Condições contratuais

Termos de Utilização da API

As condições em que uma chave de API do EmCurso é concedida e utilizada. Aplicam-se a partir do momento em que a chave é emitida e enquanto for usada — não é preciso assinar nada além disso.

Versão
1.1
Em vigor desde
3 de agosto de 2026

Estes termos completam os Termos e Condições gerais do EmCurso.PT, que continuam a aplicar-se em tudo o que aqui não esteja especialmente regulado. Havendo contradição sobre o acesso à API, prevalece este documento.

A versão portuguesa é a que vincula. A tradução inglesa existe para compreensão e, em caso de divergência, prevalece o texto português.

1.º

Objeto

O que este documento regula

  1. Estes termos regulam o acesso e a utilização da interface de programação disponibilizada em api.emcurso.pt (a «API»), operada pelo EmCurso.PT (o «prestador»), por quem detenha uma chave de acesso válida (o «titular»).

  2. A API dá acesso a informação sobre ocorrências de proteção civil, avisos e previsões meteorológicas, risco e histórico de incêndio, condicionamentos de trânsito e dados geográficos de apoio, recolhidos de fontes oficiais e de terceiros identificados no artigo 7.º.

  3. Entende-se por «integração» qualquer sistema, aplicação ou processo do titular que efetue pedidos à API, e por «utilizador final» qualquer pessoa a quem o titular apresente informação obtida através dela.

2.º

Aceitação

Como estes termos passam a vincular

  1. O titular aceita estes termos no momento em que submete o pedido de acesso, ao declará-lo expressamente no formulário, e reitera essa aceitação em cada pedido feito à API com a chave que lhe for emitida.

  2. Quando a chave é pedida em nome de uma entidade, quem a pede declara ter poderes para a vincular. As obrigações destes termos recaem sobre a entidade indicada no pedido, e não apenas sobre a pessoa que o submeteu.

  3. O acesso é concedido caso a caso e não constitui direito adquirido. O prestador pode recusar um pedido sem obrigação de fundamentar, designadamente quando a finalidade declarada seja incompatível com o artigo 6.º.

3.º

Natureza do serviço

O que a API é e o que não é

  1. O EmCurso é um projeto sem fins lucrativos. Não é uma autoridade pública, não é um serviço oficial e não é um canal de emergência. A API é um meio de acesso técnico a informação produzida por outras entidades, com tratamento e normalização feitos pelo prestador. Em emergência, o número a contactar é o 112.

  2. A informação pode conter atrasos, lacunas, duplicações ou erros com origem nas fontes, e pode ser corrigida ou retirada por estas sem aviso. O prestador não valida o conteúdo material dos dados e não assume a posição de fonte primária.

  3. O prestador não garante que os dados sejam exatos, completos, atuais ou isentos de erro. Sendo os dados provenientes de fontes externas, a responsabilidade pela sua exatidão pertence às entidades que os produzem, e o prestador não responde por erros, omissões, atrasos, alterações ou indisponibilidades imputáveis a essas fontes ou a fatores externos ao seu controlo.

  4. O serviço é prestado a título gratuito, no estado em que se encontra e conforme disponibilidade («as is» e «as available»). Não existe acordo de nível de serviço, garantia de disponibilidade contínua, de disponibilidade mínima, de tempo de resposta, de continuidade ou de funcionamento ininterrupto, salvo se tiver sido celebrado por escrito acordo específico em contrário.

  5. O acesso pode ser interrompido, no todo ou em parte, para manutenção programada ou urgente, correção de falhas, alteração de infraestrutura ou proteção da segurança da plataforma. Sempre que for razoavelmente possível, o prestador anuncia com antecedência as interrupções programadas; as urgentes podem ocorrer sem aviso prévio.

  6. Alguns endpoints assentam em infraestrutura comunitária gratuita de terceiros e estão assinalados como tal na documentação. Sobre esses, o prestador não tem qualquer controlo de capacidade e a utilização intensiva não é admitida.

4.º

Licença

O que a chave permite fazer

  1. O prestador concede ao titular uma licença não exclusiva, não transmissível, não sublicenciável, gratuita e revogável para aceder à API e utilizar os dados obtidos na integração descrita no pedido de acesso.

  2. A licença abrange a apresentação dos dados a utilizadores finais, a sua transformação e combinação com dados próprios, e a conservação em cache pelo tempo necessário ao funcionamento da integração.

  3. A licença está limitada à finalidade declarada. Uma alteração material da finalidade, do público-alvo ou do volume previsto deve ser comunicada ao prestador antes de ser posta em prática.

  4. A chave é pessoal da entidade a que foi emitida. Um titular pode deter várias chaves para entidades ou sistemas distintos, mas nenhuma pode ser cedida, partilhada ou revendida a terceiros — quem precisa de acesso pede a sua.

  5. A licença não confere qualquer direito sobre as marcas, o nome ou a identidade visual do EmCurso, além da atribuição exigida pelo artigo 5.º.

5.º

Obrigações

O que o titular se compromete a fazer

  1. Indicar a origem dos dados sempre que os apresentar, nomeando a entidade que os produziu e o EmCurso como via de acesso, de forma visível junto dos dados. As formas aceites e o fundamento desta obrigação constam da página Boas práticas, que faz parte integrante destes termos.

  2. Sinalizar que os dados são apresentados de forma processada. A licença sob a qual as fontes públicas os disponibilizam obriga a indicar que houve alterações, e há-as: as naturezas são normalizadas, as ocorrências classificadas por categoria e enriquecidas com informação geográfica. A fórmula de atribuição indicada nas boas práticas cumpre este requisito.

  3. Não apresentar a informação como oficial, como validada por uma autoridade pública, ou como sendo do próprio titular. Num contexto de emergência, o utilizador final tem de conseguir perceber de quem é a informação que está a ler e chegar à fonte para a confirmar.

  4. Respeitar os limites de quota da chave e os intervalos mínimos de atualização de cada endpoint, e reduzir o ritmo em resposta às headers de quota em vez de reagir apenas ao código 429.

  5. Enviar em cada pedido uma header User-Agent que identifique a integração e permita o contacto, e mantê-la coerente com a que estiver registada na chave.

  6. Guardar a chave como um segredo: fora de código versionado, fora de aplicações cliente e de páginas web, e num cofre de segredos ou variável de ambiente, com as demais boas práticas de segurança exigíveis a quem opera credenciais de acesso. O titular responde pelos pedidos efetuados com a sua chave, incluindo os que resultem de acesso de terceiros que tenha permitido ou não tenha impedido.

  7. Limitar a chave às pessoas e sistemas que dela necessitem para a integração, impedir que terceiros lhe acedam e, havendo suspeita de comprometimento, perda ou divulgação indevida, regenerá-la de imediato e comunicar o facto ao prestador sem demora.

  8. Manter atualizados o endereço de correio eletrónico e o contacto associados à chave. É por aí que são comunicadas alterações que quebrem compatibilidade, incidentes e decisões sobre o acesso.

  9. Suportar, na sua integração, a introdução de campos novos nas respostas sem quebrar. A estrutura é estável e as alterações incompatíveis são anunciadas com antecedência, mas a adição de campos não é uma alteração incompatível.

6.º

Proibições

O que não é permitido

  1. Revender os dados, ou criar subscrições pagas cujo produto seja essencialmente a redistribuição desta informação pública de emergência. Cobrar por um serviço que a utiliza como uma entre várias componentes é permitido; cobrar pelo acesso a ela não é.

  2. Reservar para subscritores pagos a informação obtida através da API, ou uma versão dela mais completa, mais detalhada ou mais atual do que a disponibilizada na parte gratuita do serviço do titular. Uma subscrição paga pode acrescentar dados, funcionalidades ou análises próprios do titular; o que não pode acrescentar é melhor acesso à informação servida por esta API.

  3. Contornar ou tentar contornar os limites técnicos, designadamente através de várias chaves para o mesmo sistema, rotação de endereços de origem, ou distribuição dos pedidos por terceiros com o objetivo de exceder a quota atribuída.

  4. Recolher automaticamente dados a partir do sítio emcurso.pt ou de qualquer outra interface do serviço, por scraping, crawling, spiders, browsers headless ou técnicas equivalentes, quando o objetivo seja contornar a API, os seus limites ou a sua autenticação, ou reconstituir a plataforma, ou parte substancial dela, fora dos canais previstos nestes termos.

  5. Aceder ou tentar aceder a endpoints privados, não documentados ou não autorizados na chave, contornar os mecanismos de autenticação, ou praticar ataques de força bruta, fuzzing, enumeração, sondagem sistemática ou qualquer outra tentativa de descobrir ou explorar vulnerabilidades e de alcançar funcionalidades não públicas. O mesmo vale para a engenharia reversa do serviço com essas finalidades, sem prejuízo dos atos que a lei imperativamente permita. Estes comportamentos são suscetíveis de configurar acesso ilegítimo ou sabotagem informática nos termos da Lei do Cibercrime.

  6. Utilizar a informação para identificar, localizar ou perfilar pessoas concretas envolvidas numa ocorrência, ou para dela extrair conclusões sobre a sua saúde, situação patrimonial ou vida privada.

  7. Utilizar a informação para fins ilícitos, fraudulentos, discriminatórios ou de assédio, para dificultar operações de socorro, ou para dirigir a terceiros comunicações não solicitadas com base na ocorrência que os afeta.

  8. Extrair sistematicamente o conjunto dos dados com o objetivo de constituir uma base equivalente à do prestador, ou reproduzir uma parte substancial dela, em violação do direito do produtor de base de dados.

  9. Apresentar a informação de forma que induza o utilizador final em erro sobre a sua atualidade, designadamente omitindo o momento a que se refere quando esse momento seja relevante para a decisão a tomar.

A comunicação de boa-fé de uma vulnerabilidade encontrada sem exploração, sem degradação do serviço e sem acesso a dados de terceiros não viola este artigo. Faça-a para o contacto indicado no final deste documento.

7.º

Terceiros

Dados que não são nossos

  1. A generalidade dos dados servidos pela API é produzida por terceiros e está sujeita ao regime desses terceiros. Os dados da ANEPC, do IPMA e do ICNF são publicados sob licença Creative Commons Atribuição 4.0, que permite a reutilização livre, incluindo comercial, contra a obrigação de creditar a fonte e de indicar as alterações introduzidas. O prestador transmite os dados; não pode conceder sobre eles direitos que não detém, nem dispensar as condições de quem os licenciou.

  2. Os dados de trânsito são fornecidos ao prestador sob licença comercial e destinam-se à apresentação dentro da integração do titular. Não podem ser redistribuídos em bruto, revendidos, nem armazenados para constituir um histórico próprio.

  3. Os dados de origem no OpenStreetMap estão licenciados sob ODbL. Além da atribuição, essa licença impõe condições próprias a quem produza e distribua bases de dados derivadas — condições que o titular tem de verificar por si antes de o fazer.

  4. Se uma fonte alterar as suas condições, retirar dados ou cessar a disponibilização, o prestador ajusta ou retira o endpoint correspondente. Essa alteração não constitui incumprimento destes termos.

Dados de terceiros e respetivo regime

Dados
Ocorrências de proteção civil
Titular da fonte
ANEPC
Regime aplicável
CC BY 4.0Reutilização livre, incluindo comercial, com atribuição
Dados
Avisos e previsão meteorológica, risco de incêndio
Titular da fonte
IPMA
Regime aplicável
CC BY 4.0Reutilização livre, incluindo comercial, com atribuição
Dados
Área ardida e causas (séries anuais)
Titular da fonte
ICNF
Regime aplicável
CC BY 4.0Reutilização livre com indicação expressa de proveniência e autoria
Dados
Perímetros de área ardida
Titular da fonte
EFFIS · Copernicus EMS
Regime aplicável
Dados CopernicusUso livre, incluindo comercial, com reconhecimento da fonte
Dados
Focos de calor por satélite
Titular da fonte
NASA FIRMS
Regime aplicável
Termos LANCE/FIRMSUso livre, incluindo comercial, com reconhecimento da fonte
Dados
Trânsito
Titular da fonte
TomTom
Regime aplicável
Licença comercialApresentação apenas, sem redistribuição em bruto
Dados
Limites administrativos, meios de socorro, rotas
Titular da fonte
OpenStreetMap
Regime aplicável
ODbLAtribuição, e partilha nas mesmas condições em bases derivadas

O regime da fonte acompanha os dados. Ao recebê-los através desta API, o titular fica sujeito às condições da entidade que os produziu, e não apenas às nossas.

8.º

Dados pessoais

Proteção de dados

  1. Para gerir o acesso, o prestador trata os dados de identificação e contacto indicados no pedido — nome, endereço de correio eletrónico, entidade e, quando fornecido, NIPC — com fundamento na execução do contrato que estes termos constituem.

  2. Cada pedido feito à API é registado com o endpoint invocado, o método, o código de resposta, o tempo de resposta, o endereço IP de origem, a header User-Agent e o momento. Este registo tem por fundamento o interesse legítimo do prestador em assegurar a segurança do serviço, apurar abusos e prestar apoio técnico ao titular.

  3. Os prazos de conservação, os direitos do titular dos dados e a forma de os exercer constam da Política de Privacidade do EmCurso.PT, que se aplica integralmente a estes tratamentos.

  4. Os dados servidos pela API descrevem ocorrências e não se destinam a identificar pessoas. Ainda assim, a combinação de localização, natureza e momento pode, em casos concretos, permitir a identificação indireta de pessoas envolvidas.

  5. Ao tratar essa informação na sua integração, o titular age como responsável pelo tratamento autónomo e independente. Não existe entre as partes relação de subcontratação nem de responsabilidade conjunta, e cabe ao titular assegurar por si o cumprimento do Regulamento Geral sobre a Proteção de Dados, designadamente quanto a fundamento de licitude, minimização e informação aos titulares dos dados.

  6. O titular obriga-se a comunicar ao prestador, sem demora indevida, qualquer violação de segurança que envolva a chave ou dados obtidos através dela.

9.º

Incumprimento

Suspensão e revogação do acesso

  1. O prestador acompanha os padrões de utilização e sinaliza consumos muito acima do intervalo de atualização, chaves usadas a partir de muitos endereços distintos e integrações com taxas de erro elevadas. A sinalização não é sancionatória: em regra, o prestador contacta o titular para corrigir.

  2. Havendo indícios razoáveis de incumprimento destes termos ou de utilização abusiva, o prestador pode analisar os registos de acesso referidos no artigo 8.º, averiguar os padrões de utilização em causa e pedir ao titular esclarecimentos sobre a integração, o volume de pedidos e o destino dos dados. O titular obriga-se a responder em prazo razoável.

  3. Persistindo o incumprimento após contacto, ou tratando-se de violação das proibições do artigo 6.º, o prestador pode limitar a quota, restringir endpoints, suspender ou revogar a chave.

  4. A suspensão pode ser imediata e sem aviso prévio quando exista risco para a segurança ou a disponibilidade do serviço, quando uma fonte o exija, ou, a título preventivo, enquanto decorrer uma averiguação de utilização abusiva. Nesse caso, o prestador informa o titular logo que seja possível fazê-lo em segurança.

  5. As chaves que não registem qualquer pedido durante doze meses consecutivos, e as contas que permaneçam inativas por igual período, podem ser revogadas por razões de segurança e de gestão da plataforma. Sempre que possível, o prestador avisa previamente por correio eletrónico; a revogação por inatividade não impede o titular de pedir a emissão de nova chave.

  6. O titular pode cessar a utilização a qualquer momento, bastando deixar de usar a chave e pedir a sua revogação. A cessação não confere direito a indemnização de qualquer das partes.

  7. Cessado o acesso, o titular deixa de poder efetuar pedidos e retira a atribuição ao EmCurso das apresentações que deixem de ser alimentadas pela API. Os dados já obtidos podem continuar a ser conservados, mas apresentá-los como atuais deixa de ser admissível.

10.º

Alterações

Ao serviço e a estes termos

  1. O prestador pode alterar, acrescentar ou descontinuar endpoints por motivos técnicos, legais ou de disponibilidade das fontes. As alterações que quebrem compatibilidade são comunicadas por correio eletrónico aos titulares de chave com antecedência razoável face à natureza da alteração.

  2. O prestador pode igualmente alterar os limites de débito, as quotas atribuídas, as políticas de prevenção de abuso, os mecanismos de autenticação, os requisitos técnicos de acesso e o conjunto de funcionalidades disponíveis, designadamente para proteger a estabilidade, a segurança ou a disponibilidade da plataforma. Estas alterações são anunciadas com antecedência sempre que possível, mas podem ser aplicadas de imediato e sem aviso prévio quando a proteção do serviço o exija.

  3. A API pode passar a ser disponibilizada em novas versões, e as versões anteriores podem ser alteradas, descontinuadas ou deixar de ser suportadas. O prestador procura, sempre que razoavelmente possível, manter a versão anterior em funcionamento durante um período de transição e comunicar previamente o seu termo, mas não garante compatibilidade permanente nem a manutenção indefinida de qualquer versão.

  4. Estes termos podem ser revistos. A versão em vigor é a publicada nesta página, identificada por número de versão e data. Alterações de fundo são comunicadas por correio eletrónico aos titulares de chave.

  5. A utilização da chave após a entrada em vigor de uma nova versão vale como aceitação. Quem não aceite deve cessar a utilização e pedir a revogação da chave, sem qualquer encargo.

11.º

Responsabilidade

Garantias e limites

  1. O prestador não garante a exatidão, a completude, a atualidade nem a adequação dos dados a qualquer finalidade concreta, e não responde por decisões tomadas com base neles, seja pelo titular, seja pelos seus utilizadores finais.

  2. Na medida máxima permitida pela lei, exclui-se a responsabilidade do prestador por danos indiretos, lucros cessantes, perda de dados ou interrupção de atividade decorrentes da utilização ou da impossibilidade de utilização da API.

  3. As limitações do número anterior não se aplicam a danos causados com dolo ou culpa grave, nem a qualquer responsabilidade que a lei não permita excluir ou limitar.

  4. O titular responde pela utilização que faz dos dados na sua integração, perante os seus utilizadores finais e perante terceiros, e mantém o prestador indemne de reclamações que resultem dessa utilização ou do incumprimento destes termos.

12.º

Força maior

Circunstâncias fora do controlo razoável

  1. O prestador não responde pelo incumprimento ou pelo cumprimento defeituoso das obrigações que estes termos lhe impõem, nem por interrupções, atrasos, perdas de dados ou degradação do serviço, quando uns e outros resultem de circunstâncias fora do seu controlo razoável.

  2. Consideram-se, designadamente, circunstâncias dessa natureza: falhas de energia ou de telecomunicações; indisponibilidade, avaria ou alteração de serviços de fornecedores de infraestrutura ou de dados, designadamente Cloudflare, Supabase, Vercel, IPMA, ANEPC, ICNF, TomTom ou outras fontes identificadas no artigo 7.º; manutenção urgente; ataques informáticos, incluindo ataques de negação de serviço; desastres naturais, incêndios, cheias ou fenómenos meteorológicos extremos; guerra, atos de terrorismo ou tumultos; greves; decisões de autoridades públicas; e outros eventos imprevisíveis ou inevitáveis.

  3. Verificando-se uma dessas circunstâncias, as obrigações por ela afetadas ficam suspensas enquanto durar. O prestador procura restabelecer o serviço logo que possível e informar os titulares de chave quando a interrupção se prolongue, sem que daí resulte, para qualquer das partes, direito a indemnização.

13.º

Propriedade

Direitos sobre o serviço e sobre os dados

  1. Os dados de origem pertencem às entidades que os produzem. O prestador não reclama direitos sobre eles e limita-se a disponibilizá-los nos termos do artigo 7.º.

  2. A seleção, normalização, enriquecimento e organização dos dados, a estrutura das respostas, a documentação, o código e a identidade visual do serviço são do prestador e estão protegidos pelo direito de autor e pelo direito do produtor de base de dados.

  3. A licença do artigo 4.º permite usar os dados; não transfere titularidade sobre nenhum destes elementos.

  4. Todos os direitos que não sejam expressamente concedidos por estes termos permanecem reservados ao prestador e, quanto aos dados de origem, às entidades que os produzem.

  5. As sugestões, relatórios de erro, propostas de melhoria e demais comentários que o titular envie sobre a API ou sobre a plataforma podem ser livremente utilizados pelo prestador para as melhorar, sem obrigação de compensação e sem que o titular adquira por isso qualquer direito sobre o serviço. Esta faculdade não abrange informação que o titular identifique como confidencial no momento em que a envia, nem os dados da sua integração.

14.º

Disposições finais

Lei aplicável e resolução de litígios

  1. A invalidade ou ineficácia de qualquer cláusula não afeta as restantes, que se mantêm em vigor, substituindo-se a cláusula afetada por outra que se aproxime do seu efeito dentro do que a lei permita.

  2. A tolerância do prestador perante o incumprimento de uma obrigação não vale como renúncia a exigi-la posteriormente.

  3. Estes termos regem-se pela lei portuguesa.

  4. Para a resolução de litígios emergentes destes termos é competente o foro da comarca de Lisboa, com renúncia expressa a qualquer outro, salvo quando norma legal imperativa determine foro diferente, designadamente em relações com consumidores.

Enquadramento legal

Esta tabela é informativa e não substitui a leitura dos diplomas nem aconselhamento jurídico. Serve para que o titular saiba em que quadro se está a mover antes de integrar dados de emergência num serviço seu.

Matéria
Proteção de dados pessoais
Instrumento
Regulamento (UE) 2016/679 · Lei n.º 58/2019
Relevância
Enquadra o artigo 8.º e o tratamento que o titular faça na sua integração
Matéria
Reutilização de informação do setor público
Instrumento
Lei n.º 26/2016 · Lei n.º 68/2021 · Diretiva (UE) 2019/1024
Relevância
Define reutilização como uso para fins comerciais ou não comerciais, prevê a autorização por licença aberta em linha e obriga à disponibilização de dados dinâmicos por API
Matéria
Bases de dados
Instrumento
Decreto-Lei n.º 122/2000
Relevância
Fundamenta o direito do produtor invocado nos artigos 6.º e 13.º
Matéria
Direito de autor
Instrumento
Código do Direito de Autor e dos Direitos Conexos
Relevância
Protege a documentação, o código e a identidade visual do serviço
Matéria
Serviços da sociedade da informação
Instrumento
Decreto-Lei n.º 7/2004
Relevância
Regula a prestação do serviço em linha e a informação a disponibilizar ao destinatário
Matéria
Cibercrime
Instrumento
Lei n.º 109/2009
Relevância
Tipifica o acesso ilegítimo e a sabotagem informática referidos no artigo 6.º
Matéria
Segurança do ciberespaço
Instrumento
Lei n.º 46/2018
Relevância
Enquadra os deveres de comunicação de incidentes de segurança
Matéria
Proteção civil
Instrumento
Lei n.º 27/2006 (Lei de Bases da Proteção Civil)
Relevância
Define as competências das autoridades cuja informação a API transmite, e a razão de não a substituir

Contacto

Questões sobre estes termos, pedidos de esclarecimento, exercício de direitos em matéria de dados pessoais e comunicação de incidentes de segurança:

Falar connosco

Se suspeitar que uma chave foi exposta, regenere-a de imediato no painel antes de nos contactar. A comunicação pode esperar; a chave em circulação não.