Política de Privacidade
Versão 2026-08 · Última revisão: agosto de 2026 · Sujeita a atualização
Quem trata os seus dados. O MuralDaSaúde é o controlador dos dados pessoais coletados neste site, nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Encarregado de dados (DPO): .
Não coletamos dados de saúde de pacientes. Este é o ponto mais importante desta política. Dado de saúde é dado pessoal sensível pelo Art. 11 da LGPD, e a nossa decisão de arquitetura foi simplesmente não coletá-lo: a busca não exige cadastro, não há campo de sintoma ou queixa em lugar nenhum, e a conversa entre paciente e profissional acontece fora da plataforma, no WhatsApp dele. Não temos prontuário, histórico clínico nem agenda de consultas.
Dados do profissional. Ao criar um perfil, coletamos e-mail e senha (acesso à conta), nome profissional, conselho e número de registro, especialidade, telefone/WhatsApp, cidade e estado de atuação, modalidades de atendimento e, opcionalmente, descrição, foto, fotos do consultório, vídeo, horários, convênios e faixa de preço. Registramos também data, hora e a versão dos termos aceitos no momento do consentimento. Esses dados são profissionais e públicos por finalidade — é o que o paciente precisa ver para escolher.
Dados do visitante. A busca não exige cadastro. A lista de profissionais salvos (“favoritos”) fica apenas no seu navegador, em localStorage — ela nunca é enviada ao servidor, justamente porque uma lista de especialistas salvos poderia revelar informação sobre sua saúde. Contamos visualizações de perfil de forma agregada e anônima, sem identificar quem visitou.
Avaliações. O paciente informa apenas um nome de exibição (pode ser só o primeiro) e um comentário sobre o atendimento. Toda avaliação passa por moderação humana antes de ser publicada, e rejeitamos comentários que revelem diagnóstico, tratamento ou qualquer detalhe clínico — mesmo quando elogiosos.
Para que usamos. Os dados do profissional são usados exclusivamente para exibir o perfil publicamente e permitir o contato direto do paciente. O e-mail é usado apenas para acesso à conta e comunicações sobre o serviço. Não fazemos perfilamento nem publicidade comportamental.
Com quem compartilhamos. Não vendemos nem compartilhamos dados com terceiros para fins de marketing. Os dados profissionais do perfil são públicos, pois essa é a finalidade do serviço. A infraestrutura de banco de dados, autenticação e armazenamento de imagens é provida pela Supabase. Se o monitoramento de erros (Sentry) e a analítica (Google Analytics 4) estiverem ativos, eles recebem dados técnicos de navegação com IP anonimizado — nunca conteúdo de formulário.
Por quanto tempo guardamos. Enquanto o perfil existir. Ao excluir o perfil pelo painel, os dados e as imagens são apagados; a conta de acesso pode ser removida mediante pedido por e-mail. Registros de consentimento e o log administrativo são mantidos pelo prazo legal necessário para comprovar o cumprimento da LGPD.
Seus direitos. Você pode, a qualquer momento: editar, pausar ou excluir seu perfil pelo próprio painel; baixar todos os seus dados em JSON com um clique (botão “Baixar meus dados”); ou solicitar confirmação, correção, exclusão, portabilidade e informação sobre compartilhamento (artigos 17 a 22 da LGPD) pelo e-mail . Respondemos em até 15 dias.
Cookies. Usamos apenas armazenamento técnico necessário ao funcionamento do login e da lista de salvos. Não usamos cookies de publicidade de terceiros.
Segurança. O acesso aos dados é controlado por políticas de segurança em nível de linha (RLS) no banco: cada profissional só enxerga o próprio perfil, e dados administrativos (mensagens, avisos de demanda, log) só são acessíveis à administração. O site é servido exclusivamente por HTTPS com política de segurança de conteúdo (CSP).