Canonical: https://www.strataigize.com/es/trust/security-summary/
Description: Resumen de seguridad de una página: entidad, acceso, datos, gobernanza de IA, subprocesadores y contactos. Para imprimir.

[Inicio](https://www.strataigize.com/es/) / [Confianza y seguridad](https://www.strataigize.com/es/trust/) / Resumen de seguridad

# Resumen de seguridad

Strataigize, una página para su revisión de proveedor. El detalle completo está en strataigize.com/trust/. Vigente a la fecha impresa abajo.

Entidad jurídica

Strat-Ai-Gize Marketing & Automation Ltd., Columbia Británica, Canadá. Fundada en 2022. Piso 25, 700 West Georgia Street, Vancouver, BC V7Y 1B6. Teléfono (604) 720-3967.

Alcance del servicio

Marketing de crecimiento (medios pagos, ASO, SEO y búsqueda con IA) y automatización con IA entregados mediante acceso a plataformas otorgado por el cliente. Sin procesamiento de pagos, sin cuentas de cliente, sin alojamiento de los sistemas de producción del cliente.

Modelo de acceso

Mínimo privilegio mediante roles nativos de la plataforma que el cliente otorga y puede revocar al instante (Meta Business Manager, Google Ads y equivalentes). Nunca tenemos los inicios de sesión del cliente. Las cuentas críticas llevan autenticación multifactor; las credenciales viven en almacenes gestionados, nunca en el código.

Disciplina de cambios

Análisis de solo lectura por defecto. Los cambios a presupuestos, campañas o sistemas expuestos al cliente siguen una disciplina de proponer primero, con una persona nombrada que los aprueba.

Tratamiento de datos

Los datos de campaña se quedan en las propias plataformas del cliente. Los leads del sitio van a HubSpot. Sin venta de datos, sin compartir más allá de los subprocesadores listados, devolución o eliminación de materiales del cliente a pedido al terminar el encargo.

Gobernanza de IA

Alineada a las cuatro funciones del marco NIST de gestión de riesgos de IA (no se reclama certificación; NIST no ofrece ninguna). APIs de modelos comerciales bajo términos que excluyen el entrenamiento con entradas y salidas del cliente. Cualquier cosa que mueva dinero, envíe un mensaje a un cliente o escriba en un sistema del cliente exige la aprobación explícita de una persona nombrada.

Subprocesadores

Cloudflare (alojamiento, seguridad), HubSpot (CRM, agenda), Google (analítica, anuncios), Meta (anuncios), PostHog (analítica de producto en nuestro sitio), Anthropic (procesamiento de IA). La lista completa y vigente se entrega con el DPA.

Certificaciones

Hoy no se tiene ninguna certificación de seguridad de terceros. Completamos cuestionarios de seguridad de proveedores a pedido; una auditoría formal se dispara por requisitos del cliente. Las certificaciones verificadas se publican en strataigize.com/trust/ el día en que son reales.

Régimen de privacidad

Sede en Canadá, operación bajo PIPEDA. Un DPA que cubre alcance, subprocesadores, aviso de incidente, solicitudes de titulares y eliminación está disponible a pedido, incluidas obligaciones de procesador al estilo GDPR.

Reportes de vulnerabilidades

contacto de seguridad: ian@strataigize.com. La investigación de buena fe se reconoce, nunca se enfrenta con acción legal.

Preparado por Strataigize · strataigize.com · ian@strataigize.com · (604) 720-3967 · Impreso
