Startseite / Vertrauen und Sicherheit / Sicherheitsübersicht

Sicherheitsübersicht

Strataigize auf einer Seite für Ihre Lieferantenprüfung. Alle Details unter strataigize.com/trust/. Aktuell zum unten gedruckten Datum.

Rechtsträger
Strat-Ai-Gize Marketing & Automation Ltd., British Columbia, Kanada. Gegründet 2022. 25. Etage, 700 West Georgia Street, Vancouver, BC V7Y 1B6. Telefon (604) 720-3967.
Leistungsumfang
Growth-Marketing (bezahlte Medien, ASO, SEO und KI-Suche) und KI-Automatisierung, erbracht über vom Kunden vergebenen Plattformzugang. Keine Zahlungsabwicklung, keine Kundenkonten, kein Hosting der Produktivsysteme des Kunden.
Zugriffsmodell
Minimale Rechte über plattformeigene Rollen, die der Kunde vergibt und sofort entziehen kann (Meta Business Manager, Google Ads und Vergleichbares). Wir halten nie die Zugangsdaten des Kunden. Kritische Konten sind mit Mehr-Faktor-Authentifizierung gesichert; Zugangsdaten liegen in verwalteten Tresoren, nie im Code.
Änderungsdisziplin
Standardmäßig nur lesende Analyse. Änderungen an Budgets, Kampagnen oder kundennahen Systemen folgen dem Grundsatz „erst vorschlagen“, mit einer namentlich benannten Person, die sie freigibt.
Umgang mit Daten
Kampagnendaten bleiben in den eigenen Plattformen des Kunden. Anfragen über die Website gehen an HubSpot. Kein Verkauf von Daten, keine Weitergabe über die genannten Unterauftragsverarbeiter hinaus, Rückgabe oder Löschung von Kundenunterlagen auf Anfrage am Ende des Mandats.
KI-Governance
Ausgerichtet an den vier Funktionen des NIST-Rahmenwerks für KI-Risikomanagement (keine Zertifizierung beansprucht; NIST bietet keine an). Kommerzielle Modell-APIs zu Bedingungen, die das Training mit Ein- und Ausgaben des Kunden ausschließen. Alles, was Geld bewegt, einem Kunden eine Nachricht schickt oder in ein Kundensystem schreibt, braucht die ausdrückliche Freigabe einer namentlich benannten Person.
Unterauftragsverarbeiter
Cloudflare (Hosting, Sicherheit), HubSpot (CRM, Terminplanung), Google (Analytics, Werbung), Meta (Werbung), PostHog (Produktanalyse auf unserer Website), Anthropic (KI-Verarbeitung). Die vollständige, aktuelle Liste liegt dem AVV bei.
Zertifizierungen
Derzeit keine Sicherheitszertifizierung Dritter. Sicherheitsfragebögen für Lieferanten füllen wir auf Anfrage aus; ein formales Audit wird durch Anforderungen von Kunden ausgelöst. Verifizierte Zertifizierungen werden unter strataigize.com/trust/ an dem Tag veröffentlicht, an dem sie bestehen.
Datenschutzrahmen
Sitz in Kanada, Betrieb unter PIPEDA. Ein AVV, der Umfang, Unterauftragsverarbeiter, Meldung von Datenpannen, Anfragen betroffener Personen und Löschung abdeckt, ist auf Anfrage erhältlich, einschließlich Pflichten eines Auftragsverarbeiters im Sinne der DSGVO.
Meldung von Schwachstellen
Sicherheitskontakt: ian@strataigize.com. Forschung in gutem Glauben wird anerkannt und nie mit rechtlichen Schritten beantwortet.

Erstellt von Strataigize · strataigize.com · ian@strataigize.com · (604) 720-3967 · Gedruckt