Sintesi di sicurezza
Strataigize in una pagina per la tua valutazione del fornitore. Tutti i dettagli su strataigize.com/trust/. Aggiornata alla data stampata qui sotto.
- Entità giuridica
- Strat-Ai-Gize Marketing & Automation Ltd., British Columbia, Canada. Fondata nel 2022. 25° piano, 700 West Georgia Street, Vancouver, BC V7Y 1B6. Telefono (604) 720-3967.
- Perimetro del servizio
- Growth marketing (media a pagamento, ASO, SEO e ricerca AI) e automazione con l'AI erogati tramite accesso alle piattaforme concesso dal cliente. Nessuna elaborazione di pagamenti, nessun account cliente, nessun hosting dei sistemi di produzione del cliente.
- Modello di accesso
- Privilegio minimo tramite ruoli nativi della piattaforma che il cliente concede e può revocare subito (Meta Business Manager, Google Ads e simili). Non conserviamo mai le credenziali del cliente. Gli account critici usano l'autenticazione a più fattori; le credenziali stanno in vault gestiti, mai nel codice.
- Disciplina delle modifiche
- Analisi in sola lettura di default. Le modifiche a budget, campagne o sistemi rivolti al cliente seguono la disciplina del "proporre prima", con una persona nominata che le approva.
- Trattamento dei dati
- I dati di campagna restano nelle piattaforme del cliente. I contatti dal sito vanno a HubSpot. Nessuna vendita di dati, nessuna condivisione oltre ai sub-responsabili elencati, restituzione o cancellazione dei materiali del cliente su richiesta alla fine dell'incarico.
- Governance dell'AI
- Allineata alle quattro funzioni del framework NIST per la gestione del rischio dell'AI (nessuna certificazione rivendicata; il NIST non ne offre). API di modelli commerciali con condizioni che escludono l'addestramento su input e output del cliente. Tutto ciò che muove denaro, invia un messaggio a un cliente o scrive in un sistema del cliente richiede l'approvazione esplicita di una persona nominata.
- Sub-responsabili
- Cloudflare (hosting, sicurezza), HubSpot (CRM, prenotazioni), Google (analytics, pubblicità), Meta (pubblicità), PostHog (analytics di prodotto sul nostro sito), Anthropic (elaborazione AI). L'elenco completo e aggiornato è allegato al DPA.
- Certificazioni
- Oggi non deteniamo certificazioni di sicurezza di terze parti. Compiliamo i questionari di sicurezza per i fornitori su richiesta; un audit formale è attivato dai requisiti del cliente. Le certificazioni verificate vengono pubblicate su strataigize.com/trust/ il giorno in cui diventano reali.
- Regime di privacy
- Sede in Canada, operatività secondo la PIPEDA. Un DPA che copre perimetro, sub-responsabili, notifica delle violazioni, richieste degli interessati e cancellazione è disponibile su richiesta, inclusi gli obblighi del responsabile del trattamento in stile GDPR.
- Segnalazione di vulnerabilità
- Contatto per la sicurezza: ian@strataigize.com. La ricerca in buona fede è riconosciuta, mai affrontata con azioni legali.
Preparato da Strataigize · strataigize.com · ian@strataigize.com · (604) 720-3967 · Stampato il