Termos de uso da API
As regras para integrar seu sistema à API de cobrança PIX do Vendas Pay: o que garantimos a você, o que esperamos de volta e como avisamos quando o contrato muda.
1. O que a API é
A API de cobrança PIX permite que o sistema de um integrador crie e acompanhe cobranças na conta bancária do próprio estabelecimento, usando a chave PIX dele. O Vendas Pay não custodia, não repassa e não movimenta recursos de terceiros: não somos gateway nem subadquirente. O crédito de cada pagamento cai diretamente na conta do estabelecimento.
2. Credencial
- A credencial é pessoal e intransferível do integrador. Ela vale para todos os estabelecimentos que o autorizarem — trate-a como senha de acesso à base inteira.
- Guardamos apenas o hash. Perdeu, emitimos outra; não há recuperação.
- Em produção exigimos allowlist de IP. Chamadas de origem não declarada são recusadas.
- Suspeita de vazamento deve ser comunicada imediatamente. Revogamos na hora, sem custo e sem necessidade de mexer em nada nos estabelecimentos.
3. Autorização do estabelecimento
Nenhuma chamada é aceita sem autorização ativa do estabelecimento, dada por ele no painel Vendas Pay. Essa autorização é dele: pode ser revogada a qualquer momento, sem aviso prévio ao integrador e sem nossa interferência. Quando isso acontece, você recebe o evento empresa.desconectada e as chamadas seguintes respondem 403. Tratar isso como situação normal de operação — e não como incidente — é responsabilidade do integrador.
4. Uso aceitável
- Respeitar os limites de requisições publicados. Quem prevê ultrapassá-los combina antes.
- Não usar retry automático em erro 4xx: payload inválido repetido continua inválido.
- Não usar a API para contornar as regras do arranjo PIX nem para operar em nome de estabelecimento que não autorizou você.
- Não expor a credencial em código-fonte, aplicativo distribuído ou máquina de caixa.
- Proteger a devolução com permissão de supervisor no seu sistema. Pela API não há a confirmação humana que o painel exige.
5. Política de depreciação
Este é o compromisso que assumimos com quem já integrou:
- Campo novo em resposta não é mudança incompatível. Seu cliente não pode quebrar por causa de um campo a mais — não use parser estrito.
- Mudança incompatível só em versão nova (/api/v2), com as duas versões no ar durante a transição.
- Aviso mínimo de 6 meses antes de desligar uma versão, com comunicação ativa ao e-mail técnico cadastrado.
- Changelog público com a data de cada alteração.
6. Disponibilidade e suporte
A API depende de instituições financeiras que não controlamos. Instabilidade do banco emissor é sinalizada com 503 para que o seu sistema ofereça outro meio de pagamento — e é o comportamento esperado do seu lado.
O suporte de primeiro nível ao estabelecimento é do integrador; escalamos entre as equipes o que for da plataforma. Janela de manutenção programada é comunicada com antecedência, respeitando o horário de funcionamento do comércio.
7. Suspensão
Podemos suspender um integrador em caso de abuso dos limites, uso indevido de credencial, risco à segurança da plataforma ou dos estabelecimentos, ou determinação legal. A suspensão encerra as autorizações ativas — os estabelecimentos seguem operando normalmente pelo painel ou por outro integrador, sem perder histórico, credencial bancária ou chave PIX.
8. Dados
Os dados do pagador vindos do banco são dados pessoais. A API devolve o mínimo necessário à conciliação, com documento mascarado. O integrador é responsável por tratar o que recebe conforme a LGPD e por não usar esses dados para finalidade diversa da operação de pagamento.
9. Alterações destes termos
Alterações são publicadas nesta página com data de versão e comunicadas ao e-mail técnico cadastrado. Continuar usando a API depois da vigência significa concordância.
Dúvidas: suporte@vendaspay.com · Portal do desenvolvedor
