Contrato de integração por API entre empresas: cláusulas que evitam disputa

Por , OAB/RJ 227191 · Revisão: Rafael Toledo em · 2 fontes oficiais verificadas

Duas empresas combinam integrar sistemas por API — uma expõe dados ou funcionalidades, a outra consome. O acordo comercial costuma ficar pronto rápido; o contrato que sustenta essa integração, nem sempre. Quando a API muda sem aviso, cai fora do SLA combinado ou expõe dado que não deveria, é o contrato — não o e-mail de boas intenções — que decide quem responde pelo prejuízo.

Objeto do contrato: o que a API entrega, exatamente

O contrato precisa descrever com precisão técnica o que está sendo integrado — quais endpoints, quais dados trafegam, em que formato, com que frequência — e não apenas um objetivo comercial genérico como "integração de sistemas". Contrato vago sobre o objeto dificulta provar descumprimento quando a API entrega menos do que foi combinado verbalmente.

Nível de serviço e disponibilidade (SLA)

Cláusula de SLA define percentual de disponibilidade esperado, janelas de manutenção programada, tempo de resposta em caso de falha e, idealmente, consequência objetiva para o descumprimento reiterado. Sem isso, a empresa que sofre com instabilidade da API fica dependente de boa vontade da outra parte para resolver o problema.

Alteração e descontinuação da API

É comum a empresa que expõe a API alterar endpoints, depreciar versões ou até descontinuar o serviço. O art. 425 do Código Civil permite às partes estipular livremente esse tipo de cláusula em contrato atípico — e é justamente por não haver lei específica sobre integração de API que o contrato precisa prever, com prazo mínimo de aviso, como uma mudança relevante será comunicada, sob pena de responsabilização pela integração quebrada sem alerta.

Rescisão e resilição unilateral

O art. 473 do Código Civil trata da resilição unilateral dos contratos, aplicável quando o próprio ajuste não fixa prazo determinado. Contrato de API sem cláusula própria de rescisão fica sujeito a essa regra geral, o que costuma surpreender a parte que não esperava poder ser desligada da integração de forma relativamente simples. Prever prazo mínimo de aviso e a forma de migração de dados no encerramento evita a integração ser cortada sem transição.

Proteção de dados trafegados na integração

Quando dados pessoais trafegam entre os sistemas integrados, o contrato precisa definir qual empresa é controladora e qual é operadora daquele dado, e as obrigações de segurança de cada uma. Isso é ainda mais relevante quando a API expõe dado de cliente final que não tem relação direta com uma das duas empresas envolvidas na integração.

Boa-fé na execução técnica do contrato

O art. 422 do Código Civil impõe boa-fé objetiva na execução dos contratos empresariais — princípio que, na prática de integração via API, se traduz em obrigação de comunicar instabilidades relevantes, não degradar deliberadamente a qualidade do serviço para forçar renegociação, e cooperar tecnicamente quando a integração apresenta falha que exige diagnóstico conjunto.

Quando a responsabilidade não recai sobre quem expõe a API

Falha causada por uso indevido da integração pela empresa consumidora (chamadas fora do limite contratado, uso de endpoint descontinuado sem migração, exposição de credencial de acesso) costuma afastar a responsabilidade de quem fornece a API. O contrato bem redigido separa claramente essas hipóteses do inadimplemento genuíno de disponibilidade ou de dados.

Perguntas frequentes

Um contrato de API precisa de cláusula de confidencialidade separada?

Em geral sim, mesmo que o objeto principal seja técnico — dados trafegados na integração costumam incluir informação comercial sensível que merece proteção específica, além da proteção de dados pessoais.

Proveniência

Conteúdos relacionados

Rede social jurídica do portal: dúvidas do público e comentários de advogados inscritos na OAB

Página deste tema na rede social do portal

Conteúdo informativo. Não substitui a análise individual de um advogado ou da Defensoria Pública sobre o seu caso.