Política de Privacidade
Última atualização: 22 de setembro de 2026
Este documento descreve o que o Radar Ambiental realmente faz com dados pessoais — nada além disso. Se algo aqui não corresponder ao comportamento do serviço, escreva para comercial@dataterra.com.br e nós corrigimos o texto ou o sistema.
1. Quem trata os seus dados
O Radar Ambiental é operado por Dataterra Engenharia Projetos e Consultoria Ltda, CNPJ 08.018.281/0001-11. Para qualquer assunto relativo a dados pessoais, o canal é comercial@dataterra.com.br.
Somos uma empresa pequena e não temos encarregado de proteção de dados (DPO) formalmente designado. Quem responde é a própria equipe, pelo endereço acima.
2. Dados que você nos dá no cadastro
Para criar conta pedimos exatamente três coisas: e-mail, senha e nome. Não pedimos telefone, endereço, CPF nem documento na criação da conta.
A senha é gerenciada pelo Supabase Auth, o serviço de autenticação que usamos. Nós não vemos, não armazenamos e não conseguimos recuperar a sua senha — quando você esquece, o sistema envia um link para você definir outra.
No nosso banco de dados, a tabela de perfis guarda: identificador da conta, e-mail, nome, o papel da conta (equipe, assinante ou visitante), a situação da assinatura, a data de término do período de teste, o identificador de cliente do Stripe e a data de criação da conta.
Contas com e-mail do domínio @dataterra.com.br são automaticamente marcadas como equipe interna, com acesso ao sistema — é assim que a nossa própria equipe entra.
3. Entrar com o Google
O Radar oferece (ou passará a oferecer) a opção de entrar com uma conta Google, além do e-mail e senha. Quando você usa essa opção, recebemos do Google apenas o seu nome e o seu endereço de e-mail, que são usados para criar ou identificar o seu perfil — exatamente os mesmos dados que você digitaria no cadastro comum.
O que guardamos do Google é isto: nome e e-mail. A resposta do Google pode trazer outros itens do seu perfil público, como a foto e o identificador da sua conta, que ficam no registro de autenticação e não são usados pelo Radar.
Não recebemos a sua senha do Google, e não pedimos acesso a Gmail, Drive, agenda, contatos ou qualquer outro serviço da sua conta Google. Entrar com o Google é opcional: o acesso por e-mail e senha continua funcionando normalmente.
4. Dados gerados pelo uso do serviço
Enquanto você usa o Radar, guardamos o que você cria dentro dele:
- Assinaturas: qual município você assina, a situação da assinatura (teste, ativa, inadimplente ou cancelada), a data de término do teste e os identificadores da sua assinatura no Stripe.
- Favoritos: quais leads você marcou.
- Acompanhamento comercial: o status que você atribui a cada lead, responsável, próxima ação, datas e as observações que você escreve. Esse é um campo de texto livre — o que você digitar ali fica guardado.
- Vigilâncias: os nomes de empresas que você pediu para acompanhar, o e-mail para onde o aviso deve ir e o registro do que já foi enviado (para não repetirmos o mesmo aviso).
Esses dados são privados da sua conta. O banco aplica regras de segurança por linha (Row Level Security): outro assinante não consegue ler os seus favoritos, as suas anotações nem as suas vigilâncias.
A equipe interna da Dataterra consegue ver o seu perfil, as suas assinaturas e as suas vigilâncias, para dar suporte. Os seus favoritos e as suas anotações comerciais não são visíveis nem para a equipe.
Não usamos ferramentas de analytics, rastreamento comportamental ou publicidade. Não há Google Analytics, pixel de rede social nem cookie de anúncio no site.
5. Pagamento e dados de cartão
A cobrança é processada integralmente pelo Stripe. Quando você assina, é redirecionado para uma página de pagamento do próprio Stripe, e é lá que os dados do cartão são digitados.
Os dados do seu cartão nunca passam pelo nosso banco de dados nem pelos nossos servidores. Do pagamento, o que fica conosco são apenas identificadores opacos gerados pelo Stripe (o código do cliente e o código da assinatura), a situação da assinatura e as datas. Não temos número de cartão, validade, código de segurança nem nome do portador.
Quando alguém paga sem ter conta no Radar, registramos o e-mail informado no pagamento numa tabela interna de pendências, para conseguirmos liberar o acesso quando a conta for criada. Essa tabela não é acessível a nenhum usuário do site — só ao serviço.
O tratamento que o Stripe faz dos seus dados é regido pela política de privacidade do próprio Stripe.
6. Dados que vêm dos diários oficiais
O produto que vendemos é uma base de publicações oficiais. Esses dados não são seus: são de terceiros, e vêm de fontes públicas.
- Diários oficiais e sistemas públicos de licenciamento dos municípios que monitoramos. Hoje são cinco capitais comercializadas — São Paulo, Rio de Janeiro, Brasília, Belo Horizonte e Curitiba — e Porto Alegre, que está em coleta mas ainda não é oferecida como assinatura. Cada lead guarda o link para a publicação original.
- Dados abertos de CNPJ da Receita Federal, consultados por meio dos serviços públicos minhareceita.org e publica.cnpj.ws. Deles vêm razão social, situação cadastral e, quando publicados na base aberta, telefone, e-mail e quadro societário.
Só coletamos de fonte pública e aberta. Não raspamos área logada, não compramos lista e não usamos dado obtido de forma não pública.
Se você é titular de um dado pessoal que apareça na nossa base por conta de uma publicação oficial (por exemplo, o seu nome como sócio de uma empresa) e quiser pedir revisão ou remoção, escreva para comercial@dataterra.com.br. Analisamos cada pedido e respondemos.
7. E-mails que enviamos
Enviamos e-mails por meio do serviço Resend, a partir do endereço avisos@radarambiental.com. São três tipos:
- Autenticação: confirmação de cadastro e link para redefinir senha.
- Vigilâncias: o aviso que você pediu, quando uma empresa que você acompanha aparece de novo no diário.
- Operacionais: mensagens sobre a sua assinatura, quando necessário.
Para isso, o seu endereço de e-mail é transmitido ao Resend. Não enviamos newsletter nem e-mail de marketing de terceiros, e não vendemos nem alugamos a nossa lista de e-mails para ninguém.
8. O que fica no seu navegador
O site guarda algumas informações localmente na sua máquina, no armazenamento local do navegador:
- a sua sessão de login (gerenciada pelo Supabase);
- o tema escolhido, claro ou escuro;
- o município que você selecionou por último;
- um cache das consultas de CNPJ que você abriu, para não repetir a consulta a cada clique.
Nada disso é usado para rastrear você entre sites. Limpar os dados do site no navegador apaga tudo o que está nessa lista.
Ao carregar a página, o seu navegador busca a fonte tipográfica no Google Fonts e a biblioteca de acesso ao banco na CDN jsDelivr. Como em qualquer recurso carregado de outro domínio, esses serviços recebem o seu endereço IP nesse momento.
Há ainda um caso em que o seu navegador fala direto com um serviço de fora: quando você pede a consulta de CNPJ na ficha de um lead, a consulta parte da sua máquina para os serviços públicos BrasilAPI (brasilapi.com.br) e, se ele não responder, minhareceita.org. Esses serviços recebem o seu endereço IP e o CNPJ consultado. O resultado é guardado no seu próprio navegador, no cache citado acima.
9. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas com os fornecedores necessários para o serviço funcionar:
| Fornecedor | Para quê | O que recebe |
|---|---|---|
| Supabase | Banco de dados e autenticação | Cadastro, perfil, assinaturas e o que você cria no sistema |
| Stripe | Pagamento e assinatura | Dados do pagamento, digitados por você no site do Stripe |
| Resend | Envio de e-mails | Seu endereço de e-mail e o conteúdo da mensagem |
| Cloudflare | Hospedagem e entrega do site | Dados de conexão, como o endereço IP |
| Login com Google (se você usar) e fonte do site | Nome e e-mail no login; endereço IP ao carregar a fonte | |
| BrasilAPI e minhareceita.org | Consulta de CNPJ pedida por você na ficha do lead | Seu endereço IP e o CNPJ consultado |
Também podemos compartilhar dados quando houver obrigação legal ou ordem de autoridade competente.
10. Segurança
O acesso ao site é por conexão criptografada (HTTPS). O banco de dados aplica regras de segurança por linha, de modo que cada conta só enxerga os próprios dados — a barreira é no banco, não apenas na tela. A senha é guardada pelo Supabase Auth em formato irreversível, e nós não temos acesso a ela.
Nenhum sistema é imune a incidentes. Se ocorrer um incidente de segurança que possa acarretar risco relevante aos seus dados, comunicaremos você e a Autoridade Nacional de Proteção de Dados, como manda a LGPD.
11. Por quanto tempo guardamos
Mantemos os seus dados enquanto a sua conta existir. Quando a conta é excluída, o banco apaga automaticamente o perfil, as assinaturas, os favoritos e as vigilâncias ligadas a ela.
As suas anotações comerciais (o status que você atribui aos leads e as observações que escreve) não são apagadas automaticamente pela exclusão da conta, por uma limitação de como estão guardadas hoje. Nós as apagamos manualmente quando você pede a exclusão — basta escrever para o contato abaixo, e é isso que fazemos.
Podem sobreviver à exclusão os registros que a lei nos obriga a manter — em especial os relativos a pagamento e emissão de nota fiscal, que ficam também sob a guarda do Stripe e da contabilidade. O mesmo vale para o registro de um pagamento feito sem conta no Radar, descrito no item 5: como não há conta a excluir, essa linha é apagada mediante pedido ao nosso contato.
Os dados de publicações oficiais (os leads) não são seus dados de conta e permanecem na base, porque são o próprio produto e vêm de fonte pública.
12. Seus direitos (LGPD)
A Lei Geral de Proteção de Dados (Lei 13.709/2018) garante a você, entre outros, o direito de:
- confirmar se tratamos dados seus e acessar esses dados;
- corrigir dados incompletos, inexatos ou desatualizados;
- solicitar a exclusão dos seus dados e da sua conta;
- pedir a portabilidade dos seus dados;
- revogar o consentimento e saber com quem compartilhamos dados;
- opor-se a um tratamento que considere irregular.
Para exercer qualquer um deles, escreva para comercial@dataterra.com.br, do endereço de e-mail cadastrado na conta (é assim que confirmamos que o pedido é seu). Respondemos por e-mail; se precisarmos de mais informações para atender o pedido, avisamos.
Dois deles você exerce sozinho, dentro do site: redefinir a senha e desligar uma vigilância. Os demais — inclusive corrigir o seu nome, excluir a conta e cancelar a assinatura — são feitos por e-mail, pelo contato acima.
13. Mudanças nesta política
Se esta política mudar, atualizamos a data no topo desta página. Mudanças relevantes — por exemplo, um fornecedor novo recebendo dados seus — serão avisadas por e-mail aos assinantes ativos.