Rechtliches
Datenschutzrichtlinie
Wie BeeKeeper Assurance Informationen auf Websites, in Pilot-Arbeitsbereichen und in Enterprise-Assurance-Betrieb erfasst, nutzt, schützt und aufbewahrt.
Verwahrungsmodell
Nicht verwahrend
Datenansatz
Nachweisgesteuert
Freigaben
Menschlich freigegeben
Zuletzt aktualisiert
July 2026
Überblick
BeeKeeper Assurance Inc. betreibt ein Enterprise-Assurance-Betriebssystem, das oberhalb der Unternehmenssysteme des Kunden sitzt. Diese Datenschutzrichtlinie erläutert, wie wir Informationen erheben, verwenden, speichern und schützen, wenn Sie unsere Website besuchen, an einem Piloten teilnehmen oder BeeKeeper-Assurance-Arbeitsbereiche nutzen.
BeeKeeper Assurance ist so entworfen, dass es wo möglich schreibgeschützt, menschlich freigegeben, nicht verwahrend und evidenzgetrieben ist. Wir übernehmen keine Verwahrung von Kundengeldern, verarbeiten keine Lieferantenzahlungen und ersetzen weder ERP, CRM, CMMS noch Branchenplattformen des Kunden.
Informationen, die wir erheben
Wir erheben die Informationen, die für Assurance-Workflows, Onboarding und Unternehmenskoordination erforderlich sind:
- Unternehmensprofil und Kontaktdaten, die über Get Started, Contact und Onboarding-Formulare übermittelt werden
- Metadaten der Website-Analyse, wenn Sie während des Onboardings eine Prüfung der Unternehmenswebsite autorisieren
- Dokumente, die während des sicheren Onboardings hochgeladen werden (NDA, MSA, Sicherheitsfragebögen, Versicherungen, Lieferantendateien)
- Operative Nachweise, die über genehmigte Konnektoren aufgenommen werden (wo möglich schreibgeschützt)
- Prüfereignisse, Sitzungsmetadaten und Sicherheitsprotokolle, die für Unternehmens-Assurance erforderlich sind
- Nutzungstelemetrie für Präsentation, Narration und Arbeitsbereichsleistung (kein Verkauf personenbezogener Daten)
Wie wir Informationen verwenden
BeeKeeper Assurance verwendet erhobene Informationen, um:
- Kunden-, Partner- und Gründer-Arbeitsbereiche bereitstellen und sichern
- Genehmigte Unternehmenssysteme verbinden und operative Nachweise normalisieren
- AI-Jury-Prüfung, WORM-Auditversiegelung und Digital-Twin-Sichtbarkeit ausführen
- Externe Dienste unter menschlicher Freigabe mit nicht verwahrenden kommerziellen Grenzen koordinieren
- Abstimmungsexporte und monatliche Performance-Partnership-Gebührenrechnungen erzeugen, soweit zutreffend
- Support-, Rechts- und Sicherheitsanfragen beantworten
Datengrenzen und Verwahrung
BeeKeeper Assurance übernimmt keine Verwahrung von Kundengeldern, Bankkonten oder Lieferantenzahlungsflüssen. Kunden zahlen Lieferanten direkt zu ihren eigenen Zahlungsbedingungen.
Interne Dashboards und die Nutzung des operativen Arbeitsbereichs sind kostenlos. Nach der 60-tägigen Leistungsbewertung kann BeeKeeper Assurance verifizierte Gebührenzeilen von 1,0 % für Performance Partnership und operative Koordination gemäß MSA-Abschnitt 4 in Rechnung stellen.
Der Konnektorzugriff ist durch geordnete Freigabeflags und Mandantenisolierung gesperrt. Live-Synchronisierung erfordert ausdrückliche Unternehmensfreigabe.
Sicherheit und Aufbewahrung
Nachweisdatensätze werden in WORM-Auditketten versiegelt. Der Zugriff ist rollenbasiert mit Mandantenisolierung. Geheimnisse werden über sichere Geheimnisanbieter referenziert — niemals fest im Anwendungscode hinterlegt.
Die Aufbewahrung folgt Unternehmenspilotvereinbarungen, Legal Holds und dokumentierten Kunden-Offboarding-Verfahren in den Onboarding-Paketen.
Geschützte Sicherheitsvorfallsintelligenz ist von gewöhnlichen Dashboards abgeschottet. Mitarbeitende und Lieferanten können Verdachtsmeldungen einreichen, ohne Untersuchungsergebnisse zu erhalten. Nur einzeln benannte und verifizierte Incident-Authority-Mitglieder dürfen Vorfallsinformationen erfragen, bestätigen oder einsehen. Zugriff und Zugriffsversuche können in manipulationssicheren Assurance Receipts festgehalten werden. WORM-Erhaltung beweist Aufbewahrung ohne Änderung; sie beweist nicht, dass übermittelte Informationen wahr waren.
Kontrolliertes Bedrohungslernen und kollektive Abwehr
DRAFT_FOR_LICENSED_COUNSEL_REVIEW. Qualifizierte Rechtsberatung muss die endgültige Fassung zu Datenschutz, Beschäftigung, Überwachung, Cybersicherheit und grenzüberschreitenden Anforderungen prüfen.
BeeKeeper Assurance darf zulässige Sicherheitstelemetrie auswerten — einschließlich Erkennungs- und Zugriffsverweigerungsereignissen, bereinigter Vorfallsergebnisse, versuchter Privilegienerweiterung, JA/Avatar-Manipulation, Prompt-Injection-Versuchen, Phishing- und Social-Engineering-Mustern, Deepfake- und Identitätsfälschungsversuchen, Malware- und Ransomware-Verhalten, Betrugs- und Betrugsmustern, Lieferanten- und Lieferkettenkompromittierungsindikatoren, Insider-Bedrohungssignalen, Honey-Token-Ereignissen, vom Kunden genehmigten verbundenen Sicherheitssystemen, autorisierten Hinweisen und Bedrohungsfeeds, Red-Team-Ergebnissen, Nachuntersuchungen sowie vom Kunden bestätigten falsch positiven und falsch negativen Ergebnissen.
Kundeninformationen bleiben isoliert. Rohe Kundennachweise, personenbezogene Daten, Anmeldedaten, die Existenz von Vorfällen, Infrastrukturdetails, privilegierte Rechtsinformationen, kundenspezifische Schwachstellen, Lieferantenbeziehungen und proprietäre Betriebsinformationen werden nicht mit einem anderen Kunden geteilt. Ein Kunde kann nicht abfragen, was BKA von einem anderen bestimmten Kunden gelernt hat.
Bereinigte Muster dürfen Abwehren nur verbessern, wenn dies rechtlich zulässig, vertraglich genehmigt und über einer Mindestpopulationsschwelle ist. Authentifizierte Informationen werden nicht automatisch als wahr behandelt. Produktions-Sicherheitsupdates werden unter Quarantäne gestellt, schattentest, risikogerecht freigegeben, kryptografisch versioniert, schrittweise bereitgestellt, überwacht und sind umkehrbar. Für Änderungen mit hohen Folgen ist menschliche Aufsicht erforderlich. Automatisierte Erkennung garantiert nicht die Verhinderung jedes Angriffs.
- Einwilligung oder Rechtsgrundlage ist vertraglich und rechtsraumspezifisch; Kundenkonfigurationsrechte steuern Telemetriebeitrag und Teilnahme an der kollektiven Abwehr
- Aufbewahrung und Löschung folgen Unternehmensvereinbarungen, Legal Holds und Offboarding-Verfahren
- Unbefugte Mitarbeitende und Lieferanten erhalten keine Details zum Bedrohungslernen
Sanktionen, Exportkontrolle und Restricted-Party-Compliance
DRAFT_FOR_LICENSED_COUNSEL_REVIEW. Qualifizierte Berater für Sanktionen, Exportkontrolle, Datenschutz und internationales Recht müssen die endgültige Fassung prüfen.
BKA verwendet einen dokumentierten, fortlaufend aktualisierten Sanktions- und Restricted-Party-Compliance-Prozess, um Organisationen, Personen, wirtschaftlich Berechtigte, Standorte, Endnutzer und beabsichtigte Verwendungen anhand geltender amtlicher Quellen zu prüfen. Potenzielle Treffer, Lizenzen, Ausnahmen und mehrdeutige Fälle werden vor Freischaltung oder fortgesetztem Zugang einer autorisierten menschlichen und rechtlichen Prüfung zugeleitet.
Antrag, Unterschrift oder Zahlung stellen keine Berechtigung zur Nutzung von BKA dar. Die Prüfung ist keine Länderblockliste. KI trifft niemals die endgültige rechtliche Feststellung.
Ihre Rechte und Kontakt
Unternehmenskunden können Datenzugriff, Berichtigung, Export oder Löschung vorbehaltlich vertraglicher, rechtlicher und prüfungsbezogener Pflichten verlangen.
Bei Datenschutzanfragen wenden Sie sich an legal@beekeeperassurance.com oder nutzen Sie die Seite Contact. Für Fragen zum Onboarding-Arbeitsbereich nutzen Sie nach der Aktivierung Ihr Customer Portal.