セキュリティ概要
ベンダー審査のためのStrataigizeの1ページ要約です。詳細は strataigize.com/trust/ をご覧ください。下に印刷された日付時点の内容です。
- 法人
- Strat-Ai-Gize Marketing & Automation Ltd.、カナダ、ブリティッシュコロンビア州。2022年設立。25th Floor, 700 West Georgia Street, Vancouver, BC V7Y 1B6。電話 (604) 720-3967。
- サービス範囲
- クライアントが付与したプラットフォームへのアクセスを通じて提供するグロースマーケティング(有料メディア、ASO、SEO、AI検索)とAI自動化。支払い処理なし、顧客アカウントなし、クライアントの本番システムのホスティングなし。
- アクセスモデル
- クライアントが付与し、いつでもすぐに取り消せるプラットフォーム標準の権限による最小権限(Meta Business Manager、Google Adsなど)。クライアントのログイン情報は決して保持しません。重要なアカウントには多要素認証を設定し、認証情報は管理された保管庫に置き、コードには決して置きません。
- 変更の規律
- 標準は読み取り専用の分析。予算、キャンペーン、顧客向けシステムへの変更は「まず提案する」原則に従い、指名された担当者が承認します。
- データの扱い
- キャンペーンデータはクライアント自身のプラットフォームに残ります。サイトからのお問い合わせはHubSpotに送られます。データの販売なし、記載した再委託先以外との共有なし、契約終了時にはご依頼に応じてクライアントの資料を返却または削除します。
- AIガバナンス
- NISTのAIリスク管理フレームワークの4つの機能に準拠(認証は主張しません。NISTは認証を提供していません)。クライアントの入力と出力を学習に使わない条件の商用モデルAPI。お金を動かすこと、クライアントにメッセージを送ること、クライアントのシステムに書き込むことは、すべて指名された担当者の明示的な承認が必要です。
- 再委託先
- Cloudflare(ホスティング、セキュリティ)、HubSpot(CRM、予約)、Google(アナリティクス、広告)、Meta(広告)、PostHog(当社サイトでのプロダクト分析)、Anthropic(AI処理)。完全な最新リストはDPAに添付します。
- 認証
- 現在、第三者のセキュリティ認証は保有していません。ベンダー向けのセキュリティ質問票にはご依頼に応じて回答し、正式な監査はクライアントの要件に応じて実施します。検証済みの認証は、取得した日に strataigize.com/trust/ に掲載します。
- プライバシー体制
- カナダに本拠を置き、PIPEDAの下で運営。範囲、再委託先、侵害の通知、データ主体からの請求、削除を対象とするDPAをご依頼に応じてご用意でき、GDPR型の処理者の義務も含みます。
- 脆弱性の報告
- セキュリティ窓口:ian@strataigize.com。善意の調査は歓迎し、法的措置で応じることはありません。
作成:Strataigize · strataigize.com · ian@strataigize.com · (604) 720-3967 · 印刷日