IoneShop · umowa B2B · UE
Regulamin świadczenia usługi SaaS IoneShop — oferta Shop
- Wersja: 1.2-shop
- Data wejścia w życie: 2026-08-02
- Ścieżka handlowa: Start · Growth · Pro (self-serve / klasyczna oferta „Dla sklepów”)
Nie dotyczy Business / Platform / Enterprise ani Enterprise Secure — osobny regulamin: /enterprise/terms (wersja *2.1-enterprise*).
Prawo właściwe: prawo prowincji Alberta oraz prawo federalne Kanady (w zakresie, w jakim ma zastosowanie) Sąd: sądy prowincji Alberta (Edmonton), o ile prawo bezwzględnie obowiązujące nie stanowi inaczej Język wiążący: polski (wersje językowe — tłumaczenia informacyjne, o ile nie uzgodniono inaczej)
§ 1. Postanowienia ogólne
- Niniejszy Regulamin określa zasady świadczenia usługi IoneShop („Usługa”, „Platforma”) przez:
ABSGROUP INC. (Named Alberta Corporation, Kanada), siedziba: 347 Hudson Bend, Edmonton, Alberta T6V 1R5, Canada; Alberta Corporate Access Number 2025055126; Canada Business Number 724018148 („Usługodawca”, „Operator”).
- Kontakt: ogólny / reklamacje / DSA — [email protected]; RODO — [email protected]. Przedstawiciel w UE (art. 27 RODO) — formalizacja mandatu w toku: QData, Spektrum Tower, Twarda 18, 00-105 Warszawa, Polska (https://qdata.pl). Do czasu zakończenia formalizacji mandatu punktem kontaktowym dla osób i organów pozostaje Usługodawca ([email protected] / [email protected]).
- Usługa jest przeznaczona wyłącznie dla przedsiębiorców (B2B) w rozumieniu prawa właściwego — osób fizycznych prowadzących działalność, spółek i innych jednostek organizacyjnych prowadzących działalność gospodarczą lub zawodową. Nie zawieramy umów konsumenckich o świadczenie Platformy w rozumieniu przepisów o prawach konsumenta, chyba że bezwzględnie obowiązujące prawo stanowi inaczej.
- Korzystanie z Usługi wymaga akceptacji Regulaminu oraz — w zakresie przetwarzania danych klientów sklepu — Umowy powierzenia (DPA) stanowiącej załącznik do zamówienia / formularza zamówienia (nie jest publikowana jako osobna strona marketingowa).
- Dokumenty powiązane: Polityka prywatności, Polityka cookies, DPA (załącznik do zamówienia), cennik / opis planów. Oferta Enterprise: /enterprise/terms.
§ 2. Definicje
| Termin | Znaczenie |
|---|---|
| Merchant / Klient | Przedsiębiorca będący stroną umowy o Usługę |
| Konto | Konto administracyjne / użytkowników w panelu merchanta |
| Sklep | Instancja sklepu (tenant) uruchomiona na Platformie |
| Shopper | Klient końcowy Sklepu |
| Plan | Pakiet funkcjonalny / limitowy (np. według liczby produktów) |
| Treści Merchanta | Produkty, opisy, media, polityki sklepu, dane klientów, konfiguracje |
| PSP | Dostawca usług płatniczych |
| Okres rozliczeniowy | Miesiąc / rok zgodnie z Planem |
| Siła wyższa | Zdarzenie poza rozsądną kontrolą strony (awarie szerszej sieci, klęski, akty władzy, cyberataki o skali krajowej mimo należytej staranności itp.) |
§ 3. Przedmiot Usługi
- Usługodawca świadczy drogą elektroniczną usługę SaaS umożliwiającą m.in.:
- prowadzenie sklepu internetowego (storefront), - zarządzanie katalogiem, zamówieniami i konfiguracją w panelu, - integracje wskazane w opisie Planu, - hosting aplikacji Sklepu w modelu multi-tenant z izolacją danych sklepu, - narzędzia wspierające eksport / usuwanie danych (DSR) oraz offboarding.
- Usługodawca nie jest stroną umów sprzedaży między Merchantem a Shopperem, nie jest merchant of record wobec Shopperów i nie przejmuje obowiązków sprzedawcy konsumenckiego (informacje przedumowne, odstąpienie, rękojmia/gwarancja, VAT od sprzedaży detalicznej), chyba że odrębny produkt „marketplace / MoR” zostanie wyraźnie umówiony na piśmie.
- Funkcje oznaczone jako beta / preview mogą być niestabilne; Usługodawca poinformuje o statusie w dokumentacji produktu.
- Usługodawca nie oświadcza posiadania certyfikatów SOC 2, ISO 27001, PCI DSS ani „zgodności certyfikowanej RODO/NIS2”, o ile nie przedstawi aktualnego dowodu. Sformułowania marketingowe typu „platforma pod wymogi NIS2” oznaczają kierunek projektowania, nie gwarancję statusu prawnego Merchanta.
§ 4. Zawarcie umowy
- Umowa zostaje zawarta z chwilą:
- akceptacji Regulaminu i DPA przy rejestracji / zamówieniu oraz - potwierdzenia przez Usługodawcę aktywacji Konta / Sklepu (lub automatycznej aktywacji, jeśli tak przewidziano), - a w modelu płatnym — także skutecznego złożenia zamówienia Planu i (gdy wymagane) autoryzacji płatności.
- Usługodawca może uzależnić aktywację od weryfikacji tożsamości / KYC, poprawności danych firmy, braku sankcji i oceny ryzyka fraud.
- Merchant oświadcza, że dane podane przy rejestracji są prawdziwe i że osoba akceptująca Regulamin jest umocowana do reprezentacji.
- Umowa zawierana jest na czas nieokreślony z okresami rozliczeniowymi Planu albo na czas określony — zgodnie z zamówieniem.
§ 5. Wymagania techniczne
- Aktualna przeglądarka wspierająca TLS, dostęp do Internetu, aktywny adres e-mail.
- Merchant odpowiada za bezpieczeństwo haseł, MFA (gdy dostępne), kont pracowników i integracji API / webhooków.
- Usługodawca może wymagać aktualizacji konfiguracji DNS przy domenie własnej Merchanta.
§ 6. Plany, limity, płatności, VAT
- Opisy Planów, limity (produkty, domeny, webhooks, storage itd.) i ceny publikowane są na stronie Usługi lub w ofercie indywidualnej.
- Ceny promo (np. pierwszy rok) muszą być przedstawione łącznie z ceną po okresie promo — zgodnie z praktyką uczciwego TCO.
- Płatności realizowane przez PSP; Usługodawca nie przechowuje PAN/CVV.
- Faktury wystawiane zgodnie z danymi Merchanta; Merchant aktualizuje dane firmowe oraz numer VAT UE (gdy go posiada).
- VAT abonamentu SaaS (tylko B2B): Usługa jest oferowana wyłącznie przedsiębiorcom. Przy dostawie usług elektronicznych przez dostawcę spoza UE do podatnika VAT w UE zwykle stosuje się odwrotne obciążenie (reverse charge) — Usługodawca nie dolicza VAT UE na fakturze, a Merchant rozlicza VAT we własnym kraju (art. 196 Dyrektywy 2006/112/WE — weryfikacja księgowa). Warunki operacyjne:
- Merchant podaje ważny numer VAT UE; Usługodawca może weryfikować go w VIES; - na fakturze: adnotacja reverse charge / art. 196; - brak ważnego VAT UE → transakcja może być traktowana jak B2C (obowiązek VAT / OSS) — Usługodawca może odmówić aktywacji lub wymagać uzupełnienia danych; - Usługodawca nie rejestruje się co do zasady do VAT UE wyłącznie z tytułu takiej sprzedaży B2B reverse charge — to nie oznacza „braku VAT w ogóle”, tylko model rozliczenia po stronie nabywcy.
- VAT sprzedaży Shopperom w sklepach Merchanta — wyłącznie Merchant.
- Opóźnienie płatności: Usługodawca może zawiesić Usługę po uprzednim wezwaniu (np. 7–14 dni), z zachowaniem proporcjonalności.
- Odnowienia: Plan odnawia się automatycznie na kolejny okres, o ile Merchant nie wypowie umowy ze skutkiem na koniec okresu (termin wypowiedzenia: 30 dni przed końcem okresu, o ile Plan nie stanowi inaczej).
§ 7. Obowiązki Merchanta
- Używać Usługi zgodnie z prawem UE i państw, w których oferuje sprzedaż.
- Posiadać i publikować w Sklepie wymagane prawem dokumenty (regulamin sklepu, polityka prywatności, informacje o odstąpieniu, reklamacjach, danych sprzedawcy, cenach z podatkami itd.).
- Być administratorem danych Shopperów i zawrzeć z Usługodawcą DPA; nie zlecać celów sprzecznych z prawem.
- Nie wprowadzać Treści naruszających prawo (w tym IP osób trzecich, treści nielegalne, phishing, malware).
- Nie obchodzić izolacji tenantów, nie skanować cudzych Sklepów, nie prowadzić testów penetracyjnych bez pisemnej zgody.
- Nie odsprzedawać Usługi jako white-label bez zgody, o ile Plan na to nie pozwala.
- Zachować poufność danych dostępowych i niezwłocznie zgłaszać podejrzenie kompromitacji.
- Zapewnić legalność integracji zewnętrznych (Allegro, ERP, marketing) i kluczy API.
- Nie składać w Sklepie fałszywych oświadczeń o certyfikacjach.
§ 8. Obowiązki Usługodawcy
- Świadczyć Usługę z należytą starannością profesjonalną.
- Utrzymywać izolację danych Sklepów i środki bezpieczeństwa opisane w dokumentacji / Polityce prywatności.
- Zapewnić dostępność docelową zgodną z opublikowanym SLA (jeśli brak osobnego SLA — staranność bez gwarancji 100% uptime).
- Powiadamiać o planowanych pracach mogących powodować niedostępność, z rozsądnym wyprzedzeniem (awarie — bez zbędnej zwłoki).
- Umożliwić eksport danych Merchanta przy offboardingu w rozsądnym formacie.
- Przetwarzać dane Shopperów wyłącznie jako procesor — zgodnie z DPA.
§ 9. Dostępność, wsparcie, zmiany Usługi
- Usługa świadczona jest as-is w granicach staranności; utrzymanie obejmuje aktualizacje bezpieczeństwa i ewolucję produktu.
- Usługodawca może zmieniać funkcje Usługi, o ile nie pozbawia Merchanta istotnego świadczenia Planu bez proporcjonalnej rekompensaty / możliwości wypowiedzenia.
- Kanały wsparcia i czasy reakcji — według Planu (np. e-mail w dni robocze).
- Siła wyższa wyłącza odpowiedzialność za skutki niemożności świadczenia w czasie trwania zdarzenia.
§ 10. Własność intelektualna
- Platforma, kod, znaki towarowe IoneShop, dokumentacja Usługodawcy — prawa przysługują Usługodawcy lub licencjodawcom.
- Merchant otrzymuje ograniczoną, niewyłączną, niezbywalną licencję na korzystanie z Usługi w okresie umowy — wyłącznie do prowadzenia własnego Sklepu.
- Treści Merchanta pozostają własnością Merchanta / uprawnionych osób trzecich. Merchant udziela Usługodawcy licencji na hostowanie, cache’owanie, backup i przetwarzanie Treści w celu świadczenia Usługi.
- Zakaz reverse engineeringu wykraczającego poza dozwolony użytek ustawowy.
- Oprogramowanie open source używane w Platformie podlega własnym licencjom (NOTICE / attribution).
§ 11. Dane osobowe
- Zasady: Polityka prywatności + DPA.
- Merchant = administrator danych Shopperów; Usługodawca = procesor.
- Usługodawca = administrator danych Konta, billingu i bezpieczeństwa Platformy.
- Lista podwykonawców — zgodnie z DPA.
§ 12. Zakazane użycia (Acceptable Use)
Zabronione jest w szczególności:
- Działalność nielegalna (w tym handel zakazanymi towarami/usługami w jurysdykcjach docelowych);
- Spam, phishing, dystrybucja malware;
- Naruszenia izolacji multi-tenant / próby dostępu do cudzych danych;
- Overload celowy (DoS) infrastruktury;
- Przechowywanie lub przetwarzanie danych kartowych poza PSP;
- Treści ekstremistyczne, pornografia dziecięca, nawoływanie do przemocy;
- Omijanie limitów Planu lub systemów rozliczeniowych.
Naruszenie może skutkować natychmiastowym zawieszeniem i rozwiązaniem umowy oraz zawiadomieniem organów.
§ 13. Moderacja, DSA, zgłoszenia
- Usługodawca może usunąć lub ograniczyć Treści wyraźnie nielegalne po wiarygodnym zgłoszeniu lub na żądanie organu — z zachowaniem procedur wynikających z DSA (Rozporządzenie (UE) 2022/2065) w zakresie, w jakim mają zastosowanie do roli Usługodawcy.
- Punkt kontaktowy zgłoszeń: [email protected].
- Merchant pozostaje odpowiedzialny za Treści; działania Usługodawcy nie oznaczają przejęcia redakcyjnej kontroli nad Sklepem.
§ 14. Odpowiedzialność
- Strony odpowiadają na zasadach ogólnych z ograniczeniami poniżej — w granicach dozwolonych prawem właściwym.
- Wyłączenia (B2B): w najszerszym dopuszczalnym zakresie Usługodawca nie odpowiada za:
- utracone korzyści, utratę danych po stronie Merchanta wynikającą z braku kopii po jego stronie, szkody pośrednie; - decyzje biznesowe Merchanta, treść Sklepu, spory z Shopperami, organami podatkowymi Merchanta; - działania PSP, registrarów DNS, dostawców łączy Merchanta; - skutki Siły wyższej.
- Limit: łączna odpowiedzialność Usługodawcy z tytułu umowy za 12 miesięcy kalendarzowych poprzedzających zdarzenie ograniczające odpowiedzialność ogranicza się do kwoty abonamentu netto faktycznie zapłaconego Usługodawcy za ten okres, z wyłączeniem szkód wyrządzonych umyślnie lub przez rażące niedbalstwo, odpowiedzialności za śmierć/uszczerbek na zdrowiu oraz innych roszczeń niewykluczalnych.
- Merchant odpowiada za szkody wynikłe z naruszenia § 7 i § 12 oraz za roszczenia Shopperów / osób trzecich związane z Treściami i sprzedażą.
§ 15. Zawieszenie i rozwiązanie
- Merchant może wypowiedzieć umowę ze skutkiem na koniec okresu rozliczeniowego, zachowując termin z § 6.
- Usługodawca może rozwiązać umowę z zachowaniem 30 dni wypowiedzenia lub natychmiast przy istotnym naruszeniu (w tym AUP, brak płatności po wezwaniu, ryzyko prawne).
- Po rozwiązaniu: Merchant otrzymuje okno na eksport (np. 30 dni); następnie dane Sklepu są usuwane/anonimizowane zgodnie z DPA, z wyjątkiem retencji prawnej (faktury, logi bezpieczeństwa).
- Zawieszenie nie zwalnia z obowiązku zapłaty za okres do rozwiązania, o ile naruszenie leży po stronie Merchanta.
§ 16. Reklamacje (Usługa SaaS)
- Reklamacje dotyczące Usługi: [email protected], ze wskazaniem nazwy firmy, numeru VAT/NIP (jeśli dotyczy), opisu i daty problemu.
- Ustosunkowanie: w terminie 14 dni roboczych (lub dłużej przy złożoności — z informacją o przedłużeniu).
- Reklamacje Shopperów dotyczące towarów/usług Merchanta — wyłącznie do Merchanta.
§ 17. Poufność
Strony zachowują w poufności niepubliczne informacje techniczne i handlowe uzyskane w związku z umową, przez czas umowy + 3 lata, z wyłączeniem informacji publicznych, niezależnie posiadanych lub wymaganych przez prawo.
§ 18. Zmiany Regulaminu
- Usługodawca może zmienić Regulamin z ważnych przyczyn (prawo, bezpieczeństwo, rozwój produktu, podwykonawcy).
- O zmianach Merchant powiadamiany jest e-mailem / w panelu co najmniej 14 dni przed wejściem w życie (dłużej, jeśli prawo wymaga).
- Brak wypowiedzenia przed datą wejścia w życie oznacza akceptację, o ile prawo na to pozwala; przy zmianach istotnie niekorzystnych Merchant może wypowiedzieć umowę ze skutkiem na datę wejścia zmian.
§ 19. Prawo właściwe i spory
- Prawem właściwym jest prawo prowincji Alberta oraz prawo federalne Kanady (w zakresie, w jakim ma zastosowanie), z wyłączeniem norm kolizyjnych prowadzących do prawa innego państwa, o ile bezwzględnie obowiązujące przepisy UE/EOG (w tym RODO) nie stanowią inaczej.
- Sądem właściwym dla sporów B2B jest sąd prowincji Alberta (preferencyjnie Edmonton), o ile prawo nie przewiduje właściwości wyłącznej.
- Strony dążą do polubownego rozwiązania sporu przed procesem.
- Wybór prawa Kanady nie wyłącza stosowania RODO wobec przetwarzania danych osób w UE (art. 3). Jeżeli mimo § 1 ust. 3 umowa zostałaby uznana za konsumencką — konsument zachowuje uprawnienia bezwzględnie przysługujące z prawa jego miejsca zamieszkania.
§ 20. Aneks — ramy prawa UE i państw członkowskich
20.1. Instrumenty unijne (orientacyjnie)
| Akt | Znaczenie dla Platformy / Merchanta |
|---|---|
| RODO (UE) 2016/679 | Role admin/procesor; DPA; DSR; breach |
| ePrivacy / krajowe przepisy cookies | Zgody na trackery — strona Operatora i Sklepy |
| Dyrektywa 2000/31/WE (e-commerce) | Informacje o usługodawcy; odpowiedzialność hostingowa |
| DSA (UE) 2022/2065 | Notice-and-action, transparentność — w zakresie roli |
| CRD / Omnibus / prawa konsumenta | Merchant przy B2C; Platforma dostarcza narzędzia/szablony |
| PSD2 / SCA | Realizuje PSP |
| VAT e-commerce / OSS | Sprzedaż Shopperom — Merchant; abonament SaaS B2B — reverse charge (bez rejestracji VAT UE Usługodawcy co do zasady) |
| NIS2 | Ocena statusu podmiotu — counsel; brak auto-compliance Merchanta |
| AI Act | Gdy funkcje AI — transparentność / klasyfikacja |
20.2. Wybrane kraje (obowiązki Merchanta B2C — skrót)
Merchant sprzedający do konsumentów w danym kraju powinien uwzględnić lokalne transpozycje i praktyki, m.in.:
| Kraj | Typowe obszary |
|---|---|
| PL | Ustawa o prawach konsumenta, KC, ustawa o świadczeniu usług drogą elektroniczną / PKE, informacje o odstąpieniu 14 dni, wzór formularza |
| DE | BGB (Widerruf), Pflichtangaben, Preisangabenverordnung, TTDSG |
| FR | Code de la consommation, médiation de la consommation, CNIL cookies |
| ES | LGDCU, AEPD, informacje o gwarancjach |
| IT | Codice del Consumo, Garante, SDI/fakturowanie e-commerce według lokalnych reguł |
| NL / BE / Nordics | Lokalne organy konsumenckie, język informacji, ADR |
Platforma nie zastępuje lokalnego doradztwa Merchanta przy ekspansji cross-border.
20.3. Język Sklepu
Przy kierowaniu oferty do konsumentów w danym państwie Merchant powinien zapewnić wymagane informacje w języku zrozumiałym / wymaganym lokalnie.
§ 21. Postanowienia końcowe
- Jeżeli którekolwiek postanowienie okaże się nieważne, pozostałe pozostają w mocy; strony zastąpią je postanowieniem najbliższym celowi gospodarczemu.
- Cesja praw Merchanta wymaga zgody Usługodawcy; Usługodawca może przelać umowę na następcę prawnego przy zbyciu przedsiębiorstwa / reorganizacji, zawiadamiając Merchanta.
- Pełna treść umowy: Regulamin + zamówienie/Plan + DPA + Polityka prywatności (w zakresie informacyjnym) + ewentualne aneksy SLA.
- Wersja elektroniczna udostępniona na
https://ioneshop.eu/terms(lub następczej) stanowi tekst aktualny.
Załączniki
- Załącznik A — Umowa powierzenia przetwarzania danych (DPA)
- Załącznik B — Lista podwykonawców (sub-processors)
- Załącznik C — Formularz zamówienia / Plan (dynamiczny)
- Załącznik D — Polityka Acceptable Use (jeśli wydzielona; obecnie § 12)
*IoneShop — regulamin oferty Shop. Nie stanowi poradnictwa prawnego.*
Dokumenty powiązane