Política de Uso Aceitável
Última atualização: Agosto de 2026
1. A Quem se Aplica
Esta Política define o que é um uso legítimo da Workspacefy e o que não é. Ela é parte integrante dos Termos de Serviço: violá-la é violar o contrato.
Ela vale para você, para as pessoas que você convida para os seus workspaces, para as credenciais de API que você emite e para os assistentes de IA que você conecta. Você responde pelo uso feito sob a sua conta e por meio das credenciais e conexões que criou, mesmo quando quem operou foi outra pessoa ou um sistema automatizado.
2. Condutas Proibidas
Não use a plataforma para:
- Praticar, facilitar ou ocultar qualquer atividade ilegal.
- Distribuir malware, código malicioso ou conteúdo que danifique sistemas de terceiros.
- Enviar spam, mensagens em massa não solicitadas ou golpes de phishing.
- Violar direitos de terceiros, incluindo propriedade intelectual, privacidade e imagem.
- Publicar conteúdo que incite violência, ódio ou discriminação, ou que envolva exploração de menores.
- Tentar acessar workspace, conta ou dado que não seja seu, por qualquer meio.
- Investigar, sondar ou testar vulnerabilidades da plataforma fora do previsto na seção 6.
- Fazer engenharia reversa do serviço ou tentar extrair o código-fonte da plataforma.
- Contornar limites técnicos ou comerciais do seu plano, inclusive criando contas ou workspaces múltiplos com essa finalidade.
- Comprometer a estabilidade da plataforma ou degradar a experiência dos demais usuários.
3. Uso da API Pública
A API pública existe para você integrar o seu workspace aos seus próprios sistemas. As credenciais são do workspace que as emitiu e são intransferíveis: não as compartilhe, não as publique em repositório ou aplicação cliente e não as embuta em produto distribuído a terceiros.
Não é permitido:
- Contornar, mascarar ou tentar burlar os limites de requisição do seu plano.
- Emitir ou distribuir credenciais em paralelo com o objetivo de multiplicar a cota disponível.
- Revender, sublicenciar ou oferecer o acesso à API como se fosse serviço próprio, sem acordo com a Workspacefy.
- Espelhar, replicar ou extrair sistematicamente a base de dados de um workspace para constituir base equivalente fora da plataforma.
- Automatizar acessos de forma a prejudicar a estabilidade do serviço para os demais usuários.
Toda chamada é auditada por requisição. Trate os registros de uso como o que eles são: o histórico do que foi feito em seu nome.
4. Automação e Assistentes de IA
Conectar um assistente de IA ao workspace é conceder a um sistema externo a capacidade de agir em seu nome. Trate essa decisão com o mesmo cuidado com que você daria acesso a uma pessoa.
Conceda sempre o menor escopo que resolva o seu caso: se o assistente só precisa ler, não autorize apagar. Revise periodicamente as conexões ativas e revogue as que não estiver mais usando.
As ações executadas por um assistente conectado são registradas como suas e você responde por elas, inclusive quando o resultado não foi o que você esperava. Não é permitido usar um conector de IA para extrair em massa o conteúdo do workspace com finalidade alheia ao uso do produto, nem para contornar qualquer limite desta Política ou do seu plano.
5. Dados que Você Insere
Você decide o que colocar no workspace, e essa decisão tem consequências. Não insira dados que você não tenha base legal para tratar, nem conteúdo de terceiros que você não esteja autorizado a armazenar.
Categorias sensíveis de dados, saúde, biometria, dados de crianças e adolescentes, entre outras, exigem cuidado redobrado, especialmente antes de expô-las por meio da API pública ou de um assistente de IA conectado. Uma vez que o dado sai do workspace por um escopo que você concedeu, o controle sobre ele passa a depender também de quem o recebeu.
6. Segurança e Pesquisa Responsável
Pesquisa de segurança é bem-vinda quando feita com responsabilidade. É aceitável testar contra os seus próprios workspaces e as suas próprias credenciais, sem afetar outros usuários e sem acessar dados que não sejam seus.
Não é aceitável executar testes de carga ou negação de serviço, explorar uma falha além do mínimo necessário para demonstrá-la, acessar ou exfiltrar dados de terceiros, nem divulgar publicamente uma vulnerabilidade antes de nos dar tempo razoável para corrigi-la.
Encontrou algo? Escreva para info@workspacefy.com com os detalhes técnicos e os passos de reprodução. Respondemos a relatos de segurança com prioridade.
7. Formulários Públicos e Conteúdo de Terceiros
Formulários públicos coletam dados de pessoas que não são usuárias da plataforma. Quem publica o formulário responde pelo que coleta: informar a finalidade, ter base legal para o tratamento e atender aos pedidos de quem respondeu. Não use formulários para coletar dados de forma enganosa, para simular identidade de outra organização ou para captar credenciais e dados de pagamento sob pretexto falso.
8. Consequências
Nossa resposta é proporcional ao que aconteceu e, sempre que possível, começa por avisar. Conforme a gravidade e a reincidência, podemos:
- Notificar você e pedir a correção, com prazo, o caminho padrão para uso indevido sem má-fé.
- Limitar a taxa de requisições, quando o problema é volume e afeta a estabilidade do serviço.
- Suspender ou revogar uma credencial de API, ou desativar uma conexão de assistente de IA, isoladamente.
- Suspender o workspace ou a conta, reservado a violação grave, risco a terceiros ou reincidência após aviso.
- Encerrar a conta e, quando a lei exigir, comunicar às autoridades competentes.
Em casos de risco iminente à segurança da plataforma ou a dados de terceiros, podemos agir primeiro e comunicar em seguida.
9. Como Denunciar Abuso
Se você identificou uso indevido da plataforma, conteúdo abusivo ou uma conta comprometida, escreva para info@workspacefy.com descrevendo o ocorrido. Analisamos todos os relatos e preservamos a identidade de quem denuncia.