Rascunho técnico — pendente de revisão jurídica formal. Este documento foi redigido pela
equipe técnica da Googa como base real para a Política de Uso da API, no formato e com o nível
de detalhe de um Terms of API Use de mercado. Ele não é um instrumento jurídico já validado
por advogado nem foi assinado como parte de nenhum contrato — está publicado aqui para fins de
avaliação técnica no âmbito do RFP Livros Digitais 2026 (Algar Telecom) e para servir de
insumo à revisão jurídica que precisa correr antes de se tornar vinculante. Onde houver conflito
entre este documento e o contrato comercial assinado entre a Googa e um parceiro, o contrato
prevalece.
Esta política descreve as regras de uso das APIs Googa (Platform, NovelAI, HistorinhAI e
NovelAudio, ver Platform API — visão geral) por parceiros integradores.
1. Objeto e aceite
Esta Política de Uso da API (“Política”) rege o acesso e o uso das APIs, SDKs, sandbox e
documentação técnica da Googa (coletivamente, a “API”) por parceiros integradores (“Parceiro”,
“você”). Ela é complementar ao contrato comercial firmado entre a Googa e o Parceiro (o “Contrato
de Parceria”) — não o substitui, e não cria por si só nenhum direito de acesso à API na ausência
de um Contrato de Parceria vigente.
A obtenção, ativação ou uso de qualquer credencial de API (client_id/client_secret, API key ou
token emitido a partir delas) constitui aceite integral desta Política pelo Parceiro e vincula
todos os sistemas, prestadores de serviço e pessoas que atuem em seu nome. Se você não concorda
com algum termo, não deve ativar ou usar as credenciais.
2. Elegibilidade e cadastro
A API Googa não é uma API pública de autoatendimento. Diferente de uma API de consumidor onde
qualquer desenvolvedor cria uma conta e começa a chamar endpoints, o acesso aqui é B2B enterprise
e pressupõe, nesta ordem:
- Um Contrato de Parceria assinado entre a pessoa jurídica do Parceiro e a Googa, definindo
produtos contratados (NovelAI, HistorinhAI, NovelAudio), volume, condições comerciais e SLA.
- Um termo de integração técnica, formalizando os ambientes (sandbox e produção), os escopos de
API autorizados e os responsáveis técnicos de cada lado.
- Emissão de credenciais pela Googa — nunca por autocadastro.
Não emitimos credenciais para pessoa física, para pessoa jurídica sem Contrato de Parceria
vigente, ou para qualquer uso que não esteja coberto pelo escopo contratado. Credenciais de
sandbox podem ser emitidas antes da assinatura final, exclusivamente para fins de avaliação
técnica (ex.: piloto de RFP), e não autorizam tráfego de dados reais de assinante nem uso em
produção.
3. Uso aceitável
Uso permitido
A API deve ser usada exclusivamente para integrar, dentro do escopo contratado, as funções de
entitlement, billing, SSO e catálogo necessárias para que o Parceiro ofereça os produtos Googa
contratados aos próprios assinantes — por exemplo, ativar/consultar entitlements, reportar uso
para reconciliação de billing, autenticar o assinante via SSO, ou exibir catálogo e progresso de
leitura/escuta na superfície do próprio Parceiro.
Uso proibido
É expressamente proibido:
- Scraping ou extração em massa do catálogo para qualquer finalidade fora do escopo
contratado, incluindo reconstrução do catálogo em outro sistema, indexação para terceiros ou
reuso após o término do Contrato de Parceria.
- Acessar ou tentar acessar dados de assinantes fora da própria base do Parceiro — cada
Parceiro só pode consultar, ativar ou receber eventos referentes aos assinantes que ele próprio
provisionou via
subscriber_id. Qualquer tentativa de enumeração, força bruta de identificadores
ou acesso cruzado à base de outro parceiro é violação grave desta Política.
- Engenharia reversa do conteúdo ou das obras para fins de republicação — as obras entregues
via API (texto, áudio, metadados editoriais, incluindo dados de ISBN) são ativos protegidos por
direito autoral da Googa e de seus autores/editoras parceiras — cada obra é registrada com ISBN
na Biblioteca Nacional, como e-book ou audiolivro (ver Propriedade
intelectual). Extrair, decompilar ou reconstruir o conteúdo para
redistribuição, treinamento de modelo de terceiro ou publicação fora do produto Googa contratado
é proibido.
- Qualquer tentativa de re-identificar ou perfilar menores a partir de dados agregados do
HistorinhAI. A API de parceiro nunca expõe dado identificável de criança (ver Política de
Privacidade da API e Proteção de dados de menores —
ECA); é proibido combinar dados agregados, de billing ou de qualquer
outra origem na tentativa de inferir a identidade, o perfil comportamental ou os hábitos de uma
criança específica.
- Automação ou volume de chamadas incompatível com o uso justo descrito em Rate limits
e uso justo — incluindo contornar qualquer limitação de tráfego
com múltiplas credenciais, IPs rotativos ou qualquer técnica de evasão.
- Revenda, sublicenciamento ou disponibilização do acesso à API para terceiros sem autorização
prévia e expressa por escrito da Googa — as credenciais são emitidas para o Parceiro identificado
no Contrato de Parceria, não para uso por clientes, fornecedores ou parceiros do Parceiro.
4. Credenciais e segurança
O Parceiro é responsável por proteger client_secret, API keys e qualquer token derivado deles
com o mesmo padrão de cuidado que aplicaria a uma credencial de produção crítica própria —
armazenamento em cofre de segredos, nunca em código-fonte versionado, nunca em log de aplicação.
- Rotação obrigatória em caso de suspeita de comprometimento (exposição acidental, ex-
funcionário com acesso, log vazado, etc.), a ser solicitada imediatamente pelo canal de suporte
(ver Contato). A Googa pode revogar unilateralmente uma credencial que apresente
padrão de uso compatível com comprometimento, notificando o Parceiro assim que possível.
- Responsabilidade pelo uso. O Parceiro é integralmente responsável por toda chamada feita com
suas credenciais, inclusive as feitas por sistemas terceirizados que operem em seu nome (ex.:
integrador contratado pelo Parceiro) — a Googa não distingue, para fins de auditoria e
responsabilização, entre uma chamada feita pelo time do Parceiro e uma chamada feita por
terceiro autorizado por ele.
Detalhes técnicos do modelo de emissão e verificação de credenciais estão em Modelo de
autenticação sobre Supabase.
5. Rate limits e uso justo
Não há hoje limites numéricos de requisição publicados — eles serão definidos e documentados
antes da disponibilidade geral da API, e existirão para proteger a disponibilidade da plataforma
para todos os parceiros, não como limite comercial de volume de assinantes. Um ambiente de
sandbox separado da produção também ainda não existe (é planejado); até lá, não há distinção de
limites por ambiente. Até a publicação dos limites, vale o princípio de uso justo: o volume
de chamadas deve ser compatível com a base de assinantes do Parceiro e com os fluxos de
integração documentados.
Em caso de uso abusivo recorrente — chamadas muito acima do padrão esperado para o volume de
assinantes do Parceiro, ou tentativas de evasão de limitações de tráfego — a Googa pode aplicar, em ordem de
severidade: aviso prévio ao responsável técnico do Parceiro quando o padrão permitir identificação
sem risco à plataforma; throttling adicional temporário; e suspensão de credenciais, com aviso
prévio sempre que a natureza do abuso não exigir ação imediata para conter risco à segurança ou à
disponibilidade da plataforma para outros parceiros.
6. Disponibilidade e SLA
O compromisso de disponibilidade (99% de uptime mensal, suporte dedicado 24×7 com P1 em 15
minutos, créditos de serviço por descumprimento) está descrito no SLA comercial acordado com cada
Parceiro. Este SLA vale exclusivamente para o ambiente de produção — o ambiente de sandbox é
fornecido “como está”, sem compromisso de disponibilidade, e não deve ser usado para nenhum fluxo
que dependa de disponibilidade garantida.
7. Propriedade intelectual
A Googa mantém, em caráter exclusivo, todos os direitos de propriedade intelectual sobre o
conteúdo entregue via API — incluindo texto, áudio, metadados editoriais, capas e qualquer obra
registrada com ISBN na Biblioteca Nacional, seja de autoria própria ou sob contrato com autores e
editoras parceiras.
O uso da API concede ao Parceiro uma licença limitada, não exclusiva, não transferível e
revogável, para exibir o conteúdo efetivamente contratado aos próprios assinantes finais, dentro
do escopo, do território e do prazo definidos no Contrato de Parceria. Nada nesta Política ou no
uso da API transfere qualquer direito de propriedade, de reprodução fora do produto contratado, de
distribuição a terceiros, ou de uso do conteúdo após o término do vínculo com o assinante ou do
próprio Contrato de Parceria.
8. Suspensão e rescisão
A Googa pode suspender ou revogar credenciais de API, total ou parcialmente, nas seguintes
hipóteses:
- Violação de qualquer termo desta Política, em especial das restrições da seção Uso
aceitável;
- Inadimplência do Contrato de Parceria comercial subjacente;
- Uso que coloque em risco a segurança, a integridade ou a disponibilidade da plataforma Googa ou
de dados de terceiros (incluindo outros parceiros e seus assinantes).
Sempre que a natureza da violação permitir sem agravar o risco, a Googa notifica o Parceiro e
concede prazo razoável para regularização antes da suspensão. Em caso de risco iminente à
segurança da plataforma ou de dados de terceiros, a suspensão pode ser imediata, com comunicação
posterior.
Após a rescisão do Contrato de Parceria — por qualquer motivo — as credenciais são revogadas e o
acesso à API é encerrado. O tratamento dos dados de integração já registrados (logs de chamadas,
eventos de webhook) segue o prazo de retenção definido na Política de Privacidade da
API; dados de billing necessários
para reconciliação de valores já devidos são preservados pelo prazo legal aplicável,
independentemente da rescisão.
9. Alterações a esta política
Esta Política pode ser atualizada para refletir evolução técnica da API, mudanças regulatórias ou
ajustes de escopo. Alterações são comunicadas por changelog público e, quando aplicável, aviso
direto ao responsável técnico de cada Parceiro.
Alterações materiais (que restrinjam uso hoje permitido, alterem limites de forma relevante, ou
mudem a alocação de responsabilidade entre as partes) têm aviso prévio mínimo de 30 dias
antes de entrarem em vigor, exceto quando a mudança for exigida por lei, ordem judicial, ou por
necessidade imediata de mitigar risco de segurança — casos em que a Googa comunica a alteração
assim que possível, ainda que já vigente.
10. Contato
Dúvidas sobre esta Política, solicitação de rotação de credenciais ou reporte de uso suspeito:
developers@googa.com.br.