Resumen de seguridad
Strataigize, una página para su revisión de proveedor. El detalle completo está en strataigize.com/trust/. Vigente a la fecha impresa abajo.
- Entidad jurídica
- Strat-Ai-Gize Marketing & Automation Ltd., Columbia Británica, Canadá. Fundada en 2022. Piso 25, 700 West Georgia Street, Vancouver, BC V7Y 1B6. Teléfono (604) 720-3967.
- Alcance del servicio
- Marketing de crecimiento (medios pagos, ASO, SEO y búsqueda con IA) y automatización con IA entregados mediante acceso a plataformas otorgado por el cliente. Sin procesamiento de pagos, sin cuentas de cliente, sin alojamiento de los sistemas de producción del cliente.
- Modelo de acceso
- Mínimo privilegio mediante roles nativos de la plataforma que el cliente otorga y puede revocar al instante (Meta Business Manager, Google Ads y equivalentes). Nunca tenemos los inicios de sesión del cliente. Las cuentas críticas llevan autenticación multifactor; las credenciales viven en almacenes gestionados, nunca en el código.
- Disciplina de cambios
- Análisis de solo lectura por defecto. Los cambios a presupuestos, campañas o sistemas expuestos al cliente siguen una disciplina de proponer primero, con una persona nombrada que los aprueba.
- Tratamiento de datos
- Los datos de campaña se quedan en las propias plataformas del cliente. Los leads del sitio van a HubSpot. Sin venta de datos, sin compartir más allá de los subprocesadores listados, devolución o eliminación de materiales del cliente a pedido al terminar el encargo.
- Gobernanza de IA
- Alineada a las cuatro funciones del marco NIST de gestión de riesgos de IA (no se reclama certificación; NIST no ofrece ninguna). APIs de modelos comerciales bajo términos que excluyen el entrenamiento con entradas y salidas del cliente. Cualquier cosa que mueva dinero, envíe un mensaje a un cliente o escriba en un sistema del cliente exige la aprobación explícita de una persona nombrada.
- Subprocesadores
- Cloudflare (alojamiento, seguridad), HubSpot (CRM, agenda), Google (analítica, anuncios), Meta (anuncios), PostHog (analítica de producto en nuestro sitio), Anthropic (procesamiento de IA). La lista completa y vigente se entrega con el DPA.
- Certificaciones
- Hoy no se tiene ninguna certificación de seguridad de terceros. Completamos cuestionarios de seguridad de proveedores a pedido; una auditoría formal se dispara por requisitos del cliente. Las certificaciones verificadas se publican en strataigize.com/trust/ el día en que son reales.
- Régimen de privacidad
- Sede en Canadá, operación bajo PIPEDA. Un DPA que cubre alcance, subprocesadores, aviso de incidente, solicitudes de titulares y eliminación está disponible a pedido, incluidas obligaciones de procesador al estilo GDPR.
- Reportes de vulnerabilidades
- contacto de seguridad: ian@strataigize.com. La investigación de buena fe se reconoce, nunca se enfrenta con acción legal.
Preparado por Strataigize · strataigize.com · ian@strataigize.com · (604) 720-3967 · Impreso