Édité par GOTH - Global Online Tech Hub sur Atlassian Marketplace. Dernière mise à jour : 22 septembre 2026.
Politique de confidentialité
Ce que l'app enregistre
Sprint Scope tient un index des mouvements de périmètre pour répondre vite aux requêtes. Pour chaque mouvement, elle enregistre :
- l'identifiant numérique du ticket et celui du sprint,
- le sens du mouvement, entrée ou sortie, et sa date,
- l'estimation en points du ticket,
- le nom du sprint.
Aucune donnée personnelle
L'app n'enregistre aucune donnée personnelle : ni identifiant de compte, ni nom, ni adresse électronique. À l'ouverture d'un rapport, le nom de la personne qui a déplacé chaque ticket est lu dans Jira à ce moment-là, affiché, puis oublié.
Elle n'enregistre ni le résumé, ni la description, ni les commentaires, ni les pièces jointes, ni aucun autre contenu de ticket.
Où ces données sont conservées
Dans l'infrastructure d'Atlassian, via le service de stockage Forge, dans la région attribuée à votre site Atlassian. Aucune donnée n'est envoyée vers un serveur de GOTH ni d'un tiers. L'app porte le badge Runs on Atlassian, qui certifie précisément cela.
Qui peut les lire
Votre site Atlassian, et lui seul. L'app lit Jira avec les permissions de l'application et rend des clés de tickets, que Jira filtre ensuite selon les droits de chaque utilisateur. Personne ne voit, à travers cette app, un ticket qu'il ne pourrait pas voir dans Jira.
Combien de temps
Tant que l'app est installée. Les sprints clos depuis plus de dix-huit mois ne sont pas indexés. La désinstallation efface le stockage, opération réalisée par Atlassian.
Déclaration de sécurité
Hébergement et localisation des données
L'app s'exécute entièrement sur Atlassian Forge et porte le badge Runs on Atlassian. Il n'existe ni serveur, ni base de données, ni service de journalisation exploité par l'éditeur. La localisation des données suit celle de votre site Atlassian.
Permissions demandées
Les permissions Jira sont en lecture seule : l'app n'écrit jamais dans vos tickets, vos sprints ni vos tableaux. storage:app ne couvre que son propre index, conservé chez Atlassian.
- read:jira-work : lire les tickets et leur historique pour reconstituer les mouvements.
- read:sprint:jira-software : lire les dates de début et de fin des sprints.
- read:board-scope:jira-software : lister les tableaux Scrum d'un projet.
- read:project:jira : lister les projets pendant la synchronisation initiale.
- storage:app : conserver l'index des mouvements.
Authentification
Les appels à Jira se font avec l'identité de l'app. Celle-ci ne détient aucun identifiant propre : ni jeton d'API, ni mot de passe, ni secret susceptible de fuiter.
Pour toute question ou pour signaler une faille : contact@goth-tech.fr
Published by GOTH - Global Online Tech Hub on Atlassian Marketplace. Last updated: 22 September 2026.
Privacy policy
What this app stores
Sprint Scope keeps an index of sprint scope movements so that queries answer quickly. For each movement it stores:
- the numeric identifier of the issue and of the sprint,
- whether the issue entered or left that sprint, and when,
- the story point estimate of the issue,
- the name of the sprint.
No personal data
It stores no personal data: no account identifier, no name, no email address. When you open a report, the name of the person who moved each issue is read from Jira at that moment, shown, and not kept.
It does not store issue summaries, descriptions, comments, attachments, or any other issue content.
Where it is stored
Inside Atlassian's own infrastructure, using the Forge storage service, in the region assigned to your Atlassian site. No data is sent to any server operated by GOTH or by any third party. The app holds the Runs on Atlassian badge, which certifies exactly this.
Who can read it
Only your Atlassian site. The app reads Jira data with application permissions and returns issue keys, which Jira then filters according to each user's own permissions. A user never sees, through this app, an issue they could not see in Jira.
How long it is kept
For as long as the app is installed. Sprints closed more than 18 months ago are not indexed. Uninstalling the app deletes its storage, which Atlassian performs on its side.
Security statement
Hosting and data residency
The app runs entirely on Atlassian Forge and carries the Runs on Atlassian badge. There is no server, no database and no logging service operated by the publisher. Data residency follows your Atlassian site.
Permissions requested
The Jira permissions are read-only: the app never writes to your issues, sprints or boards. storage:app covers only the app's own index, held inside Atlassian.
- read:jira-work: read issues and their change history to reconstruct scope movements.
- read:sprint:jira-software: read sprint start and end dates.
- read:board-scope:jira-software: list the Scrum boards of a project.
- read:project:jira: list projects during the initial sync.
- storage:app: keep the index of movements.
Authentication
Calls to Jira are made with the app's own identity. The app holds no credentials of its own: there is no API token, no password and no secret to leak.
For any question, or to report a vulnerability: contact@goth-tech.fr