PÚBLICO
Administración · Sanidad pública · Universidades · Instituciones

Apps y plataformas para el sector público que pasan seguridad, accesibilidad y pliego.

Desarrollo de software para administraciones, sanidad pública, universidades e instituciones. Construido contra las medidas del Esquema Nacional de Seguridad, la norma de accesibilidad UNE-EN 301549 y los requisitos de identidad digital que exige el trámite — no añadidos al final, cuando ya no hay margen.

  • ENS (RD 311/2022), accesibilidad UNE-EN 301549 y RGPD desde el diseño, no como parche previo a la auditoría
  • Identidad digital real: Cl@ve, certificado digital y firma electrónica con conservación de evidencia
  • Clientes institucionales: Ajuntament de Barcelona, CCOO, Hospital Clínic, Sant Joan de Déu, Universidad Autónoma de Madrid
  • Equipo 100% senior en Barcelona y Andorra. Sin subcontratas ni relevo de equipo a mitad de expediente

15+

Años construyendo producto digital

1M+

Afiliados en la app oficial de CCOO

100+

Apps en producción

1º

Google Flutter Partner en España

Desafíos del sector

Los problemas de Sector Público que entendemos mejor que nadie.

Cada sector tiene sus complejidades específicas. Aquí las que nos encontramos en Sector Público y cómo las resolvemos.

🛡️

Esquema Nacional de Seguridad

"El sistema tiene que encajar en la categoría ENS que nos aplica y el responsable de seguridad va a pedir evidencias."

Arquitectura documentada medida a medida del RD 311/2022: control de accesos, trazabilidad, cifrado, gestión de logs y evidencias listas para el auditor. La certificación la obtiene el organismo; nosotros entregamos el sistema y el expediente técnico que la sostiene.

Accesibilidad obligatoria, no opcional

"El RD 1112/2018 nos obliga a publicar una declaración de accesibilidad y a sostenerla ante una revisión."

UNE-EN 301549 (WCAG 2.1 AA) trabajada desde el diseño: semántica completa, navegación por teclado, lectores de pantalla, contraste verificado y tests automatizados en el pipeline. Material de la declaración preparado en la entrega.

🪪

Identidad digital y firma

"El trámite exige identificar al ciudadano y conservar la evidencia de lo que firmó."

Integración con Cl@ve, certificado digital y marcos eIDAS según el trámite, con firma en móvil y conservación de evidencia. Y el criterio de cuándo NO pedir certificado: exigirlo donde basta Cl@ve es la vía más rápida a que nadie termine el proceso desde el teléfono.

🔌

Integración con el legacy que no se puede tocar

"Los datos viven en sistemas heredados que nadie va a migrar ni a reescribir por este proyecto."

Capa de integración que aísla la app del sistema de origen: adaptadores por sistema, contratos de datos explícitos y modo degradado cuando el legacy no responde. Nada de acoplar la app a un esquema que cambiará sin avisar.

📄

El pliego manda, y el pliego se escribe antes

"Los requisitos técnicos del expediente se redactaron sin equipo técnico y ahora condicionan toda la solución."

Revisamos el pliego antes de comprometernos y señalamos lo que es inviable, lo que está sobredimensionado y lo que falta. Si la consulta es previa al expediente, aportamos el criterio técnico para que los requisitos describan un sistema que se pueda construir y mantener.

📈

Picos de uso con fecha en el calendario

"El uso se concentra en una convocatoria, una campaña o un proceso electoral, y ese día no puede caerse."

Infraestructura que escala por evento y no por media mensual, pruebas de carga contra el pico previsto y modo de solo lectura como plan de contingencia. La app oficial de CCOO sirve a más de un millón de afiliados; el pico es un requisito de diseño, no una sorpresa.

Qué construimos

Apps que construimos para Sector Público.

01

Administración · Ciudadanía

Atención al ciudadano y trámites

Avisos, incidencias en la vía pública, cita previa y seguimiento de expediente. Con identidad digital, accesibilidad certificable y notificaciones que no dependen de que el ciudadano entre a mirar.

02

Sanidad · Regulado

Sanidad pública: paciente y profesional

Dos productos distintos con el mismo backend: la app del paciente y la herramienta del profesional sanitario. Con los requisitos de privacidad, trazabilidad e integración hospitalaria que impone el dato de salud.

03

Institucional

Grandes organizaciones con afiliación

Sindicatos, colegios profesionales y entidades con censo: identidad, comunicaciones segmentadas, servicios al afiliado y participación interna a escala de millones de personas.

04

Operativa · Offline-first

Herramientas de campo para servicios públicos

Aplicaciones para equipos que trabajan fuera de la oficina: inspección, seguridad, mantenimiento urbano y emergencias. Funcionamiento sin cobertura y sincronización cuando vuelve la red.

05

Participación

Participación y procesos electorales

Plataformas de participación ciudadana y herramientas de acompañamiento a procesos electorales, con los picos de uso y las exigencias de neutralidad y transparencia que llevan asociados.

06

Educación superior

Universidades y campus digital

Servicios al estudiante, gestión académica en movilidad e integración con los sistemas de gestión que ya tiene la institución.

Clientes de Sector Público con los que trabajamos

Ajuntament de Barcelona

Administración municipal

CCOO

App oficial · más de 1.000.000 de afiliados

Hospital Clínic Barcelona

Sanidad pública

Hospital Sant Joan de Déu

Sanidad pediátrica

Universidad Autónoma de Madrid

Educación superior

Banco Central Europeo

Proveedor tecnológico · detalle sujeto a confidencialidad

      Guía

      Desarrollo de software para el sector público en España: qué cambia respecto a un proyecto privado

      Un proyecto de desarrollo para una administración pública no se diferencia de uno privado por la tecnología, sino por tres capas que en el sector privado son opcionales y aquí son obligatorias: el Esquema Nacional de Seguridad, la accesibilidad exigida por el Real Decreto 1112/2018 y el propio procedimiento de contratación. Las tres se pueden cumplir sin que el proyecto se dispare, pero solo si entran en el alcance desde el principio. El patrón que arruina presupuestos es siempre el mismo: construir la aplicación como si fuera un producto de consumo y descubrir los requisitos de seguridad y accesibilidad en la auditoría previa a la puesta en producción, cuando ya no hay margen ni de plazo ni de dinero.

      El Esquema Nacional de Seguridad, actualizado por el Real Decreto 311/2022, clasifica los sistemas en categorías y asigna medidas a cada una. Para un equipo de desarrollo eso se traduce en decisiones de arquitectura muy concretas: cómo se gestionan las identidades y los privilegios, qué se registra y durante cuánto tiempo, cómo se cifra el dato en reposo y en tránsito, cómo se segrega el entorno de producción y qué evidencias se le entregan al responsable de seguridad del organismo. Ninguna de esas decisiones es cara si se toma al diseñar; todas lo son si se toman al final. Conviene además tener claro el reparto de responsabilidades: la certificación la obtiene el sistema del organismo, y el proveedor de desarrollo aporta el sistema y la documentación que la sostienen, no un sello propio.

      La accesibilidad es el requisito que más proyectos públicos suspende en la revisión, y casi nunca por falta de voluntad: por llegar tarde. La norma aplicable es la UNE-EN 301549, que incorpora los criterios WCAG 2.1 de nivel AA, y obliga además a publicar una declaración de accesibilidad que cualquier ciudadano puede impugnar. Hacerlo bien significa trabajar la semántica de la interfaz desde el diseño, probar con lectores de pantalla reales en iOS, Android y web, verificar contraste y tamaño de área táctil, y automatizar las comprobaciones dentro del pipeline para que una regresión no pase inadvertida entre dos entregas. Reconstruir la accesibilidad de una app terminada cuesta un múltiplo de lo que cuesta incorporarla desde el primer sprint.

      Queda el procedimiento. La Ley 9/2017 de Contratos del Sector Público define el marco, pero lo que decide el resultado técnico de un expediente es la calidad de los requisitos del pliego, y esos requisitos se redactan a menudo sin equipo técnico al lado. De ahí salen pliegos que piden certificaciones desproporcionadas para el riesgo real del sistema, plazos incompatibles con el alcance descrito, o especificaciones que atan la solución a un producto concreto. Un proveedor útil señala eso antes de presentarse, no después de adjudicar. Y hay una cláusula que conviene mirar siempre porque determina el coste de los diez años siguientes: la titularidad del código y las condiciones de traspaso. Sin traspaso real, la administración queda cautiva del proveedor, y ese es el problema más caro que arrastra el sector.

      Preguntas frecuentes

      Las preguntas que hacen los equipos de Sector Público.

      Sí. Nos presentamos como licitador, en UTE o como subcontratista según lo que permita el pliego. Antes de comprometernos revisamos la solvencia técnica y económica que exige el expediente y los criterios de adjudicación, porque no todos los pliegos admiten el mismo perfil de empresa. Si el pliego pide una clasificación o una certificación que no tenemos, lo decimos en la primera llamada en lugar de descubrirlo en la mesa de contratación.

      No, y no lo vendemos como si lo estuviéramos. Lo que hacemos es construir la solución conforme a las medidas del Esquema Nacional de Seguridad que apliquen a la categoría del sistema (RD 311/2022) y entregar la documentación técnica que el responsable de seguridad del organismo necesita para su propio proceso de certificación: arquitectura, control de accesos, trazabilidad, cifrado, gestión de logs y evidencias. La certificación la obtiene el sistema del organismo, no el proveedor de desarrollo.

      Trabajamos contra la norma UNE-EN 301549, que es la que traspone WCAG 2.1 nivel AA al marco español. En la práctica: semántica de accesibilidad completa en Flutter y en web, navegación por teclado, soporte de lectores de pantalla (VoiceOver, TalkBack, NVDA), contraste verificado y tests automatizados en el pipeline. Al entregar preparamos el material para la declaración de accesibilidad, que es obligatoria y que el organismo publica bajo su responsabilidad.

      Sí. Hemos trabajado con identidad digital y firma en entornos regulados, incluyendo la firma en dispositivo móvil y la conservación de la evidencia. Para administración se integra con Cl@ve, certificado digital de la FNMT y los marcos eIDAS según lo que exija el trámite. La decisión importante es cuál de los tres necesita realmente el trámite: exigir certificado donde bastaría Cl@ve es la vía más rápida a que nadie complete el proceso desde el móvil.

      Del organismo. Entregamos repositorio, documentación de arquitectura, credenciales e instrucciones de despliegue, y el traspaso a otro equipo forma parte del alcance, no es un extra que se negocia al final. En proyectos públicos esto no es una cortesía: es lo que evita que la administración quede cautiva de un proveedor, que es el problema más caro y más habitual del sector.

      Los rangos son los mismos que publicamos para el resto de proyectos: un Discovery Sprint parte de 4.500 €, un producto móvil a medida de 30.000 €, y un proyecto completo con varios perfiles y evolución continua se mueve entre 150.000 € y 300.000 €. Lo que cambia en el sector público no es el precio del desarrollo, sino el trabajo de documentación, seguridad y accesibilidad que hay que presupuestar desde el principio en lugar de descubrirlo en la auditoría previa a la puesta en producción.

      Sí, con las condiciones que eso impone. Alojamiento en la Unión Europea, minimización de los datos que salen del sistema de origen, cifrado en reposo y en tránsito, y trazabilidad de accesos. Cuando hay un componente de IA, los datos del cliente no se usan para entrenar modelos de terceros. El tratamiento se define en el contrato de encargado de tratamiento antes de que exista una sola línea de código.

      En un proyecto público, la accesibilidad y la seguridad no son requisitos que se añaden. Son el proyecto.

      Primera reunión gratuita. Te damos una valoración honesta de si somos el fit correcto para tu proyecto.

      Ver proyectos Sector Público