概览
BeeKeeper Assurance Inc. 运营一套位于客户企业系统之上的企业保证操作系统。本隐私政策说明当您访问我们的网站、参与试点或使用 BeeKeeper Assurance 工作区时,我们如何收集、使用、存储并保护信息。
BeeKeeper Assurance 设计为尽可能只读、经人工批准、非托管并以证据驱动。我们不托管客户资金、不处理供应商付款,也不取代客户的 ERP、CRM、CMMS 或行业平台。
我们收集的信息
我们收集运营保证工作流、入职和企业协调所需的信息:
- 通过 Get Started、Contact 和入职表单提交的公司简介与联系方式
- 在入职期间授权公司网站审查时的网站分析元数据
- 安全入职期间上传的文件(NDA、MSA、安全问卷、保险、供应商文件)
- 通过已批准连接器摄取的运营证据(尽可能只读)
- 企业保证所需的审计事件、会话元数据与安全日志
- 用于演示、叙述和工作区性能的使用遥测(不出售个人数据)
我们如何使用信息
BeeKeeper Assurance 将所收集的信息用于:
- 配置并保护客户、合作伙伴与创始人工作区
- 连接已批准的企业系统并规范化运营证据
- 运行 AI Jury 审查、WORM 审计密封与数字孪生可见性
- 在人工审批下协调外部服务,并遵守非托管商业边界
- 在适用时生成对账导出与每月 Performance Partnership 费用发票
- 回应支持、法务与安全问询
数据边界与托管
BeeKeeper Assurance 不托管客户资金、银行账户或供应商付款流。客户按自有付款条款直接向供应商付款。
内部仪表板与运营工作区使用免费。60 天绩效评估之后,BeeKeeper Assurance 可按 MSA 第 4 节对已核实的 1.0% Performance Partnership 与运营协调费用行开票。
连接器访问受有序审批标志与租户隔离门控。实时同步需要明确的企业批准。
安全与留存
证据记录密封到 WORM 审计链中。访问基于角色并实行租户隔离。密钥通过安全密钥提供方引用——绝不硬编码在应用代码中。
留存遵循企业试点协议、法律保全以及入职资料包中记录的客户离职程序。
受保护的安全事件情报与普通仪表板隔离。员工与供应商可提交可疑活动报告而不会收到调查结论。仅经单独指定并核实的 Incident Authority 成员可询问、确认或查看事件信息。访问及尝试访问可记录在防篡改 Assurance Receipts 中。WORM 保全证明未经改动的留存;它不证明所提交信息属实。
受控威胁学习与集体防御
DRAFT_FOR_LICENSED_COUNSEL_REVIEW. 合格法律顾问必须审查最终措辞是否符合隐私、雇佣、监控、网络安全与跨境要求。
BeeKeeper Assurance 可分析获准的安全遥测——包括检测与拒绝访问事件、已净化的事件结果、权限提升尝试、JA/化身操纵、提示注入尝试、钓鱼与社会工程模式、深度伪造与身份欺骗尝试、恶意软件与勒索软件行为、欺诈与诈骗模式、供应商与供应链入侵指标、内部威胁信号、蜜标事件、客户批准的已连接安全系统、授权通报与威胁源、红队发现、事后审查,以及客户确认的误报与漏报。
客户信息保持隔离。原始客户证据、个人信息、凭证、事件是否存在、基础设施细节、特权法律信息、客户特定漏洞、供应商关系以及专有运营信息不会与另一客户共享。一名客户无法查询 BKA 从另一特定客户学到了什么。
经净化的模式仅在法律允许、合同授权且超过最低人群阈值时才可改进防御。经认证的信息不会自动被视为真实。生产安全更新会隔离、影子测试、按风险批准、加密版本化、逐步部署、持续监控并可回滚。高后果变更需要人工监督。自动检测不保证阻止每一次攻击。
- 同意或法律依据依合同且因司法辖区而异;客户配置权控制遥测贡献与集体防御参与
- 留存与删除遵循企业协议、法律保全与离职程序
- 未经授权的员工与供应商不会收到威胁学习详情
制裁、出口管制与受限方合规
DRAFT_FOR_LICENSED_COUNSEL_REVIEW. 合格的制裁、出口管制、隐私与国际法律顾问必须审查最终措辞。
BKA 使用有文档记录、持续更新的制裁与受限方合规流程,对照适用官方来源筛查组织、个人、受益所有权、地点、最终用户及预期用途。潜在匹配、许可、例外及含糊案件在激活或继续访问前转交经授权的人工与法律审查。
申请、签署或付款不构成使用 BKA 的授权。筛查不是国家封锁名单。人工智能从不作出最终法律判定。
您的权利与联系
企业客户可在合同、法律与审计义务范围内请求数据访问、更正、导出或删除。
隐私问询请联系 legal@beekeeperassurance.com 或使用 Contact 页面。入职工作区问题请在激活后使用 Customer Portal。