Accueil / Confiance et sécurité / Sommaire de sécurité

Sommaire de sécurité

Strataigize, une page pour votre revue de fournisseur. Le détail complet est à strataigize.com/trust/. À jour à la date imprimée ci-dessous.

Entité juridique
Strat-Ai-Gize Marketing & Automation Ltd., Colombie-Britannique, Canada. Fondée en 2022. 25e étage, 700 West Georgia Street, Vancouver, BC V7Y 1B6. Téléphone (604) 720-3967.
Périmètre du service
Marketing de croissance (médias payants, ASO, SEO et recherche IA) et automatisation par l’IA livrés par un accès aux plateformes accordé par le client. Aucun traitement de paiements, aucun compte client, aucun hébergement des systèmes de production du client.
Modèle d’accès
Privilège minimal par des rôles natifs de plateforme que le client accorde et peut révoquer sur-le-champ (Meta Business Manager, Google Ads et équivalents). Nous ne détenons jamais les identifiants du client. Les comptes critiques portent une authentification multifacteur; les secrets vivent dans des coffres gérés, jamais dans le code.
Discipline des changements
Analyse en lecture seule par défaut. Les changements aux budgets, aux campagnes ou aux systèmes exposés au client suivent une discipline « proposer d’abord », avec une personne nommée qui les approuve.
Traitement des données
Les données de campagne restent dans les propres plateformes du client. Les prospects du site vont à HubSpot. Aucune vente de données, aucun partage au-delà des sous-traitants listés, retour ou suppression des documents client sur demande à la fin du mandat.
Gouvernance IA
Alignée sur les quatre fonctions du cadre NIST de gestion des risques liés à l’IA (aucune certification n’est revendiquée; le NIST n’en offre aucune). API de modèles commerciaux sous des conditions qui excluent l’entraînement sur les entrées et sorties du client. Tout ce qui déplace de l’argent, envoie un message à un client ou écrit dans un système client exige l’approbation explicite d’une personne nommée.
Sous-traitants
Cloudflare (hébergement, sécurité), HubSpot (CRM, calendrier), Google (analytique, publicité), Meta (publicité), PostHog (analytique produit sur notre site), Anthropic (traitement IA). La liste complète et à jour est jointe à l’entente de traitement des données.
Certifications
Aucune certification de sécurité tierce n’est détenue aujourd’hui. Nous remplissons les questionnaires de sécurité des fournisseurs sur demande; un audit formel est déclenché par les exigences du client. Les certifications vérifiées sont publiées à strataigize.com/trust/ le jour où elles sont réelles.
Régime de confidentialité
Siège au Canada, exploitation sous la LPRPDE. Une entente de traitement des données couvrant le périmètre, les sous-traitants, l’avis de violation, les demandes des personnes concernées et la suppression est disponible sur demande, y compris des obligations de type RGPD pour le sous-traitant.
Signalements de vulnérabilités
contact sécurité : ian@strataigize.com. La recherche de bonne foi est reconnue, jamais rencontrée par une action en justice.

Préparé par Strataigize · strataigize.com · ian@strataigize.com · (604) 720-3967 · Imprimé