Política de privacidade

Quem controla os dados, o que o site coleta e o que a API serve, bases legais, cookies e medição com opção de recusa, subprocessadores, retenção, direitos do titular, supressão de contatos e canal do encarregado. Rascunho em revisão jurídica.

Esta política descreve como a Atmosphere Tecnologia de Dados LTDA trata dados pessoais no site cnpj.ia.br, no portal e na API. Ela separa duas coisas que costumam se confundir: os dados sobre você, que coletamos quando você visita o site ou cria uma conta, e os dados sobre empresas, que a API serve a partir de fontes públicas e que podem conter nomes de sócios. A API nunca retorna CPF. Quem representa uma empresa pode pedir a supressão dos contatos dela, e o pedido vale para o site e para a API.

Controlador

Atmosphere Tecnologia de Dados LTDA, CNPJ 51.300.019/0001-94, Curitiba, PR, operadora das marcas Oportunidados e cnpj.ia.br. Canal para assuntos de privacidade: privacidade@cnpj.ia.br.

Dados tratados neste site

  • Visita ao site. Dados de medição de audiência e de comportamento, coletados por ferramentas de terceiros listadas na cláusula de subprocessadores, com opção de recusa descrita na cláusula de cookies. O site não tem formulário e não pede dado nenhum para ser lido.
  • Cadastro no portal. E-mail, nome, dados fiscais para nota, dados de pagamento processados pelo intermediador de pagamento (a Oportunidados não armazena número de cartão) e as chaves de API da conta.
  • Uso da API. Registros técnicos de cada chamada: conta, chave (por identificador, nunca o valor), endpoint, parâmetros, status, request_id, horário e endereço IP de origem, usados para operar o serviço, medir consumo, cobrar, prevenir abuso e atender suporte. O conteúdo das respostas não é associado ao seu perfil para outro fim.
  • Suporte. As mensagens que você envia e os dados que elas contêm.

Dados servidos pela API

A API devolve dados cadastrais de empresas publicados pela Receita Federal e enriquecimentos da Oportunidados (contatos institucionais, site, faixa de faturamento derivada do porte, faixa de funcionários). O quadro societário traz nome, qualificação, data de entrada, país e faixa etária de sócios e o nome e a qualificação do representante legal, como publicados pela Receita Federal. A API nunca retorna CPF de sócio ou de representante, em nenhum perfil, nem CNPJ de sócio pessoa jurídica. O detalhe do que sai e do que não sai está em Privacidade e uso aceitável. Quem usa a API assume, pelos termos e pela política de uso aceitável, as obrigações de controlador sobre o uso que faz desses dados.

Bases legais

Execução de contrato para cadastro, cobrança, chaves e registros de uso; legítimo interesse para medição de audiência, prevenção de abuso, segurança e melhoria do serviço, com a opção de recusa da medição; cumprimento de obrigação legal para dados fiscais e registros exigidos por lei; e, quanto aos dados de empresas servidos pela API, o tratamento de dados tornados manifestamente públicos pela Receita Federal e o legítimo interesse em disponibilizá-los para finalidades econômicas lícitas, respeitados os direitos dos titulares descritos abaixo.

Cookies, medição e como recusar

O site carrega ferramentas de medição só no domínio de produção e com consentimento presumido, que você pode recusar a qualquer momento: o banner de consentimento oferece a recusa, e a escolha fica gravada no navegador na chave cnpjia_consent. Com a recusa, as ferramentas de medição recebem sinal de consentimento negado antes de carregar. Armazenamentos usados:

NomeFinalidadeQuem grava
cnpjia_consentguarda a sua escolha sobre mediçãoo site (armazenamento local)
oport_ft, oport_ltorigem da primeira e da última visita (campanha, canal), para atribuir cadastros à origemo site (cookie de primeira parte)
cnpjia_ab_hero01qual variante de um teste de página você viu, para manter a mesmao site (cookie de primeira parte)
_ga, _ga_*medição de audiênciaGoogle Analytics
cookies do Claritymapas de calor e gravação anonimizada de sessãoMicrosoft Clarity
_fbpmedição de campanhasMeta
li_*medição de campanhasLinkedIn

Os prazos de retenção de cada cookie serão fixados na revisão jurídica desta política; até lá valem os prazos padrão de cada ferramenta, publicados por elas.

Atribuição de origem

Os cookies oport_ft e oport_lt guardam de onde você veio (campanha, canal, página de entrada), sem identificar você. Quando você cria uma conta no portal, essa origem é associada ao cadastro para medir quais canais trazem clientes. Nenhum parâmetro de campanha, cookie de atribuição ou endereço de referência bruto é enviado às ferramentas de terceiros a partir do site.

Subprocessadores

Fornecedores que tratam dados em nosso nome: Google Cloud e Firebase (infraestrutura e hospedagem), Cloudflare (DNS e borda), Iugu (pagamento), Intercom (atendimento no portal), Google Analytics e Google Tag Manager, Microsoft Clarity, Meta e LinkedIn (medição de audiência e campanhas, sujeitos à sua escolha de consentimento) e ActiveCampaign (e-mail transacional e de relacionamento). A API e o banco ficam em GCP southamerica-east1 (São Paulo); site em CDN global do Firebase; MCP em us-central1. A lista é atualizada nesta página quando um fornecedor entra ou sai.

Retenção

Dados de cadastro e fiscais pelo tempo da conta e depois pelo prazo exigido pela legislação fiscal. Registros técnicos de chamadas pelo tempo necessário para cobrança, suporte e segurança, com prazo a fixar na revisão jurídica. Mensagens de suporte pelo tempo da conta. Dados de medição de audiência pelos prazos das ferramentas, conforme a cláusula de cookies.

Direitos do titular

Você pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento, revogação de consentimento e eliminação dos dados tratados com base em consentimento, e pode se opor a tratamento baseado em legítimo interesse. O pedido é feito pelo canal privacidade@cnpj.ia.br e respondido no mesmo canal; pediremos o mínimo necessário para confirmar que o pedido é do titular ou de quem o representa.

Supressão de contatos de empresa

Quem representa uma empresa pode pedir que os contatos dela (telefones, e-mail, site e contatos extras) e o quadro societário deixem de ser servidos. Com o pedido ativo, a API responde com meta.suppressed: true e omite esses campos, o site deixa de exibi-los, e o mesmo pedido vale para a Oportunidados. A remoção total, quando cabível, faz a empresa responder 404 not_found na API. O pedido é feito pelo canal privacidade@cnpj.ia.br com a identificação da empresa e a comprovação de que o solicitante a representa. Os dados cadastrais publicados pela Receita Federal continuam públicos na origem; a supressão alcança o que servimos.

Encarregado

O encarregado pelo tratamento de dados pessoais é Frederico Estante, com canal em privacidade@cnpj.ia.br.

Alterações

Alterações são publicadas nesta página com versão e data de vigência no cabeçalho, e comunicadas por e-mail às contas ativas quando afetarem direitos. Quando houver versão anterior, ela fica disponível por link no cabeçalho desta página.