// uso_responsavel
Política de Uso Responsável e Coleta Responsável de Dados
Última atualização: 20/02/2026
Esta Política descreve como a GeckoAPI opera e quais são as regras de uso para clientes e usuários, com o objetivo de garantir coleta responsável, minimização de dados, respeito a restrições técnicas e redução de riscos para todas as partes.
Importante: Esta Política não substitui aconselhamento jurídico. O uso do serviço deve sempre observar as leis aplicáveis, incluindo a LGPD, e eventuais termos e políticas de terceiros.
1 Princípios
A GeckoAPI segue estes princípios:
2 Escopo: o que é permitido
O uso permitido inclui, por exemplo:
- Consulta e estruturação de informações publicamente acessíveis em páginas/rotas abertas.
- Casos de uso como:
- análise de preços e disponibilidade;
- enriquecimento de catálogo próprio;
- monitoramento de mercado e geração de insights;
- automações internas e integrações de BI/ERP;
- assistentes e agentes que consultam dados factuais em tempo real.
O uso é permitido desde que respeite integralmente as regras desta Política, os Termos de Uso e as leis aplicáveis.
3 O que é proibido
3.1 Proibições técnicas (tolerância zero)
É proibido usar a GeckoAPI para:
- Acessar, coletar ou tentar coletar dados mediante login, sessões autenticadas, tokens privados, cookies de conta, ou qualquer forma de credencial de terceiros.
- Contornar ou burlar mecanismos de segurança, incluindo (mas não limitado a):
- CAPTCHA e similares;
- paywall;
- rate limit/limites de requisição;
- bloqueios por IP/ASN, fingerprinting e mecanismos anti-bot;
- rotas não destinadas ao público geral.
- Explorar falhas, endpoints internos/privados, ou qualquer acesso que possa ser entendido como não autorizado.
3.2 Proibições de conteúdo / finalidade
É proibido:
- Coletar ou retornar dados pessoais de usuário final (ex.: nome de consumidor, telefone, e-mail, endereço, pedido, histórico de compras, identificadores de conta).
- Coletar ou retornar dados sensíveis (LGPD) ou dados de alta criticidade (ex.: documentos, biometria, saúde, orientação sexual, dados de criança, etc.).
- Usar o serviço para:
- phishing, fraude, engenharia social, invasão, scraping de credenciais;
- criação de "espelhos"/clones que reproduzam a experiência completa de plataformas de terceiros;
- redistribuição massiva de conteúdo protegido (ex.: imagens, textos extensos, avaliações completas), quando isso configure violação de direitos autorais ou concorrência desleal;
- práticas que causem degradação, instabilidade ou indisponibilidade em sites de terceiros.
3.3 Proibição de reidentificação
É proibida qualquer tentativa de:
- reidentificar pessoas a partir de dados agregados;
- correlacionar informações para inferir dados pessoais;
- combinar dados obtidos pela GeckoAPI com bases externas com o objetivo de identificar indivíduos.
4 Minimização de dados
A GeckoAPI adota uma postura de minimização. Em especial:
- Priorizamos atributos factuais e não pessoais, como:
- preço, disponibilidade, variações, atributos técnicos do produto;
- nome do estabelecimento/merchant (quando for entidade comercial);
- categorias, horários, taxas, tempos estimados;
- metadados de listagem.
- Sempre que possível, reduzimos ou excluímos campos que possam aumentar risco, como:
- telefone e e-mail;
- endereço detalhado (rua/número/CEP);
- latitude/longitude precisa;
- identificadores diretos de pessoa física.
Se um endpoint oferecer campos que possam ser considerados dados pessoais ou sensíveis em determinados contextos, a GeckoAPI pode: mascarar/omitir campos automaticamente; exigir justificativa técnica para habilitação; ou bloquear o uso por padrão.
5 Respeito aos alvos (polite crawling)
Para reduzir impacto e respeitar serviços de terceiros, aplicamos práticas como:
- Rate limit por cliente e por alvo (domínio/rota), com regras de pico e sustentação.
- Cache e reutilização de resultados quando aplicável.
- Backoff automático em sinais de instabilidade, erros repetidos, lentidão ou bloqueios.
- Identificação técnica do tráfego quando possível (ex.: user-agent) e padrões que evitem comportamento agressivo.
- Monitoramento de abuso e detecção de padrões anômalos.
A GeckoAPI pode impor limites adicionais quando identificar risco técnico ao alvo, ao cliente ou ao próprio serviço.
6 Canal de opt-out, remoção e reclamações (Takedown)
A GeckoAPI mantém um canal para solicitações de:
- remoção/bloqueio de rotas específicas;
- opt-out por domínio, caminho ou padrão;
- reclamações sobre conteúdo ou coleta.
Como solicitar:
Envie uma mensagem para contato@geckoapi.com.br com:
- URL(s) específica(s) envolvida(s);
- descrição do problema (ex.: dado indevido, conteúdo protegido, impacto técnico);
- evidências mínimas (prints, headers, logs, quando aplicável);
- contato para retorno.
Como respondemos:
- Analisamos solicitações e podemos aplicar bloqueio preventivo quando houver sinais claros de risco.
- Podemos solicitar informações adicionais para entender o escopo.
- Aplicamos medidas proporcionais: omissão de campos, bloqueio de rota, bloqueio de alvo, ou suspensão do cliente responsável.
7 Responsabilidade do cliente/usuário
Ao usar a GeckoAPI, o cliente concorda que:
- É responsável por garantir base legal e conformidade do seu uso (incluindo LGPD e legislação aplicável).
- Deve respeitar direitos de terceiros e não usar o serviço para violar termos ou restrições legais.
- Não deve revender, republicar ou redistribuir conteúdo de terceiros de forma a caracterizar "espelho"/substituto da plataforma, quando isso violar direitos aplicáveis.
- Deve implementar controles internos de acesso e segurança, evitando exposição pública indevida dos dados.
A GeckoAPI pode solicitar esclarecimentos sobre o caso de uso quando identificar risco elevado.
8 Medidas de enforcement
Para proteger o ecossistema, a GeckoAPI pode:
- limitar, degradar ou bloquear tráfego;
- suspender endpoints ou funcionalidades específicas;
- suspender ou encerrar contas em caso de violação;
- preservar evidências técnicas (logs) para auditoria interna e resposta a incidentes, respeitando a legislação aplicável.
9 Segurança, retenção e logs
- Mantemos logs técnicos para segurança, auditoria, prevenção de abuso e melhoria do serviço.
- Aplicamos controles de acesso e segregação por cliente.
- Sempre que possível, minimizamos dados armazenados e adotamos retenção compatível com o propósito.
Detalhes adicionais podem constar na Política de Privacidade.
10 Marcas e afiliação
A GeckoAPI não é afiliada, patrocinada ou endossada por plataformas de terceiros citadas ou consultadas. Marcas e nomes de terceiros pertencem aos seus respectivos proprietários.
11 Alterações desta Política
Podemos atualizar esta Política para refletir melhorias técnicas, requisitos legais ou ajustes de governança. A data de "Última atualização" será revisada quando houver mudanças.
12 Contato
Para dúvidas, reclamações, opt-out ou solicitações de remoção, entre em contato: contato@geckoapi.com.br