Saltar al contenido

Descripción general de privacidad de datos

En Hedy, entendemos que sus conversaciones son más que solo palabras: son discusiones confidenciales, sesiones de planificación estratégica e interacciones sensibles que requieren el más alto nivel de protección de privacidad. Hemos construido nuestra plataforma con la privacidad en su núcleo, asegurando que su confianza en nosotros esté bien fundamentada a través de medidas de seguridad robustas y prácticas transparentes de manejo de datos.

Nuestro compromiso con la privacidad

Hedy está construido sobre cuatro principios fundamentales de privacidad:

  1. Cero venta de datos: Nunca vendemos sus datos a terceros. Sus conversaciones e información permanecen exclusivamente para su uso.

  2. Seguridad de extremo a extremo: Todos los datos se encriptan usando TLS 1.3 durante la transmisión y AES-256 en reposo, protegiendo su información en cada paso.

  3. Análisis de IA sin entrenamiento: En el modo predeterminado en la nube, nuestros proveedores de IA analizan sus conversaciones sin usarlas para entrenar sus modelos. En hardware compatible, el Procesamiento de IA Local mantiene ese análisis en su propio dispositivo.

  4. Control del usuario: Usted mantiene control total sobre sus datos, incluyendo la capacidad de eliminarlos en cualquier momento.

Qué datos almacenamos

La transparencia sobre la recopilación de datos es crucial para construir confianza. Aquí tiene una visión general completa de lo que recopilamos y lo que no:

Datos esenciales:

  • Información de la cuenta

  • Preferencias del usuario (tipo de sesión, idiomas, indicaciones personalizadas, contextos)

  • Metadatos de sesión (hora, duración)

  • Estadísticas de uso de la aplicación

Datos de conversación:

Por defecto, todos los datos de conversación solo se almacenan en su dispositivo. Si habilita Cloud Sync, almacenamos los siguientes datos de sesión en nuestros servidores seguros para permitirle acceder a ellos desde otros dispositivos:

  • Transcripciones de sus conversaciones

  • Interacciones de chat con Hedy

  • Destacados

  • Resúmenes

  • Notas detalladas

NO recopilamos ni almacenamos en nuestros servidores:

  • Grabaciones de audio

  • Información personal más allá de los detalles básicos de la cuenta

Para organizaciones que requieren documentación formal de cumplimiento, acceda a nuestro Trust Center en trust.hedy.ai o a través de la configuración de la aplicación. El Trust Center incluye Acuerdos de Procesamiento de Datos, Cláusulas Contractuales Estándar, Medidas Técnicas y Organizativas, y documentación de subprocesadores.

Caché de audio en el dispositivo (Nemotron)

Si utiliza el motor de reconocimiento de voz Nemotron en el dispositivo, disponible en todas las plataformas para las que Hedy ofrece una app nativa, Hedy mantiene brevemente el audio de cada sesión en una caché temporal en su dispositivo mientras lo procesa. Esto ayuda a Nemotron a etiquetar a los hablantes con mayor precisión, y el audio se elimina después. Permanece en su dispositivo y nunca se sube a nuestros servidores.

Esto se controla mediante una opción llamada Caché temporal de audio (Nemotron), que está activada de forma predeterminada. Puede desactivarla en la configuración de Hedy si prefiere que Hedy no conserve audio entre pasos de procesamiento. Para más información sobre Nemotron y Whisper, consulte Proveedores de reconocimiento de voz.

Cómo protegemos sus datos

Sus datos están protegidos a través de múltiples capas de seguridad. Para detalles de infraestructura, consulte Almacenamiento y seguridad de datos.

  • Procesamiento local: El reconocimiento de voz se ejecuta en su dispositivo, por lo que el audio sin procesar nunca abandona su teléfono sin su permiso. En hardware compatible, el Procesamiento de IA Local también puede ejecutar todo el proceso (resúmenes, notas y sugerencias) directamente en el dispositivo, incluso sin conexión

  • Transmisión encriptada: Todos los datos enviados entre su dispositivo y nuestros servidores usan encriptación TLS de estándar industrial

  • Almacenamiento seguro: Los datos se almacenan en la región US-Central de Google Cloud Platform, beneficiándose de su seguridad de nivel empresarial

  • Controles de acceso: Políticas internas estrictas limitan el acceso de los empleados a los datos de los usuarios

  • Modelo de confianza cero: Cualquier acceso a datos de usuarios requiere justificación comercial, aprobación de seguridad y se registra para auditoría.

  • Revisiones de seguridad regulares: Monitoreamos y actualizamos continuamente nuestras prácticas de seguridad

Asociaciones con terceros y seguridad de datos

Seleccionamos cuidadosamente a nuestros socios tecnológicos y mantenemos acuerdos estrictos de protección de datos con cada uno. Puede ver la lista completa de socios en nuestro Trust Center.

Nuestros socios clave:

Together.AI (Análisis de IA)

  • Estándares de seguridad y privacidad de nivel empresarial

  • Acuerdos contractuales que previenen el entrenamiento de modelos con datos de usuarios

  • Auditorías de seguridad regulares y verificaciones de cumplimiento

  • Redundancia de múltiples proveedores para confiabilidad

  • Evaluaciones de seguridad independientes para cada proveedor

Para obtener más información sobre el compromiso de Together AI con el cumplimiento y la seguridad, visite su Trust Center.

Google Cloud Platform (Infraestructura y análisis de IA)

  • Almacenamiento de datos en la región US-Central

  • Certificaciones de seguridad líderes en la industria

  • Encriptación integral en reposo y en tránsito

Para obtener más información sobre la seguridad, cumplimiento y privacidad de Google Cloud Platform, visite su Trust Center.

Portkey (Enrutamiento de solicitudes de IA)

  • Seguridad de nivel empresarial para la gestión de solicitudes de servicios de IA

  • Monitoreo y optimización avanzados de solicitudes

  • Encriptación robusta para todos los datos en tránsito

  • Sin almacenamiento persistente del contenido de las conversaciones

Para obtener más información sobre las prácticas de seguridad de Portkey, visite su Trust Center.

RevenueCat (Gestión de suscripciones)

  • Gestión de suscripciones e ingresos de nivel empresarial

  • Procesamiento de pagos compatible con PCI DSS

  • Recopilación mínima de datos enfocada en eventos de suscripción

  • Sin acceso ni almacenamiento de contenido personal de conversaciones

  • Transmisión encriptada de todos los datos de facturación

Para obtener más información sobre las prácticas de seguridad y privacidad de RevenueCat, visite su Trust Center.

Sentry (Monitoreo de errores y rendimiento)

  • Monitoreo de rendimiento y errores de la aplicación

  • Sin acceso ni almacenamiento de contenido personal de conversaciones

  • Encriptación y controles de acceso de estándar industrial

Para obtener más información sobre las prácticas de seguridad de Sentry, visite su Trust Center.

Intercom (Soporte)

  • Mensajería y soporte

  • Sin acceso ni almacenamiento de contenido personal de conversaciones

  • Encriptación y controles de acceso de estándar industrial

Para obtener más información sobre las prácticas de seguridad de Intercom, visite su Trust Center.

Reconocimiento de voz

  • Procesamiento local en su dispositivo

  • Sin almacenamiento de datos de audio (a menos que usted lo solicite)

  • Arquitectura con privacidad como prioridad

Cada socio es elegido no solo por sus capacidades técnicas, sino también por su compromiso con la privacidad y la seguridad.

Casos de uso profesional

Diferentes contextos requieren diferentes consideraciones de privacidad:

Consultas médicas

Hedy ha completado una evaluación HIPAA independiente como Asociado Comercial. Para la documentación de cumplimiento actual, visite nuestro Trust Center.

  1. Recomendamos usar Hedy principalmente para toma de notas y análisis básico

  2. Habilite el almacenamiento solo local para información sensible de pacientes

  3. Desactive los resúmenes automáticos por correo electrónico

  4. Revise manualmente todo el contenido generado por IA antes de compartirlo

Periodismo

Entendemos la importancia crítica de proteger las fuentes periodísticas. Para máxima protección de fuentes:

  • Habilite el almacenamiento solo local para mantener todos los datos en su dispositivo

  • Desactive los resúmenes automáticos por correo electrónico

  • Aproveche nuestra función de destacados para marcar citas clave

Reuniones de negocios

Para usuarios empresariales preocupados por la confidencialidad:

  • Los acuerdos de confidencialidad se respetan a través de nuestras políticas estrictas de manejo de datos

  • Las opciones de compartición segura permiten la distribución controlada del contenido de reuniones

  • Nuestros proveedores de IA analizan sus conversaciones sin usarlas para entrenar sus modelos

Importante: Siempre asegúrese de tener el consentimiento adecuado antes de grabar cualquier conversación. Diferentes jurisdicciones tienen requisitos variados para el consentimiento de grabación.

Sus opciones de control de datos

Creemos en darle control completo sobre sus datos:

Gestión de sesiones individuales

  • Ver y eliminar sesiones individuales

  • Exportar sesiones específicas en varios formatos

  • Controlar la configuración de Cloud Sync por sesión

Hedy no elimina nada según un calendario. No hay eliminación automática ni temporizador de retención: sus sesiones permanecen hasta que usted las elimine, de forma individual o eliminando su cuenta.

Controles a nivel de cuenta

Preferencias regionales de privacidad

Puede especificar su región de protección de datos en la configuración de la aplicación. Ya sea que esté bajo el GDPR, CCPA u otros requisitos regionales, Hedy adapta su manejo de datos para que coincida con su jurisdicción.

¿Necesita más detalles sobre funciones de privacidad específicas? Consulte nuestros otros artículos de privacidad o contacte a support@hedy.bot