Privacidade
O que o Radar CNPJ guarda sobre quem o usa, por quanto tempo, com quem a infraestrutura é compartilhada e como pedir acesso ou exclusão.
Quem trata os dados
O Radar CNPJ é operado pela mesma casa dos outros produtos listados no rodapé. Pedidos sobre dados pessoais vão para contato@radar-cnpj.com e são respondidos por e-mail.
O que este produto guarda
- Buscas e consultas de CNPJ entram num registro de uso com o termo, os filtros, a latência, o país e um hash do endereço IP com sal — nunca o IP cru.
- Monitoramento: as vigias ligadas ao visitante temporário deste navegador, à conta vinculada ou à carteira de crédito do agente, com o CNPJ acompanhado e o histórico de mudanças detectadas. O alerta por e-mail vai para o e-mail verificado da conta, lido da conta a cada envio.
- Crédito pré-pago: o saldo e o extrato de cada código — compras e revelações, com o CNPJ revelado —, ligados a um hash do código, nunca ao código. O código fica só no seu navegador.
- Revelação de dados: telefones, e-mail e nomes de sócios revelados aparecem só na aba aberta e não são guardados no seu navegador nem numa conta.
- Pagamentos em USDC: o endereço da carteira pagadora, o valor e a transação, que a própria rede Base já torna públicos.
- Suporte e contato: a mensagem e um hash do IP de origem.
- Conta: e-mail, senha, passkeys, códigos de acesso e sessões ficam no sistema de conta compartilhado pelos nossos produtos, no banco dele — aqui fica só o id da conta ao lado do que é seu. Sem conta, um token de convidado assinado, guardado no seu navegador, é dono do que você cria; ao entrar, isso passa para a sua conta.
- Pagamento por requisição (x402) fica registrado na rede Base, que é pública por natureza; aqui guardamos a referência da transação e o valor, para conferência e contabilidade.
- Crédito pré-pago: o token é guardado só como hash (SHA-256) com o saldo e as movimentações; quem tem o token tem o crédito, e não há como recuperá-lo por e-mail.
- Contato: a mensagem, o e-mail que você informa e a resposta seguem pelo Amazon SES para a caixa do produto.
Por quanto tempo
- Vigias e alertas ficam vinculados ao token temporário deste navegador até a pessoa os reivindicar na conta; vigia fora da cota fica suspensa, não apagada.
- O registro de uso serve para operar e medir o serviço e é agregado por dia.
- Códigos de acesso vencem em minutos; a sessão da conta acaba quando você sai ou no fim do prazo dela.
- Os contadores de limite por rede (guest, contato, código de acesso) vencem sozinhos em minutos ou horas.
- Registros de pagamento e crédito ficam pelo tempo que a contabilidade exige.
- Os passos das visitas ficam 7 dias no servidor do produto; a cópia para análise, sem IP nem conta, fica no nosso servidor de dados.
Infraestrutura e terceiros
- Servidores operados por nós executam o serviço e armazenam seus dados. Cloudflare fornece apenas DNS.
- Amazon Web Services (SES) envia e-mails transacionais em nome do produto.
- As bibliotecas de interface (Bootstrap) são servidas do próprio domínio do produto, não de uma CDN de terceiro.
- Google Analytics 4 mede páginas e eventos só depois da primeira interação (toque, clique ou tecla), com armazenamento de anúncios negado e sem venda ou compartilhamento para publicidade.
- PayAI (facilitador x402) verifica e liquida pagamentos na rede Base; a carteira que paga é a sua, e o endereço dela é público na cadeia.
- A ficha de cada empresa vem dos dados abertos do CNPJ da Receita Federal, inclusive o quadro de sócios, como a fonte publica.
Cookies e armazenamento no navegador
- Ao entrar, a sessão da conta vive num cookie HttpOnly deste domínio; sem conta, o token de convidado fica no seu navegador e identifica o que você criou.
- Preferências de tela (tema, filtros) ficam no armazenamento local do navegador e não saem dele.
- Para saber onde a visita para (páginas abertas, oferta vista, pagamento começado ou concluído), guardamos no armazenamento local um id aleatório deste navegador e a sessão, e mandamos esses passos só para o nosso servidor — sem IP, e-mail, conta ou texto digitado. Com o Global Privacy Control ou o "Não rastrear" ligado, nada disso fica guardado.
- Não há cookie de publicidade nem de rastreamento entre sites.
Endereço IP
Para limitar abuso, o endereço IP entra num hash com sal secreto. O país e a cidade aproximados vêm de uma base de geolocalização (GeoLite2, da MaxMind) consultada no nosso servidor, sem enviar o endereço a ninguém. O IP cru não é guardado, salvo onde esta página diz o contrário.
Seus direitos
Você pode pedir acesso, correção ou exclusão do que existe sobre você escrevendo para contato@radar-cnpj.com. Respondemos no prazo da LGPD (Lei 13.709/2018). Dados de fontes públicas (cadastros oficiais) continuam nas fontes de origem; aqui só se remove a cópia.
Última atualização: 23 de setembro de 2026.