법률
개인정보 처리방침
BeeKeeper Assurance가 웹사이트, 파일럿 작업공간, 엔터프라이즈 어슈어런스 운영에서 정보를 수집·사용·보호·보관하는 방법.
보관 모델
비수탁
데이터 접근 방식
증거 기반
승인
사람 승인 게이트
최종 업데이트
July 2026
개요
BeeKeeper Assurance Inc.는 고객 엔터프라이즈 시스템 위에 위치하는 엔터프라이즈 보증 운영 체제를 운영합니다. 이 개인정보 처리방침은 웹사이트 방문, 파일럿 참여 또는 BeeKeeper Assurance 워크스페이스 사용 시 정보를 어떻게 수집·이용·저장·보호하는지 설명합니다.
BeeKeeper Assurance는 가능한 한 읽기 전용, 사람 승인, 비보관, 증거 기반으로 설계되었습니다. 고객 자금을 보관하지 않고, 벤더 지급을 처리하지 않으며, 고객의 ERP, CRM, CMMS 또는 산업 플랫폼을 대체하지 않습니다.
수집하는 정보
보증 워크플로, 온보딩, 엔터프라이즈 조율을 운영하는 데 필요한 정보를 수집합니다:
- Get Started, Contact 및 온보딩 양식으로 제출된 회사 프로필과 연락처
- 온보딩 중 회사 웹사이트 검토를 승인할 때 생성되는 웹사이트 분석 메타데이터
- 보안 온보딩 중 업로드된 문서(NDA, MSA, 보안 설문, 보험, 벤더 파일)
- 승인된 커넥터로 수집하는 운영 증거(가능한 한 읽기 전용)
- 엔터프라이즈 보증에 필요한 감사 이벤트, 세션 메타데이터, 보안 로그
- 프레젠테이션, 내레이션, 워크스페이스 성능을 위한 사용 원격 측정(개인정보 판매 없음)
정보 이용 방법
BeeKeeper Assurance는 수집한 정보를 다음 목적으로 사용합니다:
- 고객, 파트너, 창립자 워크스페이스 제공 및 보호
- 승인된 엔터프라이즈 시스템을 연결하고 운영 증거를 정규화
- AI Jury 검토, WORM 감사 봉인, 디지털 트윈 가시성 실행
- 사람 승인 하에 비보관 상업 경계로 외부 서비스를 조율
- 해당하는 경우 대사 내보내기와 월간 Performance Partnership 수수료 청구서 생성
- 지원, 법무, 보안 문의에 응답
데이터 경계와 보관
BeeKeeper Assurance는 고객 자금, 은행 계좌 또는 벤더 지급 흐름을 보관하지 않습니다. 고객은 자체 지급 조건으로 벤더에게 직접 지급합니다.
내부 대시보드와 운영 워크스페이스 사용은 무료입니다. 60일 성과 평가 후 BeeKeeper Assurance는 MSA 제4절에 따라 검증된 1.0% Performance Partnership 및 운영 조율 수수료 항목을 청구할 수 있습니다.
커넥터 접근은 순서 있는 승인 플래그와 테넌트 격리로 게이트됩니다. 실시간 동기화에는 명시적 엔터프라이즈 승인이 필요합니다.
보안 및 보존
증거 기록은 WORM 감사 체인에 봉인됩니다. 접근은 테넌트 격리를 갖춘 역할 기반입니다. 비밀은 안전한 시크릿 제공자를 통해 참조되며 애플리케이션 코드에 하드코딩되지 않습니다.
보존은 온보딩 패키지에 문서화된 엔터프라이즈 파일럿 계약, 법적 보존 및 고객 오프보딩 절차를 따릅니다.
보호된 보안 사고 인텔리전스는 일반 대시보드와 구획됩니다. 직원과 벤더는 조사 결과를 받지 않고 의심 활동 보고서를 제출할 수 있습니다. 개별 지정·검증된 Incident Authority 구성원만 사고 정보를 묻거나 확인하거나 볼 수 있습니다. 접근 및 접근 시도는 변조 증거가 남는 Assurance Receipts에 기록될 수 있습니다. WORM 보존은 변경 없는 유지를 증명하며, 제출된 정보가 사실이었음을 증명하지는 않습니다.
통제된 위협 학습과 집단 방어
DRAFT_FOR_LICENSED_COUNSEL_REVIEW. 자격을 갖춘 법률 고문이 개인정보, 고용, 감시, 사이버보안 및 국경 간 요건에 대해 최종 문구를 검토해야 합니다.
BeeKeeper Assurance는 허용된 보안 원격 측정을 분석할 수 있습니다. 탐지 및 접근 거부 이벤트, 정제된 사고 결과, 권한 상승 시도, JA/아바타 조작, 프롬프트 주입 시도, 피싱 및 사회공학 패턴, 딥페이크 및 신원 사칭 시도, 맬웨어 및 랜섬웨어 행동, 사기 및 스캠 패턴, 벤더 및 공급망 침해 지표, 내부자 위협 신호, 허니토큰 이벤트, 고객 승인 연결 보안 시스템, 인가된 권고 및 위협 피드, 레드팀 발견, 사고 후 검토, 고객이 확인한 오탐과 미탐을 포함합니다.
고객 정보는 격리된 상태로 유지됩니다. 원시 고객 증거, 개인정보, 자격 증명, 사고 존재 여부, 인프라 세부정보, 특권 법률 정보, 고객별 취약점, 벤더 관계, 독점 운영 정보는 다른 고객과 공유되지 않습니다. 한 고객은 BKA가 다른 특정 고객에게서 배운 내용을 조회할 수 없습니다.
정제된 패턴은 법적으로 허용되고 계약상 인가되며 최소 모집단 임계값을 넘을 때만 방어를 개선할 수 있습니다. 인증된 정보는 자동으로 진실로 취급되지 않습니다. 운영 보안 업데이트는 격리, 섀도 시험, 위험 승인, 암호 버전 관리, 점진 배포, 모니터링, 되돌리기가 됩니다. 고영향 변경에는 사람 감독이 필요합니다. 자동 탐지는 모든 공격 방지를 보장하지 않습니다.
- 동의 또는 법적 근거는 계약적이며 관할별로 다릅니다. 고객 구성 권한이 원격 측정 기여와 집단 방어 참여를 제어합니다
- 보존과 삭제는 엔터프라이즈 계약, 법적 보존 및 오프보딩 절차를 따릅니다
- 승인되지 않은 직원과 벤더는 위협 학습 세부정보를 받지 않습니다
제재, 수출통제 및 제한당사자 준수
DRAFT_FOR_LICENSED_COUNSEL_REVIEW. 자격을 갖춘 제재, 수출통제, 개인정보 및 국제 법률 고문이 최종 문구를 검토해야 합니다.
BKA는 조직, 개인, 수익적 소유권, 위치, 최종 사용자 및 의도된 용도를 적용 가능한 공식 출처와 대조하여 심사하도록 문서화되고 지속적으로 업데이트되는 제재 및 제한 당사자 준수 프로세스를 사용합니다. 잠재적 일치, 허가, 예외 및 모호한 사례는 활성화 또는 지속 접근 전에 승인된 인적·법적 검토로 전달됩니다.
신청, 서명 또는 결제는 BKA 사용 허가가 아닙니다. 심사는 국가 차단 목록이 아닙니다. AI는 최종 법적 판단을 내리지 않습니다.
귀하의 권리 및 문의
엔터프라이즈 고객은 계약, 법률 및 감사 의무에 따라 데이터 접근, 정정, 내보내기 또는 삭제를 요청할 수 있습니다.
개인정보 문의는 legal@beekeeperassurance.com 또는 Contact 페이지를 이용하세요. 온보딩 워크스페이스 질문은 활성화 후 Customer Portal을 이용하세요.