Política de privacidad

SPHIOR Ledger for Jira

Esta Política de privacidad explica cómo SPHIOR ("nosotros") trata los datos cuando usted utiliza SPHIOR Ledger for Jira (la "App"), distribuida a través de Atlassian Marketplace e instalada en su instancia de Jira Cloud.

1. Quiénes somos

SPHIOR es el publicador de SPHIOR Ledger for Jira. Contacto: support@sphior.com / Sitio web: https://ledger.sphior.com

2. Resumen de arquitectura — Runs on Atlassian

SPHIOR Ledger está construido sobre Atlassian Forge y es elegible para el programa Runs on Atlassian. La App no transmite ninguno de sus datos a servidores fuera de la infraestructura de Atlassian Cloud. Todo el procesamiento ocurre dentro de Forge Functions ejecutándose en el runtime gestionado por Atlassian. Todos los datos persistentes se almacenan exclusivamente en Forge Storage, dentro de su tenant de Atlassian. La App declara cero egress de red saliente en su manifest.

3. Datos que procesamos

La App lee, calcula hash y almacena metadatos de configuración de Jira con el propósito de proporcionar seguimiento de cambios, análisis de impacto y evidencia de auditoría. Específicamente: workflows y workflow schemes; permission schemes; definiciones de campos personalizados (solo definiciones, no valores de issue); metadatos de proyectos y screens (para el grafo de dependencias); entradas del audit log de Jira (para atribución best-effort de cambios a un account ID, solo en Jira Standard / Premium / Enterprise). La App también almacena una cadena de hashes SHA-256 de estos registros para proporcionar evidencia de manipulación del ledger de auditoría.

4. Datos que NO procesamos

No leemos contenido de issues, comentarios, adjuntos ni ningún contenido generado por el usuario final en Jira. No recopilamos telemetría, analytics ni métricas de uso. No vendemos, compartimos ni divulgamos datos a terceros. La App no tiene sub-procesadores de terceros. No almacenamos información de identificación personal más allá de los Atlassian account IDs devueltos por la API del audit log de Jira, necesarios para atribuir cambios de configuración a operadores.

5. Dónde se almacenan los datos

Todos los datos capturados por la App se almacenan en Forge Storage (proporcionado por Atlassian) dentro de su tenant. Nosotros, como publicador de la App, no operamos ninguna base de datos externa, sistema de respaldo o pipeline de analytics. No tenemos acceso directo de lectura a sus datos almacenados.

6. Retención de datos

La App proporciona una política de retención configurable por el operador (por defecto: 30 días para snapshots no protegidos). Los snapshots antiguos se eliminan automáticamente. Las entradas de log se retienen durante toda la ventana de retención para evidencia de manipulación. Los operadores pueden marcar snapshots específicos como "protegidos" para exentarlos de la retención. Cuando la App se desinstala, Atlassian elimina todos los datos de Forge Storage asociados con la instalación según el ciclo de vida de datos estándar de Atlassian.

7. Sub-procesadores

Ninguno. La App depende exclusivamente de la infraestructura de Atlassian Forge. Las prácticas de privacidad de Atlassian se aplican a todos los datos almacenados en Forge Storage — véase https://www.atlassian.com/legal/privacy-policy.

8. Seguridad

Todo tránsito de datos entre la App y la Jira REST API ocurre sobre TLS y dentro de la infraestructura de Atlassian. La App solicita los scopes mínimos necesarios para su funcionalidad declarada. Véase la pantalla de onboarding de la App para más detalle. La App está sujeta a la revisión de seguridad de Atlassian Marketplace.

9. Transferencias internacionales

Dado que todos los datos permanecen dentro de la infraestructura de Atlassian Cloud que sirve a su tenant, nosotros no realizamos ninguna transferencia internacional. Consulte la Política de privacidad de Atlassian para detalles sobre cómo Atlassian gestiona la residencia de datos regional.

10. Sus derechos (GDPR / CCPA)

Si está sujeto al GDPR, CCPA u otras regulaciones similares, tiene derecho a acceder, corregir y eliminar los datos que la App almacena sobre usted. Dado que la App solo conserva Atlassian account IDs (ya accesibles en Jira), la mayoría de derechos pueden ejercerse directamente dentro de Jira. Para solicitar la eliminación de los datos almacenados por la App, desinstale la App; todos los datos se eliminan automáticamente. Para otras consultas, contacte support@sphior.com.

11. Menores

La App no está destinada al uso por menores de 16 años.

12. Cambios a esta Política

Podemos actualizar esta Política ocasionalmente. La fecha de "Última actualización" en la parte superior de esta página reflejará cualquier cambio. Los cambios materiales se anunciarán en la página de Marketplace de la App.

13. Contacto

support@sphior.com

Última actualización: 2026-06-14