Certificações
SOC 2 Type I
In Progress. Início em 2026-Q4. Relatório previsto para 2027-Q1. Plataforma em avaliação: Drata / Vanta / SecureFrame.
ISO/IEC 27001
Roadmap 2027. Políticas internas já alinhadas ao Anexo A da versão 2022.
LGPD
Compliant. Programa de adequação ativo. DPO nomeado. ROPA mantida.
Lei Anticorrupção (12.846/13)
Compliant. Código de Ética, Política Anticorrupção, Política KYC/KYP e canal de denúncias ativos.
Transparência acima de badge. Enquanto não temos certificação formal, descrevemos publicamente os controles implementados e o roadmap. Políticas, SLAs e evidências são auditáveis sob NDA.
Programa de Compliance
Pilares:1
Código de Ética e Conduta
Valores, condutas proibidas, conflito de interesse, brindes. Aceite obrigatório no onboarding.
2
Política Anticorrupção (Lei 12.846/13)
Proibições explícitas (suborno, pagamento de facilitação, fraudes em licitação). Limites numéricos para brindes e hospitalidade. Cláusula anticorrupção em todos os contratos.
3
KYC / KYP — Due diligence de terceiros e pessoas
Processo formal com matriz de risco (baixo/médio/alto). Consulta a listas de sanções (OFAC, UE, ONU, CGU/CEIS/CNEP). Verificação de antecedentes para funções de confiança.
4
Canal de Denúncias
E-mail etica@strattum.ai + formulário anônimo em
strattum.ai/etica. Não-retaliação garantida. SLA de investigação em 30 dias.5
Treinamento anual obrigatório
Código de Ética + Anticorrupção + LGPD + Segurança da Informação. Quiz com nota mínima 80%. Reciclagem anual.
Questionários padrão (sob NDA)
Mantemos questionários de security review pré-preenchidos para acelerar processos de due diligence:
Solicite em Documentos.
Políticas públicas (resumo)
A Strattum mantém as seguintes políticas, revisadas anualmente e aprovadas pela diretoria: Compliance- Programa de Compliance
- Código de Ética e Conduta
- Política Anticorrupção
- Política KYC / KYP
- Política Externa de Privacidade (pública em strattum.ai/privacidade)
- Política Interna de Privacidade
- Política de Atendimento a Titulares
- Política de Retenção e Eliminação
- Política de Segurança da Informação
- Política de Gestão de Riscos
- Política de Gestão de Vulnerabilidades
- Política de Gestão de Incidentes
- Política de Gestão de Acessos
- Procedimento de Backup e Gestão de Dados
Auditoria
- Auditoria interna anual do programa de compliance
- Revisão trimestral da matriz de riscos
- Auditoria externa de segurança (pentest) — início 2026-Q3
- SOC 2 Type I — início 2026-Q4
Contratos e cláusulas
Todo contrato com fornecedor, parceiro ou colaborador (PJ) inclui:- Cláusula anticorrupção (modelo Lei 12.846/13)
- Cláusula de confidencialidade (NDA)
- Cláusula de proteção de dados (DPA quando aplicável)
- Direito de auditoria proporcional ao risco
Histórico
A Strattum foi constituída em 13/02/2026 e não possui, até a presente data, qualquer processo administrativo, judicial ou investigação relacionado a compliance, corrupção, fraude, lavagem de dinheiro, privacidade ou proteção de dados.Contato compliance
- Compliance & KYS: compliance@strattum.ai
- Ética / denúncias: etica@strattum.ai
- DPO / Privacidade: dpo@strattum.ai