Resumo de segurança
Strataigize em uma página para sua avaliação de fornecedor. Todos os detalhes em strataigize.com/trust/. Atualizado na data impressa abaixo.
- Pessoa jurídica
- Strat-Ai-Gize Marketing & Automation Ltd., Colúmbia Britânica, Canadá. Fundada em 2022. 25º andar, 700 West Georgia Street, Vancouver, BC V7Y 1B6. Telefone (604) 720-3967.
- Escopo do serviço
- Marketing de crescimento (mídia paga, ASO, SEO e busca com IA) e automação com IA entregues por meio de acesso a plataformas concedido pelo cliente. Sem processamento de pagamentos, sem contas de cliente, sem hospedagem dos sistemas de produção do cliente.
- Modelo de acesso
- Menor privilégio por meio de funções nativas da plataforma que o cliente concede e pode revogar na hora (Meta Business Manager, Google Ads e equivalentes). Nunca guardamos os logins do cliente. As contas críticas usam autenticação multifator; as credenciais ficam em cofres gerenciados, nunca no código.
- Disciplina de mudanças
- Análise apenas com leitura por padrão. Mudanças em orçamentos, campanhas ou sistemas voltados ao cliente seguem a disciplina de propor primeiro, com uma pessoa nomeada que as aprova.
- Tratamento de dados
- Os dados de campanha ficam nas próprias plataformas do cliente. Os contatos do site vão para o HubSpot. Sem venda de dados, sem compartilhamento além dos suboperadores listados, devolução ou exclusão dos materiais do cliente sob pedido ao final do projeto.
- Governança de IA
- Alinhada às quatro funções do framework do NIST para gestão de riscos de IA (nenhuma certificação é reivindicada; o NIST não oferece nenhuma). APIs de modelos comerciais sob termos que excluem o treinamento com entradas e saídas do cliente. Qualquer coisa que movimente dinheiro, envie uma mensagem a um cliente ou escreva em um sistema do cliente exige a aprovação explícita de uma pessoa nomeada.
- Suboperadores
- Cloudflare (hospedagem, segurança), HubSpot (CRM, agenda), Google (analytics, anúncios), Meta (anúncios), PostHog (analytics de produto no nosso site), Anthropic (processamento de IA). A lista completa e atual acompanha o DPA.
- Certificações
- Hoje não temos nenhuma certificação de segurança de terceiros. Preenchemos questionários de segurança de fornecedores sob pedido; uma auditoria formal é acionada por exigências do cliente. Certificações verificadas são publicadas em strataigize.com/trust/ no dia em que passam a valer.
- Regime de privacidade
- Sede no Canadá, operação sob a PIPEDA. Um DPA que cobre escopo, suboperadores, aviso de incidente, solicitações de titulares e exclusão está disponível sob pedido, incluindo obrigações de operador no estilo da GDPR.
- Relatos de vulnerabilidades
- Contato de segurança: ian@strataigize.com. A pesquisa de boa-fé é reconhecida e nunca respondida com medidas legais.
Preparado pela Strataigize · strataigize.com · ian@strataigize.com · (604) 720-3967 · Impresso em