Aller au contenu principal
Brainiall

Achats · Juridique · Sécurité

Centre de confiance

Une page pour les achats, le juridique et la sécurité : ce qui est en vigueur, où sont les documents, comment demander ceux qui exigent un accord, et ce que nous n’avons pas encore.

Dernière revue 2026-08-23

Trois bureaux, une page

Étude de cas publiéeBrasil Mineral · #441 · Jul 2024

Débit de broyage sur une usine d’or

Engagement industriel · publié dans une revue de métier

+6%débit vs manuel
US$781Kmarge annuelle, extrapolée
25pilote contrôlé (jours)

Problème

Le broyage est le plus gros consommateur d’énergie de l’usine. La dérive des consignes et un minerai plus dur, à plus faible teneur, rendent difficile de tenir à la fois le débit et la granulométrie.

Méthode

Deux ans de collaboration avec l’ingénierie procédé de l’usine. Essai contrôlé de 25 jours, du 10 janvier au 5 février 2024. Les modes ont alterné toutes les 48 heures. Seules les périodes avec au moins 85 % d’heures actives ont été comparées — 265 heures dans chaque mode.

Résultat mesuré

+6 % de débit (435 t/h vs 412 t/h). 115 347 tonnes traitées vs 109 079 tonnes. Granulométrie (p80) tenue. Intensité énergétique (kWh/t) essentiellement inchangée. Effet annuel extrapolé sur cette usine : environ 2 694 onces d’or supplémentaires, environ 781 000 USD de profit annuel incrémental net du coût de maintien tout compris.

Source

Magazine Brasil Mineral, n° 441, juillet 2024.

Fabio Suizu, FondateurPraticien identifié. L’usine est un producteur canadien d’or de taille moyenne. L’opérateur n’est pas nommé ici faute d’autorisation de publier le nom ou le logo.

Il s’agit d’un engagement industriel publié. Ce n’est pas un logo client de la plateforme d’API.

Achats

Commencez par le registre et le tableau des documents. Les pages publiques s’ouvrent ici. Les pièces sous accord partent une fois l’accord au dossier.

Registre de conformité

Chaque ligne a un état et une date. Les éléments en cours gardent leur date cible jusqu’à clôture. Rien ici n’est un sceau que nous ne détenons pas.

Cadres, état actuel, dates, et où lire ou demander la preuve.
CadreÉtatDatePreuve
RGPD (UE/Royaume-Uni)En vigueurAu 2026-04-28

Addendum contractuel de traitement en vigueur, avec clauses types pour les transferts internationaux et notification d’incident sous 72 heures.

Ouvrir le document public

LGPD (Brésil)En vigueurAu 2026-04-28

Le même addendum de traitement. Les données peuvent résider au Brésil sur demande.

Ouvrir le document public

Questionnaire de contrôles cloud (auto-attestation)En vigueurAu 2026-05-06

Réponses publiques des contrôles clés. Le questionnaire complet est envoyé sous accord.

Ouvrir le document public

SOC 2 Type IIEn coursAu 2026-08-23 · cible 2026-09-30

Contrôles mis en œuvre. L’audit indépendant est en cours — pas terminé. Le rapport sera partagé sous accord une fois émis.

Demander sous accord

Accord d’associé HIPAASur demandeAu 2026-08-23

Disponible sur demande pour les charges de santé sur contrats annuels. Ce n’est pas une certification.

Demander sous accord

ISO/IEC 27001En coursAu 2026-08-23 · cible 2027-12-31

Cartographie des contrôles en cours. La certification n’est pas terminée.

Inscription CSA STAR Niveau 1En coursAu 2026-08-23 · cible 2026-09-30

Dépôt de l’auto-attestation en cours. Pas encore inscrit.

CSA STAR Niveau 2Non commencéAu 2026-08-23

Non commencé. Prévu après le parcours d’audit indépendant en 2027.

Test d’intrusion indépendantEn coursAu 2026-08-23 · cible 2026-09-30

Des tests internes tournent déjà. Le rapport indépendant est en cours et n’est pas terminé.

Demander sous accord

Détection d’attaque de présentation, Niveau 2En coursAu 2026-08-23 · cible 2027-03-31

Sur la feuille de route publique d’identité. Non certifié.

Ouvrir le document public

Bug bounty formelNon commencéAu 2026-08-23

Non commencé. La divulgation coordonnée est ouverte via security.txt. Une reconnaissance est proposée ; il n’y a pas encore de bounty payé.

Ouvrir le document public

Documents

Chaque lien public ci-dessous est une page ou un fichier qui existe. Les éléments sous accord ouvrent un courriel qui nomme le document — nous les envoyons après un accord.

Publics

Documents que vous pouvez ouvrir sans accord.
DocumentDe quoi il s’agitAccès
Politique de confidentialitéJuridique · traitement des données personnellesOuvrir
Conditions d’utilisationJuridique · contrat par défautOuvrir
Addendum de traitement des donnéesJuridique · termes RGPD / LGPDOuvrir
Questionnaire de contrôles (contrôles clés)Sécurité · auto-attestation publiqueOuvrir
Contrat-cadre entrepriseAchats · clauses négociables sur contrats annuelsOuvrir
Étude de cas de broyage publiéeAchats · résultat industriel mesuréOuvrir
Feuille de route de vérification d’identitéSécurité · RFC public, y compris ce qui n’est pas construitOuvrir
Fiche de modération de contenuSécurité / juridique · usage prévu et limites connuesOuvrir
Page de statut en directSécurité · santé actuelle, pas un pourcentage de disponibilité affirméOuvrir
security.txtSécurité · divulgation coordonnéeOuvrir
ContactTous les bureaux · boîtes nomméesOuvrir
Addendum de services pilotesJuridique · pilotes d’évaluation payantsOuvrir
Modèle d’annexe de traitement piloteJuridique · données de production dans un piloteOuvrir

Sous accord

Ces pièces ne sont pas hébergées sur ce site. Le lien ouvre un message au juridique ou à la sécurité avec le nom du document dans l’objet.

Documents envoyés après un accord.
DocumentDe quoi il s’agitAccès
Questionnaire de contrôles completSécurité · questionnaire intégral sous accordDemander
Rapport SOC 2 Type IISécurité · partagé à la fin de l’audit, sous accordDemander
Accord d’associéJuridique · charges de santé sur demandeDemander
Politique de sécurité de l’informationSécurité · sous accordDemander
Nomenclature logicielleSécurité · sous accordDemander
Rapport indépendant de test d’intrusionSécurité · une fois émis, sous accordDemander

Sécurité

Les charges utiles de l’API sont traitées en mémoire et jetées à l’envoi de la réponse. Nous ne stockons pas de charges pour entraîner des modèles. Les clés sont stockées sous forme de hachages. Le trafic est chiffré en transit. Les charges s’exécutent sur des machines dédiées que nous opérons — pas sur un nuage public tiers. Les options de résidence sont dans l’addendum de traitement.

Sous-traitants

La liste nommée figure dans l’addendum de traitement. Nous donnons 30 jours de préavis avant d’ajouter un sous-traitant. Ouvrir l’addendum.

Incident et divulgation

  1. Contenir et évaluer le périmètre dans l’heure suivant la découverte.
  2. Notifier les responsables concernés sous 72 heures à l’e-mail enregistré.
  3. Fournir la nature, les catégories, les volumes approximatifs, les conséquences probables et la mitigation.
  4. Publier une note d’incident sur la page de statut.

Les signalements coordonnés de vulnérabilité vont à security@brainiall.com. Politique : security.txt.

Ce que nous n’avons pas encore

Dit comme en cours ou non commencé — jamais comme terminé.

  • Rapport d’audit SOC 2 Type II — en cours, cible 2026-09-30.
  • Certification ISO/IEC 27001 — en cours, cible 2027-12-31.
  • Rapport indépendant de test d’intrusion — en cours, cible 2026-09-30.
  • Inscription CSA STAR Niveau 1 — en cours, cible 2026-09-30.
  • CSA STAR Niveau 2 — non commencé, cible 2027-12-31.
  • Détection d’attaque de présentation Niveau 2 — en cours, cible 2027-03-31.
  • Bug bounty payé formel — non commencé.
  • Logos clients de la plateforme d’API — non commencé. Nous ne publions pas un logo sans autorisation.

Demander un document

Si un questionnaire n’est pas couvert par les pages ci-dessus, écrivez à legal@brainiall.com · page de contact.

Centre de confiance | Brainiall