Skip to main content

Aucune activité éligible. Aucun frais BKA éligible. · 1% + 1%

Founder LoginCommencer

Les tableaux de bord internes et l’espace opérationnel BKA restent gratuits — sans abonnement, licence par siège ni facturation par jetons. · Frais de partenariat de performance de 1 % — uniquement sur les améliorations financières internes vérifiées selon la méthodologie convenue. · Frais de coordination opérationnelle de 1 % — sur les événements externes de coordination approuvés et vérifiés. · Aucune activité éligible. Aucun frais BKA éligible.

BKA

BeeKeeper Assurance

Mentions légales

Politique de confidentialité

Comment BeeKeeper Assurance collecte, utilise, protège et conserve les informations sur les sites, les espaces pilotes et les opérations d’assurance entreprise.

Modèle de garde

Non dépositaire

Approche des données

Guidé par les preuves

Approbations

Contrôlé par un humain

Dernière mise à jour

July 2026

Aperçu

BeeKeeper Assurance Inc. exploite un système d’exploitation d’assurance d’entreprise qui se situe au-dessus des systèmes d’entreprise du client. Cette politique de confidentialité explique comment nous collectons, utilisons, stockons et protégeons les informations lorsque vous visitez notre site, participez à un pilote ou utilisez les espaces BeeKeeper Assurance.

BeeKeeper Assurance est conçu pour être en lecture seule lorsque c’est possible, approuvé par des humains, non dépositaire et fondé sur les preuves. Nous ne prenons pas en garde les fonds des clients, ne traitons pas les paiements aux prestataires et ne remplaçons pas les ERP, CRM, CMMS ou plateformes sectorielles du client.

Informations que nous collectons

Nous collectons les informations nécessaires pour faire fonctionner les flux d’assurance, l’intégration et la coordination d’entreprise :

  • Profil d’entreprise et coordonnées soumis via Get Started, Contact et les formulaires d’intégration
  • Métadonnées d’analyse du site lorsque vous autorisez une revue du site de l’entreprise pendant l’intégration
  • Documents téléversés pendant l’intégration sécurisée (NDA, MSA, questionnaires de sécurité, assurances, fichiers fournisseurs)
  • Preuves opérationnelles ingérées via des connecteurs approuvés (en lecture seule lorsque c’est possible)
  • Événements d’audit, métadonnées de session et journaux de sécurité requis pour l’assurance d’entreprise
  • Télémétrie d’usage pour la présentation, la narration et les performances de l’espace de travail (aucune vente de données personnelles)

Comment nous utilisons les informations

BeeKeeper Assurance utilise les informations collectées pour :

  • Fournir et sécuriser les espaces de travail des clients, partenaires et fondateurs
  • Connecter les systèmes d’entreprise approuvés et normaliser les preuves opérationnelles
  • Exécuter l’examen AI Jury, le scellement d’audit WORM et la visibilité du jumeau numérique
  • Coordonner des services externes sous approbation humaine avec des limites commerciales non dépositaires
  • Générer des exports de rapprochement et des factures mensuelles de frais Performance Partnership le cas échéant
  • Répondre aux demandes d’assistance, juridiques et de sécurité

Frontières des données et garde

BeeKeeper Assurance ne prend pas en garde l’argent des clients, les comptes bancaires ni les flux de paiement aux prestataires. Les clients paient les prestataires directement selon leurs propres conditions de paiement.

Les tableaux de bord internes et l’usage de l’espace de travail opérationnel sont gratuits. Après l’évaluation de performance de 60 jours, BeeKeeper Assurance peut facturer des lignes de frais vérifiées Performance Partnership et de coordination opérationnelle de 1,0 % conformément à la section 4 du MSA.

L’accès aux connecteurs est soumis à des drapeaux d’approbation ordonnés et à l’isolation des locataires. La synchronisation en direct exige une approbation d’entreprise explicite.

Sécurité et conservation

Les enregistrements de preuves sont scellés dans des chaînes d’audit WORM. L’accès est fondé sur les rôles avec isolation des locataires. Les secrets sont référencés via des fournisseurs de secrets sécurisés — jamais codés en dur dans l’application.

La conservation suit les accords de pilote d’entreprise, les conservations légales et les procédures de départ client documentées dans les dossiers d’intégration.

Le renseignement protégé sur les incidents de sécurité est compartimenté par rapport aux tableaux de bord ordinaires. Employés et prestataires peuvent soumettre des signalements d’activité suspecte sans recevoir les constatations d’enquête. Seuls les membres Incident Authority individuellement désignés et vérifiés peuvent demander, confirmer ou consulter des informations d’incident. L’accès et les tentatives d’accès peuvent être consignés dans des Assurance Receipts inviolables. La conservation WORM prouve la rétention sans altération ; elle ne prouve pas que l’information soumise était vraie.

Apprentissage contrôlé des menaces et défense collective

DRAFT_FOR_LICENSED_COUNSEL_REVIEW. Un conseil juridique qualifié doit examiner le libellé définitif au regard de la vie privée, de l’emploi, de la surveillance, de la cybersécurité et des exigences transfrontalières.

BeeKeeper Assurance peut analyser la télémétrie de sécurité autorisée, y compris les événements de détection et de refus d’accès, les résultats d’incidents assainis, les tentatives d’élévation de privilèges, la manipulation JA/avatar, les tentatives d’injection de prompts, les schémas de hameçonnage et d’ingénierie sociale, les tentatives de deepfake et d’usurpation d’identité, le comportement des malwares et rançongiciels, les schémas de fraude et d’escroquerie, les indicateurs de compromission de prestataires et de chaîne d’approvisionnement, les signaux de menace interne, les événements honey-token, les systèmes de sécurité connectés approuvés par le client, les avis et flux de menaces autorisés, les constatations d’équipe rouge, les revues post-incident et les faux positifs et faux négatifs confirmés par le client.

Les informations client restent isolées. Les preuves brutes du client, les informations personnelles, les identifiants, l’existence d’incidents, les détails d’infrastructure, les informations juridiques privilégiées, les vulnérabilités propres au client, les relations avec les prestataires et les informations opérationnelles propriétaires ne sont pas partagés avec un autre client. Un client ne peut pas interroger ce que BKA a appris d’un autre client spécifique.

Les schémas assainis ne peuvent améliorer les défenses que lorsqu’ils sont légalement permis, contractuellement autorisés et au-dessus d’un seuil minimal de population. L’information authentifiée n’est pas automatiquement traitée comme véridique. Les mises à jour de sécurité de production sont mises en quarantaine, testées en ombre, approuvées selon le risque, versionnées cryptographiquement, déployées progressivement, surveillées et réversibles. Une supervision humaine est requise pour les changements à haute conséquence. La détection automatisée ne garantit pas la prévention de chaque attaque.

  • Le consentement ou la base légale est contractuel et propre à la juridiction ; les droits de configuration du client contrôlent la contribution de télémétrie et la participation à la défense collective
  • La conservation et la suppression suivent les accords d’entreprise, les conservations légales et les procédures de départ
  • Les employés et prestataires non autorisés ne reçoivent pas les détails de l’apprentissage des menaces

Sanctions, contrôle des exportations et conformité des parties restreintes

DRAFT_FOR_LICENSED_COUNSEL_REVIEW. Des conseils qualifiés en sanctions, contrôle des exportations, confidentialité et droit international doivent examiner le libellé définitif.

BKA utilise un processus documenté et continuellement mis à jour de conformité aux sanctions et aux parties restreintes, conçu pour contrôler les organisations, les personnes, les bénéficiaires effectifs, les lieux, les utilisateurs finaux et les usages prévus au regard des sources officielles applicables. Les correspondances potentielles, licences, exceptions et cas ambigus sont transmis à un examen humain et juridique autorisé avant activation ou maintien de l'accès.

La candidature, la signature ou le paiement ne constituent pas une autorisation d’utiliser BKA. Le filtrage n’est pas une liste de blocage de pays. L’IA ne prend jamais la détermination juridique finale.

Vos droits et contact

Les clients d’entreprise peuvent demander l’accès, la correction, l’export ou la suppression des données sous réserve des obligations contractuelles, légales et d’audit.

Pour les demandes de confidentialité, contactez legal@beekeeperassurance.com ou utilisez la page Contact. Pour les questions d’espace d’intégration, utilisez votre Customer Portal après activation.