Esta Política define o que é uso aceitável da INGESTIA.IO. Ela detalha a cláusula 3.2 dos Termos de Uso, integra-os, e é o fundamento das medidas descritas na seção 6.
A regra geral tem uma frase: use a Plataforma para tratar dados sobre os quais você tem direito, dentro dos limites do seu Plano, sem prejudicar terceiros nem a operação de outros clientes.
1. Sobre os dados que você conecta
Não é permitido inserir, conectar ou processar:
- dados sobre os quais o cliente não tenha base legal, autorização ou direito — é a hipótese mais comum de uso indevido numa plataforma de dados, e a que atrai a indenização da cláusula 13.1 dos Termos;
- dados pessoais sensíveis, de crianças ou adolescentes, biométricos, prontuário de saúde ou informação sob sigilo legal específico, sem a avaliação prévia que a cláusula 4.6 dos Termos exige;
- conteúdo obtido por invasão, vazamento, raspagem em violação de termos de terceiro, ou lista de contatos comprada sem base legal;
- dados de terceiros sem autorização, inclusive credencial de acesso que não seja do cliente.
2. Sobre a operação da Plataforma
Não é permitido:
- contornar limites, cotas ou controles, inclusive teto de volume por consulta, limite de taxa por chave de API, por ambiente ou por endereço IP;
- criar múltiplos ambientes para fracionar consumo e escapar do Plano;
- compartilhar credencial, chave de API ou link de painel publicado de modo a dar a terceiros acesso que o Plano não contempla;
- revender, sublicenciar ou oferecer a Plataforma como serviço próprio sem autorização escrita;
- usar automação que gere carga desproporcional ao uso humano razoável, degradando o serviço para outros clientes.
Limites de taxa e teto de volume por consulta são aplicados tecnicamente. Alguns limites anunciados são informativos (cláusula 1.4 dos Termos) — e limite informativo não autoriza o uso que ele descreve como teto.
3. Sobre segurança
Não é permitido:
- explorar vulnerabilidade, tentar acesso não autorizado, escalar privilégio ou acessar ambiente de outro cliente;
- introduzir código malicioso, ou usar a Plataforma para distribuí-lo;
- realizar teste de intrusão, varredura ou carga sem autorização escrita prévia — pedidos por
seguranca@ingestia.io; - fazer engenharia reversa na medida vedada por lei, ou tentar extrair modelo, prompt de sistema ou lógica proprietária.
Quem encontra falha de boa-fé deve reportá-la a seguranca@ingestia.io. A INGESTIA não trata relato de boa-fé como violação desta Política.
4. Sobre inteligência artificial
Não é permitido:
- usar os recursos de IA para produzir conteúdo ilícito, discriminatório, enganoso ou que viole direito de terceiro;
- tentar, por prompt ou por dado inserido, fazer o modelo ignorar as instruções do sistema, revelar conteúdo de outro ambiente ou executar ação não autorizada (injeção de prompt);
- usar resposta de IA como base única de decisão que afete direitos de pessoas — crédito, emprego, moradia, saúde, acesso a serviço — sem revisão humana. Os Termos já vedam isso na cláusula 5.3; aqui fica explícito que é violação de uso aceitável, não apenas recomendação;
- apresentar resposta de IA como se fosse determinação da INGESTIA.
5. Sobre comunicação
Não é permitido usar os canais da Plataforma — e-mail de relatório, alerta, WhatsApp — para enviar mensagem não solicitada a quem não consentiu, nem para contornar pedido de descadastramento. O opt-out é respeitado antes de qualquer envio, e burlá-lo é violação.
6. O que a INGESTIA faz diante de violação
A medida é proporcional ao risco, e a ordem normal é esta:
- Aviso, com prazo para correção, quando a violação não cria risco imediato.
- Limitação da função envolvida — por exemplo, suspender execução automática mantendo a leitura do que já está publicado.
- Suspensão do acesso, quando há risco à segurança, à operação de outros clientes, ou uso ilícito.
- Encerramento, em violação grave, reincidente ou não corrigida no prazo.
Risco imediato à segurança, ordem de autoridade competente ou uso manifestamente ilícito autorizam suspensão sem aviso prévio, comunicada em seguida com o motivo.
A INGESTIA preservará, na medida do possível, o acesso razoável para exportação de dados durante a suspensão — salvo quando isso agravar o risco que motivou a medida.
7. O que esta Política não é
Ela não transfere ao cliente a responsabilidade por falha da Plataforma, nem autoriza a INGESTIA a inspecionar o conteúdo dos Dados do Cliente fora das instruções documentadas e do que o DPA prevê. Investigar violação não é licença para ler dado de negócio: a apuração usa trilha de auditoria, telemetria e metadados, e o acesso a conteúdo só ocorre quando indispensável, registrado e no estreito necessário.
8. Alterações e contato
Esta Política pode ser atualizada; alteração material é comunicada e passa a valer na data indicada. A versão vigente, com a data, está em /legal/uso-aceitavel.
Dúvidas e pedidos de autorização: suporte@ingestia.io · Segurança: seguranca@ingestia.io