# Política de privacidade

Conteúdo revisado em 11 de outubro de 2026

Esta página em português é uma tradução de apoio; diante de qualquer diferença, o texto que vale é o [original em inglês](https://whatsmypulse.com/privacy/).

Resumindo: o que você mede nas páginas fica no seu aparelho; a API opcional para desenvolvedores recebe os números que um programa envia, usa esses números para uma única resposta e não guarda nada. Em vigor desde 10 de outubro de 2026.

## Quatro tipos de dados, cada um tratado de um jeito

| Fluxo de dados | O que chega ao nosso servidor | Para que é usado | Por quanto tempo fica | Quem mais lida com isso |
| --- | --- | --- | --- | --- |
| **Medições e cálculos nas páginas** (câmera, toques, contagens, valores digitados nas calculadoras, leituras salvas) | Nada. Tudo roda no seu navegador. | Mostrar o resultado na sua tela. | Só no seu aparelho, e só as leituras que você decidir salvar (armazenamento local do navegador), até você apagá-las. | Ninguém. |
| **API para desenvolvedores** (`/api/…`, chamada por programas, nunca pelas páginas) | Os valores que vão no endereço da requisição, como idade, sexo, frequência cardíaca, máxima ou fórmula, além do endereço IP e do nome do navegador ou programa que acompanham qualquer requisição na web. | Calcular e devolver os números pedidos. | Nada é armazenado. Os valores existem só na memória enquanto a resposta é calculada; as respostas vão com `Cache-Control: no-store`; nossos registros de erro descartam a query string, e os registros de cada requisição estão desligados. | A Cloudflare, que hospeda o serviço e encaminha a requisição para ele. |
| **Dados técnicos de qualquer visita** | Endereço IP, endereço da página pedida e nome do navegador: o que toda requisição na web leva consigo. | Entregar as páginas e barrar abusos. | Não mantemos registros próprios de requisições. | A Cloudflare, como nosso provedor de hospedagem, segundo as políticas dela. |
| **Estatísticas de visitas** | Endereço da página, site de onde você veio, tipo de navegador e tempo de carregamento, enviados pelo script do Cloudflare Web Analytics; nunca medições nem nada que você digite. | Contar visitas. | Nas estatísticas agregadas da Cloudflare. | A Cloudflare. |

O que dizemos sobre armazenamento e registros descreve como a hospedagem do site está configurada (query strings ocultadas nos registros, registros de cada execução desligados). Essas afirmações não passaram por auditoria externa.

## As medições ficam no seu aparelho

A leitura pela câmera, o contador de pulso e as calculadoras rodam como JavaScript dentro do seu navegador. Cada quadro da câmera é reduzido, resumido em três valores de cor e descartado em milissegundos. Nenhuma imagem, vídeo, frequência cardíaca, tempo entre toques ou idade digitada nas páginas é transmitido. As páginas são servidas com uma Content-Security-Policy que só permite conexões de volta para whatsmypulse.com, e o código de medição não abre nenhuma; para conferir, deixe aberto o painel Rede (Network) das ferramentas de desenvolvedor do navegador durante uma medição. O botão “Salvar neste aparelho” grava a leitura (horário, batimentos por minuto e método) no armazenamento local (localStorage) do seu próprio navegador; “Apagar leituras salvas” ou a limpeza dos dados do navegador apaga essa leitura.

## A API para desenvolvedores recebe o que você manda

A API JSON descrita na [página da API](https://whatsmypulse.com/developers/) (em inglês) é um serviço à parte, feito para programas. Usá-la significa mandar seus valores ao nosso servidor dentro da requisição, então eles chegam até nós pelo tempo necessário para calcular a resposta. Esses valores não são gravados em nenhum banco de dados, a resposta pede aos caches que não a guardem, e nossos registros anotam erros sem a query string. Se você prefere que nada saia do seu aparelho, use as calculadoras das próprias páginas: elas nunca chamam a API.

## Hospedagem e estatísticas

A Cloudflare entrega o site e, por isso, lida com os dados técnicos de cada requisição, como o endereço IP, para servir as páginas e protegê-las contra abusos. As visitas são contadas com o Cloudflare Web Analytics, que funciona sem cookies e não grava nada no seu navegador.

## Sem anúncios, sem venda de dados, sem perfis

Não há scripts de publicidade nem de redes sociais, nenhum rastreador de terceiros e nenhuma conta de usuário. Não vendemos nem compartilhamos informações pessoais, até porque não as coletamos.

## Crianças

O site não coleta dados pessoais de ninguém, crianças incluídas. As ferramentas foram pensadas para adolescentes e adultos.

## Dados de saúde

No Brasil, a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018) classifica dados referentes à saúde como dados pessoais sensíveis. Como explicado acima, os valores que você mede ou digita nas páginas não saem do seu aparelho, e a API não guarda os valores que recebe.

Alguns estados dos Estados Unidos têm leis próprias sobre dados de saúde do consumidor. Nossa [política de privacidade de dados de saúde do consumidor](https://whatsmypulse.com/health-data-privacy/) (em inglês), separada desta, responde uma a uma às perguntas dessas leis.

## Mudanças e dúvidas

Se esta política mudar, a nova versão será publicada nesta página com a nova data de vigência. Dúvidas: [hello@whatsmypulse.com](mailto:hello@whatsmypulse.com).

---

Página: https://whatsmypulse.com/pt/privacidade/
Conteúdo revisado em: 2026-10-11
Informação geral de bem-estar do whatsmypulse.com; não é orientação médica nem um dispositivo médico. Se sentir dor no peito, desmaio ou falta de ar repentina, ligue para o número de emergência local (Brasil: 192 (SAMU); Portugal: 112). Contato: hello@whatsmypulse.com
