docs · base agosto/2026Atualizado em

O que a API entrega e o que você pode fazer com isso

O que sai e o que nunca sai na resposta, como funciona a supressão por pedido do titular, e os usos permitidos e proibidos dos contatos de empresas. Sem CPF, em nenhum perfil.

A API entrega dados cadastrais de empresas publicados pela Receita Federal, os contatos associados ao estabelecimento e o quadro societário sem CPF. Não entrega dados de pessoas físicas além do nome e da qualificação de sócios e representantes, que são públicos por lei. Quem pede a remoção dos seus contatos é atendido no site e na API, e a resposta passa a dizer meta.suppressed: true.

O que sai

  • Cadastro da empresa: identificação, situação, natureza jurídica, porte, capital, CNAE, endereço, Simples e MEI.
  • Contatos associados ao estabelecimento na fonte: telefones, e-mail e site, quando declarados ou localizados.
  • Quadro societário: nome, tipo, qualificação, data de entrada, país e faixa etária de cada sócio; nome e qualificação do representante legal.
  • Regime tributário, faixa de faturamento derivada do porte e faixa de funcionários.

O que nunca sai

  • CPF de sócio ou de representante legal, em nenhum perfil, nem na busca, nem no MCP.
  • CNPJ de sócio pessoa jurídica, que na origem ocupa a mesma coluna do CPF.
  • Qualquer dado de pessoa física além do que a Receita Federal publica no quadro societário.
  • Dados de consumidores, score de crédito, dívidas ou processos: a API não faz KYC nem análise de crédito.

Supressão por pedido do titular

Quem representa uma empresa pode pedir a remoção dos contatos dela. Com o pedido ativo, a API responde 200 com meta.suppressed: true, omite telefones, e-mail, site, contatos extras e sócios, e cobra 1 crédito mesmo em full. A remoção total, quando cabível, faz a empresa responder 404 not_found e retira a página do site. O canal do pedido está em /privacidade; o mesmo pedido vale para o site e para a API.

Trate suppressed: true como resposta definitiva: não tente obter os contatos por outra via nem reconsulte esperando resultado diferente.

Usos permitidos

  • Validar cadastro, situação e endereço de uma empresa antes de contratar, vender ou emitir nota.
  • Enriquecer o CRM com dados cadastrais e contatos institucionais de empresas que são ou podem vir a ser clientes.
  • Prospecção B2B por perfil de empresa, com contato institucional, respeitando as regras de comunicação do canal usado.
  • Análises de mercado, estudos e produtos que agregam dados de empresas.
  • Automações e agentes que consultam empresas em nome de um usuário.

Usos proibidos

  • Redistribuir ou revender a base, ou parte substancial dela, como produto próprio de dados.
  • Usar contatos para mensagens em massa não solicitadas sem observar a legislação aplicável e as regras do canal.
  • Tentar identificar pessoas físicas, cruzar sócios com outras bases para obter CPF ou dados sensíveis, ou perfilar pessoas.
  • Contornar a supressão por pedido do titular, o rate limit ou a autenticação.
  • Qualquer uso que viole a lei brasileira, em especial a proteção de dados pessoais.

Violação sujeita a conta às medidas previstas nos termos de uso, inclusive a suspensão da chave. Os termos completos estão em /uso-aceitavel e /termos.

Relacionados

Perguntas frequentes

A API devolve dados pessoais?

Só o que a Receita Federal publica no quadro societário: nome, qualificação, data de entrada, país e faixa etária dos sócios, e nome e qualificação do representante legal. CPF nunca, em nenhum perfil. Telefones e e-mails são os associados ao estabelecimento na fonte.

Posso usar os contatos para prospecção?

Para prospecção B2B com contato institucional, sim, respeitando a legislação e as regras do canal que você usar. Mensagens em massa não solicitadas, revenda da base e tentativa de identificar pessoas físicas são proibidas e sujeitas às medidas previstas nos termos de uso.

Uma empresa pode pedir para sair da base?

Pode pedir a remoção dos contatos, e o pedido vale para o site e para a API: a resposta passa a vir com meta.suppressed: true, sem telefones, e-mail, site, contatos extras e sócios. Os dados cadastrais públicos continuam, porque são da Receita Federal, salvo nos casos de remoção total, em que a empresa passa a responder 404 not_found.

Posso guardar os dados que consultei?

Sim, para uso interno do seu sistema. O que não pode é redistribuir a base ou parte substancial dela como produto de dados, nem manter contatos de uma empresa que pediu supressão depois de você saber do pedido.