Compras · Jurídico · Seguridad
Centro de confianza
Una página para compras, jurídico y seguridad: qué está en vigor, dónde están los documentos, cómo pedir los que exigen acuerdo, y lo que aún no tenemos.
Tres mesas, una página
Compras
Ruta contractual, documentos públicos y artefactos que enviamos después de un acuerdo.
Jurídico
Addendum de tratamiento, privacidad, términos y el contrato marco que negociamos en contratos anuales.
Seguridad
Postura de controles, autoatestación, divulgación e ítems aún en curso con fecha objetivo.
Throughput de molienda en una planta de oro
Engagement industrial · publicado en una revista del sector
Problema
La molienda es el mayor consumidor de energía de la planta. La deriva de setpoints y un mineral más duro y de menor ley hacen difícil sostener throughput y tamaño de partícula al mismo tiempo.
Método
Dos años de colaboración con ingeniería de procesos de la planta. Ensayo controlado de 25 días, del 10 de enero al 5 de febrero de 2024. Los modos alternaron cada 48 horas. Solo períodos con al menos 85% de horas activas entraron en la comparación — 265 horas en cada modo.
Resultado medido
+6% de throughput (435 t/h vs 412 t/h). 115.347 toneladas procesadas vs 109.079 toneladas. Tamaño de partícula (p80) sostenido. Intensidad energética (kWh/t) esencialmente estable. Efecto anual extrapolado en esta planta: unas 2.694 onzas adicionales de oro, unos US$781.000 de beneficio anual incremental neto de all-in sustaining cost.
Fuente
Revista Brasil Mineral, número 441, julio de 2024.
Fabio Suizu, Fundador — Profesional identificado. La planta es una productora canadiense de oro de tamaño medio. El operador no se nombra aquí porque no tenemos autorización para publicar el nombre ni el logotipo.
Este es un engagement industrial publicado. No es un logotipo de cliente de la plataforma de API.
Compras
Empiece por el registro y la tabla de documentos. Las páginas públicas se abren aquí. Los artefactos restringidos salen después de un acuerdo en archivo.
Registro de conformidad
Cada fila tiene estado y fecha. Los ítems en curso mantienen la fecha objetivo hasta que cierren. Nada aquí es un sello que no poseemos.
| Marco | Estado | Fecha | Evidencia |
|---|---|---|---|
| GDPR (UE/Reino Unido) | En vigor | A 2026-04-28 | Addendum contractual de tratamiento en vigor, con cláusulas tipo para transferencias internacionales y aviso de incidente en 72 horas. |
| LGPD (Brasil) | En vigor | A 2026-04-28 | El mismo addendum de tratamiento. Los datos pueden residir en Brasil cuando se solicite. |
| Cuestionario de controles en la nube (autoatestación) | En vigor | A 2026-05-06 | Respuestas públicas de los controles clave. El cuestionario completo se envía bajo acuerdo. |
| SOC 2 Type II | En curso | A 2026-08-23 · objetivo 2026-09-30 | Controles implementados. La auditoría independiente está en curso — no concluida. El informe se compartirá bajo acuerdo cuando se emita. |
| Acuerdo de asociado HIPAA | A petición | A 2026-08-23 | Disponible a petición para cargas sanitarias en contratos anuales. No es una certificación. |
| ISO/IEC 27001 | En curso | A 2026-08-23 · objetivo 2027-12-31 | Mapeo de controles en curso. La certificación no está concluida. |
| Listado CSA STAR Nivel 1 | En curso | A 2026-08-23 · objetivo 2026-09-30 | Depósito de la autoatestación en curso. Aún no listado. |
| CSA STAR Nivel 2 | No iniciado | A 2026-08-23 | No iniciado. Previsto tras la vía de auditoría independiente en 2027. |
| Prueba de penetración independiente | En curso | A 2026-08-23 · objetivo 2026-09-30 | Las pruebas internas ya corren. El informe independiente está en curso y no está concluido. |
| Detección de ataque de presentación, Nivel 2 | En curso | A 2026-08-23 · objetivo 2027-03-31 | En la hoja de ruta pública de identidad. No certificado. |
| Bug bounty formal | No iniciado | A 2026-08-23 | No iniciado. La divulgación coordinada está abierta vía security.txt. Hay reconocimiento; aún no hay bounty pagado. |
Jurídico
El addendum de tratamiento, la política de privacidad y los términos son públicos. La página del contrato marco indica qué cláusulas negociamos. No publicamos logotipo de cliente ni testimonio sin persona y cargo nombrados.
Documentos
Cada enlace público abajo es una página o archivo que existe. Los ítems restringidos usan un correo que nombra el documento — los enviamos después de un acuerdo.
Públicos
| Documento | Qué es | Acceso |
|---|---|---|
| Política de privacidad | Jurídico · cómo tratamos datos personales | Abrir |
| Términos de servicio | Jurídico · contrato por defecto | Abrir |
| Addendum de tratamiento de datos | Jurídico · términos GDPR / LGPD | Abrir |
| Cuestionario de controles (controles clave) | Seguridad · autoatestación pública | Abrir |
| Contrato marco empresarial | Compras · cláusulas negociables en contratos anuales | Abrir |
| Estudio de caso de molienda publicado | Compras · resultado industrial medido | Abrir |
| Hoja de ruta de verificación de identidad | Seguridad · RFC público, incluido lo que no está construido | Abrir |
| Ficha de moderación de contenido | Seguridad / jurídico · uso previsto y límites conocidos | Abrir |
| Página de estado en vivo | Seguridad · salud actual, no un porcentaje de uptime afirmado | Abrir |
| security.txt | Seguridad · divulgación coordinada | Abrir |
| Contacto | Todas las mesas · buzones nombrados | Abrir |
| Addendum de servicios de piloto | Jurídico · pilotos de evaluación de pago | Abrir |
| Plantilla de anexo de tratamiento en piloto | Jurídico · dato de producción en un piloto | Abrir |
Bajo acuerdo
Estos no están alojados en este sitio. El enlace abre un mensaje a jurídico o seguridad con el nombre del documento en el asunto.
| Documento | Qué es | Acceso |
|---|---|---|
| Cuestionario de controles completo | Seguridad · cuestionario integral bajo acuerdo | Pedir |
| Informe SOC 2 Type II | Seguridad · se comparte cuando termine la auditoría, bajo acuerdo | Pedir |
| Acuerdo de asociado | Jurídico · cargas sanitarias a petición | Pedir |
| Política de seguridad de la información | Seguridad · bajo acuerdo | Pedir |
| Lista de materiales de software | Seguridad · bajo acuerdo | Pedir |
| Informe independiente de pen-test | Seguridad · cuando se emita, bajo acuerdo | Pedir |
Seguridad
Las cargas de la API se procesan en memoria y se descartan cuando se envía la respuesta. No almacenamos cargas para entrenar modelos. Las claves se guardan como hashes. El tráfico se cifra en tránsito. Las cargas corren en máquinas dedicadas que operamos — no en una nube pública de terceros. Las opciones de residencia están en el addendum de tratamiento.
Subencargados
La lista nombrada vive en el addendum de tratamiento. Damos 30 días de aviso antes de añadir un subencargado. Abrir el addendum.
Incidente y divulgación
- Contener y evaluar el alcance en 1 hora desde el descubrimiento.
- Notificar a los responsables afectados en 72 horas al correo registrado.
- Indicar naturaleza, categorías, recuentos aproximados, consecuencias probables y mitigación.
- Publicar una nota de incidente en la página de estado.
Los informes coordinados de vulnerabilidad van a security@brainiall.com. Política: security.txt.
Lo que aún no tenemos
Dicho como en curso o no iniciado — nunca como concluido.
- Informe de auditoría SOC 2 Type II — en curso, objetivo 2026-09-30.
- Certificación ISO/IEC 27001 — en curso, objetivo 2027-12-31.
- Informe independiente de prueba de penetración — en curso, objetivo 2026-09-30.
- Listado CSA STAR Nivel 1 — en curso, objetivo 2026-09-30.
- CSA STAR Nivel 2 — no iniciado, objetivo 2027-12-31.
- Detección de ataque de presentación Nivel 2 — en curso, objetivo 2027-03-31.
- Bug bounty pagado formal — no iniciado.
- Logotipos de clientes de la plataforma de API — no iniciado. No publicamos un logotipo sin autorización.
Pedir un documento
Si un cuestionario no queda cubierto por las páginas anteriores, escriba a legal@brainiall.com · página de contacto.