Política de privacidade
Documento inicial para MVP. Revisar com assessoria jurídica antes da operação em produção.
1. Quem somos
CNPJ.Platform — serviço de busca, consulta e exportação de dados públicos da Receita Federal do Brasil. Esta política explica como tratamos as informações dos usuários da plataforma e dos terceiros cujos dados aparecem nos resultados de consulta.
2. Dados de usuários da plataforma
Coletamos o mínimo necessário para fornecer o serviço:
- Email: usado para autenticação por link mágico e para comunicação de status de exportações, alertas de cota e mudanças de termos.
- Cookie de sessão: identifica sua sessão autenticada. Não usamos cookies de terceiros para tracking publicitário cross-site.
- Logs técnicos mínimos (timestamp, rota acessada, status de resposta) para segurança, debugging e contabilização de uso. Não armazenamos o corpo das suas buscas de forma identificável após a consulta.
Não vendemos, alugamos ou cedemos seus dados de cadastro a terceiros. Não fazemos profiling comportamental para fins de publicidade.
3. Dados de empresas exibidos nos resultados
Os dados de CNPJ exibidos (razão social, endereço, sócios, situação cadastral, etc.) são públicos por força de lei e divulgados pela Receita Federal sob licença CC0 no portal de dados abertos. A CNPJ.Platform reorganiza esses dados em estrutura consultável, mas não é a fonte original nem a controla.
Solicitações de remoção: pedidos de exclusão ou correção de dados de uma empresa específica devem ser dirigidos primeiro à Receita Federal — quando o registro é alterado na fonte, ele é refletido na próxima atualização da nossa base. Para casos envolvendo dados pessoais sensíveis de sócios em situação especial, entre em contato conosco e avaliaremos.
4. Cookies
Usamos apenas cookies estritamente necessários:
cnpj_session/__Host-cnpj_session: identifica sua sessão autenticada. Expira ao logout ou após inatividade prolongada.
Não utilizamos cookies de marketing, retargeting, analytics de terceiros invasivos ou pixels de redes sociais.
5. Lead Score e Decisores prováveis (LGPD Art. 20)
A plataforma exibe duas informações derivadas dos dados públicos da Receita Federal:
- Lead Score: dois números (comercial e risco) calculados deterministicamente em SQL puro sobre dados públicos (CNAE, porte, capital social, situação cadastral, dados de localização). Não há rede neural, modelo de linguagem ou IA externa envolvida.É uma regra de produto, versionada e auditável internamente.
- Decisores prováveis: a lista de sócios públicos da Receita Federal é classificada heuristicamente por qualificação (presidente, diretor, administrador, etc.) e data de entrada na sociedade. O rótulo é sempre "provável" — é uma estimativa baseada em dados públicos, não uma confirmação de quem efetivamente decide na empresa.
LGPD Art. 20 — Decisões automatizadas. Se você acredita que um dado associado a você (sócio listado) está incorreto ou que a classificação automática prejudica seu interesse, você tem direito a solicitar revisão. Envie email para privacidade@cnpjplatform.com.br com seu nome completo e o CNPJ envolvido. Avaliaremos cada caso conforme a legislação; quando a informação fonte for a Receita Federal, ela tem que ser alterada lá primeiro (vide item 3 sobre solicitações de remoção).
Limites do escopo. Não fazemos profiling comportamental, scoring de crédito, decisão sobre concessão de produto financeiro nem qualquer outra decisão automatizada que produza efeito jurídico sobre o titular. Lead Score e decisores prováveis são indicadores de relevância comercial para o operador da plataforma decidir quais empresas/dirigentes contatar — equivalente funcional de uma lista priorizada manualmente, automatizada.
6. Retenção
Conta inativa por mais de 24 meses é elegível para anonimização ou remoção, mediante aviso prévio por email. Logs técnicos são mantidos por até 90 dias para fins de segurança e depois agregados/descartados.
7. Seus direitos (LGPD)
Você pode solicitar acesso, correção, exclusão da sua conta e portabilidade dos seus dados de cadastro a qualquer momento, escrevendo para privacidade@cnpjplatform.com.br. Atendemos no prazo legal previsto pela Lei Geral de Proteção de Dados (Lei 13.709/2018).
8. Segurança
Aplicamos medidas técnicas e organizacionais razoáveis para proteger os dados — HTTPS em todas as conexões, cookies marcados Secure/HttpOnly/SameSite, isolamento de credenciais, princípio de privilégio mínimo no acesso interno. Nenhum sistema é invulnerável; em caso de incidente relevante, notificaremos os afetados conforme previsto na LGPD.
9. Alterações nesta política
Esta política pode ser atualizada. A data da última revisão e mudanças relevantes serão comunicadas por email aos usuários cadastrados.
10. Contato
Encarregado / DPO: privacidade@cnpjplatform.com.br.
Veja também os Termos de uso.