隐私政策

SPHIOR Ledger for Jira

本隐私政策说明 SPHIOR(以下简称"我们")在您使用通过 Atlassian Marketplace 分发并安装到 Jira Cloud 实例的 SPHIOR Ledger for Jira(以下简称"本应用")时如何处理数据。

1. 关于我们

SPHIOR 是 SPHIOR Ledger for Jira 的发行者。联系方式: support@sphior.com / 网站: https://ledger.sphior.com

2. 架构概要 — Runs on Atlassian

SPHIOR Ledger 基于 Atlassian Forge 构建,符合 Atlassian Runs on Atlassian 计划资格。本应用不会将您的任何数据传输到 Atlassian Cloud 基础设施之外的服务器。所有处理均在 Atlassian 托管运行时的 Forge Functions 内进行。所有持久化数据仅存储在您的 Atlassian 租户内的 Forge Storage 中。本应用在 manifest 中声明零外部网络出站。

3. 我们处理的数据

本应用为变更追踪、影响范围分析与审计证据目的,读取、哈希并存储 Jira 配置元数据。具体包括:工作流与工作流方案、权限方案、自定义字段定义(仅定义,不含 issue 字段值)、项目与画面元数据(用于依赖关系图)、Jira 审计日志条目(用于尽力将变更归属到用户账户 ID,仅 Standard / Premium / Enterprise Jira)。本应用还存储上述记录的 SHA-256 哈希链以提供审计台账的防篡改证据。

4. 我们不处理的数据

我们不读取 Jira 中的 issue 内容、评论、附件或任何终端用户生成内容。我们不收集遥测、分析或使用指标。我们不向第三方出售、共享或披露任何数据。本应用无第三方子处理方。除 Jira 审计日志 API 返回的 Atlassian 账户 ID(用于将配置变更归属到操作者所必需)外,我们不存储个人身份信息。

5. 数据存储位置

本应用捕获的所有数据均存储在您租户内部的 Forge Storage(由 Atlassian 提供)中。作为应用发行者,我们不运营任何外部数据库、备份系统或分析管道。我们对您的存储数据无直接读取访问权限。

6. 数据保留

本应用提供运维人员可配置的保留策略(默认: 未保护快照 30 天)。旧快照自动删除。日志条目在整个保留期内保留以提供防篡改证据。运维人员可将特定快照标记为“已保护”以免除保留限制。本应用卸载时,Atlassian 将根据其标准数据生命周期删除与该安装相关的所有 Forge Storage 数据。

7. 子处理方

无。本应用仅依赖 Atlassian Forge 基础设施。Atlassian 隐私惯例适用于 Forge Storage 中存储的所有数据 — 参见 https://www.atlassian.com/legal/privacy-policy。

8. 安全

本应用与 Jira REST API 之间的所有数据传输均通过 TLS 在 Atlassian 基础设施内进行。本应用仅请求其声明功能所需的最小作用域。详细信息请参阅应用内入门屏幕。本应用受 Atlassian Marketplace 安全审查约束。

9. 国际传输

由于所有数据均保留在服务您租户的 Atlassian Cloud 基础设施内,我们不进行任何国际传输。有关 Atlassian 自身如何处理区域数据驻留,请参阅 Atlassian 隐私政策。

10. 您的权利 (GDPR / CCPA)

如您受 GDPR、CCPA 或类似法规约束,您有权访问、更正并删除本应用存储的关于您的数据。由于本应用仅持有 Atlassian 账户 ID(您在 Jira 内已可访问),大多数权利可直接在 Jira 内行使。如需删除本应用存储的数据,请卸载本应用;所有数据将自动删除。其他咨询请联系 support@sphior.com。

11. 未成年人

本应用不适合 16 岁以下个人使用。

12. 本政策的变更

我们可能不时更新本政策。本页顶部的“最后更新”日期将反映任何变更。重大变更将在本应用的 Marketplace 列表中公告。

13. 联系

support@sphior.com

最后更新: 2026-06-14