1. Introdução
Esta Política de Uso da API Google Business Profile (“Política”) descreve como a Risposta Tecnologia Ltda. (“Risposta”) acessa, utiliza, armazena e protege dados provenientes da Google Business Profile API (GBP API), bem como as ações autorizadas que realiza em nome do Estabelecimento.
O objetivo da integração é permitir que restaurantes e estabelecimentos:
- acompanhem avaliações (reviews) recebidas no Google,
- analisem dados de reputação,
- respondam às avaliações diretamente pela plataforma Risposta, por meio das APIs oficiais do Google,
- consolidem informações para fins de atendimento, qualidade e gestão operacional.
A Risposta cumpre integralmente as políticas do Google, incluindo:
- Google Business Profile API Terms of Service,
- Google API Services User Data Policy,
- Google Maps Platform Terms,
- Google User Data Policy,
- além da legislação aplicável (LGPD e equivalentes internacionais).
2. Finalidade da Integração com o Google
A Risposta utiliza a GBP API exclusivamente para:
- Listar contas e locais (Account ID e Location ID) autorizados pelo Estabelecimento;
- Consultar avaliações públicas associadas ao Perfil de Empresa;
- Permitir que o Estabelecimento responda às avaliações (“owner responses”) diretamente pelo painel Risposta;
- Recuperar respostas que já existam no Google;
- Exibir, consolidar e analisar avaliações em dashboards, relatórios e métricas internas;
- Gerar históricos de reputação e indicadores de experiência (NPS, satisfação, RIX etc.).
A integração é utilizada somente para fins de gestão de reputação, nunca para publicidade, criação de perfis comportamentais ou exploração comercial não autorizada.
3. Dados Obtidos Através da API Google Business Profile
A Risposta acessa apenas os dados estritamente necessários para oferecer as funcionalidades contratadas.
3.1. Dados de Contas e Estabelecimentos
- Account ID
- Location ID
- Nome público da empresa
- Informações básicas disponibilizadas pela API
3.2. Dados de Avaliações (Reviews)
- Nome público do autor
- Foto do autor (se fornecida)
- Texto da avaliação
- Rating (nota)
- Data e horário
- Review ID
- Fotos anexadas pelo avaliador
- Indicadores e campos auxiliares (ex.: review_expanded_text)
- Respostas já publicadas pelo estabelecimento no Google
3.3. Dados Não Coletados
A Risposta não coleta:
- e-mail, telefone ou dados privados do usuário que escreveu a avaliação;
- dados sensíveis ou não publicados;
- informações externas ao escopo da API;
- qualquer dado não autorizado pela política de user data do Google.
4. Ações Realizadas pela Risposta via Google Business Profile API
A plataforma Risposta permite que o Estabelecimento execute ações diretamente na conta Google Business Profile, desde que autorizadas via OAuth.
As ações permitidas são somente aquelas oficialmente disponibilizadas pela API, incluindo:
4.1. Publicação de Respostas às Avaliações (“Owner Responses”)
O cliente pode escrever e enviar respostas às avaliações diretamente pela Risposta.
As respostas são enviadas ao Google exatamente como o usuário as escreveu.
4.2. Edição de Respostas
Quando permitido pela GBP API, o cliente pode editar respostas já publicadas.
4.3. Remoção de Respostas
O Estabelecimento pode remover respostas oficiais, respeitando as regras e limitações da API.
4.4. Ações que a Risposta NÃO realiza
A Risposta não pode, em hipótese alguma:
- criar avaliações;
- apagar avaliações;
- alterar conteúdo escrito por usuários do Google;
- influenciar, incentivar ou manipular reviews;
- automatizar respostas sem supervisão ou ação explícita do usuário;
- interagir com dados fora do escopo autorizado pelo Google.
5. Consentimento, Autorização e Revogação
O acesso aos dados e a autorização para envio de respostas ocorre somente após:
- o Estabelecimento realizar login pelo fluxo OAuth do Google;
- conceder permissões específicas para leitura e gerenciamento de informações do Perfil de Empresa.
O Estabelecimento pode revogar o acesso a qualquer momento:
- diretamente pelo painel Google (“Gerenciar Acesso de Apps”),
- ou solicitando à equipe de suporte da Risposta.
Após a revogação:
- cessam imediatamente todas as chamadas à API;
- respostas deixam de ser enviadas;
- os dados armazenados são removidos conforme política de retenção.
6. Segurança, Armazenamento e Retenção dos Dados
6.1. Medidas de Segurança
A Risposta adota medidas técnicas e organizacionais robustas, incluindo:
- Criptografia em trânsito (HTTPS/TLS 1.2+)
- Criptografia em repouso
- Controle de acesso baseado em privilégios
- Autenticação segura
- Logs de auditoria e monitoramento
- Revisão periódica de acesso por colaboradores autorizados
6.2. Armazenamento
Os dados são armazenados para fins de:
- exibição no painel,
- histórico de avaliações,
- análises internas de tendência,
- métricas e relatórios.
6.3. Retenção
Os dados são mantidos somente enquanto:
- houver contrato ativo com o Estabelecimento, e
- houver consentimento válido de acesso à API.
Após cancelamento ou revogação:
- dados são excluídos de forma progressiva,
- backups e réplicas seguem os prazos legais de retenção mínima.
7. Uso Adequado e Proibições
A Risposta cumpre integralmente as diretrizes do Google, incluindo:
7.1. Proibições
É expressamente proibido:
- incentivar avaliações positivas ou negativas;
- realizar review gating;
- manipular ordem ou conteúdo das avaliações;
- editar ou truncar dados obtidos;
- publicar respostas que violem diretrizes do Google (spam, ofensa, promoção, desinformação);
- utilizar dados da API para treinamento de IA que extrapole a finalidade contratada.
7.2. Transparência
Todos os reviews exibidos pela Risposta respeitam o conteúdo original fornecido pelo Google.
Quando exibidos fora de mapas, é aplicado o selo obrigatório:
“Powered by Google”.
8. Compartilhamento de Dados
A Risposta não comercializa dados e não compartilha informações com terceiros, exceto quando:
- necessário para operação da plataforma (provedores de infraestrutura, segurança, nuvem);
- exigido por lei;
- autorizado explicitamente pelo Estabelecimento.
Todos os parceiros seguem padrões rígidos de proteção de dados.
9. Limitações e Dependência do Google
A disponibilidade, exatidão e volume de dados dependem exclusivamente do Google.
A Risposta não se responsabiliza por:
- indisponibilidade da API;
- mudanças nos termos do Google;
- remoção ou alteração de reviews por parte do Google;
- limitações técnicas ou de frequência de chamadas à API.
10. Conformidade Regulatória
A Risposta opera em conformidade com:
- Lei Geral de Proteção de Dados – LGPD (Lei nº 13.709/2018);
- Google API Services User Data Policy;
- Google Business Profile Terms of Service;
- demais regulamentações aplicáveis.
11. Atualizações e Revisões da Política
Esta Política pode ser atualizada para refletir exigências do Google ou alterações operacionais.
A versão vigente estará sempre disponível no site da Risposta.
12. Contato
Para dúvidas, solicitações de revogação ou mais informações:
Risposta Tecnologia Ltda.
E-mail: suporte@risposta.com.br
Website: https://www.risposta.com.br