Canonical: https://www.strataigize.com/de/trust/security-summary/
Description: Sicherheitsübersicht auf einer Seite: Rechtsträger, Zugriff, Daten, KI-Governance, Unterauftragsverarbeiter und Kontakte. Zum Ausdrucken.

[Startseite](https://www.strataigize.com/de/) / [Vertrauen und Sicherheit](https://www.strataigize.com/de/trust/) / Sicherheitsübersicht

# Sicherheitsübersicht

Strataigize auf einer Seite für Ihre Lieferantenprüfung. Alle Details unter strataigize.com/trust/. Aktuell zum unten gedruckten Datum.

Rechtsträger

Strat-Ai-Gize Marketing & Automation Ltd., British Columbia, Kanada. Gegründet 2022. 25. Etage, 700 West Georgia Street, Vancouver, BC V7Y 1B6. Telefon (604) 720-3967.

Leistungsumfang

Growth-Marketing (bezahlte Medien, ASO, SEO und KI-Suche) und KI-Automatisierung, erbracht über vom Kunden vergebenen Plattformzugang. Keine Zahlungsabwicklung, keine Kundenkonten, kein Hosting der Produktivsysteme des Kunden.

Zugriffsmodell

Minimale Rechte über plattformeigene Rollen, die der Kunde vergibt und sofort entziehen kann (Meta Business Manager, Google Ads und Vergleichbares). Wir halten nie die Zugangsdaten des Kunden. Kritische Konten sind mit Mehr-Faktor-Authentifizierung gesichert; Zugangsdaten liegen in verwalteten Tresoren, nie im Code.

Änderungsdisziplin

Standardmäßig nur lesende Analyse. Änderungen an Budgets, Kampagnen oder kundennahen Systemen folgen dem Grundsatz „erst vorschlagen“, mit einer namentlich benannten Person, die sie freigibt.

Umgang mit Daten

Kampagnendaten bleiben in den eigenen Plattformen des Kunden. Anfragen über die Website gehen an HubSpot. Kein Verkauf von Daten, keine Weitergabe über die genannten Unterauftragsverarbeiter hinaus, Rückgabe oder Löschung von Kundenunterlagen auf Anfrage am Ende des Mandats.

KI-Governance

Ausgerichtet an den vier Funktionen des NIST-Rahmenwerks für KI-Risikomanagement (keine Zertifizierung beansprucht; NIST bietet keine an). Kommerzielle Modell-APIs zu Bedingungen, die das Training mit Ein- und Ausgaben des Kunden ausschließen. Alles, was Geld bewegt, einem Kunden eine Nachricht schickt oder in ein Kundensystem schreibt, braucht die ausdrückliche Freigabe einer namentlich benannten Person.

Unterauftragsverarbeiter

Cloudflare (Hosting, Sicherheit), HubSpot (CRM, Terminplanung), Google (Analytics, Werbung), Meta (Werbung), PostHog (Produktanalyse auf unserer Website), Anthropic (KI-Verarbeitung). Die vollständige, aktuelle Liste liegt dem AVV bei.

Zertifizierungen

Derzeit keine Sicherheitszertifizierung Dritter. Sicherheitsfragebögen für Lieferanten füllen wir auf Anfrage aus; ein formales Audit wird durch Anforderungen von Kunden ausgelöst. Verifizierte Zertifizierungen werden unter strataigize.com/trust/ an dem Tag veröffentlicht, an dem sie bestehen.

Datenschutzrahmen

Sitz in Kanada, Betrieb unter PIPEDA. Ein AVV, der Umfang, Unterauftragsverarbeiter, Meldung von Datenpannen, Anfragen betroffener Personen und Löschung abdeckt, ist auf Anfrage erhältlich, einschließlich Pflichten eines Auftragsverarbeiters im Sinne der DSGVO.

Meldung von Schwachstellen

Sicherheitskontakt: ian@strataigize.com. Forschung in gutem Glauben wird anerkannt und nie mit rechtlichen Schritten beantwortet.

Erstellt von Strataigize · strataigize.com · ian@strataigize.com · (604) 720-3967 · Gedruckt
