Canonical: https://www.strataigize.com/zh-Hans/trust/security-summary/
Description: 一页式安全概览：法律实体、访问模型、数据、AI 治理、子处理方与联系方式，可直接打印。

[首页](https://www.strataigize.com/zh-Hans/) / [信任与安全](https://www.strataigize.com/zh-Hans/trust/) / 安全概览

# 安全概览

Strataigize，一页纸，供您的供应商审查使用。完整内容见 strataigize.com/trust/。内容以下方打印的日期为准。

法律实体

Strat-Ai-Gize Marketing & Automation Ltd.，加拿大不列颠哥伦比亚省。2022 年成立。地址：700 West Georgia Street 25 楼，温哥华，不列颠哥伦比亚省 V7Y 1B6。电话 (604) 720-3967。

服务范围

增长营销（付费媒体、ASO、SEO 与 AI 搜索）与 AI 自动化，通过客户授予的平台访问权限交付。不处理支付，不设客户账户，不托管客户的生产系统。

访问模型

最小权限，通过客户授予、并可随时立即撤销的平台原生角色实现（Meta Business Manager、Google Ads 及同类平台）。我们从不持有客户的登录凭证。关键账户启用多因素认证；密钥存放在受管密钥库中，绝不写进代码。

变更纪律

默认采用只读分析。对预算、广告系列或面向客户的系统所做的改动，遵循“先提案”的原则，由一位具名负责人审批。

数据处理

客户的广告数据留在客户自己的平台中。网站线索进入 HubSpot。不出售数据，除所列子处理方之外不做任何共享，合作结束时按要求返还或删除客户文档。

AI 治理

对齐 NIST AI 风险管理框架的四项职能（不声称任何认证；NIST 也不提供认证）。使用商用模型 API，其条款排除用客户的输入和输出进行训练。任何动用资金、向客户发送消息或写入客户系统的操作，都需要一位具名人员明确批准。

子处理方

Cloudflare（托管、安全）、HubSpot（CRM、日程）、Google（分析、广告）、Meta（广告）、PostHog（本站的产品分析）、Anthropic（AI 处理）。完整且最新的名单随数据处理协议一并提供。

认证

目前未持有任何第三方安全认证。我们按需填写供应商安全问卷；正式审计由客户的要求触发。已验证的认证会在成为事实的当天发布在 strataigize.com/trust/。

隐私合规

总部位于加拿大，依据 PIPEDA 运营。数据处理协议涵盖处理范围、子处理方、违规通知、数据主体请求和数据删除，可按需提供，其中包含类似 GDPR 的处理方义务。

漏洞报告

安全联系人：ian@strataigize.com。善意的安全研究会得到认可，绝不会遭到法律追诉。

由 Strataigize 编制 · strataigize.com · ian@strataigize.com · (604) 720-3967 · 打印于
