Termini API.
Idoneità, sicurezza, uso consentito, restrizioni e affidabilità relative all'API di produzione e ai webhook di Fabrixa.
Ultimo aggiornamento: 6 maggio 2026
I presenti Termini API (“Termini API”) regolano l’accesso e l’utilizzo dei servizi API, dei webhook, delle integrazioni e dei relativi materiali per sviluppatori di Fabrixa (collettivamente, l’“API”). I presenti Termini API costituiscono parte integrante dei Termini di servizio (i “Termini”). In caso di conflitto, si applica il seguente ordine di priorità: (1) qualsiasi Accordo Quadro firmato, (2) qualsiasi SLA (se presente), (3) i presenti Termini API, (4) i Termini e le altre Politiche. I termini in maiuscolo non definiti nel presente documento hanno il significato loro attribuito nei Termini.
1. Ammissibilità e ambito di applicazione
1.1 Solo per uso professionale. L'API viene fornita esclusivamente ai clienti commerciali per l'inoltro e la gestione degli Ordini di Prodotti Fabrixa e per la ricezione di aggiornamenti operativi relativi al fulfilment.
1.2 Nessun uso da parte dei consumatori. L'API non viene offerta per uso privato o per progetti personali.
2. Documentazione API
2.1 Documentazione. Fabrixa può pubblicare la documentazione dell'API (“API Docs”) che descrive gli endpoint, i payload, i metodi di autenticazione e la guida operativa.
2.2 Gli API Docs possono cambiare. Gli API Docs possono cambiare nel tempo. Si tratta di istruzioni operative e non creano garanzie di servizio o obblighi legali che vadano oltre i presenti Termini API, i Termini e qualsiasi SLA.
2.3 Conformità ai documenti vigenti. Il Cliente accetta di integrare e operare in conformità con gli API Docs di volta in volta vigenti.
3. Accesso, chiavi e sicurezza
3.1 Credenziali. Fabrixa fornirà le credenziali dell'API (chiavi/token). Il cliente deve mantenere le credenziali sicure e riservate.
3.2 Responsabilità per l'uso. Tutte le attività svolte utilizzando le credenziali del Cliente sono considerate autorizzate dal Cliente. Il Cliente è responsabile di tutte le chiamate e le azioni effettuate utilizzando le sue chiavi, a meno che non dimostri un uso non autorizzato non attribuibile a negligenza del Cliente e ne informi tempestivamente Fabrixa.
3.3 Misure di sicurezza. Il Cliente deve implementare ragionevoli controlli di sicurezza, tra cui:
- (a) archiviazione sicura delle chiavi (nessun hardcoding nei repo pubblici),
- (b) accesso basato sui ruoli / minimo privilegio,
- (c) rotazione tempestiva in caso di sospetta compromissione,
- (d) crittografia in transito (TLS) per tutte le interazioni API.
3.4 Avviso di compromesso. Il cliente deve notificare a Fabrixa senza indebito ritardo se le credenziali sono compromesse o si sospetta che lo siano.
4. Uso consentito
4.1 Scopo consentito. Il cliente può utilizzare l'API solo per:
- (a) creare e gestire gli Ordini di Prodotti Fabrixa,
- (b) recuperare le informazioni operative rese disponibili da Fabrixa (ad esempio, stato degli ordini, stato delle spedizioni),
- (c) ricevere webhook/notifiche, se abilitati.
4.2 Uso aziendale interno. Il Cliente può utilizzare l'API solo per le proprie operazioni commerciali interne (compresa l'assistenza ai propri clienti finali) e non per la rivendita dell'accesso API grezzo a terzi come servizio autonomo, a meno che non sia stato espressamente concordato per iscritto.
5. Limitazioni
Il cliente non deve:
5.1 Abusare o sovraccaricare l'API, compreso il tentativo di aggirare le misure di protezione o i rate limit.
5.2 Effettuare reverse engineering o scraping, o tentare di ricavare i sistemi sottostanti, la logica di routing o la rete di fulfilment.
5.3 Utilizzare, direttamente o indirettamente, API per sviluppare, addestrare o alimentare un servizio concorrente di evasione degli ordini/orchestrazione.
5.4 Eludere le protezioni white-label tentando di identificare o contattare i partner/le sedi di fulfilment attraverso i dati API o altri mezzi.
5.5 Condividere le credenziali dell'API con parti non autorizzate o consentire a terzi di accedere all'API con le credenziali del Cliente (ad eccezione degli integratori autorizzati vincolati da obblighi di riservatezza e sicurezza almeno altrettanto rigorosi dei presenti Termini API).
6. Presentazione degli ordini e prevenzione dei duplicati
6.1 Ordini tramite API. Gli ordini presentati tramite l'API sono ordini ai sensi dei Termini e delle Politiche applicabili.
6.2 Accuratezza dei dati. Il cliente è responsabile di tutti i dati inviati (indirizzi, varianti, dimensioni, selezioni di prodotti e riferimenti ai contenuti).
6.3 Prevenzione dei duplicati. Il cliente implementerà ragionevoli misure di salvaguardia per prevenire la duplicazione involontaria degli ordini (compresa l'idempotenza o meccanismi equivalenti, se supportati) e collaborerà prontamente con Fabrixa per risolvere i casi di duplicazione degli ordini.
6.4 Errori e retry. Il Cliente è responsabile dell'implementazione di una ragionevole logica di retry/backoff, ove opportuno, e della gestione degli errori API in modo da non creare ordini duplicati.
7. Webhook e endpoint dei clienti
7.1 Responsabilità del punto finale. Nel caso in cui l'Utente utilizzi webhook o endpoint di callback, l'Utente è responsabile del mantenimento della disponibilità, delle prestazioni e della sicurezza di tali endpoint e della conferma della ricezione in modo tempestivo.
7.2 Affidabilità della consegna. La consegna dei webhook può essere ritardata, ritentata o fallire a causa di fattori al di fuori del controllo di Fabrixa (compresi i problemi dell'endpoint del cliente). Fabrixa non è responsabile di aggiornamenti mancati o ritardati causati da indisponibilità o errata configurazione dell'endpoint del cliente.
7.3 Affidamento operativo. Gli aggiornamenti di stato sono informativi e possono essere soggetti a ritardi. Il Cliente rimane responsabile delle comunicazioni e delle decisioni nei confronti dei Clienti finali.
8. Disponibilità, modifiche e manutenzione
8.1 Come disponibile. L'API viene fornita “come disponibile”, a meno che uno SLA non preveda diversamente.
8.2 Modifiche. Fabrixa può modificare, sospendere o interrompere l'API (o parti di essa) e può aggiornare gli API Docs in qualsiasi momento. Ove possibile, Fabrixa compirà ogni ragionevole sforzo per fornire un avviso di modifiche sostanziali/breaking change.
8.3 Misure di protezione. Fabrixa può attuare misure di protezione (tra cui throttling, rate limit, restrizioni di funzionalità o sospensione temporanea) per proteggere la sicurezza e la stabilità della piattaforma.
9. Protezione dei dati e privacy
9.1 Base giuridica. Il Cliente garantisce di avere una base giuridica per condividere i dati del cliente finale con Fabrixa per il fulfilment.
9.2 DPA. Ove applicabile, le parti stipuleranno un Addendum sul trattamento dei dati (DPA), che regola il trattamento dei dati personali condivisi tramite l'API.
9.3 Registri. Fabrixa può conservare i registri tecnici per motivi di sicurezza, tracciabilità, fatturazione, debugging e prevenzione degli abusi.
10. Riservatezza
10.1 Informazioni riservate. Le credenziali API, gli API Docs non pubblici, gli schemi e le informazioni operative/commerciali non pubbliche (compresi i principi di instradamento e i dettagli della rete di fulfilment) sono riservati.
10.2 Protezione. Il Cliente deve proteggere tali informazioni e non divulgarle se non agli integratori autorizzati, vincolati da obblighi di riservatezza e sicurezza almeno altrettanto rigorosi di quelli previsti dai presenti Termini API.
11. Tariffe
11.1 Tasse. Fabrixa può addebitare spese per l'accesso o l'uso dell'API, come stabilito nelle condizioni commerciali, nel listino prezzi o nell'accordo quadro del cliente.
11.2 Sospensione per mancato pagamento. Fabrixa può sospendere l'accesso all'API in caso di mancato pagamento o se il metodo di pagamento/saldo prepagato del Cliente è insufficiente, conformemente ai Termini.
12. Sospensione e cessazione
12.1 Sospensione. Fabrixa può sospendere immediatamente l'accesso all'API se:
- (a) la sicurezza è a rischio o le credenziali sono compromesse,
- (b) Il cliente utilizza in modo improprio o abusa dell'API,
- (c) il Cliente viola i presenti Termini API o i Termini,
- (d) i pagamenti richiesti sono in ritardo.
12.2 Cessazione. Ciascuna delle parti può interrompere l'accesso all'API con un preavviso scritto di 30 giorni, se non diversamente concordato. Alla cessazione, Fabrixa revocherà le credenziali. Gli ordini aperti restano disciplinati dai Termini e dalle Politiche applicabili.
13. Esclusioni di responsabilità
13.1 Nessuna garanzia. Salvo quanto espressamente stabilito in uno SLA, l'API viene fornita “così com'è” e “come disponibile”.
13.2 Nessuna garanzia. Fabrixa non garantisce che l'API sia ininterrotta, priva di errori o compatibile con i sistemi del cliente.
14. Limitazione di responsabilità
La responsabilità relativa all'API è soggetta alla limitazione di responsabilità prevista dal Termini e/o qualsiasi Contratto Quadro, a meno che non sia vietato dalla legge applicabile.
15. Contatto
Assistenza sviluppatori / API: contatti il nostro team.
Segnalazioni di sicurezza: contatti il nostro team.
Ha bisogno di aiuto per capire tutto questo?
Parli con una persona vera dell'API, oppure consulti i prezzi e le domande frequenti.


