Trust · Conformidade

Conformidade: o que vale hoje e o que é plano

Três linhas resumem esta página: LGPD ativa, SOC 2 planejado, ISO 27001 no roadmap. O resto é o detalhe de cada uma.

LGPD — ativa

O GenOpt opera sob a LGPD desde o primeiro dia: dados hospedados no Brasil (VPS própria), analytics no PostHog Cloud EU, base legal e direitos do titular descritos em /privacidade, e os controles técnicos — isolamento por organização, criptografia em trânsito, backup — em /seguranca. Solicitações de titulares (acesso, correção, exclusão): privacy@genopt.ai. O acordo de tratamento de dados está em /trust/dpa.

SOC 2 — Type 1 planejado para Q4/2026

Ainda não temos SOC 2, e esta página não vai insinuar o contrário com um selo decorativo. O plano registrado é iniciar a auditoria SOC 2 Type 1 no Q4/2026. Quando houver relatório, ele será disponibilizado sob NDA para clientes em avaliação — e esta página passará a dizer isso com data.

ISO 27001 — roadmap 2027

A certificação ISO 27001 está no roadmap de 2027, depois do ciclo SOC 2. Enquanto as certificações não chegam, o que oferecemos para due diligence é o que já é público e verificável: o SECURITY.md do repositório (modelo de isolamento multi-tenant com Row-Level Security e teste automatizado de vazamento), a lista real de subprocessadores e o canal security@genopt.ai para questionários de segurança.