> ## Documentation Index
> Fetch the complete documentation index at: https://strattumai.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Compliance

> Certificações, questionários pré-preenchidos, programa anticorrupção e código de ética.

A Strattum opera sob programa formal de compliance, cobrindo **Lei Anticorrupção (12.846/13)**, **LGPD (13.709/18)**, prevenção a lavagem de dinheiro e melhores práticas de integridade.

***

## Certificações

<CardGroup cols={2}>
  <Card title="SOC 2 Type I" icon="clock-rotate-left" color="#eab308">
    **In Progress.** Início em 2026-Q4. Relatório previsto para 2027-Q1. Plataforma em avaliação: Drata / Vanta / SecureFrame.
  </Card>

  <Card title="ISO/IEC 27001" icon="clock-rotate-left" color="#eab308">
    **Roadmap 2027.** Políticas internas já alinhadas ao Anexo A da versão 2022.
  </Card>

  <Card title="LGPD" icon="circle-check" color="#059669">
    **Compliant.** Programa de adequação ativo. DPO nomeado. ROPA mantida.
  </Card>

  <Card title="Lei Anticorrupção (12.846/13)" icon="circle-check" color="#059669">
    **Compliant.** Código de Ética, Política Anticorrupção, Política KYC/KYP e canal de denúncias ativos.
  </Card>
</CardGroup>

<Note>
  **Transparência acima de badge.** Enquanto não temos certificação formal, descrevemos publicamente os controles implementados e o roadmap. Políticas, SLAs e evidências são auditáveis sob NDA.
</Note>

***

## Programa de Compliance

Pilares:

<Steps>
  <Step title="Código de Ética e Conduta">
    Valores, condutas proibidas, conflito de interesse, brindes. Aceite obrigatório no onboarding.
  </Step>

  <Step title="Política Anticorrupção (Lei 12.846/13)">
    Proibições explícitas (suborno, pagamento de facilitação, fraudes em licitação). Limites numéricos para brindes e hospitalidade. Cláusula anticorrupção em todos os contratos.
  </Step>

  <Step title="KYC / KYP — Due diligence de terceiros e pessoas">
    Processo formal com matriz de risco (baixo/médio/alto). Consulta a listas de sanções (OFAC, UE, ONU, CGU/CEIS/CNEP). Verificação de antecedentes para funções de confiança.
  </Step>

  <Step title="Canal de Denúncias">
    E-mail [etica@strattum.ai](mailto:etica@strattum.ai) + formulário anônimo em `strattum.ai/etica`. Não-retaliação garantida. SLA de investigação em 30 dias.
  </Step>

  <Step title="Treinamento anual obrigatório">
    Código de Ética + Anticorrupção + LGPD + Segurança da Informação. Quiz com nota mínima 80%. Reciclagem anual.
  </Step>
</Steps>

***

## Questionários padrão (sob NDA)

Mantemos questionários de security review pré-preenchidos para acelerar processos de due diligence:

| Questionário                          | Status                             | Acesso  |
| ------------------------------------- | ---------------------------------- | ------- |
| **CAIQ v4** (Cloud Security Alliance) | Em preenchimento — entrega 2026-07 | Sob NDA |
| **SIG Lite**                          | Em preenchimento — entrega 2026-07 | Sob NDA |
| **SIG Core**                          | Roadmap 2026-Q4                    | —       |
| **Vendor KYS (genérico)**             | Disponível                         | Sob NDA |
| **LGPD checklist (ANPD guidance)**    | Disponível                         | Sob NDA |

Solicite em [Documentos](/trust/documents).

***

## Políticas públicas (resumo)

A Strattum mantém as seguintes políticas, revisadas anualmente e aprovadas pela diretoria:

**Compliance**

* Programa de Compliance
* Código de Ética e Conduta
* Política Anticorrupção
* Política KYC / KYP

**Privacidade**

* Política Externa de Privacidade *(pública em strattum.ai/privacidade)*
* Política Interna de Privacidade
* Política de Atendimento a Titulares
* Política de Retenção e Eliminação

**Segurança da Informação**

* Política de Segurança da Informação
* Política de Gestão de Riscos
* Política de Gestão de Vulnerabilidades
* Política de Gestão de Incidentes
* Política de Gestão de Acessos
* Procedimento de Backup e Gestão de Dados

Versão integral sob NDA em [Documentos](/trust/documents).

***

## Auditoria

* **Auditoria interna anual** do programa de compliance
* **Revisão trimestral** da matriz de riscos
* **Auditoria externa** de segurança (pentest) — início **2026-Q3**
* **SOC 2 Type I** — início **2026-Q4**

***

## Contratos e cláusulas

Todo contrato com fornecedor, parceiro ou colaborador (PJ) inclui:

* Cláusula anticorrupção (modelo Lei 12.846/13)
* Cláusula de confidencialidade (NDA)
* Cláusula de proteção de dados (DPA quando aplicável)
* Direito de auditoria proporcional ao risco

Modelo de **DPA (Acordo de Tratamento de Dados)** disponível para clientes enterprise — solicite em [compliance@strattum.ai](mailto:compliance@strattum.ai).

***

## Histórico

A Strattum foi constituída em **13/02/2026** e não possui, até a presente data, qualquer processo administrativo, judicial ou investigação relacionado a compliance, corrupção, fraude, lavagem de dinheiro, privacidade ou proteção de dados.

***

## Contato compliance

* **Compliance & KYS:** [compliance@strattum.ai](mailto:compliance@strattum.ai)
* **Ética / denúncias:** [etica@strattum.ai](mailto:etica@strattum.ai)
* **DPO / Privacidade:** [dpo@strattum.ai](mailto:dpo@strattum.ai)
