Centro de confiança
O que protege seus dados — sem selo emprestado
Esta seção separa o que já existe (LGPD, isolamento por organização, TLS, verificação pública de evidência) do que ainda é plano (SOC 2, ISO 27001). Vendedor de auditabilidade não pode maquiar a própria.
Conformidade
LGPD ativa; SOC 2 Type 1 planejado para Q4/2026; ISO 27001 no roadmap de 2027.
Segurança
TLS, Row-Level Security por organização, headers de segurança e o que ainda está em implantação.
Subprocessadores
A lista real de fornecedores que tocam dados — incluindo os provedores de IA que o produto consulta.
DPA
Acordo de tratamento de dados nos termos da LGPD; PDF assinável mediante solicitação.
Incidentes
0 incidentes desde 06/08/2026 — e como um incidente seria comunicado.
Bug bounty
Programa não-monetário de divulgação responsável, com hall of fame.
O resumo honesto: a LGPD está ativa desde o primeiro dia, com dados hospedados no Brasil — o detalhe está em /privacidade e /seguranca. Certificações formais ainda não existem: SOC 2 Type 1 está planejado para Q4/2026 e ISO 27001 está no roadmap de 2027. Perguntas de due diligence: security@genopt.ai.