Datenschutzerklärung

SPHIOR Ledger for Jira

Diese Datenschutzerklärung erläutert, wie SPHIOR („wir") Daten verarbeitet, wenn Sie SPHIOR Ledger for Jira (die „App") nutzen, die über den Atlassian Marketplace vertrieben und in Ihrer Jira Cloud-Instanz installiert wird.

1. Über uns

SPHIOR ist der Herausgeber von SPHIOR Ledger for Jira. Kontakt: support@sphior.com / Website: https://ledger.sphior.com

2. Architektur-Überblick — Runs on Atlassian

SPHIOR Ledger basiert auf Atlassian Forge und ist für das „Runs on Atlassian“-Programm berechtigt. Die App überträgt keine Ihrer Daten an Server außerhalb der Atlassian Cloud-Infrastruktur. Die gesamte Verarbeitung erfolgt innerhalb von Forge Functions, die in der von Atlassian verwalteten Runtime laufen. Alle persistenten Daten werden ausschließlich im Forge Storage innerhalb Ihres Atlassian-Tenants gespeichert. Die App deklariert in ihrem Manifest null ausgehenden Netzwerk-Egress.

3. Welche Daten wir verarbeiten

Die App liest, hasht und speichert Jira-Konfigurationsmetadaten zum Zweck der Änderungsverfolgung, Blast-Radius-Analyse und Audit-Evidenz. Konkret: Workflows und Workflow-Schemes; Permission Schemes; benutzerdefinierte Feld-Definitionen (nur Definitionen, keine Issue-Feldwerte); Projekt- und Screen-Metadaten (für den Abhängigkeitsgraph); Jira-Audit-Log-Einträge (für Best-Effort-Zuordnung von Änderungen zu einer Account-ID, nur in Jira Standard / Premium / Enterprise). Die App speichert außerdem eine SHA-256-Hash-Kette der obigen Datensätze, um Manipulationsnachweise des Audit-Ledgers bereitzustellen.

4. Welche Daten wir NICHT verarbeiten

Wir lesen keine Issue-Inhalte, Kommentare, Anhänge oder von Endnutzern generierten Inhalte in Jira. Wir erheben keine Telemetrie, Analytics oder Nutzungsmetriken. Wir verkaufen, teilen oder geben keine Daten an Dritte weiter. Die App hat keine Sub-Auftragsverarbeiter. Wir speichern keine personenbezogenen Daten über die von der Jira-Audit-Log-API zurückgegebenen Atlassian Account-IDs hinaus, die zur Zuordnung von Konfigurationsänderungen zu Operatoren notwendig sind.

5. Wo Daten gespeichert werden

Alle von der App erfassten Daten werden im Forge Storage (bereitgestellt von Atlassian) innerhalb Ihres Tenants gespeichert. Wir als App-Herausgeber betreiben keine externe Datenbank, Backup-System oder Analytics-Pipeline. Wir haben keinen direkten Lesezugriff auf Ihre gespeicherten Daten.

6. Datenspeicherdauer

Die App bietet eine vom Operator konfigurierbare Aufbewahrungsrichtlinie (Standard: 30 Tage für ungeschützte Snapshots). Alte Snapshots werden automatisch gelöscht. Log-Einträge werden für das gesamte Aufbewahrungsfenster für Manipulationsnachweise aufbewahrt. Operatoren können bestimmte Snapshots als „geschützt" markieren, um sie von der Aufbewahrung auszunehmen. Bei Deinstallation der App löscht Atlassian alle mit der Installation verbundenen Forge Storage-Daten gemäß dem standardmäßigen Datenlebenszyklus von Atlassian.

7. Sub-Auftragsverarbeiter

Keine. Die App basiert ausschließlich auf der Atlassian Forge-Infrastruktur. Die Datenschutzpraktiken von Atlassian gelten für alle im Forge Storage gespeicherten Daten — siehe https://www.atlassian.com/legal/privacy-policy.

8. Sicherheit

Jeder Datentransit zwischen der App und der Jira REST API erfolgt über TLS und innerhalb der Atlassian-Infrastruktur. Die App fordert nur die für ihre deklarierte Funktionalität erforderlichen Mindest-Scopes an. Siehe den In-App-Onboarding-Bildschirm für eine Aufschlüsselung. Die App unterliegt der Atlassian Marketplace-Sicherheitsüberprüfung.

9. Internationale Übermittlungen

Da alle Daten innerhalb der Atlassian Cloud-Infrastruktur verbleiben, die Ihren Tenant bedient, wird von uns keine internationale Übermittlung durchgeführt. Beziehen Sie sich auf die Datenschutzerklärung von Atlassian für Details zur Behandlung regionaler Datenresidenz durch Atlassian selbst.

10. Ihre Rechte (DSGVO / CCPA)

Wenn Sie der DSGVO, CCPA oder ähnlichen Vorschriften unterliegen, haben Sie das Recht auf Zugriff, Berichtigung und Löschung der von der App gespeicherten Daten über Sie. Da die App nur Atlassian Account-IDs hält (innerhalb von Jira bereits zugänglich), können die meisten Rechte direkt in Jira ausgeübt werden. Um die Löschung der von der App gespeicherten Daten anzufordern, deinstallieren Sie die App; alle Daten werden automatisch gelöscht. Für andere Anfragen kontaktieren Sie support@sphior.com.

11. Minderjährige

Die App ist nicht für die Nutzung durch Personen unter 16 Jahren bestimmt.

12. Änderungen dieser Erklärung

Wir können diese Erklärung gelegentlich aktualisieren. Das Datum „Zuletzt aktualisiert“ oben auf dieser Seite spiegelt jede Änderung wider. Wesentliche Änderungen werden auf der Marketplace-Listing-Seite der App angekündigt.

13. Kontakt

support@sphior.com

Zuletzt aktualisiert: 2026-06-14