Canonical: https://www.strataigize.com/de/trust/
Description: Wie Strataigize mit Sicherheit und Kundendaten umgeht: Zugriff, KI-Governance nach NIST AI RMF, Unterauftragsverarbeiter und ein AVV auf Anfrage.

[Startseite](https://www.strataigize.com/de/) / Vertrauen und Sicherheit

# Vertrauen und Sicherheit

Strataigize (Strat-Ai-Gize Marketing & Automation Ltd.) betreibt Growth-Marketing und KI-Automatisierung für Kunden, die uns Zugang zu wichtigen Systemen geben: Werbekonten, CRM, Analytics und interne Workflows. Diese Seite erklärt, wie wir diesen Zugang schützen, wie wir mit Daten umgehen und wie unser KI-Betrieb gesteuert wird. Ein Auftragsverarbeitungsvertrag ist auf Anfrage erhältlich, und Sicherheitsfragebögen für Lieferanten füllen wir auf Anfrage aus. Fragen an [ian@strataigize.com](mailto:ian@strataigize.com).

Sie geben das an einen Einkauf weiter? Eine druckbare Zusammenfassung auf einer Seite finden Sie in der [Sicherheitsübersicht](https://www.strataigize.com/de/trust/security-summary/), gemacht als Anlage für eine Lieferantenprüfung.

## Sicherheitslage

Diese Website ist eine statische Website, ausgeliefert über Cloudflare, mit TLS bei jeder Anfrage. Sie hat keine Kundenkonten, keine Datenbank mit Ihren Daten, die man knacken könnte, und nimmt keine Zahlungen an. Die einzigen Daten, die sie annimmt, sind die, die Sie über ein Anfrageformular senden, gegen Missbrauch geschützt durch Cloudflare Turnstile und direkt an unser CRM weitergeleitet.

Der Zugriff auf Kundensysteme folgt dem Prinzip der minimalen Rechte. Wir arbeiten über plattformeigene Rollen, die der Kunde vergibt (Meta Business Manager, Zugriff auf Google-Ads-Konten und Vergleichbares). Sie sehen also genau, was wir anfassen können, und können es jederzeit selbst entziehen. Standardmäßig analysieren wir nur lesend; Änderungen an Budgets, Kampagnen oder kundennahen Systemen folgen dem Grundsatz „erst vorschlagen“, mit einer namentlich benannten Person, die sie freigibt. Zugangsdaten liegen in verwalteten Tresoren, nie im Code, nie in der Versionskontrolle, und kritische Konten sind mit Mehr-Faktor-Authentifizierung gesichert.

## Umgang mit Daten

Ihre Kampagnendaten bleiben in Ihren eigenen Werbeplattformen; wir greifen über die Rollen zu, die Sie vergeben, statt sie zu kopieren. Anfragen über die Website (Ihre E-Mail und was Sie uns mitteilen möchten) gehen an HubSpot, unser CRM. Das Analytics dieser Website läuft hinter einer Einwilligungsebene, die Termly verwaltet. Wir verkaufen keine Daten, geben Kundendaten nicht über die unten genannten Unterauftragsverarbeiter hinaus an Dritte weiter, und am Ende eines Mandats geben wir Kundenunterlagen auf Anfrage zurück oder löschen sie.

Die KI-Systeme, auf denen wir aufbauen, sind kommerzielle Modell-APIs, genutzt zu Bedingungen, die das Training mit Ihren Ein- und Ausgaben ausschließen. Kundendaten werden nie zum Training von Modellen verwendet, weder unserer noch fremder.

## KI-Governance, ausgerichtet am NIST AI RMF

Wir betreiben unser eigenes Unternehmen mit KI-Agenten, und genau deshalb ist unsere Governance konkret statt bloß ein Vorsatz. Unsere Praxis richtet sich an den vier Funktionen des NIST-Rahmenwerks für KI-Risikomanagement aus. Ausgerichtet heißt ausgerichtet: NIST bietet keine Zertifizierung an, und wir beanspruchen keine.

**Steuern.** Die Verantwortung ist benannt und menschlich. Alles, was Geld bewegt, einem Kunden eine Nachricht schickt oder in ein Kundensystem schreibt, braucht die ausdrückliche Freigabe einer namentlich benannten verantwortlichen Person, nicht eines Agenten. Automatisierungen haben schriftliche Grenzen mit harten Schranken.

**Erfassen.** Jeder Agenten-Workflow wird dokumentiert, bevor er läuft: was er tut, welche Systeme er erreichen kann, welche Daten er lesen darf und was er nie tun darf. Der Zugriff auf Kundendaten ist auf das jeweilige Mandat begrenzt.

**Messen.** Automatisierte Arbeit wird geprüft, nicht geglaubt: Läufe werden protokolliert, Ergebnisse gegen gemessene Referenzwerte abgeglichen und Änderungen nach jedem Schreibvorgang validiert. Datenzeiträume und Attributionseinstellungen werden vor jedem Leistungsurteil bestätigt.

**Handhaben.** Änderungen sind schrittweise und umkehrbar. Automatisierungen arbeiten innerhalb enger, vorab vereinbarter Grenzen und eskalieren alles außerhalb dieser Grenzen an einen Menschen. Wenn etwas bricht, beheben wir die Fehlerklasse, nicht nur den Einzelfall, und schreiben die Schutzregel, damit er sich nicht unbemerkt wiederholen kann.

## Unterauftragsverarbeiter

Zentrale Anbieter, die Daten für uns verarbeiten: Cloudflare (Hosting, Sicherheit, Missbrauchsschutz), HubSpot (CRM und Terminplanung), Google (Analytics- und Werbeplattformen), Meta (Werbeplattform), PostHog (Produktanalyse und Sitzungswiedergabe auf dieser Website) und Anthropic (KI-Verarbeitung). Die vollständige, aktuelle Liste liegt dem AVV bei.

## Auftragsverarbeitungsvertrag

Ein AVV, der Umfang und Weisungen der Verarbeitung, Vertraulichkeit, Sicherheitsmaßnahmen, Unterauftragsverarbeiter, Anfragen betroffener Personen, Meldung von Datenpannen sowie Rückgabe oder Löschung von Daten abdeckt, ist auf Anfrage unter ian@strataigize.com erhältlich. Unser Sitz ist Vancouver, Kanada, und wir arbeiten unter PIPEDA; der AVV deckt Pflichten eines Auftragsverarbeiters im Sinne der DSGVO für Kunden ab, die sie benötigen.

## Zertifizierungen und formale Audits

Zertifizierungen Dritter werden in der Liste unten an dem Tag veröffentlicht, an dem sie verifiziert sind, jeweils mit einem Nachweislink, und keinen Tag früher. Dasselbe Register, das diese Liste erzeugt, speist auch unsere strukturierten Daten, damit sich ein Abzeichen und seine maschinenlesbare Angabe nie widersprechen können. Formale Audits werden durch Anforderungen von Kunden ausgelöst, und die oben beschriebenen Kontrollen gelten unabhängig vom Zertifizierungsstatus.

-   Strataigize (self-declaration): PIPEDA compliance statementverified 2026-08-30 · [evidence](https://www.strataigize.com/trust/)
-   Strataigize (self-declaration): GDPR processor obligations statementverified 2026-08-30 · [evidence](https://www.strataigize.com/trust/)
-   Clutch: Clutch, business verificationverified 2026-08-31 · [evidence](https://clutch.co/profile/strataigize-marketing)
-   Semrush: Semrush Agency Partnerverified 2026-08-31 · [evidence](https://agencies.semrush.com/strataigize-marketing/)
-   Semrush: Semrush for Digital Agencies Certificationverified 2026-09-08 · [evidence](https://static.semrush.com/academy/certificates/b17e7017e0/strataigize_1.pdf)

## Rechtsträger

Strataigize firmiert als Strat-Ai-Gize Marketing & Automation Ltd., eine Gesellschaft aus British Columbia, gegründet 2022, mit Sitz in der 25. Etage, 700 West Georgia Street, Vancouver, British Columbia, V7Y 1B6, Kanada. Telefon (604) 720-3967. Mandate werden nach dem Recht von British Columbia geschlossen, sofern nicht schriftlich anders vereinbart.

## Barrierefreiheit

Diese Website wird mit WCAG 2.2 AA als Arbeitsziel gebaut: semantische Struktur mit genau einem h1 pro Seite, ein Sprunglink, per Tastatur bedienbare Menüs, sichtbare Fokuszustände, aussagekräftige Alternativtexte und Farbkontraste, die gegen dafür entworfene Tokens geprüft sind. Automatisierte Barrierefreiheitsprüfungen laufen bei jeder Änderung in unserer Build-Pipeline, derzeit mit null Fehlern im eigenen Code.

Bekannte Ausnahme: Animationen laufen aufgrund einer bewussten Designentscheidung für alle Besucher, daher wird die Einstellung für reduzierte Bewegung derzeit nicht berücksichtigt. Interaktive Bewegung pausiert außerhalb des sichtbaren Bereichs, und kein Inhalt wird allein durch Bewegung vermittelt. Dies ist eine Selbstauskunft, keine Konformitätsbewertung durch Dritte. Wenn hier etwas schwer zu benutzen ist, schreiben Sie an ian@strataigize.com, und wir beheben es oder stellen den Inhalt auf anderem Weg bereit.

## Ein Sicherheitsproblem melden

Sie haben eine Schwachstelle auf dieser Website oder in etwas gefunden, das wir betreiben? Schreiben Sie mit den Details an ian@strataigize.com. Wir lesen jede Meldung, bestätigen den Eingang Ihrer Meldung und gehen gegen Forschung in gutem Glauben nicht rechtlich vor.

## Häufige Fragen

Haben Sie einen SOC-2-Bericht?

Noch nicht. Wir sind eine kleine Firma mit erfahrenem Team. Sicherheitsfragebögen für Lieferanten füllen wir auf Anfrage aus, und diese Seite beschreibt die Kontrollen, die wir heute tatsächlich betreiben. Ein formales Audit wird durch Anforderungen von Kunden ausgelöst.

Trainieren KI-Modelle mit unseren Daten?

Nein. Wir bauen auf kommerziellen Modell-APIs zu Bedingungen, die das Training mit Ihren Ein- und Ausgaben ausschließen. Ihre Kampagnendaten bleiben in Ihren eigenen Werbekonten, und wir speisen sie in kein System ein, das damit trainiert.

Können wir einen AVV bekommen?

Ja. Ein Auftragsverarbeitungsvertrag, der Umfang, Unterauftragsverarbeiter, Meldung von Datenpannen und Löschung abdeckt, ist auf Anfrage unter ian@strataigize.com erhältlich.

Wie entziehen wir Ihnen den Zugriff?

Sofort, und in Ihrer eigenen Plattform: Entfernen Sie unsere Rolle im Meta Business Manager, in Google Ads oder in dem System, für das Sie Zugriff gegeben haben. Wir arbeiten über plattformeigene Berechtigungen und halten deshalb nie Ihre Zugangsdaten.

Welche Daten erfasst Ihre Website?

Nur das, was Sie senden: Anfrageformulare erfassen Ihre E-Mail und die Angaben, die Sie teilen möchten, geschützt durch Cloudflare Turnstile und an unser CRM weitergeleitet. Analytics läuft hinter einem Einwilligungsmanager.

## Sie brauchen die Details für Ihren Einkauf?

Buchen Sie ein Gespräch und bringen Sie Ihren Sicherheitsfragebogen mit. Wir beantworten ihn live.

[LET'S TALK](https://www.strataigize.com/de/audit/) [Bewertung **5,0** auf Clutch](https://clutch.co/profile/strataigize-marketing)
