Skip to main content

Nenhuma atividade qualificada. Nenhuma taxa BKA qualificada. · 1% + 1%

Founder LoginComeçar

Painéis internos e o espaço operacional da BKA permanecem gratuitos — sem assinatura, licença por posto ou cobrança por tokens. · Taxa de Parceria de Desempenho de 1% — apenas sobre melhorias financeiras internas verificadas segundo a metodologia acordada. · Taxa de Coordenação Operacional de 1% — sobre eventos externos de coordenação aprovados e verificados. · Nenhuma atividade qualificada. Nenhuma taxa BKA qualificada.

BKA

BeeKeeper Assurance

Jurídico

Política de privacidade

Como a BeeKeeper Assurance recolhe, usa, protege e retém informação em sites, espaços piloto e operações de assurance empresarial.

Modelo de custódia

Não custodial

Abordagem de dados

Orientado por evidência

Aprovações

Com exclusão humana

Última atualização

July 2026

Visão geral

A BeeKeeper Assurance Inc. opera um sistema operativo de assurance empresarial que se situa acima dos sistemas empresariais do cliente. Esta Política de privacidade explica como recolhemos, usamos, armazenamos e protegemos informação quando visita o nosso sítio, participa num piloto ou usa espaços de trabalho BeeKeeper Assurance.

A BeeKeeper Assurance foi concebida para ser só de leitura sempre que possível, aprovada por humanos, não custodial e orientada por prova. Não assumimos a custódia de fundos do cliente, não processamos pagamentos a fornecedores nem substituímos ERP, CRM, CMMS ou plataformas setoriais do cliente.

Informações que recolhemos

Recolhemos as informações necessárias para operar fluxos de assurance, onboarding e coordenação empresarial:

  • Perfil da empresa e contactos submetidos através de Get Started, Contact e formulários de onboarding
  • Metadados de análise do sítio quando autoriza uma revisão do sítio da empresa durante o onboarding
  • Documentos carregados durante o onboarding seguro (NDA, MSA, questionários de segurança, seguros, ficheiros de fornecedores)
  • Prova operacional ingerida através de conectores aprovados (só de leitura sempre que possível)
  • Eventos de auditoria, metadados de sessão e registos de segurança exigidos para o assurance empresarial
  • Telemetria de utilização para apresentação, narração e desempenho do espaço de trabalho (sem venda de dados pessoais)

Como usamos as informações

A BeeKeeper Assurance usa as informações recolhidas para:

  • Provisionar e proteger espaços de trabalho de clientes, parceiros e fundadores
  • Ligar sistemas empresariais aprovados e normalizar a prova operacional
  • Executar a revisão AI Jury, o selamento de auditoria WORM e a visibilidade do gémeo digital
  • Coordenar serviços externos sob aprovação humana com limites comerciais não custodiais
  • Gerar exportações de reconciliação e faturas mensais de honorários Performance Partnership quando aplicável
  • Responder a pedidos de apoio, jurídicos e de segurança

Limites de dados e custódia

A BeeKeeper Assurance não assume a custódia do dinheiro do cliente, de contas bancárias nem de fluxos de pagamento a fornecedores. Os clientes pagam aos fornecedores diretamente nas suas próprias condições de pagamento.

Os painéis internos e o uso do espaço de trabalho operacional são gratuitos. Após a Avaliação de desempenho de 60 dias, a BeeKeeper Assurance pode faturar linhas de honorários verificadas de 1,0% de Performance Partnership e de Coordenação operacional nos termos da Secção 4 do MSA.

O acesso a conectores é controlado por sinalizadores de aprovação ordenados e isolamento de inquilinos. A sincronização em direto exige aprovação empresarial explícita.

Segurança e retenção

Os registos de prova são selados em cadeias de auditoria WORM. O acesso é baseado em funções com isolamento de inquilinos. Os segredos são referenciados através de fornecedores seguros de segredos — nunca embutidos no código da aplicação.

A retenção segue acordos de piloto empresarial, retenções legais e procedimentos de offboarding do cliente documentados nos pacotes de onboarding.

A inteligência protegida de incidentes de segurança é compartimentada em relação aos painéis ordinários. Colaboradores e fornecedores podem submeter relatórios de atividade suspeita sem receber achados de investigação. Apenas membros Incident Authority individualmente designados e verificados podem perguntar, confirmar ou ver informação de incidentes. O acesso e as tentativas de acesso podem ser registados em Assurance Receipts à prova de adulteração. A preservação WORM prova retenção sem alteração; não prova que a informação submetida era verdadeira.

Aprendizagem controlada de ameaças e defesa coletiva

DRAFT_FOR_LICENSED_COUNSEL_REVIEW. Um consultor jurídico qualificado deve rever a redação final quanto a privacidade, emprego, vigilância, cibersegurança e requisitos transfronteiriços.

A BeeKeeper Assurance pode analisar telemetria de segurança permitida, incluindo eventos de deteção e recusa de acesso, resultados de incidentes higienizados, tentativas de escalada de privilégios, manipulação de JA/avatar, tentativas de injeção de prompts, padrões de phishing e engenharia social, tentativas de deepfake e spoofing de identidade, comportamento de malware e ransomware, padrões de fraude e burla, indicadores de compromisso de fornecedores e cadeia de abastecimento, sinais de ameaça interna, eventos honey-token, sistemas de segurança ligados aprovados pelo cliente, avisos e feeds de ameaças autorizados, achados de red team, revisões pós-incidente e falsos positivos e negativos confirmados pelo cliente.

A informação do cliente permanece isolada. Prova em bruto do cliente, informação pessoal, credenciais, existência de incidentes, detalhes de infraestrutura, informação jurídica privilegiada, vulnerabilidades específicas do cliente, relações com fornecedores e informação operacional proprietária não são partilhadas com outro cliente. Um cliente não pode consultar o que a BKA aprendeu de outro cliente específico.

Os padrões higienizados só podem melhorar as defesas quando legalmente permitido, contratualmente autorizado e acima de um limiar mínimo de população. A informação autenticada não é tratada automaticamente como verdadeira. As atualizações de segurança de produção são colocadas em quarentena, testadas em sombra, aprovadas segundo o risco, versionadas criptograficamente, implantadas gradualmente, monitorizadas e reversíveis. É necessária supervisão humana para alterações de alta consequência. A deteção automatizada não garante a prevenção de todos os ataques.

  • O consentimento ou a base legal é contratual e específico da jurisdição; os direitos de configuração do cliente controlam a contribuição de telemetria e a participação na defesa coletiva
  • A retenção e a eliminação seguem acordos empresariais, retenções legais e procedimentos de offboarding
  • Colaboradores e fornecedores não autorizados não recebem detalhes da aprendizagem de ameaças

Sanções, controlo de exportações e conformidade de partes restritas

DRAFT_FOR_LICENSED_COUNSEL_REVIEW. Consultores qualificados em sanções, controlo de exportações, privacidade e direito internacional devem rever a redação final.

A BKA usa um processo documentado e continuamente atualizado de conformidade com sanções e partes restritas, concebido para rastrear organizações, pessoas, beneficiários efetivos, localizações, utilizadores finais e utilizações previstas face a fontes oficiais aplicáveis. Correspondências potenciais, licenças, exceções e casos ambíguos são encaminhados para revisão humana e jurídica autorizada antes da ativação ou do acesso continuado.

A candidatura, a assinatura ou o pagamento não constituem autorização para usar a BKA. O rastreio não é uma lista de bloqueio de países. A IA nunca toma a determinação jurídica final.

Os seus direitos e contacto

Os clientes empresariais podem solicitar acesso, correção, exportação ou eliminação de dados, sujeitos a obrigações contratuais, legais e de auditoria.

Para pedidos de privacidade, contacte legal@beekeeperassurance.com ou use a página Contact. Para questões do espaço de onboarding, use o seu Customer Portal após a ativação.