Termos da API.
Condições de elegibilidade, segurança, utilização permitida, restrições e fiabilidade relativas à API de produção e aos webhooks da Fabrixa.
Última atualização: 6 de maio de 2026
Os presentes Termos da API (“Termos da API”) regem o acesso e a utilização das APIs, webhooks, integrações e materiais para programadores relacionados da Fabrixa (coletivamente, o “API”). Estes Termos da API fazem parte dos Termos de Serviço da Fabrixa Termos de Serviço (os “Termos”). Em caso de conflito, aplica-se a seguinte ordem de prioridade: (1) qualquer Contrato-Quadro assinado, (2) qualquer SLA (se existir), (3) os presentes Termos da API, (4) os Termos e outras Políticas. Os termos em maiúsculas não definidos aqui têm o significado que lhes é atribuído nos Termos.
1. Elegibilidade e âmbito de aplicação
1.1 Apenas para uso comercial. A API é fornecido exclusivamente para que os clientes empresariais possam efetuar e gerir Encomendas de Produtos Fabrixa e receber atualizações operacionais relacionadas com o fulfilment.
1.2 Sem utilização pelo consumidor. A API não é oferecido para uso do consumidor ou projetos pessoais.
2. Documentação da API
2.1 Documentação. A Fabrixa pode publicar documentação da API (“API Docs”) que descreva endpoints, payloads, métodos de autenticação e orientações operacionais.
2.2 Os documentos podem mudar. Os documentos da API podem ser alterados ao longo do tempo. Eles são instruções operacionais e não criam garantias de serviço ou obrigações legais além destes Termos da API, dos Termos e de qualquer SLA.
2.3 Conformidade com os documentos atuais. O Cliente concorda em integrar e operar de acordo com os Documentos API então vigentes.
3. Acesso, chaves e segurança
3.1 Credenciais. A Fabrixa fornecerá credenciais (chaves/tokens) à API. O cliente deve manter as credenciais seguras e confidenciais.
3.2 Responsabilidade pela utilização. Todas as atividades realizadas com as credenciais do Cliente são consideradas autorizadas pelo Cliente. O Cliente é responsável por todas as chamadas e ações efetuadas utilizando as suas chaves, a menos que prove uma utilização não autorizada não atribuível a negligência do Cliente e notifique imediatamente a Fabrixa.
3.3 Medidas de segurança. O cliente deve implementar controlos de segurança razoáveis, incluindo:
- (a) Armazenamento seguro de chaves (sem codificação em repositórios públicos),
- (b) acesso baseado em funções / privilégio mínimo,
- (c) Rotação atempada em caso de suspeita de comprometimento,
- (d) Encriptação em trânsito (TLS) para todas as interações API.
3.4 Notificação de comprometimento. O Cliente deve notificar a Fabrixa sem atrasos indevidos se as credenciais estiverem comprometidas ou se houver suspeita de comprometimento.
4. Utilização permitida
4.1 Objetivo permitido. O cliente só pode utilizar a API para:
- (a) criar e gerir Encomendas de Produtos Fabrixa,
- (b) Obter informações operacionais disponibilizadas pela Fabrixa (por exemplo, estado da encomenda, estado da expedição),
- (c) receber webhooks/notificações, quando activados.
4.2 Utilização comercial interna. O Cliente só pode utilizar a API para as suas próprias operações comerciais internas (incluindo a prestação de serviços aos seus próprios Clientes Finais), e não para revenda do acesso bruto à API a terceiros como um serviço autónomo, salvo acordo expresso por escrito.
5. Restrições
O cliente não deve:
5.1 Abusar ou sobrecarregar a API, incluindo a tentativa de contornar as medidas de proteção ou os rate limits.
5.2 Efetuar engenharia inversa, fazer scraping ou tentar derivar os sistemas subjacentes, a lógica de encaminhamento ou a rede de fulfilment.
5.3 Utilizar, direta ou indiretamente, a API para criar, treinar ou alimentar um serviço concorrente de execução/orquestração.
5.4 Contornar as proteções white-label, tentando identificar ou contactar parceiros/localizações de fulfilment através de dados da API ou outros meios.
5.5 Partilhar as credenciais da API com terceiros não autorizados ou permitir que terceiros acedam à API com as credenciais do Cliente (exceto integradores autorizados vinculados a obrigações de confidencialidade e segurança pelo menos tão rigorosas como as presentes Condições da API).
6. Apresentação de encomendas e prevenção de duplicados
6.1 Encomendas via API. As Encomendas efetuadas através da API são Encomendas ao abrigo dos Termos e das Políticas aplicáveis.
6.2 Exatidão dos dados. O cliente é responsável por todos os dados apresentados (endereços, variantes, tamanhos, seleções de produtos e referências de conteúdos).
6.3 Prevenção de duplicações. O Cliente implementará salvaguardas razoáveis para evitar encomendas duplicadas não intencionais (incluindo idempotência ou mecanismos equivalentes, quando suportados) e cooperará prontamente com a Fabrixa para resolver incidentes de encomendas duplicadas.
6.4 Erros e novas tentativas. O Cliente é responsável pela implementação de uma lógica razoável de retry/backoff, se for caso disso, e pelo tratamento dos erros da API de forma a não criar encomendas duplicadas.
7. Webhooks e endpoints do cliente
7.1 Responsabilidade pelo endpoint. Quando o Cliente utiliza webhooks ou endpoints de callback, o Cliente é responsável por manter a disponibilidade, o desempenho e a segurança desse(s) endpoint(s) e por acusar a receção atempadamente.
7.2 Fiabilidade da entrega. A entrega do Webhook pode ser atrasada, repetida ou falhar devido a fatores fora do controlo da Fabrixa (incluindo problemas de endpoint do Cliente). A Fabrixa não é responsável por atualizações perdidas ou atrasadas causadas pela indisponibilidade ou configuração incorreta do endpoint do Cliente.
7.3 Confiança operacional. As atualizações de estado são informativas e podem estar sujeitas a atrasos. O cliente continua a ser responsável pelas comunicações e decisões relativas aos clientes finais.
8. Disponibilidade, alterações e manutenção
8.1 Conforme disponível. A API é fornecido numa base “conforme disponível”, exceto se um SLA indicar o contrário.
8.2 Alterações. A Fabrixa pode modificar, suspender ou descontinuar a API (ou partes dele) e pode atualizar os documentos da API a qualquer momento. Sempre que possível, a Fabrixa envidará esforços razoáveis para fornecer aviso de alterações materiais / de rutura.
8.3 Medidas de proteção. A Fabrixa pode implementar medidas de proteção (incluindo throttling, rate limits, restrições de funcionalidades ou suspensão temporária) para proteger a segurança e a estabilidade da plataforma.
9. Proteção de dados e privacidade
9.1 Base jurídica. O Cliente garante que tem uma base legal para partilhar os dados do Cliente Final com a Fabrixa para efeitos de fulfilment.
9.2 DPA. Se for caso disso, as partes celebrarão um Aditamento de Tratamento de Dados (DPA), que rege o tratamento dos dados pessoais partilhados através da API.
9.3 Registos. Fabrixa pode manter registos técnicos para segurança, rastreabilidade, faturação, depuração e prevenção de abusos.
10. Confidencialidade
10.1 Informações confidenciais. As credenciais API, os documentos API não públicos, os esquemas e as informações operacionais/comerciais não públicas (incluindo os princípios de encaminhamento e os pormenores da rede de fulfilment) são confidenciais.
10.2 Proteção. O Cliente deve proteger essas informações e não as divulgar, exceto a integradores autorizados vinculados por obrigações de confidencialidade e segurança pelo menos tão rigorosas como as presentes Condições da API.
11. Taxas
11.1 Taxas. A Fabrixa pode cobrar taxas pelo acesso ou uso da API, conforme estabelecido nos termos comerciais, na lista de preços ou no Contrato-Quadro do Cliente.
11.2 Suspensão por falta de pagamento. A Fabrixa pode suspender o acesso à API por falta de pagamento ou se o método de pagamento/saldo pré-pago do Cliente for insuficiente, de acordo com os Termos.
12. Suspensão e rescisão
12.1 Suspensão. A Fabrixa pode suspender imediatamente o acesso à API se:
- (a) a segurança está em risco ou as credenciais estão comprometidas,
- (b) O cliente utiliza a API de forma incorreta ou abusiva,
- (c) O Cliente violar estes Termos da API ou os Termos,
- (d) os pagamentos obrigatórios estão atrasados.
12.2 Rescisão. Qualquer uma das partes pode rescindir o acesso da API mediante notificação por escrito com 30 dias de antecedência, salvo acordo em contrário. Após a rescisão, a Fabrixa revogará as credenciais. As Encomendas abertas permanecem regidas pelos Termos e pelas Políticas aplicáveis.
13. Isenções de responsabilidade
13.1 Sem garantias. Exceto quando expressamente estabelecido num SLA, a API é fornecido “tal como está” e “conforme disponível”.
13.2 Sem garantia. A Fabrixa não garante que a API será ininterrupto, livre de erros ou compatível com os sistemas do Cliente.
14. Limitação da responsabilidade
A responsabilidade relacionada com a API está sujeita à limitação de responsabilidade na Condições e/ou qualquer Contrato Principal, exceto se proibido pela legislação aplicável.
15. Contacto
Suporte ao programador / API: contacte a nossa equipa.
Relatórios de segurança: contacte a nossa equipa.
Precisa de ajuda para compreender tudo isto?
Fale com um colaborador sobre a API — ou consulte os preços e as perguntas frequentes.


