Home / Fiducia e sicurezza / Sintesi di sicurezza

Sintesi di sicurezza

Strataigize in una pagina per la tua valutazione del fornitore. Tutti i dettagli su strataigize.com/trust/. Aggiornata alla data stampata qui sotto.

Entità giuridica
Strat-Ai-Gize Marketing & Automation Ltd., British Columbia, Canada. Fondata nel 2022. 25° piano, 700 West Georgia Street, Vancouver, BC V7Y 1B6. Telefono (604) 720-3967.
Perimetro del servizio
Growth marketing (media a pagamento, ASO, SEO e ricerca AI) e automazione con l'AI erogati tramite accesso alle piattaforme concesso dal cliente. Nessuna elaborazione di pagamenti, nessun account cliente, nessun hosting dei sistemi di produzione del cliente.
Modello di accesso
Privilegio minimo tramite ruoli nativi della piattaforma che il cliente concede e può revocare subito (Meta Business Manager, Google Ads e simili). Non conserviamo mai le credenziali del cliente. Gli account critici usano l'autenticazione a più fattori; le credenziali stanno in vault gestiti, mai nel codice.
Disciplina delle modifiche
Analisi in sola lettura di default. Le modifiche a budget, campagne o sistemi rivolti al cliente seguono la disciplina del "proporre prima", con una persona nominata che le approva.
Trattamento dei dati
I dati di campagna restano nelle piattaforme del cliente. I contatti dal sito vanno a HubSpot. Nessuna vendita di dati, nessuna condivisione oltre ai sub-responsabili elencati, restituzione o cancellazione dei materiali del cliente su richiesta alla fine dell'incarico.
Governance dell'AI
Allineata alle quattro funzioni del framework NIST per la gestione del rischio dell'AI (nessuna certificazione rivendicata; il NIST non ne offre). API di modelli commerciali con condizioni che escludono l'addestramento su input e output del cliente. Tutto ciò che muove denaro, invia un messaggio a un cliente o scrive in un sistema del cliente richiede l'approvazione esplicita di una persona nominata.
Sub-responsabili
Cloudflare (hosting, sicurezza), HubSpot (CRM, prenotazioni), Google (analytics, pubblicità), Meta (pubblicità), PostHog (analytics di prodotto sul nostro sito), Anthropic (elaborazione AI). L'elenco completo e aggiornato è allegato al DPA.
Certificazioni
Oggi non deteniamo certificazioni di sicurezza di terze parti. Compiliamo i questionari di sicurezza per i fornitori su richiesta; un audit formale è attivato dai requisiti del cliente. Le certificazioni verificate vengono pubblicate su strataigize.com/trust/ il giorno in cui diventano reali.
Regime di privacy
Sede in Canada, operatività secondo la PIPEDA. Un DPA che copre perimetro, sub-responsabili, notifica delle violazioni, richieste degli interessati e cancellazione è disponibile su richiesta, inclusi gli obblighi del responsabile del trattamento in stile GDPR.
Segnalazione di vulnerabilità
Contatto per la sicurezza: ian@strataigize.com. La ricerca in buona fede è riconosciuta, mai affrontata con azioni legali.

Preparato da Strataigize · strataigize.com · ian@strataigize.com · (604) 720-3967 · Stampato il