API-vilkår.
Betingelser vedrørende adgangsberettigelse, sikkerhed, tilladt brug, begrænsninger og pålidelighed for Fabrixas produktions-API og webhooks.
Senest opdateret: 6. maj 2026
Disse API-vilkår (“API-vilkår”) regulerer adgangen til og brugen af Fabrixas API’er, webhooks, integrationer og tilhørende udviklermateriale (samlet benævnt “API”). Disse API-vilkår udgør en del af Fabrixa’s Brugsbetingelser (“Betingelserne”). I tilfælde af uoverensstemmelse gælder følgende rækkefølge: (1) eventuelle underskrevne rammeaftaler, (2) eventuelle SLA’er (hvis sådanne findes), (3) disse API-vilkår, (4) vilkårene og andre politikker. Termer med store bogstaver, der ikke er defineret her, har den betydning, der er angivet i vilkårene.
1. Berettigelse og anvendelsesområde
1.1 Udelukkende til erhvervsmæssig brug. API er udelukkende beregnet til erhvervskunder, der ønsker at afgive og administrere ordrer på Fabrixa-produkter samt modtage driftsopdateringer vedrørende ordreafviklingen.
1.2 Må ikke anvendes af forbrugere. API er ikke beregnet til forbrugerbrug eller private projekter.
2. API-dokumentation
2.1 Dokumentation. Fabrixa kan offentliggøre API-dokumentation (“API Docs”), der beskriver endpoints, payloads, godkendelsesmetoder og driftsvejledning.
2.2 Dokumenter kan ændres. API-dokumenterne kan ændres over tid. De udgør driftsvejledninger og medfører ikke servicegarantier eller juridiske forpligtelser ud over disse API-vilkår, Vilkårene og eventuelle SLA’er.
2.3 Overholdelse af gældende dokumenter. Kunden forpligter sig til at integrere og drive tjenesten i overensstemmelse med de på det tidspunkt gældende API-dokumenter.
3. Adgang, nøgler og sikkerhed
3.1 Legitimationsoplysninger. Fabrixa vil udlevere API-adgangsoplysninger (nøgler/tokens). Kunden skal opbevare adgangsoplysningerne sikkert og fortroligt.
3.2 Ansvar for brugen. Alle handlinger, der udføres ved hjælp af kundens adgangsoplysninger, anses for at være godkendt af kunden. Kunden er ansvarlig for alle opkald og handlinger, der foretages ved hjælp af kundens nøgler, medmindre kunden kan bevise, at der er tale om uautoriseret brug, som ikke kan tilskrives kundens uagtsomhed, og straks underretter Fabrixa herom.
3.3 Sikkerhedsforanstaltninger. Kunden skal indføre rimelige sikkerhedsforanstaltninger, herunder:
- (a) sikker opbevaring af nøgler (ingen hardkodning i offentlige repos),
- (b) rollebaseret adgang / princippet om mindst mulig adgang,
- (c) rettidig udskiftning ved mistanke om sikkerhedsbrud,
- (d) kryptering under overførsel (TLS) for alle API-interaktioner.
3.4 Meddelelse om kompromis. Kunden skal straks underrette Fabrixa, hvis adgangsoplysningerne er blevet kompromitteret eller der er mistanke om, at de er blevet kompromitteret.
4. Tilladt brug
4.1 Tilladt formål. Kunden må kun anvende API til:
- (a) oprette og administrere ordrer på Fabrixa-produkter,
- (b) hente driftsoplysninger, der stilles til rådighed af Fabrixa (f.eks. ordrestatus, forsendelsesstatus),
- (c) modtage webhooks/notifikationer, hvor dette er aktiveret.
4.2 Intern brug i virksomheden. Kunden må kun anvende API til sin egen interne forretningsdrift (herunder betjening af egne slutkunder) og må ikke videresælge rå API-adgang til tredjeparter som en selvstændig tjeneste, medmindre dette udtrykkeligt er aftalt skriftligt.
5. Begrænsninger
Kunden må ikke:
5.1 Misbruge eller overbelaste API, herunder forsøge at omgå beskyttelsesforanstaltninger eller rate limits.
5.2 At foretage reverse engineering, data-scraping eller forsøge at afdække de underliggende systemer, ruteplanlægningslogikken eller leveringsnetværket.
5.3 Direkte eller indirekte at anvende API til at opbygge, træne eller drive en konkurrerende fulfilment-/orkestreringstjeneste.
5.4 Omgå white-label-beskyttelsen ved at forsøge at identificere eller kontakte leveringspartnere/lokationer via API-data eller på anden vis.
5.5 Dele API-adgangsoplysninger med uautoriserede parter eller give tredjeparter adgang til API ved hjælp af kundens adgangsoplysninger (undtagen autoriserede integratorer, der er underlagt fortroligheds- og sikkerhedsforpligtelser, der er mindst lige så strenge som disse API-vilkår).
6. Indsendelse af ordrer og forebyggelse af dubletter
6.1 Ordrer via API. Ordrer, der afgives via API, er ordrer, der er underlagt vilkårene og de gældende retningslinjer.
6.2 Datakvalitet. Kunden er ansvarlig for alle indsendte data (adresser, varianter, størrelser, produktvalg og henvisninger til indhold).
6.3 Forebyggelse af dubletter. Kunden skal iværksætte rimelige sikkerhedsforanstaltninger for at forhindre utilsigtede dobbelte ordrer (herunder idempotens eller tilsvarende mekanismer, hvor dette understøttes) og skal straks samarbejde med Fabrixa om at løse tilfælde af dobbelte ordrer.
6.4 Fejl og gentagelser. Kunden er ansvarlig for at implementere en rimelig logik for gentagelse/afventning, hvor det er relevant, samt for at håndtere API-fejl på en måde, der ikke medfører, at der oprettes dobbelte ordrer.
7. Webhooks og kundens endpoints
7.1 Ansvar for slutpunkter. Når kunden anvender webhooks eller callback-endpoints, er kunden ansvarlig for at sikre tilgængeligheden, ydeevnen og sikkerheden af sådanne endpoints samt for rettidigt at bekræfte modtagelsen.
7.2 Leveringssikkerhed. Leveringen af webhooks kan blive forsinket, forsøges igen eller mislykkes på grund af faktorer, som ligger uden for Fabrixas kontrol (herunder problemer med kundens endpoint). Fabrixa er ikke ansvarlig for udeladte eller forsinkede opdateringer, der skyldes, at kundens endpoint ikke er tilgængeligt eller er forkert konfigureret.
7.3 Driftsmæssig afhængighed. Statusopdateringer er af informativ karakter og kan være forsinkede. Kunden er fortsat ansvarlig for kommunikation og beslutninger over for slutkunderne.
8. Tilgængelighed, ændringer og vedligeholdelse
8.1 I det omfang det er muligt. API leveres “efter tilgængelighed”, medmindre andet er angivet i en SLA.
8.2 Ændringer. Fabrixa forbeholder sig ret til at ændre, suspendere eller ophæve API (eller dele heraf) og kan til enhver tid opdatere API-dokumenterne. Hvor det er muligt, vil Fabrixa gøre en rimelig indsats for at give besked om væsentlige ændringer eller ændringer med stor indflydelse.
8.3 Beskyttelsesforanstaltninger. Fabrixa kan iværksætte beskyttende foranstaltninger (herunder throttling, rate limits, funktionsbegrænsninger eller midlertidig suspension) for at sikre sikkerheden og platformens stabilitet.
9. Databeskyttelse og privatliv
9.1 Retsgrundlag. Kunden garanterer, at vedkommende har et lovligt grundlag for at videregive slutkundedata til Fabrixa med henblik på ordreafvikling.
9.2 DPA. Hvor det er relevant, indgår parterne et tillæg om databehandling (DPA), der regulerer behandlingen af personoplysninger, der deles via API.
9.3 Logfiler. Fabrixa kan føre tekniske logfiler med henblik på sikkerhed, sporbarhed, fakturering, fejlfinding og forebyggelse af misbrug.
10. Fortrolighed
10.1 Fortrolige oplysninger. API-adgangsoplysninger, ikke-offentlige API-dokumenter, skemaer samt ikke-offentlige drifts- og forretningsmæssige oplysninger (herunder ruteplanlægningsprincipper og detaljer om leveringsnetværket) er fortrolige.
10.2 Beskyttelse. Kunden skal beskytte sådanne oplysninger og må ikke videregive dem, undtagen til autoriserede integratorer, der er underlagt fortroligheds- og sikkerhedsforpligtelser, der er mindst lige så strenge som disse API-vilkår.
11. Gebyrer
11.1 Gebyrer. Fabrixa kan opkræve gebyrer for adgang til eller brug af API i henhold til kundens forretningsbetingelser, prisliste eller rammeaftale.
11.2 Suspension på grund af manglende betaling. Fabrixa kan suspendere adgangen til API i tilfælde af manglende betaling eller hvis kundens betalingsmetode/forudbetalte saldo ikke rummer tilstrækkelige midler, i overensstemmelse med vilkårene.
12. Suspension og opsigelse
12.1 Suspension. Fabrixa kan straks suspendere adgangen til API, hvis:
- (a) sikkerheden er i fare, eller adgangsoplysningerne er blevet kompromitteret,
- (b) Kunden misbruger eller udnytter API,
- (c) Kunden overtræder disse API-vilkår eller vilkårene,
- (d) de krævede betalinger er forfaldne.
12.2 Opsigelse. Begge parter kan opsige adgangen til API med 30 dages skriftligt varsel, medmindre andet er aftalt. Ved opsigelse vil Fabrixa tilbagekalde adgangsoplysningerne. Åbne ordrer er fortsat underlagt vilkårene og de gældende retningslinjer.
13. Ansvarsfraskrivelser
13.1 Ingen garantier. Medmindre andet udtrykkeligt er angivet i en SLA, leveres API “som den er” og “efter tilgængelighed”.
13.2 Ingen garanti. Fabrixa garanterer ikke, at API vil fungere uden afbrydelser, være fejlfri eller være kompatibel med kundens systemer.
14. Ansvarsbegrænsning
Ansvar i forbindelse med API er underlagt ansvarsbegrænsningen i Vilkår og/eller enhver rammeaftale, medmindre dette er forbudt i henhold til gældende lovgivning.
15. Kontakt
Udvikler / API-support: Kontakt vores team.
Sikkerhedsrapporter: Kontakt vores team.


