Pular para o conteúdo

Política de Privacidade

Última atualização: 14 de abril de 2026

O CNPJ Aberto trabalha exclusivamente com dados públicos e cumpre a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

1. Dados que coletamos

1.1 Dados de cadastro

Ao criar uma conta, coletamos: nome, email e senha (armazenada como hash bcrypt irreversível).

1.2 Dados de uso

Registramos informações sobre consultas realizadas (termos buscados, CNPJs visualizados) para fins de melhoria do serviço e análise de uso. Esses dados são associados ao seu identificador de usuário ou endereço IP.

1.3 Dados de pagamento

Pagamentos são processados pela Stripe. Não armazenamos dados de cartão de crédito. Mantemos apenas o identificador da assinatura para controle de acesso.

1.4 Dados técnicos

Coletamos automaticamente: endereço IP, tipo de navegador, sistema operacional e timestamps de acesso, para fins de segurança, rate limiting e detecção de abuso.

2. Como usamos seus dados

  • Fornecer o serviço: autenticar seu acesso, aplicar limites do plano, sincronizar favoritos e notas.
  • Melhorar a plataforma: analisar padrões de uso para aprimorar funcionalidades e performance.
  • Comunicação: enviar notificações sobre sua conta, pagamento e alterações no serviço.
  • Segurança: prevenir fraudes, abuso e acesso não autorizado.

Não vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros para fins de marketing.

3. Dados públicos consultados

Os dados de empresas exibidos na Plataforma são provenientes de bases públicas oficiais do governo brasileiro, disponibilizados sob a Lei de Acesso à Informação (Lei nº 12.527/2011). Esses dados são de domínio público e não são considerados dados pessoais nos termos da LGPD, exceto quando permitam a identificação de pessoa natural.

Se você é titular de dados pessoais exibidos na Plataforma e deseja exercer seus direitos, entre em contato conforme a seção 7 desta política.

4. Armazenamento e segurança

  • Senhas são armazenadas com hash bcrypt (nunca em texto plano).
  • Toda comunicação utiliza HTTPS (criptografia em trânsito).
  • Acesso ao banco de dados é restrito por autenticação e rede privada.
  • Pagamentos seguem o padrão PCI DSS da Stripe.
  • Tokens de sessão (JWT) expiram automaticamente.

5. Retenção de dados

  • Dados de conta: mantidos enquanto a conta estiver ativa.
  • Dados de uso (analytics): mantidos por até 12 meses.
  • Favoritos, notas e monitores: mantidos enquanto a conta estiver ativa.
  • Dados de pagamento: mantidos conforme obrigações fiscais (até 5 anos).

Após encerramento da conta, seus dados pessoais são excluídos em até 30 dias, exceto quando a retenção for exigida por lei.

6. Seus direitos (LGPD)

Conforme a LGPD, você tem direito a:

  • Acesso: solicitar uma cópia dos dados pessoais que mantemos sobre você.
  • Correção: solicitar a correção de dados incompletos ou imprecisos.
  • Exclusão: solicitar a exclusão de seus dados pessoais.
  • Portabilidade: receber seus dados em formato estruturado.
  • Revogação de consentimento: revogar o consentimento a qualquer momento.
  • Informação: saber com quem seus dados foram compartilhados.

Para exercer seus direitos, envie um email para o endereço indicado na seção 7.

7. Contato do encarregado (DPO)

Para questões relacionadas à privacidade e proteção de dados:

Email: privacidade@cnpjaberto.com.br

Responderemos sua solicitação em até 15 dias úteis, conforme previsto na LGPD.

8. Cookies e armazenamento local

Utilizamos armazenamento local do navegador (localStorage) para:

  • Manter sua sessão (token de autenticação).
  • Armazenar preferência de tema (claro/escuro).
  • Favoritos no plano gratuito (armazenados localmente).
  • Histórico de buscas recentes.

Não utilizamos cookies de rastreamento de terceiros.

9. Alterações nesta política

Podemos atualizar esta Política periodicamente. Alterações significativas serão comunicadas por email ou aviso na Plataforma. A data de última atualização será sempre indicada no topo desta página.