Política de privacidade
O que coletamos e o que não fazemos
Você consulta dados públicos da Receita Federal no cnpj.chat sem cadastro, sem login e sem identificação.
Há exceções pontuais: a exportação para CSV (precisamos de um email para entregar o link de download) e métricas anônimas sobre consultas, que nos ajudam a decidir quais filtros construir a seguir. Nenhuma das duas exige cadastro.
A conta também é opcional. Buscar, navegar e exportar um CSV avulso seguem sem conta. A conta serve só para o seu próprio espaço: salvar segmentos (listas) para voltar a eles depois. Quem não cria conta continua como hoje, sem login.
O que coletamos
- Email — necessário para enviar o link do CSV. Guardado por 48 horas junto com o pedido de exportação e depois apagado automaticamente.
- Para que você vai usar (opcional) — uma escolha entre algumas categorias amplas, como "compliance" ou "uso pessoal". Nos ajuda a entender quem usa a ferramenta e o que precisa ser melhorado.
- "Quero receber novidades" (opcional) — se marcado, guardamos seu email separadamente para escrever quando algo realmente novo aparecer (por exemplo, API ou monitoramento). Não escrevemos sem você ter marcado essa caixa.
- Interesse em monitoramento (opcional) — se você pedir para ser avisado sobre novas empresas de um filtro, guardamos seu email junto com aquele filtro para te avisar quando o monitoramento existir. Recurso em construção: ainda não enviamos nada recorrente. É um consentimento próprio, separado da exportação, e você pode pedir a exclusão a qualquer momento.
- A pergunta da exportação (a pergunta em português que originou o CSV) — guardada por 48 horas junto com o pedido, para ajudar a investigar problemas.
- Métricas anônimas sobre consultas — quando você usa a busca natural na página inicial, registramos quais filtros foram extraídos (UF, atividade, datas etc.) e se algo ficou sem mapear. Não armazenamos o texto original da sua busca. Essas métricas são apagadas automaticamente após 30 dias.
- Audiência (Google Analytics) — medimos como o site é usado. Antes de enviar, removemos do endereço da página o texto da busca, o CNPJ e os nomes. Os dados são processados pelo Google conforme as políticas dele.
- Métricas de anúncios (Meta Pixel) — medimos visitas e campanhas em todas as páginas, inclusive busca e listas. A Meta recebe o endereço da página, que pode conter seus filtros, o id de uma lista ou o texto que você buscou. Não enviamos seu email. A Meta pode associar a visita à sua conta conforme as políticas dela.
- Eventos de exportação — quando você pede um CSV, registramos um evento (pedido, entrega do email, abertura do link de download) com um identificador derivado do seu email (hash, não o email em si) e metadados estruturados (UF, contagem de CNAEs, situação, categoria de uso). Serve para sabermos quantos CSVs chegam e são baixados, sem ler suas buscas. Retenção: 90 dias.
- Identificador aleatório do navegador — criamos um identificador aleatório (pseudônimo) no seu navegador para entender se uma consulta na página inicial virou uma exportação de CSV. Ele não contém seu nome, email ou o texto da sua busca, e não é compartilhado com terceiros. Guardado por 30 dias. Se você informar um email para exportar e depois pedir exclusão, esse identificador é desvinculado de todos os eventos relacionados, incluindo consultas anteriores.
- Listas salvas (só com conta) — quando você cria uma conta, guardamos seus segmentos salvos: os filtros canônicos (UF, atividade, situação etc.) e o nome que você deu, ligados à sua identidade. O seu email fica no provedor de autenticação (Clerk), não na lista; aqui a lista carrega só um identificador derivado do email (hash). O resto segue como hoje: sem conta, é só o identificador aleatório do navegador e o hash do email na exportação.
O que não fazemos
- Não vendemos seus dados. Para ninguém.
- Não tratamos suas buscas como um banco de leads. Se você não marcou "quero receber novidades", não escrevemos para você.
- Não enviamos seu email para redes sociais. As páginas que você visita são medidas pelo Meta Pixel e pelo Google Analytics, como descrito acima.
- Não publicamos quem buscou o quê. Os dados sobre empresas vêm da Receita Federal e são públicos por lei; os dados sobre você não são, e ficam só com a gente.
Quer apagar
Se você marcou "quero receber novidades" e mudou de ideia, ou se prefere que apaguemos qualquer registro associado ao seu email, escreva para privacidade@cnpj.chat. Apagamos em até 7 dias e respondemos confirmando.
Tem conta? Ao pedir exclusão, apagamos suas listas salvas e a identidade ligada a elas, e também o seu usuário no provedor de autenticação (Clerk). Não fica um espaço seu para trás.
LGPD
O cnpj.chat opera sob a Lei Geral de Proteção de Dados (Lei 13.709/2018). Os dados públicos da Receita Federal são dados de acesso público; o cnpj.chat apenas os organiza para consulta pública. Os dados pessoais que você nos fornece diretamente — seu email, as respostas opcionais no formulário de exportação e, se você criar uma conta, suas listas salvas — são tratados com seu consentimento e usados estritamente para os fins descritos acima.