Skip to main content
Rascunho técnico — pendente de revisão jurídica formal. Este documento foi redigido pela equipe técnica da Googa como base real para a Política de Uso da API, no formato e com o nível de detalhe de um Terms of API Use de mercado. Ele não é um instrumento jurídico já validado por advogado nem foi assinado como parte de nenhum contrato — está publicado aqui para fins de avaliação técnica no âmbito do RFP Livros Digitais 2026 (Algar Telecom) e para servir de insumo à revisão jurídica que precisa correr antes de se tornar vinculante. Onde houver conflito entre este documento e o contrato comercial assinado entre a Googa e um parceiro, o contrato prevalece.
Esta política descreve as regras de uso das APIs Googa (Platform, NovelAI, HistorinhAI e NovelAudio, ver Platform API — visão geral) por parceiros integradores.

1. Objeto e aceite

Esta Política de Uso da API (“Política”) rege o acesso e o uso das APIs, SDKs, sandbox e documentação técnica da Googa (coletivamente, a “API”) por parceiros integradores (“Parceiro”, “você”). Ela é complementar ao contrato comercial firmado entre a Googa e o Parceiro (o “Contrato de Parceria”) — não o substitui, e não cria por si só nenhum direito de acesso à API na ausência de um Contrato de Parceria vigente. A obtenção, ativação ou uso de qualquer credencial de API (client_id/client_secret, API key ou token emitido a partir delas) constitui aceite integral desta Política pelo Parceiro e vincula todos os sistemas, prestadores de serviço e pessoas que atuem em seu nome. Se você não concorda com algum termo, não deve ativar ou usar as credenciais.

2. Elegibilidade e cadastro

A API Googa não é uma API pública de autoatendimento. Diferente de uma API de consumidor onde qualquer desenvolvedor cria uma conta e começa a chamar endpoints, o acesso aqui é B2B enterprise e pressupõe, nesta ordem:
  1. Um Contrato de Parceria assinado entre a pessoa jurídica do Parceiro e a Googa, definindo produtos contratados (NovelAI, HistorinhAI, NovelAudio), volume, condições comerciais e SLA.
  2. Um termo de integração técnica, formalizando os ambientes (sandbox e produção), os escopos de API autorizados e os responsáveis técnicos de cada lado.
  3. Emissão de credenciais pela Googa — nunca por autocadastro.
Não emitimos credenciais para pessoa física, para pessoa jurídica sem Contrato de Parceria vigente, ou para qualquer uso que não esteja coberto pelo escopo contratado. Credenciais de sandbox podem ser emitidas antes da assinatura final, exclusivamente para fins de avaliação técnica (ex.: piloto de RFP), e não autorizam tráfego de dados reais de assinante nem uso em produção.

3. Uso aceitável

Uso permitido

A API deve ser usada exclusivamente para integrar, dentro do escopo contratado, as funções de entitlement, billing, SSO e catálogo necessárias para que o Parceiro ofereça os produtos Googa contratados aos próprios assinantes — por exemplo, ativar/consultar entitlements, reportar uso para reconciliação de billing, autenticar o assinante via SSO, ou exibir catálogo e progresso de leitura/escuta na superfície do próprio Parceiro.

Uso proibido

É expressamente proibido:
  • Scraping ou extração em massa do catálogo para qualquer finalidade fora do escopo contratado, incluindo reconstrução do catálogo em outro sistema, indexação para terceiros ou reuso após o término do Contrato de Parceria.
  • Acessar ou tentar acessar dados de assinantes fora da própria base do Parceiro — cada Parceiro só pode consultar, ativar ou receber eventos referentes aos assinantes que ele próprio provisionou via subscriber_id. Qualquer tentativa de enumeração, força bruta de identificadores ou acesso cruzado à base de outro parceiro é violação grave desta Política.
  • Engenharia reversa do conteúdo ou das obras para fins de republicação — as obras entregues via API (texto, áudio, metadados editoriais, incluindo dados de ISBN) são ativos protegidos por direito autoral da Googa e de seus autores/editoras parceiras — cada obra é registrada com ISBN na Biblioteca Nacional, como e-book ou audiolivro (ver Propriedade intelectual). Extrair, decompilar ou reconstruir o conteúdo para redistribuição, treinamento de modelo de terceiro ou publicação fora do produto Googa contratado é proibido.
  • Qualquer tentativa de re-identificar ou perfilar menores a partir de dados agregados do HistorinhAI. A API de parceiro nunca expõe dado identificável de criança (ver Política de Privacidade da API e Proteção de dados de menores — ECA); é proibido combinar dados agregados, de billing ou de qualquer outra origem na tentativa de inferir a identidade, o perfil comportamental ou os hábitos de uma criança específica.
  • Automação ou volume de chamadas incompatível com o uso justo descrito em Rate limits e uso justo — incluindo contornar qualquer limitação de tráfego com múltiplas credenciais, IPs rotativos ou qualquer técnica de evasão.
  • Revenda, sublicenciamento ou disponibilização do acesso à API para terceiros sem autorização prévia e expressa por escrito da Googa — as credenciais são emitidas para o Parceiro identificado no Contrato de Parceria, não para uso por clientes, fornecedores ou parceiros do Parceiro.

4. Credenciais e segurança

O Parceiro é responsável por proteger client_secret, API keys e qualquer token derivado deles com o mesmo padrão de cuidado que aplicaria a uma credencial de produção crítica própria — armazenamento em cofre de segredos, nunca em código-fonte versionado, nunca em log de aplicação.
  • Rotação obrigatória em caso de suspeita de comprometimento (exposição acidental, ex- funcionário com acesso, log vazado, etc.), a ser solicitada imediatamente pelo canal de suporte (ver Contato). A Googa pode revogar unilateralmente uma credencial que apresente padrão de uso compatível com comprometimento, notificando o Parceiro assim que possível.
  • Responsabilidade pelo uso. O Parceiro é integralmente responsável por toda chamada feita com suas credenciais, inclusive as feitas por sistemas terceirizados que operem em seu nome (ex.: integrador contratado pelo Parceiro) — a Googa não distingue, para fins de auditoria e responsabilização, entre uma chamada feita pelo time do Parceiro e uma chamada feita por terceiro autorizado por ele.
Detalhes técnicos do modelo de emissão e verificação de credenciais estão em Modelo de autenticação sobre Supabase.

5. Rate limits e uso justo

Não há hoje limites numéricos de requisição publicados — eles serão definidos e documentados antes da disponibilidade geral da API, e existirão para proteger a disponibilidade da plataforma para todos os parceiros, não como limite comercial de volume de assinantes. Um ambiente de sandbox separado da produção também ainda não existe (é planejado); até lá, não há distinção de limites por ambiente. Até a publicação dos limites, vale o princípio de uso justo: o volume de chamadas deve ser compatível com a base de assinantes do Parceiro e com os fluxos de integração documentados. Em caso de uso abusivo recorrente — chamadas muito acima do padrão esperado para o volume de assinantes do Parceiro, ou tentativas de evasão de limitações de tráfego — a Googa pode aplicar, em ordem de severidade: aviso prévio ao responsável técnico do Parceiro quando o padrão permitir identificação sem risco à plataforma; throttling adicional temporário; e suspensão de credenciais, com aviso prévio sempre que a natureza do abuso não exigir ação imediata para conter risco à segurança ou à disponibilidade da plataforma para outros parceiros.

6. Disponibilidade e SLA

O compromisso de disponibilidade (99% de uptime mensal, suporte dedicado 24×7 com P1 em 15 minutos, créditos de serviço por descumprimento) está descrito no SLA comercial acordado com cada Parceiro. Este SLA vale exclusivamente para o ambiente de produção — o ambiente de sandbox é fornecido “como está”, sem compromisso de disponibilidade, e não deve ser usado para nenhum fluxo que dependa de disponibilidade garantida.

7. Propriedade intelectual

A Googa mantém, em caráter exclusivo, todos os direitos de propriedade intelectual sobre o conteúdo entregue via API — incluindo texto, áudio, metadados editoriais, capas e qualquer obra registrada com ISBN na Biblioteca Nacional, seja de autoria própria ou sob contrato com autores e editoras parceiras. O uso da API concede ao Parceiro uma licença limitada, não exclusiva, não transferível e revogável, para exibir o conteúdo efetivamente contratado aos próprios assinantes finais, dentro do escopo, do território e do prazo definidos no Contrato de Parceria. Nada nesta Política ou no uso da API transfere qualquer direito de propriedade, de reprodução fora do produto contratado, de distribuição a terceiros, ou de uso do conteúdo após o término do vínculo com o assinante ou do próprio Contrato de Parceria.

8. Suspensão e rescisão

A Googa pode suspender ou revogar credenciais de API, total ou parcialmente, nas seguintes hipóteses:
  • Violação de qualquer termo desta Política, em especial das restrições da seção Uso aceitável;
  • Inadimplência do Contrato de Parceria comercial subjacente;
  • Uso que coloque em risco a segurança, a integridade ou a disponibilidade da plataforma Googa ou de dados de terceiros (incluindo outros parceiros e seus assinantes).
Sempre que a natureza da violação permitir sem agravar o risco, a Googa notifica o Parceiro e concede prazo razoável para regularização antes da suspensão. Em caso de risco iminente à segurança da plataforma ou de dados de terceiros, a suspensão pode ser imediata, com comunicação posterior. Após a rescisão do Contrato de Parceria — por qualquer motivo — as credenciais são revogadas e o acesso à API é encerrado. O tratamento dos dados de integração já registrados (logs de chamadas, eventos de webhook) segue o prazo de retenção definido na Política de Privacidade da API; dados de billing necessários para reconciliação de valores já devidos são preservados pelo prazo legal aplicável, independentemente da rescisão.

9. Alterações a esta política

Esta Política pode ser atualizada para refletir evolução técnica da API, mudanças regulatórias ou ajustes de escopo. Alterações são comunicadas por changelog público e, quando aplicável, aviso direto ao responsável técnico de cada Parceiro. Alterações materiais (que restrinjam uso hoje permitido, alterem limites de forma relevante, ou mudem a alocação de responsabilidade entre as partes) têm aviso prévio mínimo de 30 dias antes de entrarem em vigor, exceto quando a mudança for exigida por lei, ordem judicial, ou por necessidade imediata de mitigar risco de segurança — casos em que a Googa comunica a alteração assim que possível, ainda que já vigente.

10. Contato

Dúvidas sobre esta Política, solicitação de rotação de credenciais ou reporte de uso suspeito: developers@googa.com.br.