Art. 1. Definicje#
- Operator — [do uzupełnienia: pełna nazwa, forma prawna, adres, NIP, KRS/CEIDG podmiotu prowadzącego premiumsupply.pl].
- Marketplace — serwis premiumsupply.pl wraz z panelem sprzedawcy.
- Seller API — interfejs programistyczny udostępniany pod
api.premiumsupply.pl, opisany kontraktem OpenAPI na developer.premiumsupply.pl. - Sprzedawca — podmiot posiadający aktywne konto sprzedaży w Marketplace.
- Twórca — Sprzedawca lub inny podmiot, który zarejestrował Aplikację.
- Aplikacja — oprogramowanie zarejestrowane w panelu aplikacji, identyfikowane przez
client_id, korzystające z Seller API. - Klucze —
client_secret, tokeny dostępowe i odświeżające, sekrety webhooków wydane Aplikacji. - Dane — informacje pobrane przez Seller API, w tym dane ofert, zamówień i Kupujących.
- Kupujący — osoba składająca zamówienie w Marketplace, której dane Sprzedawca otrzymuje w celu realizacji umowy.
Art. 2. Cel#
- Seller API służy do obsługi sprzedaży własnej Sprzedawcy w Marketplace (Aplikacje „na własne potrzeby”) oraz do świadczenia usług Sprzedawcom przez Twórców (Aplikacje „dla innych sprzedawców”).
- Dostęp do danych Sprzedawcy przez Aplikację innego Twórcy wymaga wyraźnej zgody Sprzedawcy wyrażonej na ekranie zgody Marketplace, w zakresie ograniczonym do zaakceptowanych uprawnień (zakresów).
- Regulamin nie zastępuje regulaminu Marketplace ani umów Sprzedawcy z Kupującymi.
Art. 3. Zasady udostępniania API#
- Rejestracja. Aplikację rejestruje się w panelu aplikacji. Nazwa Aplikacji jest unikalna w Marketplace i nie podlega zmianie. Twórca podaje prawdziwy cel i adres dokumentacji Aplikacji. Aplikacje „dla innych sprzedawców” podlegają weryfikacji Operatora przed dopuszczeniem do żądania zgód [do uzupełnienia: termin weryfikacji, kryteria odmowy].
- Identyfikacja. Każde żądanie do Seller API musi zawierać nagłówek
User-Agentw formacieNazwaAplikacji/Wersja (+adres dokumentacji), gdzie nazwa odpowiada zarejestrowanej Aplikacji. Żądania bez poprawnego nagłówka są odrzucane. Zabronione jest podszywanie się pod inną Aplikację. - Klucze. Twórca chroni Klucze przed dostępem osób nieuprawnionych, nie umieszcza ich w kodzie klienckim, repozytoriach ani adresach URL, a w razie podejrzenia wycieku niezwłocznie rotuje sekret lub usuwa Aplikację. Udostępnianie Kluczy osobom trzecim (w tym „pożyczanie”
client_idinnej integracji) jest zabronione. - Limity. Aplikację obowiązuje limit żądań podany w nagłówkach odpowiedzi (domyślnie 600 na minutę). Twórca respektuje nagłówek
Retry-After. Celowe omijanie limitów (wiele Aplikacji dla jednego celu, rozproszenie ruchu w celu obejścia licznika) jest naruszeniem Regulaminu. Podniesienie limitu następuje na wniosek, po ocenie uzasadnienia. - Dostępność. Operator dąży do ciągłej dostępności Seller API, ale nie gwarantuje określonego poziomu usługi [do uzupełnienia: ewentualne SLA, okna serwisowe, sposób ogłaszania przerw]. Zmiany interfejsu ogłaszane są w changelogu zgodnie z zasadami wersjonowania.
- Nieaktywność. Operator może usunąć Aplikację, która nie wykonała żadnego żądania przez [do uzupełnienia: okres, np. 12 miesięcy], po uprzednim powiadomieniu na adres e-mail Twórcy.
Art. 4. Zakres wykorzystania Danych#
- Dane pobrane przez Seller API mogą być wykorzystywane wyłącznie w celu, na który Sprzedawca wyraził zgodę, i w zakresie przyznanych uprawnień.
- Zakaz odsprzedaży i agregacji. Zabronione jest sprzedawanie, licencjonowanie, udostępnianie osobom trzecim, publikowanie oraz agregowanie Danych w celach innych niż obsługa sprzedaży Sprzedawcy, w tym budowanie baz cen, ofert lub Kupujących, porównywarek i narzędzi analitycznych dla podmiotów trzecich bez odrębnej umowy z Operatorem.
- Zabronione jest wykorzystywanie Danych do prezentowania ofert Marketplace w konkurencyjnych serwisach oraz do kontaktu z Kupującymi w celach innych niż realizacja ich zamówienia.
- Zabronione jest masowe pobieranie katalogu Marketplace (scraping) poza zasobami udostępnionymi Sprzedawcy dla jego własnych ofert oraz próby odczytu danych innych Sprzedawców.
- Twórca nie może wykorzystywać Seller API do działań naruszających prawo, regulamin Marketplace lub dobre obyczaje, w szczególności do manipulowania cenami w zmowie, sztucznego zawyżania stanów ani generowania fikcyjnych zamówień.
- Twórca usuwa Dane Sprzedawcy niezwłocznie po cofnięciu zgody (usunięciu powiązania Aplikacji) lub zakończeniu świadczenia usługi, z zastrzeżeniem obowiązków wynikających z przepisów prawa [do uzupełnienia: terminy retencji].
Art. 5. Dane osobowe#
- Dane Kupujących (imię i nazwisko, adres, e-mail, telefon) są udostępniane Sprzedawcy wyłącznie w celu realizacji zamówienia i dopiero po jego opłaceniu.
- Twórca Aplikacji „dla innych sprzedawców” przetwarza dane Kupujących w imieniu Sprzedawcy jako podmiot przetwarzający; podstawą jest umowa powierzenia między Twórcą a Sprzedawcą [do uzupełnienia: czy Operator udostępnia wzór; relacja Operator–Sprzedawca (administrator/administrator czy powierzenie)].
- Twórca stosuje środki techniczne i organizacyjne adekwatne do ryzyka, w szczególności szyfrowanie transmisji, ograniczenie dostępu do Kluczy i logów oraz minimalizację zakresu pobieranych pól (
fields). - Twórca niezwłocznie, nie później niż w [do uzupełnienia: termin, np. 24 h], informuje Operatora o naruszeniu ochrony danych dotyczącym Danych pobranych przez Seller API na adres api@premiumsupply.pl.
- Operator przetwarza dane Twórcy (dane kontaktowe, logi żądań: adres IP, User-Agent, czas, ścieżka, status) w celu świadczenia usługi, bezpieczeństwa i rozliczeń [do uzupełnienia: odesłanie do polityki prywatności, okres retencji logów].
Art. 6. Sankcje i tryb odwoławczy#
Sankcje są stopniowane, a każda ma podstawę w konkretnym postanowieniu Regulaminu. Operator stosuje najłagodniejszy środek wystarczający do usunięcia naruszenia; w przypadkach zagrażających bezpieczeństwu Marketplace lub danym Kupujących może zastosować zawieszenie natychmiastowo.
- Upomnienie — e-mail do Twórcy z opisem naruszenia, odesłaniem do artykułu Regulaminu i terminem na usunięcie [do uzupełnienia: np. 7 dni].
- Ograniczenie — obniżenie limitu żądań lub zablokowanie wybranych zakresów Aplikacji do czasu usunięcia naruszenia.
- Zawieszenie — status
suspended: tokeny przestają być akceptowane, nowe nie są wydawane; Sprzedawcy korzystający z Aplikacji są informowani. - Usunięcie Aplikacji — trwałe odwołanie wszystkich Kluczy i zakaz rejestracji Aplikacji o tym samym celu [do uzupełnienia: okres zakazu].
- Odpowiedzialność — [do uzupełnienia: kara umowna za naruszenie art. 3.3, 4.2–4.4 (wysokość), prawo dochodzenia odszkodowania przewyższającego karę].
Odwołanie. Od ograniczenia, zawieszenia i usunięcia Twórca może odwołać się w terminie [do uzupełnienia: np. 14 dni] na adres api@premiumsupply.pl, podając client_id i stanowisko. Operator odpowiada w terminie [do uzupełnienia: np. 14 dni], wskazując podstawę utrzymania lub uchylenia sankcji. Rozpatrzenie odwołania nie wstrzymuje sankcji.
Art. 7. Zmiany Regulaminu#
- Operator ogłasza zmianę Regulaminu w changelogu i na tej stronie co najmniej [do uzupełnienia: np. 15 dni] przed wejściem w życie, a w dniu wejścia publikuje potwierdzenie.
- Twórca, który nie akceptuje zmian, może wypowiedzieć umowę z terminem [do uzupełnienia: np. 7 dni] przez usunięcie Aplikacji w panelu; korzystanie z Seller API po wejściu zmian w życie oznacza ich akceptację.
- Zmiany wynikające z przepisów prawa lub bezpieczeństwa mogą wejść w życie bez zachowania terminu z pkt 1, z niezwłocznym powiadomieniem.
Art. 8. Postanowienia końcowe#
- Regulamin obowiązuje od [do uzupełnienia: data].
- W sprawach nieuregulowanych stosuje się regulamin Marketplace oraz prawo polskie [do uzupełnienia: sąd właściwy, tryb dla konsumentów jeśli dotyczy].
- Kontakt w sprawach Regulaminu: api@premiumsupply.pl; sposób zgłaszania problemów technicznych opisuje strona Kontakt.
- Wersje archiwalne Regulaminu są dostępne na żądanie [do uzupełnienia: albo pod stałym adresem z datą].