Trust y transparencia
Qué hacemos y qué no prometemos — en el mismo lugar.
Esta página es vinculante. Si algo aquí contradice una promesa hecha en un deck o email comercial, esta página gana. Todo lo que afirmamos aquí se puede verificar contra la documentación pública en docs/ o contra los receipts publicados en /proof.
Qué hace FUVIHUB hoy
Ingesta, normaliza, clasifica
Feedback, conversaciones, tickets, RSS curado y APIs públicas confiables. Preview sin credenciales para fuentes sin setup. Cero scraping.
Entrega briefings y alertas
Digests, alertas multi-canal (in-app, email, Slack, webhook firmado) y briefings deterministas por audiencia. Cada item con evidencia citable.
Gobierna identidad y audiencias
SSO SAML/OIDC, SCIM v2 con role binding, Organization Policy por org y audiencias editoriales controladas con embeds firmados.
Audita cada decisión
Audit log inmutable exportable por API. Override humano en review queue. Cifrado de secretos de delivery con AES-256-GCM.
Respeta tu retención
Retención por plan (30 / 90 / 365 / ilimitada) configurable desde Institutional. Raw payloads grandes se mueven a cold storage o se descartan.
Qué NO prometemos
No predice el futuro
Construimos escenarios probables con supuestos explícitos. No garantizamos resultados, no damos precisión con tres decimales, no reemplazamos juicio humano.
No scrapeamos la web
Solo fuentes públicas curadas (World Bank, Eurostat, SEC EDGAR, RSS oficiales) y datos que el operador envía por su API privada.
No es asesoría financiera, legal ni médica
FUVIHUB entrega insumos. Las decisiones de inversión, cumplimiento, tratamiento clínico o estrategia corporativa requieren juicio profesional.
No fine-tuneamos con tus datos sin permiso
Tu feedback no entrena modelos de terceros ni se comparte entre tenants. Cualquier opt-in a entrenamiento es explícito y reversible.
No promete SOC2 ni certificaciones que no tengamos
Decimos lo que cumplimos hoy. Roadmap de certificaciones disponible bajo NDA cuando el contrato lo requiere.
Cómo tratamos los datos
- Ingestamos mucho, conservamos poco, entendemos profundo. Los raw payloads viven en el DB operativo durante la ventana de retención del plan; después se resumen o mueven a cold storage.
- Derivados útiles (briefs, scans, audits) se conservan indefinidamente hasta que el operador los borra.
- PCI y credenciales nunca viven en nuestra DB. Payments en Stripe; IdP en tu IdP.
- Secretos de delivery se cifran con AES-256-GCM usando una clave provista por el operador (
CHANNEL_ENCRYPTION_KEY). - Backups diarios, semanales y mensuales con PITR en planes Strategic e Institutional.
docs/final-data-storage-policy.md y docs/final-production-architecture.md.Si algo de esto es importante para tu política de seguridad, hablemos.
Compartimos documentación técnica bajo NDA para tu evaluación de proveedores. Incluye arquitectura, retención, audit, roadmap de certificaciones y matriz de responsabilidades.