IoneShop · contratto B2B · UE
Dokument
# Termini di servizio IoneShop SaaS — percorso Shop
Versione: 1.2-shop Data di efficacia: 2026-08-02 Percorso commerciale: Start · Growth · Pro (self-serve / offerta classica «Per negozi») Non si applica a Business / Platform / Enterprise né a Enterprise Secure — termini separati: /enterprise/terms (versione *2.1-enterprise*).
Legge applicabile: leggi della Provincia dell'Alberta e diritto federale del Canada (nella misura applicabile) Foro competente: tribunali della Provincia dell'Alberta (Edmonton), salvo diversa disposizione di legge imperativa Lingua vincolante: polacco (le versioni linguistiche sono traduzioni informative salvo diverso accordo)
§ 1. Disposizioni generali
- I presenti Termini regolano la prestazione del servizio IoneShop («Servizio», «Piattaforma») da parte di:
ABSGROUP INC. (Named Alberta Corporation, Canada), sede legale: 347 Hudson Bend, Edmonton, Alberta T6V 1R5, Canada; Alberta Corporate Access Number 2025055126; Canada Business Number 724018148 («Fornitore», «Operatore»).
- Contatti: generale / reclami / DSA — [email protected]; GDPR — [email protected]. Rappresentante UE (GDPR art. 27) — formalizzazione del mandato in corso: QData, Spektrum Tower, Twarda 18, 00-105 Varsavia, Polonia (https://qdata.pl). Fino alla completa formalizzazione del mandato, il Titolare/Fornitore resta il punto di contatto: [email protected] / [email protected].
- Il Servizio è destinato esclusivamente a imprenditori (B2B) ai sensi della legge applicabile — persone fisiche che svolgono attività d'impresa, società e altri enti che svolgono attività economica o professionale. Non concludiamo contratti con consumatori per la Piattaforma ai sensi delle norme sulla tutela dei consumatori, salvo diversa disposizione di legge imperativa.
- L'utilizzo del Servizio richiede l'accettazione dei presenti Termini e — per il trattamento dei dati dei clienti del negozio — l'Accordo sul trattamento dei dati (DPA), allegato all'ordine / modulo d'ordine (non pubblicato come pagina marketing separata).
- Documenti correlati: Informativa sulla privacy, Politica sui cookie, DPA (allegato all'ordine), descrizione prezzi / piano. Offerta Enterprise: /enterprise/terms.
§ 2. Definizioni
| Termine | Significato |
|---|---|
| Merchant / Cliente | Imprenditore parte del contratto di Servizio |
| Account | Account amministrativo / utente nel pannello merchant |
| Negozio (Store) | Istanza del negozio (tenant) operante sulla Piattaforma |
| Shopper | Cliente finale del Negozio |
| Piano (Plan) | Pacchetto funzionale / limiti (es. per numero di prodotti) |
| Contenuti del Merchant | Prodotti, descrizioni, media, policy del negozio, dati clienti, configurazioni |
| PSP | Fornitore di servizi di pagamento |
| Periodo di fatturazione | Mese / anno secondo il Piano |
| Forza maggiore | Evento al di fuori del ragionevole controllo di una parte (interruzioni di rete estese, calamità, atti dell'autorità, attacchi informatici su larga scala nonostante la diligenza dovuta, ecc.) |
§ 3. Oggetto del Servizio
- Il Fornitore eroga un servizio SaaS elettronico che consente, tra l'altro:
- l'esercizio di un negozio online (storefront), - la gestione di catalogo, ordini e configurazioni nel pannello, - le integrazioni indicate nella descrizione del Piano, - l'hosting delle applicazioni del Negozio in modello multi-tenant con isolamento dei dati del negozio, - strumenti a supporto dell'esportazione / cancellazione dei dati (DSR) e dell'offboarding.
- Il Fornitore non è parte dei contratti di vendita tra Merchant e Shopper, non è merchant of record nei confronti degli Shopper e non assume obblighi del venditore nei confronti dei consumatori (informazioni precontrattuali, recesso, garanzia legale/commerciale, IVA al dettaglio), salvo diverso accordo scritto espresso per un prodotto separato «marketplace / MoR».
- Le funzionalità contrassegnate come beta / preview possono essere instabili; il Fornitore ne indicherà lo stato nella documentazione di prodotto.
- Il Fornitore non dichiara di possedere certificazioni SOC 2, ISO 27001, PCI DSS o di «conformità certificata GDPR/NIS2», salvo che non vengano fornite prove aggiornate. Frasi di marketing come «piattaforma progettata per i requisiti NIS2» indicano una direzione di progettazione, non una garanzia di status giuridico per il Merchant.
§ 4. Conclusione del contratto
- Il contratto si perfeziona quando:
- i presenti Termini e il DPA sono accettati in fase di registrazione / ordine e - il Fornitore conferma l'attivazione dell'Account / del Negozio (o attivazione automatica, se prevista), - e nel modello a pagamento — anche al momento dell'effettivo invio dell'ordine del Piano e (ove richiesto) dell'autorizzazione al pagamento.
- Il Fornitore può subordinare l'attivazione a verifica identità / KYC, correttezza dei dati societari, assenza di sanzioni e valutazione del rischio di frode.
- Il Merchant dichiara che i dati di registrazione sono esatti e che la persona che accetta i presenti Termini è autorizzata a vincolare il Merchant.
- Il contratto è concluso a tempo indeterminato con periodi di fatturazione del Piano o a tempo determinato — secondo l'ordine.
§ 5. Requisiti tecnici
- Browser aggiornato con supporto TLS, accesso a Internet, indirizzo e-mail attivo.
- Il Merchant è responsabile della sicurezza delle password, dell'MFA (quando disponibile), degli account dei dipendenti e delle integrazioni API / webhook.
- Il Fornitore può richiedere aggiornamenti della configurazione DNS per il dominio personalizzato del Merchant.
§ 6. Piani, limiti, pagamenti, IVA
- Descrizioni dei Piani, limiti (prodotti, domini, webhook, storage, ecc.) e prezzi sono pubblicati sul sito del Servizio o in un'offerta individuale.
- I prezzi promozionali (es. primo anno) devono essere presentati insieme al prezzo successivo al periodo promozionale — in linea con le buone pratiche di TCO.
- I pagamenti sono elaborati tramite un PSP; il Fornitore non memorizza PAN/CVV.
- Le fatture sono emesse secondo i dati del Merchant; il Merchant aggiorna i dati societari e il numero di partita IVA UE (ove posseduto).
- IVA sull'abbonamento SaaS (solo B2B): il Servizio è offerto esclusivamente a imprenditori. Per i servizi elettronici forniti da un fornitore extra-UE a un contribuente IVA UE, di regola si applica l'inversione contabile (reverse charge) — il Fornitore non aggiunge IVA UE in fattura e il Merchant contabilizza l'IVA nel proprio Paese (art. 196 direttiva 2006/112/CE — verifica contabile). Condizioni operative:
- il Merchant fornisce un numero di partita IVA UE valido; il Fornitore può verificarlo in VIES; - in fattura: nota reverse charge / art. 196; - assenza di partita IVA UE valida → la transazione può essere trattata come B2C (obbligo IVA / OSS) — il Fornitore può rifiutare l'attivazione o richiedere il completamento dei dati; - il Fornitore non si registra di regola ai fini IVA UE esclusivamente per tali vendite B2B con reverse charge — ciò non significa «assenza totale di IVA», ma solo il modello di liquidazione lato acquirente.
- IVA sulle vendite agli Shopper nei negozi del Merchant — esclusivamente a carico del Merchant.
- Ritardo nel pagamento: il Fornitore può sospendere il Servizio previo avviso (es. 7–14 giorni), con proporzionalità.
- Rinnovi: il Piano si rinnova automaticamente per il periodo successivo salvo disdetta del Merchant con effetto alla fine del periodo (termine di preavviso: 30 giorni prima della scadenza del periodo, salvo diversa previsione del Piano).
§ 7. Obblighi del Merchant
- Utilizzare il Servizio nel rispetto del diritto UE e delle leggi dei Paesi in cui sono offerte le vendite.
- Possedere e pubblicare nel Negozio i documenti richiesti dalla legge (termini del negozio, informativa privacy, informazioni sul recesso, reclami, dati del venditore, prezzi con imposte, ecc.).
- Essere titolare del trattamento dei dati degli Shopper e concludere un DPA con il Fornitore; non impartire finalità di trattamento contrarie alla legge.
- Non caricare Contenuti che violino la legge (inclusi diritti di IP di terzi, contenuti illeciti, phishing, malware).
- Non eludere l'isolamento tenant, scansionare altri Negozi o condurre penetration test senza consenso scritto.
- Non rivendere il Servizio in white-label senza consenso, salvo che il Piano lo consenta.
- Mantenere riservate le credenziali di accesso e segnalare tempestivamente sospette compromissioni.
- Garantire la liceità delle integrazioni esterne (marketplace, ERP, marketing) e delle chiavi API.
- Non formulare false dichiarazioni di certificazione nel Negozio.
§ 8. Obblighi del Fornitore
- Prestare il Servizio con diligenza professionale.
- Mantenere l'isolamento dei dati del Negozio e le misure di sicurezza descritte nella documentazione / Informativa sulla privacy.
- Garantire la disponibilità target in linea con l'SLA pubblicato (in assenza di SLA separato — diligenza dovuta senza garanzia di uptime al 100%).
- Comunicare lavori programmati che possano causare indisponibilità, con ragionevole preavviso (incidenti — senza ingiustificato ritardo).
- Consentire l'esportazione dei dati del Merchant in fase di offboarding in un formato ragionevole.
- Trattare i dati degli Shopper esclusivamente come responsabile del trattamento — conformemente al DPA.
§ 9. Disponibilità, supporto, modifiche del Servizio
- Il Servizio è fornito «as-is» entro i limiti della diligenza dovuta; la manutenzione include aggiornamenti di sicurezza ed evoluzione del prodotto.
- Il Fornitore può modificare le funzionalità del Servizio purché ciò non privi il Merchant delle prestazioni materiali del Piano senza compensazione proporzionale / opzione di recesso.
- Canali di supporto e tempi di risposta — secondo il Piano (es. e-mail nei giorni lavorativi).
- La forza maggiore esclude la responsabilità per l'impossibilità di adempiere durante l'evento.
§ 10. Proprietà intellettuale
- La Piattaforma, il codice, i marchi IoneShop, la documentazione del Fornitore — i diritti appartengono al Fornitore o ai licenzianti.
- Il Merchant riceve una licenza limitata, non esclusiva e non trasferibile per l'utilizzo del Servizio durante il contratto — esclusivamente per l'esercizio del proprio Negozio.
- I Contenuti del Merchant restano di proprietà del Merchant / di terzi aventi diritto. Il Merchant concede al Fornitore una licenza per ospitare, memorizzare in cache, effettuare backup e trattare i Contenuti al fine di erogare il Servizio.
- È vietata l'ingegneria inversa oltre l'uso consentito dalla legge.
- Il software open-source utilizzato nella Piattaforma è soggetto alle proprie licenze (NOTICE / attribuzione).
§ 11. Dati personali
- Regole: Informativa sulla privacy + DPA.
- Merchant = titolare dei dati degli Shopper; Fornitore = responsabile del trattamento.
- Fornitore = titolare dei dati di Account, fatturazione e sicurezza della Piattaforma.
- Elenco sub-responsabili — secondo il DPA.
§ 12. Usi vietati (Acceptable Use)
È vietato in particolare:
- Attività illecite (incluso commercio di beni/servizi proibiti nelle giurisdizioni target);
- Spam, phishing, distribuzione di malware;
- Violazioni dell'isolamento multi-tenant / tentativi di accesso ai dati altrui;
- Sovraccarico deliberato dell'infrastruttura (DoS);
- Memorizzazione o trattamento di dati di carta al di fuori del PSP;
- Contenuti estremisti, materiale pedopornografico, istigazione alla violenza;
- Elusione dei limiti del Piano o dei sistemi di fatturazione.
La violazione può comportare sospensione e risoluzione immediate e segnalazione alle autorità.
§ 13. Moderazione, DSA, segnalazioni
- Il Fornitore può rimuovere o limitare Contenuti manifestamente illeciti dopo segnalazione credibile o su richiesta dell'autorità — seguendo le procedure previste dal DSA (regolamento (UE) 2022/2065) nella misura applicabile al ruolo del Fornitore.
- Punto di contatto per segnalazioni: [email protected].
- Il Merchant resta responsabile dei Contenuti; le azioni del Fornitore non implicano controllo editoriale sul Negozio.
§ 14. Responsabilità
- Le parti rispondono secondo i principi generali con le limitazioni di seguito — nei limiti consentiti dalla legge applicabile.
- Esclusioni (B2B): nella misura massima consentita, il Fornitore non risponde di:
- mancati profitti, perdita di dati lato Merchant per assenza di backup propri, danni indiretti; - decisioni commerciali del Merchant, contenuti del Negozio, controversie con Shopper, autorità fiscali del Merchant; - azioni del PSP, registrar DNS, provider di connettività del Merchant; - effetti della forza maggiore.
- Limite (cap): la responsabilità contrattuale complessiva del Fornitore per i 12 mesi di calendario precedenti l'evento che ha dato origine alla responsabilità è limitata alle quote di abbonamento nette effettivamente pagate al Fornitore in tale periodo, esclusi i danni causati intenzionalmente o per colpa grave, la responsabilità per morte/lesioni personali e altre pretese non escludibili.
- Il Merchant risponde dei danni derivanti dalla violazione del § 7 e del § 12 e delle pretese di Shopper / terzi relative a Contenuti e vendite.
§ 15. Sospensione e risoluzione
- Il Merchant può recedere con effetto alla fine del periodo di fatturazione, rispettando il preavviso del § 6.
- Il Fornitore può recedere con preavviso di 30 giorni o immediatamente per inadempimento grave (inclusi AUP, mancato pagamento dopo avviso, rischio legale).
- Dopo la risoluzione: il Merchant dispone di una finestra di esportazione (es. 30 giorni); i dati del Negozio sono poi cancellati/anonimizzati secondo il DPA, salvo conservazione legale (fatture, log di sicurezza).
- La sospensione non libera dall'obbligo di pagamento per il periodo fino alla risoluzione ove l'inadempimento sia imputabile al Merchant.
§ 16. Reclami (Servizio SaaS)
- Reclami sul Servizio: [email protected], indicando ragione sociale, partita IVA/codice fiscale (se applicabile), descrizione e data del problema.
- Risposta: entro 14 giorni lavorativi (o più a lungo se complesso — con comunicazione di proroga).
- Reclami degli Shopper relativi a beni/servizi del Merchant — esclusivamente al Merchant.
§ 17. Riservatezza
Le parti mantengono riservate, per la durata del contratto + 3 anni, le informazioni tecniche e commerciali non pubbliche acquisite in relazione al contratto, salvo informazioni pubbliche, informazioni acquisite autonomamente o informazioni richieste dalla legge.
§ 18. Modifiche ai presenti Termini
- Il Fornitore può modificare i presenti Termini per motivi rilevanti (legge, sicurezza, sviluppo prodotto, sub-responsabili).
- Il Merchant è informato via e-mail / nel pannello almeno 14 giorni prima della data di efficacia (più a lungo se la legge lo richiede).
- La mancata disdetta prima della data di efficacia costituisce accettazione ove la legge lo consenta; per modifiche sostanzialmente sfavorevoli il Merchant può recedere con effetto alla data della modifica.
§ 19. Legge applicabile e controversie
- Si applica la legge della Provincia dell'Alberta e il diritto federale del Canada (nella misura applicabile), escluse le norme sul conflitto di leggi che rimandino al diritto di un altro Stato, salvo diverse disposizioni imperative UE/SEE (incluso il GDPR).
- I tribunali della Provincia dell'Alberta (preferibilmente Edmonton) sono competenti per le controversie B2B salvo diversa competenza esclusiva prevista dalla legge.
- Le parti cercano una soluzione amichevole prima del contenzioso.
- La scelta del diritto canadese non esclude l'applicazione del GDPR al trattamento dei dati di persone nell'UE (art. 3). Se nonostante il § 1(3) il contratto fosse considerato con un consumatore — il consumatore conserva i diritti imperativi del proprio luogo di residenza.
§ 20. Allegato — Quadro normativo UE e degli Stati membri
20.1. Strumenti UE (orientamento)
| Atto | Rilevanza per Piattaforma / Merchant |
|---|---|
| GDPR (UE) 2016/679 | Ruoli titolare/responsabile; DPA; DSR; violazione |
| ePrivacy / norme nazionali sui cookie | Consenso tracker — sito Operatore e Negozi |
| Direttiva 2000/31/CE (e-commerce) | Informazioni sul fornitore di servizi; responsabilità hosting |
| DSA (UE) 2022/2065 | Notice-and-action, trasparenza — nell'ambito del ruolo |
| CRD / Omnibus / diritto dei consumatori | Merchant per B2C; Piattaforma fornisce strumenti/modelli |
| PSD2 / SCA | Implementati dal PSP |
| IVA e-commerce / OSS | Vendite agli Shopper — Merchant; abbonamento SaaS B2B — reverse charge (Fornitore generalmente non registrato IVA UE) |
| NIS2 | Valutazione dello status dell'entità — parere legale; nessuna conformità automatica del Merchant |
| AI Act | Con funzionalità AI — trasparenza / classificazione |
20.2. Paesi selezionati (obblighi B2C del Merchant — sintesi)
I Merchant che vendono a consumatori in un Paese dovrebbero considerare la trasposizione locale e la prassi, inclusi:
| Paese | Aree tipiche |
|---|---|
| PL | Legge sui diritti del consumatore, Codice civile, legge sui servizi elettronici, informazioni sul recesso di 14 giorni, modulo tipo |
| DE | BGB (Widerruf), obblighi informativi, Price Indication Ordinance, TTDSG |
| FR | Code de la consommation, mediazione consumatori, cookie CNIL |
| ES | LGDCU, AEPD, informazioni sulla garanzia |
| IT | Codice del Consumo, Garante, regole di fatturazione elettronica secondo i requisiti locali |
| NL / BE / Nordics | Organismi locali per i consumatori, lingua delle informazioni, ADR |
La Piattaforma non sostituisce la consulenza locale del Merchant per l'espansione transfrontaliera.
20.3. Lingua del Negozio
Quando si rivolgono a consumatori in un determinato Paese, i Merchant dovrebbero fornire le informazioni richieste in una lingua comprensibile / richiesta localmente.
§ 21. Disposizioni finali
- Se una disposizione è invalida, le restanti restano in vigore; le parti la sostituiscono con una disposizione più vicina allo scopo economico.
- La cessione dei diritti del Merchant richiede il consenso del Fornitore; il Fornitore può trasferire il contratto a un successore legale in caso di cessione d'azienda / riorganizzazione, informando il Merchant.
- Accordo integrale: i presenti Termini + ordine/Piano + DPA + Informativa sulla privacy (ambito informativo) + eventuali allegati SLA.
- La versione elettronica su
https://ioneshop.eu/terms(o successore) è il testo vigente.
Allegati
- Allegato A — Accordo sul trattamento dei dati (DPA)
- Allegato B — Elenco sub-responsabili
- Allegato C — Modulo d'ordine / Piano (dinamico)
- Allegato D — Politica di uso accettabile (se separata; attualmente § 12)
*IoneShop — Termini Shop. Non costituisce consulenza legale.*
Documenti correlati