Full Space Copy
Confidentialité et sécurité · Mise à jour : 27 septembre 2026
Éditée par GOTH - Global Online Tech Hub sur Atlassian Marketplace.
Politique de confidentialité
Ce que l'app enregistre
Pour chaque copie, comparaison, synchronisation ou opération en masse, Full Space Copy garde de quoi la suivre, la reprendre après une interruption et en rendre compte :
- la clé et le nom des espaces concernés, et les options choisies,
- l'avancement, les étapes et leur heure,
- la correspondance entre les identifiants des pages d'origine et ceux de leurs copies,
- le titre des pages qui n'ont pas pu être copiées ou qui diffèrent, pour le rapport et le dossier de preuve,
- l'identifiant de compte Atlassian de la personne qui a lancé l'opération.
Ce que l'app n'enregistre pas
Ni le contenu des pages, ni les pièces jointes, ni les commentaires : ils passent d'un espace à l'autre pendant la copie sans être conservés par l'app. Elle ne garde ni nom, ni adresse électronique : le nom d'une personne est lu dans Confluence au moment de l'afficher.
Quand elle recopie un commentaire ou un billet, l'app écrit en tête le nom de son auteur d'origine et sa date. Ce texte fait partie du contenu de votre espace copié, pas des données de l'app.
Données personnelles
La seule donnée personnelle gardée est l'identifiant de compte Atlassian : celui de qui a lancé une opération, de qui a programmé une copie ou une synchronisation, de qui a enregistré une configuration ou modifié les accès à l'app. Il sert à montrer à chacun ses propres opérations et à tenir le journal d'audit.
Chaque semaine, l'app déclare ces identifiants à Atlassian. Quand Atlassian signale qu'un compte a été fermé, l'app efface ce qui le concerne : le lanceur de ses opérations devient anonyme, et ses programmations sont supprimées.
Où ces données sont conservées
Dans l'infrastructure d'Atlassian, via le service de stockage Forge, dans la région attribuée à votre site Atlassian. Aucune donnée n'est envoyée vers un serveur de GOTH ni d'un tiers. L'app porte le badge Runs on Atlassian, qui certifie précisément cela.
Qui peut les lire
Chaque opération n'est visible que par la personne qui l'a lancée et par les administrateurs du site, dans le journal d'audit. Les listes de l'app sont lues avec les droits de l'utilisateur : personne n'y voit un espace ou une page qu'il ne pourrait pas voir dans Confluence.
Combien de temps
Un an pour une copie d'espace, avec son rapport et son dossier de preuve ; 90 jours pour les autres opérations ; 30 jours pour les marques qui servent à reprendre une copie interrompue. Une synchronisation ou une copie programmée est gardée jusqu'à sa suppression. La désinstallation efface tout le stockage, opération réalisée par Atlassian.
Déclaration de sécurité
Hébergement et localisation des données
L'app s'exécute entièrement sur Atlassian Forge et porte le badge Runs on Atlassian. Il n'existe ni serveur, ni base de données, ni service de journalisation exploité par l'éditeur. La localisation des données suit celle de votre site Atlassian.
Qui peut lancer une opération
Seuls les administrateurs de l'espace source qui ont le droit de créer un espace peuvent lancer une copie. Les autres opérations demandent d'administrer les espaces concernés. Ces droits sont vérifiés par Confluence à chaque action, côté serveur, et pas seulement à l'affichage. Un administrateur du site peut en plus réserver l'app à certains groupes.
Permissions demandées
La copie recrée un espace entier : pages, billets, pièces jointes, réglages et accès. Elle a donc besoin de lire et d'écrire la plupart des contenus d'un espace. Les permissions, regroupées par usage :
- Lire et écrire le contenu des espaces : read:page:confluence, write:page:confluence, delete:page:confluence, read:blogpost:confluence, write:blogpost:confluence, read:folder:confluence, write:folder:confluence, read:whiteboard:confluence, read:database:confluence, read:embed:confluence, write:embed:confluence, read:comment:confluence, write:comment:confluence, read:attachment:confluence, write:attachment:confluence, write:confluence-file, read:label:confluence, write:label:confluence, read:confluence-props, write:confluence-props, read:confluence-content.all, read:confluence-content.summary, write:confluence-content, search:confluence.
- Créer l'espace de destination et reprendre ses réglages : read:space:confluence, write:space:confluence, write:confluence-space, read:confluence-space.summary, read:space-details:confluence, read:space.property:confluence, write:space.property:confluence, read:template:confluence, write:template:confluence, read:configuration:confluence, write:configuration:confluence, manage:confluence-configuration.
- Vérifier les droits et reprendre les accès : read:confluence-content.permission, read:space.permission:confluence, write:space.permission:confluence, read:content.restriction:confluence, write:content.restriction:confluence, read:confluence-user, read:user:confluence.
- storage:app : garder l'état des opérations, décrit plus haut, dans le stockage Forge.
- report:personal-data : déclarer chaque semaine à Atlassian les comptes dont l'app garde l'identifiant.
Authentification
Les appels à Confluence se font avec l'identité de l'utilisateur quand ils affichent quelque chose, et avec celle de l'app pour la copie elle-même, une fois les droits vérifiés. L'app ne détient aucun identifiant propre : ni jeton d'API, ni mot de passe, ni secret susceptible de fuiter.
Pour toute question ou pour signaler une faille : contact@goth-tech.fr