IoneShop
Wersja stronyDla sklepów

IoneShop Enterprise · UE / EOG

Polityka prywatności — IoneShop Enterprise

Nie zastępuje polityki oferty Shop (/privacy, wersja *shop*). Obowiązuje w EOG oraz wobec usług kierowanych do organizacji w UE/EOG/UK (w zakresie dopuszczonym prawem).

1. Administrator danych i kontakt

Administratorem danych osobowych w zakresie wskazanym poniżej jest:

ABSGROUP INC. (Named Alberta Corporation, Kanada) Adres siedziby: 347 Hudson Bend, Edmonton, Alberta T6V 1R5, Canada Alberta Corporate Access Number: 2025055126 · Canada Business Number: 724018148 Data rejestracji (Alberta): 2023-03-30 E-mail ds. ochrony danych (RODO): [email protected] E-mail Enterprise / sprzedaż: [email protected] E-mail ogólny / reklamacje / DSA: [email protected]

Przedstawiciel w UE (art. 27 RODO) — formalizacja mandatu w toku: QData, Spektrum Tower, Twarda 18, 00-105 Warszawa, Polska Strona: https://qdata.pl Do czasu zakończenia formalizacji mandatu punktem kontaktowym dla organów nadzorczych i osób, których dane dotyczą, pozostaje Administrator ([email protected]). Po zawarciu mandatu QData pełni rolę przedstawiciela zgodnie z art. 27 — równolegle do Administratora.

Produkt: IoneShop — ścieżka Enterprise (landing, demo, MSA/Order Form, panele multi-company, API, programy Secure).

Inspektor Ochrony Danych (IOD) nie jest obecnie wyznaczony (art. 37). Przedstawiciel art. 27 ≠ IOD.

2. Zakres Polityki i definicje

2.1. Zakres

Polityka opisuje przetwarzanie danych osobowych w związku z:

  1. Stroną Enterprise (demo, kontakt procurement, cennik Business / Platform / Enterprise, Secure);
  2. Kontami SaaS pracowników i partnerów Klienta (multi-store / multi-company, SSO/OIDC, RBAC);
  3. Umowami B2B (MSA, Order Form, SOW, aneksy SLA / Secure), rozliczeniami i windykacją;
  4. Wsparciem, SLA, Incydentami oraz programami Enterprise Secure (CPP, IR, CRA, FS, ICA);
  5. Rolą procesora wobec danych klientów końcowych (Shopperów) w sklepach Klienta — na podstawie DPA.

2.2. Definicje

PojęcieZnaczenie
PlatformaUsługa SaaS IoneShop w zakresie Order Form (storefronty, panele, API, infrastruktura)
KlientPrzedsiębiorca / spółka na planie Business, Platform lub Enterprise
ShopperOsoba fizyczna przeglądająca lub kupująca w sklepie Klienta
Enterprise SecurePakiet programów cyber (CPP, IR, CRA, FS, ICA) — /enterprise/secure
RODORozporządzenie (UE) 2016/679
DPAUmowa powierzenia (art. 28 RODO)
Order Form / SOWDokument handlowy określający zakres, Capacity Band, Secure i SLA

3. Role w rozumieniu RODO

KontekstRola IoneShopRola Klienta
Konto SaaS, billing, logi Platformy, sprzedaż B2B, demo EnterpriseAdministrator
Dane Shopperów w sklepach KlientaProcesor (DPA)Administrator
Dane przekazane brokerowi / ubezpieczycielowi w ramach ICAZależnie od wariantu Order Form — zwykle działamy na instrukcji KlientaZazwyczaj administrator / strona polisy
Pracownicy Klienta w panelu (role, SSO)Administrator danych umownych Platformy / procesor w zakresie wskazanym w DPAAdministrator pracodawca / podmiot zlecający dostęp

Operator nie jest sprzedawcą towarów w sklepach Klienta ani administratorem marketingu Shopperów Klienta, chyba że odrębna umowa stanowi inaczej.

Klient odpowiada za własne polityki prywatności sklepów B2C oraz instrukcje wobec procesora.

4. Kategorie osób i danych

4.1. Odwiedzający landing Enterprise

4.2. Przedstawiciele Klienta (użytkownicy SaaS Enterprise)

4.3. Shopperzy (rola procesora)

Przetwarzamy wyłącznie w imieniu Klienta, m.in.: dane zamówień, kont klientów sklepu, zgody marketingowe ustalone przez Klienta, sesje niezbędne do transakcji, zwroty. Nie przechowujemy PAN/CVV.

4.4. Dane w programach Enterprise Secure

5. Cele i podstawy prawne (art. 6 RODO)

5.1. Gdy jesteśmy administratorem

CelPodstawa prawna
Świadczenie Platformy Enterprise, izolacja tenantów, Capacity Band, LB/autoscalingArt. 6 ust. 1 lit. b oraz lit. f (bezpieczeństwo / integralność)
Rozliczenia, faktury, VAT, windykacjaArt. 6 ust. 1 lit. b oraz lit. c
Demo, Order Form, działania przedumowneArt. 6 ust. 1 lit. b lub f
Support, SLA, eskalacjeArt. 6 ust. 1 lit. b lub f
CPP / IR — bezpieczeństwo Usługi, containment, powiadomieniaUmowa (lit. b); prawnie uzasadniony interes / obowiązek prawny (lit. f / c)
CRA — ocena ryzyka na zlecenieUmowa (lit. b)
FS — zachowanie logówUmowa (lit. b); obowiązek / interes prawny (lit. c / f)
ICA — przekazanie danych brokerowi/ubezpieczycielowiUmowa + instrukcja Klienta; lit. b / f
Marketing B2BLit. f oraz krajowe wymogi ePrivacy (w PL często zgoda)
Cookies nieistotneZgoda (lit. a) + ePrivacy
Roszczenia, compliance, NIS2 (gdy dotyczy Platformy)Lit. c i/lub f

5.2. Gdy jesteśmy procesorem

Podstawa: umowa z Klientem + DPA. Podstawy wobec Shoppera ustala Klient.

6. Informacje o usługodawcy (e-commerce)

Udostępniamy: firmę, adres, dane kontaktowe, numery rejestrowe. Reklamacje: [email protected]. Enterprise: [email protected].

7. Odbiorcy i podwykonawcy

Dane mogą być ujawniane:

  1. Dostawcom infrastruktury EEA (hosting, DNS, CDN, storage) — preferencja EEA;
  2. ESP, monitoringowi, IdP (OIDC);
  3. PSP (abonament i płatności Shopperów wg wyboru Klienta);
  4. Doradcom prawnym / księgowym / audytowym (poufność);
  5. Firmom forensics wskazanym przez Klienta (FS) — na instrukcję;
  6. Brokerowi / ubezpieczycielowi (ICA) — na instrukcję Klienta i wariant Order Form;
  7. Organom publicznym — gdy obowiązek prawny;
  8. Nabywcy przedsiębiorstwa — w ramach sukcesji (z powiadomieniem, gdy wymagane).

Lista podwykonawców jest udostępniana wyłącznie w załączniku DPA lub Order Form — nie publikujemy osobnej strony marketingowej z pełną listą. Zmiana podwykonawców: powiadomienie zgodnie z DPA (zwykle 14–30 dni).

Polityka nie stanowi certyfikacji SOC 2, ISO 27001, PCI DSS ani „certyfikatu RODO”.

8. Transfer poza EOG

Domyślnie dążymy do przetwarzania w EEA. Transfer poza EOG wyłącznie z mechanizmem art. 44–49 RODO (adekwatność, SCC, TIA gdy wymagane), ze wskazaniem w załączniku DPA / Order Form.

9. Okresy przechowywania

ZbiórOkres (orientacyjny)
Konto SaaS aktywneCzas umowy + windykacja / roszczenia
Dokumenty księgoweZgodnie z prawem podatkowym (w PL zwykle do 5 lat podatkowych)
Logi bezpieczeństwa / IR / audyt12–24 mies. lub dłużej wg Order Form / hold prawny
Raporty CRAOkres umowy + okres roszczeń
Artefakty FSOkno retencji Secure / hold
Formularze demo bez umowyDo 24 mies. lub do sprzeciwu / cofnięcia zgody
Dane sklepu (procesor)Instrukcje Klienta + DPA; po offboardingu eksport, potem usunięcie/anonimizacja (np. 30–90 dni)
Zgody cookiesDo zmiany preferencji

10. Prawa osób

Przysługują m.in.: dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie, sprzeciw, cofnięcie zgody, skarga do organu nadzorczego (UODO, CNIL, AEPD, Garante, AP, IMY, DPC itd. — lista EDPB: https://edpb.europa.eu/).

Żądania dotyczące konta Platformy / Enterprise: [email protected] (oraz QData po formalizacji mandatu). Żądania Shopperów: do Klienta (administrator). Wspieramy DSR narzędziami Platformy zgodnie z DPA — nie zastępujemy Klienta wobec Shoppera.

11. Cookies

Szczegóły: /enterprise/cookies. Niezbędne — bez zgody marketingowej. Analityka / marketing — po zgodzie. Baner: odrzucenie równie dostępne jak akceptacja.

12. Bezpieczeństwo

Środki adekwatne do ryzyka multi-tenant SaaS enterprise, m.in.:

Środki nie gwarantują absolutnego bezpieczeństwa i nie oznaczają certyfikatów bez dowodu.

13. Naruszenia ochrony danych

14. Profilowanie i decyzje zautomatyzowane

Nie podejmujemy wobec Klienta decyzji art. 22 wywołujących skutki prawne wyłącznie automatycznie, poza kontrolami fraud/abuse (np. zawieszenie) — z możliwością kontaktu. Funkcje AI (jeśli włączone) są asystujące; Klient akceptuje wyniki.

15. Osoby małoletnie

Usługa Enterprise kierowana jest wyłącznie do przedsiębiorców. Sklepy Klienta — polityka wieku po stronie Klienta.

16. Aneks krajowy (UE)

RODO stosuje się bezpośrednio. Lokalnie (m.in. PL, DE, FR, IT, ES, Nordics) obowiązują doprecyzowania ePrivacy i organów. DSA: zgłoszenia [email protected]. Klient B2C cross-border odpowiada za własne teksty sklepów.

17. Relacja do oferty Shop i dokumentów Enterprise

DokumentŚcieżka
Regulamin Enterprise 2.1/enterprise/terms
Aneks SLA/enterprise/sla
Enterprise Secure/enterprise/secure
Cookies Enterprise/enterprise/cookies
Polityka Shop/privacy

W razie sprzeczności w zakresie Enterprise Secure / SLA pierwszeństwo mają Order Form i odpowiednie aneksy.

18. Zmiany Polityki

Istotne zmiany: publikacja nowej wersji oraz — gdy wymaga umowa — e-mail do Klienta. Data w nagłówku.

19. Kontakt

Pytania o prywatność: [email protected] Enterprise: [email protected] Ogólny / DSA: [email protected] Przedstawiciel UE (formalizacja mandatu w toku): QData, Spektrum Tower, Twarda 18, 00-105 Warszawa, Polska

*IoneShop Enterprise Polityka prywatności 2.2-enterprise. Nie stanowi poradnictwa prawnego.*

Powiazane dokumenty

Wroc do Enterprise

Polityka prywatnosci Enterprise · IoneShop