IoneShop Enterprise · B2B
Termini di servizio — IoneShop Enterprise
- Versione: 2.1-enterprise
- Data di efficacia: 2026-08-02
- Percorso commerciale: Business · Platform · Enterprise (+ moduli Enterprise Secure)
Non si applica al self-serve «Per negozi» (Start / Growth / Pro) — vedere /terms (versione *shop*).
1. Fornitore e destinatari
- Il Servizio è erogato da ABSGROUP INC. (Named Alberta Corporation, Canada), 347 Hudson Bend, Edmonton, Alberta T6V 1R5, Canada — Alberta Corporate Access Number 2025055126, Canada Business Number 724018148 («Fornitore»).
- Contatti: vendite Enterprise — [email protected]; GDPR — [email protected]; reclami / DSA — [email protected]. Rappresentante UE (GDPR art. 27) — formalizzazione del mandato in corso: QData, Spektrum Tower, Twarda 18, 00-105 Varsavia, Polonia (https://qdata.pl). Fino alla formalizzazione del mandato, il Fornitore resta il punto di contatto per gli interessati e le autorità ([email protected]).
- I presenti Termini sono rivolti ad operatori oltre la scala tipica del singolo negozio, inclusi:
- grandi negozi online e brand omnicanale, - catene retail / gruppi retail, - holding e gruppi societari (multi-società, multi-mercato), - organizzazioni con requisiti di procurement, SLA/DR e compliance (inclusa progettazione orientata NIS2 — non determinazione legale dello status NIS2 del Cliente).
- L'accordo è esclusivamente B2B. Non forniamo la Piattaforma ai consumatori.
2. Definizioni
| Termine | Significato |
|---|---|
| Piattaforma / Servizio | SaaS IoneShop (storefront, pannelli admin, API, componenti concordati nel Modulo d'ordine) |
| Cliente (Customer) | Società / ente commerciale parte del Modulo d'ordine / MSA |
| Shopper | Cliente finale del negozio del Cliente |
| Piano (Plan) | Business, Platform o Enterprise |
| Modulo d'ordine / SOW | Documento commerciale: tariffe, limiti, Capacity Band, allegati SLA / Secure |
| Capacity Band | Fascia di capacità concordata (SKU, tenant, API/RPS, storage, regioni) |
| SLA | Allegato disponibilità e supporto (/enterprise/sla) |
| Enterprise Secure | Pacchetto programma cyber (catalogo) attivato tramite Modulo d'ordine |
| DPA | Accordo sul trattamento dei dati (GDPR art. 28) |
| Incidente | Evento di sicurezza o grave indisponibilità nell'ambito Piattaforma, secondo playbook e SLA |
| Forza maggiore | Evento al di fuori del ragionevole controllo di una parte nonostante la diligenza dovuta |
3. Oggetto e distinzione dall'offerta Shop
- Il Fornitore eroga una Piattaforma multi-tenant con isolamento dati negozio e funzionalità concordate per il Piano (multi-store, multi-società, API, OMS/ERP nell'ambito SOW).
- L'offerta Shop (Start/Growth/Pro) ha termini separati, diversi limiti di responsabilità, nessun SLA contrattuale HA/DR e nessun Enterprise Secure — salvo diversa indicazione nel Modulo d'ordine.
- Il Cliente resta merchant of record nei confronti degli Shopper salvo diverso prodotto MoR concordato per iscritto.
- Vietato: eludere l'isolamento tenant, scansionare altri tenant, attività illecite, memorizzare PAN/CVV al di fuori del PSP.
- Non formuliamo dichiarazioni di certificazione ISO/SOC2/PCI nei presenti Termini senza prove aggiornate. PAN/CVV non sono memorizzati dal Fornitore.
4. Conclusione del contratto (sales-led)
- Un accordo Enterprise si perfeziona con la firma / accettazione del Modulo d'ordine (o MSA + Modulo d'ordine) e del DPA — tipicamente dopo demo e allineamento dello scope.
- Il firmatario dichiara di essere autorizzato a vincolare il Cliente.
- In caso di conflitto: Modulo d'ordine / MSA → presenti Termini → Informativa privacy Enterprise (informativa). Gli allegati Secure/SLA prevalgono nel loro ambito.
5. Scalabilità, load balancing, Capacity Band
- I Piani Platform e Enterprise (e ove il Modulo d'ordine lo preveda) includono, tra l'altro:
- load balancing del layer applicativo / edge mantenuto dal Fornitore, - autoscaling entro la Capacity Band, - procedure di continuità / DR secondo l'SLA.
- L'autoscaling risponde alle metriche di carico per mantenere gli obiettivi di disponibilità concordati — non significa capacità illimitata senza costi.
- Violazione sostenuta della Capacity Band (picchi persistenti o ripetuti) può comportare:
- proposta di upgrade Band / Piano, - tariffe di eccedenza secondo listino Modulo d'ordine, - throttling protettivo temporaneo per salvaguardare stabilità Piattaforma e altri tenant — con pronto avviso.
- Il Cliente è responsabile dei picchi causati da propri load test, scraper o integrazioni mal configurate — salvo causa esclusivamente imputabile al Fornitore.
6. Tariffe, IVA, rinnovo
- Tariffe, periodi promozionali e prezzo di listino — solo come indicato nel Modulo d'ordine (le promozioni mostrano sempre il prezzo dopo il periodo promozionale).
- IVA: reverse charge B2B con partita IVA UE valida (VIES); senza numero valido il Fornitore può differire l'attivazione.
- Rinnovo: secondo Modulo d'ordine (default rinnovo automatico con preavviso di 60 giorni prima della scadenza del periodo per Enterprise / 30 giorni per Business — salvo diversa previsione del Modulo d'ordine).
7. Obblighi del Cliente
- Dati KYC/fatturazione accurati; conformità alle leggi dei mercati di vendita.
- Testi legali B2C propri nei negozi; ruolo titolare per dati Shopper + DPA.
- Sicurezza account SSO/MFA, chiavi API, integrazioni ERP/WMS lato Cliente.
- Cooperazione durante gli Incidenti (punto di contatto 24/7 quando Secure/IR è attivo).
- Nessuna falsa dichiarazione di certificazione verso Shopper o autorità.
8. Obblighi del Fornitore
- Standard di diligenza SaaS enterprise professionale.
- Isolamento tenant, TLS, misure TOM descritte in documentazione / allegato sicurezza.
- Disponibilità e supporto — secondo l'SLA.
- Esportazione dati in offboarding entro la finestra concordata (non meno di 30 giorni salvo diversa disposizione di legge).
- Notifiche Incidenti secondo DPA / SLA / Secure.
9. Protezione dei dati
- Account / fatturazione / sicurezza Piattaforma: Fornitore = titolare.
- Dati Shopper: Cliente = titolare, Fornitore = responsabile (DPA).
- Informativa privacy: /enterprise/privacy. I programmi Secure possono richiedere trattamenti / istruzioni aggiuntive.
10. Enterprise Secure (ambito massimo)
- I moduli Enterprise Secure (inclusi Cyber Protection Program, Incident Response, Cyber Risk Assessment, Forensics Support, Incident Cover Assist) sono facoltativi e attivati solo tramite Modulo d'ordine / allegato. Catalogo: /enterprise/secure. Termini legali: allegato Secure (di seguito e nel Modulo d'ordine).
- Secure non fa del Fornitore:
- un assicuratore (salvo che il Modulo d'ordine identifichi espressamente una polizza di cui il Fornitore è parte), - un perito nominato dal tribunale, - un MSSP per l'intero patrimonio IT del Cliente al di fuori della Piattaforma, - un garante di zero Incidenti o zero perdite.
- Responsabilità condivisa: il Cliente è responsabile dei propri sistemi, fornitori (PSP, ESP, ERP), configurazioni e decisioni commerciali dopo i report di rischio.
11. Incident Cover Assist — supporto al processo assicurativo
- Nell'ambito di Enterprise Secure il Fornitore può erogare Incident Cover Assist (ICA) — supporto intorno al processo assicurativo e alla documentazione dell'Incidente, inclusi in particolare:
- assistenza nella preparazione della documentazione dell'Incidente per la polizza cyber del Cliente, - coordinamento con broker / assicuratore designato dal Cliente, - — se il Modulo d'ordine lo prevede — accesso a una struttura di gruppo o prodotto assicurativo raccomandato da un partner (in tal caso i termini di polizza = termini dell'assicuratore, non i presenti Termini).
- Il Fornitore non è un assicuratore e non paga indennizzi di polizza salvo diverso accordo scritto nel Modulo d'ordine.
- Eventuale fondo Incidenti / service credit del Fornitore (se nel Modulo d'ordine) è indipendente dall'assicurazione e soggetto ai limiti della Sezione 14.
12. Uso accettabile e DSA
Niente spam/phishing/malware, DoS, violazioni isolamento o contenuti illeciti. Segnalazioni: [email protected]. I passi notice-and-action non implicano controllo editoriale del Fornitore sui negozi del Cliente.
13. SLA, manutenzione, forza maggiore
- Obiettivi disponibilità, RPO/RTO, ore supporto — allegato SLA (/enterprise/sla).
- Lavori programmati possono essere annunciati tramite canali concordati.
- La forza maggiore esclude la responsabilità per gli effetti durante l'evento ove sia stata osservata la diligenza dovuta.
14. Responsabilità (Enterprise — diversa da Shop)
- Le parti rispondono secondo i principi contrattuali B2B con le limitazioni di seguito — nella misura consentita dalla legge applicabile.
- Esclusioni (ove lecito): mancati profitti, danni indiretti, perdita dati lato Cliente senza backup concordati, controversie Cliente con Shopper / autorità fiscali, azioni PSP e rete Cliente, forza maggiore — salvo dolo, colpa grave e pretese non escludibili.
- Limite complessivo (cap) della responsabilità del Fornitore per i 12 mesi precedenti l'evento:
- default 200% delle quote nette Piattaforma effettivamente pagate in tale periodo oppure l'importo indicato nel Modulo d'ordine (il maggiore se il Modulo d'ordine fissa un minimo), - per i moduli Enterprise Secure un sub-cap separato: 100% delle quote nette per tali moduli in tale periodo (salvo diversa previsione del Modulo d'ordine).
- I cap Shop (tipicamente 100% dell'abbonamento annuo) non si applicano ai contratti Enterprise — e viceversa.
- Penali SLA / service credit concorrono al cap salvo diversa previsione del Modulo d'ordine.
- Il Cliente manleva il Fornitore da pretese derivanti da Contenuti del negozio, violazione di legge del Cliente e violazione AUP — nella misura consentita.
15. Sospensione e risoluzione
- Recesso: termini nella Sezione 6 / Modulo d'ordine.
- Inadempimento grave, mancato pagamento dopo avviso, rischio legale — possono applicarsi sospensione / recesso immediati.
- Dopo la risoluzione: esportazione entro la finestra contrattuale, poi cancellazione/anonimizzazione secondo DPA.
16. Legge applicabile e controversie
- Default: diritto Alberta / Canada, tribunali Alberta (Edmonton), salvo diversa scelta nel Modulo d'ordine (es. diritto PL per un gruppo UE).
- La scelta di legge non esclude il GDPR (art. 3) o norme UE imperative.
- Le parti cercano mediazione / soluzione amichevole prima del contenzioso (periodo 30 giorni).
17. Documenti correlati
| Documento | Percorso |
|---|---|
| Informativa privacy Enterprise | /enterprise/privacy |
| Cookie Enterprise | /enterprise/cookies |
| Allegato SLA | /enterprise/sla |
| Enterprise Secure (catalogo) | /enterprise/secure |
| Termini Shop | /terms |
| Privacy Shop | /privacy |
| DPA | Allegato Modulo d'ordine |
18. Modifiche
Modifiche Termini Enterprise: preavviso ≥ 30 giorni prima della data di efficacia; per modifiche sostanzialmente sfavorevoli il Cliente può recedere con effetto alla data della modifica.
*IoneShop Enterprise Termini 2.1-enterprise. Non costituisce consulenza legale.*
Documenti correlati