Política de Privacidad
Última actualización: September 7, 2026
Esto explica qué recoge SetAllUp a través de SetAllUp, por qué, a quién va, cuánto tiempo se guarda y qué puedes pedirnos al respecto.
Aquí hay dos tipos de personas y importa cuál eres. Los titulares de cuenta son los contratistas y dueños de negocio que se registran. Todos los demás — los clientes que reciben facturas y los trabajadores que firman documentos — no se registraron en nada. Su información está en SetAllUp porque un titular de cuenta la puso ahí. Para esa información, el titular decide qué se recoge y por qué; nosotros la manejamos por él. Si quieres que cambien o quiten tus datos, lo más rápido es hablar con el negocio que te mandó el documento, aunque también puedes venir con nosotros y te ayudamos.
La versión en inglés es la que rige.
Qué recogemos
Identificadores. Nombre, correo electrónico, teléfono, dirección del negocio, y los identificadores únicos de tu cuenta, tus facturas y tus enlaces de firma.
Información comercial. Los presupuestos y facturas que creas, los conceptos y montos, qué se ha pagado y con qué método.
Información financiera. No recogemos ni guardamos números de tarjeta ni de cuenta bancaria. Stripe los recoge directamente. Guardamos los identificadores de Stripe de tu cuenta y tus pagos, los montos, y si Stripe dice que tu cuenta puede cobrar y depositar.
Registros de firma. Cuando alguien firma un documento de Set Up guardamos su firma dibujada como imagen, el nombre que escribió, los términos exactos que aceptó, su consentimiento para firmar electrónicamente, la hora, su dirección IP y los datos de su navegador.
Actividad en internet. Dirección IP e información del navegador en las solicitudes a nuestros servidores, y registros del servidor.
Una imagen de firma se parece a un dato biométrico, y bajo la ley de California puede considerarse información personal sensible. La tratamos así de todos modos: está cifrada donde se guarda, y no la usamos para deducir nada de nadie. Existe para mostrarse como parte del registro al que pertenece, y para nada más.
Fotografías. Quien tiene la cuenta puede adjuntar fotos a un trabajo — normalmente del trabajo, lo que quiere decir normalmente de la propiedad de alguien. Una foto tomada con el teléfono suele llevar dentro del archivo la posición GPS donde se tomó. Eso lo quitamos antes de guardar la foto, junto con todos los demás metadatos incrustados, así que la copia que tenemos no contiene las coordenadas. Se hace al entrar, no al salir, así que ninguna copia del original llega a nuestro almacenamiento.
Cómo se usa la app. Si lo aceptas en el aviso, registramos a qué pantallas se llega, qué controles se presionan, cuánto se baja en una página y cuánto dura un paso. No lleva nombres, ni direcciones, ni montos, ni ninguna grabación de tu pantalla — el detalle técnico está en la sección de cookies más abajo. Si no lo aceptas, no se registra nada.
No recogemos ubicación precisa — mira la nota sobre fotografías, que es el único lugar por donde habría podido llegar. No recogemos a sabiendas nada de menores de 18 años; si nos enteramos de que lo hicimos, lo borramos.
De dónde viene
Directamente de ti, cuando creas una cuenta, llenas tus ajustes o escribes un trabajo.
De un titular de cuenta, cuando te agrega como cliente o te manda un documento para firmar.
De ti como destinatario, cuando abres una factura, le dices a un contratista que ya enviaste un pago, o firmas un documento.
De Stripe, cuando nos dice el estado de un pago o de una cuenta de depósitos.
Automáticamente, de tu dispositivo y navegador, cuando usas el servicio.
Para qué la usamos
Para operar el servicio: crear y entregar documentos, cobrar pagos, registrar firmas y mostrarle a cada persona sus propios registros.
Para que los registros firmados sigan sirviendo, lo que significa guardar suficiente evidencia para que se pueda confiar en una firma después.
Para mantener el servicio seguro: detectar y prevenir fraude y abuso, y limitar la frecuencia de solicitudes públicas.
Para enviar por correo documentos y recibos a quienes les corresponden.
Para cumplir obligaciones legales, fiscales y contables, y para resolver disputas — incluidas las disputas de pago, donde el registro es con lo que tenemos que trabajar.
No usamos nada de esto para publicidad y no hacemos perfiles de personas.
Con quién la compartimos
Stripe, para pagos y depósitos. Stripe recoge datos de identidad y bancarios directamente de los titulares de cuenta bajo su propio acuerdo y política de privacidad.
Nuestro proveedor de correo, para entregar documentos, recibos y copias firmadas.
Nuestros proveedores de alojamiento y base de datos, que corren los servidores y guardan la base de datos, y el proveedor de almacenamiento que guarda las fotografías y los respaldos cifrados.
Nuestro proveedor de traducción (Anthropic). SetAllUp puede mostrar un documento en el otro idioma. Para eso, el texto del documento — su título, sus notas, sus términos y las descripciones de las líneas — se manda a traducir. Esos son campos de texto libre que tú escribes, así que si pones el nombre de un cliente o una dirección en el título de un trabajo, ese texto también se manda. Vale la pena saberlo, porque es el único lugar donde lo que escribes normalmente decide qué sale del servidor. Las traducciones se guardan en caché para no mandar dos veces la misma frase.
Nuestro proveedor de sugerencias de dirección (Mapbox o Google). Cuando quien tiene la cuenta escribe una dirección de servicio, lo que lleva escrito se manda para buscar sugerencias. Esa es la dirección de un cliente, mandada mientras se escribe.
La otra parte de un documento. Si firmas algo, una copia va al negocio que lo mandó, y al revés. Ese es el punto del registro.
Autoridades o tribunales, cuando la ley nos obliga, o para proteger la seguridad de alguien o nuestros derechos legales.
No vendemos información personal, y no la compartimos para publicidad conductual entre contextos — según define esos términos la Ley de Privacidad del Consumidor de California. No lo hemos hecho en los doce meses anteriores.
Cuánto tiempo la guardamos
Imágenes de firma, direcciones IP de quien firma y datos del dispositivo: diez años desde la firma, y luego se eliminan. Diez años coincide con el plazo máximo de California para reclamos de construcción, para que un contratista tenga el registro durante todo el tiempo en que podrían demandarlo por el trabajo.
El resto del registro firmado — los términos, la huella digital, quién firmó, cuándo, y el historial de eventos — se guarda de forma permanente. Un registro depurado sigue probando que una persona con nombre aceptó términos específicos en una fecha específica. Lo que pierde es la imagen y la dirección.
Los registros de cuenta, clientes y facturas se guardan mientras la cuenta esté abierta y después el tiempo que exijan las reglas fiscales y contables.
Las sesiones vencen a los 30 días. Los contadores de límite de solicitudes se descartan después de un día. Los registros de uso — las mediciones de más abajo — se borran a los 90 días.
Cookies y cómo se mide la app
Tres cookies, y solo una es opcional.
La primera mantiene tu sesión. La segunda recuerda en qué idioma lees. Ninguna es opcional de verdad — sin ellas no puedes seguir con sesión iniciada ni leer la página en tu idioma — así que no fingimos preguntarte por ellas. No se usan para publicidad y no se comparten con nadie.
La tercera es la opcional, y solo se crea después de que digas que sí. Guarda un identificador aleatorio y nada más: no sale de tu dirección, ni de tu dispositivo, ni de nada tuyo, así que una vez que desaparece no hay forma de volver a ligarlo contigo. Dura 90 días.
Qué se mide, si aceptas. A qué pantallas se llega, qué controles se presionan, cuánto se baja en una página, cuánto dura cada paso, y los lugares donde alguien presiona lo mismo tres veces porque no pasó nada. Eso último es lo más útil de todo, y es la razón de que esto exista: es una lista de los lugares donde la app confunde.
Qué no se mide, y no se puede medir. Ni nombres, ni direcciones, ni montos de facturas, ni fotografías, ni ninguna grabación o captura de tu pantalla, ni lo que escribes. La dirección de la página se guarda sin sus identificadores — el enlace de factura que abriste queda como "una página de factura", nunca como el enlace, porque ese enlace es la llave de la factura. No existe ningún campo donde cupiera un nombre o una dirección. Eso es un límite construido en el software, no una promesa sobre cómo nos portamos.
A dónde va. A ningún lado. Se guarda en la misma base de datos que todo lo demás, en nuestros propios servidores. No hay empresa de analítica, ni red de publicidad, ni etiqueta de terceros en ninguna parte de SetAllUp. Nada de lo medido se vende ni se comparte, y no hay de qué darse de baja con nadie más, porque nadie más lo tiene.
Decir que no, y cambiar de opinión. El aviso tiene dos botones del mismo tamaño, y negarse se recuerda un año igual que aceptar. Si te niegas, no se crea ningún identificador y no se registra nada — no es que se esconda de una gráfica, es que no se registra. Quien tiene la cuenta puede cambiar la respuesta cuando quiera en Configuración. Si tu navegador manda la señal Global Privacy Control, la tomamos como una negativa sin preguntar.
Un contratista no puede ver por aquí el comportamiento de sus clientes. Un cliente que abre una factura no queda registrado contra el negocio que se la mandó. Eso convertiría una herramienta de medición en una forma de vigilar a alguien que nunca se registró en nada, y a propósito no está construido.
Tus derechos en California
Si vives en California, puedes pedirnos que:
Te digamos qué tenemos — las categorías y los datos específicos que hemos recogido sobre ti, de dónde vinieron, por qué los recogimos y a quién se los revelamos.
Lo borremos. Se borran tu nombre, tus datos de contacto, la dirección del servicio, las fotos de tu propiedad, la imagen de tu firma y las direcciones que reportó tu navegador. Lo que se queda es el registro de lo que se facturó y se pagó — el monto, la fecha, que se saldó — porque ese es el registro contable del contratista y tanto la ley fiscal como su aseguradora le exigen conservarlo. Lo mismo aplica cuando la información forma parte de un acuerdo firmado del que otra parte tiene derecho a depender: los términos y el hecho de que alguien los aceptó en una fecha sobreviven; la imagen de la firma y las direcciones no.
Y el límite honesto. Hacemos respaldos de la base de datos cada noche y los guardamos hasta dos años. Un respaldo hecho antes de tu solicitud todavía te contiene, y no hay forma de meter la mano en uno que ya se hizo. Esas copias caducan por su cuenta y no se usan para restaurar nada salvo en un desastre. Preferimos decirlo claro a que lo descubras después.
Lo corrijamos, si está mal.
Te excluyas de la venta o el compartir. No vendemos ni compartimos información personal, así que no hay de qué excluirse, y por eso no ofrecemos un mecanismo de "No vender ni compartir".
Limitemos el uso de información personal sensible. Solo la usamos para prestar el servicio, que ya es el propósito limitado que describe la ley.
No te trataremos distinto por ejercer cualquiera de estos derechos. No cuesta nada, y puedes hacer hasta dos solicitudes en doce meses.
Para pedirlo, escribe a info@setallup.com o llama al (650) 888-7658. Confirmaremos quién eres antes de actuar — para un registro de firma, normalmente eso significa responder desde el correo al que se envió. Respondemos en 45 días, y te avisaremos si necesitamos hasta 45 más.
Un agente autorizado puede actuar por ti con un permiso por escrito que podamos verificar.
Si recibiste un documento en vez de enviarlo
Tu información está en SetAllUp porque un negocio la puso ahí. Pregúntales primero — ellos pueden cambiar o quitar casi todo directamente, y conocen el contexto.
También puedes venir con nosotros y actuaremos sobre tu solicitud o se la pasaremos a ellos, según corresponda. Lo que no podemos hacer sin ellos es borrar un registro firmado que puedan necesitar: es evidencia de un acuerdo del que fuiste parte, y existe para proteger a ambos lados.
Cómo la protegemos
Las imágenes de firma se cifran con AES-256-GCM antes de guardarse, con la clave fuera de la base de datos. En una copia robada de la base de datos no se pueden leer.
Las contraseñas se protegen con scrypt y nunca se guardan ni se pueden recuperar en texto claro. Las sesiones se guardan en el servidor, así que cerrar sesión de verdad revoca el acceso.
Cada consulta está limitada a la cuenta a la que pertenece, así que un negocio no puede alcanzar los datos de otro. Los enlaces de factura y de firma usan códigos aleatorios imposibles de adivinar, y están marcados para que los buscadores no los indexen.
Ningún sistema es perfectamente seguro, y no vamos a decir lo contrario.
Cambios y cómo contactarnos
Actualizaremos esta política cuando cambie lo que hacemos, y la revisamos al menos una vez al año. La fecha de abajo es la del último cambio. Si un cambio es importante, avisaremos a los titulares de cuenta antes de que entre en vigor.
SetAllUp · P.O. Box 661216, Los Angeles, CA 90066 · info@setallup.com · (650) 888-7658