Vendas Pay
Desenvolvedores

Termos de uso da API

As regras para integrar seu sistema à API de cobrança PIX do Vendas Pay: o que garantimos a você, o que esperamos de volta e como avisamos quando o contrato muda.

Versão 1 · julho de 2026

1. O que a API é

A API de cobrança PIX permite que o sistema de um integrador crie e acompanhe cobranças na conta bancária do próprio estabelecimento, usando a chave PIX dele. O Vendas Pay não custodia, não repassa e não movimenta recursos de terceiros: não somos gateway nem subadquirente. O crédito de cada pagamento cai diretamente na conta do estabelecimento.

2. Credencial

  • A credencial é pessoal e intransferível do integrador. Ela vale para todos os estabelecimentos que o autorizarem — trate-a como senha de acesso à base inteira.
  • Guardamos apenas o hash. Perdeu, emitimos outra; não há recuperação.
  • Em produção exigimos allowlist de IP. Chamadas de origem não declarada são recusadas.
  • Suspeita de vazamento deve ser comunicada imediatamente. Revogamos na hora, sem custo e sem necessidade de mexer em nada nos estabelecimentos.

3. Autorização do estabelecimento

Nenhuma chamada é aceita sem autorização ativa do estabelecimento, dada por ele no painel Vendas Pay. Essa autorização é dele: pode ser revogada a qualquer momento, sem aviso prévio ao integrador e sem nossa interferência. Quando isso acontece, você recebe o evento empresa.desconectada e as chamadas seguintes respondem 403. Tratar isso como situação normal de operação — e não como incidente — é responsabilidade do integrador.

4. Uso aceitável

  • Respeitar os limites de requisições publicados. Quem prevê ultrapassá-los combina antes.
  • Não usar retry automático em erro 4xx: payload inválido repetido continua inválido.
  • Não usar a API para contornar as regras do arranjo PIX nem para operar em nome de estabelecimento que não autorizou você.
  • Não expor a credencial em código-fonte, aplicativo distribuído ou máquina de caixa.
  • Proteger a devolução com permissão de supervisor no seu sistema. Pela API não há a confirmação humana que o painel exige.

5. Política de depreciação

Este é o compromisso que assumimos com quem já integrou:

  • Campo novo em resposta não é mudança incompatível. Seu cliente não pode quebrar por causa de um campo a mais — não use parser estrito.
  • Mudança incompatível só em versão nova (/api/v2), com as duas versões no ar durante a transição.
  • Aviso mínimo de 6 meses antes de desligar uma versão, com comunicação ativa ao e-mail técnico cadastrado.
  • Changelog público com a data de cada alteração.

6. Disponibilidade e suporte

A API depende de instituições financeiras que não controlamos. Instabilidade do banco emissor é sinalizada com 503 para que o seu sistema ofereça outro meio de pagamento — e é o comportamento esperado do seu lado.

O suporte de primeiro nível ao estabelecimento é do integrador; escalamos entre as equipes o que for da plataforma. Janela de manutenção programada é comunicada com antecedência, respeitando o horário de funcionamento do comércio.

7. Suspensão

Podemos suspender um integrador em caso de abuso dos limites, uso indevido de credencial, risco à segurança da plataforma ou dos estabelecimentos, ou determinação legal. A suspensão encerra as autorizações ativas — os estabelecimentos seguem operando normalmente pelo painel ou por outro integrador, sem perder histórico, credencial bancária ou chave PIX.

8. Dados

Os dados do pagador vindos do banco são dados pessoais. A API devolve o mínimo necessário à conciliação, com documento mascarado. O integrador é responsável por tratar o que recebe conforme a LGPD e por não usar esses dados para finalidade diversa da operação de pagamento.

9. Alterações destes termos

Alterações são publicadas nesta página com data de versão e comunicadas ao e-mail técnico cadastrado. Continuar usando a API depois da vigência significa concordância.

Dúvidas: suporte@vendaspay.com · Portal do desenvolvedor