首页 / 信任与安全 / 安全概览

安全概览

Strataigize,一页纸,供您的供应商审查使用。完整内容见 strataigize.com/trust/。内容以下方打印的日期为准。

法律实体
Strat-Ai-Gize Marketing & Automation Ltd.,加拿大不列颠哥伦比亚省。2022 年成立。地址:700 West Georgia Street 25 楼,温哥华,不列颠哥伦比亚省 V7Y 1B6。电话 (604) 720-3967。
服务范围
增长营销(付费媒体、ASO、SEO 与 AI 搜索)与 AI 自动化,通过客户授予的平台访问权限交付。不处理支付,不设客户账户,不托管客户的生产系统。
访问模型
最小权限,通过客户授予、并可随时立即撤销的平台原生角色实现(Meta Business Manager、Google Ads 及同类平台)。我们从不持有客户的登录凭证。关键账户启用多因素认证;密钥存放在受管密钥库中,绝不写进代码。
变更纪律
默认采用只读分析。对预算、广告系列或面向客户的系统所做的改动,遵循“先提案”的原则,由一位具名负责人审批。
数据处理
客户的广告数据留在客户自己的平台中。网站线索进入 HubSpot。不出售数据,除所列子处理方之外不做任何共享,合作结束时按要求返还或删除客户文档。
AI 治理
对齐 NIST AI 风险管理框架的四项职能(不声称任何认证;NIST 也不提供认证)。使用商用模型 API,其条款排除用客户的输入和输出进行训练。任何动用资金、向客户发送消息或写入客户系统的操作,都需要一位具名人员明确批准。
子处理方
Cloudflare(托管、安全)、HubSpot(CRM、日程)、Google(分析、广告)、Meta(广告)、PostHog(本站的产品分析)、Anthropic(AI 处理)。完整且最新的名单随数据处理协议一并提供。
认证
目前未持有任何第三方安全认证。我们按需填写供应商安全问卷;正式审计由客户的要求触发。已验证的认证会在成为事实的当天发布在 strataigize.com/trust/。
隐私合规
总部位于加拿大,依据 PIPEDA 运营。数据处理协议涵盖处理范围、子处理方、违规通知、数据主体请求和数据删除,可按需提供,其中包含类似 GDPR 的处理方义务。
漏洞报告
安全联系人:ian@strataigize.com。善意的安全研究会得到认可,绝不会遭到法律追诉。

由 Strataigize 编制 · strataigize.com · ian@strataigize.com · (604) 720-3967 · 打印于