Canonical: https://www.strataigize.com/pt-BR/trust/
Description: Como a Strataigize trata segurança e dados de clientes: acesso, governança de IA alinhada ao NIST AI RMF, suboperadores e um DPA sob pedido.

[Início](https://www.strataigize.com/pt-BR/) / Confiança e segurança

# Confiança e segurança

A Strataigize (Strat-Ai-Gize Marketing & Automation Ltd.) opera marketing de crescimento e automação com IA para clientes que nos dão acesso a sistemas importantes: contas de anúncios, CRM, analytics e fluxos internos. Esta página explica como protegemos esse acesso, como tratamos os dados e como nossa operação de IA é governada. Um acordo de processamento de dados está disponível sob pedido, e preenchemos questionários de segurança de fornecedores sob pedido. Dúvidas para [ian@strataigize.com](mailto:ian@strataigize.com).

Vai levar isto a uma equipe de compras? Um resumo de uma página para imprimir está no [resumo de segurança](https://www.strataigize.com/pt-BR/trust/security-summary/), feito para ser anexado a uma avaliação de fornecedor.

## Postura de segurança

Este site é um site estático servido pela Cloudflare, com TLS em cada requisição. Ele não tem contas de cliente, não tem um banco de dados seu para ser invadido e não aceita pagamentos. Os únicos dados que aceita são os que você envia por um formulário de contato, protegidos contra abuso pelo Cloudflare Turnstile e encaminhados diretamente ao nosso CRM.

O acesso a sistemas de clientes segue o menor privilégio. Trabalhamos com funções nativas da plataforma, concedidas pelo cliente (Meta Business Manager, acesso a contas do Google Ads e equivalentes), o que significa que você vê exatamente o que podemos tocar e pode revogar isso você mesmo a qualquer momento. Por padrão, analisamos apenas com leitura; mudanças em orçamentos, campanhas ou sistemas voltados ao cliente seguem a disciplina de propor primeiro, com uma pessoa nomeada que as aprova. As credenciais ficam em cofres gerenciados, nunca no código, nunca no controle de versão, e as contas críticas usam autenticação multifator.

## Tratamento de dados

Seus dados de campanha ficam nas suas próprias plataformas de anúncios; acessamos pelas funções que você concede, em vez de copiá-los. Os contatos do site (seu e-mail e o que você escolher nos contar) vão para o HubSpot, nosso CRM. O analytics deste site roda atrás de uma camada de consentimento gerenciada pela Termly. Não vendemos dados, não compartilhamos dados de clientes com terceiros além dos suboperadores listados abaixo e, ao final de um projeto, devolvemos ou excluímos os materiais do cliente sob pedido.

Os sistemas de IA sobre os quais construímos são APIs de modelos comerciais usadas sob termos que excluem o treinamento com suas entradas e saídas. Dados de clientes nunca são usados para treinar modelos, nem os nossos nem os de ninguém.

## Governança de IA, alinhada ao NIST AI RMF

Operamos nossa própria empresa com agentes de IA, e é exatamente por isso que nossa governança é concreta e não apenas uma intenção. Nossas práticas se alinham às quatro funções do framework do NIST para gestão de riscos de IA. Alinhado significa alinhado: o NIST não oferece certificação, e não reivindicamos nenhuma.

**Governar.** A responsabilidade é nomeada e humana. Qualquer coisa que movimente dinheiro, envie uma mensagem a um cliente ou escreva em um sistema do cliente exige a aprovação explícita de um responsável nomeado, não de um agente. As automações têm escopos escritos com limites rígidos.

**Mapear.** Cada fluxo de agente é documentado antes de rodar: o que faz, quais sistemas pode alcançar, quais dados pode ler e o que nunca deve fazer. O acesso a dados de clientes é limitado por projeto.

**Medir.** O trabalho automatizado é verificado, não presumido: as execuções são registradas, as saídas são conferidas com referências medidas e as mudanças são validadas após cada escrita. As janelas de dados e as configurações de atribuição são confirmadas antes de qualquer julgamento de desempenho.

**Gerenciar.** As mudanças são incrementais e reversíveis. As automações operam dentro de limites estritos, combinados antes, e escalam para uma pessoa qualquer coisa fora desses limites. Quando algo quebra, corrigimos a classe de falha, não só a ocorrência, e escrevemos a proteção para que ela não se repita em silêncio.

## Suboperadores

Fornecedores centrais que processam dados por nós: Cloudflare (hospedagem, segurança, antiabuso), HubSpot (CRM e agenda), Google (plataformas de analytics e anúncios), Meta (plataforma de anúncios), PostHog (analytics de produto e replay de sessão neste site) e Anthropic (processamento de IA). A lista completa e atual acompanha o DPA.

## Acordo de processamento de dados

Um DPA que cobre escopo e instruções de processamento, confidencialidade, medidas de segurança, suboperadores, solicitações de titulares, aviso de incidente e devolução ou exclusão de dados está disponível sob pedido em ian@strataigize.com. Temos sede em Vancouver, no Canadá, e operamos sob a PIPEDA; o DPA cobre obrigações de operador no estilo da GDPR para os clientes que precisam delas.

## Certificações e auditorias formais

Certificações de terceiros são publicadas na lista abaixo no dia em que são verificadas, cada uma com um link de evidência, e nunca um dia antes. O mesmo registro que gera esta lista também alimenta nossos dados estruturados, para que um selo e sua declaração legível por máquina nunca se contradigam. Auditorias formais são acionadas por exigências do cliente, e os controles acima funcionam independentemente do status de certificação.

-   Strataigize (self-declaration): PIPEDA compliance statementverified 2026-08-30 · [evidence](https://www.strataigize.com/trust/)
-   Strataigize (self-declaration): GDPR processor obligations statementverified 2026-08-30 · [evidence](https://www.strataigize.com/trust/)
-   Clutch: Clutch, business verificationverified 2026-08-31 · [evidence](https://clutch.co/profile/strataigize-marketing)
-   Semrush: Semrush Agency Partnerverified 2026-08-31 · [evidence](https://agencies.semrush.com/strataigize-marketing/)
-   Semrush: Semrush for Digital Agencies Certificationverified 2026-09-08 · [evidence](https://static.semrush.com/academy/certificates/b17e7017e0/strataigize_1.pdf)

## Pessoa jurídica

A Strataigize opera como Strat-Ai-Gize Marketing & Automation Ltd., uma empresa da Colúmbia Britânica fundada em 2022, com sede no 25º andar, 700 West Georgia Street, Vancouver, Colúmbia Britânica, V7Y 1B6, Canadá. Telefone (604) 720-3967. Os projetos são contratados sob a lei da Colúmbia Britânica, salvo acordo escrito em contrário.

## Acessibilidade

Este site é construído com a WCAG 2.2 AA como meta de trabalho: estrutura semântica com um único h1 por página, um link para pular ao conteúdo, menus operáveis pelo teclado, estados de foco visíveis, texto alternativo significativo e contraste de cores verificado com tokens projetados para isso. Verificações automatizadas de acessibilidade rodam no nosso pipeline de build a cada mudança, hoje com zero erros no nosso próprio código.

Exceção conhecida: as animações rodam para todos os visitantes por uma decisão de design deliberada, então a preferência de movimento reduzido não é respeitada hoje. O movimento interativo pausa fora da tela e nenhum conteúdo é transmitido só por movimento. Esta é uma autodeclaração, não uma avaliação de conformidade feita por terceiros. Se algo aqui for difícil de usar, escreva para ian@strataigize.com e vamos corrigir ou entregar o conteúdo de outra forma.

## Relatar um problema de segurança

Encontrou uma vulnerabilidade neste site ou em algo que operamos? Escreva para ian@strataigize.com com os detalhes. Lemos cada relato, confirmaremos o recebimento do seu e não tomaremos medidas legais contra pesquisa de boa-fé.

## Perguntas frequentes

Vocês têm um relatório SOC 2?

Ainda não. Somos uma empresa pequena e sênior. Preenchemos questionários de segurança de fornecedores sob pedido, e esta página descreve os controles que realmente operamos hoje. Uma auditoria formal é acionada por exigências do cliente.

Os modelos de IA treinam com nossos dados?

Não. Construímos sobre APIs de modelos comerciais sob termos que excluem o treinamento com suas entradas e saídas. Seus dados de campanha ficam nas suas próprias contas de anúncios, e não os enviamos a nenhum sistema que treine com eles.

Podemos obter um DPA?

Sim. Um acordo de processamento que cobre escopo, suboperadores, aviso de incidente e exclusão está disponível sob pedido em ian@strataigize.com.

Como revogamos o acesso de vocês?

Na hora, e na sua própria plataforma: remova nossa função no Meta Business Manager, no Google Ads ou no sistema ao qual você deu acesso. Trabalhamos com permissões nativas da plataforma, então nunca guardamos seus logins.

Quais dados o site de vocês coleta?

Só o que você envia: os formulários de contato coletam seu e-mail e os detalhes que você escolher compartilhar, protegidos pelo Cloudflare Turnstile e encaminhados ao nosso CRM. O analytics roda atrás de um gerenciador de consentimento.

## Quer os detalhes para sua equipe de compras?

Agende uma conversa e traga seu questionário de segurança. Respondemos ao vivo.

[LET'S TALK](https://www.strataigize.com/pt-BR/audit/) [Nota **5,0** no Clutch](https://clutch.co/profile/strataigize-marketing)
