Política de uso da API

Política de Uso da API

Diretrizes técnicas e regras de uso aceitável para integrar seus sistemas aos serviços da Partiu Software com segurança.

Esta política estabelece as condições para o uso das APIs e integrações da Partiu Software. Ao utilizar nossas APIs, você concorda com estas diretrizes, com os Termos de Uso e com a Política de Privacidade.

Autenticação e credenciais

  • O acesso é autenticado por chaves de API ou tokens (por exemplo, JWT), individuais e intransferíveis.
  • Mantenha suas credenciais em segredo. Nunca as exponha em repositórios públicos, apps client-side ou logs.
  • Toda comunicação deve ocorrer por HTTPS (TLS 1.2 ou superior). Requisições não cifradas são recusadas.
  • Rotacione chaves periodicamente e revogue imediatamente credenciais comprometidas.

Limites de uso (rate limiting)

Para garantir estabilidade e uso justo, as APIs aplicam limites de requisições por período. Ao atingir o limite, a API responde com 429 Too Many Requests. Recomendamos:

  • Implementar recuo exponencial (backoff) e novas tentativas com jitter.
  • Respeitar os cabeçalhos de limite retornados nas respostas.
  • Usar cache quando apropriado e evitar polling agressivo (prefira webhooks quando disponíveis).

Uso aceitável

É expressamente vedado:

  • Contornar autenticação, limites de uso ou quaisquer controles de segurança.
  • Realizar engenharia reversa, varreduras ou testes de intrusão sem autorização por escrito.
  • Coletar dados de forma massiva (scraping) além do necessário à sua integração legítima.
  • Sobrecarregar a infraestrutura ou interromper o serviço de terceiros.
  • Usar os dados para finalidade diversa da autorizada pelo titular e pelo contrato.

Proteção de dados na integração

Ao acessar dados pessoais via API, você atua como operador ou controlador conforme o caso, assumindo as responsabilidades da LGPD:

  • Tratar os dados apenas para as finalidades acordadas e conforme as instruções aplicáveis (Art. 39).
  • Adotar medidas de segurança compatíveis (criptografia, controle de acesso e registro de operações).
  • Coletar e trafegar o mínimo de dados necessário à integração.
  • Comunicar incidentes de segurança sem demora injustificada.
  • Eliminar os dados ao término da finalidade, salvo obrigação legal de guarda.

Chaves e tokens são pessoais e confidenciais. Você é responsável por toda atividade realizada com suas credenciais. Em caso de vazamento, revogue-as e avise suporte@partiuformatura.app imediatamente.

Webhooks e disponibilidade

  • Valide a autenticidade dos webhooks recebidos (assinatura/segredo) antes de processá-los.
  • Responda rapidamente e processe de forma idempotente para evitar duplicidades.
  • As APIs podem evoluir; mudanças relevantes são comunicadas com versionamento e prazo de transição.
  • Não há garantia de disponibilidade ininterrupta; janelas de manutenção podem ocorrer.

Suspensão e encerramento

Podemos suspender ou revogar o acesso à API em caso de violação desta política, risco à segurança, uso indevido ou determinação legal, sem prejuízo de outras medidas cabíveis.

Precisa de acesso à API, documentação técnica ou credenciais? Fale com suporte@partiuformatura.app.

Última atualização: 6 de julho de 2026