Política de Uso Aceitável

Última atualização: Agosto de 2026

1. A Quem se Aplica

Esta Política define o que é um uso legítimo da Workspacefy e o que não é. Ela é parte integrante dos Termos de Serviço: violá-la é violar o contrato.

Ela vale para você, para as pessoas que você convida para os seus workspaces, para as credenciais de API que você emite e para os assistentes de IA que você conecta. Você responde pelo uso feito sob a sua conta e por meio das credenciais e conexões que criou, mesmo quando quem operou foi outra pessoa ou um sistema automatizado.

2. Condutas Proibidas

Não use a plataforma para:

  • Praticar, facilitar ou ocultar qualquer atividade ilegal.
  • Distribuir malware, código malicioso ou conteúdo que danifique sistemas de terceiros.
  • Enviar spam, mensagens em massa não solicitadas ou golpes de phishing.
  • Violar direitos de terceiros, incluindo propriedade intelectual, privacidade e imagem.
  • Publicar conteúdo que incite violência, ódio ou discriminação, ou que envolva exploração de menores.
  • Tentar acessar workspace, conta ou dado que não seja seu, por qualquer meio.
  • Investigar, sondar ou testar vulnerabilidades da plataforma fora do previsto na seção 6.
  • Fazer engenharia reversa do serviço ou tentar extrair o código-fonte da plataforma.
  • Contornar limites técnicos ou comerciais do seu plano, inclusive criando contas ou workspaces múltiplos com essa finalidade.
  • Comprometer a estabilidade da plataforma ou degradar a experiência dos demais usuários.

3. Uso da API Pública

A API pública existe para você integrar o seu workspace aos seus próprios sistemas. As credenciais são do workspace que as emitiu e são intransferíveis: não as compartilhe, não as publique em repositório ou aplicação cliente e não as embuta em produto distribuído a terceiros.

Não é permitido:

  • Contornar, mascarar ou tentar burlar os limites de requisição do seu plano.
  • Emitir ou distribuir credenciais em paralelo com o objetivo de multiplicar a cota disponível.
  • Revender, sublicenciar ou oferecer o acesso à API como se fosse serviço próprio, sem acordo com a Workspacefy.
  • Espelhar, replicar ou extrair sistematicamente a base de dados de um workspace para constituir base equivalente fora da plataforma.
  • Automatizar acessos de forma a prejudicar a estabilidade do serviço para os demais usuários.

Toda chamada é auditada por requisição. Trate os registros de uso como o que eles são: o histórico do que foi feito em seu nome.

4. Automação e Assistentes de IA

Conectar um assistente de IA ao workspace é conceder a um sistema externo a capacidade de agir em seu nome. Trate essa decisão com o mesmo cuidado com que você daria acesso a uma pessoa.

Conceda sempre o menor escopo que resolva o seu caso: se o assistente só precisa ler, não autorize apagar. Revise periodicamente as conexões ativas e revogue as que não estiver mais usando.

As ações executadas por um assistente conectado são registradas como suas e você responde por elas, inclusive quando o resultado não foi o que você esperava. Não é permitido usar um conector de IA para extrair em massa o conteúdo do workspace com finalidade alheia ao uso do produto, nem para contornar qualquer limite desta Política ou do seu plano.

5. Dados que Você Insere

Você decide o que colocar no workspace, e essa decisão tem consequências. Não insira dados que você não tenha base legal para tratar, nem conteúdo de terceiros que você não esteja autorizado a armazenar.

Categorias sensíveis de dados, saúde, biometria, dados de crianças e adolescentes, entre outras, exigem cuidado redobrado, especialmente antes de expô-las por meio da API pública ou de um assistente de IA conectado. Uma vez que o dado sai do workspace por um escopo que você concedeu, o controle sobre ele passa a depender também de quem o recebeu.

6. Segurança e Pesquisa Responsável

Pesquisa de segurança é bem-vinda quando feita com responsabilidade. É aceitável testar contra os seus próprios workspaces e as suas próprias credenciais, sem afetar outros usuários e sem acessar dados que não sejam seus.

Não é aceitável executar testes de carga ou negação de serviço, explorar uma falha além do mínimo necessário para demonstrá-la, acessar ou exfiltrar dados de terceiros, nem divulgar publicamente uma vulnerabilidade antes de nos dar tempo razoável para corrigi-la.

Encontrou algo? Escreva para info@workspacefy.com com os detalhes técnicos e os passos de reprodução. Respondemos a relatos de segurança com prioridade.

7. Formulários Públicos e Conteúdo de Terceiros

Formulários públicos coletam dados de pessoas que não são usuárias da plataforma. Quem publica o formulário responde pelo que coleta: informar a finalidade, ter base legal para o tratamento e atender aos pedidos de quem respondeu. Não use formulários para coletar dados de forma enganosa, para simular identidade de outra organização ou para captar credenciais e dados de pagamento sob pretexto falso.

8. Consequências

Nossa resposta é proporcional ao que aconteceu e, sempre que possível, começa por avisar. Conforme a gravidade e a reincidência, podemos:

  • Notificar você e pedir a correção, com prazo, o caminho padrão para uso indevido sem má-fé.
  • Limitar a taxa de requisições, quando o problema é volume e afeta a estabilidade do serviço.
  • Suspender ou revogar uma credencial de API, ou desativar uma conexão de assistente de IA, isoladamente.
  • Suspender o workspace ou a conta, reservado a violação grave, risco a terceiros ou reincidência após aviso.
  • Encerrar a conta e, quando a lei exigir, comunicar às autoridades competentes.

Em casos de risco iminente à segurança da plataforma ou a dados de terceiros, podemos agir primeiro e comunicar em seguida.

9. Como Denunciar Abuso

Se você identificou uso indevido da plataforma, conteúdo abusivo ou uma conta comprometida, escreva para info@workspacefy.com descrevendo o ocorrido. Analisamos todos os relatos e preservamos a identidade de quem denuncia.