Growth Station

Termos de Uso da API Pública

Condições para acesso, integração e uso da API pública da Growth Station.

Documento públicoVersão 1.0Atualizado em 14 de abr. de 2026
English

Growth Station — Termos de Uso da API Pública (v1)

Última atualização: 14 de abril de 2026

Estes Termos de Uso da API ("Termos da API") regulam o acesso e a utilização da API Pública da plataforma Growth Station, disponibilizada pela Growth Machine Editora e Aceleração Ltda. ("Growth Machine").

Ao utilizar a API Pública, o desenvolvedor ou a empresa ("Integrador") concorda com estes Termos da API. Estes Termos complementam os Termos de Uso gerais da Plataforma.


1. Definições

TermoSignificado
API PúblicaInterface programática (REST API) disponibilizada pela Growth Station para integração com sistemas externos.
Chave de API (API Key)Credencial única gerada por Projeto para autenticação das requisições à API.
Rate LimitLimite máximo de requisições permitidas por período de tempo.
IntegradorPessoa física ou jurídica que utiliza a API Pública para integrar sistemas ao Growth Station.
ProjetoConta empresarial no Growth Station, à qual a chave de API está vinculada.

2. Acesso à API

2.1 Autenticação

  • O acesso à API requer uma Chave de API válida, gerada nas configurações do Projeto.
  • A chave deve ser enviada no header Authorization de cada requisição.
  • Cada chave de API está vinculada a um único Projeto e confere acesso apenas aos dados desse Projeto.

2.2 Geração e Gestão de Chaves

  • Apenas Usuários com papel de Admin podem gerar chaves de API.
  • Chaves podem ser revogadas a qualquer momento pelo Admin do Projeto.
  • Recomenda-se a rotação periódica de chaves de API (mínimo anual).

3. Endpoints Disponíveis

A API Pública v1 inclui (sujeito a atualizações):

RecursoOperaçõesDescrição
LeadsCriar, listar, buscar, atualizarGestão programática de leads
Rotinas de ProspecçãoAdicionar lead a rotinaInclusão de leads em rotinas de prospecção
WebhooksCriar, listar, excluirConfiguração de endpoints de webhook
Campos PersonalizadosListarConsulta de campos personalizados do Projeto

A documentação completa e atualizada está disponível no portal de desenvolvedores.


4. Limites de Uso (Rate Limiting)

4.1 Limites

TipoLimite
Requisições por minutoConforme plano contratado (padrão: 200 req/min)
Requisições por horaConforme plano contratado
Requisições por diaConforme plano contratado

4.2 Comportamento ao Exceder Limites

  • Requisições que excederem o rate limit receberão resposta HTTP 429 (Too Many Requests).
  • O header Retry-After indicará o tempo de espera recomendado.
  • Exceder limites repetidamente pode resultar na suspensão temporária da chave de API.

4.3 Headers de Rate Limit

Cada resposta inclui:

HeaderDescrição
X-RateLimit-LimitLimite máximo de requisições no período
X-RateLimit-RemainingRequisições restantes no período
X-RateLimit-ResetTimestamp de reset do período

5. Responsabilidades do Integrador

O Integrador compromete-se a:

  1. Proteger a chave de API — Tratar como credencial confidencial; não expor em código client-side, repositórios públicos ou logs.
  2. Respeitar os rate limits — Implementar backoff exponencial e respeitar o header Retry-After.
  3. Validar dados — Garantir que os dados enviados à API são válidos, atualizados e lícitos.
  4. Cumprir a LGPD — Garantir base legal para os dados pessoais enviados via API; respeitar os direitos dos titulares.
  5. Manter segurança — Implementar HTTPS em todas as integrações; proteger dados recebidos da API.
  6. Monitorar uso — Detectar e corrigir comportamentos anômalos em suas integrações.

6. Uso Proibido

É expressamente proibido:

  1. Compartilhar ou revender o acesso à API sem autorização da Growth Machine.
  2. Explorar vulnerabilidades — Realizar testes de segurança, pentest ou scanning sem autorização prévia por escrito.
  3. Sobrecarregar a API — Enviar requisições em volume que exceda intencionalmente os limites ou prejudique outros usuários.
  4. Scraping ou data mining — Utilizar a API para extração massiva de dados fora do escopo contratado.
  5. Uso automatizado malicioso — Bots que criem leads falsos, spam ou conteúdo abusivo.
  6. Burlar rate limits — Usar múltiplas chaves de API ou IPs para contornar limitações.
  7. Intermediação não autorizada — Criar serviços de intermediação que reexponham a API a terceiros.

7. Dados e Privacidade

7.1 Dados Enviados via API

  • Dados pessoais de Leads criados ou atualizados via API estão sujeitos à Política de Privacidade e ao DPA da Plataforma.
  • O Integrador é responsável por garantir a base legal para o tratamento de dados pessoais enviados à API.
  • Os dados criados via API são armazenados e tratados com as mesmas medidas de segurança dos dados criados pela interface.

7.2 Dados Recebidos via API

  • O Integrador é responsável por proteger os dados recebidos da API com medidas de segurança adequadas.
  • Os dados recebidos devem ser utilizados exclusivamente para as finalidades autorizadas pelo Projeto.

7.3 Webhooks

  • Endpoints de webhook configurados via API devem utilizar HTTPS.
  • É responsabilidade do Integrador manter seus endpoints disponíveis e seguros.
  • Os payloads de webhook são assinados com HMAC (X-GS-Engage-Signature) e devem ser validados pelo Integrador.

8. Disponibilidade e SLA

  • A Growth Machine empenhará esforços razoáveis para manter a API disponível, mas não garante disponibilidade de 100%.
  • Manutenções programadas serão comunicadas com antecedência quando possível.
  • A API pode estar sujeita a indisponibilidades temporárias por atualizações, manutenção ou força maior.
  • O Integrador deve implementar tratamento de erros e retries em suas integrações.

9. Versionamento

  • A API Pública segue versionamento por URL (ex.: /api/v1/).
  • Versões anteriores serão mantidas por um período de 6 (seis) meses após o lançamento de uma nova versão.
  • Alterações breaking serão comunicadas com antecedência mínima de 30 (trinta) dias.
  • O Integrador deve migrar para novas versões dentro do prazo de deprecação.

10. Propriedade Intelectual

  • A API, sua documentação, especificações e toda a propriedade intelectual associada pertencem à Growth Machine.
  • O uso da API não confere ao Integrador qualquer direito de propriedade intelectual.
  • O Integrador pode referenciar "Growth Station" em descrições de sua integração, respeitando as diretrizes de marca.

11. Suspensão e Revogação

A Growth Machine poderá suspender ou revogar o acesso à API:

  1. Por violação destes Termos da API
  2. Por uso abusivo ou fraudulento
  3. Por risco à segurança da Plataforma ou de outros usuários
  4. Por inadimplência do Projeto
  5. A pedido do Admin do Projeto

A revogação será comunicada ao Projeto com antecedência razoável, exceto em casos de risco imediato.


12. Limitação de Responsabilidade

  • A Growth Machine não se responsabiliza por:

    • Danos causados por interrupções na API
    • Decisões tomadas com base em dados obtidos pela API
    • Falhas em integrações desenvolvidas pelo Integrador
    • Perda de dados resultante de mau uso da API
  • A responsabilidade total da Growth Machine é limitada conforme Termos de Uso gerais da Plataforma.


13. Alterações

  • Estes Termos da API podem ser alterados a qualquer momento.
  • Alterações substanciais serão comunicadas com antecedência de 15 (quinze) dias.
  • O uso continuado da API após alterações constitui aceitação dos novos termos.

14. Suporte


15. Disposições Gerais

  • Estes Termos da API complementam e são parte integrante dos Termos de Uso gerais da Plataforma.
  • Em caso de conflito, prevalecem os Termos de Uso gerais.
  • Aplicam-se as leis da República Federativa do Brasil, com foro conforme Termos de Uso.

Estes Termos de Uso da API foram elaborados com base na legislação brasileira.

Sua opinião importa

Este guia resolveu sua dúvida?

Leva poucos segundos e ajuda a manter a KB realmente útil.

Nesta página

Revisado em 14 de abr. de 2026

Conteúdo mantido por Growth Machine