보안 요약
공급업체 심사를 위한 Strataigize 한 페이지 요약입니다. 전체 내용은 strataigize.com/trust/ 에 있습니다. 아래 인쇄된 날짜 기준입니다.
- 법인
- Strat-Ai-Gize Marketing & Automation Ltd., 캐나다 브리티시컬럼비아주. 2022년 설립. 25th Floor, 700 West Georgia Street, Vancouver, BC V7Y 1B6. 전화 (604) 720-3967.
- 서비스 범위
- 고객이 부여한 플랫폼 접근 권한으로 제공하는 그로스 마케팅(유료 미디어, ASO, SEO, AI 검색)과 AI 자동화. 결제 처리 없음, 고객 계정 없음, 고객 운영 시스템 호스팅 없음.
- 접근 모델
- 고객이 부여하고 즉시 취소할 수 있는 플랫폼 기본 역할을 통한 최소 권한(Meta 비즈니스 관리자, Google Ads 등). 고객의 로그인 정보는 절대 보유하지 않습니다. 중요한 계정에는 다중 인증을 적용하며, 인증 정보는 관리형 보관소에 두고 코드에는 절대 두지 않습니다.
- 변경 원칙
- 기본은 읽기 전용 분석. 예산, 캠페인, 고객 대면 시스템의 변경은 ‘먼저 제안’ 원칙에 따라 지정된 담당자가 승인합니다.
- 데이터 처리
- 캠페인 데이터는 고객의 플랫폼에 그대로 있습니다. 사이트 문의는 HubSpot으로 갑니다. 데이터 판매 없음, 나열한 하위 처리자 외 공유 없음, 계약 종료 시 요청에 따라 고객 자료 반환 또는 삭제.
- AI 거버넌스
- NIST AI 위험 관리 프레임워크의 네 가지 기능에 맞춤(인증은 주장하지 않으며, NIST는 인증을 제공하지 않습니다). 고객의 입력과 출력을 학습에 쓰지 않는 조건의 상용 모델 API. 돈을 움직이거나, 고객에게 메시지를 보내거나, 고객 시스템에 쓰는 모든 일은 지정된 담당자의 명시적 승인이 필요합니다.
- 하위 처리자
- Cloudflare(호스팅, 보안), HubSpot(CRM, 일정 예약), Google(분석, 광고), Meta(광고), PostHog(당사 사이트의 제품 분석), Anthropic(AI 처리). 전체 최신 목록은 DPA와 함께 제공합니다.
- 인증
- 현재 보유한 제3자 보안 인증은 없습니다. 공급업체 보안 질문지는 요청 시 작성해 드리며, 공식 감사는 고객의 요구에 따라 진행합니다. 검증된 인증은 실제로 취득한 날 strataigize.com/trust/ 에 게시합니다.
- 개인정보 보호 체계
- 캐나다에 본사를 두고 PIPEDA에 따라 운영. 범위, 하위 처리자, 침해 통지, 정보 주체의 요청, 삭제를 다루는 DPA를 요청 시 제공하며, GDPR 방식의 처리자 의무도 포함합니다.
- 취약점 신고
- 보안 담당 연락처: ian@strataigize.com. 선의의 연구를 인정하며, 법적 조치로 대응하지 않습니다.
작성: Strataigize · strataigize.com · ian@strataigize.com · (604) 720-3967 · 인쇄일