Przejdź do treści
Premium Supply Developer

Regulamin

Regulamin Seller API Premium Supply

Osobny dokument od regulaminu sprzedaży na premiumsupply.pl: reguluje wyłącznie korzystanie z API przez aplikacje. Dzięki temu naruszenie po stronie integracji można zakończyć odcięciem klucza, bez ruszania konta sprzedawcy.

Art. 1. Definicje#

  • Operator[do uzupełnienia: pełna nazwa, forma prawna, adres, NIP, KRS/CEIDG podmiotu prowadzącego premiumsupply.pl].
  • Marketplace — serwis premiumsupply.pl wraz z panelem sprzedawcy.
  • Seller API — interfejs programistyczny udostępniany pod api.premiumsupply.pl, opisany kontraktem OpenAPI na developer.premiumsupply.pl.
  • Sprzedawca — podmiot posiadający aktywne konto sprzedaży w Marketplace.
  • Twórca — Sprzedawca lub inny podmiot, który zarejestrował Aplikację.
  • Aplikacja — oprogramowanie zarejestrowane w panelu aplikacji, identyfikowane przez client_id, korzystające z Seller API.
  • Kluczeclient_secret, tokeny dostępowe i odświeżające, sekrety webhooków wydane Aplikacji.
  • Dane — informacje pobrane przez Seller API, w tym dane ofert, zamówień i Kupujących.
  • Kupujący — osoba składająca zamówienie w Marketplace, której dane Sprzedawca otrzymuje w celu realizacji umowy.

Art. 2. Cel#

  • Seller API służy do obsługi sprzedaży własnej Sprzedawcy w Marketplace (Aplikacje „na własne potrzeby”) oraz do świadczenia usług Sprzedawcom przez Twórców (Aplikacje „dla innych sprzedawców”).
  • Dostęp do danych Sprzedawcy przez Aplikację innego Twórcy wymaga wyraźnej zgody Sprzedawcy wyrażonej na ekranie zgody Marketplace, w zakresie ograniczonym do zaakceptowanych uprawnień (zakresów).
  • Regulamin nie zastępuje regulaminu Marketplace ani umów Sprzedawcy z Kupującymi.

Art. 3. Zasady udostępniania API#

  1. Rejestracja. Aplikację rejestruje się w panelu aplikacji. Nazwa Aplikacji jest unikalna w Marketplace i nie podlega zmianie. Twórca podaje prawdziwy cel i adres dokumentacji Aplikacji. Aplikacje „dla innych sprzedawców” podlegają weryfikacji Operatora przed dopuszczeniem do żądania zgód [do uzupełnienia: termin weryfikacji, kryteria odmowy].
  2. Identyfikacja. Każde żądanie do Seller API musi zawierać nagłówek User-Agent w formacie NazwaAplikacji/Wersja (+adres dokumentacji), gdzie nazwa odpowiada zarejestrowanej Aplikacji. Żądania bez poprawnego nagłówka są odrzucane. Zabronione jest podszywanie się pod inną Aplikację.
  3. Klucze. Twórca chroni Klucze przed dostępem osób nieuprawnionych, nie umieszcza ich w kodzie klienckim, repozytoriach ani adresach URL, a w razie podejrzenia wycieku niezwłocznie rotuje sekret lub usuwa Aplikację. Udostępnianie Kluczy osobom trzecim (w tym „pożyczanie” client_id innej integracji) jest zabronione.
  4. Limity. Aplikację obowiązuje limit żądań podany w nagłówkach odpowiedzi (domyślnie 600 na minutę). Twórca respektuje nagłówek Retry-After. Celowe omijanie limitów (wiele Aplikacji dla jednego celu, rozproszenie ruchu w celu obejścia licznika) jest naruszeniem Regulaminu. Podniesienie limitu następuje na wniosek, po ocenie uzasadnienia.
  5. Dostępność. Operator dąży do ciągłej dostępności Seller API, ale nie gwarantuje określonego poziomu usługi [do uzupełnienia: ewentualne SLA, okna serwisowe, sposób ogłaszania przerw]. Zmiany interfejsu ogłaszane są w changelogu zgodnie z zasadami wersjonowania.
  6. Nieaktywność. Operator może usunąć Aplikację, która nie wykonała żadnego żądania przez [do uzupełnienia: okres, np. 12 miesięcy], po uprzednim powiadomieniu na adres e-mail Twórcy.

Art. 4. Zakres wykorzystania Danych#

  1. Dane pobrane przez Seller API mogą być wykorzystywane wyłącznie w celu, na który Sprzedawca wyraził zgodę, i w zakresie przyznanych uprawnień.
  2. Zakaz odsprzedaży i agregacji. Zabronione jest sprzedawanie, licencjonowanie, udostępnianie osobom trzecim, publikowanie oraz agregowanie Danych w celach innych niż obsługa sprzedaży Sprzedawcy, w tym budowanie baz cen, ofert lub Kupujących, porównywarek i narzędzi analitycznych dla podmiotów trzecich bez odrębnej umowy z Operatorem.
  3. Zabronione jest wykorzystywanie Danych do prezentowania ofert Marketplace w konkurencyjnych serwisach oraz do kontaktu z Kupującymi w celach innych niż realizacja ich zamówienia.
  4. Zabronione jest masowe pobieranie katalogu Marketplace (scraping) poza zasobami udostępnionymi Sprzedawcy dla jego własnych ofert oraz próby odczytu danych innych Sprzedawców.
  5. Twórca nie może wykorzystywać Seller API do działań naruszających prawo, regulamin Marketplace lub dobre obyczaje, w szczególności do manipulowania cenami w zmowie, sztucznego zawyżania stanów ani generowania fikcyjnych zamówień.
  6. Twórca usuwa Dane Sprzedawcy niezwłocznie po cofnięciu zgody (usunięciu powiązania Aplikacji) lub zakończeniu świadczenia usługi, z zastrzeżeniem obowiązków wynikających z przepisów prawa [do uzupełnienia: terminy retencji].

Art. 5. Dane osobowe#

  1. Dane Kupujących (imię i nazwisko, adres, e-mail, telefon) są udostępniane Sprzedawcy wyłącznie w celu realizacji zamówienia i dopiero po jego opłaceniu.
  2. Twórca Aplikacji „dla innych sprzedawców” przetwarza dane Kupujących w imieniu Sprzedawcy jako podmiot przetwarzający; podstawą jest umowa powierzenia między Twórcą a Sprzedawcą [do uzupełnienia: czy Operator udostępnia wzór; relacja Operator–Sprzedawca (administrator/administrator czy powierzenie)].
  3. Twórca stosuje środki techniczne i organizacyjne adekwatne do ryzyka, w szczególności szyfrowanie transmisji, ograniczenie dostępu do Kluczy i logów oraz minimalizację zakresu pobieranych pól (fields).
  4. Twórca niezwłocznie, nie później niż w [do uzupełnienia: termin, np. 24 h], informuje Operatora o naruszeniu ochrony danych dotyczącym Danych pobranych przez Seller API na adres api@premiumsupply.pl.
  5. Operator przetwarza dane Twórcy (dane kontaktowe, logi żądań: adres IP, User-Agent, czas, ścieżka, status) w celu świadczenia usługi, bezpieczeństwa i rozliczeń [do uzupełnienia: odesłanie do polityki prywatności, okres retencji logów].

Art. 6. Sankcje i tryb odwoławczy#

Sankcje są stopniowane, a każda ma podstawę w konkretnym postanowieniu Regulaminu. Operator stosuje najłagodniejszy środek wystarczający do usunięcia naruszenia; w przypadkach zagrażających bezpieczeństwu Marketplace lub danym Kupujących może zastosować zawieszenie natychmiastowo.

  1. Upomnienie — e-mail do Twórcy z opisem naruszenia, odesłaniem do artykułu Regulaminu i terminem na usunięcie [do uzupełnienia: np. 7 dni].
  2. Ograniczenie — obniżenie limitu żądań lub zablokowanie wybranych zakresów Aplikacji do czasu usunięcia naruszenia.
  3. Zawieszenie — status suspended: tokeny przestają być akceptowane, nowe nie są wydawane; Sprzedawcy korzystający z Aplikacji są informowani.
  4. Usunięcie Aplikacji — trwałe odwołanie wszystkich Kluczy i zakaz rejestracji Aplikacji o tym samym celu [do uzupełnienia: okres zakazu].
  5. Odpowiedzialność[do uzupełnienia: kara umowna za naruszenie art. 3.3, 4.2–4.4 (wysokość), prawo dochodzenia odszkodowania przewyższającego karę].

Odwołanie. Od ograniczenia, zawieszenia i usunięcia Twórca może odwołać się w terminie [do uzupełnienia: np. 14 dni] na adres api@premiumsupply.pl, podając client_id i stanowisko. Operator odpowiada w terminie [do uzupełnienia: np. 14 dni], wskazując podstawę utrzymania lub uchylenia sankcji. Rozpatrzenie odwołania nie wstrzymuje sankcji.

Art. 7. Zmiany Regulaminu#

  1. Operator ogłasza zmianę Regulaminu w changelogu i na tej stronie co najmniej [do uzupełnienia: np. 15 dni] przed wejściem w życie, a w dniu wejścia publikuje potwierdzenie.
  2. Twórca, który nie akceptuje zmian, może wypowiedzieć umowę z terminem [do uzupełnienia: np. 7 dni] przez usunięcie Aplikacji w panelu; korzystanie z Seller API po wejściu zmian w życie oznacza ich akceptację.
  3. Zmiany wynikające z przepisów prawa lub bezpieczeństwa mogą wejść w życie bez zachowania terminu z pkt 1, z niezwłocznym powiadomieniem.

Art. 8. Postanowienia końcowe#

  1. Regulamin obowiązuje od [do uzupełnienia: data].
  2. W sprawach nieuregulowanych stosuje się regulamin Marketplace oraz prawo polskie [do uzupełnienia: sąd właściwy, tryb dla konsumentów jeśli dotyczy].
  3. Kontakt w sprawach Regulaminu: api@premiumsupply.pl; sposób zgłaszania problemów technicznych opisuje strona Kontakt.
  4. Wersje archiwalne Regulaminu są dostępne na żądanie [do uzupełnienia: albo pod stałym adresem z datą].