Qué guardamos de ti, por qué, y qué puedes hacer al respecto.
Up by Friday proporciona esta web y las pantallas que la rodean. Puedes escribirnos a hallo@upbyfriday.com. Esa dirección sirve para todo lo que hay en esta página, incluidas las solicitudes del final.
De los datos de tus clientes tú eres el responsable y nosotros el encargado del tratamiento. No es una formalidad: significa que solo usamos esos datos para hacer lo que nos pides, y nunca para algo nuestro. De tus propios datos, como tu dirección de acceso, el responsable somos nosotros.
Tu correo, para que puedas entrar. El nombre de tu local y lo que tú mismo pongas en tu web. Nada más, no pedimos fecha de nacimiento, ni género, ni cosas con las que no haríamos nada.
Lo necesario para un pedido o una pregunta, y nada más. En recogida: nombre, correo electrónico, teléfono si lo rellena, y lo que ha pedido. En la mesa un cliente no rellena nada, solo si quiere un recibo después de pagar da su correo, y lo usamos únicamente para enviar ese recibo. Por el formulario de contacto: lo que escribe él mismo, incluido su mensaje. Si paga en línea, los datos de su tarjeta pasan por Stripe y no por nosotros; vemos el importe y si ha funcionado. Todos esos datos son tuyos, no nuestros. No los usamos para nada más y no los vendemos a nadie.
Nuestra base de datos corre en Supabase y la web en Vercel. El correo va por Resend: una confirmación de pedido, un recibo, un enlace de acceso. El pago en línea va por Stripe, y por la cuenta de Stripe del propio negocio: el dinero va directo allí y nosotros no estamos en medio. Para leer una web existente y para traducir una carta usamos un modelo de lenguaje de Google; allí solo van el contenido público de la web y el texto de la carta, nunca datos de clientes.
Mientras seas cliente. Si lo dejas, borramos tus datos en treinta días, salvo lo que la ley nos obliga a conservar para la contabilidad.
Acceso, corrección o supresión. Basta un correo y lo hacemos en un mes.
De tus propios datos: porque tenemos un contrato contigo y hay que cumplirlo. De los de tus clientes: porque tú nos encargas hacerlo. De las cifras de visitas: porque a ti y a nosotros nos interesa saber si tu web funciona, y porque las recogemos de forma que no se reconoce a nadie.
Tres tipos, y ninguno es para publicidad. Una para mantenerte con la sesión abierta. Una para recordar en qué idioma quieres leer el panel o una web. Y una técnica, de corta duración, para mantener un pedido en la cesta mientras alguien pide. En tu web no hay rastreadores de terceros.
Contamos las visitas a tu web para que veas cuánta gente viene y de dónde. Sucede en nuestros propios servidores, sin cookie para ese fin y sin perfil por visitante. No va nada a Google Analytics ni a nada parecido.
Nuestra base de datos y la web están en Europa. Dos servicios son estadounidenses: Stripe para los pagos y Resend para el correo, además del modelo de lenguaje de Google que usamos en una importación y en las traducciones. A los tres se les aplican las cláusulas tipo de la Comisión Europea, y al modelo no va ningún dato de clientes.
Todo va por una conexión cifrada. Quien puede entrar solo llega a su propio negocio: no es una regla en nuestro código sino un cerrojo en la base de datos, y comprobamos en cada cambio que aguanta. No hay contraseñas, entras con un código por correo, así que tampoco hay ninguna que robar.
Si algo no te parece bien, escríbenos primero. Si no lo resolvemos, puedes acudir a tu autoridad de protección de datos.
Ponemos la nueva fecha arriba. Si es algo que deberías saber, te lo escribimos en vez de esperar que lo notes.
Última actualización: agosto de 2026