CARGOLO Kunden-API · Rechtliches

API-Nutzungsbedingungen

Version 1.0, Stand 1. Oktober 2026

Diese Bedingungen gelten für alle Kunden, die Preise, Buchungen und Sendungsdaten über die CARGOLO Kunden-API abrufen. Sie ergänzen unsere AGB um die Regeln für die Schnittstelle. Sie können diese Seite an Ihre Rechts- oder Einkaufsabteilung weiterleiten oder als PDF drucken.

1. Geltungsbereich und Rangfolge

1.1 Diese Bedingungen regeln den Zugang zur CARGOLO Kunden-API (im Folgenden „API“) und ihre Nutzung durch Geschäftskunden der CARGOLO GmbH, Halberstädter Straße 77, 33106 Paderborn (im Folgenden „CARGOLO“, „wir“). Sie gelten für die Testumgebung und für die Produktion.

1.2 Für die über die API beauftragten Transporte gelten unsere Allgemeinen Geschäftsbedingungen in der Fassung, die bei der Buchung als current_terms_version ausgewiesen ist, und ergänzend die ADSp in der jeweils gültigen Fassung.

1.3 Rangfolge bei Widersprüchen: zuerst eine individuelle Vereinbarung mit dem Kunden (insbesondere der Rahmenvertrag über die Sammelrechnung), dann diese Bedingungen für alles, was die Schnittstelle betrifft, dann die AGB. Abweichende Bedingungen des Kunden gelten nicht, auch wenn wir ihnen nicht ausdrücklich widersprechen.

2. Zugang zur API

2.1 Die API steht ausschließlich Unternehmern im Sinne von § 14 BGB, Gewerbetreibenden und Behörden offen. Ein Anspruch auf Zugang besteht nicht. Wir entscheiden über die Freischaltung nach Prüfung des Anwendungsfalls.

2.2 Buchungen in der Produktion setzen eine Freischaltung für die Sammelrechnung, vollständige Rechnungsstammdaten und, falls vereinbart, ein ausreichendes Kreditlimit voraus. Welche Berechtigungen ein Schlüssel hat, zeigt der Aufruf GET /v1/ping.

2.3 Der Leistungsumfang der API ergibt sich aus der jeweils aktuellen API-Dokumentation. Die API umfasst derzeit Landfracht. Luft-, See- und Bahnfracht sind nicht Teil der API.

3. API-Schlüssel

3.1 Der Kunde erhält je Umgebung einen Schlüssel (cgl_api_test_… für die Testumgebung, cgl_api_live_… für die Produktion). Wir zeigen jeden Schlüssel nur einmal an und speichern ihn nur in nicht umkehrbarer Form.

3.2 Der Kunde hält seine Schlüssel geheim. Insbesondere darf er sie

  • nur serverseitig verwenden, nicht in Browser- oder App-Code, Webseiten oder öffentlichen Repositories,
  • nicht an Dritte weitergeben, ausgenommen eigene Dienstleister, die für ihn die Anbindung betreiben und entsprechend verpflichtet sind,
  • nicht in Supportanfragen, Tickets oder E-Mails nennen; zur Identifikation genügt der zwölfstellige Präfix.

3.3 Besteht der Verdacht, dass ein Schlüssel Unbefugten bekannt geworden ist, meldet der Kunde dies unverzüglich an support@cargolo.com. Wir sperren den Schlüssel dann und stellen einen neuen aus.

3.4 Aufrufe mit einem gültigen Schlüssel des Kunden gelten als Aufrufe des Kunden. Das gilt bis zum Eingang einer Sperrmitteilung nach Ziffer 3.3, es sei denn, der Kunde hat den Missbrauch nicht zu vertreten.

4. Testumgebung

4.1 Mit einem Testschlüssel angelegte Angebote, Buchungen und Sendungen sind nicht verbindlich. Es wird kein Transport beauftragt und keine Rechnung erstellt.

4.2 In der Testumgebung dürfen nur erfundene Personen- und Kontaktdaten verwendet werden. Testdaten löschen wir nach 30 Tagen. Der Kunde kann sie jederzeit selbst zurücksetzen.

4.3 Die Testumgebung rechnet mit denselben Regeln wie die Produktion, kann aber vorübergehend abweichen, gewartet oder zurückgesetzt werden. Aus Ergebnissen der Testumgebung entstehen keine Ansprüche.

5. Angebote und Buchungen

5.1 Ein Angebot nach POST /v1/quotes gilt bis zu dem im Feld expires_at genannten Zeitpunkt und nur für die übermittelten Angaben. Abweichungen bei Gewicht, Maßen, Packstücken oder Adressen können zu Nachberechnungen nach den AGB führen.

5.2 Eine erfolgreiche Antwort auf POST /v1/bookings mit Produktionsschlüssel ist ein verbindlicher Transportauftrag. Die Buchungsnummer in der Antwort ist die Auftragsbestätigung. Die mit der Buchung abgegebenen Erklärungen (Annahme der AGB, gewerbliche Sendung, kein Gefahrgut, kein Überstand und gegebenenfalls der Verfügbarkeitsvorbehalt bei Ladungen) speichern wir mit Zeitpunkt.

5.3 Der Kunde ist dafür verantwortlich, dass seine Angaben richtig und vollständig sind, auch wenn sein System sie automatisch erzeugt.

5.4 Stornierungen richten sich nach den AGB. Über die API kann der Kunde eine Stornoanfrage stellen. Sie wird erst mit unserer Bestätigung wirksam.

6. Abrechnung

6.1 Über die API gebuchte Transporte rechnen wir über die Sammelrechnung nach dem Rahmenvertrag mit dem Kunden ab. Die Preise der API sind Nettopreise zuzüglich der gesetzlichen Umsatzsteuer.

6.2 Wir dürfen neue Buchungen über die API ablehnen, solange fällige Rechnungen offen sind oder ein vereinbartes Kreditlimit ausgeschöpft ist.

7. Zulässige Nutzung und Limits

7.1 Der Kunde nutzt die API nur für eigene Transportbedarfe und die seiner Konzerngesellschaften. Eine Weitergabe der Preise oder des Zugangs an Dritte, etwa als eigener Preisrechner oder Vergleichsdienst, bedarf unserer vorherigen Zustimmung in Textform.

7.2 Nicht erlaubt sind insbesondere:

  • das systematische Abfragen von Preisen ohne konkreten Versandbedarf, etwa zum Aufbau von Preislisten,
  • das Umgehen der Limits, zum Beispiel über mehrere Schlüssel oder verteilte Aufrufe,
  • Last- und Sicherheitstests ohne unsere vorherige Zustimmung,
  • das Übermitteln von Schadcode oder von Daten, die der Kunde nicht verwenden darf.

7.3 Es gelten die in der API-Dokumentation unter „Limits“ genannten Grenzen je Schlüssel. Bei Überschreitung antwortet die API mit dem Status 429. Wir können Limits für einzelne Kunden anpassen.

8. Verfügbarkeit und Support

8.1 Wir bemühen uns um eine hohe Verfügbarkeit der API, sichern aber keine bestimmte Verfügbarkeit oder Antwortzeit zu. Wartungen kündigen wir nach Möglichkeit vorher an.

8.2 Ist die API nicht erreichbar, kann der Kunde Transporte weiterhin über unsere Website oder per E-Mail beauftragen.

8.3 Support leisten wir per E-Mail an support@cargolo.com an Werktagen. Für eine schnelle Bearbeitung nennt der Kunde den Schlüssel-Präfix und die X-Request-ID der betroffenen Anfrage.

9. Änderungen der API

9.1 Innerhalb der Version 1 nehmen wir nur Änderungen vor, die bestehende Anbindungen nicht brechen: neue Endpunkte, neue optionale Anfragefelder, neue Antwortfelder und neue Werte in Aufzählungen, die in der Dokumentation als erweiterbar markiert sind. Das System des Kunden muss unbekannte Felder und solche Werte tolerieren.

9.2 Änderungen, die bestehende Aufrufe brechen, veröffentlichen wir nur in einer neuen Version. Die bisherige Version bleibt nach der Ankündigung mindestens zwölf Monate parallel erreichbar, es sei denn, eine frühere Abschaltung ist aus Sicherheitsgründen oder wegen gesetzlicher Vorgaben zwingend.

9.3 Änderungen dieser Bedingungen teilen wir dem Kunden mindestens sechs Wochen vor ihrem Inkrafttreten in Textform mit. Widerspricht der Kunde nicht bis zum Inkrafttreten, gelten sie als angenommen. Auf diese Folge weisen wir in der Mitteilung hin. Widerspricht der Kunde, können beide Seiten den API-Zugang zum Inkrafttreten kündigen.

10. Datenschutz

10.1 Welche personenbezogenen Daten die API verarbeitet, beschreiben unsere Datenschutzhinweise zur API. Rollen und Pflichten beider Seiten regelt die Datenschutzvereinbarung, die mit dem ersten API-Schlüssel Bestandteil der Vereinbarung wird.

10.2 Der Kunde übermittelt nur Daten, die für Angebot, Transport und Zustellung erforderlich sind, und keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO.

11. Datenquellen und Namensnennung

11.1 Für die Prüfung von Postleitzahlen und Orten in Deutschland, Österreich, der Schweiz und Liechtenstein nutzen wir Daten der OpenPLZ API. Sie enthalten Daten von OpenStreetMap-Mitwirkenden, lizenziert unter der Open Database License (ODbL) 1.0, sowie amtliche Verzeichnisse (Destatis, Statistik Austria, BFS/swisstopo).

11.2 Zeigt der Kunde Stammdaten der API, die aus diesen Quellen stammen, gegenüber Dritten an, übernimmt er die Quellenangabe aus dem Feld attribution in GET /v1/reference-data.

11.3 Die API ist kein Adress- oder Ortsverzeichnis. Der Kunde darf die Daten nicht systematisch abrufen, um daraus ein eigenes Verzeichnis zu erstellen.

12. Sperrung

12.1 Wir dürfen einzelne Schlüssel oder den gesamten API-Zugang ganz oder teilweise sperren, wenn

  • ein Schlüssel offenbar Unbefugten bekannt geworden ist,
  • der Kunde gegen diese Bedingungen verstößt, insbesondere gegen Ziffer 3 oder 7,
  • Aufrufe des Kunden die Sicherheit oder Stabilität unserer Systeme gefährden,
  • der Kunde mit fälligen Zahlungen in Verzug ist.

12.2 Wir informieren den Kunden unverzüglich über eine Sperrung und heben sie auf, sobald der Grund entfallen ist. Bereits bestätigte Buchungen bleiben von der Sperrung unberührt.

13. Haftung

13.1 Für Schäden an Gütern und für Lieferfristen haften wir nach den AGB, den ADSp und den gesetzlichen Vorschriften, insbesondere des HGB.

13.2 Im Übrigen, insbesondere für die Bereitstellung der API, haften wir unbeschränkt bei Vorsatz und grober Fahrlässigkeit, bei der Verletzung von Leben, Körper oder Gesundheit und nach dem Produkthaftungsgesetz. Bei leichter Fahrlässigkeit haften wir nur für die Verletzung wesentlicher Vertragspflichten, deren Erfüllung die ordnungsgemäße Durchführung des Vertrags erst ermöglicht und auf deren Einhaltung der Kunde vertrauen darf. In diesem Fall ist die Haftung auf den vertragstypischen, vorhersehbaren Schaden begrenzt.

13.3 Wir haften nicht für Schäden, die daraus entstehen, dass das System des Kunden Antworten der API falsch verarbeitet oder Hinweise der Dokumentation nicht beachtet.

13.4 Der Kunde stellt uns von Ansprüchen Dritter frei, die auf einer von ihm zu vertretenden Verletzung dieser Bedingungen beruhen, insbesondere auf unrechtmäßig übermittelten Daten oder einer Weitergabe seiner Schlüssel.

14. Laufzeit und Kündigung

14.1 Der API-Zugang läuft auf unbestimmte Zeit. Beide Seiten können ihn mit einer Frist von vier Wochen zum Monatsende in Textform kündigen. Das Recht zur außerordentlichen Kündigung aus wichtigem Grund bleibt unberührt.

14.2 Mit dem Ende des Zugangs sperren wir alle Schlüssel des Kunden. Bereits bestätigte Buchungen führen wir nach den AGB aus und rechnen sie ab.

15. Schlussbestimmungen

15.1 Es gilt das Recht der Bundesrepublik Deutschland unter Ausschluss des UN-Kaufrechts.

15.2 Gerichtsstand ist Paderborn.

15.3 Sollte eine Bestimmung unwirksam sein, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt.