IoneShop
SitevariantVoor winkels

IoneShop Enterprise · B2B

Servicevoorwaarden — IoneShop Enterprise

Niet van toepassing op self-serve „Voor winkels” (Start / Growth / Pro) — zie /terms (*shop*-versie).

1. Aanbieder en doelgroep

  1. De Dienst wordt geleverd door ABSGROUP INC. (Named Alberta Corporation, Canada), 347 Hudson Bend, Edmonton, Alberta T6V 1R5, Canada — Alberta Corporate Access Number 2025055126, Canada Business Number 724018148 („Aanbieder”).
  2. Contact: Enterprise sales — [email protected]; AVG — [email protected]; klachten / DSA — [email protected]. EU-vertegenwoordiger (AVG art. 27) — formaliseren van mandaat lopende: QData, Spektrum Tower, Twarda 18, 00-105 Warsaw, Poland (https://qdata.pl). Tot het mandaat is geformaliseerd, blijft de Aanbieder het contactpunt voor betrokkenen en autoriteiten ([email protected]).
  3. Deze Voorwaarden richten zich op operators boven typische enkelwinkelschaal, inclusief:

- grote online winkels en omnichannel-merken, - retailketens / retailgroepen, - holdings en concernen (multi-company, multi-market), - organisaties met inkoop-, SLA/DR- en compliancevereisten (inclusief NIS2-gericht ontwerp — geen juridische vaststelling van de NIS2-status van de Klant).

  1. De overeenkomst is uitsluitend B2B. Wij leveren het Platform niet aan consumenten.

2. Definities

TermBetekenis
Platform / DienstIoneShop SaaS (storefronts, adminpanels, API, componenten overeengekomen in het Order Form)
KlantBedrijf / onderneming partij bij het Order Form / MSA
ShopperEindklant van de winkel van de Klant
PlanBusiness, Platform of Enterprise
Order Form / SOWCommercieel document: vergoedingen, limieten, Capacity Band, SLA / Secure-bijlagen
Capacity BandOvereengekomen capaciteitsenvelop (SKU, tenants, API/RPS, opslag, regio’s)
SLABeschikbaarheids- en supportbijlage (/enterprise/sla)
Enterprise SecureCyberprogrammapakket (catalogus) geactiveerd via Order Form
DPAVerwerkersovereenkomst (AVG art. 28)
IncidentBeveiligingsgebeurtenis of ernstige onbeschikbaarheid binnen Platformscope, volgens playbook en SLA
OvermachtGebeurtenis buiten redelijke controle van een partij ondanks due diligence

3. Onderwerp en onderscheid van Shop-aanbod

  1. De Aanbieder levert een multi-tenant Platform met isolatie van winkelgegevens en functies overeengekomen voor het Plan (multi-store, multi-company, API, OMS/ERP binnen SOW-scope).
  2. Het Shop-aanbod (Start/Growth/Pro) heeft afzonderlijke voorwaarden, andere aansprakelijkheidsplafonds, geen contractuele HA/DR-SLA en geen Enterprise Secure — tenzij het Order Form anders bepaalt.
  3. De Klant blijft merchant of record jegens Shoppers, tenzij een afzonderlijk MoR-product uitdrukkelijk schriftelijk is gecontracteerd.
  4. Verboden: omzeilen van tenant-isolatie, scannen van andere tenants, illegale activiteit, opslaan van PAN/CVV buiten de PSP.
  5. Wij doen geen ISO/SOC2/PCI-certificeringsclaims in deze Voorwaarden zonder actueel bewijs. PAN/CVV worden niet opgeslagen door de Aanbieder.

4. Totstandkoming contract (sales-led)

  1. Een Enterprise-overeenkomst komt tot stand bij ondertekening / aanvaarding van het Order Form (of MSA + Order Form) en DPA — doorgaans na demo en scope-afstemming.
  2. De ondertekenaar verklaart bevoegd te zijn om de Klant te binden.
  3. Bij conflict: Order Form / MSA → deze Voorwaarden → Enterprise Privacybeleid (informatief). Secure/SLA-bijlagen prevaleren binnen hun scope.

5. Schaling, load balancing, Capacity Band

  1. Platform- en Enterprise-Plans (en waar het Order Form dit voorziet) omvatten onder meer:

- load balancing van de applicatie- / edge-laag onderhouden door de Aanbieder, - autoscaling binnen de Capacity Band, - continuïteits- / DR-procedures volgens de SLA.

  1. Autoscaling reageert op loadmetrics om overeengekomen beschikbaarheidsdoelen te handhaven — het betekent niet onbeperkte capaciteit zonder kosten.
  2. Aanhoudende schending van de Capacity Band (aanhoudende of herhaalde pieken) kan leiden tot:

- een voorgestelde Band- / Plan-upgrade, - overage-vergoedingen volgens prijslijst Order Form, - tijdelijke beschermende throttling om Platformstabiliteit en andere tenants te waarborgen — met prompte kennisgeving.

  1. De Klant is verantwoordelijk voor pieken veroorzaakt door eigen loadtests, scrapers of verkeerd geconfigureerde integraties — tenzij uitsluitend veroorzaakt door de Aanbieder.

6. Vergoedingen, BTW, verlenging

  1. Vergoedingen, promotieperiodes en catalogusprijs — alleen zoals vermeld in het Order Form (promoties tonen altijd de prijs na de promotieperiode).
  2. BTW: B2B-verlegging met geldig EU-BTW-nummer (VIES); zonder geldig nummer kan de Aanbieder activering uitstellen.
  3. Verlenging: volgens Order Form (standaard auto-verlenging met 60 dagen opzegtermijn vóór periodeninde voor Enterprise / 30 dagen voor Business — tenzij het Order Form afwijkt).

7. Verplichtingen van de Klant

  1. Juiste KYC/factureringsgegevens; naleving van wetten van verkoopmarkten.
  2. Eigen consumentengerichte juridische teksten in B2C-winkels; verwerkingsverantwoordelijke rol voor Shoppergegevens + DPA.
  3. Beveiliging van SSO/MFA-accounts, API-sleutels, ERP/WMS-integraties aan Klantzijde.
  4. Medewerking tijdens Incidents (24/7 contactpunt wanneer Secure/IR actief is).
  5. Geen valse certificeringsclaims jegens Shoppers of autoriteiten.

8. Verplichtingen van de Aanbieder

  1. Professionele enterprise SaaS-zorgvuldigheidsstandaard.
  2. Tenant-isolatie, TLS, TOM-maatregelen beschreven in documentatie / beveiligingsbijlage.
  3. Beschikbaarheid en support — volgens de SLA.
  4. Gegevensexport bij offboarding binnen het overeengekomen venster (niet minder dan 30 dagen tenzij de wet anders vereist).
  5. Incidentmeldingen volgens DPA / SLA / Secure.

9. Gegevensbescherming

  1. Accounts / facturering / Platformbeveiliging: Aanbieder = verwerkingsverantwoordelijke.
  2. Shoppergegevens: Klant = verwerkingsverantwoordelijke, Aanbieder = verwerker (DPA).
  3. Privacybeleid: /enterprise/privacy. Secure-programma’s kunnen aanvullende verwerking / instructies vereisen.

10. Enterprise Secure (hoogste scope)

  1. Enterprise Secure-modules (inclusief Cyber Protection Program, Incident Response, Cyber Risk Assessment, Forensics Support, Incident Cover Assist) zijn optioneel en worden alleen geactiveerd via Order Form / bijlage. Catalogus: /enterprise/secure. Juridische voorwaarden: Secure-bijlage (hieronder en in Order Form).
  2. Secure maakt de Aanbieder niet:

- een verzekeraar (tenzij het Order Form uitdrukkelijk een polis identificeert waarbij de Aanbieder partij is), - een door de rechtbank benoemde expert, - een MSSP voor de gehele IT-estate van de Klant buiten het Platform, - een garant voor nul Incidents of nul verlies.

  1. Gedeelde verantwoordelijkheid: de Klant is verantwoordelijk voor eigen systemen, leveranciers (PSP, ESP, ERP), configuraties en zakelijke beslissingen na risicorapporten.

11. Incident Cover Assist — ondersteuning verzekeringsproces

  1. Binnen Enterprise Secure kan de Aanbieder Incident Cover Assist (ICA) leveren — ondersteuning rond het verzekeringsproces en Incidentdocumentatie, inclusief in het bijzonder:

- hulp bij voorbereiding Incidentdocumentatie voor het cyberpolis van de Klant, - coördinatie met een makelaar / verzekeraar aangewezen door de Klant, - — indien het Order Form dit voorziet — toegang tot een group facility of aanbevolen verzekeringsproduct van een partner (dan polisvoorwaarden = voorwaarden verzekeraar, niet deze Voorwaarden).

  1. De Aanbieder is geen verzekeraar en betaalt geen polisindemniteiten, tenzij uitdrukkelijk schriftelijk overeengekomen in het Order Form.
  2. Een eventueel Incident fund / service credit van de Aanbieder (indien in het Order Form) is onafhankelijk van verzekering en onderworpen aan de limieten in sectie 14.

12. Acceptable Use en DSA

Geen spam/phishing/malware, DoS, isolatieschendingen of illegale inhoud. Meldingen: [email protected]. Notice-and-action-stappen betekenen niet dat de Aanbieder redactionele controle over Klantwinkels neemt.

13. SLA, onderhoud, Overmacht

  1. Beschikbaarheidsdoelen, RPO/RTO, supporturen — SLA-bijlage (/enterprise/sla).
  2. Geplande werkzaamheden kunnen via overeengekomen kanalen worden aangekondigd.
  3. Overmacht sluit aansprakelijkheid uit voor gevolgen tijdens de gebeurtenis wanneer due diligence in acht is genomen.

14. Aansprakelijkheid (Enterprise — anders dan Shop)

  1. Partijen zijn aansprakelijk op B2B-contractprincipes met onderstaande beperkingen — voor zover toegestaan door toepasselijk recht.
  2. Uitsluitingen (waar wettelijk toegestaan): gederfde winst, indirecte schade, gegevensverlies aan Klantzijde zonder overeengekomen back-ups, geschillen Klant met Shoppers / belastingautoriteiten, handelingen PSP en Klantnetwerk, Overmacht — behalve opzet, grove nalatigheid en niet-uitsluitbare vorderingen.
  3. Totaalplafond op aansprakelijkheid Aanbieder voor de 12 maanden voorafgaand aan de gebeurtenis:

- standaard 200% van netto Platformvergoedingen daadwerkelijk betaald in die periode of het bedrag vermeld in het Order Form (welke hoger is indien het Order Form een ondergrens stelt), - voor Enterprise Secure-modules een afzonderlijk subplafond: 100% van netto vergoedingen voor die modules in die periode (tenzij het Order Form anders bepaalt).

  1. Shop-plafonds (doorgaans 100% van jaarabonnement) zijn niet van toepassing op Enterprise-contracten — en vice versa.
  2. SLA-boetes / service credits tellen mee voor het plafond, tenzij het Order Form anders bepaalt.
  3. De Klant vrijwaart de Aanbieder tegen vorderingen voortvloeiend uit winkelinhoud, schending van de wet door de Klant en AUP-schending — voor zover toegestaan.

15. Opschorting en beëindiging

  1. Beëindiging: voorwaarden in sectie 6 / Order Form.
  2. Materiële schending, niet-betaling na kennisgeving, juridisch risico — onmiddellijke opschorting / beëindiging kan van toepassing zijn.
  3. Na beëindiging: export binnen contractueel venster, daarna verwijdering/anonimisering volgens DPA.

16. Toepasselijk recht en geschillen

  1. Standaard: recht van Alberta / Canada, rechtbanken Alberta (Edmonton), tenzij het Order Form anders kiest (bijv. PL-recht voor een EU-groep).
  2. Rechtskeuze sluit AVG (art. 3) of dwingende EU-regels niet uit.
  3. Partijen streven naar mediation / minnelijke oplossing vóór procederen (periode 30 dagen).

17. Gerelateerde documenten

DocumentPad
Enterprise Privacybeleid/enterprise/privacy
Enterprise Cookies/enterprise/cookies
SLA-bijlage/enterprise/sla
Enterprise Secure (catalogus)/enterprise/secure
Shop-voorwaarden/terms
Shop-privacy/privacy
DPAOrder Form-bijlage

18. Wijzigingen

Wijzigingen Enterprise Voorwaarden: kennisgeving ≥ 30 dagen vóór ingangsdatum; bij materieel nadelige wijzigingen kan de Klant opzeggen met ingang op de wijzigingsdatum.

*IoneShop Enterprise Voorwaarden 2.1-enterprise. Geen juridisch advies.*

Gerelateerde documenten

Terug naar Enterprise

Enterprise-voorwaarden · IoneShop