Pular para o conteúdo principal
Brainiall
EntrarComeçar

Compras · Jurídico · Segurança

Central de confiança

Uma página para compras, jurídico e segurança: o que está em vigor, onde estão os documentos, como pedir os que exigem acordo, e o que ainda não temos.

Última revisão 2026-08-23

Três mesas, uma página

Estudo de caso publicadoBrasil Mineral · #441 · Jul 2024

Throughput de moagem em usina de ouro

Engajamento industrial · publicado em revista do setor

+6%throughput vs manual
US$781Kmargem anual, extrapolada
25piloto controlado (dias)

Problema

A moagem é o maior consumidor de energia da usina. Deriva de setpoints e minério mais duro e de teor mais baixo tornam difícil sustentar throughput e granulometria ao mesmo tempo.

Método

Dois anos de colaboração com a engenharia de processo da planta. Piloto controlado de 25 dias, de 10 de janeiro a 5 de fevereiro de 2024. Os modos alternaram a cada 48 horas. Só períodos com pelo menos 85% de horas ativas entraram na comparação — 265 horas em cada modo.

Resultado medido

+6% de throughput (435 t/h vs 412 t/h). 115.347 toneladas processadas vs 109.079 toneladas. Granulometria (p80) mantida. Intensidade energética (kWh/t) essencialmente estável. Efeito anual extrapolado nesta planta: cerca de 2.694 onças adicionais de ouro, cerca de US$ 781 mil de lucro anual incremental líquido de all-in sustaining cost.

Fonte

Revista Brasil Mineral, edição 441, julho de 2024.

Fabio Suizu, FundadorPraticante identificado. A planta é uma produtora canadense de ouro de médio porte. A operadora não é nomeada aqui porque não temos autorização para publicar o nome ou o logotipo.

Este é um engajamento industrial publicado. Não é logotipo de cliente da plataforma de API.

Compras

Comece pelo registro e pela tabela de documentos. Páginas públicas abrem aqui. Artefatos restritos (questionário completo, acordo de associado, política de segurança) saem depois de um acordo em arquivo.

Registro de conformidade

Cada linha tem estado e data. Itens em andamento mantêm a data-alvo até fecharem. Nada aqui é selo que não possuímos.

Frameworks, estado atual, datas e onde ler ou pedir evidência.
FrameworkEstadoDataEvidência
GDPR (UE/Reino Unido)Em vigorEm 2026-04-28

Adendo contratual de tratamento em vigor, com cláusulas-padrão para transferências internacionais e aviso de incidente em 72 horas.

Abrir o documento público

LGPD (Brasil)Em vigorEm 2026-04-28

O mesmo adendo de tratamento. Os dados podem residir no Brasil quando solicitado.

Abrir o documento público

Questionário de controles em nuvem (autoatestação)Em vigorEm 2026-05-06

Respostas públicas dos controles-chave. O questionário completo sai sob acordo.

Abrir o documento público

SOC 2 Type IIEm andamentoEm 2026-08-23 · alvo 2026-09-30

Controles implementados. A auditoria independente está em andamento — não concluída. O relatório será compartilhado sob acordo quando emitido.

Pedir sob acordo

Acordo de associado HIPAASob pedidoEm 2026-08-23

Disponível sob pedido para cargas de saúde em contratos anuais. Não é certificação.

Pedir sob acordo

ISO/IEC 27001Em andamentoEm 2026-08-23 · alvo 2027-12-31

Mapeamento de controles em andamento. A certificação não está concluída.

Listagem CSA STAR Nível 1Em andamentoEm 2026-08-23 · alvo 2026-09-30

Depósito da autoatestação em andamento. Ainda não listado.

CSA STAR Nível 2Não iniciadoEm 2026-08-23

Não iniciado. Planejado após o caminho de auditoria independente em 2027.

Teste de penetração independenteEm andamentoEm 2026-08-23 · alvo 2026-09-30

Testes internos já rodam. O relatório independente está em andamento e não está concluído.

Pedir sob acordo

Detecção de ataque de apresentação, Nível 2Em andamentoEm 2026-08-23 · alvo 2027-03-31

No roteiro público de identidade. Não certificado.

Abrir o documento público

Bug bounty formalNão iniciadoEm 2026-08-23

Não iniciado. A divulgação coordenada está aberta via security.txt. Há reconhecimento; ainda não há bounty pago.

Abrir o documento público

Documentos

Todo link público abaixo é página ou arquivo que existe. Itens restritos usam um caminho de e-mail que nomeia o documento — enviamos depois de um acordo.

Públicos

Documentos que você abre sem acordo.
DocumentoO que éAcesso
Política de privacidadeJurídico · como tratamos dados pessoaisAbrir
Termos de serviçoJurídico · contrato padrãoAbrir
Adendo de tratamento de dadosJurídico · termos GDPR / LGPDAbrir
Questionário de controles (controles-chave)Segurança · autoatestação públicaAbrir
Contrato-mestre empresarialCompras · cláusulas negociáveis em contratos anuaisAbrir
Estudo de caso de moagem publicadoCompras · resultado industrial medidoAbrir
Roteiro de verificação de identidadeSegurança · RFC público, inclusive o que não está prontoAbrir
Ficha de moderação de conteúdoSegurança / jurídico · uso pretendido e limites conhecidosAbrir
Página de status ao vivoSegurança · saúde atual, não um percentual de uptime afirmadoAbrir
security.txtSegurança · divulgação coordenadaAbrir
ContatoTodas as mesas · caixas nomeadasAbrir
Adendo de serviços de pilotoJurídico · pilotos pagos de avaliaçãoAbrir
Modelo de anexo de tratamento em pilotoJurídico · dado de produção em pilotoAbrir

Sob acordo

Estes não estão hospedados neste site. O link abre uma mensagem para jurídico ou segurança com o nome do documento no assunto.

Documentos enviados depois de um acordo.
DocumentoO que éAcesso
Questionário de controles completoSegurança · questionário integral sob acordoPedir
Relatório SOC 2 Type IISegurança · compartilhado quando a auditoria terminar, sob acordoPedir
Acordo de associadoJurídico · cargas de saúde sob pedidoPedir
Política de segurança da informaçãoSegurança · sob acordoPedir
Lista de materiais de softwareSegurança · sob acordoPedir
Relatório independente de pen-testSegurança · quando emitido, sob acordoPedir

Segurança

Cargas da API são processadas em memória e descartadas quando a resposta é enviada. Não armazenamos cargas para treinar modelos. Chaves são guardadas como hashes. O tráfego é cifrado em trânsito. As cargas rodam em máquinas dedicadas que operamos — não em nuvem pública de terceiro. Opções de residência estão no adendo de tratamento.

Suboperadores

A lista nomeada vive no adendo de tratamento. Damos 30 dias de aviso antes de incluir um suboperador. Abrir o adendo.

Incidente e divulgação

  1. Conter e avaliar o escopo em até 1 hora da descoberta.
  2. Notificar os controladores afetados em até 72 horas no e-mail cadastrado.
  3. Informar natureza, categorias, contagens aproximadas, consequências prováveis e mitigação.
  4. Publicar nota de incidente na página de status.

Relatos coordenados de vulnerabilidade vão para security@brainiall.com. Política: security.txt.

O que ainda não temos

Dito como em andamento ou não iniciado — nunca como concluído.

  • Relatório de auditoria SOC 2 Type II — em andamento, alvo 2026-09-30.
  • Certificação ISO/IEC 27001 — em andamento, alvo 2027-12-31.
  • Relatório independente de teste de penetração — em andamento, alvo 2026-09-30.
  • Listagem CSA STAR Nível 1 — em andamento, alvo 2026-09-30.
  • CSA STAR Nível 2 — não iniciado, alvo 2027-12-31.
  • Detecção de ataque de apresentação Nível 2 — em andamento, alvo 2027-03-31.
  • Bug bounty pago formal — não iniciado.
  • Logotipos de clientes da plataforma de API — não iniciado. Não publicamos logotipo sem autorização.

Pedir um documento

Se um questionário não for respondido pelas páginas acima, escreva para legal@brainiall.com · página de contato.

Central de confiança | Brainiall