Termos de Uso da API Pública
Condições para acesso, integração e uso da API pública da Growth Station.
Growth Station — Termos de Uso da API Pública (v1)
Última atualização: 14 de abril de 2026
Estes Termos de Uso da API ("Termos da API") regulam o acesso e a utilização da API Pública da plataforma Growth Station, disponibilizada pela Growth Machine Editora e Aceleração Ltda. ("Growth Machine").
Ao utilizar a API Pública, o desenvolvedor ou a empresa ("Integrador") concorda com estes Termos da API. Estes Termos complementam os Termos de Uso gerais da Plataforma.
1. Definições
| Termo | Significado |
|---|---|
| API Pública | Interface programática (REST API) disponibilizada pela Growth Station para integração com sistemas externos. |
| Chave de API (API Key) | Credencial única gerada por Projeto para autenticação das requisições à API. |
| Rate Limit | Limite máximo de requisições permitidas por período de tempo. |
| Integrador | Pessoa física ou jurídica que utiliza a API Pública para integrar sistemas ao Growth Station. |
| Projeto | Conta empresarial no Growth Station, à qual a chave de API está vinculada. |
2. Acesso à API
2.1 Autenticação
- O acesso à API requer uma Chave de API válida, gerada nas configurações do Projeto.
- A chave deve ser enviada no header
Authorizationde cada requisição. - Cada chave de API está vinculada a um único Projeto e confere acesso apenas aos dados desse Projeto.
2.2 Geração e Gestão de Chaves
- Apenas Usuários com papel de Admin podem gerar chaves de API.
- Chaves podem ser revogadas a qualquer momento pelo Admin do Projeto.
- Recomenda-se a rotação periódica de chaves de API (mínimo anual).
3. Endpoints Disponíveis
A API Pública v1 inclui (sujeito a atualizações):
| Recurso | Operações | Descrição |
|---|---|---|
| Leads | Criar, listar, buscar, atualizar | Gestão programática de leads |
| Rotinas de Prospecção | Adicionar lead a rotina | Inclusão de leads em rotinas de prospecção |
| Webhooks | Criar, listar, excluir | Configuração de endpoints de webhook |
| Campos Personalizados | Listar | Consulta de campos personalizados do Projeto |
A documentação completa e atualizada está disponível no portal de desenvolvedores.
4. Limites de Uso (Rate Limiting)
4.1 Limites
| Tipo | Limite |
|---|---|
| Requisições por minuto | Conforme plano contratado (padrão: 200 req/min) |
| Requisições por hora | Conforme plano contratado |
| Requisições por dia | Conforme plano contratado |
4.2 Comportamento ao Exceder Limites
- Requisições que excederem o rate limit receberão resposta HTTP 429 (Too Many Requests).
- O header
Retry-Afterindicará o tempo de espera recomendado. - Exceder limites repetidamente pode resultar na suspensão temporária da chave de API.
4.3 Headers de Rate Limit
Cada resposta inclui:
| Header | Descrição |
|---|---|
X-RateLimit-Limit | Limite máximo de requisições no período |
X-RateLimit-Remaining | Requisições restantes no período |
X-RateLimit-Reset | Timestamp de reset do período |
5. Responsabilidades do Integrador
O Integrador compromete-se a:
- Proteger a chave de API — Tratar como credencial confidencial; não expor em código client-side, repositórios públicos ou logs.
- Respeitar os rate limits — Implementar backoff exponencial e respeitar o header
Retry-After. - Validar dados — Garantir que os dados enviados à API são válidos, atualizados e lícitos.
- Cumprir a LGPD — Garantir base legal para os dados pessoais enviados via API; respeitar os direitos dos titulares.
- Manter segurança — Implementar HTTPS em todas as integrações; proteger dados recebidos da API.
- Monitorar uso — Detectar e corrigir comportamentos anômalos em suas integrações.
6. Uso Proibido
É expressamente proibido:
- Compartilhar ou revender o acesso à API sem autorização da Growth Machine.
- Explorar vulnerabilidades — Realizar testes de segurança, pentest ou scanning sem autorização prévia por escrito.
- Sobrecarregar a API — Enviar requisições em volume que exceda intencionalmente os limites ou prejudique outros usuários.
- Scraping ou data mining — Utilizar a API para extração massiva de dados fora do escopo contratado.
- Uso automatizado malicioso — Bots que criem leads falsos, spam ou conteúdo abusivo.
- Burlar rate limits — Usar múltiplas chaves de API ou IPs para contornar limitações.
- Intermediação não autorizada — Criar serviços de intermediação que reexponham a API a terceiros.
7. Dados e Privacidade
7.1 Dados Enviados via API
- Dados pessoais de Leads criados ou atualizados via API estão sujeitos à Política de Privacidade e ao DPA da Plataforma.
- O Integrador é responsável por garantir a base legal para o tratamento de dados pessoais enviados à API.
- Os dados criados via API são armazenados e tratados com as mesmas medidas de segurança dos dados criados pela interface.
7.2 Dados Recebidos via API
- O Integrador é responsável por proteger os dados recebidos da API com medidas de segurança adequadas.
- Os dados recebidos devem ser utilizados exclusivamente para as finalidades autorizadas pelo Projeto.
7.3 Webhooks
- Endpoints de webhook configurados via API devem utilizar HTTPS.
- É responsabilidade do Integrador manter seus endpoints disponíveis e seguros.
- Os payloads de webhook são assinados com HMAC (
X-GS-Engage-Signature) e devem ser validados pelo Integrador.
8. Disponibilidade e SLA
- A Growth Machine empenhará esforços razoáveis para manter a API disponível, mas não garante disponibilidade de 100%.
- Manutenções programadas serão comunicadas com antecedência quando possível.
- A API pode estar sujeita a indisponibilidades temporárias por atualizações, manutenção ou força maior.
- O Integrador deve implementar tratamento de erros e retries em suas integrações.
9. Versionamento
- A API Pública segue versionamento por URL (ex.:
/api/v1/). - Versões anteriores serão mantidas por um período de 6 (seis) meses após o lançamento de uma nova versão.
- Alterações breaking serão comunicadas com antecedência mínima de 30 (trinta) dias.
- O Integrador deve migrar para novas versões dentro do prazo de deprecação.
10. Propriedade Intelectual
- A API, sua documentação, especificações e toda a propriedade intelectual associada pertencem à Growth Machine.
- O uso da API não confere ao Integrador qualquer direito de propriedade intelectual.
- O Integrador pode referenciar "Growth Station" em descrições de sua integração, respeitando as diretrizes de marca.
11. Suspensão e Revogação
A Growth Machine poderá suspender ou revogar o acesso à API:
- Por violação destes Termos da API
- Por uso abusivo ou fraudulento
- Por risco à segurança da Plataforma ou de outros usuários
- Por inadimplência do Projeto
- A pedido do Admin do Projeto
A revogação será comunicada ao Projeto com antecedência razoável, exceto em casos de risco imediato.
12. Limitação de Responsabilidade
-
A Growth Machine não se responsabiliza por:
- Danos causados por interrupções na API
- Decisões tomadas com base em dados obtidos pela API
- Falhas em integrações desenvolvidas pelo Integrador
- Perda de dados resultante de mau uso da API
-
A responsabilidade total da Growth Machine é limitada conforme Termos de Uso gerais da Plataforma.
13. Alterações
- Estes Termos da API podem ser alterados a qualquer momento.
- Alterações substanciais serão comunicadas com antecedência de 15 (quinze) dias.
- O uso continuado da API após alterações constitui aceitação dos novos termos.
14. Suporte
- Documentação: developers.growthstation.app
- Suporte técnico: suporte@growthedge.com.br
15. Disposições Gerais
- Estes Termos da API complementam e são parte integrante dos Termos de Uso gerais da Plataforma.
- Em caso de conflito, prevalecem os Termos de Uso gerais.
- Aplicam-se as leis da República Federativa do Brasil, com foro conforme Termos de Uso.
Estes Termos de Uso da API foram elaborados com base na legislação brasileira.
Sua opinião importa
Este guia resolveu sua dúvida?
Leva poucos segundos e ajuda a manter a KB realmente útil.