Home / Vertrouwen en beveiliging
Vertrouwen en beveiliging
Strataigize (Strat-Ai-Gize Marketing & Automation Ltd.) verzorgt growthmarketing en AI-automatisering voor klanten die ons toegang geven tot belangrijke systemen: advertentieaccounts, CRM, analytics en interne workflows. Deze pagina legt uit hoe we die toegang beschermen, hoe we met data omgaan en hoe onze AI-operatie wordt bestuurd. Een verwerkersovereenkomst is op verzoek beschikbaar, en we vullen beveiligingsvragenlijsten voor leveranciers op verzoek in. Vragen aan ian@strataigize.com.
Leg je dit voor aan een inkoopteam? Een afdrukbare samenvatting van één pagina staat in het beveiligingsoverzicht, gemaakt om bij een leveranciersbeoordeling te voegen.
Beveiligingshouding
Deze site is een statische site die via Cloudflare wordt geleverd, met TLS bij elk verzoek. Hij heeft geen klantaccounts, geen database met jouw gegevens om in te breken en neemt geen betalingen aan. De enige data die hij aanneemt, is wat je via een contactformulier verstuurt, beschermd tegen misbruik met Cloudflare Turnstile en rechtstreeks doorgestuurd naar ons CRM.
Toegang tot klantsystemen volgt het principe van minimale rechten. We werken met platformeigen rollen die de klant toekent (Meta Business Manager, toegang tot Google Ads-accounts en vergelijkbaar), zodat je precies ziet wat we kunnen aanraken en het op elk moment zelf kunt intrekken. Standaard analyseren we alleen-lezen; wijzigingen aan budgetten, campagnes of klantgerichte systemen volgen de discipline van eerst voorstellen, met een benoemde persoon die ze goedkeurt. Inloggegevens staan in beheerde kluizen, nooit in code, nooit in versiebeheer, en kritieke accounts gebruiken meerstapsverificatie.
Omgang met data
Je campagnedata blijft in je eigen advertentieplatforms; we hebben toegang via de rollen die je toekent, in plaats van ze te kopiëren. Aanvragen via de site (je e-mailadres en wat je ons wilt vertellen) gaan naar HubSpot, ons CRM. De analytics van deze site draaien achter een toestemmingslaag die Termly beheert. We verkopen geen data, delen geen klantdata met derden buiten de subverwerkers hieronder, en aan het einde van een opdracht geven we klantmateriaal op verzoek terug of verwijderen we het.
De AI-systemen waarop we bouwen zijn commerciële model-API's, gebruikt onder voorwaarden die training op je input en output uitsluiten. Klantdata wordt nooit gebruikt om modellen te trainen, niet de onze en niet die van anderen.
AI-governance, afgestemd op het NIST AI RMF
We runnen ons eigen bedrijf met AI-agents, en juist daarom is onze governance concreet en geen voornemen. Onze werkwijze is afgestemd op de vier functies van het NIST-raamwerk voor AI-risicobeheer. Afgestemd betekent afgestemd: NIST biedt geen certificering aan, en we claimen er geen.
Besturen. Verantwoordelijkheid is benoemd en menselijk. Alles wat geld verplaatst, een klant een bericht stuurt of in een klantsysteem schrijft, vraagt uitdrukkelijke goedkeuring van een benoemde verantwoordelijke, niet van een agent. Automatiseringen hebben een geschreven afbakening met harde grenzen.
In kaart brengen. Elke workflow van een agent wordt gedocumenteerd voordat hij draait: wat hij doet, welke systemen hij kan bereiken, welke data hij mag lezen en wat hij nooit mag doen. Toegang tot klantdata is per opdracht afgebakend.
Meten. Geautomatiseerd werk wordt gecontroleerd, niet aangenomen: uitvoeringen worden gelogd, uitkomsten vergeleken met gemeten referenties en wijzigingen na elke schrijfactie gevalideerd. Dataperiodes en attributie-instellingen worden bevestigd vóór elk oordeel over prestaties.
Beheren. Wijzigingen zijn stapsgewijs en omkeerbaar. Automatiseringen werken binnen strikte, vooraf afgesproken grenzen en schalen alles daarbuiten op naar een mens. Als er iets breekt, herstellen we de klasse van de fout, niet alleen het ene geval, en schrijven we de bescherming zodat het zich niet ongemerkt herhaalt.
Subverwerkers
Kernleveranciers die data voor ons verwerken: Cloudflare (hosting, beveiliging, misbruikpreventie), HubSpot (CRM en afspraken), Google (analytics- en advertentieplatforms), Meta (advertentieplatform), PostHog (productanalyse en sessieherhaling op deze site) en Anthropic (AI-verwerking). De volledige, actuele lijst hoort bij de verwerkersovereenkomst.
Verwerkersovereenkomst
Een verwerkersovereenkomst die de reikwijdte en instructies van de verwerking, vertrouwelijkheid, beveiligingsmaatregelen, subverwerkers, verzoeken van betrokkenen, melding van datalekken en teruggave of verwijdering van data dekt, is op verzoek beschikbaar via ian@strataigize.com. We zijn gevestigd in Vancouver, Canada, en werken onder PIPEDA; de overeenkomst dekt verwerkersverplichtingen in AVG-stijl voor klanten die die nodig hebben.
Certificeringen en formele audits
Certificeringen van derden worden in de lijst hieronder gepubliceerd op de dag dat ze zijn geverifieerd, elk met een link naar het bewijs, en nooit een dag eerder. Hetzelfde register dat deze lijst maakt, voedt ook onze gestructureerde data, zodat een badge en de machineleesbare claim elkaar nooit kunnen tegenspreken. Formele audits worden gestart op basis van eisen van klanten, en de maatregelen hierboven gelden ongeacht de certificeringsstatus.
- Strataigize (self-declaration): PIPEDA compliance statement
- Strataigize (self-declaration): GDPR processor obligations statement
- Clutch: Clutch, business verification
- Semrush: Semrush Agency Partner
- Semrush: Semrush for Digital Agencies Certification
Rechtspersoon
Strataigize opereert als Strat-Ai-Gize Marketing & Automation Ltd., een bedrijf uit British Columbia, opgericht in 2022 en gevestigd op de 25e verdieping, 700 West Georgia Street, Vancouver, British Columbia, V7Y 1B6, Canada. Telefoon (604) 720-3967. Opdrachten vallen onder het recht van British Columbia, tenzij schriftelijk anders overeengekomen.
Toegankelijkheid
Deze site wordt gebouwd met WCAG 2.2 AA als werkdoel: semantische structuur met één h1 per pagina, een link om naar de inhoud te springen, menu's die met het toetsenbord werken, zichtbare focusstatussen, betekenisvolle alternatieve tekst en kleurcontrast gecontroleerd tegen tokens die daarvoor zijn ontworpen. Geautomatiseerde toegankelijkheidscontroles draaien bij elke wijziging in onze build-pipeline, op dit moment met nul fouten in onze eigen code.
Bekende uitzondering: animaties draaien voor alle bezoekers door een bewuste ontwerpkeuze, dus de voorkeur voor minder beweging wordt nu niet gevolgd. Interactieve beweging pauzeert buiten beeld en geen inhoud wordt alleen via beweging overgebracht. Dit is een eigen verklaring, geen conformiteitsbeoordeling door een derde. Als iets hier lastig te gebruiken is, schrijf naar ian@strataigize.com en we lossen het op of leveren de inhoud op een andere manier.
Een beveiligingsprobleem melden
Een kwetsbaarheid gevonden op deze site of in iets wat wij beheren? Schrijf naar ian@strataigize.com met de details. We lezen elke melding, bevestigen de ontvangst van de jouwe en ondernemen geen juridische stappen tegen onderzoek te goeder trouw.
Veelgestelde vragen
Hebben jullie een SOC 2-rapport?
Nog niet. We zijn een klein bureau met ervaren mensen. We vullen beveiligingsvragenlijsten voor leveranciers op verzoek in, en deze pagina beschrijft de maatregelen die we vandaag echt toepassen. Een formele audit wordt gestart op basis van eisen van klanten.
Trainen AI-modellen op onze data?
Nee. We bouwen op commerciële model-API's onder voorwaarden die training op je input en output uitsluiten. Je campagnedata blijft in je eigen advertentieaccounts, en we voeren die aan geen enkel systeem dat erop traint.
Kunnen we een verwerkersovereenkomst krijgen?
Ja. Een overeenkomst die reikwijdte, subverwerkers, melding van datalekken en verwijdering dekt, is op verzoek beschikbaar via ian@strataigize.com.
Hoe trekken we jullie toegang in?
Direct, en in je eigen platform: verwijder onze rol in Meta Business Manager, Google Ads of het systeem waartoe je toegang gaf. We werken met platformeigen rechten, dus we hebben nooit je inloggegevens.
Welke data verzamelt jullie site?
Alleen wat je verstuurt: contactformulieren verzamelen je e-mailadres en de details die je wilt delen, beschermd door Cloudflare Turnstile en doorgestuurd naar ons CRM. Analytics draaien achter een toestemmingsbeheerder.
Wil je de details voor je inkoopteam?
Plan een gesprek en neem je beveiligingsvragenlijst mee. We beantwoorden hem live.
LET'S TALK Score 5,0 op Clutch