← Volver a TICGestión

Aviso legal y política de privacidad

Última actualización: 22 de agosto de 2026.

El presente documento regula el acceso y utilización de TICGestión, así como el tratamiento de los datos personales realizado a través de la aplicación.

1. Identificación del titular y prestador del servicio

En cumplimiento de la Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico (LSSI-CE), se facilitan los siguientes datos identificativos:

Titular: Francisco Javier Ruda Vega
Nombre comercial: KSC Informática
NIF: 47200435L
Domicilio: Avda. de la Constitución nº 30, 41370 Cazalla de la Sierra (Sevilla), España
Correo electrónico: info@kscinformatica.es
Sitio web: https://kscinformatica.es
Aplicación: https://ticgestion.kscinformatica.es

En adelante, KSC.

Aviso legal

2. Objeto de TICGestión

TICGestión es una aplicación web destinada a facilitar a empresas y organizaciones la gestión de sus recursos y servicios TIC.

Entre otras funcionalidades, permite gestionar:

  • Proveedores.
  • Servicios tecnológicos.
  • Contratos.
  • Licencias.
  • Documentación.
  • Tareas.
  • Solicitudes de soporte.
  • Incidencias SAT.
  • Usuarios y permisos de acceso.

KSC proporciona TICGestión a sus empresas cliente en régimen de prestación de servicios.

Las características concretas del servicio contratado por cada cliente podrán establecerse adicionalmente mediante contrato, presupuesto, oferta comercial o condiciones particulares.

3. Acceso a TICGestión

TICGestión es una aplicación de acceso restringido.

No existe un sistema de registro público y libre de usuarios. Las cuentas son creadas por KSC o, cuando la funcionalidad correspondiente esté habilitada, por usuarios administradores autorizados de la empresa cliente.

Cada usuario se compromete a utilizar sus credenciales de forma personal y diligente y a adoptar las medidas razonables necesarias para evitar su utilización por terceros no autorizados.

El usuario deberá comunicar a KSC cualquier sospecha de pérdida, utilización indebida, compromiso de credenciales o acceso no autorizado del que tenga conocimiento.

4. Condiciones de utilización

Los usuarios deberán utilizar TICGestión de conformidad con la legislación vigente, las condiciones contractuales aplicables y las presentes condiciones.

Queda expresamente prohibido:

  • Utilizar TICGestión para actividades ilícitas.
  • Intentar acceder a información correspondiente a otra empresa, organización o usuario sin autorización.
  • Intentar eludir o vulnerar los mecanismos de autenticación, autorización o seguridad.
  • Introducir deliberadamente código malicioso, virus u otros elementos destinados a perjudicar el funcionamiento de la aplicación.
  • Utilizar la aplicación de forma que pueda comprometer su disponibilidad, integridad o seguridad.
  • Introducir contenidos que vulneren derechos de terceros.
  • Facilitar las credenciales personales de acceso a personas no autorizadas.

KSC podrá adoptar las medidas técnicas necesarias para proteger la aplicación y los datos almacenados ante usos abusivos, fraudulentos o contrarios a estas condiciones.

5. Disponibilidad y funcionamiento del servicio

KSC adopta medidas razonables para mantener TICGestión disponible, actualizada y segura.

No obstante, pueden producirse interrupciones temporales derivadas de tareas de mantenimiento, actualizaciones, incidencias técnicas, problemas de comunicaciones, actuaciones de proveedores de infraestructura o circunstancias ajenas al control razonable de KSC.

Las condiciones específicas relativas a disponibilidad, soporte, mantenimiento o niveles de servicio que, en su caso, se hayan pactado con una empresa cliente se regirán por el correspondiente contrato o acuerdo de prestación de servicios.

6. Propiedad intelectual e industrial

El software, código, estructura, diseño, interfaces, elementos gráficos, documentación y demás elementos propios de TICGestión son titularidad de KSC Informática o se utilizan con las correspondientes autorizaciones o licencias.

El acceso a TICGestión no implica la transmisión a la empresa cliente ni a sus usuarios de derechos de propiedad intelectual o industrial distintos de los estrictamente necesarios para utilizar el servicio contratado.

Quedan reservados todos los derechos que no hayan sido expresamente concedidos.

Los datos, archivos y documentos que las empresas cliente incorporen a TICGestión seguirán perteneciendo a sus respectivos titulares. KSC no adquirirá derechos sobre dichos contenidos por el mero hecho de que sean alojados o tratados mediante TICGestión.

Política de privacidad

7. Responsable del tratamiento

Respecto de los tratamientos en los que KSC determine los fines y medios del tratamiento, el responsable es:

Francisco Javier Ruda Vega – KSC Informática
NIF: 47200435L
Domicilio: Avda. de la Constitución nº 30, 41370 Cazalla de la Sierra (Sevilla), España
Correo electrónico para cuestiones relativas a protección de datos: info@kscinformatica.es

8. Papel de KSC en el tratamiento de datos

Debido a la naturaleza de TICGestión, KSC puede intervenir en el tratamiento de datos personales bajo dos figuras diferentes.

8.1. KSC como responsable del tratamiento

KSC actúa como responsable respecto de aquellos datos cuyos fines y medios de tratamiento determina directamente, entre ellos:

  • Datos necesarios para gestionar la relación contractual con las empresas cliente.
  • Datos identificativos y profesionales de interlocutores de los clientes.
  • Gestión y administración de las cuentas de acceso.
  • Seguridad de la plataforma.
  • Registros técnicos necesarios para mantener y proteger TICGestión.
  • Gestión de comunicaciones relacionadas con el funcionamiento del servicio.

8.2. KSC como encargado del tratamiento

Cuando una empresa cliente introduce en TICGestión datos personales bajo su responsabilidad, KSC actúa como encargado del tratamiento.

En estos casos, la empresa cliente determina las finalidades del tratamiento y KSC únicamente trata los datos para proporcionar TICGestión y siguiendo las instrucciones documentadas del cliente.

Esta relación se regulará mediante el correspondiente contrato o acuerdo de encargo del tratamiento conforme al artículo 28 del Reglamento (UE) 2016/679 (RGPD).

Cuando una persona ejerza ante KSC derechos relativos a información respecto de la cual una empresa cliente sea responsable del tratamiento, KSC comunicará la solicitud al correspondiente responsable o actuará siguiendo las instrucciones establecidas en el acuerdo de encargo del tratamiento.

9. Categorías de datos tratados

Dependiendo de la utilización que se haga de TICGestión, podrán tratarse las siguientes categorías de información:

Usuarios de TICGestión

  • Nombre y apellidos.
  • Dirección de correo electrónico.
  • Identificador de usuario.
  • Rol y permisos.
  • Estado de la cuenta.
  • Fecha o información relativa a accesos.
  • Información necesaria para la autenticación.

Las contraseñas se almacenan utilizando mecanismos criptográficos de hash y no se conservan en texto plano.

Incidencias y soporte técnico

Podrán tratarse:

  • Nombre y apellidos.
  • Correo electrónico.
  • Teléfono.
  • Empresa u organización.
  • Información incluida en la descripción de la incidencia.
  • Información técnica necesaria para diagnosticar y resolver el problema.

Determinados datos relacionados con las incidencias SAT pueden sincronizarse con la plataforma de gestión utilizada por KSC para prestar sus servicios de soporte.

Información introducida por las empresas cliente

Las empresas pueden registrar información relativa a:

  • Proveedores.
  • Contactos profesionales.
  • Servicios.
  • Contratos.
  • Licencias.
  • Tareas.
  • Documentos.
  • Incidencias.
  • Otros recursos TIC gestionados mediante la aplicación.

Esta información puede contener datos personales de empleados, proveedores, contactos u otras personas relacionadas con la actividad de la empresa cliente.

Datos técnicos y de seguridad

TICGestión puede generar registros técnicos necesarios para garantizar su funcionamiento y seguridad, incluyendo información sobre:

  • Usuario.
  • Empresa.
  • Fecha y hora.
  • Acciones relevantes para la seguridad.
  • Errores de la aplicación.
  • Información técnica necesaria para diagnosticar incidencias.

10. Categorías especiales de datos

TICGestión no está diseñada para almacenar categorías especiales de datos personales a las que se refiere el artículo 9 del RGPD, tales como datos relativos a salud, origen racial o étnico, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, datos genéticos, biométricos destinados a identificar unívocamente a una persona o información relativa a su vida u orientación sexual.

Las empresas cliente y usuarios deberán evitar introducir este tipo de información en campos de texto libre, incidencias, documentos o archivos adjuntos salvo que exista una necesidad legítima, una base jurídica adecuada y se hayan acordado previamente con KSC las medidas necesarias para dicho tratamiento.

11. Finalidades

KSC podrá tratar datos personales para las siguientes finalidades:

  • Gestionar la relación contractual con las empresas cliente.
  • Crear, administrar y proteger cuentas de usuario.
  • Autenticar a los usuarios.
  • Proporcionar las funcionalidades de TICGestión.
  • Gestionar proveedores, servicios, contratos, licencias, documentación y otros recursos TIC.
  • Gestionar solicitudes de soporte e incidencias.
  • Enviar comunicaciones operativas relacionadas con el servicio, como asignaciones, incidencias o avisos de vencimiento.
  • Mantener la seguridad, disponibilidad e integridad de TICGestión.
  • Realizar copias de seguridad.
  • Detectar, diagnosticar y corregir errores.
  • Prevenir accesos no autorizados y usos fraudulentos.
  • Cumplir las obligaciones legales aplicables.
  • Gestionar, cuando proceda, reclamaciones y responsabilidades derivadas de la prestación del servicio.

Los datos gestionados mediante TICGestión no se utilizan para elaborar perfiles comerciales ni para adoptar decisiones automatizadas que produzcan efectos jurídicos sobre los usuarios o les afecten significativamente de forma similar.

12. Legitimación del tratamiento

Dependiendo de cada tratamiento, las bases jurídicas aplicables podrán ser:

Ejecución de una relación contractual

Artículo 6.1.b del RGPD, respecto de aquellos tratamientos necesarios para formalizar, gestionar o ejecutar una relación contractual cuando la persona interesada sea parte de ella.

Interés legítimo

Artículo 6.1.f del RGPD, cuando resulte necesario para gestionar usuarios autorizados de las empresas cliente, mantener la seguridad de TICGestión, prevenir accesos indebidos, mantener registros técnicos, resolver incidencias y garantizar el correcto funcionamiento del servicio, siempre que sobre dichos intereses no prevalezcan los intereses o derechos y libertades fundamentales de las personas afectadas.

Cumplimiento de obligaciones legales

Artículo 6.1.c del RGPD, cuando el tratamiento resulte necesario para cumplir obligaciones fiscales, mercantiles, administrativas o de otra naturaleza legalmente exigibles.

Cuando KSC actúe como encargado del tratamiento, la legitimación del tratamiento corresponderá a la empresa cliente que actúe como responsable.

13. Comunicaciones operativas

TICGestión puede enviar comunicaciones electrónicas necesarias para el funcionamiento del servicio, entre ellas:

  • Avisos de asignación de tareas.
  • Notificaciones relacionadas con incidencias.
  • Avisos de vencimientos de contratos o licencias.
  • Comunicaciones relativas a la seguridad de la cuenta.
  • Información necesaria para la prestación o continuidad del servicio.

Estas comunicaciones tienen carácter operativo y no se utilizarán para el envío de publicidad ajena al servicio contratado.

14. Destinatarios y proveedores

KSC no vende datos personales ni los cede a terceros con fines publicitarios.

Para prestar TICGestión puede ser necesaria la intervención de proveedores tecnológicos que tratan información por cuenta de KSC, entre los que se encuentran, según la configuración vigente del servicio:

OVH — Proveedor de infraestructura, alojamiento y servicios asociados al servidor.

STEL Order — Plataforma utilizada por KSC para la gestión de servicios e incidencias de soporte.

Brevo — Proveedor utilizado para el envío de determinados correos electrónicos y notificaciones del servicio.

Sentry — Servicio utilizado para la detección, diagnóstico y seguimiento de errores técnicos de la aplicación.

KSC seleccionará proveedores que ofrezcan garantías suficientes de cumplimiento de la normativa de protección de datos y formalizará, cuando resulte exigible, los correspondientes acuerdos de tratamiento.

También podrán comunicarse datos cuando exista una obligación legal a Administraciones Públicas, órganos judiciales, autoridades de control, Fuerzas y Cuerpos de Seguridad u otros organismos competentes.

15. Transferencias internacionales de datos

KSC procura utilizar configuraciones e infraestructuras ubicadas en la Unión Europea o en el Espacio Económico Europeo cuando están disponibles.

No obstante, determinados proveedores tecnológicos pueden formar parte de grupos empresariales internacionales o permitir accesos, soporte técnico u otras operaciones que, en determinadas circunstancias, puedan implicar una transferencia internacional de datos.

Cuando se produzca una transferencia internacional de datos personales, KSC exigirá que se encuentre amparada por alguno de los mecanismos previstos en el capítulo V del RGPD, tales como una decisión de adecuación de la Comisión Europea, cláusulas contractuales tipo u otra garantía válida conforme a la normativa aplicable.

La información relativa a los proveedores y garantías aplicables podrá solicitarse a KSC mediante el correo electrónico indicado en esta política.

16. Plazos de conservación

KSC aplicará el principio de limitación del plazo de conservación.

Datos de las cuentas de usuario

Se conservarán mientras la cuenta permanezca activa y sea necesaria para prestar el servicio a la empresa cliente. Cuando deje de ser necesaria, se procederá a su supresión o bloqueo cuando resulte necesario conservar determinada información para atender posibles responsabilidades legales.

Datos introducidos por las empresas cliente

Mientras permanezca vigente la prestación del servicio, los datos se conservarán de acuerdo con las instrucciones de la empresa cliente. Al finalizar la relación contractual, KSC procederá, según corresponda y conforme al contrato de encargo del tratamiento, a devolver o suprimir los datos personales y las copias existentes, salvo aquellos cuya conservación sea exigida por una norma jurídica.

Documentación administrativa, contractual, contable o fiscal

Únicamente se conservará durante los plazos legalmente establecidos la documentación a la que resulte aplicable dicha obligación. La existencia de un plazo legal de conservación para determinada documentación no supondrá la conservación indiscriminada de toda la información existente en TICGestión.

Copias de seguridad

Las copias de seguridad operativas se mantienen durante un periodo limitado y se sobrescriben o eliminan conforme a la política técnica de copias de seguridad de TICGestión. Actualmente, el ciclo ordinario de conservación es de 14 días.

Cuando se elimine información de los sistemas activos, esta podrá permanecer temporalmente en las copias de seguridad hasta su sobrescritura automática. Dichas copias no se utilizarán para finalidades distintas de recuperación, continuidad y seguridad del servicio.

Registros técnicos

Los registros técnicos y de errores se conservarán durante el periodo necesario para garantizar la seguridad, diagnosticar incidencias y determinar posibles responsabilidades, procurando que dicho periodo no exceda de doce meses, salvo que una incidencia de seguridad o una obligación legal justifique su conservación durante un plazo superior.

17. Derechos de las personas

Cuando KSC actúe como responsable del tratamiento, las personas interesadas podrán ejercer, cuando resulten aplicables, los siguientes derechos:

  • Acceso.
  • Rectificación.
  • Supresión.
  • Limitación del tratamiento.
  • Oposición.
  • Portabilidad.

También podrán retirar el consentimiento en cualquier momento cuando un tratamiento concreto estuviese basado en él, sin que ello afecte a la licitud del tratamiento efectuado anteriormente.

Las solicitudes podrán dirigirse a info@kscinformatica.es.

La persona deberá proporcionar información suficiente para identificarla y determinar los datos o tratamiento sobre los que pretende ejercer sus derechos. KSC podrá solicitar información adicional necesaria para confirmar la identidad cuando existan dudas razonables sobre la identidad de la persona que presenta la solicitud.

Las solicitudes serán atendidas en los plazos establecidos en el RGPD. Con carácter general, se responderá en el plazo máximo de un mes desde su recepción. Este plazo podrá ampliarse otros dos meses cuando sea necesario teniendo en cuenta la complejidad y el número de solicitudes, informando al interesado de dicha ampliación.

Cuando los datos sobre los que se ejerza un derecho sean tratados por KSC exclusivamente por cuenta de una empresa cliente, KSC trasladará la solicitud al correspondiente responsable o colaborará con él conforme a las obligaciones establecidas en el contrato de encargo del tratamiento.

18. Reclamaciones ante la autoridad de control

Si una persona considera que el tratamiento de sus datos personales vulnera la normativa de protección de datos, podrá presentar una reclamación ante:

Agencia Española de Protección de Datos (AEPD)
C/ Jorge Juan, 6 — 28001 Madrid
www.aepd.es

El ejercicio de este derecho es independiente de la posibilidad de contactar previamente con KSC para intentar resolver cualquier incidencia relacionada con el tratamiento de los datos.

19. Seguridad de la información

KSC aplica medidas técnicas y organizativas destinadas a garantizar un nivel de seguridad adecuado al riesgo del tratamiento.

Entre las medidas aplicadas en TICGestión se encuentran:

  • Comunicaciones cifradas mediante HTTPS.
  • Contraseñas almacenadas mediante mecanismos criptográficos de hash.
  • Control de autenticación.
  • Gestión de permisos en función del rol del usuario.
  • Separación lógica de la información correspondiente a las diferentes empresas cliente.
  • Restricciones de acceso a la información.
  • Copias de seguridad periódicas.
  • Registro y análisis de errores técnicos.
  • Medidas destinadas a prevenir accesos no autorizados.
  • Actualización y mantenimiento de los componentes de la aplicación.
  • Medidas de protección de la infraestructura donde se aloja el servicio.

Las medidas de seguridad se revisarán y actualizarán cuando resulte necesario atendiendo a la evolución tecnológica, los riesgos existentes y las características del tratamiento.

20. Violaciones de seguridad de datos personales

En caso de producirse una violación de seguridad de datos personales, KSC actuará conforme a los artículos 33 y 34 del RGPD.

Cuando KSC actúe como responsable del tratamiento, evaluará el riesgo para los derechos y libertades de las personas y, cuando resulte legalmente exigible, notificará la violación a la Agencia Española de Protección de Datos sin dilación indebida y, de ser posible, dentro de las 72 horas siguientes a haber tenido constancia de ella.

Cuando exista un alto riesgo para los derechos y libertades de las personas, se procederá asimismo a comunicar la violación a los afectados cuando así lo exija el RGPD.

Cuando KSC actúe como encargado del tratamiento, comunicará sin dilación indebida a la empresa cliente responsable las violaciones de seguridad que afecten a los datos tratados por su cuenta y colaborará con ella en el cumplimiento de sus obligaciones legales.

Política de cookies

21. ¿Qué son las cookies?

Las cookies y tecnologías similares son pequeños archivos o mecanismos de almacenamiento que pueden instalarse en el dispositivo del usuario durante la utilización de un sitio web o aplicación.

Su utilización está regulada, entre otras normas, por el artículo 22.2 de la Ley 34/2002, de servicios de la sociedad de la información y de comercio electrónico.

22. Cookies utilizadas por TICGestión

TICGestión utiliza exclusivamente cookies o mecanismos equivalentes estrictamente necesarios para proporcionar el servicio solicitado por el usuario y garantizar su seguridad, tales como:

  • Cookies necesarias para mantener la sesión autenticada.
  • Cookies o identificadores destinados a proteger la aplicación frente a ataques de falsificación de solicitudes u otros riesgos de seguridad.

Estas tecnologías son necesarias para que TICGestión pueda funcionar correctamente y prestar el servicio solicitado por el usuario.

No se utilizan, según la configuración actual de TICGestión:

  • Cookies publicitarias.
  • Cookies de publicidad comportamental.
  • Cookies destinadas a crear perfiles comerciales.
  • Cookies de redes sociales con fines de seguimiento.
  • Cookies de analítica que requieran consentimiento.

Al tratarse exclusivamente de tecnologías necesarias para proporcionar el servicio expresamente solicitado por el usuario o garantizar su seguridad, no se solicita consentimiento previo para su instalación.

Si en el futuro TICGestión incorpora cookies o tecnologías no exceptuadas de la obligación de consentimiento, esta política será actualizada y se implantará el correspondiente mecanismo de información y consentimiento previo antes de su utilización.

23. Gestión de cookies desde el navegador

El usuario puede configurar su navegador para bloquear o eliminar cookies.

Debe tenerse en cuenta que el bloqueo de las cookies estrictamente necesarias puede impedir iniciar sesión o utilizar correctamente determinadas funcionalidades de TICGestión.

Información adicional

24. Datos de terceros introducidos por los usuarios

Las empresas cliente y sus usuarios autorizados son responsables de que los datos personales de terceros que incorporen a TICGestión hayan sido obtenidos y sean tratados de forma lícita.

KSC tratará dichos datos únicamente para prestar el servicio y conforme a las instrucciones del responsable cuando actúe como encargado del tratamiento.

Los usuarios deberán evitar incorporar información personal que no resulte necesaria para las finalidades para las que utilizan TICGestión.

25. Subencargados del tratamiento

Cuando KSC actúe como encargado y resulte necesario recurrir a terceros para prestar parte de los servicios que impliquen tratamiento de datos personales, dichos proveedores tendrán la consideración de subencargados cuando corresponda.

Su intervención se realizará conforme a los requisitos establecidos en el artículo 28 del RGPD y a lo previsto en el contrato de encargo suscrito con la empresa cliente.

KSC exigirá a los subencargados obligaciones de protección de datos equivalentes a las que le correspondan respecto de los tratamientos encomendados.

26. Finalización del servicio y datos de la empresa cliente

Cuando finalice la prestación de TICGestión a una empresa cliente, los datos personales tratados por cuenta de esta serán devueltos o eliminados conforme a las instrucciones del responsable y a lo establecido en el correspondiente contrato de encargo del tratamiento.

Podrán mantenerse datos debidamente bloqueados cuando exista una obligación legal de conservación o resulte necesario para atender posibles responsabilidades legalmente exigibles.

Las copias de seguridad se eliminarán progresivamente conforme a sus ciclos ordinarios de sobrescritura y no serán utilizadas para ninguna finalidad distinta de garantizar la recuperación y seguridad de los sistemas.

27. Enlaces y servicios de terceros

TICGestión puede facilitar enlaces o integraciones con servicios externos necesarios para determinadas funcionalidades.

Cuando el usuario acceda voluntariamente a una página o servicio externo, resultarán aplicables las condiciones y políticas de privacidad del correspondiente tercero.

KSC no controla los sitios web externos ni será responsable de sus contenidos o tratamientos de datos, sin perjuicio de las obligaciones que correspondan a KSC cuando dichos terceros actúen como encargados o subencargados del tratamiento para la prestación de TICGestión.

28. Legislación aplicable

El tratamiento de datos personales y la prestación de TICGestión se regirán, entre otras disposiciones que resulten aplicables, por:

  • El Reglamento (UE) 2016/679, General de Protección de Datos (RGPD).
  • La Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
  • La Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico (LSSI-CE).
  • El resto de normativa española y de la Unión Europea que resulte aplicable.

29. Modificación del presente documento

KSC podrá actualizar el presente Aviso Legal y Política de Privacidad cuando resulte necesario debido a modificaciones legislativas, cambios en TICGestión, incorporación o sustitución de proveedores, nuevas funcionalidades o cambios en los tratamientos realizados.

La fecha indicada al comienzo del documento permitirá identificar la versión vigente.

Cuando una modificación implique un cambio sustancial en el tratamiento de datos personales o resulte legalmente necesario, KSC informará a las empresas cliente o usuarios afectados por un medio adecuado antes de que el cambio produzca efectos, cuando corresponda.

30. Contacto

Para cualquier consulta relacionada con TICGestión, el presente Aviso Legal o la protección de datos personales:

KSC Informática – Francisco Javier Ruda Vega
Avda. de la Constitución nº 30
41370 Cazalla de la Sierra (Sevilla), España
Correo electrónico: info@kscinformatica.es