Retour à l'accueil

Sprint Scope for Jira

Confidentialité et sécurité · English version

Édité par GOTH - Global Online Tech Hub sur Atlassian Marketplace. Dernière mise à jour : 22 septembre 2026.

Politique de confidentialité

Ce que l'app enregistre

Sprint Scope tient un index des mouvements de périmètre pour répondre vite aux requêtes. Pour chaque mouvement, elle enregistre :

  • l'identifiant numérique du ticket et celui du sprint,
  • le sens du mouvement, entrée ou sortie, et sa date,
  • l'estimation en points du ticket,
  • le nom du sprint.

Aucune donnée personnelle

L'app n'enregistre aucune donnée personnelle : ni identifiant de compte, ni nom, ni adresse électronique. À l'ouverture d'un rapport, le nom de la personne qui a déplacé chaque ticket est lu dans Jira à ce moment-là, affiché, puis oublié.

Elle n'enregistre ni le résumé, ni la description, ni les commentaires, ni les pièces jointes, ni aucun autre contenu de ticket.

Où ces données sont conservées

Dans l'infrastructure d'Atlassian, via le service de stockage Forge, dans la région attribuée à votre site Atlassian. Aucune donnée n'est envoyée vers un serveur de GOTH ni d'un tiers. L'app porte le badge Runs on Atlassian, qui certifie précisément cela.

Qui peut les lire

Votre site Atlassian, et lui seul. L'app lit Jira avec les permissions de l'application et rend des clés de tickets, que Jira filtre ensuite selon les droits de chaque utilisateur. Personne ne voit, à travers cette app, un ticket qu'il ne pourrait pas voir dans Jira.

Combien de temps

Tant que l'app est installée. Les sprints clos depuis plus de dix-huit mois ne sont pas indexés. La désinstallation efface le stockage, opération réalisée par Atlassian.

Déclaration de sécurité

Hébergement et localisation des données

L'app s'exécute entièrement sur Atlassian Forge et porte le badge Runs on Atlassian. Il n'existe ni serveur, ni base de données, ni service de journalisation exploité par l'éditeur. La localisation des données suit celle de votre site Atlassian.

Permissions demandées

Les permissions Jira sont en lecture seule : l'app n'écrit jamais dans vos tickets, vos sprints ni vos tableaux. storage:app ne couvre que son propre index, conservé chez Atlassian.

  • read:jira-work : lire les tickets et leur historique pour reconstituer les mouvements.
  • read:sprint:jira-software : lire les dates de début et de fin des sprints.
  • read:board-scope:jira-software : lister les tableaux Scrum d'un projet.
  • read:project:jira : lister les projets pendant la synchronisation initiale.
  • storage:app : conserver l'index des mouvements.

Authentification

Les appels à Jira se font avec l'identité de l'app. Celle-ci ne détient aucun identifiant propre : ni jeton d'API, ni mot de passe, ni secret susceptible de fuiter.

Pour toute question ou pour signaler une faille : contact@goth-tech.fr

Published by GOTH - Global Online Tech Hub on Atlassian Marketplace. Last updated: 22 September 2026.

Privacy policy

What this app stores

Sprint Scope keeps an index of sprint scope movements so that queries answer quickly. For each movement it stores:

  • the numeric identifier of the issue and of the sprint,
  • whether the issue entered or left that sprint, and when,
  • the story point estimate of the issue,
  • the name of the sprint.

No personal data

It stores no personal data: no account identifier, no name, no email address. When you open a report, the name of the person who moved each issue is read from Jira at that moment, shown, and not kept.

It does not store issue summaries, descriptions, comments, attachments, or any other issue content.

Where it is stored

Inside Atlassian's own infrastructure, using the Forge storage service, in the region assigned to your Atlassian site. No data is sent to any server operated by GOTH or by any third party. The app holds the Runs on Atlassian badge, which certifies exactly this.

Who can read it

Only your Atlassian site. The app reads Jira data with application permissions and returns issue keys, which Jira then filters according to each user's own permissions. A user never sees, through this app, an issue they could not see in Jira.

How long it is kept

For as long as the app is installed. Sprints closed more than 18 months ago are not indexed. Uninstalling the app deletes its storage, which Atlassian performs on its side.

Security statement

Hosting and data residency

The app runs entirely on Atlassian Forge and carries the Runs on Atlassian badge. There is no server, no database and no logging service operated by the publisher. Data residency follows your Atlassian site.

Permissions requested

The Jira permissions are read-only: the app never writes to your issues, sprints or boards. storage:app covers only the app's own index, held inside Atlassian.

  • read:jira-work: read issues and their change history to reconstruct scope movements.
  • read:sprint:jira-software: read sprint start and end dates.
  • read:board-scope:jira-software: list the Scrum boards of a project.
  • read:project:jira: list projects during the initial sync.
  • storage:app: keep the index of movements.

Authentication

Calls to Jira are made with the app's own identity. The app holds no credentials of its own: there is no API token, no password and no secret to leak.

For any question, or to report a vulnerability: contact@goth-tech.fr