# Termos de Uso da API Pública

> Condições para acesso, integração e uso da API pública da Growth Station.

- URL canônica: https://docs.growthstation.app/docs/legal/termos-da-api
- Idioma: pt-BR
- Última atualização: 2026-08-17T12:49:19.123Z
- Produto: Plataforma Growth Station
- Mantido por: Growth Machine
- Revisão editorial: 2026-04-14



Growth Station — Termos de Uso da API Pública (v1) [#growth-station--termos-de-uso-da-api-pública-v1]

**Última atualização:** 14 de abril de 2026

Estes Termos de Uso da API ("Termos da API") regulam o acesso e a utilização da **API Pública** da plataforma Growth Station, disponibilizada pela **Growth Machine Editora e Aceleração Ltda.** ("Growth Machine").

Ao utilizar a API Pública, o desenvolvedor ou a empresa ("Integrador") concorda com estes Termos da API. Estes Termos complementam os Termos de Uso gerais da Plataforma.

***

1. Definições [#1-definições]

| Termo                      | Significado                                                                                                  |
| -------------------------- | ------------------------------------------------------------------------------------------------------------ |
| **API Pública**            | Interface programática (REST API) disponibilizada pela Growth Station para integração com sistemas externos. |
| **Chave de API (API Key)** | Credencial única gerada por Projeto para autenticação das requisições à API.                                 |
| **Rate Limit**             | Limite máximo de requisições permitidas por período de tempo.                                                |
| **Integrador**             | Pessoa física ou jurídica que utiliza a API Pública para integrar sistemas ao Growth Station.                |
| **Projeto**                | Conta empresarial no Growth Station, à qual a chave de API está vinculada.                                   |

***

2. Acesso à API [#2-acesso-à-api]

2.1 Autenticação [#21-autenticação]

* O acesso à API requer uma **Chave de API** válida, gerada nas configurações do Projeto.
* A chave deve ser enviada no header `Authorization` de cada requisição.
* Cada chave de API está vinculada a um único Projeto e confere acesso apenas aos dados desse Projeto.

2.2 Geração e Gestão de Chaves [#22-geração-e-gestão-de-chaves]

* Apenas Usuários com papel de **Admin** podem gerar chaves de API.
* Chaves podem ser revogadas a qualquer momento pelo Admin do Projeto.
* Recomenda-se a rotação periódica de chaves de API (mínimo anual).

***

3. Endpoints Disponíveis [#3-endpoints-disponíveis]

A API Pública v1 inclui (sujeito a atualizações):

| Recurso                   | Operações                        | Descrição                                    |
| ------------------------- | -------------------------------- | -------------------------------------------- |
| **Leads**                 | Criar, listar, buscar, atualizar | Gestão programática de leads                 |
| **Rotinas de Prospecção** | Adicionar lead a rotina          | Inclusão de leads em rotinas de prospecção   |
| **Webhooks**              | Criar, listar, excluir           | Configuração de endpoints de webhook         |
| **Campos Personalizados** | Listar                           | Consulta de campos personalizados do Projeto |

> A documentação completa e atualizada está disponível no [portal de desenvolvedores](https://developers.growthstation.app/).

***

4. Limites de Uso (Rate Limiting) [#4-limites-de-uso-rate-limiting]

4.1 Limites [#41-limites]

| Tipo                       | Limite                                          |
| -------------------------- | ----------------------------------------------- |
| **Requisições por minuto** | Conforme plano contratado (padrão: 200 req/min) |
| **Requisições por hora**   | Conforme plano contratado                       |
| **Requisições por dia**    | Conforme plano contratado                       |

4.2 Comportamento ao Exceder Limites [#42-comportamento-ao-exceder-limites]

* Requisições que excederem o rate limit receberão resposta **HTTP 429 (Too Many Requests)**.
* O header `Retry-After` indicará o tempo de espera recomendado.
* Exceder limites repetidamente pode resultar na suspensão temporária da chave de API.

4.3 Headers de Rate Limit [#43-headers-de-rate-limit]

Cada resposta inclui:

| Header                  | Descrição                               |
| ----------------------- | --------------------------------------- |
| `X-RateLimit-Limit`     | Limite máximo de requisições no período |
| `X-RateLimit-Remaining` | Requisições restantes no período        |
| `X-RateLimit-Reset`     | Timestamp de reset do período           |

***

5. Responsabilidades do Integrador [#5-responsabilidades-do-integrador]

O Integrador compromete-se a:

1. **Proteger a chave de API** — Tratar como credencial confidencial; não expor em código client-side, repositórios públicos ou logs.
2. **Respeitar os rate limits** — Implementar backoff exponencial e respeitar o header `Retry-After`.
3. **Validar dados** — Garantir que os dados enviados à API são válidos, atualizados e lícitos.
4. **Cumprir a LGPD** — Garantir base legal para os dados pessoais enviados via API; respeitar os direitos dos titulares.
5. **Manter segurança** — Implementar HTTPS em todas as integrações; proteger dados recebidos da API.
6. **Monitorar uso** — Detectar e corrigir comportamentos anômalos em suas integrações.

***

6. Uso Proibido [#6-uso-proibido]

É expressamente proibido:

1. **Compartilhar ou revender** o acesso à API sem autorização da Growth Machine.
2. **Explorar vulnerabilidades** — Realizar testes de segurança, pentest ou scanning sem autorização prévia por escrito.
3. **Sobrecarregar a API** — Enviar requisições em volume que exceda intencionalmente os limites ou prejudique outros usuários.
4. **Scraping ou data mining** — Utilizar a API para extração massiva de dados fora do escopo contratado.
5. **Uso automatizado malicioso** — Bots que criem leads falsos, spam ou conteúdo abusivo.
6. **Burlar rate limits** — Usar múltiplas chaves de API ou IPs para contornar limitações.
7. **Intermediação não autorizada** — Criar serviços de intermediação que reexponham a API a terceiros.

***

7. Dados e Privacidade [#7-dados-e-privacidade]

7.1 Dados Enviados via API [#71-dados-enviados-via-api]

* Dados pessoais de Leads criados ou atualizados via API estão sujeitos à Política de Privacidade e ao DPA da Plataforma.
* O Integrador é responsável por garantir a **base legal** para o tratamento de dados pessoais enviados à API.
* Os dados criados via API são armazenados e tratados com as mesmas medidas de segurança dos dados criados pela interface.

7.2 Dados Recebidos via API [#72-dados-recebidos-via-api]

* O Integrador é responsável por proteger os dados recebidos da API com medidas de segurança adequadas.
* Os dados recebidos devem ser utilizados exclusivamente para as finalidades autorizadas pelo Projeto.

7.3 Webhooks [#73-webhooks]

* Endpoints de webhook configurados via API devem utilizar **HTTPS**.
* É responsabilidade do Integrador manter seus endpoints disponíveis e seguros.
* Os payloads de webhook são assinados com HMAC (`X-GS-Engage-Signature`) e devem ser validados pelo Integrador.

***

8. Disponibilidade e SLA [#8-disponibilidade-e-sla]

* A Growth Machine empenhará esforços razoáveis para manter a API disponível, mas **não garante** disponibilidade de 100%.
* Manutenções programadas serão comunicadas com antecedência quando possível.
* A API pode estar sujeita a indisponibilidades temporárias por atualizações, manutenção ou força maior.
* O Integrador deve implementar **tratamento de erros** e **retries** em suas integrações.

***

9. Versionamento [#9-versionamento]

* A API Pública segue versionamento por URL (ex.: `/api/v1/`).
* Versões anteriores serão mantidas por um período de **6 (seis) meses** após o lançamento de uma nova versão.
* Alterações breaking serão comunicadas com antecedência mínima de **30 (trinta) dias**.
* O Integrador deve migrar para novas versões dentro do prazo de deprecação.

***

10. Propriedade Intelectual [#10-propriedade-intelectual]

* A API, sua documentação, especificações e toda a propriedade intelectual associada pertencem à Growth Machine.
* O uso da API não confere ao Integrador qualquer direito de propriedade intelectual.
* O Integrador pode referenciar "Growth Station" em descrições de sua integração, respeitando as diretrizes de marca.

***

11. Suspensão e Revogação [#11-suspensão-e-revogação]

A Growth Machine poderá **suspender ou revogar** o acesso à API:

1. Por violação destes Termos da API
2. Por uso abusivo ou fraudulento
3. Por risco à segurança da Plataforma ou de outros usuários
4. Por inadimplência do Projeto
5. A pedido do Admin do Projeto

A revogação será comunicada ao Projeto com antecedência razoável, exceto em casos de risco imediato.

***

12. Limitação de Responsabilidade [#12-limitação-de-responsabilidade]

* A Growth Machine **não se responsabiliza** por:
  * Danos causados por interrupções na API
  * Decisões tomadas com base em dados obtidos pela API
  * Falhas em integrações desenvolvidas pelo Integrador
  * Perda de dados resultante de mau uso da API

* A responsabilidade total da Growth Machine é limitada conforme Termos de Uso gerais da Plataforma.

***

13. Alterações [#13-alterações]

* Estes Termos da API podem ser alterados a qualquer momento.
* Alterações substanciais serão comunicadas com antecedência de **15 (quinze) dias**.
* O uso continuado da API após alterações constitui aceitação dos novos termos.

***

14. Suporte [#14-suporte]

* **Documentação:** [developers.growthstation.app](https://developers.growthstation.app/)
* **Suporte técnico:** [suporte@growthedge.com.br](mailto:suporte@growthedge.com.br)

***

15. Disposições Gerais [#15-disposições-gerais]

* Estes Termos da API complementam e são parte integrante dos Termos de Uso gerais da Plataforma.
* Em caso de conflito, prevalecem os Termos de Uso gerais.
* Aplicam-se as leis da República Federativa do Brasil, com foro conforme Termos de Uso.

***

*Estes Termos de Uso da API foram elaborados com base na legislação brasileira.*
