Inicio / Confianza y seguridad / Resumen de seguridad

Resumen de seguridad

Strataigize, una página para su revisión de proveedor. El detalle completo está en strataigize.com/trust/. Vigente a la fecha impresa abajo.

Entidad jurídica
Strat-Ai-Gize Marketing & Automation Ltd., Columbia Británica, Canadá. Fundada en 2022. Piso 25, 700 West Georgia Street, Vancouver, BC V7Y 1B6. Teléfono (604) 720-3967.
Alcance del servicio
Marketing de crecimiento (medios pagos, ASO, SEO y búsqueda con IA) y automatización con IA entregados mediante acceso a plataformas otorgado por el cliente. Sin procesamiento de pagos, sin cuentas de cliente, sin alojamiento de los sistemas de producción del cliente.
Modelo de acceso
Mínimo privilegio mediante roles nativos de la plataforma que el cliente otorga y puede revocar al instante (Meta Business Manager, Google Ads y equivalentes). Nunca tenemos los inicios de sesión del cliente. Las cuentas críticas llevan autenticación multifactor; las credenciales viven en almacenes gestionados, nunca en el código.
Disciplina de cambios
Análisis de solo lectura por defecto. Los cambios a presupuestos, campañas o sistemas expuestos al cliente siguen una disciplina de proponer primero, con una persona nombrada que los aprueba.
Tratamiento de datos
Los datos de campaña se quedan en las propias plataformas del cliente. Los leads del sitio van a HubSpot. Sin venta de datos, sin compartir más allá de los subprocesadores listados, devolución o eliminación de materiales del cliente a pedido al terminar el encargo.
Gobernanza de IA
Alineada a las cuatro funciones del marco NIST de gestión de riesgos de IA (no se reclama certificación; NIST no ofrece ninguna). APIs de modelos comerciales bajo términos que excluyen el entrenamiento con entradas y salidas del cliente. Cualquier cosa que mueva dinero, envíe un mensaje a un cliente o escriba en un sistema del cliente exige la aprobación explícita de una persona nombrada.
Subprocesadores
Cloudflare (alojamiento, seguridad), HubSpot (CRM, agenda), Google (analítica, anuncios), Meta (anuncios), PostHog (analítica de producto en nuestro sitio), Anthropic (procesamiento de IA). La lista completa y vigente se entrega con el DPA.
Certificaciones
Hoy no se tiene ninguna certificación de seguridad de terceros. Completamos cuestionarios de seguridad de proveedores a pedido; una auditoría formal se dispara por requisitos del cliente. Las certificaciones verificadas se publican en strataigize.com/trust/ el día en que son reales.
Régimen de privacidad
Sede en Canadá, operación bajo PIPEDA. Un DPA que cubre alcance, subprocesadores, aviso de incidente, solicitudes de titulares y eliminación está disponible a pedido, incluidas obligaciones de procesador al estilo GDPR.
Reportes de vulnerabilidades
contacto de seguridad: ian@strataigize.com. La investigación de buena fe se reconoce, nunca se enfrenta con acción legal.

Preparado por Strataigize · strataigize.com · ian@strataigize.com · (604) 720-3967 · Impreso