Condiciones de la API.
Condiciones de elegibilidad, seguridad, uso permitido, restricciones y fiabilidad para la API de producción y los webhooks de Fabrixa.
Última actualización: 6 de mayo de 2026
Las presentes Condiciones de la API (“Condiciones de la API”) regulan el acceso y el uso de las API, los webhooks, las integraciones y los materiales para desarrolladores relacionados de Fabrixa (en conjunto, el “API”). Las presentes Condiciones de la API forman parte de las Condiciones de servicio (las “Condiciones”). En caso de conflicto, se aplicará el siguiente orden de prioridad: (1) cualquier Contrato marco firmado, (2) cualquier SLA (si lo hubiera), (3) las presentes Condiciones de la API, (4) las Condiciones y otras Políticas. Los términos en mayúsculas que no se definan aquí tendrán el significado que se les atribuye en las Condiciones.
1. Requisitos y ámbito de aplicación
1.1 Sólo para uso profesional. Ea API se proporciona exclusivamente a los clientes empresariales para realizar y gestionar Pedidos de Productos Fabrixa y para recibir actualizaciones operativas relacionadas con el fulfilment.
1.2 Sin uso por el consumidor. Ea API no se ofrece para uso del consumidor ni para proyectos personales.
2. Documentación API
2.1 Documentación. Fabrixa podrá publicar documentación API (“API Docs”) en la que se describan los extremos, los payloads, los métodos de autenticación y las orientaciones operativas.
2.2 Los documentos pueden cambiar. Los API Docs pueden cambiar con el tiempo. Son instrucciones operativas y no crean garantías de servicio ni obligaciones legales más allá de estas Condiciones de la API, las Condiciones y cualquier SLA.
2.3 Cumplimiento de la documentación vigente. El Cliente acepta integrar y operar de acuerdo con los API Docs vigentes en ese momento.
3. Acceso, claves y seguridad
3.1 Credenciales. Fabrixa proporcionará credenciales API (claves/tokens). El cliente debe mantener las credenciales seguras y confidenciales.
3.2 Responsabilidad del uso. Toda actividad realizada con las credenciales del Cliente se considerará autorizada por éste. El Cliente es responsable de todas las llamadas y acciones realizadas utilizando sus claves, a menos que demuestre un uso no autorizado no atribuible a negligencia del Cliente y lo notifique a Fabrixa con prontitud.
3.3 Medidas de seguridad. El cliente debe aplicar controles de seguridad razonables, incluyendo:
- (a) almacenamiento seguro de claves (sin hardcodearlas en repos públicos),
- (b) acceso basado en roles / mínimo privilegio,
- (c) rotación oportuna en caso de sospecha de compromiso,
- (d) cifrado en tránsito (TLS) para todas las interacciones API.
3.4 Notificación de compromiso. El Cliente debe notificar a Fabrixa sin demora indebida si las credenciales están comprometidas o se sospecha que lo están.
4. Uso permitido
4.1 Finalidad permitida. El cliente sólo podrá utilizar ea API para:
- (a) crear y gestionar Pedidos de Productos Fabrixa,
- (b) recuperar la información operativa puesta a disposición por Fabrixa (por ejemplo, estado de los pedidos, estado de los envíos),
- (c) recibir webhooks/notificaciones cuando estén habilitados.
4.2 Uso interno de la empresa. El Cliente sólo podrá utilizar la API para sus propias operaciones comerciales internas (incluido el servicio a sus propios Clientes Finales), y no para la reventa del acceso a la API en bruto a terceros como servicio independiente, salvo acuerdo expreso por escrito.
5. Restricciones
El cliente no debe:
5.1 Abusar o sobrecargar ea API, incluyendo el intento de eludir las medidas de protección o los límites de velocidad.
5.2 Realizar ingeniería inversa, hacer scraping o intentar derivar los sistemas subyacentes, la lógica de enrutamiento o la red de fulfilment.
5.3 Utilizar, directa o indirectamente, API para desarrollar, entrenar o alimentar un servicio de gestión de pedidos o de coordinación que compita con el nuestro.
5.4 Eludir las protecciones de marca blanca intentando identificar o ponerse en contacto con socios/ubicaciones de fulfilment a través de datos API u otros medios.
5.5 Compartir las credenciales de API con terceros no autorizados o permitir que terceros accedan a la API con las credenciales del Cliente (excepto integradores autorizados sujetos a obligaciones de confidencialidad y seguridad al menos tan estrictas como las presentes Condiciones de la API).
6. Envío de pedidos y prevención de duplicados
6.1 Pedidos a través de API. Los pedidos enviados a través de la API son Pedidos con arreglo a las Condiciones y Políticas aplicables.
6.2 Precisión de los datos. El cliente es responsable de todos los datos enviados (direcciones, variantes, tamaños, selecciones de productos y referencias de contenido).
6.3 Prevención de duplicados. El Cliente aplicará medidas de seguridad razonables para evitar la duplicación involuntaria de Pedidos (incluida la idempotencia o mecanismos equivalentes cuando sean compatibles) y cooperará sin demora con Fabrixa para resolver incidentes de duplicación de Pedidos.
6.4 Errores y reintentos. El Cliente es responsable de implementar una lógica razonable de retry/backoff cuando proceda y de gestionar los errores de API de forma que no se creen Pedidos duplicados.
7. Webhooks y endpoints del cliente
7.1 Responsabilidad del endpoint. Cuando el Cliente utilice webhooks o endpoints de devolución de llamada, el Cliente será responsable de mantener la disponibilidad, el rendimiento y la seguridad de dicho(s) endpoint(s) y de acusar recibo oportunamente.
7.2 Fiabilidad de la entrega. La entrega de Webhooks puede retrasarse, reintentarse o fallar debido a factores ajenos al control de Fabrixa (incluidos los problemas del endpoint del Cliente). Fabrixa no se hace responsable de las actualizaciones perdidas o retrasadas causadas por la indisponibilidad o mala configuración del endpoint del Cliente.
7.3 Dependencia operativa. Las actualizaciones de estado son informativas y pueden sufrir retrasos. El cliente sigue siendo responsable de las comunicaciones y decisiones hacia los clientes finales.
8. Disponibilidad, cambios y mantenimiento
8.1 Según disponibilidad. Ea API se suministra “según disponibilidad” a menos que un SLA indique lo contrario.
8.2 Cambios. Fabrixa podrá modificar, suspender o interrumpir ea API (o partes del mismo) y podrá actualizar los API Docs en cualquier momento. Siempre que sea posible, Fabrixa se esforzará razonablemente por notificar los cambios materiales o de última hora.
8.3 Medidas de protección. Fabrixa puede aplicar medidas de protección (como throttling, rate limits, restricciones de funciones o suspensión temporal) para proteger la seguridad y la estabilidad de la plataforma.
9. Protección de datos y privacidad
9.1 Base jurídica. El Cliente garantiza que tiene una base legal para compartir los datos del Cliente Final con Fabrixa para su cumplimiento.
9.2 DPA. Cuando proceda, las partes suscribirán un anexo de tratamiento de datos (DPA), que regirá el tratamiento de los datos personales compartidos a través de la API.
9.3 Registros. Fabrixa podrá mantener registros técnicos por motivos de seguridad, trazabilidad, facturación, depuración y prevención de abusos.
10. Confidencialidad
10.1 Información confidencial. Las credenciales API, los API Docs no públicos, los esquemas y la información operativa/comercial no pública (incluidos los principios de enrutamiento y los detalles de la red de fulfilment) son confidenciales.
10.2 Protección. El Cliente deberá proteger dicha información y no divulgarla salvo a integradores autorizados sujetos a obligaciones de confidencialidad y seguridad al menos tan estrictas como las presentes Condiciones de la API.
11. Tasas
11.1 Tarifas. Fabrixa podrá cobrar tarifas por el acceso o uso de API según lo establecido en las condiciones comerciales, la lista de precios o el Contrato marco del Cliente.
11.2 Suspensión por impago. Fabrixa podrá suspender el acceso a la API por falta de pago o si el método de pago/saldo prepagado del Cliente es insuficiente, de conformidad con las Condiciones.
12. Suspensión y rescisión
12.1 Suspensión. Fabrixa podrá suspender inmediatamente el acceso a la API si:
- (a) la seguridad está en peligro o las credenciales están comprometidas,
- (b) el Cliente hace un uso indebido o abusivo de la API,
- (c) El Cliente incumple estas Condiciones de la API o las Condiciones,
- (d) los pagos requeridos están atrasados.
12.2 Rescisión. Cualquiera de las partes podrá rescindir el acceso a la API previa notificación por escrito con 30 días de antelación, salvo acuerdo en contrario. Tras la rescisión, Fabrixa revocará las credenciales. Los Pedidos abiertos seguirán rigiéndose por las Condiciones y las Políticas aplicables.
13. Cláusulas de exención de responsabilidad
13.1 Ausencia de garantías. Salvo que se establezca expresamente en un SLA, ea API se proporciona “tal cual” y “según disponibilidad”.
13.2 Sin garantía. Fabrixa no garantiza que ea API sea ininterrumpido, esté libre de errores o sea compatible con los sistemas del Cliente.
14. Limitación de responsabilidad
La responsabilidad relacionada con API está sujeta a la limitación de responsabilidad del Condiciones y/o cualquier Contrato marco, a menos que lo prohíba la legislación aplicable.
15. Contacto
Desarrollador / Soporte API: póngase en contacto con nuestro equipo.
Informes de seguridad: póngase en contacto con nuestro equipo.
¿Necesita ayuda para entender algo de esto?
Hable con una persona real sobre ea API, o consulte los precios y las preguntas frecuentes.


