Saltar al contenido principal

Compras · Jurídico · Seguridad

Centro de confianza

Una página para compras, jurídico y seguridad: qué está en vigor, dónde están los documentos, cómo pedir los que exigen acuerdo, y lo que aún no tenemos.

Última revisión 2026-08-23

Tres mesas, una página

Estudio de caso publicadoBrasil Mineral · #441 · Jul 2024

Throughput de molienda en una planta de oro

Engagement industrial · publicado en una revista del sector

+6%throughput vs manual
US$781Kmargen anual, extrapolado
25piloto controlado (días)

Problema

La molienda es el mayor consumidor de energía de la planta. La deriva de setpoints y un mineral más duro y de menor ley hacen difícil sostener throughput y tamaño de partícula al mismo tiempo.

Método

Dos años de colaboración con ingeniería de procesos de la planta. Ensayo controlado de 25 días, del 10 de enero al 5 de febrero de 2024. Los modos alternaron cada 48 horas. Solo períodos con al menos 85% de horas activas entraron en la comparación — 265 horas en cada modo.

Resultado medido

+6% de throughput (435 t/h vs 412 t/h). 115.347 toneladas procesadas vs 109.079 toneladas. Tamaño de partícula (p80) sostenido. Intensidad energética (kWh/t) esencialmente estable. Efecto anual extrapolado en esta planta: unas 2.694 onzas adicionales de oro, unos US$781.000 de beneficio anual incremental neto de all-in sustaining cost.

Fuente

Revista Brasil Mineral, número 441, julio de 2024.

Fabio Suizu, FundadorProfesional identificado. La planta es una productora canadiense de oro de tamaño medio. El operador no se nombra aquí porque no tenemos autorización para publicar el nombre ni el logotipo.

Este es un engagement industrial publicado. No es un logotipo de cliente de la plataforma de API.

Compras

Empiece por el registro y la tabla de documentos. Las páginas públicas se abren aquí. Los artefactos restringidos salen después de un acuerdo en archivo.

Registro de conformidad

Cada fila tiene estado y fecha. Los ítems en curso mantienen la fecha objetivo hasta que cierren. Nada aquí es un sello que no poseemos.

Marcos, estado actual, fechas y dónde leer o pedir evidencia.
MarcoEstadoFechaEvidencia
GDPR (UE/Reino Unido)En vigorA 2026-04-28

Addendum contractual de tratamiento en vigor, con cláusulas tipo para transferencias internacionales y aviso de incidente en 72 horas.

Abrir el documento público

LGPD (Brasil)En vigorA 2026-04-28

El mismo addendum de tratamiento. Los datos pueden residir en Brasil cuando se solicite.

Abrir el documento público

Cuestionario de controles en la nube (autoatestación)En vigorA 2026-05-06

Respuestas públicas de los controles clave. El cuestionario completo se envía bajo acuerdo.

Abrir el documento público

SOC 2 Type IIEn cursoA 2026-08-23 · objetivo 2026-09-30

Controles implementados. La auditoría independiente está en curso — no concluida. El informe se compartirá bajo acuerdo cuando se emita.

Pedir bajo acuerdo

Acuerdo de asociado HIPAAA peticiónA 2026-08-23

Disponible a petición para cargas sanitarias en contratos anuales. No es una certificación.

Pedir bajo acuerdo

ISO/IEC 27001En cursoA 2026-08-23 · objetivo 2027-12-31

Mapeo de controles en curso. La certificación no está concluida.

Listado CSA STAR Nivel 1En cursoA 2026-08-23 · objetivo 2026-09-30

Depósito de la autoatestación en curso. Aún no listado.

CSA STAR Nivel 2No iniciadoA 2026-08-23

No iniciado. Previsto tras la vía de auditoría independiente en 2027.

Prueba de penetración independienteEn cursoA 2026-08-23 · objetivo 2026-09-30

Las pruebas internas ya corren. El informe independiente está en curso y no está concluido.

Pedir bajo acuerdo

Detección de ataque de presentación, Nivel 2En cursoA 2026-08-23 · objetivo 2027-03-31

En la hoja de ruta pública de identidad. No certificado.

Abrir el documento público

Bug bounty formalNo iniciadoA 2026-08-23

No iniciado. La divulgación coordinada está abierta vía security.txt. Hay reconocimiento; aún no hay bounty pagado.

Abrir el documento público

Documentos

Cada enlace público abajo es una página o archivo que existe. Los ítems restringidos usan un correo que nombra el documento — los enviamos después de un acuerdo.

Públicos

Documentos que puede abrir sin acuerdo.
DocumentoQué esAcceso
Política de privacidadJurídico · cómo tratamos datos personalesAbrir
Términos de servicioJurídico · contrato por defectoAbrir
Addendum de tratamiento de datosJurídico · términos GDPR / LGPDAbrir
Cuestionario de controles (controles clave)Seguridad · autoatestación públicaAbrir
Contrato marco empresarialCompras · cláusulas negociables en contratos anualesAbrir
Estudio de caso de molienda publicadoCompras · resultado industrial medidoAbrir
Hoja de ruta de verificación de identidadSeguridad · RFC público, incluido lo que no está construidoAbrir
Ficha de moderación de contenidoSeguridad / jurídico · uso previsto y límites conocidosAbrir
Página de estado en vivoSeguridad · salud actual, no un porcentaje de uptime afirmadoAbrir
security.txtSeguridad · divulgación coordinadaAbrir
ContactoTodas las mesas · buzones nombradosAbrir
Addendum de servicios de pilotoJurídico · pilotos de evaluación de pagoAbrir
Plantilla de anexo de tratamiento en pilotoJurídico · dato de producción en un pilotoAbrir

Bajo acuerdo

Estos no están alojados en este sitio. El enlace abre un mensaje a jurídico o seguridad con el nombre del documento en el asunto.

Documentos enviados después de un acuerdo.
DocumentoQué esAcceso
Cuestionario de controles completoSeguridad · cuestionario integral bajo acuerdoPedir
Informe SOC 2 Type IISeguridad · se comparte cuando termine la auditoría, bajo acuerdoPedir
Acuerdo de asociadoJurídico · cargas sanitarias a peticiónPedir
Política de seguridad de la informaciónSeguridad · bajo acuerdoPedir
Lista de materiales de softwareSeguridad · bajo acuerdoPedir
Informe independiente de pen-testSeguridad · cuando se emita, bajo acuerdoPedir

Seguridad

Las cargas de la API se procesan en memoria y se descartan cuando se envía la respuesta. No almacenamos cargas para entrenar modelos. Las claves se guardan como hashes. El tráfico se cifra en tránsito. Las cargas corren en máquinas dedicadas que operamos — no en una nube pública de terceros. Las opciones de residencia están en el addendum de tratamiento.

Subencargados

La lista nombrada vive en el addendum de tratamiento. Damos 30 días de aviso antes de añadir un subencargado. Abrir el addendum.

Incidente y divulgación

  1. Contener y evaluar el alcance en 1 hora desde el descubrimiento.
  2. Notificar a los responsables afectados en 72 horas al correo registrado.
  3. Indicar naturaleza, categorías, recuentos aproximados, consecuencias probables y mitigación.
  4. Publicar una nota de incidente en la página de estado.

Los informes coordinados de vulnerabilidad van a security@brainiall.com. Política: security.txt.

Lo que aún no tenemos

Dicho como en curso o no iniciado — nunca como concluido.

  • Informe de auditoría SOC 2 Type II — en curso, objetivo 2026-09-30.
  • Certificación ISO/IEC 27001 — en curso, objetivo 2027-12-31.
  • Informe independiente de prueba de penetración — en curso, objetivo 2026-09-30.
  • Listado CSA STAR Nivel 1 — en curso, objetivo 2026-09-30.
  • CSA STAR Nivel 2 — no iniciado, objetivo 2027-12-31.
  • Detección de ataque de presentación Nivel 2 — en curso, objetivo 2027-03-31.
  • Bug bounty pagado formal — no iniciado.
  • Logotipos de clientes de la plataforma de API — no iniciado. No publicamos un logotipo sin autorización.

Pedir un documento

Si un cuestionario no queda cubierto por las páginas anteriores, escriba a legal@brainiall.com · página de contacto.

Centro de confianza | Brainiall