Trust · Conformidade
Conformidade: o que vale hoje e o que é plano
Três linhas resumem esta página: LGPD ativa, SOC 2 planejado, ISO 27001 no roadmap. O resto é o detalhe de cada uma.
LGPD — ativa
O GenOpt opera sob a LGPD desde o primeiro dia: dados hospedados no Brasil (VPS própria), analytics no PostHog Cloud EU, base legal e direitos do titular descritos em /privacidade, e os controles técnicos — isolamento por organização, criptografia em trânsito, backup — em /seguranca. Solicitações de titulares (acesso, correção, exclusão): privacy@genopt.ai. O acordo de tratamento de dados está em /trust/dpa.
SOC 2 — Type 1 planejado para Q4/2026
Ainda não temos SOC 2, e esta página não vai insinuar o contrário com um selo decorativo. O plano registrado é iniciar a auditoria SOC 2 Type 1 no Q4/2026. Quando houver relatório, ele será disponibilizado sob NDA para clientes em avaliação — e esta página passará a dizer isso com data.
ISO 27001 — roadmap 2027
A certificação ISO 27001 está no roadmap de 2027, depois do ciclo SOC 2. Enquanto as certificações não chegam, o que oferecemos para due diligence é o que já é público e verificável: o SECURITY.md do repositório (modelo de isolamento multi-tenant com Row-Level Security e teste automatizado de vazamento), a lista real de subprocessadores e o canal security@genopt.ai para questionários de segurança.