Regulamin świadczenia usług systemu Vendispace
I. Postanowienia ogólne
Administratorem serwisu i dostawcą usług jest Nova-Vision Sp. z o.o. z siedzibą w Warszawie, 00-687, ul. Wspólna 63B/2, wpisana do KRS: 0000671851, NIP: 7010679178, REGON: 366943436, adres e-mail: biuro@nova-vision.pl, zwany dalej „Vendispace” lub „Usługodawcą”.
Użytkownikiem serwisu jest przedsiębiorca (osoba fizyczna prowadząca działalność gospodarczą, osoba prawna lub jednostka organizacyjna nieposiadająca osobowości prawnej), zwany dalej „Klientem”.
Vendispace świadczy usługę dostępu do systemu B2B służącego do obsługi procesów sprzedażowych, udostępnianego w modelu SaaS (Software as a Service), zwaną dalej „Usługą”.
Akceptacja niniejszego Regulaminu przez Klienta jest dobrowolna, ale niezbędna do korzystania z systemu. Akceptacja Regulaminu stanowi moment zawarcia Umowy o świadczenie Usług na warunkach w nim określonych.
II. Zasady korzystania z Usługi i rejestracja
Dostęp do Usług jest możliwy po założeniu konta przez Klienta i weryfikacji jego danych firmowych (w tym numeru NIP).
Klient zobowiązuje się do korzystania z Usług zgodnie z przepisami prawa, dobrymi obyczajami oraz przeznaczeniem systemu B2B.
III. Pakiety usług
Vendispace oferuje trzy główne pakiety abonamentowe:
- FreeSpace — pakiet darmowy. Obejmuje podstawowe funkcje systemu dla 1 użytkownika z ograniczeniem liczby zamówień.
- FullSpace — pakiet płatny subskrypcyjnie. Obejmuje podstawowe funkcje systemu z ograniczeniami: maksymalnie do 10 użytkowników (userów) oraz do 100 zamówień w okresie rozliczeniowym.
- ProfiSpace — pakiet płatny subskrypcyjnie. Brak ograniczeń co do liczby użytkowników oraz liczby procesowanych zamówień.
Przejście z pakietu darmowego na pakiet płatny nie jest automatyczne i wymaga dokonania przez Klienta opłaty za wybrany pakiet płatny.
Nie jest możliwe przejście z pakietu płatnego na pakiet darmowy.
Dokładny spis funkcji dostępnych w poszczególnych pakietach, informacje o ograniczeniach oraz o możliwościach rabatów za opłacenie pakietów za dłuższe okresy znajdują się w cenniku dostępnym na stronie internetowej Vendispace oraz w panelu Klienta.
IV. Opłaty, przedłużanie i zawieszenie dostępu
Wysokość opłat za Pakiety Płatne (FullSpace i ProfiSpace) oraz usługi dodatkowe określa aktualny cennik dostępny na stronie internetowej Vendispace oraz w panelu Klienta. Wszystkie ceny są cenami netto, do których doliczany jest podatek VAT.
Okres rozliczeniowy dla pakietów abonamentowych wynosi 30 dni.
Pakiet abonamentowy jest przedłużany automatycznie na kolejny okres rozliczeniowy po jego opłaceniu przez Klienta lub pobraniu środków z podpiętej karty płatniczej.
Faktura VAT jest wystawiana po zaksięgowaniu płatności i dostępna w panelu Klienta oraz w systemie KSeF.
Brak płatności w wymaganym terminie skutkuje natychmiastowym i automatycznym zablokowaniem (brakiem) dostępu do Usługi na okres karencji wynoszący maksymalnie 30 dni.
V. Likwidacja bazy danych Klienta
W przypadku braku płatności i zablokowania dostępu do konta, Vendispace przechowuje dane Klienta przez okres karencji wynoszący 30 dni kalendarzowych.
Jeżeli Klient nie ureguluje zaległości w terminie 30 dni od dnia zablokowania dostępu, baza danych Klienta jest nieodwracalnie likwidowana (usuwana z serwerów). Vendispace nie ponosi odpowiedzialności za szkody wynikłe z bezpowrotnej utraty tych danych po upływie okresu karencji.
VI. Integracje i usługi podmiotów trzecich
Platforma Vendispace umożliwia integrację z systemami zewnętrznych dostawców w celu rozszerzenia funkcjonalności systemu B2B. Dotyczy to w szczególności integracji z:
- systemami płatności online,
- systemami magazynowymi,
- usługami księgowymi (np. automatyczne wystawianie faktur),
- usługami kurierskimi i logistycznymi,
- usługami finansowymi (w tym finansowaniem płatności / faktoringiem / płatnościami odroczonymi dla kontrahentów Klienta).
Vendispace dostarcza wyłącznie infrastrukturę techniczną (wtyczki, API, moduły integracyjne) umożliwiającą wymianę danych z ww. systemami.
Vendispace nie jest stroną umów pomiędzy Klientem a zewnętrznymi dostawcami usług i nie ponosi żadnej odpowiedzialności za poprawne działanie, dostępność, jakość, rozliczenia finansowe oraz skutki prawne korzystania z tych usług zewnętrznych. Wyłączną odpowiedzialność ponoszą ich dostawcy. Korzystanie z tych integracji może wymagać akceptacji odrębnych regulaminów zewnętrznych podmiotów.
VII. Usługi dodatkowo płatne (prepaid i postpaid)
Vendispace może udostępniać wewnątrz platformy usługi dodatkowe, które nie wchodzą w skład standardowej ceny pakietów abonamentowych.
Przykładem usługi dodatkowo płatnej jest udostępnienie bramki SMS służącej do komunikacji i powiadomień kontrahentów Klienta.
Usługi dodatkowe mogą być rozliczane w modelu prepaid (przedpłata) lub postpaid (płatność po wykonaniu/dostarczeniu usługi). W przypadku usług prepaid Klient doładowuje wirtualne saldo swojego konta w Vendispace wybraną kwotą, z której pobierane są opłaty za faktyczne zużycie (np. za każdą wysłaną wiadomość SMS zgodnie z cennikiem).
W przypadku wyczerpania środków na saldzie prepaid (brak środków), świadczenie danej usługi dodatkowej zostaje automatycznie wstrzymane do momentu ponownego zasilenia salda przez Klienta.
VIII. Odpowiedzialność
Vendispace dokłada starań, aby Usługa była dostępna 24 godziny na dobę, 7 dni w tygodniu. Vendispace nie gwarantuje jednak 100% dostępności. Vendispace nie ponosi odpowiedzialności za przerwy w działaniu Usługi wynikające z przyczyn technicznych, siły wyższej lub działań podmiotów trzecich.
Vendispace nie ponosi odpowiedzialności za szkody wynikłe z nieprawidłowego korzystania z Usługi przez Klienta, a także za utratę danych spowodowaną działaniem Klienta lub osób trzecich (z zastrzeżeniem rozdziału V pkt 2).
Łączna odpowiedzialność odszkodowawcza Vendispace wobec Klienta z jakiegokolwiek tytułu w ramach umowy SaaS (w tym za przerwy w dostępie do systemu) jest ograniczona do kwoty faktycznie wpłaconej przez Klienta za aktualny pakiet abonamentowy w danym 30 dniowym okresie rozliczeniowym, w którym wystąpiła szkoda.
Vendispace nie odpowiada za utracone korzyści (lucrum cessans) Klienta.
IX. Przetwarzanie danych osobowych
Zasady powierzenia danych osobowych Klienta oraz kontrahentów Klienta, które wprowadzane są do systemu Vendispace, reguluje Umowa Powierzenia Przetwarzania Danych – DPA, stanowiąca Załącznik nr 1 do niniejszego Regulaminu jako jego integralna część.
X. Reklamacje
Reklamacje dotyczące Usługi można składać drogą elektroniczną na adres e-mail Vendispace: biuro@nova-vision.pl.
Reklamacja powinna zawierać login Klienta, opis problemu oraz żądanie Klienta.
Vendispace rozpatruje reklamacje w terminie 14 dni od ich otrzymania.
XI. Postanowienia końcowe
Vendispace zastrzega sobie prawo do zmiany niniejszego Regulaminu. Zmiany wchodzą w życie z dniem opublikowania ich na stronie internetowej, a o istotnych zmianach Klienci zostaną poinformowani e-mailem na 14 dni przed ich wprowadzeniem. Dalsze korzystanie z Usługi po wprowadzeniu zmian oznacza ich akceptację.
W sprawach nieuregulowanych niniejszym Regulaminem stosuje się przepisy prawa polskiego.
Wszelkie spory wynikłe w związku z Umową o świadczenie Usługi będą rozstrzygane przez sąd właściwy dla siedziby Vendispace.
Załącznik nr 1 — Umowa powierzenia przetwarzania danych osobowych
zawarta pomiędzy Klientem, zwanym dalej Powierzającym, a Nova-Vision Sp. z o.o. z siedzibą w Warszawie, 00-687, ul. Wspólna 63B/2, wpisana do KRS: 0000671851, NIP: 7010679178, REGON: 366943436, zwaną dalej Procesorem o następującej treści:
§ 1 Powierzenie przetwarzania danych osobowych
W związku z realizacją łączącej Strony umowy o świadczenie usług Powierzający – działając w trybie art. 28 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwanego w dalszej części „Rozporządzeniem”, powierza Procesorowi przetwarzanie danych osobowych w ramach Usług określonych w umowie.
Powierzenie przetwarzania danych osobowych następuje dla kategorii danych osobowych i w zakresie wskazanym w Szczegółowym opisie przetwarzanych danych, stanowiącym załącznik nr 1 do niniejszej Umowy.
Powierzający oświadcza, że jest administratorem powierzanych danych osobowych lub jest Procesorem tych danych, któremu administrator danych osobowych powierzył przetwarzanie danych osobowych w trybie art. 28 ogólnego Rozporządzenia, w związku z czym oświadcza, że w każdym z wyżej wskazanych przypadków jest uprawniony do powierzenia ich przetwarzania Procesorowi.
Powierzający oświadcza, iż w przypadkach, w których Powierzający nie jest administratorem danych, o których mowa w § 1 ust. 1 administratorzy tych danych, wyrazili zgodę na dalsze powierzanie przetwarzanie danych osobowych przez Powierzającego do Procesora.
Powierzenie przetwarzania danych osobowych, w każdym z przypadków powyżej wskazanych, nastąpi na zasadach i warunkach określonych w niniejszej Umowie oraz zgodnie z przepisami Rozporządzenia i innych przepisów prawa powszechnie obowiązującego w zakresie przetwarzania danych.
§ 2 Obowiązki Procesora związane z wykonaniem Umowy
Procesor zobowiązuje się przetwarzać powierzone mu dane osobowe zgodnie z niniejszą Umową oraz przepisami prawa powszechnie obowiązującego, które chronią prawa osób, których dane dotyczą.
Procesor zobowiązuje się, przy przetwarzaniu powierzonych danych osobowych, do ich zabezpieczenia poprzez stosowanie odpowiednich środków technicznych i organizacyjnych zapewniających adekwatny stopień bezpieczeństwa odpowiadających ryzyku związanym z przetwarzaniem danych osobowych, o których mowa w art. 32 Rozporządzenia.
Procesor zobowiązuje się dołożyć należytej staranności przy przetwarzaniu powierzonych danych osobowych.
Procesor zobowiązany jest do wykonywania ww. obowiązków wynikających z przepisów prawa powszechnie obowiązującego w zakresie ochrony danych osobowych wyłącznie w zakresie dostosowanym do rodzaju świadczonej przez Procesora usługi. Powierzający zobowiązany jest do wykonywania pozostałych obowiązków wynikających z przepisów prawa powszechnie obowiązującego w zakresie ochrony danych osobowych we własnym zakresie.
Procesor zobowiązuje się do nadania upoważnień do przetwarzania danych osobowych osobom, które będą przetwarzały powierzone dane w celu realizacji niniejszej umowy.
Procesor zobowiązuje się zapewnić zachowanie w tajemnicy, o której mowa w art. 28 ust 3 pkt b Rozporządzenia przetwarzanych danych przez osoby, które upoważnia do przetwarzania danych osobowych w celu realizacji niniejszej umowy, zarówno w trakcie zatrudnienia ich u Procesora, jak i po jego ustaniu. Wykonanie powyższego obowiązku realizowane będzie w szczególności poprzez zobowiązanie tych osób do zachowania w tajemnicy przetwarzanych danych oraz wszelkich informacji dotyczących sposobów ich zabezpieczenia.
W przypadku stwierdzenia jakiejkolwiek sytuacji stanowiącej naruszenie bezpieczeństwa danych osobowych powierzonych do przetwarzania, Procesor po stwierdzeniu naruszenia ochrony danych osobowych, bez zbędnej zwłoki zobowiązany jest:
- nie później niż w ciągu 24 godzin poinformować o tym Powierzającego, podając wszelkie informacje dotyczące takiego naruszenia,
- ustalić przyczynę naruszenia,
- podjąć niezwłocznie wszelkie czynności mające na celu usunięcia naruszenia i zabezpieczenie danych osobowych w sposób należyty przed dalszymi naruszeniami,
- zebrać wszystkie możliwe dane i dokumenty, które mogą pomóc w ustaleniu okoliczności naruszenia i przeciwdziałaniu podobnym naruszeniom w przyszłości i w tym celu współpracuje z Powierzającym na każdym etapie wyjaśniania sprawy.
W miarę możliwości Procesor pomaga Powierzającemu w niezbędnym zakresie wywiązywać się z obowiązku odpowiadania na żądania osoby, której dane dotyczą oraz wywiązywania się z obowiązków określonych w art. 32-36 Rozporządzenia.
Procesor niezwłocznie poinformuje Powierzającego o żądaniach na podstawie art. 15-22 Rozporządzenia, z którymi osoby, których dane osobowe dotyczą zwróciły się bezpośrednio do Procesora.
§ 3 Prawo kontroli
Powierzający, zgodnie z art. 28 ust. 3 pkt h) Rozporządzenia, ma prawo kontroli, czy środki zastosowane przez Procesora przy przetwarzaniu i zabezpieczeniu powierzonych danych osobowych spełniają postanowienia umowy i przepisy prawa, w szczególności Rozporządzenia. Kontrola może być realizowana po uprzednim poinformowaniu o kontroli co najmniej 3 dni robocze przed jej rozpoczęciem lub niezwłocznie w przypadku wystąpienia naruszenia.
Kontrola może być wykonywana przez osoby imiennie wyznaczone przez Powierzającego.
Procesor udostępnia Powierzającemu wszelkie informacje niezbędne do wykazania spełnienia obowiązków określonych w art. 28 Rozporządzenia na jego pisemne żądanie.
§ 4 Korzystanie z podwykonawców przez Procesora
Strony ustalają, że Procesor może korzystać z podwykonawców w procesie przetwarzania danych osobowych jedynie w celu wykonania Umowy Głównej.
Powierzający potwierdza, iż w przypadkach, w których Powierzający nie jest administratorem powierzanych danych, administratorzy danych osobowych wyrazili zgodę na ewentualne dalsze powierzenie.
Podwykonawca, o którym mowa powyżej winien spełniać te same gwarancje i obowiązki jakie zostały nałożone na Procesora w niniejszej Umowie oraz w Umowie Głównej.
Podmiot przetwarzający ponosi pełną odpowiedzialność wobec Administratora za swoich podwykonawców.
§ 5 Czas obowiązywania Umowy powierzenia
Niniejsza Umowa zostaje zawarta na czas obowiązywania Umowy Głównej. W celu uniknięcia wątpliwości, Strony zgodnie uzgadniają, iż z chwilą rozwiązania lub wygaśnięcia Umowy Głównej, niniejsza Umowa ulega rozwiązaniu. Niniejsza Umowa będzie obowiązywała przez cały czas zgodnego z prawem powierzenia do przetwarzania danych osobowych Procesora przez Powierzającego.
W przypadku rozwiązania Umowy Głównej Procesor nie ma prawa do dalszego przetwarzania powierzonych danych osobowych i z zastrzeżeniem ust. 3, jest zobowiązany do trwałego usunięcia wszelkich pozostałych danych osobowych oraz usunięcia wszelkich ich istniejących kopii pod rygorem naprawienia wszelkich szkód związanych z ich naruszeniem.
Dalsze przetwarzanie powierzonych przez Powierzającego danych osobowych jest dopuszczalne wyłącznie z zakresie wynikającym z obowiązujących przepisów prawa.
§ 6 Odpowiedzialność
- Procesor jest odpowiedzialny za przetwarzanie powierzonych mu danych osobowych zgodnie z postanowieniami niniejszej Umowy oraz przepisami powszechnie obowiązującego prawa, w szczególności Rozporządzenia.
- Procesor jest odpowiedzialny za udostępnienie lub wykorzystanie powierzonych danych osobowych niezgodnie z treścią umowy, a w szczególności za udostępnienie powierzonych do przetwarzania danych osobowych osobom nieupoważnionym.
- Strony zobowiązują się do niezwłocznego poinformowania się nawzajem o zgłoszeniu przez osoby trzecie żądań lub wszczęciu postępowań, w szczególności administracyjnych lub sądowych, dotyczących przetwarzania danych osobowych określonych w umowie, o jakiejkolwiek decyzji administracyjnej lub orzeczeniu dotyczącym przetwarzania tych danych, skierowanych do Procesora lub Powierzającego. Niniejszy ustęp dotyczy wyłącznie danych osobowych powierzonych Procesorowi przez Powierzającego.
- Jeśli Strona nie wykona lub nienależycie wykona zobowiązanie wynikające ze ust. 3 lub gdyby wykonanie tego zobowiązania ze względów formalnych (w szczególności co do wstąpienia do ewentualnych postępowań toczących się w sprawie lub ze względu na bezwzględnie obowiązujące przepisy prawa) okazało się niemożliwe lub utrudnione, Strona druga ma prawo do podjęcia wszelkich prawem dopuszczalnych działań celem ochrony swoich interesów.
- Procesor zobowiązuje się do niezwłocznego poinformowania o planowanych, o ile są wiadome, lub realizowanych kontrolach i inspekcjach dotyczących przetwarzania u Procesora danych osobowych przez organy nadzoru, a dotyczących danych osobowych powierzonych Procesorowi przez Powierzającego.
§ 7 Poufność
Żadna ze Stron bez zgody drugiej Strony, nie ujawni jakichkolwiek informacji dotyczących postanowień Umowy, zarówno w zakresie jej zawarcia jak i wykonywania, z wyjątkiem przypadków:
- gdy jest to wymagane na mocy bezwzględnie obowiązujących przepisów prawa i/lub w celach postępowania sądowego,
- gdy takie informacje zostały udostępnione publicznie przez drugą Stronę, ujawnienia informacji swoim pracownikom oraz profesjonalnym doradcom wtedy, gdy zajdzie taka konieczność, i/lub,
- gdy druga strona wyraziła zgodę na ujawnienie tych informacji.
Informacje, o których mowa powyżej traktowane będą jako w pełni poufne i stanowiące tajemnicę w rozumieniu art. 11 ust. 4 ustawy z dnia 16 kwietnia 1993 roku o zwalczaniu nieuczciwej konkurencji.
§ 8 Postanowienia końcowe
Wszelkie zmiany niniejszej Umowy wymagają formy pisemnej pod rygorem nieważności za wyjątkiem zmiany danych adresowych bądź nazwy Stron, które należy zgłosić drugiej Stronie pisemnie w ciągu 7 dni od daty zaistnienia takiej zmiany, pod rygorem uznania zmiany za nieskuteczną.
Powierzający może kontaktować się we wszelkich kwestiach związanych z ochroną danych osobowych kierując zapytanie na adres mailowy: biuro@nova-vision.pl
W sprawach nieuregulowanych w niniejszej Umowie mają zastosowanie przepisy powszechnie obowiązującego prawa polskiego, w szczególności Kodeksu Cywilnego.
Wszelkie spory wynikłe z tytułu Umowy będzie rozstrzygał Sąd właściwy dla oddziału Procesora.
Załącznik nr 1 do Umowy powierzenia danych osobowych — Szczegółowy opis operacji przetwarzania danych
Niniejszy Załącznik wyjaśnia przedmiot, zakres, charakter i cel operacji przetwarzania danych, które podlegają zawartym w nim postanowieniom. Załącznik ten stanowi integralną część Umowy.
Kategoria i zakres przetwarzanych danych osobowych. Dane osobowe przetwarzane przez Procesora dotyczą Pracowników i klientów Powierzającego, w zakresie:
- imię (imiona), nazwisko,
- adres zamieszkania oraz adres do korespondencji,
- data urodzenia,
- numer telefonu,
- adres e-mail.
Operacje przetwarzania danych. Dane osobowe będą podlegały następującym operacjom przetwarzania:
- pobieranie,
- przechowywanie,
- ujawnianie poprzez przesłanie,
- usuwanie.
Procesor podejmuje się przetwarzania Danych Osobowych w celu realizacji przedmiotu Umowy głównej.
Lokalizacja przetwarzania Danych Osobowych Powierzającego: Państwa Europejskiego Obszaru Gospodarczego.