Política de privacidade
Quem controla os dados, o que o site coleta e o que a API serve, bases legais, cookies e medição com opção de recusa, subprocessadores, retenção, direitos do titular, supressão de contatos e canal do encarregado. Rascunho em revisão jurídica.
Esta política descreve como a Atmosphere Tecnologia de Dados LTDA trata dados pessoais no site cnpj.ia.br, no portal e na API. Ela separa duas coisas que costumam se confundir: os dados sobre você, que coletamos quando você visita o site ou cria uma conta, e os dados sobre empresas, que a API serve a partir de fontes públicas e que podem conter nomes de sócios. A API nunca retorna CPF. Quem representa uma empresa pode pedir a supressão dos contatos dela, e o pedido vale para o site e para a API.
Controlador
Atmosphere Tecnologia de Dados LTDA, CNPJ 51.300.019/0001-94, Curitiba, PR, operadora das marcas Oportunidados e cnpj.ia.br. Canal para assuntos de privacidade: privacidade@cnpj.ia.br.
Dados tratados neste site
- Visita ao site. Dados de medição de audiência e de comportamento, coletados por ferramentas de terceiros listadas na cláusula de subprocessadores, com opção de recusa descrita na cláusula de cookies. O site não tem formulário e não pede dado nenhum para ser lido.
- Cadastro no portal. E-mail, nome, dados fiscais para nota, dados de pagamento processados pelo intermediador de pagamento (a Oportunidados não armazena número de cartão) e as chaves de API da conta.
- Uso da API. Registros técnicos de cada chamada: conta, chave (por identificador, nunca o valor), endpoint, parâmetros, status,
request_id, horário e endereço IP de origem, usados para operar o serviço, medir consumo, cobrar, prevenir abuso e atender suporte. O conteúdo das respostas não é associado ao seu perfil para outro fim. - Suporte. As mensagens que você envia e os dados que elas contêm.
Dados servidos pela API
A API devolve dados cadastrais de empresas publicados pela Receita Federal e enriquecimentos da Oportunidados (contatos institucionais, site, faixa de faturamento derivada do porte, faixa de funcionários). O quadro societário traz nome, qualificação, data de entrada, país e faixa etária de sócios e o nome e a qualificação do representante legal, como publicados pela Receita Federal. A API nunca retorna CPF de sócio ou de representante, em nenhum perfil, nem CNPJ de sócio pessoa jurídica. O detalhe do que sai e do que não sai está em Privacidade e uso aceitável. Quem usa a API assume, pelos termos e pela política de uso aceitável, as obrigações de controlador sobre o uso que faz desses dados.
Bases legais
Execução de contrato para cadastro, cobrança, chaves e registros de uso; legítimo interesse para medição de audiência, prevenção de abuso, segurança e melhoria do serviço, com a opção de recusa da medição; cumprimento de obrigação legal para dados fiscais e registros exigidos por lei; e, quanto aos dados de empresas servidos pela API, o tratamento de dados tornados manifestamente públicos pela Receita Federal e o legítimo interesse em disponibilizá-los para finalidades econômicas lícitas, respeitados os direitos dos titulares descritos abaixo.
Cookies, medição e como recusar
O site carrega ferramentas de medição só no domínio de produção e com consentimento presumido, que você pode recusar a qualquer momento: o banner de consentimento oferece a recusa, e a escolha fica gravada no navegador na chave cnpjia_consent. Com a recusa, as ferramentas de medição recebem sinal de consentimento negado antes de carregar. Armazenamentos usados:
| Nome | Finalidade | Quem grava |
|---|---|---|
cnpjia_consent | guarda a sua escolha sobre medição | o site (armazenamento local) |
oport_ft, oport_lt | origem da primeira e da última visita (campanha, canal), para atribuir cadastros à origem | o site (cookie de primeira parte) |
cnpjia_ab_hero01 | qual variante de um teste de página você viu, para manter a mesma | o site (cookie de primeira parte) |
_ga, _ga_* | medição de audiência | Google Analytics |
| cookies do Clarity | mapas de calor e gravação anonimizada de sessão | Microsoft Clarity |
_fbp | medição de campanhas | Meta |
li_* | medição de campanhas |
Os prazos de retenção de cada cookie serão fixados na revisão jurídica desta política; até lá valem os prazos padrão de cada ferramenta, publicados por elas.
Atribuição de origem
Os cookies oport_ft e oport_lt guardam de onde você veio (campanha, canal, página de entrada), sem identificar você. Quando você cria uma conta no portal, essa origem é associada ao cadastro para medir quais canais trazem clientes. Nenhum parâmetro de campanha, cookie de atribuição ou endereço de referência bruto é enviado às ferramentas de terceiros a partir do site.
Subprocessadores
Fornecedores que tratam dados em nosso nome: Google Cloud e Firebase (infraestrutura e hospedagem), Cloudflare (DNS e borda), Iugu (pagamento), Intercom (atendimento no portal), Google Analytics e Google Tag Manager, Microsoft Clarity, Meta e LinkedIn (medição de audiência e campanhas, sujeitos à sua escolha de consentimento) e ActiveCampaign (e-mail transacional e de relacionamento). A API e o banco ficam em GCP southamerica-east1 (São Paulo); site em CDN global do Firebase; MCP em us-central1. A lista é atualizada nesta página quando um fornecedor entra ou sai.
Retenção
Dados de cadastro e fiscais pelo tempo da conta e depois pelo prazo exigido pela legislação fiscal. Registros técnicos de chamadas pelo tempo necessário para cobrança, suporte e segurança, com prazo a fixar na revisão jurídica. Mensagens de suporte pelo tempo da conta. Dados de medição de audiência pelos prazos das ferramentas, conforme a cláusula de cookies.
Direitos do titular
Você pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento, revogação de consentimento e eliminação dos dados tratados com base em consentimento, e pode se opor a tratamento baseado em legítimo interesse. O pedido é feito pelo canal privacidade@cnpj.ia.br e respondido no mesmo canal; pediremos o mínimo necessário para confirmar que o pedido é do titular ou de quem o representa.
Supressão de contatos de empresa
Quem representa uma empresa pode pedir que os contatos dela (telefones, e-mail, site e contatos extras) e o quadro societário deixem de ser servidos. Com o pedido ativo, a API responde com meta.suppressed: true e omite esses campos, o site deixa de exibi-los, e o mesmo pedido vale para a Oportunidados. A remoção total, quando cabível, faz a empresa responder 404 not_found na API. O pedido é feito pelo canal privacidade@cnpj.ia.br com a identificação da empresa e a comprovação de que o solicitante a representa. Os dados cadastrais publicados pela Receita Federal continuam públicos na origem; a supressão alcança o que servimos.
Encarregado
O encarregado pelo tratamento de dados pessoais é Frederico Estante, com canal em privacidade@cnpj.ia.br.
Alterações
Alterações são publicadas nesta página com versão e data de vigência no cabeçalho, e comunicadas por e-mail às contas ativas quando afetarem direitos. Quando houver versão anterior, ela fica disponível por link no cabeçalho desta página.