Warunki API.
Warunki dotyczące uprawnień, bezpieczeństwa, dozwolonego użytkowania, ograniczeń oraz niezawodności w odniesieniu do produktu Fabrixa o nazwie API oraz webhooków.
Ostatnia aktualizacja: 6 maja 2026 r.
Niniejsze Warunki korzystania z API (“Warunki API”) regulują dostęp do usług API firmy Fabrixa, webhooków, integracji oraz powiązanych materiałów dla programistów (zwanych łącznie “API”) oraz korzystanie z nich. Niniejsze Warunki API stanowią część Warunki korzystania z serwisu (“Warunki”). W przypadku sprzeczności obowiązuje następująca kolejność: (1) każda podpisana Umowa ramowa, (2) każda umowa SLA (jeśli istnieje), (3) niniejsze Warunki API, (4) Warunki i inne Polityki. Terminy pisane wielką literą, które nie zostały zdefiniowane w niniejszym dokumencie, mają znaczenie nadane im w Warunkach.
1. Warunki kwalifikacji i zakres
1.1 Wyłącznie do użytku służbowego. Platforma API jest przeznaczona wyłącznie dla klientów biznesowych w celu składania zamówień na produkty Fabrixa oraz zarządzania nimi, a także w celu otrzymywania aktualnych informacji operacyjnych dotyczących realizacji zamówień.
1.2 Zakaz użytkowania przez konsumentów. Fabrixa nie oferuje API do użytku konsumenckiego ani do projektów prywatnych.
2. Dokumentacja API
2.1 Dokumentacja. Fabrixa może opublikować dokumentację dotyczącą API (“Dokumentacja API”), zawierającą opisy endpointów, payloadów, metod uwierzytelniania oraz wytyczne operacyjne.
2.2 Dokumenty mogą ulec zmianie. Dokumentacja API może ulegać zmianom w miarę upływu czasu. Stanowi ona instrukcje operacyjne i nie tworzy żadnych gwarancji usług ani zobowiązań prawnych wykraczających poza niniejsze Warunki API, Warunki oraz ewentualną umowę SLA.
2.3 Zgodność z aktualną dokumentacją. Klient zobowiązuje się do wdrożenia rozwiązania oraz prowadzenia działalności zgodnie z aktualną w danym momencie dokumentacją API.
3. Dostęp, klucze i bezpieczeństwo
3.1 Dane uwierzytelniające. Firma Fabrixa dostarczy dane uwierzytelniające API (klucze/tokeny). Klient ma obowiązek zapewnić bezpieczeństwo i poufność tych danych.
3.2 Odpowiedzialność za użytkowanie. Wszelkie działania wykonywane przy użyciu danych uwierzytelniających Klienta uznaje się za autoryzowane przez Klienta. Klient ponosi odpowiedzialność za wszystkie wywołania i działania dokonane przy użyciu jego kluczy, chyba że udowodni, że doszło do nieuprawnionego użycia, którego nie można przypisać jego zaniedbaniu, oraz niezwłocznie powiadomi o tym firmę Fabrixa.
3.3 Środki bezpieczeństwa. Klient musi wdrożyć odpowiednie środki bezpieczeństwa, w tym:
- (a) bezpieczne przechowywanie kluczy (bez umieszczania ich na stałe w publicznych repozytoriach),
- (b) dostęp oparty na rolach / zasada minimalnych uprawnień,
- (c) terminowa rotacja w przypadku podejrzenia naruszenia bezpieczeństwa,
- (d) szyfrowanie podczas przesyłania (TLS) dla wszystkich interakcji API.
3.4 Powiadomienie o naruszeniu bezpieczeństwa. Klient ma obowiązek niezwłocznie powiadomić firmę Fabrixa w przypadku naruszenia bezpieczeństwa danych uwierzytelniających lub podejrzenia takiego naruszenia.
4. Dozwolone wykorzystanie
4.1 Dozwolony cel. Klient może korzystać z API wyłącznie w celu:
- (a) tworzyć zamówienia na produkty Fabrixa i zarządzać nimi,
- (b) pobierać informacje operacyjne udostępniane przez Fabrixa (np. status zamówienia, status wysyłki),
- (c) otrzymywać webhooki/powiadomienia, o ile funkcja ta jest włączona.
4.2 Wewnętrzne wykorzystanie w działalności firmy. Klient może korzystać z usługi API wyłącznie na potrzeby własnej wewnętrznej działalności biznesowej (w tym w celu obsługi własnych klientów końcowych), a nie w celu odsprzedaży surowego dostępu do usługi API stronom trzecim jako samodzielnej usługi, chyba że zostało to wyraźnie uzgodnione na piśmie.
5. Ograniczenia
Klient nie może:
5.1 Niewłaściwe użytkowanie lub przeciążanie serwisu API, w tym próby obejścia zabezpieczeń lub rate limits.
5.2 Nie wolno przeprowadzać inżynierii odwrotnej, pobierać danych ani próbować ustalić, jak działają systemy bazowe, logika routingu ani sieć realizacji zamówień.
5.3 Wykorzystywać, bezpośrednio lub pośrednio, platformę API do tworzenia, trenowania lub zasilania konkurencyjnej usługi realizacji zamówień/koordynacji.
5.4 Obejść zabezpieczenia związane z modelem „white label”, próbując zidentyfikować lub skontaktować się z partnerami realizującymi zamówienia lub lokalizacjami za pomocą danych API lub w inny sposób.
5.5 Udostępnianie danych logowania do serwisu API osobom nieuprawnionym lub zezwalanie osobom trzecim na dostęp do serwisu API przy użyciu danych logowania Klienta (z wyjątkiem autoryzowanych integratorów, którzy są zobowiązani do zachowania poufności i przestrzegania zasad bezpieczeństwa co najmniej tak rygorystycznych, jak niniejsze Warunki API).
6. Składanie zamówień i zapobieganie powielaniu zamówień
6.1 Zamówienia składane za pośrednictwem serwisu API. Zamówienia złożone za pośrednictwem platformy API są zamówieniami podlegającymi Warunkom i obowiązującym zasadom.
6.2 Dokładność danych. Klient ponosi odpowiedzialność za wszystkie przekazane dane (adresy, warianty, rozmiary, wybrane produkty oraz odniesienia do treści).
6.3 Zapobieganie powielaniu danych. Klient wprowadzi odpowiednie zabezpieczenia w celu zapobiegania niezamierzonym zduplikowanym Zamówieniom (w tym idempotencję lub równoważne mechanizmy, o ile są obsługiwane) oraz będzie niezwłocznie współpracował z Fabrixa w celu rozwiązania przypadków zduplikowanych Zamówień.
6.4 Błędy i ponowne próby. Klient jest odpowiedzialny za wdrożenie, w stosownych przypadkach, rozsądnej logiki retry/backoff oraz za obsługę błędów API w sposób, który nie powoduje tworzenia zduplikowanych zamówień.
7. Webhooki i endpointy Klienta
7.1 Odpowiedzialność za endpointy. W przypadku korzystania przez Klienta z webhooków lub punktów końcowych wywołania zwrotnego, Klient ponosi odpowiedzialność za zapewnienie dostępności, wydajności i bezpieczeństwa takich endpointów oraz za terminowe potwierdzanie odbioru.
7.2 Niezawodność dostaw. Dostarczenie powiadomienia webhook może ulec opóźnieniu, może zostać ponowione lub zakończyć się niepowodzeniem z przyczyn niezależnych od firmy Fabrixa (w tym z powodu problemów z endpointem Klienta). Firma Fabrixa nie ponosi odpowiedzialności za utracone lub opóźnione aktualizacje spowodowane niedostępnością lub nieprawidłową konfiguracją endpointu Klienta.
7.3 Poleganie na funkcjonowaniu. Informacje o statusie mają charakter informacyjny i mogą być opóźnione. Klient ponosi odpowiedzialność za komunikację i decyzje dotyczące klientów końcowych.
8. Dostępność, zmiany i konserwacja
8.1 W miarę dostępności. Usługa API jest świadczona na zasadzie “w miarę dostępności”, o ile umowa SLA nie stanowi inaczej.
8.2 Zmiany. Firma Fabrixa może w dowolnym momencie modyfikować, zawieszać lub wycofywać usługę API (lub jej części) oraz aktualizować dokumentację API. W miarę możliwości firma Fabrixa dołoży wszelkich starań, aby powiadomić o istotnych lub nagłych zmianach.
8.3 Środki ochronne. Fabrixa może wprowadzać środki ochronne (w tym throttling, rate limits, ograniczenia funkcji lub tymczasowe zawieszenie) w celu zapewnienia bezpieczeństwa i stabilności platformy.
9. Ochrona danych i prywatność
9.1 Podstawa prawna. Klient gwarantuje, że posiada podstawę prawną do udostępniania danych Klienta końcowego firmie Fabrixa w celu realizacji zamówienia.
9.2 DPA. W stosownych przypadkach strony zawrą aneks dotyczący przetwarzania danych (DPA), który reguluje przetwarzanie danych osobowych udostępnianych za pośrednictwem platformy API.
9.3 Pliki dziennika. Fabrixa może prowadzić dzienniki techniczne w celach związanych z bezpieczeństwem, identyfikowalnością, rozliczeniami, usuwaniem błędów oraz zapobieganiem nadużyciom.
10. Poufność
10.1 Informacje poufne. Dane uwierzytelniające API, niepubliczne dokumenty API, schematy oraz niepubliczne informacje operacyjne i handlowe (w tym zasady routingu i szczegóły dotyczące sieci realizacji zamówień) mają charakter poufny.
10.2 Ochrona. Klient ma obowiązek chronić takie informacje i nie ujawniać ich nikomu poza upoważnionymi integratorami, którzy są zobowiązani do zachowania poufności i bezpieczeństwa na warunkach co najmniej tak rygorystycznych, jak niniejsze Warunki API.
11. Opłaty
11.1 Opłaty. Firma Fabrixa może pobierać opłaty za dostęp do usługi API lub z niej korzystanie zgodnie z warunkami handlowymi Klienta, cennikiem lub Umową ramową.
11.2 Zawieszenie z powodu braku płatności. Fabrixa może zawiesić dostęp do usługi API w przypadku braku płatności lub gdy środki na koncie lub saldzie przedpłaconym Klienta są niewystarczające, zgodnie z Warunkami.
12. Zawieszenie i rozwiązanie umowy
12.1 Zawieszenie. Fabrixa może natychmiast zawiesić dostęp do API, jeśli:
- (a) zagrożone jest bezpieczeństwo lub doszło do naruszenia danych uwierzytelniających,
- (b) Klient niewłaściwie korzysta z usługi API lub nadużywa jej,
- (c) Klient narusza niniejsze Warunki API lub Warunki,
- (d) wymagane płatności są zaległe.
12.2 Rozwiązanie umowy. Każda ze stron może wypowiedzieć dostęp do API z 30-dniowym pisemnym wypowiedzeniem, o ile nie uzgodniono inaczej. Po wypowiedzeniu Fabrixa unieważni dane uwierzytelniające. Otwarte Zamówienia nadal podlegają Warunkom i obowiązującym zasadom.
13. Zastrzeżenia
13.1 Brak gwarancji. O ile umowa SLA nie stanowi wyraźnie inaczej, usługa API jest udostępniana “w stanie, w jakim jest” oraz “w miarę dostępności”.
13.2 Brak gwarancji. Firma Fabrixa nie gwarantuje, że usługa API będzie działać nieprzerwanie, bezbłędnie ani że będzie kompatybilna z systemami Klienta.
14. Ograniczenie odpowiedzialności
Odpowiedzialność związana z API podlega ograniczeniom odpowiedzialności określonym w Warunki lub dowolnej umowy ramowej, o ile nie zabraniają tego obowiązujące przepisy prawa.
15. Kontakt
Wsparcie dla programistów / API: skontaktuj się z naszym zespołem.
Raporty dotyczące bezpieczeństwa: skontaktuj się z naszym zespołem.
Potrzebujesz pomocy w zrozumieniu którejś z tych kwestii?
Porozmawiaj z prawdziwym konsultantem na temat API — albo sprawdź cennik i często zadawane pytania.


