プライバシーポリシー
SPHIOR Ledger for Jira
本プライバシーポリシーは、Atlassian Marketplace 経由で提供される Jira Cloud アドオン「SPHIOR Ledger for Jira」(以下「本アプリ」) のご利用にあたり、SPHIOR (以下「当社」) がどのようにデータを取り扱うかを説明するものです。
1. 当社について
当社 SPHIOR は本アプリ SPHIOR Ledger for Jira の発行者です。お問合せ先: support@sphior.com / ウェブサイト: https://ledger.sphior.com
2. アーキテクチャ概要 —「Runs on Atlassian」
本アプリは Atlassian Forge 上に構築されており、Atlassian の「Runs on Atlassian」プログラムの対象です。本アプリは Atlassian Cloud インフラ外部のサーバーへお客様のデータを一切送信しません。すべての処理は Atlassian 管理下のランタイムで動作する Forge Functions 内で行われます。すべての永続データは Atlassian テナント内部に存在する Forge Storage のみに保管されます。本アプリは manifest で外部ネットワーク egress をゼロと宣言しています。
3. 取り扱うデータ
本アプリは変更追跡・影響範囲分析・監査エビデンス提供を目的として、Jira の構成メタデータを読込・ハッシュ化・保管します。具体的には、ワークフローおよびワークフロースキーム、権限スキーム、カスタムフィールド定義 (定義のみ、課題のフィールド値は含まず)、プロジェクトおよび画面メタデータ (依存関係グラフ用)、Jira 監査ログエントリ (構成変更の操作者アカウント ID への帰属を best-effort で行うため、Standard / Premium / Enterprise Jira のみ)。また、監査台帳の改ざん検知のため上記レコードの SHA-256 ハッシュチェーンを保管します。
4. 取り扱わないデータ
本アプリは Jira の課題内容、コメント、添付ファイル、その他エンドユーザー生成コンテンツを読み取りません。テレメトリ、解析、利用メトリクスを収集しません。第三者へデータを販売、共有、開示しません。本アプリは第三者サブプロセッサーを持ちません。Jira 監査ログ API から返される Atlassian アカウント ID (構成変更を操作者に帰属させるために必要) を超える個人識別情報は保管しません。
5. データの保管場所
本アプリが取得したすべてのデータは、お客様テナント内部の Forge Storage (Atlassian 提供) に保管されます。当社は本アプリ発行者として、外部データベース、バックアップシステム、解析パイプラインを一切運用しておりません。当社はお客様の保管データへの直接的な読取アクセスを持ちません。
6. データ保持
本アプリは運用者により設定可能な保持ポリシーを提供します (デフォルト: 保護されていないスナップショットは 30 日間)。古いスナップショットは自動的に削除されます。ログエントリは改ざん検知のため保持期間内すべて保持されます。運用者は特定のスナップショットを「保護」フラグ付けすることで保持期間から除外できます。本アプリがアンインストールされた場合、Atlassian は同インストールに紐づくすべての Forge Storage データを Atlassian 標準のデータライフサイクルに従って削除します。
7. サブプロセッサー
なし。本アプリは Atlassian Forge インフラのみに依存しています。Forge Storage に保管されるすべてのデータには Atlassian のプライバシー慣行が適用されます — https://www.atlassian.com/legal/privacy-policy をご参照ください。
8. セキュリティ
本アプリと Jira REST API 間のデータ通信はすべて TLS で行われ、Atlassian インフラ内で完結します。本アプリは宣言された機能に必要な最小限のスコープのみを要求します。詳細はアプリ内オンボーディング画面をご確認ください。本アプリは Atlassian Marketplace セキュリティレビューの対象です。
9. 国際移転
お客様テナントに対応する Atlassian Cloud インフラ内にすべてのデータが留まるため、当社による国際移転は行われません。Atlassian 自身の地域別データレジデンシーの取扱いについては Atlassian のプライバシーポリシーをご参照ください。
10. データ主体の権利 (GDPR / CCPA / 個人情報保護法 等)
GDPR、CCPA、個人情報保護法等の規制対象である場合、本アプリが保管するご自身に関するデータへのアクセス・訂正・削除の権利を有します。本アプリは Atlassian アカウント ID のみを保持しており (Jira 内ですでにアクセス可能)、ほとんどの権利は Jira 内で直接行使可能です。本アプリ保管データの削除をご要望の場合は、本アプリをアンインストールしてください。すべてのデータは自動的に削除されます。その他お問合せは support@sphior.com までご連絡ください。
11. 未成年者
本アプリは 16 歳未満の方による利用を想定しておりません。
12. 本ポリシーの変更
当社は本ポリシーを随時更新する場合があります。変更は本ページ上部の「最終更新日」に反映されます。重要な変更は本アプリの Marketplace 掲載ページにて告知します。
13. お問合せ
support@sphior.com
最終更新日: 2026-06-14
