> ## Documentation Index
> Fetch the complete documentation index at: https://strattumai.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Documentos sob NDA

> Políticas internas, relatórios técnicos, questionários preenchidos — disponíveis após assinatura de NDA.

Alguns documentos do nosso programa contêm informações detalhadas sobre arquitetura, controles e operações internas. Por prudência, disponibilizamos sob **Acordo de Confidencialidade (NDA)**.

***

## Como solicitar

Envie um e-mail para **[compliance@strattum.ai](mailto:compliance@strattum.ai)** com:

1. **Razão social e CNPJ** da empresa solicitante
2. **Nome completo e cargo** do solicitante
3. **Lista dos documentos** desejados (ver tabela abaixo)
4. **Contexto** (avaliação de fornecedor, due diligence de M\&A, auditoria, etc.)

**SLA:** respondemos em até **3 dias úteis** com NDA digital. Após assinatura, documentos são liberados via link temporário em até **2 dias úteis**.

<Note>
  Em breve: liberação automatizada via **SafeBase** — NDA digital + download imediato. Planejado para 2026-Q4.
</Note>

***

## Catálogo disponível

### Segurança

| Documento                                | Versão | Última atualização | Status           |
| ---------------------------------------- | ------ | ------------------ | ---------------- |
| Política de Segurança da Informação      | 1.0    | 2026-04            | Disponível       |
| Política de Gestão de Riscos             | 1.0    | 2026-04            | Disponível       |
| Política de Gestão de Vulnerabilidades   | 1.0    | 2026-04            | Disponível       |
| Política de Gestão de Incidentes         | 1.0    | 2026-04            | Disponível       |
| Política de Gestão de Acessos            | 1.0    | 2026-04            | Disponível       |
| Procedimento de Backup e Gestão de Dados | 1.0    | 2026-04            | Disponível       |
| Arquitetura técnica de segurança         | —      | —                  | Em construção    |
| Relatório de Pentest externo             | —      | —                  | Previsto 2026-Q3 |

### Privacidade

| Documento                                        | Versão | Última atualização | Status     |
| ------------------------------------------------ | ------ | ------------------ | ---------- |
| Política Interna de Privacidade                  | 1.0    | 2026-04            | Disponível |
| Política de Atendimento a Titulares              | 1.0    | 2026-04            | Disponível |
| Política de Retenção e Eliminação                | 1.0    | 2026-04            | Disponível |
| ROPA — Registro de Operações                     | Viva   | Mensal             | Disponível |
| Template de DPA (Data Processing Agreement)      | 1.0    | 2026-04            | Disponível |
| Plano de Resposta a Incidente com Dados Pessoais | 1.0    | 2026-04            | Disponível |

### Compliance

| Documento                 | Versão | Última atualização | Status     |
| ------------------------- | ------ | ------------------ | ---------- |
| Código de Ética e Conduta | 1.0    | 2026-04            | Disponível |
| Política Anticorrupção    | 1.0    | 2026-04            | Disponível |
| Política KYC / KYP        | 1.0    | 2026-04            | Disponível |
| Programa de Compliance    | 1.0    | 2026-04            | Disponível |

### Questionários pré-preenchidos

| Questionário                          | Status                             |
| ------------------------------------- | ---------------------------------- |
| **CAIQ v4** (Cloud Security Alliance) | Em preenchimento — entrega 2026-07 |
| **SIG Lite**                          | Em preenchimento — entrega 2026-07 |
| **SIG Core**                          | Roadmap 2026-Q4                    |
| **Vendor KYS (template genérico)**    | Disponível                         |
| **LGPD Checklist (guidance ANPD)**    | Disponível                         |

### Certificações

| Certificação  | Status            | Previsão |
| ------------- | ----------------- | -------- |
| SOC 2 Type I  | Programa iniciado | 2027-Q1  |
| SOC 2 Type II | Após Type I       | 2027-Q4  |
| ISO/IEC 27001 | Roadmap           | 2027     |

***

## Modelo de NDA

Nosso NDA padrão cobre:

* Finalidade específica (avaliação de fornecedor, due diligence, auditoria)
* Confidencialidade por **3 anos** após término
* Restrição de acesso aos colaboradores com necessidade
* Devolução/destruição de documentos após conclusão
* Direito de auditoria da Strattum sobre uso indevido

Minuta pré-assinada pela Strattum disponível sob solicitação.

***

## Perguntas frequentes

**Preciso mesmo assinar NDA para ver a Política de Segurança?**
Sim. Embora a maior parte do conteúdo seja diretriz, detalhes de controles internos e configurações específicas podem servir de mapa para atacantes. NDA é padrão da indústria.

**O NDA tem custo?**
Não.

**Quanto tempo até eu conseguir os documentos?**
De ponta a ponta, normalmente **5 dias úteis** — 3 para receber NDA, 2 após assinatura.

**Posso pedir apenas um documento específico?**
Sim. NDA é único, mas libera apenas o que foi solicitado.

**Documentos são em PT ou EN?**
Todos em português. Versões em inglês disponíveis sob demanda (clientes internacionais).

***

## Contato

[compliance@strattum.ai](mailto:compliance@strattum.ai) — Time de Compliance
