Belangrijke mededeling – GATO Supplier API
Beste zakelijke klant,
GATO heeft het beleid en de gebruiksvoorwaarden voor de GATO International Supplier API geactualiseerd.
De API is uitsluitend bedoeld voor geautoriseerde zakelijke klanten en partners, voor het ophalen van product-, voorraad- en prijsinformatie en voor het plaatsen en beheren van hun eigen bestellingen.
Met ingang van 1 november 2026 gelden de geactualiseerde GATO Supplier API Policy & Terms of Use voor alle zakelijke gebruikers van de API.
Wij vragen u in het bijzonder aandacht te besteden aan de volgende punten:
- API-sleutels en JWT-tokens zijn strikt vertrouwelijk en mogen niet met derden worden gedeeld.
- API-sleutels mogen niet in broncode, publieke repositories of publiek toegankelijke applicaties worden opgeslagen.
- Het gebruik van API-sleutels via URL's, zoals
?api_key=..., is niet toegestaan. Gebruik de headerX-API-Key, of een Bearer-token. - Partners zijn verantwoordelijk voor het beveiligen van hun API-credentials en systemen.
- Product-, voorraad- en prijsgegevens mogen uitsluitend worden gebruikt voor de zakelijke relatie met GATO.
- GATO bepaalt de toepasselijke prijzen en de voorraadbeschikbaarheid. Partners kunnen via de API geen eigen prijzen of voorraad instellen.
- Bestellingen kunnen uitsluitend worden geplaatst namens de geregistreerde zakelijke partner en zijn onderworpen aan de geldende API-regels.
- Bij een vermoeden van een gelekte API-key, onbevoegde toegang of een ander beveiligingsincident dient GATO zo spoedig mogelijk te worden geïnformeerd via it@gatosports.com.
- Het gebruik van de API is onderworpen aan de toepasselijke wet- en regelgeving, waaronder de Europese privacy- en gegevensbeschermingswetgeving.
Door gebruik te blijven maken van de GATO Supplier API na 1 november 2026 wordt het gebruik van de API beheerst door de dan geldende API Policy & Terms of Use, voor zover wettelijk toegestaan en behoudens eventuele aanvullende schriftelijke afspraken tussen GATO en de partner.
1. Wie de API mag gebruiken
De API is geen openbare dienst. Alleen een partneraccount dat GATO heeft aangemaakt en actief heeft gezet, mag de API gebruiken. Het account is gekoppeld aan één zakelijke klant en aan één klantengroep. Die groep bepaalt de netto prijzen. Een partner ziet alleen de eigen bestellingen.
2. Toegang en geheimhouding
Een API-sleutel heeft de vorm gsa_…. Het geheim wordt één keer getoond. GATO bewaart alleen een hash. Een JWT-toegangstoken is één uur geldig. Het intrekken van een token aan de kant van GATO bestaat niet: een uitgegeven token blijft geldig tot het verloopt. Bij verlies, vermoeden van misbruik of vertrek van een medewerker moet de sleutel direct worden geroteerd. Rotatie maakt het oude geheim meteen ongeldig.
Een geldige sleutel geeft toegang tot catalogus, voorraad, prijzen, wijzigingen én het plaatsen en annuleren van bestellingen van die partner. De scopes die in een token worden vermeld, beperken die toegang op dit moment niet.
Staat er een IP-whitelist op het partneraccount, dan worden andere adressen geweigerd. Zonder whitelist is elk adres met een geldige sleutel toegestaan. Verkeer moet via HTTPS lopen.
3. Toegestaan gebruik van gegevens
Catalogus-, voorraad- en prijsgegevens zijn van GATO. Ze mogen worden gebruikt om te bestellen, de eigen inkoop te plannen en de integratie met GATO te onderhouden. Ze mogen niet worden doorverkocht, gepubliceerd of gebruikt om een concurrerende catalogus op te bouwen. Prijzen die de API teruggeeft, zijn de prijzen die GATO hanteert. Een partner kan geen eigen stuksprijs meesturen. Voorraad die de API toont, kan tot ongeveer een minuut vertraagd zijn. Een bestelling controleert de voorraad op het moment van plaatsen. Is er te weinig voorraad, dan wordt de hele bestelling geweigerd.
4. Bestellingen
- Maximaal 100 regels per bestelling, en 1 tot 9999 stuks per regel.
- Elke regel verwijst naar een actief product via productnummer of EAN, en zo nodig naar een variant.
- Het inkoopordernummer van de partner mag niet worden hergebruikt.
- Verzendkosten via de API zijn nul. Bedragen zijn in euro.
- Een geaccepteerde bestelling wordt in de winkel van GATO aangemaakt en de voorraad wordt afgeboekt.
- Annuleren kan alleen zolang de API-status accepted of processing is. De voorraad wordt dan teruggezet.
- Er is geen webhook. Statuswijzigingen vraagt de partner zelf op.
5. Gebruikslimieten en logging
Standaard geldt een limiet van 60 verzoeken per minuut en 1.000 per uur, tenzij GATO voor die partner iets anders heeft ingesteld. Overschrijding wordt geweigerd. GATO bewaart API-verzoeken en -antwoorden, inclusief bestelgegevens, gedurende 90 dagen voor beveiliging en support. De sleutel zelf hoort niet in een URL of in een ticket te staan.
6. Documentatie
- Integratiehandleiding (Nederlands)
- Technische documentatie
- Handleiding bestellingen
- Partner onboarding
7. Contact
Gato-International B.V.
Jan van Geunsweg 7
2031 BD Haarlem
KvK 34297677
Algemeen: office@gato-international.com
API en beveiligingsincidenten: it@gatosports.com
Telefoon: +31 (0)23 57 62 891
gatosports.com