Última actualización: 24 de julio de 2026
Esta página resume las medidas técnicas y organizativas que aplicamos para proteger los datos personales tratados en Tech Gestión de Prácticas, conforme al artículo 32 del RGPD. El detalle contractual completo figura en el contrato de encargo de tratamiento suscrito entre TECH y Kora Solutions.
Toda la infraestructura que trata datos personales está ubicada dentro de la Unión Europea:
No se realizan transferencias internacionales de datos fuera del Espacio Económico Europeo.
Cada persona solo puede ver y modificar los datos que le corresponden según su rol (super_admin, dirección, gestor, centro responsable/tutor). Esta restricción no depende únicamente de lo que muestra la interfaz: está aplicada directamente en la base de datos mediante políticas de seguridad a nivel de fila (Row Level Security), de modo que ni siquiera un error de programación en una pantalla podría exponer datos a quien no tiene permiso para verlos.
La gestión de usuarios y contraseñas está delegada en el sistema de autenticación de nuestro proveedor de base de datos. Las contraseñas nunca se almacenan en texto claro ni se procesan con lógica propia: quedan protegidas mediante una función de resumen (hash) irreversible desde el momento en que se crean.
Los cambios relevantes sobre los datos (altas, bajas, modificaciones) quedan registrados junto con quién los realizó y cuándo, en un registro de auditoría al que solo tiene acceso el personal autorizado de Kora Solutions. Los errores técnicos de la aplicación se registran de forma equivalente, para poder diagnosticar incidencias sin necesidad de acceder a los datos de los usuarios.
Cuando es necesario investigar una incidencia reportada por un usuario, el personal de soporte puede reproducir su vista exacta de la plataforma en un modo de solo lectura: durante ese modo, cualquier intento de guardar, modificar o borrar algo queda bloqueado a nivel técnico, no solo ocultando los botones correspondientes. Cada uso de este modo queda registrado (quién lo activó, sobre qué perfil y cuándo).
Las dependencias de software de la plataforma se revisan y actualizan periódicamente frente a vulnerabilidades conocidas publicadas por la comunidad de seguridad (National Vulnerability Database / GitHub Security Advisories).
La base de datos cuenta con copias de seguridad automáticas gestionadas por nuestro proveedor de infraestructura.
Ante cualquier incidente que pudiera afectar a la seguridad de los datos personales, Kora Solutions se compromete a informar a TECH sin dilación indebida, en el plazo establecido en el contrato de encargo de tratamiento, para que esta pueda cumplir con sus obligaciones de notificación ante la Agencia Española de Protección de Datos cuando proceda.
Si crees haber encontrado una vulnerabilidad de seguridad en la plataforma, agradecemos que nos lo comuniques de forma responsable a david.fernandez@korasolutions.net antes de divulgarlo públicamente.