Início / Confiança e segurança / Resumo de segurança

Resumo de segurança

Strataigize em uma página para sua avaliação de fornecedor. Todos os detalhes em strataigize.com/trust/. Atualizado na data impressa abaixo.

Pessoa jurídica
Strat-Ai-Gize Marketing & Automation Ltd., Colúmbia Britânica, Canadá. Fundada em 2022. 25º andar, 700 West Georgia Street, Vancouver, BC V7Y 1B6. Telefone (604) 720-3967.
Escopo do serviço
Marketing de crescimento (mídia paga, ASO, SEO e busca com IA) e automação com IA entregues por meio de acesso a plataformas concedido pelo cliente. Sem processamento de pagamentos, sem contas de cliente, sem hospedagem dos sistemas de produção do cliente.
Modelo de acesso
Menor privilégio por meio de funções nativas da plataforma que o cliente concede e pode revogar na hora (Meta Business Manager, Google Ads e equivalentes). Nunca guardamos os logins do cliente. As contas críticas usam autenticação multifator; as credenciais ficam em cofres gerenciados, nunca no código.
Disciplina de mudanças
Análise apenas com leitura por padrão. Mudanças em orçamentos, campanhas ou sistemas voltados ao cliente seguem a disciplina de propor primeiro, com uma pessoa nomeada que as aprova.
Tratamento de dados
Os dados de campanha ficam nas próprias plataformas do cliente. Os contatos do site vão para o HubSpot. Sem venda de dados, sem compartilhamento além dos suboperadores listados, devolução ou exclusão dos materiais do cliente sob pedido ao final do projeto.
Governança de IA
Alinhada às quatro funções do framework do NIST para gestão de riscos de IA (nenhuma certificação é reivindicada; o NIST não oferece nenhuma). APIs de modelos comerciais sob termos que excluem o treinamento com entradas e saídas do cliente. Qualquer coisa que movimente dinheiro, envie uma mensagem a um cliente ou escreva em um sistema do cliente exige a aprovação explícita de uma pessoa nomeada.
Suboperadores
Cloudflare (hospedagem, segurança), HubSpot (CRM, agenda), Google (analytics, anúncios), Meta (anúncios), PostHog (analytics de produto no nosso site), Anthropic (processamento de IA). A lista completa e atual acompanha o DPA.
Certificações
Hoje não temos nenhuma certificação de segurança de terceiros. Preenchemos questionários de segurança de fornecedores sob pedido; uma auditoria formal é acionada por exigências do cliente. Certificações verificadas são publicadas em strataigize.com/trust/ no dia em que passam a valer.
Regime de privacidade
Sede no Canadá, operação sob a PIPEDA. Um DPA que cobre escopo, suboperadores, aviso de incidente, solicitações de titulares e exclusão está disponível sob pedido, incluindo obrigações de operador no estilo da GDPR.
Relatos de vulnerabilidades
Contato de segurança: ian@strataigize.com. A pesquisa de boa-fé é reconhecida e nunca respondida com medidas legais.

Preparado pela Strataigize · strataigize.com · ian@strataigize.com · (604) 720-3967 · Impresso em