Pular para o conteúdo

Transparência

Certificações reais. Sem teatro de compliance.

Listamos abaixo o que está ATIVO hoje, o que está EM ANDAMENTO e o que ainda é PLANEJADO. Sem inflar credenciais para fechar contrato.

LGPD compliant

Ativo

DPA assinado com todos os sub-operadores. Política de retenção implementada. Direitos do titular (Art. 18) automatizados via endpoints REST com SLA de 15 dias.

Política LGPD completa

Criptografia AES-256

Ativo

Dados em repouso criptografados (banco de dados, backups, logs). Em trânsito via TLS 1.3. Senhas com Argon2id. Tokens JWT com HS512.

Conformidade CDC art. 42 (Cobrança)

Ativo

Bloqueio automático de mensagens em horário proibido (após 21h, antes de 9h, domingos, feriados). Trilha auditável de toda comunicação. Templates sem coerção ou vexame.

Política CDC GestIA

Sigilo médico CFM 1.821/2007

Ativo

Para vertical Clínicas: dados de consulta criptografados, acesso restrito por usuário, log de acessos, retenção alinhada CFM (mín 20 anos prontuário).

OAB Provimento 205/2021

Ativo

Para vertical Advocacia: sigilo profissional, marketing jurídico conforme normas OAB, restrição a captação ativa, opt-in explícito antes de qualquer comunicação.

SOC 2 Type II

Em andamento

Auditoria em andamento (2026 Q3). Cobertura: security, availability, processing integrity, confidentiality. Auditoria por firma Big-4 anunciada após conclusão.

ISO 27001

Planejado

Planejado para 2026 Q4. SGSI (Sistema de Gestão de Segurança da Informação) baseado em controles ISO/IEC 27001:2022.

Acessibilidade WCAG 2.1 AA

Ativo

Dashboard testado com leitores de tela (NVDA, VoiceOver). Contraste mínimo AA. Navegação 100% por teclado. Suporte a prefers-reduced-motion.

Auditoria customizada

Sua área de compliance precisa de DPA específico, questionário Vendor Risk Management, ou penetration test antes de fechar contrato? Combinamos.

Falar com compliance
Certificações e compliance — GestIA | GestIA