Achats · Juridique · Sécurité
Centre de confiance
Une page pour les achats, le juridique et la sécurité : ce qui est en vigueur, où sont les documents, comment demander ceux qui exigent un accord, et ce que nous n’avons pas encore.
Trois bureaux, une page
Achats
Parcours contractuel, documents publics, et pièces que nous envoyons après un accord.
Juridique
Addendum de traitement, confidentialité, conditions, et le contrat-cadre que nous négocions sur les contrats annuels.
Sécurité
Posture de contrôles, auto-attestation, divulgation, et éléments encore en cours avec une date cible.
Débit de broyage sur une usine d’or
Engagement industriel · publié dans une revue de métier
Problème
Le broyage est le plus gros consommateur d’énergie de l’usine. La dérive des consignes et un minerai plus dur, à plus faible teneur, rendent difficile de tenir à la fois le débit et la granulométrie.
Méthode
Deux ans de collaboration avec l’ingénierie procédé de l’usine. Essai contrôlé de 25 jours, du 10 janvier au 5 février 2024. Les modes ont alterné toutes les 48 heures. Seules les périodes avec au moins 85 % d’heures actives ont été comparées — 265 heures dans chaque mode.
Résultat mesuré
+6 % de débit (435 t/h vs 412 t/h). 115 347 tonnes traitées vs 109 079 tonnes. Granulométrie (p80) tenue. Intensité énergétique (kWh/t) essentiellement inchangée. Effet annuel extrapolé sur cette usine : environ 2 694 onces d’or supplémentaires, environ 781 000 USD de profit annuel incrémental net du coût de maintien tout compris.
Source
Magazine Brasil Mineral, n° 441, juillet 2024.
Fabio Suizu, Fondateur — Praticien identifié. L’usine est un producteur canadien d’or de taille moyenne. L’opérateur n’est pas nommé ici faute d’autorisation de publier le nom ou le logo.
Il s’agit d’un engagement industriel publié. Ce n’est pas un logo client de la plateforme d’API.
Achats
Commencez par le registre et le tableau des documents. Les pages publiques s’ouvrent ici. Les pièces sous accord partent une fois l’accord au dossier.
Registre de conformité
Chaque ligne a un état et une date. Les éléments en cours gardent leur date cible jusqu’à clôture. Rien ici n’est un sceau que nous ne détenons pas.
| Cadre | État | Date | Preuve |
|---|---|---|---|
| RGPD (UE/Royaume-Uni) | En vigueur | Au 2026-04-28 | Addendum contractuel de traitement en vigueur, avec clauses types pour les transferts internationaux et notification d’incident sous 72 heures. |
| LGPD (Brésil) | En vigueur | Au 2026-04-28 | Le même addendum de traitement. Les données peuvent résider au Brésil sur demande. |
| Questionnaire de contrôles cloud (auto-attestation) | En vigueur | Au 2026-05-06 | Réponses publiques des contrôles clés. Le questionnaire complet est envoyé sous accord. |
| SOC 2 Type II | En cours | Au 2026-08-23 · cible 2026-09-30 | Contrôles mis en œuvre. L’audit indépendant est en cours — pas terminé. Le rapport sera partagé sous accord une fois émis. |
| Accord d’associé HIPAA | Sur demande | Au 2026-08-23 | Disponible sur demande pour les charges de santé sur contrats annuels. Ce n’est pas une certification. |
| ISO/IEC 27001 | En cours | Au 2026-08-23 · cible 2027-12-31 | Cartographie des contrôles en cours. La certification n’est pas terminée. |
| Inscription CSA STAR Niveau 1 | En cours | Au 2026-08-23 · cible 2026-09-30 | Dépôt de l’auto-attestation en cours. Pas encore inscrit. |
| CSA STAR Niveau 2 | Non commencé | Au 2026-08-23 | Non commencé. Prévu après le parcours d’audit indépendant en 2027. |
| Test d’intrusion indépendant | En cours | Au 2026-08-23 · cible 2026-09-30 | Des tests internes tournent déjà. Le rapport indépendant est en cours et n’est pas terminé. |
| Détection d’attaque de présentation, Niveau 2 | En cours | Au 2026-08-23 · cible 2027-03-31 | Sur la feuille de route publique d’identité. Non certifié. |
| Bug bounty formel | Non commencé | Au 2026-08-23 | Non commencé. La divulgation coordonnée est ouverte via security.txt. Une reconnaissance est proposée ; il n’y a pas encore de bounty payé. |
Juridique
L’addendum de traitement, la politique de confidentialité et les conditions sont publics. La page du contrat-cadre indique les clauses négociables. Nous ne publions ni logo client ni témoignage sans personne et fonction nommées.
Documents
Chaque lien public ci-dessous est une page ou un fichier qui existe. Les éléments sous accord ouvrent un courriel qui nomme le document — nous les envoyons après un accord.
Publics
| Document | De quoi il s’agit | Accès |
|---|---|---|
| Politique de confidentialité | Juridique · traitement des données personnelles | Ouvrir |
| Conditions d’utilisation | Juridique · contrat par défaut | Ouvrir |
| Addendum de traitement des données | Juridique · termes RGPD / LGPD | Ouvrir |
| Questionnaire de contrôles (contrôles clés) | Sécurité · auto-attestation publique | Ouvrir |
| Contrat-cadre entreprise | Achats · clauses négociables sur contrats annuels | Ouvrir |
| Étude de cas de broyage publiée | Achats · résultat industriel mesuré | Ouvrir |
| Feuille de route de vérification d’identité | Sécurité · RFC public, y compris ce qui n’est pas construit | Ouvrir |
| Fiche de modération de contenu | Sécurité / juridique · usage prévu et limites connues | Ouvrir |
| Page de statut en direct | Sécurité · santé actuelle, pas un pourcentage de disponibilité affirmé | Ouvrir |
| security.txt | Sécurité · divulgation coordonnée | Ouvrir |
| Contact | Tous les bureaux · boîtes nommées | Ouvrir |
| Addendum de services pilotes | Juridique · pilotes d’évaluation payants | Ouvrir |
| Modèle d’annexe de traitement pilote | Juridique · données de production dans un pilote | Ouvrir |
Sous accord
Ces pièces ne sont pas hébergées sur ce site. Le lien ouvre un message au juridique ou à la sécurité avec le nom du document dans l’objet.
| Document | De quoi il s’agit | Accès |
|---|---|---|
| Questionnaire de contrôles complet | Sécurité · questionnaire intégral sous accord | Demander |
| Rapport SOC 2 Type II | Sécurité · partagé à la fin de l’audit, sous accord | Demander |
| Accord d’associé | Juridique · charges de santé sur demande | Demander |
| Politique de sécurité de l’information | Sécurité · sous accord | Demander |
| Nomenclature logicielle | Sécurité · sous accord | Demander |
| Rapport indépendant de test d’intrusion | Sécurité · une fois émis, sous accord | Demander |
Sécurité
Les charges utiles de l’API sont traitées en mémoire et jetées à l’envoi de la réponse. Nous ne stockons pas de charges pour entraîner des modèles. Les clés sont stockées sous forme de hachages. Le trafic est chiffré en transit. Les charges s’exécutent sur des machines dédiées que nous opérons — pas sur un nuage public tiers. Les options de résidence sont dans l’addendum de traitement.
Sous-traitants
La liste nommée figure dans l’addendum de traitement. Nous donnons 30 jours de préavis avant d’ajouter un sous-traitant. Ouvrir l’addendum.
Incident et divulgation
- Contenir et évaluer le périmètre dans l’heure suivant la découverte.
- Notifier les responsables concernés sous 72 heures à l’e-mail enregistré.
- Fournir la nature, les catégories, les volumes approximatifs, les conséquences probables et la mitigation.
- Publier une note d’incident sur la page de statut.
Les signalements coordonnés de vulnérabilité vont à security@brainiall.com. Politique : security.txt.
Ce que nous n’avons pas encore
Dit comme en cours ou non commencé — jamais comme terminé.
- Rapport d’audit SOC 2 Type II — en cours, cible 2026-09-30.
- Certification ISO/IEC 27001 — en cours, cible 2027-12-31.
- Rapport indépendant de test d’intrusion — en cours, cible 2026-09-30.
- Inscription CSA STAR Niveau 1 — en cours, cible 2026-09-30.
- CSA STAR Niveau 2 — non commencé, cible 2027-12-31.
- Détection d’attaque de présentation Niveau 2 — en cours, cible 2027-03-31.
- Bug bounty payé formel — non commencé.
- Logos clients de la plateforme d’API — non commencé. Nous ne publions pas un logo sans autorisation.
Demander un document
Si un questionnaire n’est pas couvert par les pages ci-dessus, écrivez à legal@brainiall.com · page de contact.