홈 / 신뢰와 보안
신뢰와 보안
Strataigize(Strat-Ai-Gize Marketing & Automation Ltd.)는 광고 계정, CRM, 분석, 내부 워크플로 같은 중요한 시스템에 대한 접근 권한을 맡겨 주시는 고객을 위해 그로스 마케팅과 AI 자동화를 운영합니다. 이 페이지는 그 접근 권한을 어떻게 보호하는지, 데이터를 어떻게 다루는지, AI 운영을 어떻게 통제하는지 설명합니다. 데이터 처리 계약은 요청 시 제공하며, 공급업체 보안 질문지도 요청 시 작성해 드립니다. 문의: ian@strataigize.com.
구매 담당 팀에 전달하실 자료인가요? 인쇄용 한 페이지 요약은 보안 요약에 있으며, 공급업체 심사에 첨부하도록 만들었습니다.
보안 태세
이 사이트는 Cloudflare가 제공하는 정적 사이트이며, 모든 요청에 TLS를 사용합니다. 고객 계정이 없고, 침해될 수 있는 귀사의 데이터베이스도 없으며, 결제를 받지 않습니다. 받는 데이터는 문의 양식으로 보내신 내용뿐이며, Cloudflare Turnstile로 남용을 막고 당사 CRM으로 바로 전달합니다.
고객 시스템 접근은 최소 권한 원칙을 따릅니다. 고객이 부여하는 플랫폼 기본 역할(Meta 비즈니스 관리자, Google Ads 계정 접근 권한 등)로 일하므로, 당사가 무엇에 손댈 수 있는지 정확히 보실 수 있고 언제든 직접 취소하실 수 있습니다. 기본은 읽기 전용 분석이며, 예산, 캠페인, 고객 대면 시스템의 변경은 ‘먼저 제안’ 원칙에 따라 지정된 담당자가 승인합니다. 인증 정보는 관리형 보관소에 두며 코드나 버전 관리에는 절대 두지 않고, 중요한 계정에는 다중 인증을 적용합니다.
데이터 처리
캠페인 데이터는 귀사의 광고 플랫폼에 그대로 있으며, 당사는 복사하지 않고 부여받은 역할로 접근합니다. 사이트 문의(이메일과 알려 주신 내용)는 당사 CRM인 HubSpot으로 갑니다. 이 사이트의 분석은 Termly가 관리하는 동의 계층 뒤에서 실행됩니다. 당사는 데이터를 판매하지 않고, 아래에 나열한 하위 처리자 외의 제3자와 고객 데이터를 공유하지 않으며, 계약이 끝나면 요청에 따라 고객 자료를 반환하거나 삭제합니다.
당사가 기반으로 삼는 AI 시스템은 입력과 출력을 학습에 쓰지 않는 조건으로 사용하는 상용 모델 API입니다. 고객 데이터는 당사의 모델이든 다른 누구의 모델이든 절대 학습에 쓰이지 않습니다.
NIST AI RMF에 맞춘 AI 거버넌스
당사는 AI 에이전트로 우리 회사를 운영합니다. 그래서 당사의 거버넌스는 선언이 아니라 구체적입니다. 당사의 실무는 NIST AI 위험 관리 프레임워크의 네 가지 기능에 맞춰져 있습니다. 맞췄다는 것은 말 그대로의 뜻입니다. NIST는 인증을 제공하지 않으며, 당사도 인증을 주장하지 않습니다.
통제. 책임은 명확하며 사람에게 있습니다. 돈을 움직이거나, 고객에게 메시지를 보내거나, 고객 시스템에 쓰는 모든 일은 에이전트가 아니라 지정된 책임자의 명시적 승인이 필요합니다. 자동화에는 엄격한 한도를 둔 서면 범위가 있습니다.
파악. 모든 에이전트 워크플로는 실행 전에 문서화합니다. 무엇을 하는지, 어떤 시스템에 접근할 수 있는지, 어떤 데이터를 읽을 수 있는지, 절대 해서는 안 되는 일이 무엇인지입니다. 고객 데이터 접근은 계약 단위로 제한합니다.
측정. 자동화된 작업은 믿는 것이 아니라 검증합니다. 실행은 기록하고, 출력은 측정된 기준과 대조하며, 변경은 쓰기 작업마다 검증합니다. 데이터 기간과 기여도 설정은 성과를 판단하기 전에 확인합니다.
관리. 변경은 점진적이고 되돌릴 수 있습니다. 자동화는 미리 합의한 엄격한 범위 안에서 작동하며, 그 범위를 벗어나는 일은 모두 사람에게 넘깁니다. 무언가 고장 나면 그 한 건만이 아니라 실패의 유형 자체를 고치고, 조용히 반복되지 않도록 방어 장치를 만듭니다.
하위 처리자
당사를 대신해 데이터를 처리하는 주요 공급업체: Cloudflare(호스팅, 보안, 남용 방지), HubSpot(CRM과 일정 예약), Google(분석과 광고 플랫폼), Meta(광고 플랫폼), PostHog(이 사이트의 제품 분석과 세션 리플레이), Anthropic(AI 처리). 전체 최신 목록은 DPA와 함께 제공합니다.
데이터 처리 계약
처리 범위와 지시, 기밀 유지, 보안 조치, 하위 처리자, 정보 주체의 요청, 침해 통지, 데이터 반환 또는 삭제를 다루는 DPA를 ian@strataigize.com 으로 요청하시면 제공합니다. 당사는 캐나다 밴쿠버에 본사를 두고 PIPEDA에 따라 운영하며, DPA는 필요한 고객을 위해 GDPR 방식의 처리자 의무도 다룹니다.
인증과 공식 감사
제3자 인증은 검증된 날 증거 링크와 함께 아래 목록에 게시하며, 하루도 먼저 게시하지 않습니다. 이 목록을 만드는 동일한 기록부가 구조화 데이터에도 쓰이므로, 배지와 기계가 읽는 주장이 서로 어긋날 수 없습니다. 공식 감사는 고객의 요구에 따라 진행하며, 위의 통제는 인증 여부와 관계없이 운영합니다.
- Strataigize (self-declaration): PIPEDA compliance statement
- Strataigize (self-declaration): GDPR processor obligations statement
- Clutch: Clutch, business verification
- Semrush: Semrush Agency Partner
- Semrush: Semrush for Digital Agencies Certification
법인 정보
Strataigize는 Strat-Ai-Gize Marketing & Automation Ltd.로 운영됩니다. 2022년에 설립된 브리티시컬럼비아주 회사이며, 주소는 25th Floor, 700 West Georgia Street, Vancouver, British Columbia, V7Y 1B6, Canada입니다. 전화 (604) 720-3967. 서면으로 달리 합의하지 않는 한 계약은 브리티시컬럼비아주 법에 따릅니다.
접근성
이 사이트는 WCAG 2.2 AA를 작업 목표로 만듭니다. 페이지마다 h1이 하나인 의미 구조, 본문 바로가기 링크, 키보드로 조작할 수 있는 메뉴, 눈에 보이는 포커스 상태, 의미 있는 대체 텍스트, 그리고 이를 위해 설계한 토큰으로 검증한 색 대비를 갖추고 있습니다. 자동 접근성 검사가 변경할 때마다 빌드 파이프라인에서 실행되며, 현재 자체 코드 오류는 0건입니다.
알려진 예외: 의도적인 디자인 결정에 따라 애니메이션은 모든 방문자에게 실행되므로, 현재는 동작 줄이기 설정을 반영하지 않습니다. 인터랙티브한 움직임은 화면 밖에서는 멈추며, 움직임만으로 전달되는 내용은 없습니다. 이는 자체 선언이며 제3자의 적합성 평가가 아닙니다. 사용하기 어려운 부분이 있으면 ian@strataigize.com 으로 알려 주세요. 고치거나 다른 방식으로 내용을 제공해 드리겠습니다.
보안 문제 신고
이 사이트나 당사가 운영하는 것에서 취약점을 발견하셨나요? 자세한 내용과 함께 ian@strataigize.com 으로 보내 주세요. 모든 신고를 읽고 접수를 알려 드리며, 선의의 연구에 대해 법적 조치를 취하지 않습니다.
자주 묻는 질문
SOC 2 보고서가 있나요?
아직 없습니다. 당사는 경험 많은 인력으로 구성된 작은 회사입니다. 공급업체 보안 질문지는 요청 시 작성해 드리며, 이 페이지는 현재 실제로 운영하는 통제를 설명합니다. 공식 감사는 고객의 요구에 따라 진행합니다.
AI 모델이 우리 데이터로 학습하나요?
아닙니다. 입력과 출력을 학습에 쓰지 않는 조건의 상용 모델 API로 구축합니다. 캠페인 데이터는 귀사의 광고 계정에 그대로 있으며, 그것으로 학습하는 시스템에 넣지 않습니다.
DPA를 받을 수 있나요?
네. 범위, 하위 처리자, 침해 통지, 삭제를 다루는 데이터 처리 계약을 ian@strataigize.com 으로 요청하시면 제공합니다.
접근 권한은 어떻게 취소하나요?
즉시, 귀사의 플랫폼에서 직접 하실 수 있습니다. Meta 비즈니스 관리자, Google Ads, 또는 접근을 부여한 시스템에서 당사의 역할을 제거하세요. 플랫폼 기본 권한으로 일하므로 당사는 귀사의 로그인 정보를 절대 보유하지 않습니다.
사이트는 어떤 데이터를 수집하나요?
보내신 내용만입니다. 문의 양식은 이메일과 공유하기로 한 세부 정보를 수집하며, Cloudflare Turnstile로 보호해 당사 CRM으로 전달합니다. 분석은 동의 관리 도구 뒤에서 실행됩니다.