Termos da API

Vigente desde: 1º de outubro de 2026 · Última atualização: 1º de outubro de 2026

Estes Termos regulam o uso da API de integração da plataforma ImobyFlow, de titularidade de IMOBYFLOW TECNOLOGIA LTDA, inscrita no CNPJ sob o nº 69.356.516/0001-70. Eles complementam os Termos de Uso e a Política de Privacidade, que continuam valendo em tudo o que estes Termos não tratarem. Versão 2026-10-01.

Razão social:
IMOBYFLOW TECNOLOGIA LTDA
CNPJ:
69.356.516/0001-70
Sede:
Rua Visconde do Rio Branco, 1488, Curitiba, Estado do Paraná

1. Objeto e aceitação

A API é a porta pela qual um sistema da empresa cliente (“Cliente”) — o CRM, o site, um sistema próprio ou um assistente de inteligência artificial — lê e grava dados da conta dela na ImobyFlow sem passar pelas telas.

O titular da conta aceita estes Termos ao pedir acesso à API, em nome da empresa. O aceite fica registrado com a data, a conta e a versão deste texto.

2. Quem pode usar

  • A API é liberada pela ImobyFlow, conta a conta, depois da análise do pedido. A ImobyFlow pode recusar um pedido, pedir mais informações ou liberar por um período de piloto.
  • Ela está disponível nos planos de imobiliária a partir de 2.000 imóveis e nos planos de construtora, com a assinatura em dia (o período de teste conta). Fora dessas condições, as chaves deixam de funcionar até a situação se normalizar — nenhum dado é apagado por isso.
  • O acesso é da empresa. Quem integra em nome dela (um fornecedor, uma agência, um desenvolvedor) age sob a responsabilidade do Cliente.

3. Chaves de acesso

A chave é a assinatura da empresa

Tudo o que é feito com uma chave é considerado feito pelo Cliente. Guarde a chave como uma senha bancária.

  • A chave é mostrada uma única vez, na criação. A ImobyFlow guarda apenas uma impressão digital dela e não tem como recuperá-la.
  • O Cliente se compromete a guardar a chave em local seguro do servidor — nunca no código de um site, de um aplicativo ou de qualquer programa que rode no aparelho de terceiros — e a dar a cada chave só as permissões necessárias.
  • Chave exposta ou sob suspeita deve ser revogada imediatamente, no painel. A revogação vale na hora. A ImobyFlow pode revogar uma chave por conta própria quando houver indício de exposição ou de uso indevido, avisando o titular da conta.
  • O Cliente pode restringir cada chave a endereços de origem (IP) e escolher a validade dela. A ImobyFlow recomenda as duas coisas.

4. Limites de uso

Cada conta tem limites de chamadas por segundo, de pico e por mês, informados no painel. Acima deles a API responde com o código 429 e o tempo de espera. É vedado contornar os limites — por exemplo, distribuindo chamadas entre várias chaves para somar cotas.

Cargas grandes (como a carteira inteira na primeira sincronização) devem respeitar os limites ou ser combinadas com a ImobyFlow. Gravações que não mudam nada contam como chamadas: a documentação ensina a sincronizar só o que mudou.

5. Acordo de tratamento de dados pessoais

Quem decide e quem opera

Para os dados pessoais dos clientes, proprietários e demais pessoas cadastradas pelo Cliente, o Cliente é o controlador e a ImobyFlow é a operadora, nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018).

5.1 O que cabe ao Cliente

  • Ter base legal para cada dado que enviar pela API e para cada dado que trouxer da ImobyFlow para os sistemas dele — inclusive o consentimento, quando for o caso, que a API pede junto com o cadastro do cliente.
  • Responder aos titulares sobre o tratamento que ele mesmo faz, inclusive nos sistemas que recebem dados pela API. A partir do momento em que um dado sai da ImobyFlow pela API, o tratamento no sistema do Cliente é de responsabilidade dele.
  • Usar os dados obtidos pela API só para atender os próprios clientes e operar o próprio negócio.

5.2 O que cabe à ImobyFlow

  • Tratar os dados só para executar a integração e os serviços contratados, conforme as configurações que o Cliente faz no painel — que são as instruções dele.
  • Manter medidas de segurança técnicas e administrativas: tráfego cifrado, chaves guardadas só como impressão digital, permissões por chave, registro das chamadas e infraestrutura no Brasil.
  • Comunicar ao Cliente, sem demora injustificada, incidente de segurança que afete os dados da conta dele, com as informações disponíveis para que ele cumpra as obrigações de controlador.
  • Usar os suboperadores necessários à operação, hoje a Amazon Web Services, com os dados hospedados na região de São Paulo.
  • Ao fim da relação, eliminar os dados conforme os Termos de Uso, ressalvadas as hipóteses legais de guarda.

6. Dados de outras empresas e da rede de parceiros

A API mostra ao Cliente o mesmo que as telas mostram, com as mesmas regras de exibição — inclusive para imóveis e clientes de parceiros, que aparecem só no contexto de uma oportunidade ou de uma parceria.

  • É vedado usar a API para copiar, extrair ou armazenar em massa a carteira de outras empresas.
  • É vedado usar dados de parceiros para negociar por fora da parceria — a regra de proteção da parceria dos Termos de Uso vale igual pela API.

7. O que o Cliente envia

Imóveis, clientes e demais informações enviados pela API seguem as mesmas regras do cadastro pela tela: veracidade, direito de uso das fotos e textos, curadoria antes de entrar na rede de parceiros, limites do plano e regras de disponibilidade.

8. Ações com consequência financeira

Algumas ações geram cobrança, como aceitar um proprietário da Captação. Pela API, elas só ficam disponíveis com uma permissão específica, concedida pela ImobyFlow, e depois de o titular da conta aceitar o termo do item 13 no painel.

9. Disponibilidade e mudanças na API

  • A ImobyFlow pode acrescentar recursos, campos e eventos a qualquer momento. O sistema do Cliente deve tolerar campos novos.
  • Mudanças que quebrem uma integração existente saem numa versão nova da API. A versão anterior continua funcionando por pelo menos 12 meses depois do aviso, publicado no histórico de mudanças da documentação e enviado por e-mail ao titular da conta.
  • Salvo contrato específico, a API não tem garantia de disponibilidade. A ImobyFlow trabalha para mantê-la estável e publica as interrupções relevantes.

10. Suspensão e encerramento

A ImobyFlow pode suspender ou encerrar o acesso à API, total ou parcialmente, em caso de violação destes Termos, risco à segurança, uso abusivo ou fim das condições do item 2. A suspensão é avisada ao titular da conta com o motivo, salvo quando o aviso prévio puder agravar o risco. O Cliente pode encerrar a integração a qualquer momento, revogando as chaves.

11. Responsabilidade

O Cliente responde pelo uso das chaves, pelo funcionamento dos próprios sistemas e pelo tratamento que faz dos dados obtidos pela API. A ImobyFlow responde pelo funcionamento da plataforma nos limites dos Termos de Uso, que também regulam as limitações de responsabilidade aplicáveis.

12. Disposições finais

Em caso de conflito, estes Termos prevalecem sobre os Termos de Uso no que for específico da API. Dúvidas: contato@imobyflow.com.br. Fica eleito o foro da Comarca de Curitiba, Estado do Paraná.

13. Termo específico — aceitar proprietários da Captação pela API

Este termo vale só para a conta que o aceitar no painel, depois de a ImobyFlow conceder a permissão “Aceitar proprietários”.

  • Cada aceite de proprietário feito pela API equivale ao aceite feito na tela: consome crédito da Captação no valor vigente e segue todas as regras do módulo.
  • O Cliente reconhece como dele todo aceite feito com uma chave da conta. Cada aceite fica registrado com a chave usada, a data e a hora, e esse registro serve de prova da autorização da cobrança.
  • O Cliente é responsável por configurar o próprio sistema para aceitar só o que deseja pagar, e pode retirar a permissão de qualquer chave a qualquer momento.