Esta página describe, con veracidad y de forma específica, cómo Hush AI trata sus datos hoy. Cada afirmación es verificable. Si alguna afirmación es vaga o falsa, desafíenos en [email protected].
En una línea: no guardamos sus datos. Procesamos lo que envía y luego lo eliminamos, de modo que no hay nada almacenado que se pueda filtrar, vender o exigir su entrega. Lo único que se conserva es el historial de conversación que usted elige guardar, cifrado en su propio dispositivo, nunca en ningún servidor en ningún lugar, y desaparecido en el instante en que lo elimina.
La pregunta que las grandes tecnológicas no pudieron responder. En junio de 2025, al director de asuntos públicos y jurídicos de Microsoft Francia se le preguntó en una audiencia del Senado francés, bajo juramento, si podía garantizar que los datos conservados de ciudadanos franceses nunca se entregarían a las autoridades estadounidenses. Su respuesta: «No, no puedo garantizarlo.» En virtud de la CLOUD Act estadounidense, un proveedor de propiedad estadounidense puede ser obligado a entregar datos dondequiera que se almacenen. Microsoft dice que esto nunca ha ocurrido; la cuestión es que no podían prometer que no ocurriría. Hush es una empresa británica sobre hardware privado, sin matriz estadounidense y sin IA de terceros en la cadena, así que esa pregunta no surge aquí. Lea lo que se dijo.
Hush AI está registrado ante la Information Commissioner's Office del Reino Unido como responsable del tratamiento de los datos personales que recopilamos para operar el servicio (los datos de su cuenta, los registros de uso). Para el contenido que usted envía a través del servicio (sus mensajes y las respuestas de la IA), su organización es el responsable del tratamiento y Hush AI actúa como encargado del tratamiento según sus instrucciones. Esta distinción está documentada en nuestro contrato de encargo del tratamiento, que todo cliente empresarial firma antes de que fluyan datos reales.
Las solicitudes de los clientes pasan por tres capas, todas ubicadas físicamente en el Reino Unido:
Hush Refinery, la instalación física en el Reino Unido donde reside el hardware de inferencia. Nada de su solicitud sale jamás de la red de esta instalación.
Hush Gateway, la puerta de entrada de software. Cada solicitud la atraviesa: valida su identidad, aplica la cuota de su plan, registra metadatos, elimina los tokens de razonamiento internos y la enruta al modelo correcto.
Hush Models, Alpha (buque insignia), Omega, Prism y Lambda. Cada uno se ejecuta en hardware dedicado y procesa su solicitud en memoria; los propios modelos no escriben nada en disco. Su historial de chat web se guarda cifrado en su propio dispositivo para que pueda volver a él, y se elimina en el momento en que usted lo elimina; las solicitudes de API no se almacenan en absoluto. Solo se registran los metadatos de la solicitud (véase Conservación de datos más abajo).
Hush Services, Hush Cyclops Vision (extracción de documentos y OCR con borrado seguro automático), Hush Echo (transcripción de audio con destrucción tras la lectura) y un motor de búsqueda centrado en la privacidad. Todos siguen el mismo diseño de cero retención: procesar y luego borrar de forma segura.
Cada consulta enviada a Hush AI se procesa en hardware ubicado físicamente en el Reino Unido. El clúster de inferencia consta de hardware NVIDIA y AMD dedicado conectado por un enlace privado. Ninguna parte de su solicitud se envía a ningún proveedor de nube ni a ningún servicio de IA de terceros.
El front-end web (hush-ai.uk) se sitúa detrás de Cloudflare para el TLS de borde y la protección DDoS, de modo que las solicitudes pasan por el borde de Cloudflare, donde este gestiona los metadatos de conexión (IP, marca de tiempo, URL). Cloudflare no es un subencargado de IA, nunca recibe sus conversaciones o documentos guardados y nunca usa nada para entrenamiento. Sus mensajes y respuestas ni son almacenados por Cloudflare ni se envían a ningún servicio de IA que no sea hardware privado.
Hush AI opera enteramente dentro del Reino Unido. En virtud de las decisiones de adecuación de la Comisión Europea para el Reino Unido (renovadas el 19 de diciembre de 2025, válidas hasta el 27 de diciembre de 2031), las organizaciones con sede en el EEE pueden compartir datos personales con Hush AI sin Cláusulas Contractuales Tipo ni ningún otro mecanismo de transferencia del RGPD.
Para clientes fuera del Reino Unido y fuera del EEE (incluidos Brasil y otras jurisdicciones), se aplica el Anexo de Transferencia Internacional del contrato de encargo del tratamiento, que traslada la responsabilidad de la base jurídica conforme al derecho local al cliente como responsable del tratamiento.
Ningún tercero almacena jamás el contenido de sus mensajes o respuestas, ni lo usa para IA o entrenamiento. Dos terceros tratan datos personales limitados para operar el servicio, y los divulgamos con claridad:
| Subencargado | Finalidad | Datos personales tratados | ¿Contenido de mensajes/respuestas? |
|---|---|---|---|
| Stripe Payments UK Ltd | Procesamiento de pagos | Nombre, correo, datos de la tarjeta de pago (en poder de Stripe, nunca nuestro) | Nunca |
| Cloudflare | TLS de borde, protección DDoS | Dirección IP, metadatos de la solicitud (marca de tiempo, URL) | Pasa por el borde solo en tránsito; nunca almacenado, nunca usado para IA o entrenamiento |
Toda la inferencia, el almacenamiento y el procesamiento de su contenido por parte de la IA ocurren exclusivamente en hardware privado en el Reino Unido. Ningún proveedor de IA en la nube, ninguna API de modelo de terceros, ningún servicio de analítica. ¿Detecta un error en esta página? Díganoslo en [email protected] y lo corregiremos.
Para cada solicitud de API, registramos lo siguiente en almacenamiento británico local:
No almacenamos el contenido de sus mensajes, respuestas o conversaciones de chat web, solo metadatos, como se enumera arriba. Nada de lo que envía se usa jamás para entrenamiento ni se analiza con fines de marketing. El esquema de la base de datos es abierto y puede inspeccionarse durante un piloto.
No necesita una cuenta, ni nuestro permiso, para auditarnos: hush-ai.uk/audit ejecuta una auditoría en vivo del sistema de producción desde su propio navegador con un clic, comprobando el contrato de conocimiento cero en /v1/privacy-manifest, las cabeceras de seguridad, y que nuestras páginas no cargan nada de terceros, con el comando exacto para reproducir cada comprobación desde su propia terminal.
Cada cuenta incluye además una exportación en un clic del registro de auditoría completo de su organización (CSV o JSON), cada solicitud, con marca de tiempo, solo metadatos, descargable en cualquier momento mientras esté conectado, en /api/audit/export.csv o /api/audit/export.json, sin necesidad de pedírnoslo. Es su expediente de pruebas de IG, para conservar, durante y después de cualquier piloto. Para el panorama completo de diligencia debida, incluido lo que aún no hemos certificado, consulte Compras & diligencia debida.
Mantenemos un plan de respuesta a incidentes por escrito que cubre detección, contención, investigación, notificación a la autoridad de control en un plazo de 72 horas según exige el artículo 33 del RGPD, y notificación al cliente en un plazo de 48 horas. Un resumen está disponible a petición.
Certificación Cyber Essentials, acreditación del UK National Cyber Security Centre. Solicitud en preparación.
Ciberseguro, presupuestos en curso con aseguradoras especializadas.
Evaluaciones de seguridad sectoriales, a completar en el momento del primer compromiso en un sector regulado.
Hush AI es, hoy, una pequeña empresa privada. No ha pasado la certificación ISO 27001. No tiene un informe SOC 2 Tipo II. No tiene un centro de operaciones de seguridad 24/7. Si su proceso de compras exige alguno de esos como condición obligatoria, Hush AI aún no es el socio adecuado para usted, y le diremos con honestidad en qué punto de la hoja de ruta estamos para cada uno.
Lo que ofrecemos en su lugar es transparencia total, una prueba gratuita, y el derecho a marcharse en cualquier momento con cada entrada de registro que tengamos sobre usted.
Los siguientes documentos están disponibles de forma gratuita para el responsable de IG o el DPD de cualquier cliente potencial. Escriba a [email protected] y respondemos en dos días laborables.
Neutral respecto al proveedor, revisada conforme al RGPD. Qué preguntar a cualquier herramienta de IA antes de confiarle algo privado, y cómo saber qué conserva realmente.
Obtener las plantillas, gratis →Sin correo, sin registro. Descárguelas directamente desde nuestra página de recursos, y no conservamos nada.
Security questions, audit requests, or vulnerability reports
We respond to every legitimate enquiry within two working days.
[email protected]Hush AI es un asistente de redacción y resumen. No es una fuente de asesoramiento médico, legal ni financiero. Verifique siempre los resultados generados por IA antes de actuar en consecuencia.
← Back to Hush AIEn su propio dispositivo. El historial de conversación se almacena cifrado allí hasta que usted lo elimine, nunca en ningún servidor en ningún lugar, y nunca se usa para entrenar modelos.
No. Hush ejecuta sus propios modelos en hardware privado, sin ninguna API de IA de terceros en la cadena, de modo que sus contenidos nunca pasan por un sistema de las grandes tecnológicas. Y como no almacenamos nada suyo, no hay nada que nadie pueda ser obligado a entregar.
No. Sus contenidos nunca se usan para entrenar modelos ni se analizan con fines de marketing. No almacenamos el contenido de sus solicitudes de API; su historial de chat web se almacena cifrado localmente en su propio dispositivo hasta que usted lo elimine, y solo se registran los metadatos de la solicitud.
Sí. Puede exportar un registro de auditoría de su uso en un clic, en CSV o JSON, su propio expediente de pruebas del artículo 30 del RGPD / IG, para que lo conserve.
Un reto legítimo, y no debería tener que creernos sin más. Todo en esta página es comprobable: la empresa en Companies House (17278687), nuestro registro de protección de datos en la ICO (ZC126901), y las propias afirmaciones de privacidad en el producto, porque no hay nada almacenado en ningún servidor en ningún lugar que se pueda filtrar o entregar. Como estamos empezando, usted estaría entre nuestros primeros; así, en lugar de las garantías de otra organización, el piloto gratuito de dos semanas deja a su responsable de IG un informe de su propio registro de auditoría, verificable frente a su propio trabajo. Todo proveedor de confianza tuvo un primer cliente, y preferiríamos ganar el suyo con pruebas que puede comprobar antes que con un testimonio que no puede.