Sprint Scope for Jira

Confidentialité et sécurité · Mise à jour : 22 septembre 2026

Éditée par GOTH - Global Online Tech Hub sur Atlassian Marketplace.

Politique de confidentialité

Ce que l'app enregistre

Sprint Scope tient un index des mouvements de périmètre pour répondre vite aux requêtes. Pour chaque mouvement, elle enregistre :

  • l'identifiant numérique du ticket et celui du sprint,
  • le sens du mouvement, entrée ou sortie, et sa date,
  • l'estimation en points du ticket,
  • le nom du sprint.

Copies temporaires

Pour que les pages s'affichent vite, elle garde aussi des copies temporaires des listes de sprints et de tableaux, et des totaux par sprint : points engagés au démarrage et points terminés.

Aucune donnée personnelle

L'app n'enregistre aucune donnée personnelle : ni identifiant de compte, ni nom, ni adresse électronique. À l'ouverture d'un rapport, le nom de la personne qui a déplacé chaque ticket est lu dans Jira à ce moment-là, affiché, puis oublié.

Elle n'enregistre ni le résumé, ni la description, ni les commentaires, ni les pièces jointes, ni aucun autre contenu de ticket.

Où ces données sont conservées

Dans l'infrastructure d'Atlassian, via le service de stockage Forge, dans la région attribuée à votre site Atlassian. Aucune donnée n'est envoyée vers un serveur de GOTH ni d'un tiers. L'app porte le badge Runs on Atlassian, qui certifie précisément cela.

Qui peut les lire

Votre site Atlassian, et lui seul. L'app lit Jira avec les permissions de l'application et rend des clés de tickets, que Jira filtre ensuite selon les droits de chaque utilisateur. Personne ne voit, à travers cette app, un ticket qu'il ne pourrait pas voir dans Jira.

Combien de temps

Tant que l'app est installée. Les sprints clos depuis plus de dix-huit mois ne sont pas indexés. La désinstallation efface le stockage, opération réalisée par Atlassian.

Déclaration de sécurité

Hébergement et localisation des données

L'app s'exécute entièrement sur Atlassian Forge et porte le badge Runs on Atlassian. Il n'existe ni serveur, ni base de données, ni service de journalisation exploité par l'éditeur. La localisation des données suit celle de votre site Atlassian.

Permissions demandées

Les permissions Jira sont en lecture seule : l'app n'écrit jamais dans vos tickets, vos sprints ni vos tableaux. storage:app ne couvre que son propre index, conservé chez Atlassian.

  • read:jira-work : lire les tickets et leur historique pour reconstituer les mouvements.
  • read:sprint:jira-software : lire les dates de début et de fin des sprints.
  • read:board-scope:jira-software : lister les tableaux Scrum d'un projet.
  • read:project:jira : lister les projets pendant la synchronisation initiale.
  • storage:app : conserver l'index des mouvements.

Authentification

Les appels à Jira se font avec l'identité de l'app. Celle-ci ne détient aucun identifiant propre : ni jeton d'API, ni mot de passe, ni secret susceptible de fuiter.

Pour toute question ou pour signaler une faille : contact@goth-tech.fr