Esta política estabelece as condições para o uso das APIs e integrações da Partiu Software. Ao utilizar nossas APIs, você concorda com estas diretrizes, com os Termos de Uso e com a Política de Privacidade.
Autenticação e credenciais
- O acesso é autenticado por chaves de API ou tokens (por exemplo, JWT), individuais e intransferíveis.
- Mantenha suas credenciais em segredo. Nunca as exponha em repositórios públicos, apps client-side ou logs.
- Toda comunicação deve ocorrer por HTTPS (TLS 1.2 ou superior). Requisições não cifradas são recusadas.
- Rotacione chaves periodicamente e revogue imediatamente credenciais comprometidas.
Limites de uso (rate limiting)
Para garantir estabilidade e uso justo, as APIs aplicam limites de requisições por período. Ao atingir o limite, a API responde com 429 Too Many Requests. Recomendamos:
- Implementar recuo exponencial (backoff) e novas tentativas com jitter.
- Respeitar os cabeçalhos de limite retornados nas respostas.
- Usar cache quando apropriado e evitar polling agressivo (prefira webhooks quando disponíveis).
Uso aceitável
É expressamente vedado:
- Contornar autenticação, limites de uso ou quaisquer controles de segurança.
- Realizar engenharia reversa, varreduras ou testes de intrusão sem autorização por escrito.
- Coletar dados de forma massiva (scraping) além do necessário à sua integração legítima.
- Sobrecarregar a infraestrutura ou interromper o serviço de terceiros.
- Usar os dados para finalidade diversa da autorizada pelo titular e pelo contrato.
Proteção de dados na integração
Ao acessar dados pessoais via API, você atua como operador ou controlador conforme o caso, assumindo as responsabilidades da LGPD:
- Tratar os dados apenas para as finalidades acordadas e conforme as instruções aplicáveis (Art. 39).
- Adotar medidas de segurança compatíveis (criptografia, controle de acesso e registro de operações).
- Coletar e trafegar o mínimo de dados necessário à integração.
- Comunicar incidentes de segurança sem demora injustificada.
- Eliminar os dados ao término da finalidade, salvo obrigação legal de guarda.
Chaves e tokens são pessoais e confidenciais. Você é responsável por toda atividade realizada com suas credenciais. Em caso de vazamento, revogue-as e avise suporte@partiuformatura.app imediatamente.
Webhooks e disponibilidade
- Valide a autenticidade dos webhooks recebidos (assinatura/segredo) antes de processá-los.
- Responda rapidamente e processe de forma idempotente para evitar duplicidades.
- As APIs podem evoluir; mudanças relevantes são comunicadas com versionamento e prazo de transição.
- Não há garantia de disponibilidade ininterrupta; janelas de manutenção podem ocorrer.
Suspensão e encerramento
Podemos suspender ou revogar o acesso à API em caso de violação desta política, risco à segurança, uso indevido ou determinação legal, sem prejuízo de outras medidas cabíveis.
Precisa de acesso à API, documentação técnica ou credenciais? Fale com suporte@partiuformatura.app.