API-villkor.
Villkor avseende behörighet, säkerhet, tillåten användning, begränsningar och tillförlitlighet för Fabrixas produktions-API och webhooks.
Senast uppdaterad: 6 maj 2026
Dessa API-villkor (“API-villkoren”) reglerar åtkomst till och användning av Fabrixas API-tjänster, webhooks, integrationer och tillhörande utvecklingsmaterial (tillsammans benämnda “API”). Dessa API-villkor utgör en del av Fabrixas Användarvillkor (“Villkoren”). Vid eventuella motstridigheter gäller följande rangordning: (1) eventuellt undertecknat ramavtal, (2) eventuellt SLA (om sådant finns), (3) dessa API-villkor, (4) villkoren och övriga policyer. Termer med versaler som inte definieras här har den betydelse som anges i villkoren.
1. Behörighet och tillämpningsområde
1.1 Endast för företagsbruk. API är avsett enbart för företagskunder som vill lägga och hantera beställningar av Fabrixa-produkter samt ta emot operativa uppdateringar rörande leveransen.
1.2 Får inte användas av konsumenter. API är inte avsedd för konsumentbruk eller privata projekt.
2. Dokumentation för API
2.1 Dokumentation. Fabrixa kan publicera dokumentation om API (“API-dokument”) som beskriver endpoints, payloads, autentiseringsmetoder och driftsanvisningar.
2.2 Dokument kan ändras. API-dokumentationen kan komma att ändras över tid. Den utgör driftsanvisningar och medför inga servicegarantier eller rättsliga förpliktelser utöver dessa API-villkor, Villkoren och eventuella SLA.
2.3 Överensstämmelse med gällande dokument. Kunden förbinder sig att integrera och bedriva verksamheten i enlighet med de vid varje tidpunkt gällande API-dokumenten.
3. Åtkomst, nycklar och säkerhet
3.1 Referenser. Fabrixa tillhandahåller inloggningsuppgifter (nycklar/tokens) för API. Kunden måste förvara inloggningsuppgifterna på ett säkert sätt och hålla dem konfidentiella.
3.2 Ansvar för användning. All verksamhet som utförs med hjälp av kundens inloggningsuppgifter anses vara godkänd av kunden. Kunden ansvarar för alla anrop och åtgärder som utförs med hjälp av kundens nycklar, såvida inte kunden kan bevisa att det rör sig om obehörig användning som inte kan tillskrivas kundens vårdslöshet och omedelbart underrättar Fabrixa om detta.
3.3 Säkerhetsåtgärder. Kunden måste införa rimliga säkerhetsåtgärder, bland annat:
- (a) säker förvaring av nycklar (ingen inbyggd kod i offentliga repos),
- (b) rollbaserad åtkomst / principen om minsta möjliga behörighet,
- (c) snabb omplacering vid misstänkt säkerhetsöverträdelse,
- (d) kryptering under överföring (TLS) för alla API-interaktioner.
3.4 Meddelande om intrång. Kunden måste utan onödigt dröjsmål underrätta Fabrixa om inloggningsuppgifterna har komprometterats eller om det finns misstankar om att de har komprometterats.
4. Tillåten användning
4.1 Tillåtet syfte. Kunden får endast använda API för att:
- (a) skapa och hantera beställningar av Fabrixa-produkter,
- (b) hämta driftsinformation som tillhandahålls av Fabrixa (t.ex. orderstatus, leveransstatus),
- (c) ta emot webhooks/meddelanden när denna funktion är aktiverad.
4.2 Intern användning inom verksamheten. Kunden får endast använda API för sin egen interna verksamhet (inklusive service till sina egna slutkunder), inte för återförsäljning av obearbetad tillgång till API till tredje part som en fristående tjänst, såvida inte detta uttryckligen har avtalats skriftligen.
5. Begränsningar
Kunden får inte:
5.1 Missbruk eller överbelastning av API, inklusive försök att kringgå skyddsåtgärder eller rate limits.
5.2 Att bakåtkonstruera, skrapa eller försöka kartlägga de underliggande systemen, routningslogiken eller leveransnätverket.
5.3 Direkt eller indirekt använda API för att bygga, träna eller driva en konkurrerande tjänst för orderhantering/samordning.
5.4 Kringgå skyddsåtgärderna för white-label genom att försöka identifiera eller kontakta leveranspartner/anläggningar med hjälp av API-data eller på annat sätt.
5.5 Dela API-inloggningsuppgifter med obehöriga parter eller tillåta tredje part att få åtkomst till API med kundens inloggningsuppgifter (med undantag för auktoriserade integratörer som är bundna av sekretess- och säkerhetsförpliktelser som är minst lika strikta som dessa API-villkor).
6. Inlämning av beställningar och förebyggande av dubbelbeställningar
6.1 Beställningar via API. Beställningar som lämnas in via API är beställningar som omfattas av villkoren och tillämpliga riktlinjer.
6.2 Uppgifternas riktighet. Kunden ansvarar för alla uppgifter som lämnas in (adresser, varianter, storlekar, produktval och innehållsreferenser).
6.3 Förebyggande av dubbletter. Kunden ska vidta rimliga säkerhetsåtgärder för att förhindra oavsiktliga dubbla beställningar (inklusive idempotens eller motsvarande mekanismer där sådana stöds) och ska omedelbart samarbeta med Fabrixa för att lösa incidenter med dubbla beställningar.
6.4 Fel och nya försök. Kunden ansvarar för att införa rimliga rutiner för omförsök och väntetider där så är lämpligt samt för att hantera API-fel på ett sätt som inte leder till dubbla beställningar.
7. Webhooks och kundens endpoints
7.1 Ansvar för slutpunkter. Om kunden använder webhooks eller callback-ändpunkter är kunden ansvarig för att upprätthålla tillgängligheten, prestandan och säkerheten för dessa ändpunkter samt för att bekräfta mottagandet i god tid.
7.2 Leveranssäkerhet. Leveransen av webhooks kan försenas, göras om eller misslyckas på grund av faktorer som ligger utanför Fabrixas kontroll (inklusive problem med kundens endpoint). Fabrixa ansvarar inte för uteblivna eller försenade uppdateringar som orsakas av att kundens endpoint är otillgänglig eller felkonfigurerad.
7.3 Driftsberoende. Statusuppdateringar är av informativ karaktär och kan förekomma fördröjningar. Kunden förblir ansvarig för kommunikationen med och besluten gentemot slutkunderna.
8. Tillgänglighet, ändringar och underhåll
8.1 I den mån det finns tillgängligt. Tjänsten API tillhandahålls “i mån av tillgänglighet”, såvida inte annat anges i ett SLA.
8.2 Ändringar. Fabrixa förbehåller sig rätten att ändra, tillfälligt upphäva eller upphöra med API (eller delar av det) samt att uppdatera API-dokumentationen när som helst. I den mån det är möjligt kommer Fabrixa att vidta rimliga åtgärder för att meddela väsentliga eller plötsliga ändringar.
8.3 Skyddsåtgärder. Fabrixa kan vidta skyddsåtgärder (bland annat throttling, rate limits, funktionsbegränsningar eller tillfällig avstängning) för att säkerställa säkerheten och plattformens stabilitet.
9. Dataskydd och integritet
9.1 Rättslig grund. Kunden garanterar att denne har en laglig grund för att dela uppgifter om slutkunden med Fabrixa i syfte att fullgöra beställningen.
9.2 DPA. I tillämpliga fall ska parterna ingå ett tilläggsavtal om personuppgiftsbehandling (DPA), som reglerar behandlingen av personuppgifter som delas via API.
9.3 Loggar. Fabrixa kan föra tekniska loggar för säkerhet, spårbarhet, fakturering, felsökning och förebyggande av missbruk.
10. Sekretess
10.1 Konfidentiell information. API-inloggningsuppgifter, icke-offentliga API-dokument, scheman samt icke-offentlig operativ och kommersiell information (inklusive principer för routning och detaljer om leveransnätverket) är konfidentiella.
10.2 Skydd. Kunden måste skydda sådan information och får inte lämna ut den till någon annan än auktoriserade integratörer som är bundna av sekretess- och säkerhetsförpliktelser som är minst lika strikta som dessa API-villkor.
11. Avgifter
11.1 Avgifter. Fabrixa kan ta ut avgifter för åtkomst till eller användning av API enligt vad som anges i kundens affärsvillkor, prislista eller ramavtal.
11.2 Avstängning på grund av utebliven betalning. Fabrixa kan stänga av åtkomsten till API på grund av utebliven betalning eller om kundens betalningsmetod/förbetalda saldo inte har tillräckligt med medel, i enlighet med villkoren.
12. Avstängning och uppsägning
12.1 Avstängning. Fabrixa kan omedelbart spärra åtkomsten till API om:
- (a) säkerheten är hotad eller inloggningsuppgifterna har läckt,
- (b) Kunden använder API på ett felaktigt eller missbrukande sätt,
- (c) Kunden bryter mot dessa API-villkor eller Villkoren,
- (d) de föreskrivna betalningarna är förfallna.
12.2 Uppsägning. Vardera parten kan säga upp åtkomsten till API med 30 dagars skriftligt varsel, om inte annat överenskommits. Vid uppsägning kommer Fabrixa att återkalla inloggningsuppgifterna. Öppna beställningar regleras fortsatt av villkoren och tillämpliga riktlinjer.
13. Ansvarsfriskrivningar
13.1 Inga garantier. Om inte annat uttryckligen anges i ett SLA tillhandahålls API “i befintligt skick” och “i mån av tillgänglighet”.
13.2 Ingen garanti. Fabrixa garanterar inte att API kommer att fungera utan avbrott, vara felfritt eller vara kompatibelt med kundens system.
14. Ansvarsbegränsning
Ansvaret i samband med API omfattas av ansvarsbegränsningen i Villkor och/eller något ramavtal, såvida inte detta är förbjudet enligt tillämplig lag.
15. Kontakt
Utvecklare / API-support: kontakta vårt team.
Säkerhetsrapporter: kontakta vårt team.


