Inicio / Confianza y seguridad
Confianza y seguridad
Strataigize (Strat-Ai-Gize Marketing & Automation Ltd.) opera marketing de crecimiento y automatización con IA para clientes que nos entregan acceso a sistemas que importan: cuentas de anuncios, CRM, analítica y flujos internos. Esta página dice cómo protegemos ese acceso, cómo tratamos los datos y cómo se gobierna nuestra operación de IA. Un acuerdo de procesamiento de datos está disponible a pedido, y completamos cuestionarios de seguridad de proveedores a pedido. Preguntas a ian@strataigize.com.
¿Lleva esto a un equipo de compras? Un resumen de una página para imprimir está en el resumen de seguridad, hecho para adjuntarse a una revisión de proveedor.
Postura de seguridad
Este sitio es un sitio estático servido por Cloudflare, con TLS en cada solicitud. No tiene cuentas de cliente, no tiene una base de datos suya que romper y no acepta pagos. Los únicos datos que acepta son los que usted envía por un formulario de lead, protegidos contra abuso por Cloudflare Turnstile y reenviados directo a nuestro CRM.
El acceso a sistemas de clientes sigue el mínimo privilegio. Trabajamos con roles nativos de la plataforma, otorgados por el cliente (Meta Business Manager, acceso a cuentas de Google Ads y equivalentes), lo que significa que usted ve exactamente qué podemos tocar y puede revocarlo usted mismo en cualquier momento. Por defecto analizamos en solo lectura; los cambios a presupuestos, campañas o sistemas expuestos al cliente siguen una disciplina de proponer primero, con una persona nombrada que los aprueba. Las credenciales viven en almacenes gestionados, nunca en el código, nunca en el control de versiones, y las cuentas críticas llevan autenticación multifactor.
Tratamiento de datos
Sus datos de campaña se quedan en sus propias plataformas de anuncios; accedemos bajo los roles que usted otorga, en vez de copiarlos. Los leads del sitio (su correo y lo que elige contarnos) van a HubSpot, nuestro CRM. La analítica de este sitio corre detrás de una capa de consentimiento gestionada por Termly. No vendemos datos, no compartimos datos de clientes con terceros más allá de los subprocesadores listados abajo, y al terminar un encargo devolvemos o eliminamos los materiales del cliente a pedido.
Los sistemas de IA sobre los que construimos son APIs de modelos comerciales usadas bajo términos que excluyen el entrenamiento con sus entradas y salidas. Los datos de clientes nunca se usan para entrenar modelos, los nuestros ni los de nadie.
Gobernanza de IA, alineada al NIST AI RMF
Operamos nuestra propia empresa con agentes de IA, que es exactamente por qué nuestra gobernanza es concreta y no aspiracional. Nuestras prácticas se alinean a las cuatro funciones del marco NIST de gestión de riesgos de IA. Alineado significa alineado: NIST no ofrece certificación, y no reclamamos ninguna.
Gobernar. La responsabilidad es nombrada y humana. Cualquier cosa que mueva dinero, envíe un mensaje a un cliente o escriba en un sistema del cliente exige la aprobación explícita de un titular nombrado, no de un agente. Las automatizaciones llevan alcances escritos con límites duros.
Mapear. Cada flujo de agente se documenta antes de correr: qué hace, a qué sistemas puede llegar, qué datos puede leer y qué no debe hacer nunca. El acceso a datos de clientes se acota por encargo.
Medir. El trabajo automatizado se verifica, no se cree: las ejecuciones se registran, las salidas se contrastan con referencias medidas y los cambios se validan después de cada escritura. Las ventanas de datos y los ajustes de atribución se confirman antes de cualquier juicio de rendimiento.
Gestionar. Los cambios son incrementales y reversibles. Las automatizaciones operan dentro de límites estrictos, acordados de antemano, y escalan a una persona ante cualquier cosa fuera de esos límites. Cuando algo se rompe, corregimos la clase de falla, no solo la instancia, y escribimos la guarda para que no pueda repetirse en silencio.
Subprocesadores
Proveedores centrales que procesan datos por nosotros: Cloudflare (alojamiento, seguridad, antiabuso), HubSpot (CRM y agenda), Google (plataformas de analítica y anuncios), Meta (plataforma de anuncios), PostHog (analítica de producto y replay de sesión en este sitio) y Anthropic (procesamiento de IA). La lista completa y vigente se entrega con el DPA.
Acuerdo de procesamiento de datos
Un DPA que cubre alcance e instrucciones de procesamiento, confidencialidad, medidas de seguridad, subprocesadores, solicitudes de titulares, aviso de incidente y devolución o eliminación de datos está disponible a pedido en ian@strataigize.com. Tenemos sede en Vancouver, Canadá, y operamos bajo PIPEDA; el DPA cubre obligaciones de procesador al estilo GDPR para los clientes que las necesitan.
Certificaciones y auditorías formales
Las certificaciones de terceros se publican en la lista de abajo el día en que se verifican, cada una con un enlace de evidencia, y nunca un día antes. El mismo registro que renderiza esta lista también alimenta nuestros datos estructurados, para que una insignia y su reclamo legible por máquina nunca puedan contradecirse. Las auditorías formales se disparan por requisitos del cliente, y los controles de arriba operan con independencia del estado de certificación.
- Strataigize (self-declaration): PIPEDA compliance statement
- Strataigize (self-declaration): GDPR processor obligations statement
- Clutch: Clutch, business verification
- Semrush: Semrush Agency Partner
- Semrush: Semrush for Digital Agencies Certification
Entidad jurídica
Strataigize opera como Strat-Ai-Gize Marketing & Automation Ltd., una compañía de Columbia Británica fundada en 2022 y con sede en el piso 25, 700 West Georgia Street, Vancouver, Columbia Británica, V7Y 1B6, Canadá. Teléfono (604) 720-3967. Los encargos se contratan bajo la ley de Columbia Británica, salvo acuerdo escrito en contrario.
Accesibilidad
Este sitio se construye contra WCAG 2.2 AA como objetivo de trabajo: estructura semántica con un solo h1 por página, un enlace de salto, menús operables por teclado, estados de foco visibles, texto alternativo significativo y contraste de color verificado contra tokens diseñados para ello. Controles de accesibilidad automatizados corren en nuestro pipeline de compilación en cada cambio, hoy en cero errores de primera parte.
Excepción conocida: las animaciones corren para todos los visitantes por una decisión de diseño deliberada, así que la preferencia de movimiento reducido no se honra hoy. El movimiento interactivo se pausa fuera de pantalla y ningún contenido se transmite solo por movimiento. Es una declaración autodeclarada, no una evaluación de conformidad de terceros. Si algo aquí le resulta difícil de usar, escríbanos a ian@strataigize.com y lo corregiremos o entregaremos el contenido de otra forma.
Reportar un problema de seguridad
¿Encontró una vulnerabilidad en este sitio o en algo que operamos? Escriba a ian@strataigize.com con los detalles. Leemos cada reporte, acusaremos recibo del suyo y no tomaremos acción legal contra una investigación de buena fe.
Preguntas frecuentes
¿Tienen un informe SOC 2?
Todavía no. Somos una firma pequeña y senior. Completamos cuestionarios de seguridad de proveedores a pedido, y esta página describe los controles que realmente operamos hoy. Una auditoría formal se dispara por requisitos del cliente.
¿Los modelos de IA se entrenan con nuestros datos?
No. Construimos sobre APIs de modelos comerciales bajo términos que excluyen el entrenamiento con sus entradas y salidas. Sus datos de campaña se quedan en sus propias cuentas de anuncios, y no alimentamos ningún sistema que se entrene con ellos.
¿Podemos obtener un DPA?
Sí. Un acuerdo de procesamiento que cubre alcance, subprocesadores, aviso de incidente y eliminación está disponible a pedido en ian@strataigize.com.
¿Cómo revocamos su acceso?
Al instante, y en su propia plataforma: quite nuestro rol en Meta Business Manager, Google Ads o el sistema que otorgó. Trabajamos con permisos nativos de la plataforma, así que nunca tenemos sus inicios de sesión.
¿Qué datos recopila su sitio?
Solo lo que usted envía: los formularios de lead recogen su correo más los detalles que elige compartir, protegidos por Cloudflare Turnstile y reenviados a nuestro CRM. La analítica corre detrás de un gestor de consentimiento.
¿Quiere el detalle para su equipo de compras?
Reserve una llamada y traiga su cuestionario de seguridad. Lo respondemos en vivo.
LET'S TALK Calificación 5.0 en Clutch