Canonical: https://www.strataigize.com/fr/trust/
Description: Comment Strataigize traite la sécurité et les données clients : accès, gouvernance IA, sous-traitants, et une entente de traitement sur demande.

[Accueil](https://www.strataigize.com/fr/) / Confiance et sécurité

# Confiance et sécurité

Strataigize (Strat-Ai-Gize Marketing & Automation Ltd.) gère le marketing de croissance et l’automatisation par l’IA pour des clients qui nous donnent accès à des systèmes qui comptent : comptes publicitaires, CRM, analytique et flux internes. Cette page dit comment nous protégeons cet accès, comment nous traitons les données, et comment notre opération IA est gouvernée. Une entente de traitement des données est disponible sur demande, et nous remplissons les questionnaires de sécurité des fournisseurs sur demande. Questions à [ian@strataigize.com](mailto:ian@strataigize.com).

Vous apportez ceci à une équipe d’approvisionnement? Un sommaire d’une page à imprimer est dans le [sommaire de sécurité](https://www.strataigize.com/fr/trust/security-summary/), conçu pour être joint à une revue de fournisseur.

## Posture de sécurité

Ce site est un site statique servi par Cloudflare, avec TLS sur chaque requête. Il n’a aucun compte client, aucune base de données à vous à compromettre, et n’accepte aucun paiement. Les seules données qu’il accepte sont celles que vous soumettez par un formulaire de prospect, protégées contre les abus par Cloudflare Turnstile et relayées directement à notre CRM.

L’accès aux systèmes clients suit le privilège minimal. Nous travaillons par des rôles natifs de plateforme, accordés par le client (Meta Business Manager, accès au compte Google Ads et équivalents), ce qui veut dire que vous voyez exactement ce que nous pouvons toucher et que vous pouvez le révoquer vous-même en tout temps. Nous partons d’une analyse en lecture seule; les changements aux budgets, aux campagnes ou aux systèmes exposés au client suivent une discipline « proposer d’abord », avec une personne nommée qui les approuve. Les secrets vivent dans des coffres gérés, jamais dans le code, jamais dans le contrôle de versions, et les comptes critiques portent une authentification multifacteur.

## Traitement des données

Vos données de campagne restent dans vos propres plateformes publicitaires; nous y accédons sous les rôles que vous accordez plutôt que de les copier. Les prospects du site (votre courriel et ce que vous choisissez de nous dire) vont à HubSpot, notre CRM. L’analytique de ce site tourne derrière une couche de consentement gérée par Termly. Nous ne vendons pas de données, nous ne partageons pas les données clients avec des tiers au-delà des sous-traitants listés ci-dessous, et à la fin d’un mandat nous retournons ou supprimons les documents client sur demande.

Les systèmes IA sur lesquels nous bâtissons sont des API de modèles commerciaux utilisées sous des conditions qui excluent l’entraînement sur vos entrées et sorties. Les données clients ne servent jamais à entraîner des modèles, les nôtres ou ceux de quiconque.

## Gouvernance IA, alignée sur le NIST AI RMF

Nous faisons tourner notre propre entreprise sur des agents IA, ce qui est exactement pourquoi notre gouvernance est concrète plutôt qu’aspirante. Nos pratiques s’alignent sur les quatre fonctions du cadre NIST de gestion des risques liés à l’IA. Aligné veut dire aligné : le NIST n’offre aucune certification, et nous n’en revendiquons aucune.

**Gouverner.** La responsabilité est nommée et humaine. Tout ce qui déplace de l’argent, envoie un message à un client ou écrit dans un système client exige l’approbation explicite d’un titulaire nommé, pas d’un agent. Les automatisations portent des périmètres écrits avec des bornes dures.

**Cartographier.** Chaque flux d’agent est documenté avant de tourner : ce qu’il fait, quels systèmes il peut joindre, quelles données il peut lire, et ce qu’il ne doit jamais faire. L’accès aux données clients est borné par mandat.

**Mesurer.** Le travail automatisé est vérifié, pas cru : les exécutions sont journalisées, les sorties sont comparées à des références mesurées, et les changements sont validés après chaque écriture. Les fenêtres de données et les réglages d’attribution sont confirmés avant tout jugement de rendement.

**Gérer.** Les changements sont incrémentiels et réversibles. Les automatisations opèrent dans des bornes strictes, convenues d’avance, et escaladent à une personne pour tout ce qui sort de ces bornes. Quand quelque chose casse, nous corrigeons la classe de défaillance, pas seulement l’instance, et nous écrivons la garde pour qu’elle ne puisse pas se répéter en silence.

## Sous-traitants

Fournisseurs centraux qui traitent des données pour nous : Cloudflare (hébergement, sécurité, anti-abus), HubSpot (CRM et calendrier), Google (plateformes d’analytique et de publicité), Meta (plateforme publicitaire), PostHog (analytique produit et replay de session sur ce site), et Anthropic (traitement IA). La liste complète et à jour est jointe à l’entente de traitement des données.

## Entente de traitement des données

Une entente couvrant le périmètre et les instructions de traitement, la confidentialité, les mesures de sécurité, les sous-traitants, les demandes des personnes concernées, l’avis de violation, et le retour ou la suppression des données est disponible sur demande à ian@strataigize.com. Nous avons notre siège à Vancouver, au Canada, et nous exploitons sous la LPRPDE; l’entente couvre des obligations de type RGPD pour les clients qui en ont besoin.

## Certifications et audits formels

Les certifications tierces sont publiées dans la liste ci-dessous le jour où elles sont vérifiées, chacune avec un lien de preuve, et jamais un jour plus tôt. Le même registre qui rend cette liste alimente aussi nos données structurées, pour qu’un badge et sa revendication lisible par une machine ne puissent jamais se contredire. Les audits formels sont déclenchés par les exigences du client, et les contrôles ci-dessus opèrent indépendamment du statut de certification.

-   Strataigize (self-declaration): PIPEDA compliance statementverified 2026-08-30 · [evidence](https://www.strataigize.com/trust/)
-   Strataigize (self-declaration): GDPR processor obligations statementverified 2026-08-30 · [evidence](https://www.strataigize.com/trust/)
-   Clutch: Clutch, business verificationverified 2026-08-31 · [evidence](https://clutch.co/profile/strataigize-marketing)
-   Semrush: Semrush Agency Partnerverified 2026-08-31 · [evidence](https://agencies.semrush.com/strataigize-marketing/)
-   Semrush: Semrush for Digital Agencies Certificationverified 2026-09-08 · [evidence](https://static.semrush.com/academy/certificates/b17e7017e0/strataigize_1.pdf)

## Entité juridique

Strataigize opère sous Strat-Ai-Gize Marketing & Automation Ltd., une société de la Colombie-Britannique fondée en 2022 et dont le siège est au 25e étage, 700 West Georgia Street, Vancouver, Colombie-Britannique, V7Y 1B6, Canada. Téléphone (604) 720-3967. Les mandats sont contractés sous le droit de la Colombie-Britannique, sauf accord écrit contraire.

## Accessibilité

Ce site est bâti contre WCAG 2.2 AA comme cible de travail : structure sémantique avec un seul h1 par page, un lien d’évitement, des menus utilisables au clavier, des états de focus visibles, un texte de remplacement significatif, et un contraste de couleurs vérifié contre des jetons conçus pour cela. Des contrôles d’accessibilité automatisés tournent dans notre pipeline de compilation à chaque changement, actuellement à zéro erreur de première partie.

Exception connue : les animations tournent pour tous les visiteurs par une décision de conception délibérée, donc la préférence de mouvement réduit n’est pas honorée aujourd’hui. Le mouvement interactif se met en pause hors écran et aucun contenu n’est transmis par le mouvement seul. C’est une déclaration auto-déclarée, pas une évaluation de conformité tierce. Si quelque chose ici est difficile à utiliser, écrivez-nous à ian@strataigize.com et nous le corrigerons ou fournirons le contenu autrement.

## Signaler un problème de sécurité

Vous avez trouvé une vulnérabilité sur ce site ou dans quelque chose que nous exploitons? Écrivez à ian@strataigize.com avec les détails. Nous lisons chaque signalement, nous accuserons réception du vôtre, et nous n’engagerons pas de poursuite contre une recherche de bonne foi.

## Questions fréquentes

Avez-vous un rapport SOC 2?

Pas encore. Nous sommes une petite firme senior. Nous remplissons les questionnaires de sécurité des fournisseurs sur demande, et cette page décrit les contrôles que nous opérons vraiment aujourd’hui. Un audit formel est déclenché par les exigences du client.

Les modèles IA s’entraînent-ils sur nos données?

Non. Nous bâtissons sur des API de modèles commerciaux sous des conditions qui excluent l’entraînement sur vos entrées et sorties. Vos données de campagne restent dans vos propres comptes publicitaires, et nous n’alimentons aucun système qui s’entraîne dessus.

Pouvons-nous obtenir une entente de traitement des données?

Oui. Une entente couvrant le périmètre de traitement, les sous-traitants, l’avis de violation et la suppression est disponible sur demande à ian@strataigize.com.

Comment révoquer votre accès?

Sur-le-champ, et dans votre propre plateforme : retirez notre rôle dans Meta Business Manager, Google Ads, ou le système que vous avez accordé. Nous travaillons par des permissions natives de plateforme, donc nous ne détenons jamais vos identifiants.

Quelles données votre site recueille-t-il?

Seulement ce que vous soumettez : les formulaires de prospect recueillent votre courriel plus les détails que vous choisissez de partager, protégés par Cloudflare Turnstile et relayés à notre CRM. L’analytique tourne derrière un gestionnaire de consentement.

## Vous voulez le détail pour votre équipe d’approvisionnement?

Réservez un appel et apportez votre questionnaire de sécurité. Nous y répondons en direct.

[LET'S TALK](https://www.strataigize.com/fr/audit/) [Note de **5,0** sur Clutch](https://clutch.co/profile/strataigize-marketing)
