Einkauf · Recht · Sicherheit
Vertrauenscenter
Eine Seite für Einkauf, Recht und Sicherheit: was in Kraft ist, wo die Dokumente sind, wie man die anfordert, die eine Vereinbarung brauchen, und was wir noch nicht haben.
Drei Tische, eine Seite
Einkauf
Vertragsweg, öffentliche Dokumente und Unterlagen, die wir nach einer Vereinbarung senden.
Recht
Auftragsverarbeitungsaddendum, Datenschutz, Bedingungen und der Rahmenvertrag, den wir bei Jahresverträgen verhandeln.
Sicherheit
Kontrolllage, Selbstauskunft, Offenlegung und noch laufende Punkte mit Zieldatum.
Mahldurchsatz in einer Goldanlage
Industrielles Engagement · in einer Fachzeitschrift veröffentlicht
Problem
Die Mahlung ist der größte Energieverbraucher der Anlage. Sollwert-Drift und härteres, ärmeres Erz machen es schwer, Durchsatz und Körnung gleichzeitig zu halten.
Methode
Zwei Jahre Zusammenarbeit mit der Verfahrenstechnik der Anlage. Kontrollierter 25-Tage-Versuch vom 10. Januar bis 5. Februar 2024. Die Modi wechselten alle 48 Stunden. Nur Zeiträume mit mindestens 85 % aktiven Stunden gingen in den Vergleich — 265 Stunden je Modus.
Gemessenes Ergebnis
+6 % Durchsatz (435 t/h vs. 412 t/h). 115.347 Tonnen verarbeitet vs. 109.079 Tonnen. Körnung (p80) gehalten. Energieintensität (kWh/t) im Wesentlichen unverändert. Extrapolierte Jahreswirkung an dieser Anlage: etwa 2.694 zusätzliche Unzen Gold, etwa 781.000 USD zusätzlicher Jahresgewinn nach All-in-Sustaining-Cost.
Quelle
Brasil Mineral, Heft 441, Juli 2024.
Fabio Suizu, Gründer — Identifizierte Fachperson. Die Anlage ist ein kanadischer Goldproduzent mittlerer Größe. Der Betreiber wird hier nicht genannt, weil wir keine Genehmigung haben, Namen oder Logo zu veröffentlichen.
Das ist ein veröffentlichtes industrielles Engagement. Es ist kein Kundenlogo der API-Plattform.
Einkauf
Beginnen Sie mit dem Register und der Dokumenttabelle. Öffentliche Seiten öffnen sich hier. Gesperrte Unterlagen gehen erst raus, wenn eine Vereinbarung vorliegt.
Konformitätsregister
Jede Zeile hat einen Status und ein Datum. Laufende Punkte behalten ihr Zieldatum bis zum Abschluss. Nichts hier ist ein Siegel, das wir nicht besitzen.
| Rahmen | Status | Datum | Evidenz |
|---|---|---|---|
| DSGVO (EU/UK) | In Kraft | Stand 2026-04-28 | Vertragliches Verarbeitungsaddendum in Kraft, einschließlich Standardvertragsklauseln für internationale Übermittlungen und 72-Stunden-Meldefrist. |
| LGPD (Brasilien) | In Kraft | Stand 2026-04-28 | Dasselbe Verarbeitungsaddendum. Daten können auf Anfrage in Brasilien liegen. |
| Cloud-Kontrollfragebogen (Selbstauskunft) | In Kraft | Stand 2026-05-06 | Öffentliche Antworten zu Schlüsselkontrollen. Der vollständige Fragebogen geht unter Vereinbarung raus. |
| SOC 2 Type II | In Arbeit | Stand 2026-08-23 · Ziel 2026-09-30 | Kontrollen sind umgesetzt. Die unabhängige Prüfung läuft — nicht abgeschlossen. Der Bericht wird nach Ausstellung unter Vereinbarung geteilt. |
| HIPAA-Associate-Vereinbarung | Auf Anfrage | Stand 2026-08-23 | Auf Anfrage für Gesundheitslasten auf Jahresverträgen. Keine Zertifizierung. |
| ISO/IEC 27001 | In Arbeit | Stand 2026-08-23 · Ziel 2027-12-31 | Kontrollzuordnung in Arbeit. Die Zertifizierung ist nicht abgeschlossen. |
| CSA-STAR-Listung Stufe 1 | In Arbeit | Stand 2026-08-23 · Ziel 2026-09-30 | Hinterlegung der Selbstauskunft in Arbeit. Noch nicht gelistet. |
| CSA STAR Stufe 2 | Nicht begonnen | Stand 2026-08-23 | Nicht begonnen. Geplant nach dem unabhängigen Prüfungspfad 2027. |
| Unabhängiger Penetrationstest | In Arbeit | Stand 2026-08-23 · Ziel 2026-09-30 | Interne Tests laufen bereits. Der unabhängige Bericht ist in Arbeit und nicht abgeschlossen. |
| Erkennung von Präsentationsangriffen, Stufe 2 | In Arbeit | Stand 2026-08-23 · Ziel 2027-03-31 | Auf dem öffentlichen Identitätsfahrplan. Nicht zertifiziert. |
| Formelles Bug-Bounty | Nicht begonnen | Stand 2026-08-23 | Nicht begonnen. Koordinierte Offenlegung ist über security.txt offen. Anerkennung wird angeboten; es gibt noch kein bezahltes Bounty. |
Recht
Addendum, Datenschutzrichtlinie und Bedingungen sind öffentlich. Die Rahmenvertragsseite nennt die verhandelbaren Klauseln. Wir veröffentlichen kein Kundenlogo und kein Zitat ohne benannte Person und Rolle.
Dokumente
Jeder öffentliche Link unten ist eine Seite oder Datei, die existiert. Gesperrte Punkte nutzen einen Mailweg, der das Dokument nennt — wir senden sie nach einer Vereinbarung.
Öffentlich
| Dokument | Was es ist | Zugang |
|---|---|---|
| Datenschutzrichtlinie | Recht · Umgang mit personenbezogenen Daten | Öffnen |
| Nutzungsbedingungen | Recht · Standardvertrag | Öffnen |
| Auftragsverarbeitungsaddendum | Recht · DSGVO- / LGPD-Bedingungen | Öffnen |
| Kontrollfragebogen (Schlüsselkontrollen) | Sicherheit · öffentliche Selbstauskunft | Öffnen |
| Unternehmens-Rahmenvertrag | Einkauf · verhandelbare Klauseln auf Jahresverträgen | Öffnen |
| Veröffentlichte Mahl-Fallstudie | Einkauf · gemessenes industrielles Ergebnis | Öffnen |
| Fahrplan Identitätsprüfung | Sicherheit · öffentliches RFC, einschließlich was nicht gebaut ist | Öffnen |
| Inhaltsmoderationskarte | Sicherheit / Recht · vorgesehene Nutzung und bekannte Grenzen | Öffnen |
| Live-Statusseite | Sicherheit · aktueller Zustand, keine behauptete Verfügbarkeitsprozentzahl | Öffnen |
| security.txt | Sicherheit · koordinierte Offenlegung | Öffnen |
| Kontakt | Alle Tische · benannte Postfächer | Öffnen |
| Pilotdienste-Addendum | Recht · bezahlte Evaluierungspiloten | Öffnen |
| Vorlage Verarbeitungsanhang Pilot | Recht · Produktionsdaten in einem Piloten | Öffnen |
Unter Vereinbarung
Diese liegen nicht auf dieser Website. Der Link öffnet eine Nachricht an Recht oder Sicherheit mit dem Dokumentnamen im Betreff.
| Dokument | Was es ist | Zugang |
|---|---|---|
| Vollständiger Kontrollfragebogen | Sicherheit · kompletter Fragebogen unter Vereinbarung | Anfordern |
| SOC-2-Type-II-Bericht | Sicherheit · nach Abschluss der Prüfung, unter Vereinbarung | Anfordern |
| Associate-Vereinbarung | Recht · Gesundheitslasten auf Anfrage | Anfordern |
| Informationssicherheitsrichtlinie | Sicherheit · unter Vereinbarung | Anfordern |
| Software-Stückliste | Sicherheit · unter Vereinbarung | Anfordern |
| Unabhängiger Pen-Test-Bericht | Sicherheit · nach Ausstellung, unter Vereinbarung | Anfordern |
Sicherheit
API-Nutzlasten werden im Speicher verarbeitet und beim Senden der Antwort verworfen. Wir speichern keine Nutzlasten, um Modelle zu trainieren. Schlüssel liegen als Hashes. Der Verkehr ist unterwegs verschlüsselt. Lasten laufen auf dedizierten Maschinen, die wir betreiben — nicht auf einer öffentlichen Drittcloud. Residenzoptionen stehen im Verarbeitungsaddendum.
Unterauftragsverarbeiter
Die namentliche Liste steht im Verarbeitungsaddendum. Wir geben 30 Tage Vorlauf, bevor wir einen Unterauftragsverarbeiter hinzufügen. Addendum öffnen.
Vorfall und Offenlegung
- Eindämmen und Umfang innerhalb einer Stunde nach Entdeckung bewerten.
- Betroffene Verantwortliche innerhalb von 72 Stunden über die hinterlegte E-Mail benachrichtigen.
- Art, Kategorien, ungefähre Anzahlen, wahrscheinliche Folgen und Gegenmaßnahmen angeben.
- Öffentliche Vorfallsnotiz auf der Statusseite veröffentlichen.
Koordinierte Schwachstellenmeldungen gehen an security@brainiall.com. Richtlinie: security.txt.
Was wir noch nicht haben
Als in Arbeit oder nicht begonnen ausgewiesen — nie als erledigt.
- SOC-2-Type-II-Prüfbericht — in Arbeit, Ziel 2026-09-30.
- ISO/IEC-27001-Zertifizierung — in Arbeit, Ziel 2027-12-31.
- Unabhängiger Penetrationstest-Bericht — in Arbeit, Ziel 2026-09-30.
- CSA-STAR-Listung Stufe 1 — in Arbeit, Ziel 2026-09-30.
- CSA STAR Stufe 2 — nicht begonnen, Ziel 2027-12-31.
- Erkennung von Präsentationsangriffen Stufe 2 — in Arbeit, Ziel 2027-03-31.
- Formelles bezahltes Bug-Bounty — nicht begonnen.
- Kundenlogos der API-Plattform — nicht begonnen. Wir veröffentlichen kein Logo ohne Genehmigung.
Ein Dokument anfordern
Wenn ein Fragebogen durch die Seiten oben nicht beantwortet ist, schreiben Sie an legal@brainiall.com · Kontaktseite.