Modelo A — contratação direta. Regem o acesso e o uso da API por Clientes que integram a Plataforma em suas próprias aplicações.
Versão 1.0 — Última atualização: 8 de Setembro de 2026 · Central de Confiança
Estes Termos de Uso da API ("TUA") regem o acesso e o uso da API da Plataforma SignDocs Brasil por Clientes que integram a API diretamente em suas próprias aplicações (Modelo A — contratação direta), sem intermediação de Integrador SaaS.
Complementaridade: estes TUA são complementares aos Termos de Uso Gerais (v2.2.0) e aos Termos de Assinatura de Plano, quando aplicável. Em caso de conflito, prevalecem estes TUA no que tange a disposições específicas sobre uso da API.
Aceite: ao gerar Credenciais de API (Client ID / Client Secret), ao utilizar qualquer endpoint da API ou ao instalar qualquer SDK oficial, o Cliente declara ter lido e aceito integralmente estes TUA.
1.1. As definições dos Termos de Uso Gerais aplicam-se a estes TUA. Adicionalmente:
2.1. A SignDocs Brasil concede ao Cliente licença não-exclusiva, não-transferível, revogável e limitada ao prazo do plano/contrato, para integração com a API nos termos destes TUA.
2.2. A licença autoriza o Cliente a: (a) realizar chamadas à API a partir de suas aplicações; (b) utilizar os SDKs oficiais (TS, Python, Go, Java, PHP, .NET); (c) incorporar o widget embutido e/ou o checkout hospedado em suas páginas; (d) receber e processar webhooks.
2.3. Vedações: o Cliente não poderá: (a) sublicenciar, revender ou redistribuir o acesso à API; (b) realizar engenharia reversa, descompilação ou desobfuscação; (c) exceder rate limits deliberadamente; (d) utilizar a API para construir produto concorrente; (e) expor Credenciais em repositórios públicos, logs, frontend ou código de cliente; (f) utilizar o Sandbox com dados pessoais reais.
3.1. As Credenciais são confidenciais e intransferíveis. O Cliente é integralmente responsável por toda atividade realizada com suas Credenciais.
3.2. Rotação obrigatória: a cada 12 meses, e imediatamente em caso de exposição ou suspeita de comprometimento.
3.3. Armazenamento: em cofre de segredos (vault) ou mecanismo equivalente, com controle de acesso restrito. Proibida a inserção em código versionado.
3.4. Comunicação de incidente: o Cliente deve notificar security@signdocs.com.br em até 12 horas após qualquer suspeita de comprometimento de Credenciais.
4.1. Rate limits e quotas de envelopes conforme plano contratado, documentados em docs.signdocs.com.br.
4.2. Excesso de rate limit: throttling automático (HTTP 429). Abuso reiterado pode levar à suspensão temporária.
4.3. SLA conforme plano: Planos self-service operam em regime de melhor esforço. Plano Enterprise: SLA de 99,9% conforme Anexo SLA bilateral.
4.4. A SignDocs Brasil notificará breaking changes com antecedência mínima de 30 dias, exceto em emergências de segurança. Endpoints deprecados permanecerão disponíveis por no mínimo 90 dias após a notificação.
5.1. O Cliente deve implementar endpoint HTTPS para recebimento de webhooks, com validação HMAC (cabeçalho X-SignDocs-Signature).
5.2. Processamento idempotente: o mesmo evento pode ser entregue mais de uma vez; o Cliente deve tratar duplicatas.
5.3. Timeout: 5 segundos. Respostas fora do timeout serão retentadas conforme política documentada.
5.4. O Cliente é responsável pela segurança de seu endpoint de webhook, incluindo TLS, autenticação e controle de acesso.
6.1. Papéis: no Modelo A (contratação direta), o Cliente é Controlador dos dados pessoais dos Signatários; a SignDocs Brasil é Operadora, tratando dados pessoais exclusivamente conforme instruções do Cliente e nos limites do DPA (signdocs.com.br/dpa.html).
6.2. O Cliente declara possuir base legal válida (LGPD art. 7 ou art. 11) para cada tratamento de dados pessoais transmitidos à API, sendo responsável pela transparência perante os Titulares (art. 9) e pelo atendimento aos direitos dos Titulares (arts. 17–22).
6.3. Minimização: o Cliente deve transmitir à API apenas os dados estritamente necessários à finalidade de assinatura (art. 6º, III, LGPD).
6.4. Sub-operadores: a lista vigente está em signdocs.com.br/sub-operadores.html. Novos sub-operadores serão comunicados com 15 dias de antecedência, conforme DPA.
7.1. Os preços dos planos e/ou do contrato Enterprise correspondem ao Preço Líquido. Os Tributos sobre o Consumo (CBS, IBS, ISS — EC 132/2023, LC 214/2025, LC 227/2026) serão acrescidos na cobrança e discriminados na NFS-e.
7.2. As disposições completas sobre transparência fiscal, split payment, neutralidade na transição, creditabilidade e regime tributário constam da Cláusula 6-A dos Termos de Uso Gerais (v2.2.0), aplicáveis integralmente.
8.1. A API, seus endpoints, documentação, SDKs, marcas e toda propriedade intelectual associada pertencem exclusivamente à SignDocs Brasil.
8.2. O Cliente retém todos os direitos sobre as aplicações que integram a API e sobre os documentos processados.
8.3. O uso da marca "SignDocs" em materiais do Cliente (e.g., "Powered by SignDocs") requer aprovação prévia de marketing@signdocs.com.br.
9.1. A SignDocs Brasil pode suspender o acesso à API em caso de: (a) violação destes TUA ou da AUP; (b) comprometimento de Credenciais; (c) risco à infraestrutura; (d) ordem judicial ou regulatória; (e) inadimplência.
9.2. A suspensão será comunicada ao e-mail cadastrado, com indicação de motivos e prazo para regularização, exceto em risco imediato à segurança.
9.3. A revogação definitiva das Credenciais ocorre com a rescisão do plano/contrato ou com a violação grave destes TUA.
10.1. Estes TUA integram os Termos de Uso Gerais e a Central de Confiança por referência dinâmica.
10.2. A assinatura eletrônica destes TUA (click-wrap no momento da geração de Credenciais) é válida nos termos da MP 2.200-2/2001 e da Lei 14.063/2020.
10.3. Foro: conforme cláusula 23 dos Termos de Uso Gerais (domicílio do Consumidor ou Belo Horizonte/MG para B2B).
Aceito eletronicamente no momento da geração de Credenciais de API.