Pular para o conteúdo principal

Política de Uso Aceitável (AUP)

Regras e limites para uso responsável da Plataforma SalvaGuardas

Acceptable Use Policy
CNPJ 62.297.860/0001-96
Vigência: 07/03/2026

Uso Responsável, Plataforma Segura

Esta Política de Uso Aceitável (AUP) estabelece os limites e regras para garantir que a Plataforma SalvaGuardas seja utilizada de forma ética, segura e em conformidade com a legislação brasileira. Violações podem resultar em suspensão ou encerramento definitivo da conta.

1. Introdução e Escopo

1.1. Esta Política de Uso Aceitável ("AUP") estabelece as condutas permitidas e proibidas na utilização da Plataforma SalvaGuardas, operada pela SalvaGuardas Inteligência Corporativa Ltda., inscrita no CNPJ sob o nº 62.297.860/0001-96.

1.2. Esta Política complementa e integra os Termos de Uso, a Política de Privacidade, a Política de IA e o Contrato de Licença da Plataforma (SaaS), devendo ser interpretada em conjunto com esses documentos.

1.3. Ao utilizar a Plataforma, o Usuário declara ciência e concordância integral com as disposições desta AUP. O desconhecimento das regras não exime o Usuário de responsabilidade.

1.4. A AUP aplica-se a todos os Usuários, independentemente do Plano contratado, perfil de acesso ou módulo utilizado.

2. Definições

Para fins desta Política, aplicam-se as seguintes definições:

  • Scraping (Raspagem de Dados): Técnica automatizada de extração massiva de dados de páginas web, APIs ou interfaces da Plataforma, utilizando scripts, crawlers, spiders ou ferramentas similares.
  • Bot: Software ou script automatizado que interage com a Plataforma simulando ações humanas ou executando operações repetitivas sem intervenção direta do Usuário.
  • Abuso de IA: Utilização das funcionalidades de Inteligência Artificial da Plataforma de forma contrária às finalidades previstas, incluindo manipulação de resultados, consumo excessivo intencional de tokens ou tentativas de contornar limitações.
  • Revenda: Comercialização, sublicenciamento, compartilhamento ou distribuição do acesso à Plataforma ou de dados obtidos através dela para terceiros não autorizados.
  • Engenharia Reversa: Descompilação, desmontagem, desobfuscação ou qualquer tentativa de derivar o código-fonte, algoritmos, estrutura de dados ou arquitetura da Plataforma.
  • Rate Limiting: Mecanismo técnico que limita o número de requisições por período de tempo para proteger a integridade da Plataforma.
  • Fingerprinting: Técnica de identificação de padrões de uso para detectar atividades automatizadas ou abusivas.

3. Proibição de Scraping e Extração Massiva

Proibição Expressa

Qualquer forma de raspagem automatizada de dados da Plataforma é expressamente proibida, independentemente da finalidade.

3.1. É vedado ao Usuário:

  • Utilizar crawlers, spiders, scrapers, harvesters ou qualquer ferramenta automatizada para coletar dados da Plataforma;
  • Extrair, copiar ou armazenar sistematicamente dados de editais, concursos, legislação, catálogos ou qualquer conteúdo estruturado da Plataforma;
  • Acessar a API ou interfaces da Plataforma por meios não oficiais (SDKs não autorizados, chamadas HTTP diretas não documentadas);
  • Utilizar técnicas de deep linking não autorizado para contornar controles de acesso;
  • Criar bases de dados derivadas a partir de conteúdo extraído da Plataforma;
  • Realizar downloads em massa de documentos, materiais ou arquivos além dos limites razoáveis de uso individual;
  • Reproduzir sistematicamente classificações, taxonomias, indicadores, rankings ou modelos analíticos desenvolvidos pela Plataforma, incluindo os indicadores do Observatório de Guardas Municipais, scoring institucional, gap de segurança e demais métricas proprietárias.

3.2. Exceções autorizadas:

  • Exportação de dados próprios do Usuário (portabilidade LGPD) através das ferramentas oficiais da Plataforma;
  • Download individual de documentos para uso pessoal, nos limites do Plano contratado;
  • Integrações autorizadas por escrito pela SalvaGuardas (Planos Enterprise).

3.4. Proteção da Base de Dados

A estruturação, curadoria, organização, classificação e enriquecimento de dados realizada pela Plataforma SalvaGuardas — incluindo, mas não se limitando, ao Observatório de Guardas Municipais, banco de concursos, repositório normativo, catálogo de produtos e indicadores territoriais — constitui base de dados protegida por direitos autorais e direitos conexos, nos termos da Lei nº 9.610/1998 (Lei de Direitos Autorais) e da proteção jurídica aplicável a compilações e bases de dados que resultem de seleção, organização ou disposição intelectual de seu conteúdo.

É vedada a reprodução sistemática, total ou parcial, da base de dados da Plataforma para criação de serviços concorrentes, produtos derivados, bases paralelas ou qualquer forma de reaproveitamento comercial não autorizado.

3.5. Vedação de Data Mining Comercial

É expressamente vedado utilizar dados obtidos da Plataforma para atividades de data mining comercial, geração de mailing lists, prospecção massiva, campanhas automatizadas, construção de bases de inteligência competitiva ou qualquer forma de mineração de dados com finalidade comercial, sem autorização expressa e por escrito da SalvaGuardas.

3.6. Fundamentação legal: Art. 184 do Código Penal (violação de direito autoral), Lei nº 9.609/98 (Lei do Software), Lei nº 9.610/98 (Lei de Direitos Autorais — proteção de bases de dados), art. 10 da Lei nº 12.965/2014 (Marco Civil da Internet).

4. Uso de Bots e Automação

4.1. É expressamente proibido utilizar bots ou scripts automatizados para:

  • Criação automática de contas: Registro de contas de forma automatizada, em massa ou utilizando identidades falsas;
  • Login automatizado: Scripts que realizam autenticação automática para contornar limites de sessão ou acesso;
  • Navegação automatizada: Bots que simulam navegação humana para coletar dados, gerar métricas artificiais ou explorar funcionalidades;
  • Submissão automatizada: Envio em massa de formulários, tickets de suporte, avaliações ou qualquer tipo de conteúdo;
  • Manipulação de métricas: Geração artificial de visualizações, cliques, interações ou dados de engajamento;
  • Ataques de força bruta: Tentativas automatizadas de adivinhar senhas, tokens ou chaves de acesso;
  • Bypass de CAPTCHA ou verificações: Uso de ferramentas para contornar mecanismos de verificação humana.

4.2. Detecção: A SalvaGuardas implementa mecanismos de detecção de bots, incluindo análise comportamental, fingerprinting de dispositivos, rate limiting e análise de padrões de requisição (RateLimitLog).

4.3. Tolerância zero: Contas identificadas como operadas por bots serão suspensas imediatamente, sem notificação prévia, e poderão ser encerradas definitivamente.

5. Abuso de Inteligência Artificial

5.1. As funcionalidades de IA da Plataforma são disponibilizadas como ferramenta auxiliar, sujeitas a limites de uso definidos pelo Plano contratado. É vedado:

5.1.1. Consumo Abusivo de Tokens

  • Realizar requisições em massa para esgotar cotas de tokens propositalmente;
  • Criar scripts que automatizam chamadas à IA para extrair dados em escala;
  • Compartilhar credenciais para multiplicar o consumo de tokens de IA;
  • Utilizar técnicas de "token laundering" para contornar limites.

5.1.2. Manipulação de Resultados

  • Injeção de prompts maliciosos (prompt injection) para manipular respostas da IA;
  • Tentativas de extrair informações de treinamento dos modelos;
  • Uso de jailbreaks para contornar restrições de segurança da IA;
  • Geração intencional de conteúdo falso, enganoso ou discriminatório.

5.1.3. Uso para Finalidades Não Autorizadas

  • Utilizar a IA da Plataforma para gerar conteúdo para serviços concorrentes;
  • Treinar modelos de terceiros com outputs gerados pela IA da Plataforma;
  • Utilizar funcionalidades de IA para fins de vigilância ou perfilamento discriminatório;
  • Revender ou redistribuir conteúdo gerado pela IA como se fosse de autoria própria para fins comerciais externos à Plataforma.

5.2. Monitoramento: Todo consumo de IA é registrado (AITokenUsage, IALog) e monitorado. Picos anormais de uso acionam alertas automáticos e podem resultar em bloqueio temporário das funcionalidades de IA.

5.3. Para detalhes sobre o uso ético de IA, consulte a Política de Uso de Inteligência Artificial.

6. Proibição de Revenda e Sublicenciamento

Vedação Absoluta

A licença de uso da Plataforma é pessoal, intransferível e não sublicenciável. Qualquer forma de revenda é proibida e constitui violação contratual e legal.

6.1. É vedado ao Usuário:

  • Revender acesso: Comercializar, alugar, emprestar ou ceder credenciais de acesso à Plataforma para terceiros, gratuita ou onerosamente;
  • Sublicenciar: Conceder a terceiros qualquer direito de uso que exceda os limites do Plano contratado ou os Termos de Uso;
  • Revender dados: Comercializar, distribuir ou disponibilizar dados obtidos da Plataforma (editais, análises, relatórios, classificações) para terceiros;
  • Criar serviços derivados: Utilizar a Plataforma como backend ou fonte de dados para construir serviços, aplicativos ou plataformas concorrentes;
  • Compartilhar contas: Permitir que múltiplos usuários utilizem a mesma Conta ou credenciais, excedendo o número de licenças contratadas;
  • White-labeling: Apresentar funcionalidades, dados ou conteúdo da Plataforma como se fossem de marca própria sem autorização.

6.2. Proteção da Marca SalvaGuardas

É vedado utilizar a marca, logotipo, nome comercial, identidade visual ou quaisquer sinais distintivos da SalvaGuardas de forma que possa induzir terceiros a acreditar que o Usuário possui parceria, certificação, endosso ou vínculo institucional com a Plataforma sem autorização expressa e por escrito. Esta vedação inclui uso em materiais de marketing, propostas comerciais, apresentações institucionais, websites, redes sociais e qualquer meio de comunicação, digital ou impresso.

6.3. Exceções para Planos Institucionais: Planos Institucionais e Enterprise permitem o cadastro de Usuários Autorizados dentro dos limites de licenças contratados. O Contratante é responsável pela gestão e controle de seus usuários vinculados.

6.4. Fundamentação legal: Art. 12 da Lei nº 9.609/98 (violação de direitos de programa de computador), art. 87 da Lei nº 8.078/90 (CDC — publicidade enganosa), Lei nº 9.279/96 (Lei de Propriedade Industrial — proteção de marcas).

7. Proibição de Engenharia Reversa

7.1. É expressamente proibido:

  • Descompilação: Converter o código executável da Plataforma em código-fonte legível, total ou parcialmente;
  • Desmontagem: Analisar a estrutura binária, assembly ou bytecode dos componentes da Plataforma;
  • Desobfuscação: Remover ou contornar proteções de ofuscação de código, criptografia ou mecanismos de proteção contra cópia;
  • Análise de protocolos: Interceptar, capturar ou analisar tráfego de rede da Plataforma para derivar protocolos, APIs ou estruturas de dados;
  • Derivação de algoritmos: Tentar reconstruir, replicar ou derivar os algoritmos de IA, modelos de machine learning, scoring ou recomendação da Plataforma;
  • Extração de modelos: Utilizar técnicas de model extraction ou model stealing para replicar modelos de IA da Plataforma;
  • Análise de vulnerabilidades: Realizar testes de penetração, vulnerability scanning ou security assessments sem autorização expressa e por escrito.

7.2. Vedação de Benchmarking Competitivo

É vedado utilizar a Plataforma para realizar benchmarking competitivo com o objetivo de desenvolver serviços concorrentes, avaliar sistemas similares para terceiros, comparar funcionalidades para fins de replicação ou fornecer análises de mercado baseadas em dados proprietários da SalvaGuardas. Esta vedação aplica-se tanto ao uso direto quanto ao uso por intermediários, consultores ou empresas contratadas pelo Usuário. A vedação inclui o uso da Plataforma para coleta de informações destinadas a subsidiar o desenvolvimento de produtos, serviços ou relatórios comerciais que concorram direta ou indiretamente com a Plataforma SalvaGuardas.

7.3. Programa de Bug Bounty: Pesquisadores de segurança que identifiquem vulnerabilidades devem reportá-las responsavelmente através do canal seguranca@salvaguardas.com.br antes de qualquer divulgação pública. A SalvaGuardas reconhece e valoriza contribuições legítimas de segurança.

7.4. Fundamentação legal: Art. 6º da Lei nº 9.609/98 (vedação à engenharia reversa), arts. 313-A e 313-B do Código Penal (inserção de dados falsos e modificação não autorizada de sistema de informações).

8. Segurança e Integridade da Plataforma

8.1. É proibido realizar ou tentar realizar:

  • Ataques de Negação de Serviço (DoS/DDoS) contra a infraestrutura;
  • Exploração de vulnerabilidades (exploits) conhecidas ou zero-day;
  • SQL Injection, XSS, CSRF ou qualquer tipo de injeção de código;
  • Escalonamento de privilégios (privilege escalation) não autorizado;
  • Acesso a dados de outros Usuários (IDOR, broken access control);
  • Interceptação de comunicações (man-in-the-middle);
  • Distribuição de malware, vírus, trojans ou código malicioso;
  • Phishing, spear-phishing ou engenharia social contra usuários ou equipe.

8.2. A SalvaGuardas implementa WAF (Web Application Firewall), IDS/IPS, monitoramento de integridade, análise de logs em tempo real e alertas automáticos de segurança.

8.3. Fundamentação legal: Art. 154-A do Código Penal (invasão de dispositivo informático — Lei nº 12.737/2012, "Lei Carolina Dieckmann"), art. 266 do Código Penal (interrupção de serviço público), Lei nº 9.472/1997 (Lei Geral de Telecomunicações — proteção de infraestrutura digital).

9. Conteúdo Proibido

9.1. É proibido publicar, transmitir, armazenar ou distribuir pela Plataforma:

  • Conteúdo que viole leis federais, estaduais ou municipais;
  • Material difamatório, calunioso, injurioso ou que viole direitos de personalidade;
  • Conteúdo discriminatório por raça, gênero, orientação sexual, religião ou origem;
  • Informações pessoais de terceiros sem consentimento (doxxing);
  • Material protegido por direitos autorais sem autorização;
  • Propaganda política, religiosa ou comercial não relacionada às finalidades da Plataforma;
  • Spam, correntes, esquemas piramidais ou fraudes;
  • Conteúdo gerado por IA deliberadamente falso, apresentado como informação factual;
  • Dados de concursos, editais ou legislação adulterados ou fabricados.

9.2. A SalvaGuardas reserva-se o direito de remover conteúdo que viole esta AUP, sem necessidade de notificação prévia, e de reportar às autoridades competentes quando aplicável.

10. Monitoramento e Detecção

10.1. A SalvaGuardas emprega mecanismos técnicos para monitorar e detectar violações desta AUP:

  • Rate Limiting: Limites de requisições por minuto/hora para prevenir abusos e scraping (RateLimitLog).
  • Análise Comportamental: Detecção de padrões anômalos de navegação, requisições e uso de funcionalidades.
  • Fingerprinting de Dispositivos: Identificação de dispositivos e sessões para detectar uso de bots ou contas compartilhadas.
  • Monitoramento de IA: Acompanhamento de consumo de tokens, padrões de prompts e tentativas de prompt injection (AITokenUsage, IALog, IAAlert).
  • Logs de Auditoria: Registro de todas as ações relevantes para rastreabilidade e investigação (SystemAuditLog).
  • Alertas Automáticos: Notificações em tempo real para a equipe de segurança em caso de atividades suspeitas.

10.2. O monitoramento é realizado de forma proporcional e em conformidade com a LGPD, utilizando dados anonimizados sempre que possível e mantendo registros pelo período mínimo exigido por lei.

11. Sanções e Penalidades

11.1. Violações desta AUP estão sujeitas às seguintes medidas progressivas:

Nível 1 — Advertência

Notificação formal por e-mail para infrações leves ou de primeira ocorrência. O Usuário terá 48 horas para cessar a conduta e apresentar esclarecimentos.

Nível 2 — Restrição de Funcionalidades

Bloqueio temporário de funcionalidades específicas (IA, exportação, API) por até 30 dias. Aplicável em caso de reincidência ou infrações moderadas.

Nível 3 — Suspensão da Conta

Suspensão integral do acesso à Plataforma por até 90 dias. Aplicável para infrações graves ou reincidência de nível 2. O Usuário poderá contestar no prazo de 10 dias.

Nível 4 — Encerramento Definitivo

Encerramento definitivo e irrevogável da Conta, sem direito a reembolso. Aplicável para: scraping sistemático, uso de bots, engenharia reversa, revenda ilegal ou atividades criminosas. Dados serão retidos conforme obrigações legais.

11.2. Medidas imediatas: Em caso de risco iminente à segurança da Plataforma ou de outros Usuários, a SalvaGuardas poderá aplicar suspensão imediata (Nível 3 ou 4) sem notificação prévia, com comunicação posterior em até 24 horas.

11.3. Responsabilidade civil e criminal: As sanções administrativas não excluem a responsabilidade civil (indenização por danos) e criminal (tipificação em crimes cibernéticos) do infrator, podendo a SalvaGuardas reportar às autoridades competentes e buscar reparação judicial.

11.4. Registro de infrações: Todas as infrações são registradas no sistema de auditoria e mantidas pelo prazo prescricional aplicável.

11.5. Cooperação com Autoridades

A SalvaGuardas poderá cooperar com autoridades administrativas, policiais ou judiciais fornecendo registros de auditoria, logs de acesso, metadados de sessão, registros de transações e demais evidências técnicas quando houver. Os registros técnicos poderão incluir logs de acesso, endereços IP, identificadores de dispositivo, carimbos de data e hora (timestamps), metadados de sessão e histórico de atividades relevantes. A cooperação poderá ocorrer quando houver:

  • Indícios de atividade ilícita tipificada no Código Penal ou legislação especial;
  • Ordem judicial ou requisição de autoridade competente;
  • Investigação administrativa conduzida por órgão regulador;
  • Solicitação da Autoridade Nacional de Proteção de Dados (ANPD);
  • Procedimentos de cooperação internacional em matéria penal ou cibernética.

A cooperação será realizada nos termos do art. 15 da Lei nº 12.965/2014 (Marco Civil da Internet), art. 10 da mesma lei e demais disposições legais aplicáveis, preservando o sigilo das informações conforme exigido por lei.

12. Canal de Denúncia

12.1. Qualquer Usuário pode reportar violações desta AUP através dos seguintes canais:

Segurança

E-mail: seguranca@salvaguardas.com.br

Para: Vulnerabilidades, ataques, tentativas de invasão

Prazo: Resposta em até 24 horas

Compliance

E-mail: compliance@salvaguardas.com.br

Para: Abuso, scraping, revenda, bots

Prazo: Resposta em até 5 dias úteis

12.2. Denúncias podem ser realizadas de forma anônima. A SalvaGuardas garante sigilo sobre a identidade do denunciante e não admite retaliações.

12.3. Denúncias falsas ou mal-intencionadas podem configurar infração a esta AUP.

13. Atualizações desta Política

13.1. Esta AUP pode ser atualizada periodicamente para refletir novas ameaças, tecnologias ou requisitos regulatórios.

13.2. Alterações substanciais serão comunicadas com antecedência de 30 (trinta) dias através de:

  • E-mail cadastrado
  • Notificação destacada na Plataforma
  • Aviso de atualização no login

13.3. O uso continuado da Plataforma após a publicação das alterações constitui aceitação tácita da nova versão.

14. Contato

14.1. Para questões relacionadas a esta Política de Uso Aceitável:

Contatos Oficiais

Empresa: SalvaGuardas Inteligência Corporativa Ltda.

CNPJ: 62.297.860/0001-96

E-mail Jurídico: legal@salvaguardas.com.br

E-mail Segurança: seguranca@salvaguardas.com.br

E-mail Compliance: compliance@salvaguardas.com.br

E-mail DPO: dpo@salvaguardas.com.br

Prazo de resposta: até 15 (quinze) dias úteis

Política de Uso Aceitável (AUP) — Plataforma SalvaGuardas
Versão 1.1 — Vigência: 07/03/2026