Zum Hauptinhalt springen
Brainiall

Einkauf · Recht · Sicherheit

Vertrauenscenter

Eine Seite für Einkauf, Recht und Sicherheit: was in Kraft ist, wo die Dokumente sind, wie man die anfordert, die eine Vereinbarung brauchen, und was wir noch nicht haben.

Zuletzt geprüft 2026-08-23

Drei Tische, eine Seite

Veröffentlichte FallstudieBrasil Mineral · #441 · Jul 2024

Mahldurchsatz in einer Goldanlage

Industrielles Engagement · in einer Fachzeitschrift veröffentlicht

+6%Durchsatz vs. manuell
US$781KJahresmarge, extrapoliert
25kontrollierter Pilot (Tage)

Problem

Die Mahlung ist der größte Energieverbraucher der Anlage. Sollwert-Drift und härteres, ärmeres Erz machen es schwer, Durchsatz und Körnung gleichzeitig zu halten.

Methode

Zwei Jahre Zusammenarbeit mit der Verfahrenstechnik der Anlage. Kontrollierter 25-Tage-Versuch vom 10. Januar bis 5. Februar 2024. Die Modi wechselten alle 48 Stunden. Nur Zeiträume mit mindestens 85 % aktiven Stunden gingen in den Vergleich — 265 Stunden je Modus.

Gemessenes Ergebnis

+6 % Durchsatz (435 t/h vs. 412 t/h). 115.347 Tonnen verarbeitet vs. 109.079 Tonnen. Körnung (p80) gehalten. Energieintensität (kWh/t) im Wesentlichen unverändert. Extrapolierte Jahreswirkung an dieser Anlage: etwa 2.694 zusätzliche Unzen Gold, etwa 781.000 USD zusätzlicher Jahresgewinn nach All-in-Sustaining-Cost.

Quelle

Brasil Mineral, Heft 441, Juli 2024.

Fabio Suizu, GründerIdentifizierte Fachperson. Die Anlage ist ein kanadischer Goldproduzent mittlerer Größe. Der Betreiber wird hier nicht genannt, weil wir keine Genehmigung haben, Namen oder Logo zu veröffentlichen.

Das ist ein veröffentlichtes industrielles Engagement. Es ist kein Kundenlogo der API-Plattform.

Einkauf

Beginnen Sie mit dem Register und der Dokumenttabelle. Öffentliche Seiten öffnen sich hier. Gesperrte Unterlagen gehen erst raus, wenn eine Vereinbarung vorliegt.

Konformitätsregister

Jede Zeile hat einen Status und ein Datum. Laufende Punkte behalten ihr Zieldatum bis zum Abschluss. Nichts hier ist ein Siegel, das wir nicht besitzen.

Rahmen, aktueller Status, Daten und wo man Evidenz liest oder anfordert.
RahmenStatusDatumEvidenz
DSGVO (EU/UK)In KraftStand 2026-04-28

Vertragliches Verarbeitungsaddendum in Kraft, einschließlich Standardvertragsklauseln für internationale Übermittlungen und 72-Stunden-Meldefrist.

Öffentliches Dokument öffnen

LGPD (Brasilien)In KraftStand 2026-04-28

Dasselbe Verarbeitungsaddendum. Daten können auf Anfrage in Brasilien liegen.

Öffentliches Dokument öffnen

Cloud-Kontrollfragebogen (Selbstauskunft)In KraftStand 2026-05-06

Öffentliche Antworten zu Schlüsselkontrollen. Der vollständige Fragebogen geht unter Vereinbarung raus.

Öffentliches Dokument öffnen

SOC 2 Type IIIn ArbeitStand 2026-08-23 · Ziel 2026-09-30

Kontrollen sind umgesetzt. Die unabhängige Prüfung läuft — nicht abgeschlossen. Der Bericht wird nach Ausstellung unter Vereinbarung geteilt.

Unter Vereinbarung anfordern

HIPAA-Associate-VereinbarungAuf AnfrageStand 2026-08-23

Auf Anfrage für Gesundheitslasten auf Jahresverträgen. Keine Zertifizierung.

Unter Vereinbarung anfordern

ISO/IEC 27001In ArbeitStand 2026-08-23 · Ziel 2027-12-31

Kontrollzuordnung in Arbeit. Die Zertifizierung ist nicht abgeschlossen.

CSA-STAR-Listung Stufe 1In ArbeitStand 2026-08-23 · Ziel 2026-09-30

Hinterlegung der Selbstauskunft in Arbeit. Noch nicht gelistet.

CSA STAR Stufe 2Nicht begonnenStand 2026-08-23

Nicht begonnen. Geplant nach dem unabhängigen Prüfungspfad 2027.

Unabhängiger PenetrationstestIn ArbeitStand 2026-08-23 · Ziel 2026-09-30

Interne Tests laufen bereits. Der unabhängige Bericht ist in Arbeit und nicht abgeschlossen.

Unter Vereinbarung anfordern

Erkennung von Präsentationsangriffen, Stufe 2In ArbeitStand 2026-08-23 · Ziel 2027-03-31

Auf dem öffentlichen Identitätsfahrplan. Nicht zertifiziert.

Öffentliches Dokument öffnen

Formelles Bug-BountyNicht begonnenStand 2026-08-23

Nicht begonnen. Koordinierte Offenlegung ist über security.txt offen. Anerkennung wird angeboten; es gibt noch kein bezahltes Bounty.

Öffentliches Dokument öffnen

Dokumente

Jeder öffentliche Link unten ist eine Seite oder Datei, die existiert. Gesperrte Punkte nutzen einen Mailweg, der das Dokument nennt — wir senden sie nach einer Vereinbarung.

Öffentlich

Dokumente, die Sie ohne Vereinbarung öffnen.
DokumentWas es istZugang
DatenschutzrichtlinieRecht · Umgang mit personenbezogenen DatenÖffnen
NutzungsbedingungenRecht · StandardvertragÖffnen
AuftragsverarbeitungsaddendumRecht · DSGVO- / LGPD-BedingungenÖffnen
Kontrollfragebogen (Schlüsselkontrollen)Sicherheit · öffentliche SelbstauskunftÖffnen
Unternehmens-RahmenvertragEinkauf · verhandelbare Klauseln auf JahresverträgenÖffnen
Veröffentlichte Mahl-FallstudieEinkauf · gemessenes industrielles ErgebnisÖffnen
Fahrplan IdentitätsprüfungSicherheit · öffentliches RFC, einschließlich was nicht gebaut istÖffnen
InhaltsmoderationskarteSicherheit / Recht · vorgesehene Nutzung und bekannte GrenzenÖffnen
Live-StatusseiteSicherheit · aktueller Zustand, keine behauptete VerfügbarkeitsprozentzahlÖffnen
security.txtSicherheit · koordinierte OffenlegungÖffnen
KontaktAlle Tische · benannte PostfächerÖffnen
Pilotdienste-AddendumRecht · bezahlte EvaluierungspilotenÖffnen
Vorlage Verarbeitungsanhang PilotRecht · Produktionsdaten in einem PilotenÖffnen

Unter Vereinbarung

Diese liegen nicht auf dieser Website. Der Link öffnet eine Nachricht an Recht oder Sicherheit mit dem Dokumentnamen im Betreff.

Dokumente, die nach einer Vereinbarung gesendet werden.
DokumentWas es istZugang
Vollständiger KontrollfragebogenSicherheit · kompletter Fragebogen unter VereinbarungAnfordern
SOC-2-Type-II-BerichtSicherheit · nach Abschluss der Prüfung, unter VereinbarungAnfordern
Associate-VereinbarungRecht · Gesundheitslasten auf AnfrageAnfordern
InformationssicherheitsrichtlinieSicherheit · unter VereinbarungAnfordern
Software-StücklisteSicherheit · unter VereinbarungAnfordern
Unabhängiger Pen-Test-BerichtSicherheit · nach Ausstellung, unter VereinbarungAnfordern

Sicherheit

API-Nutzlasten werden im Speicher verarbeitet und beim Senden der Antwort verworfen. Wir speichern keine Nutzlasten, um Modelle zu trainieren. Schlüssel liegen als Hashes. Der Verkehr ist unterwegs verschlüsselt. Lasten laufen auf dedizierten Maschinen, die wir betreiben — nicht auf einer öffentlichen Drittcloud. Residenzoptionen stehen im Verarbeitungsaddendum.

Unterauftragsverarbeiter

Die namentliche Liste steht im Verarbeitungsaddendum. Wir geben 30 Tage Vorlauf, bevor wir einen Unterauftragsverarbeiter hinzufügen. Addendum öffnen.

Vorfall und Offenlegung

  1. Eindämmen und Umfang innerhalb einer Stunde nach Entdeckung bewerten.
  2. Betroffene Verantwortliche innerhalb von 72 Stunden über die hinterlegte E-Mail benachrichtigen.
  3. Art, Kategorien, ungefähre Anzahlen, wahrscheinliche Folgen und Gegenmaßnahmen angeben.
  4. Öffentliche Vorfallsnotiz auf der Statusseite veröffentlichen.

Koordinierte Schwachstellenmeldungen gehen an security@brainiall.com. Richtlinie: security.txt.

Was wir noch nicht haben

Als in Arbeit oder nicht begonnen ausgewiesen — nie als erledigt.

  • SOC-2-Type-II-Prüfbericht — in Arbeit, Ziel 2026-09-30.
  • ISO/IEC-27001-Zertifizierung — in Arbeit, Ziel 2027-12-31.
  • Unabhängiger Penetrationstest-Bericht — in Arbeit, Ziel 2026-09-30.
  • CSA-STAR-Listung Stufe 1 — in Arbeit, Ziel 2026-09-30.
  • CSA STAR Stufe 2 — nicht begonnen, Ziel 2027-12-31.
  • Erkennung von Präsentationsangriffen Stufe 2 — in Arbeit, Ziel 2027-03-31.
  • Formelles bezahltes Bug-Bounty — nicht begonnen.
  • Kundenlogos der API-Plattform — nicht begonnen. Wir veröffentlichen kein Logo ohne Genehmigung.

Ein Dokument anfordern

Wenn ein Fragebogen durch die Seiten oben nicht beantwortet ist, schreiben Sie an legal@brainiall.com · Kontaktseite.

Vertrauenscenter | Brainiall