Holy Green
Carrinho

Seu carrinho está vazio

Explorar marketplace

Política de Privacidade

Sua privacidade é prioridade. Saiba como coletamos, usamos, compartilhamos e protegemos seus dados pessoais.

Versão 2.0 · 25 de agosto de 2026

1. Quem somos e o que esta Política cobre

Esta Política de Privacidade descreve como a HOLY GREEN LTDA., inscrita no CNPJ/MF sob o nº 53.405.961/0001-42, com sede na Av. das Américas, 700, Bloco 3, Sala 324, Barra da Tijuca, Rio de Janeiro/RJ, CEP 22640-100 (“Holy Green”, “nós”), coleta, utiliza, compartilha, armazena e protege dados pessoais de usuários, clientes e pacientes que acessam ou utilizam nosso site, nosso aplicativo e a plataforma tecnológica por meio da qual profissionais de saúde habilitados realizam teleatendimentos e emitem prescrições.

O que a Holy Green é e o que não é

A Holy Green não pratica atos médicos e não presta serviços de assistência à saúde. Somos a plataforma tecnológica que o profissional prescritor utiliza para atender, prescrever e registrar. A decisão clínica, o diagnóstico, a conduta, a prescrição e o conteúdo do prontuário são de responsabilidade exclusiva do profissional que o pratica, no exercício de sua própria atividade e sob a fiscalização de seu conselho de classe. Nosso papel é fornecer a infraestrutura, garantir a segurança da transmissão e assegurar a guarda íntegra dos registros.

Na Holy Green, privacidade e segurança são prioridades. Como parte de nossos serviços envolve dados de saúde — que a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018) classifica como dados pessoais sensíveis —, adotamos um padrão de cuidado reforçado, descrito em detalhe ao longo deste documento.

Esta Política observa a Constituição Federal de 1988 (art. 5º, LXXIX, e art. 22, XXX, incluídos pela EC 115/2022), a LGPD, o Código de Defesa do Consumidor (Lei nº 8.078/1990), o Marco Civil da Internet (Lei nº 12.965/2014), a Lei nº 13.787/2018 (prontuário do paciente), a Lei nº 14.510/2022 (telessaúde) e as resoluções aplicáveis do Conselho Federal de Medicina (CFM), em especial a Resolução CFM nº 2.314/2022.

Leia também

Esta Política deve ser lida em conjunto com os Termos de Uso, com a Política de Cookies e com o Termo de Consentimento Livre e Esclarecido (TCLE) de Telemedicina, apresentado a você antes do primeiro teleatendimento.

2. Definições

  • Dado pessoal — informação relacionada a pessoa natural identificada ou identificável.
  • Dado pessoal sensível — dado sobre saúde, vida sexual, origem racial ou étnica, convicção religiosa, opinião política, filiação sindical ou dado genético/biométrico. Os dados clínicos tratados na telemedicina são dados sensíveis.
  • Titular — a pessoa natural a quem os dados se referem: você.
  • Controlador — quem decide sobre o tratamento dos dados.
  • Operador — quem trata dados em nome do controlador.
  • ANPD — Autoridade Nacional de Proteção de Dados.
  • Teleconsulta — consulta médica não presencial, mediada por tecnologias digitais, com médico e paciente em locais distintos.
  • SRES — Sistema de Registro Eletrônico de Saúde, no qual o prontuário do paciente é registrado e guardado.

3. Nossos papéis: quando somos Controladora e quando somos Operadora

Como somos plataforma e não prestador de assistência, nosso papel muda conforme o dado em questão. Esta distinção determina a quem você deve dirigir cada pedido: pedidos sobre a sua conta e suas compras vêm para nós; pedidos sobre o conteúdo do seu atendimento são decididos pelo profissional que o realizou, e nós o auxiliamos a cumpri-los.

SituaçãoPapel da Holy GreenO que isso significa
Cadastro, conta, navegação, compras, cobrança e suporteControladoraNós decidimos as finalidades e os meios. Fale conosco para exercer seus direitos sobre esses dados.
Conteúdo clínico do teleatendimento: anamnese, diagnóstico, conduta, prescrição e prontuárioOperadoraO profissional prescritor é o Controlador desses dados. Nós os tratamos apenas em nome dele, seguindo suas instruções, sem usá-los para finalidades próprias.
Guarda e segurança do registro clínicoOperadora, com responsabilidade compartilhadaA Resolução CFM 2.314/2022 determina que a guarda seja dividida contratualmente entre o profissional e a plataforma contratada. Respondemos pela integridade, disponibilidade e sigilo do que guardamos.
Dados enviados a fornecedores e profissionais escolhidos por vocêControladora até a transmissãoApós o recebimento, o terceiro passa a ser controlador dos dados para suas próprias finalidades.

Nos termos do art. 3º, § 4º, da Resolução CFM nº 2.314/2022, quando há contratação de serviços de arquivamento, a responsabilidade pela guarda dos dados do paciente e do atendimento é compartilhada contratualmente entre o profissional e a contratada. Formalizamos essa divisão em contrato com cada profissional que atua na plataforma.

Na prática: se você quiser corrigir seu endereço de entrega, resolvemos direto. Se quiser contestar o que foi registrado na sua consulta, a decisão cabe ao profissional que atendeu — mas você pode nos acionar pelos canais do item 15 que encaminhamos o pedido e acompanhamos o atendimento.

4. Quais dados coletamos

4.1. Dados que você nos fornece

  • Nome completo, data de nascimento e nome social, quando aplicável
  • CPF e documento de identificação (RG ou CNH)
  • Endereço de e-mail, telefone e endereço de entrega/cobrança
  • Senha de acesso (armazenada de forma cifrada e irreversível)
  • Perfis em redes sociais, quando informados por você
  • Comentários, avaliações, recomendações e mensagens enviadas ao suporte, inclusive por WhatsApp

4.2. Dados de saúde (dados pessoais sensíveis)

Tratados exclusivamente no contexto da assistência à saúde e do fornecimento dos produtos:

  • Queixa principal, história clínica e anamnese
  • Sinais, sintomas, condições preexistentes, alergias e comorbidades
  • Medicamentos em uso e histórico terapêutico
  • Exames, laudos, imagens e documentos clínicos enviados por você
  • Hipótese diagnóstica, conduta e evolução registradas pelo médico
  • Prescrições, relatórios, atestados e receituários emitidos
  • Registros de telemonitoramento e acompanhamento, quando contratados
  • Documentos e autorizações sanitárias necessários à aquisição de produtos sujeitos a controle especial

4.3. Dados do teleatendimento

  • Data, horário, duração e modalidade do atendimento
  • Identificação do médico responsável (nome, CRM e, quando aplicável, RQE)
  • Registro do aceite do Termo de Consentimento Livre e Esclarecido de Telemedicina, com data, hora e endereço IP
  • Metadados técnicos da chamada (qualidade de conexão, dispositivo, logs de acesso)
  • Mensagens trocadas no chat da consulta, quando houver
  • Gravação de áudio e vídeo — somente nas hipóteses do item 6.4, mediante autorização específica e destacada

4.4. Dados de pagamento

Os pagamentos são processados pelo Asaas. A Holy Green não armazena o número completo do cartão, a data de validade nem o código de segurança (CVV). Recebemos e guardamos apenas dados de conciliação: identificador da transação, status, valor, data, meio de pagamento e os quatro últimos dígitos do cartão. Ver item 9.

4.5. Dados coletados automaticamente

  • Endereço IP e identificadores de dispositivo
  • Tipo e versão de navegador e de sistema operacional
  • Páginas visitadas, tempo de permanência, tempo de resposta e caminho de navegação
  • Histórico de compras e de interações com a plataforma
  • Dados de cookies e tecnologias semelhantes, conforme a Política de Cookies

Ferramentas de análise e de publicidade não são carregadas nas páginas de teleatendimento e não têm acesso a conteúdo clínico.

5. Para que usamos seus dados e com qual base legal

A LGPD exige que todo tratamento se apoie em uma hipótese legal. Diferente da versão anterior desta Política, não tratamos todos os seus dados com base apenas no consentimento: parte deles é necessária para executar o contrato, para cumprir a lei ou para a tutela da sua saúde.

5.1. Dados pessoais comuns (art. 7º da LGPD)

FinalidadeBase legal
Criar e manter sua conta; autenticar seu acessoExecução de contrato (art. 7º, V)
Agendar, realizar e dar suporte ao teleatendimentoExecução de contrato (art. 7º, V)
Processar pagamentos, emitir notas fiscais e fazer conciliaçãoExecução de contrato e obrigação legal (art. 7º, V e II)
Entregar produtos e acompanhar o pedidoExecução de contrato (art. 7º, V)
Prevenir fraude e garantir a segurança da plataformaLegítimo interesse (art. 7º, IX)
Guardar registros de acesso a aplicação por 6 mesesObrigação legal (art. 7º, II — Marco Civil, art. 15)
Exercer e defender direitos em processo judicial ou administrativoArt. 7º, VI
Melhorar o produto por meio de estatísticas agregadasLegítimo interesse (art. 7º, IX), com dados anonimizados
Enviar comunicações promocionais e marketingConsentimento (art. 7º, I)
Usar cookies não necessáriosConsentimento (art. 7º, I)

5.2. Dados pessoais sensíveis de saúde (art. 11 da LGPD)

Nos dados clínicos atuamos como Operadora. A base legal abaixo é a do profissional prescritor, que é o Controlador desses dados; nós os tratamos em nome dele e conforme suas instruções. A tabela é apresentada aqui para que você saiba, com transparência, sob qual fundamento seus dados de saúde são tratados dentro da plataforma.

FinalidadeBase legal
Realizar o teleatendimento e registrar o prontuárioTutela da saúde, em procedimento realizado por profissionais de saúde (art. 11, II, “f”)
Emitir prescrição, relatório e atestadoTutela da saúde (art. 11, II, “f”)
Guardar o prontuário pelo prazo legalCumprimento de obrigação legal (art. 11, II, “a”)
Atender a exigências sanitárias e a órgãos reguladores, incluindo a AnvisaCumprimento de obrigação legal (art. 11, II, “a”)
Compartilhar dados clínicos com o profissional ou fornecedor escolhido por vocêConsentimento específico e destacado (art. 11, I)
Defesa em processo judicial ou administrativoExercício regular de direitos (art. 11, II, “d”)

Limite legal que respeitamos

O art. 11, § 4º, da LGPD veda a comunicação ou o uso compartilhado de dados sensíveis de saúde com o objetivo de obter vantagem econômica, salvo nas hipóteses expressamente autorizadas em lei. Por isso, não vendemos, alugamos nem cedemos dados de saúde, e não os utilizamos para segmentação publicitária ou para formação de perfil comercial.

5.3. Sobre o consentimento

Quando o tratamento depender do seu consentimento, ele será colhido de forma livre, informada, inequívoca e específica para cada finalidade, em campo destacado e nunca por caixa pré-marcada.

Você pode revogar o consentimento a qualquer tempo, sem custo, pelos canais do item 15. A revogação não afeta a licitude do tratamento realizado antes dela, e não atinge os dados que precisamos manter por obrigação legal — como o prontuário — ou por outra base legal aplicável. Informaremos previamente as consequências práticas de cada revogação.

6. Teleatendimento na plataforma: regras específicas

6.1. Como funciona

A Holy Green disponibiliza a tecnologia por meio da qual profissionais habilitados realizam teleatendimentos, nas modalidades previstas na Resolução CFM nº 2.314/2022 aplicáveis ao serviço, entre elas teleconsulta, teleinterconsulta, telemonitoramento e teletriagem. Quem atende, decide e prescreve é o profissional; nós fornecemos o meio.

O ato é de responsabilidade exclusiva do profissional que o pratica, regularmente inscrito no conselho de classe de sua jurisdição. A Holy Green responde pela plataforma, pela segurança da transmissão e pela guarda dos registros, nos termos do item 3.

A infraestrutura de comunicação e de arquivamento de dados está sediada em território nacional e observa os requisitos que a Resolução CFM nº 2.314/2022 impõe às plataformas de telemedicina, inclusive a inscrição da pessoa jurídica no Conselho Regional de Medicina do Estado da sede e a designação de responsabilidade técnica de médico inscrito no mesmo Conselho, na forma do art. 17.

6.2. Consentimento Livre e Esclarecido específico

Antes do primeiro teleatendimento, você ou seu representante legal deverá autorizar expressamente o atendimento remoto e a transmissão de suas imagens e dados, por meio de Termo de Consentimento Livre e Esclarecido (TCLE). Essa autorização é exigida do profissional que o atende; a Holy Green disponibiliza o fluxo eletrônico que a coleta e registra o aceite com data, hora e IP, arquivando-o junto ao prontuário.

O TCLE informa, no mínimo: as limitações inerentes ao atendimento remoto, inclusive a impossibilidade de exame físico completo; o fato de que a consulta presencial permanece como referência; o direito de interromper o atendimento a distância e optar pelo presencial a qualquer momento; e o fato de que suas informações poderão ser compartilhadas com outros profissionais, com o direito de negar essa permissão, salvo em emergência médica.

Este consentimento é distinto e adicional ao aceite desta Política de Privacidade. Um não substitui o outro.

6.3. Prontuário e Sistema de Registro Eletrônico de Saúde

Todo teleatendimento é registrado em prontuário, em Sistema de Registro Eletrônico de Saúde (SRES) que atende aos requisitos do Nível de Garantia de Segurança 2 (NGS2), no padrão da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil) ou outro padrão legalmente aceito, conforme o art. 3º, § 2º, da Resolução CFM nº 2.314/2022.

Os dados de anamnese, propedêutica, resultados de exames e conduta médica são preservados sob a guarda do médico responsável e do responsável técnico da Holy Green, com controle de acesso individualizado e trilha de auditoria de todos os acessos.

Você tem o direito de solicitar e receber cópia do seu prontuário em mídia digital e/ou impressa, a qualquer tempo e sem custo.

6.4. Gravação da teleconsulta

O registro completo de áudio e vídeo da consulta não é obrigatório e não é a nossa prática padrão — o mesmo princípio aplicável às consultas presenciais vale aqui.

Caso, em situação específica, a gravação seja considerada necessária, ela só ocorrerá mediante autorização prévia, específica e destacada sua, informando-se a finalidade, o prazo de guarda e quem terá acesso. A recusa não impede a realização do atendimento. A gravação, quando existir, integra o prontuário e segue o mesmo regime de sigilo, segurança e prazo de guarda.

6.5. Prescrições e documentos médicos eletrônicos

Relatórios, atestados e prescrições emitidos a distância são assinados com certificado digital do médico no padrão ICP-Brasil ou outro padrão legalmente aceito, e contêm obrigatoriamente: identificação do médico com nome, CRM e endereço profissional; identificação e dados do paciente; registro de data e hora; e a indicação de que foram emitidos na modalidade de telemedicina.

A validação de autenticidade por farmácias, fornecedores e órgãos reguladores é feita pelo próprio documento assinado digitalmente, sem necessidade de acesso ao seu prontuário.

6.6. Sigilo profissional

As informações clínicas são protegidas pelo sigilo médico. O acesso ao conteúdo do prontuário é restrito ao médico assistente e aos profissionais de saúde diretamente envolvidos no seu cuidado. A equipe técnica e administrativa da Holy Green não acessa conteúdo clínico, salvo em intervenção técnica indispensável, sempre registrada em log auditável e sob compromisso formal de confidencialidade.

6.7. Limitações e continuidade do cuidado

A telemedicina é complementar e não substitui o atendimento presencial. Nos casos de doenças crônicas ou que exijam acompanhamento prolongado, deve ser realizada consulta presencial com o médico assistente em intervalos não superiores a 180 dias, conforme o art. 6º, § 2º, da Resolução CFM nº 2.314/2022. O médico indicará o atendimento presencial sempre que identificar risco ou entender necessário.

7. Crianças e adolescentes

O tratamento de dados de crianças (menores de 12 anos) exige consentimento específico e em destaque de ao menos um dos pais ou do responsável legal, nos termos do art. 14 da LGPD, e sempre no melhor interesse da criança.

O atendimento de menores de 18 anos exige a presença ou a autorização formal do responsável legal, cujos dados de identificação passam a integrar o registro do atendimento. Não condicionamos a participação em nenhuma atividade ao fornecimento de dados além do necessário.

8. Com quem compartilhamos seus dados

Não vendemos seus dados pessoais e não os compartilhamos com terceiros não autorizados. O compartilhamento ocorre apenas nas hipóteses abaixo, sempre limitado ao mínimo necessário.

8.1. Profissionais de saúde

Com o médico que realiza o seu atendimento e, quando indicado por ele para a continuidade do cuidado, com outros profissionais de saúde. Nas teleinterconsultas, o médico assistente é o responsável pelo acompanhamento; os demais respondem apenas por seus próprios atos.

8.2. Fornecedores e parceiros

Com fornecedores de produtos e parceiros escolhidos por você no momento da compra, que recebem seus dados apenas na medida do necessário para a prestação do serviço contratado e para o cumprimento de exigências sanitárias, inclusive perante a Anvisa. O compartilhamento de dados clínicos com esses parceiros depende de consentimento específico seu.

8.3. Operadores

Com prestadores que tratam dados em nosso nome e sob nossas instruções — hospedagem em nuvem, plataforma de videochamada, SRES, meio de pagamento, logística, e-mail transacional, aplicativo de mensagens e atendimento. Todos estão vinculados por contrato com cláusulas de proteção de dados, dever de confidencialidade, obrigação de segurança, proibição de uso próprio e obrigação de eliminação ao fim do contrato.

O atendimento por WhatsApp implica o tratamento das suas mensagens pela empresa responsável pelo aplicativo, segundo as políticas dela. Por isso, restringimos esse canal a assuntos administrativos e não trafegamos conteúdo clínico por ele.

8.4. Autoridades e demais hipóteses

  • Determinação legal, requerimento, requisição ou ordem judicial de autoridades judiciais, administrativas ou governamentais competentes, incluindo autoridades sanitárias;
  • Movimentações societárias, como fusão, aquisição ou incorporação, hipótese em que esta Política continuará a reger o tratamento até eventual atualização comunicada a você;
  • Exercício regular de direitos da Holy Green em qualquer tipo de conflito, inclusive judicial.

8.5. Transferência internacional

Parte da nossa infraestrutura de apoio pode estar hospedada fora do Brasil. Quando isso ocorrer, a transferência observará o Capítulo V da LGPD e a Resolução CD/ANPD nº 19/2024, mediante a adoção das cláusulas-padrão contratuais aprovadas pela ANPD ou de outro mecanismo previsto no art. 33 da LGPD.

Os dados clínicos e o prontuário permanecem armazenados em território nacional.

9. Meio de pagamento — Asaas

Os pagamentos da Holy Green são processados pelo Asaas, instituição especializada em serviços de pagamento, que atua como controlador independente dos dados necessários à execução e à segurança da transação.

O Asaas é certificado no Nível 1 do PCI-DSS (Payment Card Industry Data Security Standard), padrão mantido pelo PCI Security Standards Council — esforço conjunto de bandeiras como Visa, MasterCard, American Express e Discover —, e passa por auditoria externa anual.

Os dados de cartão são transmitidos diretamente ao ambiente do Asaas, em conexão cifrada. A Holy Green não tem acesso ao número completo do cartão nem ao CVV, e não os armazena em nenhum momento.

O tratamento dos dados pelo Asaas é regido pela política de privacidade da própria instituição, que recomendamos consultar.

10. Por quanto tempo guardamos seus dados

Os prazos abaixo refletem obrigações legais e regulatórias. Note que o prontuário tem prazo próprio e mais longo, que prevalece sobre pedidos de exclusão.

CategoriaPrazo de guardaFundamento
Prontuário e registros clínicos do teleatendimentoMínimo de 20 anos a partir do último registroLei nº 13.787/2018, art. 6º
TCLE de telemedicina e prescriçõesMesmo prazo do prontuárioIntegram o prontuário (Res. CFM 2.314/2022, art. 15)
Dados cadastrais e da contaEnquanto a conta existir e por 5 anos após o encerramentoPrazo prescricional do CDC (art. 27) e do Código Civil
Dados fiscais e de pagamento5 anosLegislação tributária
Registros de acesso à aplicação (logs)6 meses, no mínimoMarco Civil da Internet, art. 15
Registro de incidentes de segurança5 anosResolução CD/ANPD nº 15/2024, art. 10
Gravações de teleconsulta, quando autorizadasPrazo informado no termo de autorizaçãoConsentimento específico
Dados de marketingAté a revogação do consentimentoLGPD, art. 8º, § 5º
CookiesConforme a Política de CookiesLGPD e Guia de Cookies da ANPD

Encerrado o prazo aplicável, os dados são eliminados de forma segura ou anonimizados, ressalvadas as hipóteses do art. 16 da LGPD: cumprimento de obrigação legal ou regulatória; estudo por órgão de pesquisa, com anonimização sempre que possível; transferência a terceiro com observância dos requisitos legais; ou uso exclusivo do controlador, vedado o acesso por terceiro e desde que anonimizados.

11. Como protegemos seus dados

Adotamos medidas técnicas e administrativas proporcionais à sensibilidade dos dados que tratamos, entre elas:

  • Criptografia em trânsito (TLS) em todas as comunicações e criptografia em repouso para dados clínicos
  • Videochamadas com transmissão cifrada e salas de atendimento de acesso restrito
  • Controle de acesso por perfil, com aplicação do princípio do menor privilégio
  • Autenticação em dois fatores para contas de profissionais e de administradores
  • Trilhas de auditoria de acesso a dados clínicos, preservadas e revisadas periodicamente
  • Compromisso formal de confidencialidade assinado por toda a equipe e por prestadores
  • Backups cifrados, com testes periódicos de restauração
  • Segregação entre o ambiente clínico e os ambientes de marketing e análise
  • Avaliação de segurança de fornecedores antes da contratação
  • Treinamento periódico da equipe em proteção de dados e sigilo profissional

Nenhum sistema é inteiramente livre de riscos. Comprometemo-nos a adotar as melhores práticas disponíveis, mas não podemos garantir a inviolabilidade absoluta, especialmente diante de conduta exclusiva de terceiros ou de negligência do próprio usuário na guarda de suas credenciais.

12. Incidentes de segurança

Mantemos plano de resposta a incidentes com papéis definidos, canal interno de comunicação e registro formal de cada ocorrência.

Verificado incidente de segurança que possa acarretar risco ou dano relevante — o que se presume quando há dados sensíveis de saúde envolvidos —, comunicaremos a ANPD e os titulares afetados no prazo de 3 (três) dias úteis contados do conhecimento de que o incidente afetou dados pessoais, nos termos da Resolução CD/ANPD nº 15/2024, prestando informações complementares no prazo regulamentar.

A comunicação a você será feita em linguagem clara e informará a natureza dos dados afetados, os riscos envolvidos, as medidas adotadas e as providências que você pode tomar.

13. Seus direitos

Nos termos do art. 18 da LGPD, você pode, de forma gratuita e a qualquer tempo:

  • Confirmar a existência de tratamento e acessar seus dados, em cópia legível, impressa ou eletrônica.
  • Corrigir dados incompletos, inexatos ou desatualizados.
  • Anonimizar, bloquear ou eliminar dados desnecessários, excessivos ou tratados em desconformidade com a lei.
  • Solicitar a portabilidade a outro fornecedor de serviço ou produto, observados os segredos comercial e industrial.
  • Eliminar dados tratados com base no consentimento, ressalvadas as hipóteses de guarda obrigatória.
  • Obter informação sobre as entidades com as quais compartilhamos seus dados.
  • Ser informado sobre a possibilidade de não consentir e sobre as consequências da negativa.
  • Revogar o consentimento a qualquer momento.
  • Opor-se a tratamento realizado com fundamento em outra hipótese legal, em caso de descumprimento da LGPD.
  • Solicitar revisão de decisões tomadas unicamente com base em tratamento automatizado.
  • Obter cópia do prontuário em mídia digital e/ou impressa, direito assegurado também pela Resolução CFM nº 2.314/2022.

Responderemos em formato simplificado de imediato ou, na impossibilidade, em até 15 dias, conforme o art. 19 da LGPD. Para sua segurança, poderemos solicitar informações adicionais para confirmar sua identidade antes de atender ao pedido.

14. Cookies

Utilizamos cookies e tecnologias semelhantes para viabilizar o funcionamento da plataforma, medir desempenho e, mediante o seu consentimento, personalizar conteúdo e publicidade. O detalhamento das categorias, das finalidades e dos prazos está na nossa Política de Cookies, e as suas preferências podem ser alteradas a qualquer momento no painel de gerenciamento disponível no site.

15. Canais de contato

Mantemos um canal específico para assuntos de proteção de dados, por meio do qual você pode exercer seus direitos como titular, esclarecer dúvidas sobre esta Política ou reportar uma preocupação relacionada aos seus dados. Para assuntos gerais sobre pedidos, produtos e atendimento, use o canal de atendimento.

CanalContato
Proteção de dados e direitos do titularcontato@holyg.com.br
Atendimento geralatendimento@holyg.com.br
WhatsApp+55 (32) 99923-8718
EndereçoAv. das Américas, 700 — Bloco 3, Sala 324 — Barra da Tijuca, Rio de Janeiro/RJ — CEP 22640-100

Pedidos enviados pelo WhatsApp são recebidos e encaminhados ao canal responsável normalmente. Por segurança, solicitações que envolvam dados clínicos — como cópia de prontuário — são respondidas apenas após confirmação da sua identidade e por canal seguro, nunca pelo próprio WhatsApp. Informações clínicas devem ser trocadas com o médico dentro da plataforma, e não por aplicativos de mensagem.

Você também pode apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD), por meio dos canais oficiais disponíveis em gov.br/anpd. Questões relativas à conduta médica podem ser dirigidas ao Conselho Regional de Medicina competente.

16. Responsabilidade

A Holy Green observa o regime de responsabilidade dos agentes de tratamento previsto nos arts. 42 a 45 da LGPD e compromete-se a cumprir eventuais providências determinadas pela ANPD.

Não nos responsabilizamos por: (I) consequências decorrentes de negligência, imprudência ou imperícia do usuário na guarda de suas credenciais de acesso; (II) ações maliciosas de terceiros, salvo se comprovada conduta culposa ou dolosa da Holy Green; e (III) inveracidade das informações prestadas pelo usuário, ressaltando-se que, no contexto clínico, informações incorretas podem comprometer a segurança do atendimento.

A responsabilidade pelo ato médico, incluindo diagnóstico, conduta e prescrição, é do profissional que o pratica, nos termos da legislação e da regulamentação do CFM.

17. Alterações desta Política

Esta versão foi elaborada e atualizada em 25 de agosto de 2026 e substitui integralmente as versões anteriores.

Podemos modificá-la a qualquer tempo, em razão de alterações em nossos serviços ou na legislação. Alterações relevantes serão comunicadas a você por e-mail ou por aviso em destaque na plataforma, com antecedência razoável. Quando a mudança envolver finalidade que dependa de consentimento, novo consentimento será solicitado.

Recomendamos a revisão periódica deste documento. O histórico de versões fica disponível mediante solicitação pelo canal de proteção de dados.