API-vilkår.
Vilkår for brukberettigelse, sikkerhet, tillatt bruk, begrensninger og pålitelighet for Fabrixas produksjonsversjon av API og webhooks.
Sist oppdatert: 6. mai 2026
Disse API-vilkårene (“API-vilkårene”) regulerer tilgang til og bruk av Fabrixas API-tjenester, webhooks, integrasjoner og tilhørende utviklerressurser (samlet kalt “API”). Disse API-vilkårene utgjør en del av Fabrixas Brukervilkår (“Vilkårene”). Ved motstrid gjelder følgende rekkefølge: (1) eventuelle undertegnede rammeavtaler, (2) eventuelle SLA-er (hvis slike finnes), (3) disse API-vilkårene, (4) vilkårene og andre retningslinjer. Begreper med stor forbokstav som ikke er definert her, har den betydningen som er angitt i vilkårene.
1. Kvalifikasjonskrav og omfang
1.1 Kun til forretningsbruk. API er utelukkende beregnet på bedriftskunder, slik at de kan legge inn og administrere bestillinger av Fabrixa-produkter samt motta driftsoppdateringer knyttet til ordrebehandlingen.
1.2 Ikke til forbrukerbruk. API er ikke tilgjengelig for forbrukere eller personlige prosjekter.
2. API-dokumentasjon
2.1 Dokumentasjon. Fabrixa kan publisere dokumentasjon for API (“API Docs”) som beskriver endpointer, payloader, autentiseringsmetoder og driftsveiledning.
2.2 Dokumenter kan endres. API-dokumentene kan endres over tid. De utgjør driftsinstruksjoner og medfører ikke noen tjenestegarantier eller juridiske forpliktelser utover disse API-vilkårene, Vilkårene og eventuelle SLA-er.
2.3 Overholdelse av gjeldende dokumenter. Kunden samtykker i å integrere og drive virksomheten i samsvar med den gjeldende versjonen av API Docs.
3. Tilgang, nøkler og sikkerhet
3.1 Legitimasjon. Fabrixa vil utstede API-påloggingsopplysninger (nøkler/tokens). Kunden må oppbevare påloggingsopplysningene på en sikker måte og behandle dem konfidensielt.
3.2 Ansvar for bruk. All aktivitet som utføres ved bruk av kundens påloggingsopplysninger, anses som godkjent av kunden. Kunden er ansvarlig for alle forespørsler og handlinger som utføres ved bruk av kundens nøkler, med mindre kunden kan bevise at det dreier seg om uautorisert bruk som ikke kan tilskrives kundens uaktsomhet, og umiddelbart varsler Fabrixa om dette.
3.3 Sikkerhetstiltak. Kunden må iverksette rimelige sikkerhetstiltak, herunder:
- (a) sikker lagring av nøkler (ingen hardkoding i offentlige repositorier),
- (b) rollebasert tilgang / prinsippet om minst mulig tilgang,
- (c) rettidig utskifting ved mistanke om sikkerhetsbrudd,
- (d) kryptering under overføring (TLS) for alle API-interaksjoner.
3.4 Varsel om sikkerhetsbrudd. Kunden må uten unødig forsinkelse varsle Fabrixa dersom påloggingsopplysningene er kompromittert eller det er mistanke om at de er kompromittert.
4. Tillatt bruk
4.1 Tillatt formål. Kunden kan kun bruke API til:
- (a) opprette og administrere bestillinger av Fabrixa-produkter,
- (b) hente driftsinformasjon som er gjort tilgjengelig av Fabrixa (f.eks. ordrestatus, forsendelsesstatus),
- (c) motta webhooks/varsler der dette er aktivert.
4.2 Intern bruk i virksomheten. Kunden kan kun benytte API til egen intern virksomhet (herunder betjening av egne sluttkunder), og ikke til videresalg av rå API-tilgang til tredjeparter som en frittstående tjeneste, med mindre dette uttrykkelig er avtalt skriftlig.
5. Begrensninger
Kunden må ikke:
5.1 Misbruk eller overbelastning av API, herunder forsøk på å omgå beskyttelsestiltak eller rate limiter.
5.2 Å foreta reversering, datautvinning eller forsøke å kartlegge de underliggende systemene, rutingslogikken eller leveringsnettverket.
5.3 Bruke API direkte eller indirekte til å utvikle, trene opp eller drive en konkurrerende tjeneste for oppfyllelse/koordinering.
5.4 Omgå beskyttelsestiltakene mot «white label» ved å forsøke å identifisere eller kontakte leveringspartnere/lokasjoner gjennom API-data eller på andre måter.
5.5 Dele API-påloggingsopplysninger med uautoriserte parter eller gi tredjeparter tilgang til API ved hjelp av kundens påloggingsopplysninger (med unntak av autoriserte integratorer som er bundet av taushets- og sikkerhetsforpliktelser som er minst like strenge som disse API-vilkårene).
6. Innlevering av bestillinger og forebygging av duplikater
6.1 Bestillinger via API. Bestillinger som sendes inn via API, er bestillinger i henhold til vilkårene og gjeldende retningslinjer.
6.2 Datakvalitet. Kunden er ansvarlig for alle oppgitte opplysninger (adresser, varianter, størrelser, produktvalg og innholdsreferanser).
6.3 Forebygging av duplikater. Kunden skal iverksette rimelige sikkerhetstiltak for å forhindre utilsiktede dupliserte bestillinger (herunder idempotens eller tilsvarende mekanismer der dette støttes) og skal umiddelbart samarbeide med Fabrixa for å løse tilfeller av dupliserte bestillinger.
6.4 Feil og nye forsøk. Kunden er ansvarlig for å implementere rimelig logikk for gjentatte forsøk og ventetid der det er hensiktsmessig, samt for å håndtere API-feil på en måte som ikke fører til dupliserte bestillinger.
7. Webhooks og kundens endpoints
7.1 Ansvar for sluttpunktet. Dersom kunden benytter webhooks eller tilbakekallingsendepunkter, er kunden ansvarlig for å opprettholde tilgjengeligheten, ytelsen og sikkerheten til slike endpointer, samt for å bekrefte mottakelsen i tide.
7.2 Leveringssikkerhet. Levering av webhooks kan bli forsinket, forsøkt på nytt eller mislykkes på grunn av faktorer utenfor Fabrixas kontroll (inkludert problemer med kundens endpoint). Fabrixa er ikke ansvarlig for utelatte eller forsinkede oppdateringer som skyldes at kundens endpoint ikke er tilgjengelig eller er feilkonfigurert.
7.3 Driftsavhengighet. Statusoppdateringer er kun til orientering og kan være gjenstand for forsinkelser. Kunden er fortsatt ansvarlig for kommunikasjon og beslutninger overfor sluttkundene.
8. Tilgjengelighet, endringer og vedlikehold
8.1 Etter tilgjengelighet. API leveres “etter tilgjengelighet”, med mindre annet fremgår av en SLA.
8.2 Endringer. Fabrixa kan endre, midlertidig innstille eller avvikle API (eller deler av det) og kan oppdatere API-dokumentasjonen når som helst. Der det er mulig, vil Fabrixa gjøre rimelige anstrengelser for å gi varsel om vesentlige eller banebrytende endringer.
8.3 Beskyttelsestiltak. Fabrixa kan iverksette beskyttende tiltak (blant annet trafikkbegrensning, rate limiter, funksjonsbegrensninger eller midlertidig suspensjon) for å ivareta sikkerheten og plattformens stabilitet.
9. Databeskyttelse og personvern
9.1 Rettslig grunnlag. Kunden garanterer at den har et lovlig grunnlag for å dele sluttkundedata med Fabrixa for gjennomføring av bestillingen.
9.2 DPA. Der det er aktuelt, skal partene inngå et tillegg om databehandling (DPA), som regulerer behandlingen av personopplysninger som deles via API.
9.3 Logger. Fabrixa kan føre tekniske logger av hensyn til sikkerhet, sporbarhet, fakturering, feilsøking og forebygging av misbruk.
10. Konfidensialitet
10.1 Konfidensiell informasjon. API-påloggingsopplysninger, ikke-offentlige API-dokumenter, skjemaer og ikke-offentlig drifts- og forretningsinformasjon (inkludert ruteprinsipper og detaljer om leveringsnettverket) er konfidensielle.
10.2 Beskyttelse. Kunden må beskytte slik informasjon og må ikke videreformidle den, bortsett fra til autoriserte integratorer som er bundet av taushets- og sikkerhetsforpliktelser som er minst like strenge som disse API-vilkårene.
11. Gebyrer
11.1 Gebyrer. Fabrixa kan kreve gebyrer for tilgang til eller bruk av API i henhold til det som er angitt i kundens forretningsvilkår, prisliste eller rammeavtale.
11.2 Suspensjon på grunn av manglende betaling. Fabrixa kan suspendere tilgangen til API ved manglende betaling eller dersom kundens betalingsmåte eller forhåndsbetalte saldo er utilstrekkelig, i samsvar med vilkårene.
12. Suspensjon og oppsigelse
12.1 Suspensjon. Fabrixa kan umiddelbart sperre tilgangen til API dersom:
- (a) sikkerheten er i fare eller påloggingsopplysningene er kompromittert,
- (b) Kunden bruker API på feil måte eller misbruker tjenesten,
- (c) Kunden bryter disse API-vilkårene eller vilkårene,
- (d) påkrevde betalinger er forfalt.
12.2 Oppsigelse. Hver av partene kan si opp tilgangen til API med 30 dagers skriftlig varsel, med mindre annet er avtalt. Ved oppsigelse vil Fabrixa inndra påloggingsopplysningene. Åpne bestillinger er fortsatt underlagt Vilkårene og gjeldende retningslinjer.
13. Ansvarsfraskrivelser
13.1 Ingen garantier. Med mindre annet uttrykkelig fremgår av en SLA, leveres API “som den er” og “etter tilgjengelighet”.
13.2 Ingen garanti. Fabrixa garanterer ikke at API vil være uten avbrudd, feilfritt eller kompatibelt med kundens systemer.
14. Ansvarsbegrensning
Ansvar knyttet til API er underlagt ansvarsbegrensningen i Vilkår og/eller en eventuell rammeavtale, med mindre dette er forbudt i henhold til gjeldende lovgivning.
15. Kontakt
Utvikler-/API-support: Snakk med teamet vårt.
Sikkerhetsrapporter: Snakk med teamet vårt.


