Legal
Esta política explica como o DataPJ coleta, usa, compartilha e protege dados — tanto os dados da sua conta quanto os dados públicos de empresas que organizamos.
Última atualização: 7 de junho de 2026
O DataPJ (“DataPJ”, “nós”) é o controlador dos dados pessoais tratados nesta plataforma, nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados – LGPD). Para qualquer assunto de privacidade, escreva para [email protected].
Tratamos duas categorias distintas:
a) Dados da sua conta (você nos fornece ou são gerados pelo uso):
b) Dados públicos de empresas e sócios (obtidos de fontes oficiais):
Os dados de empresas vêm de bases públicas oficiais e são, em sua maioria, dados de pessoa jurídica. Quando há dado pessoal de sócios (ex.: nome), tratamos com base no legítimo interesse e na transparência: indicamos a fonte e a data de captura, mascaramos o CPF e adotamos tom factual. O titular pode solicitar correção ou remoção (ver “Seus direitos”). Não vendemos dados pessoais e não os usamos para finalidades incompatíveis com a sua origem pública.
Não vendemos dados pessoais. Compartilhamos apenas com operadores que viabilizam o serviço, sob contrato e instruções:
Adotamos medidas técnicas e organizacionais para proteger os dados: acesso restrito, segregação entre o banco de dados público (empresas) e os dados de usuário, controle de acesso por sessão, criptografia em trânsito e mascaramento de CPF. Nenhum método é 100% infalível, mas trabalhamos continuamente para reduzir riscos.
Mantemos os dados da sua conta enquanto ela existir e pelo prazo necessário para cumprir obrigações legais. Você pode excluir sua conta a qualquer momento em Conta → Perfil. A exclusão apaga, em definitivo: perfil, listas salvas, empresas monitoradas, chaves de API, histórico de consultas, registros de e-mails enviados e mensagens de contato.
Por exigência legal, alguns registros são retidos mesmo após a exclusão: dados de cancelamento e de contestação (defesa em eventual cobrança) e os pedidos formais que você fez como titular (prova de atendimento à LGPD). Documentos fiscais de pagamento ficam com o processador de pagamento, não em nossos servidores. Dados públicos de empresas refletem as fontes oficiais e são atualizados por competência.
Mesmo com a conta ativa, dados de uso têm prazo: o histórico de consultas e o uso da API são mantidos por até 18 meses; pedidos de titular já encerrados, por até 24 meses — depois disso são purgados.
Usamos operadores (subprocessadores) para funcionar: provedor de banco de dados e autenticação (Supabase), hospedagem (Vercel/Cloudflare), e-mail transacional, processador de pagamento e inteligência artificial (Anthropic) para gerar resumos e a análise do grafo societário. O que enviamos à IA é factual e derivado de dados públicos da empresa; CPF de pessoa física nunca é enviado.
Alguns desses operadores (ex.: Anthropic, hospedagem) podem processar dados fora do Brasil. Nesses casos, exigimos garantias adequadas de proteção, compatíveis com a LGPD.
Como titular, você pode, nos termos da LGPD:
Como exercer: usuários acessam Conta → Perfil. Titulares de dados que aparecem em uma ficha de empresa podem pedir correção ou remoção diretamente na ficha (seção “Sobre estes dados”) ou pela Central do Titular. Respondemos no prazo legal (até 15 dias), avaliando a natureza pública do dado.
Para exercer direitos ou tirar dúvidas sobre privacidade, fale com nosso Encarregado pelo Tratamento de Dados em [email protected]. Você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).
Podemos atualizar esta política para refletir mudanças no serviço ou na legislação. Publicaremos a nova versão aqui, com a data de atualização. Mudanças relevantes podem ser comunicadas por e-mail ou na plataforma.
Dúvidas? Fale com a gente em [email protected]. Veja também a metodologia.