Política de Privacidade
SPHIOR Ledger for Jira
Esta Política de Privacidade explica como a SPHIOR ("nós") trata os dados quando você utiliza o SPHIOR Ledger for Jira (o "App"), distribuído via Atlassian Marketplace e instalado em sua instância do Jira Cloud.
1. Sobre nós
A SPHIOR é a publicadora do SPHIOR Ledger for Jira. Contato: support@sphior.com / Site: https://ledger.sphior.com
2. Resumo da arquitetura — Runs on Atlassian
O SPHIOR Ledger é construído sobre o Atlassian Forge e é elegível para o programa Runs on Atlassian da Atlassian. O App não transmite quaisquer dados seus para servidores fora da infraestrutura Atlassian Cloud. Todo o processamento ocorre dentro de Forge Functions executando no runtime gerenciado pela Atlassian. Todos os dados persistentes são armazenados exclusivamente no Forge Storage, dentro do seu tenant Atlassian. O App declara zero egress de rede externa em seu manifest.
3. Dados que processamos
O App lê, calcula hash e armazena metadados de configuração do Jira para fornecer rastreamento de alterações, análise de impacto e evidência de auditoria. Especificamente: workflows e workflow schemes; permission schemes; definições de campos customizados (apenas definições, não valores de issue); metadados de projetos e screens (para o grafo de dependências); entradas do audit log do Jira (para atribuição best-effort de alterações a um account ID, apenas em Jira Standard / Premium / Enterprise). O App também armazena uma cadeia de hashes SHA-256 dos registros acima para fornecer evidência de manipulação do ledger de auditoria.
4. Dados que NÃO processamos
Não lemos conteúdos de issues, comentários, anexos ou qualquer conteúdo gerado pelo usuário final no Jira. Não coletamos telemetria, analytics ou métricas de uso. Não vendemos, compartilhamos ou divulgamos quaisquer dados a terceiros. O App não possui sub-processadores de terceiros. Não armazenamos informações pessoais identificáveis além dos Atlassian account IDs retornados pela API do audit log do Jira, necessários para atribuir alterações de configuração a operadores.
5. Onde os dados são armazenados
Todos os dados capturados pelo App são armazenados no Forge Storage (fornecido pela Atlassian) dentro do seu tenant. Nós, como publicadora do App, não operamos qualquer banco de dados externo, sistema de backup ou pipeline de analytics. Não temos acesso direto de leitura aos seus dados armazenados.
6. Retenção de dados
O App fornece uma política de retenção configurável pelo operador (padrão: 30 dias para snapshots não protegidos). Snapshots antigos são excluídos automaticamente. Entradas de log são retidas pela janela completa de retenção para evidência de manipulação. Operadores podem marcar snapshots específicos como "protegidos" para isentá-los da retenção. Quando o App é desinstalado, a Atlassian exclui todos os dados do Forge Storage associados à instalação conforme o ciclo de vida padrão de dados da Atlassian.
7. Sub-processadores
Nenhum. O App depende exclusivamente da infraestrutura Atlassian Forge. As práticas de privacidade da Atlassian aplicam-se a todos os dados armazenados no Forge Storage — veja https://www.atlassian.com/legal/privacy-policy.
8. Segurança
Todo trânsito de dados entre o App e a Jira REST API ocorre via TLS e dentro da infraestrutura Atlassian. O App solicita os scopes mínimos necessários para sua funcionalidade declarada. Veja a tela de onboarding no App para detalhamento. O App está sujeito à revisão de segurança do Atlassian Marketplace.
9. Transferências internacionais
Como todos os dados permanecem dentro da infraestrutura Atlassian Cloud que serve seu tenant, nenhuma transferência internacional é realizada por nós. Consulte a Política de Privacidade da Atlassian para detalhes sobre como a própria Atlassian lida com residência regional de dados.
10. Seus direitos (LGPD / GDPR / CCPA)
Se você está sujeito à LGPD, GDPR, CCPA ou regulamentações similares, tem direito de acessar, corrigir e excluir os dados que o App armazena sobre você. Como o App detém apenas Atlassian account IDs (já acessíveis no Jira), a maioria dos direitos pode ser exercida diretamente no Jira. Para solicitar a exclusão dos dados armazenados pelo App, desinstale o App; todos os dados são excluídos automaticamente. Para outras consultas, contate support@sphior.com.
11. Menores
O App não se destina ao uso por indivíduos com menos de 16 anos.
12. Alterações nesta Política
Podemos atualizar esta Política de tempos em tempos. A data "Última atualização" no topo desta página refletirá qualquer alteração. Alterações materiais serão anunciadas na página de Marketplace do App.
13. Contato
support@sphior.com
Última atualização: 2026-06-14
