Skip to main content
Esta página é a linha do tempo oficial de mudanças materiais em nossa postura de segurança, privacidade e compliance — e de comunicações sobre incidentes quando aplicável.

Cadastre-se para receber notificações

Para ser avisado por e-mail sobre:
  • Incidentes de segurança que possam afetar sua empresa
  • Mudanças em subprocessadores (30 dias de antecedência)
  • Atualizações materiais em políticas e certificações
Envie um e-mail para trust@strattum.ai com assunto [Subscribe] e a razão social da empresa.

Incidentes de segurança

Até a presente data (2026-04-23), a Strattum não registrou nenhum incidente de segurança material. A empresa foi constituída em 13/02/2026.
Compromisso de transparência: todo incidente SEV-1 ou SEV-2 com impacto a clientes é publicado aqui, com:
  • Descrição do que aconteceu
  • Linha do tempo
  • Impacto (escopo, clientes afetados, dados)
  • Ações corretivas
  • Lições aprendidas
Comunicação direta ao cliente ocorre primeiro (em até 24h para SEV-1), com detalhamento técnico em até 10 dias úteis.

Changelog — Segurança & Privacidade

2026-04-23 — Lançamento do Trust Center

O que: publicação do Trust Center em docs.strattum.ai/trust. Contém:
  • Páginas públicas de Security, Privacy, Compliance, AI & Data Use
  • Lista pública de subprocessadores
  • Catálogo de documentos sob NDA
  • Canal de contato dedicado
Próximos passos:
  • Publicação da Política de Privacidade externa em strattum.ai/privacidade (2026-04-26)
  • Nomeação formal do DPO (2026-04-25)
  • ROPA completa (2026-05-20)

2026-04-23 — Adequação inicial à LGPD

O que: aprovação e divulgação interna das políticas LGPD v1.0. Políticas aprovadas:
  • Política Interna de Privacidade
  • Política de Atendimento a Titulares
  • Política de Retenção e Eliminação
Próximos passos:
  • DPO nomeado (2026-04-25)
  • Primeiro ciclo de treinamento LGPD para colaboradores (2026-05)
  • APIs de expurgo no Memory/Knowledge (2026-05-30)

2026-04-23 — Programa de Compliance v1.0

O que: aprovação do Programa de Compliance (Lei 12.846/13 + LGPD). Políticas aprovadas:
  • Código de Ética e Conduta
  • Política Anticorrupção
  • Política KYC / KYP
Próximos passos:
  • Canal de denúncias em strattum.ai/etica (2026-05-15)
  • Treinamento anticorrupção obrigatório (2026-05-20)

Mudanças em subprocessadores

Nenhuma mudança desde o lançamento da lista pública (2026-04-23). Futuras mudanças serão publicadas aqui com 30 dias de antecedência e comunicadas por e-mail aos clientes ativos.

Vulnerabilidades divulgadas publicamente (CVE)

Nenhuma até a presente data. Quando houver vulnerabilidade de segurança material corrigida na plataforma, publicaremos aqui — descrição técnica proporcional ao risco, versões afetadas e correção. Divulgação coordenada segue padrão da indústria (30 dias mínimo após correção).

Mudanças em certificações e auditorias


Histórico de atualizações desta página


Contato