Politique de confidentialité

SPHIOR Ledger for Jira

La présente Politique de confidentialité explique comment SPHIOR (« nous ») traite les données lorsque vous utilisez SPHIOR Ledger for Jira (l'« Application »), distribuée via Atlassian Marketplace et installée dans votre instance Jira Cloud.

1. Qui nous sommes

SPHIOR est l'éditeur de SPHIOR Ledger for Jira. Contact : support@sphior.com / Site web : https://ledger.sphior.com

2. Aperçu de l'architecture — Runs on Atlassian

SPHIOR Ledger est construit sur Atlassian Forge et est éligible au programme Runs on Atlassian d'Atlassian. L'Application ne transmet aucune de vos données à des serveurs en dehors de l'infrastructure Atlassian Cloud. Tout le traitement a lieu dans des Forge Functions exécutées dans le runtime géré par Atlassian. Toutes les données persistantes sont stockées exclusivement dans Forge Storage, à l'intérieur de votre tenant Atlassian. L'Application déclare zéro egress réseau sortant dans son manifest.

3. Données que nous traitons

L'Application lit, hache et stocke les métadonnées de configuration Jira aux fins de suivi des changements, d'analyse de portée d'impact et de preuve d'audit. Spécifiquement : workflows et workflow schemes ; permission schemes ; définitions de champs personnalisés (définitions uniquement, pas les valeurs d'issue) ; métadonnées de projets et screens (pour le graphe de dépendances) ; entrées du audit log Jira (pour attribution best-effort des changements à un account ID, uniquement sur Jira Standard / Premium / Enterprise). L'Application stocke également une chaîne de hachages SHA-256 des enregistrements ci-dessus pour fournir une preuve de falsification du ledger d'audit.

4. Données que nous NE traitons PAS

Nous ne lisons pas le contenu des issues, commentaires, pièces jointes ni aucun contenu généré par l'utilisateur final dans Jira. Nous ne collectons pas de télémétrie, d'analytics ou de métriques d'usage. Nous ne vendons, ne partageons ni ne divulguons aucune donnée à des tiers. L'Application n'a aucun sous-traitant tiers. Nous ne stockons pas d'informations personnellement identifiables au-delà des Atlassian account IDs renvoyés par l'API audit log Jira, nécessaires pour attribuer les changements de configuration aux opérateurs.

5. Lieu de stockage des données

Toutes les données capturées par l'Application sont stockées dans Forge Storage (fourni par Atlassian) à l'intérieur de votre tenant. En tant qu'éditeur de l'Application, nous n'exploitons aucune base de données externe, système de sauvegarde ou pipeline d'analytics. Nous n'avons aucun accès direct en lecture à vos données stockées.

6. Conservation des données

L'Application fournit une politique de rétention configurable par l'opérateur (par défaut : 30 jours pour les snapshots non protégés). Les anciens snapshots sont supprimés automatiquement. Les entrées de log sont conservées pendant toute la fenêtre de rétention pour la preuve de falsification. Les opérateurs peuvent marquer des snapshots spécifiques comme « protégés » pour les exempter de la rétention. Lorsque l'Application est désinstallée, Atlassian supprime toutes les données Forge Storage associées à l'installation conformément au cycle de vie standard d'Atlassian.

7. Sous-traitants

Aucun. L'Application repose exclusivement sur l'infrastructure Atlassian Forge. Les pratiques de confidentialité d'Atlassian s'appliquent à toutes les données stockées dans Forge Storage — voir https://www.atlassian.com/legal/privacy-policy.

8. Sécurité

Tout transit de données entre l'Application et la Jira REST API s'effectue sur TLS et au sein de l'infrastructure Atlassian. L'Application demande les scopes minimaux nécessaires à sa fonctionnalité déclarée. Voir l'écran d'onboarding intégré à l'Application pour le détail. L'Application est soumise à la revue de sécurité Atlassian Marketplace.

9. Transferts internationaux

Comme toutes les données restent au sein de l'infrastructure Atlassian Cloud servant votre tenant, aucun transfert international n'est effectué par nous. Référez-vous à la Politique de confidentialité d'Atlassian pour les détails sur la résidence régionale des données par Atlassian.

10. Vos droits (RGPD / CCPA)

Si vous êtes soumis au RGPD, CCPA ou réglementations similaires, vous avez le droit d'accéder, de rectifier et de supprimer les données que l'Application stocke sur vous. Comme l'Application ne détient que des Atlassian account IDs (déjà accessibles dans Jira), la plupart des droits peuvent être exercés directement dans Jira. Pour demander la suppression des données stockées par l'Application, désinstallez l'Application ; toutes les données sont supprimées automatiquement. Pour d'autres demandes, contactez support@sphior.com.

11. Mineurs

L'Application n'est pas destinée à un usage par des personnes âgées de moins de 16 ans.

12. Modifications de cette Politique

Nous pouvons mettre à jour cette Politique de temps à autre. La date de « Dernière mise à jour » en haut de cette page reflétera tout changement. Les changements importants seront annoncés sur la page Marketplace de l'Application.

13. Contact

support@sphior.com

Dernière mise à jour : 2026-06-14