Conformidad
Respuestas a preguntas comunes sobre protección de datos, sostenibilidad y accesibilidad para organizaciones que usan software de KDE
El software KDE se distribuye generalmente como una aplicación de escritorio local, en lugar de como un servicio alojado. Por este motivo, muchas de las preguntas sobre cumplimiento que las organizaciones suelen plantear a los proveedores de software, como las solicitudes de un Acuerdo de Procesamiento de Datos (APD), una lista de subprocesadores o un cuestionario de seguridad sobre el alojamiento de datos, no se aplican de la misma manera que a un producto SaaS. Esta página explica el motivo y qué podemos ofrecer como alternativa.
Las aplicaciones de escritorio no tienen relación con el procesador
Aplicaciones como Okular, Kate, Krita, digiKam y la mayoría del software de KDE se ejecutan completamente en el dispositivo donde están instaladas. No contienen un servidor, no se conectan a ningún servidor externo ni envían el contenido de sus documentos o archivos a través de la red. Abrir, editar, visualizar e imprimir se realiza todo localmente.
Dado que nadie en KDE ni en el proyecto correspondiente ve ni maneja sus datos, no existe una relación de procesamiento en el sentido del RGPD. Su organización sigue siendo la única responsable del tratamiento de sus datos en todo momento, al igual que lo sería con cualquier otra herramienta local y sin conexión. Esto también significa:
- No hay ningún acuerdo de protección de datos que firmar, porque KDE no realiza ninguna actividad de procesamiento de datos que cubrir.
- No es necesario proporcionar una lista de subprocesadores, ya que no hay terceros en ningún punto de la cadena.
- El único acceso a la red que se produce es el que usted mismo inicia, como abrir un archivo remoto o una URL. Esa es una acción suya, no algo que el software haga en su nombre.
Si su proceso de adquisición requiere documentación al respecto para sus registros, con gusto le proporcionaremos una breve declaración escrita en lugar de un acuerdo firmado. Contacte con la junta directiva de KDE e.V. para solicitarla.
El código fuente es público y se puede auditar
Todo el software de KDE es libre y de código abierto, y su desarrollo se realiza de forma abierta en invent.kde.org. Si su proceso de revisión se beneficia de la inspección directa del código (por ejemplo, para confirmar la ausencia de llamadas de red), este estará disponible para que cualquiera lo lea o lo audite.
Notificación y divulgación de vulnerabilidades
Los problemas de seguridad en el software de KDE se pueden comunicar a security@kde.org. Los problemas relacionados con la infraestructura propia de KDE (como GitLab o Bugzilla), en lugar de con una determinada aplicación, deben enviarse a sysadmin@kde.org.
Los informes se gestionan de acuerdo con la Política de seguridad de KDE: el equipo de seguridad verifica el problema y colabora con los responsables del proyecto afectado para encontrar una solución. Cuando no es necesaria una alerta pública inmediata, el equipo coordina un período de aviso previo con los distribuidores de Linux y otros empaquetadores, para que puedan preparar paquetes actualizados antes de que se publiquen simultáneamente la solución y el aviso público. Se solicita un CVE para los problemas confirmados.
Todos los avisos publicados aparecen en la página [Avisos de seguridad de KDE(/info/security/)], con un registro público que se remonta a 1998, para que pueda consultar directamente el historial y los plazos de divulgación de KDE en lugar de fiarse de nuestra palabra. Actualmente, KDE no cuenta con un programa de recompensas para la detección de errores.
Lanzamientos con asistencia a largo plazo (LTS)
Plasma suele lanzar actualizaciones cada cuatro meses, y cada versión estable recibe seis actualizaciones de corrección de errores durante los seis meses siguientes. Periódicamente, una versión se designa como de «Asistencia a largo plazo» (LTS), recibiendo correcciones de errores y actualizaciones de seguridad durante un período más prolongado, generalmente de 2 a 3 años.
Plasma 6.6 es la versión LTS actual, con asistencia hasta aproximadamente agosto de 2029. Esto es el resultado de una asociación comercial entre los patrocinadores de KDE Kubuntu Focus y Techpaladin Software, quienes financian el mantenimiento continuo de Plasma 6.6, KDE Frameworks y las aplicaciones de Gear, además de una infraestructura dedicada a la integración continua para validar el software de forma permanente. Consulte el anuncio de la iniciativa para más detalles, y póngase en contacto con ellos si quiere unirse a la iniciativa o patrocinar el trabajo de LTS en su propia organización.
El trabajo se realiza en directamente en proyecto, y aunque la iniciativa está vinculada a Kubuntu 26.04 LTS, cualquier distribución u organización es libre de compilar y distribuir Plasma 6.6 LTS por su cuenta.
Para conocer el calendario exacto, incluidas las futuras designaciones de LTS a medida que se vayan decidiendo, consulte el Calendario de lanzamiento de Plasma 6 en la wiki de la Comunidad KDE.
La telemetría, si está presente, es opcional
Algunas aplicaciones incluyen telemetría opcional, desactivada de forma predeterminada, que el usuario puede activar. En estos casos, solo se transmiten detalles anónimos sobre el software y el dispositivo; nunca se documenta ni se archiva ningún contenido, y está cubierto por nuestra Política de privacidad. Consulte la Política de telemetría para obtener detalles sobre qué información recopilan las aplicaciones individuales cuando esta función está activada.
Los servicios en línea son un caso diferente
Un pequeño número de cosas que opera KDE son servicios en línea genuinos en lugar de software local, como el Sistema de seguimiento de fallos de KDE, el Foro de discusiones y KDE Identity. Estos servicios recopilan y procesan cierta información personal (como la dirección de correo electrónico para el registro de cuentas) para su correcto funcionamiento. Si su pregunta sobre el cumplimiento normativo se refiere específicamente a alguno de estos servicios, consulte la Política de privacidad de KDE.org para obtener detalles sobre qué información recopila cada servicio y cómo se gestiona.
Sostenibilidad
El software tiene un impacto ambiental, y cada vez es más común que las organizaciones pregunten sobre este aspecto como parte de sus procesos de adquisición o sus requisitos ESG. Al tratarse de software libre y de código abierto, las aplicaciones de KDE están diseñadas para funcionar de manera eficiente en una amplia gama de hardware, incluyendo equipos antiguos, lo que ayuda a prolongar la vida útil de los dispositivos existentes en lugar de obligar a realizar nuevas compras para estar al día con cada nueva versión.
Okular fue el primer programa informático del mundo en recibir la etiqueta ecológica Ángel Azul de Alemania, que lo reconoce por cumplir con criterios de diseño de software sostenible, como la eficiencia en el uso de recursos, la portabilidad y la prevención de la obsolescencia programada. Este trabajo forma parte de una iniciativa más amplia y en curso: consulte eco.kde.org para obtener más información sobre nuestro enfoque del software energéticamente eficiente, la investigación relacionada y qué otros proyectos han aplicado principios similares.
Si su organización necesita cifras específicas (valores de referencia de consumo energético, etc.) para una aplicación concreta, tenga en cuenta que esto varía según el proyecto, así que póngase en contacto con el equipo responsable de dicha aplicación para consultar la información disponible.
Accesibilidad
KDE busca que su software sea usable por personas que dependen de tecnologías de asistencia, como lectores de pantalla, dispositivos de conmutación y otros métodos de entrada alternativos. Plasma y la mayoría de las aplicaciones de KDE están basadas en Qt, que proporciona una API de accesibilidad (AT-SPI en Linux y equivalentes en Windows y macOS) con las que nuestro software se integra para exponer su interfaz a herramientas de asistencia. Además, los colaboradores mantienen las Directrices de interfaz humana sobre diseño accesible.
El trabajo de accesibilidad en KDE es continuo y se lleva a cabo proyecto por proyecto, en lugar de estar certificado centralmente. Por lo tanto, actualmente no mantenemos un informe de conformidad formal (como un VPAT según WCAG o EN 301 549) que cubra nuestras aplicaciones, y solo existe una auditoría de accesibilidad completa para algunas de ellas. Si su organización necesita este tipo de documentación para fines de contratación (por ejemplo, en virtud de la Ley Europea de Accesibilidad), indíquenos para qué aplicación es y le pondremos en contacto con los responsables del proyecto para analizar las posibilidades. Encontrará información sobre nuestros esfuerzos de accesibilidad en curso en la página de accesibilidad de la wiki de la Comunidad KDE.
Esta es también un área donde nos vendría bien ayuda: las auditorías de accesibilidad requieren experiencia y tiempo que nuestros colaboradores voluntarios a menudo no pueden dedicar. Por lo tanto, si su organización cuenta con profesionales de accesibilidad que puedan contribuir con una auditoría para una aplicación de KDE, aunque sea de forma informal, se lo agradeceríamos enormemente. Póngase en contacto con nosotros a través de la página de accesibilidad (enlace más arriba) o directamente con el equipo de la aplicación.
Si usted o sus usuarios se han encontrado con una barrera de accesibilidad específica en una aplicación de KDE, por favor informe de ello como un error para que pueda solucionarse como cualquier otro problema.
¿Preguntas?
Si ninguna de las opciones anteriores responde a su pregunta, o si necesita información adicional para su documentación, póngase en contacto con nosotros. Para preguntas sobre el funcionamiento de una determinada aplicación, póngase en contacto con el equipo responsable de dicha aplicación. Para cualquier asunto relacionado con KDE e.V., la organización sin ánimo de lucro que representa a la comunidad KDE en asuntos legales, póngase en contacto con su junta directiva.
Si su organización necesita asistencia de pago, desarrollo a medida o servicios profesionales (incluida la ayuda con el tipo de auditorías mencionadas anteriormente), la lista de Empresas de consultoría de TI de confianza de KDE e.V. es un buen punto de partida: una lista de empresas verificadas de forma independiente con una trayectoria comprobada en la comunidad KDE.