Salta fins al contingut

Compliment

Respostes a preguntes habituals sobre protecció de dades, sostenibilitat i accessibilitat per a les organitzacions que utilitzen el programari KDE

El programari KDE es distribuïx generalment com una aplicació d'escriptori local en lloc d'un servei allotjat. A causa d'açò, moltes de les preguntes de compliment que les organitzacions solen fer als proveïdors de programari, com ara sol·licituds d'un Acord de Processament de Dades (DPA), una llista de subprocessadors, o un qüestionari de seguretat sobre l'allotjament de dades, no s'apliquen de la manera que ho farien a un producte SaaS. Esta pàgina explica per què, i què podem oferir en el seu lloc.

Les aplicacions d'escriptori no tenen relació amb el processador

Aplicacions com Okular, Kate, Krita, digiKam i la majoria del programari KDE s'executen íntegrament en el dispositiu on estan instal·lats. No tenen una banda de servidor, no truquen a casa i no envien el vostre document o el contingut de fitxers a qualsevol lloc de la xarxa. L'obertura, edició, visualització i impressió succeïxen localment.

Com que ningú a KDE o en el projecte pertinent mai veu o gestiona les vostres dades, no hi ha cap relació de processador en el sentit del GDPR. La vostra organització continua sent l'única responsable de les vostres dades en tot moment, de la mateixa manera que utilitzaria qualsevol altra eina local i fora de línia. Açò també significa:

  • No hi ha cap DPA per a signar, perquè no hi ha cap activitat de processament de dades per part de KDE per cobrir.
  • No hi ha cap llista de subprocessadors per proporcionar, perquè no hi ha cap tercer en cap part de la cadena.
  • L'únic accés a la xarxa que es produïx és el que inicieu vós mateix, com obrir un fitxer remot o un URL. Esta és la vostra pròpia acció, no alguna cosa que el programari fa en el vostre nom.

Si el vostre procés de contractació requerix documentació d'açò per als vostres registres, estem encantats de proporcionar una breu declaració escrita en este sentit en lloc d'un acord signat. Contacteu amb el Consell de KDE e.V. per a sol·licitar-ne una.

El codi font és públic i auditable

Tot el programari KDE és de codi lliure i obert, amb el desenvolupament en obert a invent.kde.org. Si el vostre procés de revisió es beneficia d'inspeccionar el codi directament, per exemple per confirmar l'absència de crides a la xarxa, està disponible per a qualsevol persona per a llegir o auditar.

Informe i divulgació de vulnerabilitats

Els problemes de seguretat en el programari KDE es poden informar a security@kde.org. Problemes amb la infraestructura pròpia de KDE (com GitLab o Bugzilla) en lloc d'una aplicació específica haurien d'anar fins a sysadmin@kde.org.

Els informes es gestionen d'acord amb la Política de seguretat de KDE: l'equip de seguretat verifica el problema i treballa amb els mantenidors del projecte afectat buscant una solució. Quan no és necessària una alerta pública immediata, l'equip coordina un període de notificació prèvia privada amb els distribuïdors Linux i altres empaquetadors secundaris, de manera que poden preparar paquets actualitzats abans que es publique la solució i un avís públic al mateix temps. Es demana un CVE per a problemes confirmats.

Tots els avisos publicats es llisten a la pàgina Avisos de seguretat de KDE, amb un registre públic que es remunta a 1998, de manera que podeu revisar directament el registre de seguiment de la divulgació real de KDE i les línies de temps en lloc de confiar en la nostra paraula sobre açò. Actualment, KDE no té cap programa de recompensa d'errors.

Versions de suport a llarg termini (LTS)

Plasma normalment publica en una cadència de quatre mesos, i cada versió estable rep sis actualitzacions d'esmenes d'errors posteriors que es publiquen durant els sis mesos següents. Periòdicament, es designa una versió de manera addicional com a versió «Long-Term Support» (LTS, «Suport a llarg termini»), i rep esmenes d'errors i actualitzacions de seguretat durant un període de temps més llarg; normalment 2-3 anys.

Plasma 6.6 és el llançament LTS actual, suportat fins aproximadament l'agost del 2029. Este és el resultat d'una associació comercial entre els patrocinadors de KDE Kubuntu Focus i Techpaladin Software, que financen el manteniment continu de Plasma 6.6, els Frameworks de KDE i les aplicacions de Gear, a més d'una infraestructura d'integració contínua dedicada a validar el programari de manera contínua. Vegeu l'anunci de la iniciativa per als detalls, i poseu-vos en contacte amb ells si vos voleu unir a la iniciativa o patrocinar tasques de LTS a la vostra organització.

El treball entra a la branca principal, i mentre la iniciativa està ancorada al Kubuntu 26.04 LTS, qualsevol distribució o organització és lliure de construir i distribuir Plasma 6.6 LTS.

La planificació exacta, incloent-hi les designacions LTS futures a mesura que es decidisquen, vegeu la planificació de les versions de Plasma 6 al wiki de la Comunitat KDE.

La telemetria, si està present, és d'acceptació

Algunes aplicacions inclouen una telemetria opcional, desactivada de manera predeterminada que un usuari pot triar activar. On açò existix, només es transmeten detalls anònims sobre el programari i el dispositiu, mai el contingut de documents o fitxers i està cobert per la nostra Política de privadesa. Vegeu la Política de telemetria per als detalls sobre què arrepleguen les aplicacions individuals quan està activada.

Els serveis en línia són un cas diferent

Un xicotet nombre de coses que KDE opera són serveis en línia genuïns en lloc de programari local, com el Sistema de seguiment d'errors de KDE, el fòrum Discussion, i KDE Identity. Estos recopilen i processen algunes dades personals (com ara una adreça de correu electrònic per al registre del compte) per tal de funcionar. Si la vostra pregunta de conformitat es referix específicament a un d'estos serveis, vegeu la Política de privadesa de KDE.org per als detalls sobre què arreplega cada servei i com es gestionen.

Sostenibilitat

El programari té una petjada ambiental, i cada vegada és més comú que les organitzacions pregunten sobre açò com a part dels seus propis requisits de compra o ESG. Com a programari lliure i de codi obert, les aplicacions de KDE estan generalment dissenyades per a executar-se de manera eficient a través d'una gran varietat de maquinari, incloses les màquines més antigues, que ajuden a ampliar la vida útil dels dispositius existents en lloc de forçar compres noves per a mantindre's al dia amb cada versió.

Okular va ser el primer programa informàtic del món a rebre l'etiqueta ecològica Blue Angel d'Alemanya, reconeixent-lo amb criteris pel disseny de programari sostenible com l'eficiència de recursos, la portabilitat i l'elusió de l'obsolescència forçada. Este treball forma part d'una iniciativa més àmplia i en curs: vegeu eco.kde.org per a més informació sobre el nostre enfocament de programari energèticament eficient, la investigació relacionada i quins altres projectes han aplicat principis similars.

Si la vostra organització necessita xifres específiques (beneficis de consum d'energia, etc.) per a una aplicació en particular, açò varia projecte per projecte, així que contacteu amb l'equip d'esta aplicació per a veure què hi ha disponible.

Accessibilitat

KDE pretén que el seu programari siga utilitzable per persones que depenen de la tecnologia d'assistència, inclosos els lectors de pantalla, els dispositius de commutació i altres mètodes d'entrada alternatius. Plasma i la majoria de les aplicacions KDE es construïxen amb les Qt, que proporcionen l'API d'accessibilitat (AT-SPI a Linux i equivalents a Windows i macOS) amb les quals el nostre programari s'integra per exposar la seua interfície a eines d'assistència i els col·laboradors mantenen les Directrius d'interfície humana que cobrixen el disseny accessible.

El treball d'accessibilitat a KDE està en curs i s'ha dut a terme projecte a projecte en lloc de certificar-se centralment, de manera que actualment no mantenim cap informe formal de conformitat (com ara un VPAT de les WCAG o l'EN 301 549) que cobrisca les nostres aplicacions, i només hi ha una auditoria completa d'accessibilitat per a algunes d'elles. Si la vostra organització necessita este tipus de documentació per a la contractació, per exemple, en virtut de la Llei Europea d'Accessibilitat, feu-nos saber per a quina aplicació és i vos podem posar en contacte amb els mantenidors d'este projecte per debatre què és factible. Les circumstàncies dels nostres esforços d'accessibilitat en curs està disponible en la pàgina d'accessibilitat del wiki de la comunitat KDE.

Esta també és una àrea on podríem utilitzar ajuda: les auditories d'accessibilitat requerixen experiència i temps real que els nostres mantenidors voluntaris sovint no tenen disponible, de manera que si la vostra organització té professionals d'accessibilitat capaços de contribuir amb una auditoria per a una aplicació de KDE, fins i tot de manera informal, ens agradaria molt. Poseu-vos en contacte a través de la pàgina d'Accessibilitat enllaçada anteriorment, o directament amb l'equip de l'aplicació.

Si vós o els vostres usuaris heu trobat una barrera d'accessibilitat específica en una aplicació de KDE, informeu-lo com un error de manera que es puga solucionar com qualsevol altre problema.

Preguntes?

Si cap de les preguntes anteriors respon a la vostra qüestió, o necessiteu alguna cosa més per a la vostra pròpia paperassa, contacteu amb nosaltres. Per a preguntes sobre el comportament d'una aplicació específica, contacteu amb l'equip d'esta aplicació. Per a qualsevol cosa relacionada amb KDE e.V., l'organització sense ànim de lucre que representa la comunitat KDE en assumptes legals, contacteu amb el Consell.

Si la vostra organització necessita suport pagat, desenvolupament personalitzat o serveis professionals (incloent-hi ajuda amb el tipus d'auditories esmentades anteriorment), les empreses de consultoria de TI de confiança de KDE e.V. són un bon lloc per a començar: una llista d'empreses avaluades independentment amb un registre de seguiment a la comunitat KDE.