Skip to main content
A Strattum opera sob programa formal de compliance, cobrindo Lei Anticorrupção (12.846/13), LGPD (13.709/18), prevenção a lavagem de dinheiro e melhores práticas de integridade.

Certificações

SOC 2 Type I

In Progress. Início em 2026-Q4. Relatório previsto para 2027-Q1. Plataforma em avaliação: Drata / Vanta / SecureFrame.

ISO/IEC 27001

Roadmap 2027. Políticas internas já alinhadas ao Anexo A da versão 2022.

LGPD

Compliant. Programa de adequação ativo. DPO nomeado. ROPA mantida.

Lei Anticorrupção (12.846/13)

Compliant. Código de Ética, Política Anticorrupção, Política KYC/KYP e canal de denúncias ativos.
Transparência acima de badge. Enquanto não temos certificação formal, descrevemos publicamente os controles implementados e o roadmap. Políticas, SLAs e evidências são auditáveis sob NDA.

Programa de Compliance

Pilares:
1

Código de Ética e Conduta

Valores, condutas proibidas, conflito de interesse, brindes. Aceite obrigatório no onboarding.
2

Política Anticorrupção (Lei 12.846/13)

Proibições explícitas (suborno, pagamento de facilitação, fraudes em licitação). Limites numéricos para brindes e hospitalidade. Cláusula anticorrupção em todos os contratos.
3

KYC / KYP — Due diligence de terceiros e pessoas

Processo formal com matriz de risco (baixo/médio/alto). Consulta a listas de sanções (OFAC, UE, ONU, CGU/CEIS/CNEP). Verificação de antecedentes para funções de confiança.
4

Canal de Denúncias

E-mail etica@strattum.ai + formulário anônimo em strattum.ai/etica. Não-retaliação garantida. SLA de investigação em 30 dias.
5

Treinamento anual obrigatório

Código de Ética + Anticorrupção + LGPD + Segurança da Informação. Quiz com nota mínima 80%. Reciclagem anual.

Questionários padrão (sob NDA)

Mantemos questionários de security review pré-preenchidos para acelerar processos de due diligence: Solicite em Documentos.

Políticas públicas (resumo)

A Strattum mantém as seguintes políticas, revisadas anualmente e aprovadas pela diretoria: Compliance
  • Programa de Compliance
  • Código de Ética e Conduta
  • Política Anticorrupção
  • Política KYC / KYP
Privacidade
  • Política Externa de Privacidade (pública em strattum.ai/privacidade)
  • Política Interna de Privacidade
  • Política de Atendimento a Titulares
  • Política de Retenção e Eliminação
Segurança da Informação
  • Política de Segurança da Informação
  • Política de Gestão de Riscos
  • Política de Gestão de Vulnerabilidades
  • Política de Gestão de Incidentes
  • Política de Gestão de Acessos
  • Procedimento de Backup e Gestão de Dados
Versão integral sob NDA em Documentos.

Auditoria

  • Auditoria interna anual do programa de compliance
  • Revisão trimestral da matriz de riscos
  • Auditoria externa de segurança (pentest) — início 2026-Q3
  • SOC 2 Type I — início 2026-Q4

Contratos e cláusulas

Todo contrato com fornecedor, parceiro ou colaborador (PJ) inclui:
  • Cláusula anticorrupção (modelo Lei 12.846/13)
  • Cláusula de confidencialidade (NDA)
  • Cláusula de proteção de dados (DPA quando aplicável)
  • Direito de auditoria proporcional ao risco
Modelo de DPA (Acordo de Tratamento de Dados) disponível para clientes enterprise — solicite em compliance@strattum.ai.

Histórico

A Strattum foi constituída em 13/02/2026 e não possui, até a presente data, qualquer processo administrativo, judicial ou investigação relacionado a compliance, corrupção, fraude, lavagem de dinheiro, privacidade ou proteção de dados.

Contato compliance