// uso_responsavel

Política de Uso Responsável e Coleta Responsável de Dados

Última atualização: 20/02/2026

Esta Política descreve como a GeckoAPI opera e quais são as regras de uso para clientes e usuários, com o objetivo de garantir coleta responsável, minimização de dados, respeito a restrições técnicas e redução de riscos para todas as partes.

Importante: Esta Política não substitui aconselhamento jurídico. O uso do serviço deve sempre observar as leis aplicáveis, incluindo a LGPD, e eventuais termos e políticas de terceiros.

1 Princípios

A GeckoAPI segue estes princípios:

01
Dados mínimos necessários — coletamos e retornamos apenas o necessário para o caso de uso declarado.
02
Sem dados sensíveis — não coletamos nem retornamos dados sensíveis ou privados.
03
Sem bypass — não contornamos mecanismos de segurança, autenticação ou restrições técnicas.
04
Respeito a alvos — reduzimos impacto por meio de cache, limites e backoff.
05
Transparência e controle — oferecemos canal de contato e opt-out/takedown para titulares e plataformas.
06
Uso legítimo — o serviço não deve ser usado para fraude, abuso, clonagem de plataformas ou violações de direitos.

2 Escopo: o que é permitido

O uso permitido inclui, por exemplo:

  • Consulta e estruturação de informações publicamente acessíveis em páginas/rotas abertas.
  • Casos de uso como:
    • análise de preços e disponibilidade;
    • enriquecimento de catálogo próprio;
    • monitoramento de mercado e geração de insights;
    • automações internas e integrações de BI/ERP;
    • assistentes e agentes que consultam dados factuais em tempo real.

O uso é permitido desde que respeite integralmente as regras desta Política, os Termos de Uso e as leis aplicáveis.

3 O que é proibido

3.1 Proibições técnicas (tolerância zero)

É proibido usar a GeckoAPI para:

  • Acessar, coletar ou tentar coletar dados mediante login, sessões autenticadas, tokens privados, cookies de conta, ou qualquer forma de credencial de terceiros.
  • Contornar ou burlar mecanismos de segurança, incluindo (mas não limitado a):
    • CAPTCHA e similares;
    • paywall;
    • rate limit/limites de requisição;
    • bloqueios por IP/ASN, fingerprinting e mecanismos anti-bot;
    • rotas não destinadas ao público geral.
  • Explorar falhas, endpoints internos/privados, ou qualquer acesso que possa ser entendido como não autorizado.

3.2 Proibições de conteúdo / finalidade

É proibido:

  • Coletar ou retornar dados pessoais de usuário final (ex.: nome de consumidor, telefone, e-mail, endereço, pedido, histórico de compras, identificadores de conta).
  • Coletar ou retornar dados sensíveis (LGPD) ou dados de alta criticidade (ex.: documentos, biometria, saúde, orientação sexual, dados de criança, etc.).
  • Usar o serviço para:
    • phishing, fraude, engenharia social, invasão, scraping de credenciais;
    • criação de "espelhos"/clones que reproduzam a experiência completa de plataformas de terceiros;
    • redistribuição massiva de conteúdo protegido (ex.: imagens, textos extensos, avaliações completas), quando isso configure violação de direitos autorais ou concorrência desleal;
    • práticas que causem degradação, instabilidade ou indisponibilidade em sites de terceiros.

3.3 Proibição de reidentificação

É proibida qualquer tentativa de:

  • reidentificar pessoas a partir de dados agregados;
  • correlacionar informações para inferir dados pessoais;
  • combinar dados obtidos pela GeckoAPI com bases externas com o objetivo de identificar indivíduos.

4 Minimização de dados

A GeckoAPI adota uma postura de minimização. Em especial:

  • Priorizamos atributos factuais e não pessoais, como:
    • preço, disponibilidade, variações, atributos técnicos do produto;
    • nome do estabelecimento/merchant (quando for entidade comercial);
    • categorias, horários, taxas, tempos estimados;
    • metadados de listagem.
  • Sempre que possível, reduzimos ou excluímos campos que possam aumentar risco, como:
    • telefone e e-mail;
    • endereço detalhado (rua/número/CEP);
    • latitude/longitude precisa;
    • identificadores diretos de pessoa física.

Se um endpoint oferecer campos que possam ser considerados dados pessoais ou sensíveis em determinados contextos, a GeckoAPI pode: mascarar/omitir campos automaticamente; exigir justificativa técnica para habilitação; ou bloquear o uso por padrão.

5 Respeito aos alvos (polite crawling)

Para reduzir impacto e respeitar serviços de terceiros, aplicamos práticas como:

  • Rate limit por cliente e por alvo (domínio/rota), com regras de pico e sustentação.
  • Cache e reutilização de resultados quando aplicável.
  • Backoff automático em sinais de instabilidade, erros repetidos, lentidão ou bloqueios.
  • Identificação técnica do tráfego quando possível (ex.: user-agent) e padrões que evitem comportamento agressivo.
  • Monitoramento de abuso e detecção de padrões anômalos.

A GeckoAPI pode impor limites adicionais quando identificar risco técnico ao alvo, ao cliente ou ao próprio serviço.

6 Canal de opt-out, remoção e reclamações (Takedown)

A GeckoAPI mantém um canal para solicitações de:

  • remoção/bloqueio de rotas específicas;
  • opt-out por domínio, caminho ou padrão;
  • reclamações sobre conteúdo ou coleta.

Como solicitar:

Envie uma mensagem para contato@geckoapi.com.br com:

  • URL(s) específica(s) envolvida(s);
  • descrição do problema (ex.: dado indevido, conteúdo protegido, impacto técnico);
  • evidências mínimas (prints, headers, logs, quando aplicável);
  • contato para retorno.

Como respondemos:

  • Analisamos solicitações e podemos aplicar bloqueio preventivo quando houver sinais claros de risco.
  • Podemos solicitar informações adicionais para entender o escopo.
  • Aplicamos medidas proporcionais: omissão de campos, bloqueio de rota, bloqueio de alvo, ou suspensão do cliente responsável.

7 Responsabilidade do cliente/usuário

Ao usar a GeckoAPI, o cliente concorda que:

  • É responsável por garantir base legal e conformidade do seu uso (incluindo LGPD e legislação aplicável).
  • Deve respeitar direitos de terceiros e não usar o serviço para violar termos ou restrições legais.
  • Não deve revender, republicar ou redistribuir conteúdo de terceiros de forma a caracterizar "espelho"/substituto da plataforma, quando isso violar direitos aplicáveis.
  • Deve implementar controles internos de acesso e segurança, evitando exposição pública indevida dos dados.

A GeckoAPI pode solicitar esclarecimentos sobre o caso de uso quando identificar risco elevado.

8 Medidas de enforcement

Para proteger o ecossistema, a GeckoAPI pode:

  • limitar, degradar ou bloquear tráfego;
  • suspender endpoints ou funcionalidades específicas;
  • suspender ou encerrar contas em caso de violação;
  • preservar evidências técnicas (logs) para auditoria interna e resposta a incidentes, respeitando a legislação aplicável.

9 Segurança, retenção e logs

  • Mantemos logs técnicos para segurança, auditoria, prevenção de abuso e melhoria do serviço.
  • Aplicamos controles de acesso e segregação por cliente.
  • Sempre que possível, minimizamos dados armazenados e adotamos retenção compatível com o propósito.

Detalhes adicionais podem constar na Política de Privacidade.

10 Marcas e afiliação

A GeckoAPI não é afiliada, patrocinada ou endossada por plataformas de terceiros citadas ou consultadas. Marcas e nomes de terceiros pertencem aos seus respectivos proprietários.

11 Alterações desta Política

Podemos atualizar esta Política para refletir melhorias técnicas, requisitos legais ou ajustes de governança. A data de "Última atualização" será revisada quando houver mudanças.

12 Contato

Para dúvidas, reclamações, opt-out ou solicitações de remoção, entre em contato: contato@geckoapi.com.br

WhatsApp