O que a API entrega e o que você pode fazer com isso
O que sai e o que nunca sai na resposta, como funciona a supressão por pedido do titular, e os usos permitidos e proibidos dos contatos de empresas. Sem CPF, em nenhum perfil.
A API entrega dados cadastrais de empresas publicados pela Receita Federal, os contatos associados ao estabelecimento e o quadro societário sem CPF. Não entrega dados de pessoas físicas além do nome e da qualificação de sócios e representantes, que são públicos por lei. Quem pede a remoção dos seus contatos é atendido no site e na API, e a resposta passa a dizer meta.suppressed: true.
O que sai
- Cadastro da empresa: identificação, situação, natureza jurídica, porte, capital, CNAE, endereço, Simples e MEI.
- Contatos associados ao estabelecimento na fonte: telefones, e-mail e site, quando declarados ou localizados.
- Quadro societário: nome, tipo, qualificação, data de entrada, país e faixa etária de cada sócio; nome e qualificação do representante legal.
- Regime tributário, faixa de faturamento derivada do porte e faixa de funcionários.
O que nunca sai
- CPF de sócio ou de representante legal, em nenhum perfil, nem na busca, nem no MCP.
- CNPJ de sócio pessoa jurídica, que na origem ocupa a mesma coluna do CPF.
- Qualquer dado de pessoa física além do que a Receita Federal publica no quadro societário.
- Dados de consumidores, score de crédito, dívidas ou processos: a API não faz KYC nem análise de crédito.
Supressão por pedido do titular
Quem representa uma empresa pode pedir a remoção dos contatos dela. Com o pedido ativo, a API responde 200 com meta.suppressed: true, omite telefones, e-mail, site, contatos extras e sócios, e cobra 1 crédito mesmo em full. A remoção total, quando cabível, faz a empresa responder 404 not_found e retira a página do site. O canal do pedido está em /privacidade; o mesmo pedido vale para o site e para a API.
Trate suppressed: true como resposta definitiva: não tente obter os contatos por outra via nem reconsulte esperando resultado diferente.
Usos permitidos
- Validar cadastro, situação e endereço de uma empresa antes de contratar, vender ou emitir nota.
- Enriquecer o CRM com dados cadastrais e contatos institucionais de empresas que são ou podem vir a ser clientes.
- Prospecção B2B por perfil de empresa, com contato institucional, respeitando as regras de comunicação do canal usado.
- Análises de mercado, estudos e produtos que agregam dados de empresas.
- Automações e agentes que consultam empresas em nome de um usuário.
Usos proibidos
- Redistribuir ou revender a base, ou parte substancial dela, como produto próprio de dados.
- Usar contatos para mensagens em massa não solicitadas sem observar a legislação aplicável e as regras do canal.
- Tentar identificar pessoas físicas, cruzar sócios com outras bases para obter CPF ou dados sensíveis, ou perfilar pessoas.
- Contornar a supressão por pedido do titular, o rate limit ou a autenticação.
- Qualquer uso que viole a lei brasileira, em especial a proteção de dados pessoais.
Violação sujeita a conta às medidas previstas nos termos de uso, inclusive a suspensão da chave. Os termos completos estão em /uso-aceitavel e /termos.
Relacionados
- Dados e frescor: a origem de cada grupo de dados.
- Campos da resposta: o que cada campo contém.
- Autenticação: responsabilidade pela chave.
Perguntas frequentes
A API devolve dados pessoais?
Só o que a Receita Federal publica no quadro societário: nome, qualificação, data de entrada, país e faixa etária dos sócios, e nome e qualificação do representante legal. CPF nunca, em nenhum perfil. Telefones e e-mails são os associados ao estabelecimento na fonte.
Posso usar os contatos para prospecção?
Para prospecção B2B com contato institucional, sim, respeitando a legislação e as regras do canal que você usar. Mensagens em massa não solicitadas, revenda da base e tentativa de identificar pessoas físicas são proibidas e sujeitas às medidas previstas nos termos de uso.
Uma empresa pode pedir para sair da base?
Pode pedir a remoção dos contatos, e o pedido vale para o site e para a API: a resposta passa a vir com meta.suppressed: true, sem telefones, e-mail, site, contatos extras e sócios. Os dados cadastrais públicos continuam, porque são da Receita Federal, salvo nos casos de remoção total, em que a empresa passa a responder 404 not_found.
Posso guardar os dados que consultei?
Sim, para uso interno do seu sistema. O que não pode é redistribuir a base ou parte substancial dela como produto de dados, nem manter contatos de uma empresa que pediu supressão depois de você saber do pedido.