Skip to content

JiraPulse — Polityka prywatności

Jak rozszerzenie JiraPulse obchodzi się z Twoimi danymi. W skrócie: zostają na Twoim urządzeniu i trafiają do Twojej instancji Jiry. Nigdzie indziej.

01Podsumowanie

JiraPulse to rozszerzenie do przeglądarki, które pokazuje Twoje zgłoszenia z Jiry w pasku narzędzi. Działa tylko do odczytu — nigdy niczego w Jirze nie zmienia.

Rozszerzenie nie ma własnego backendu. Nie istnieje serwer prowadzony przez autora, nie ma proxy, analityki ani telemetrii. Dane logowania do Jiry, Twoje zapytania JQL i wszystko, co rozszerzenie z Jiry odczytuje, zostają w profilu Twojej przeglądarki, a jedynym zdalnym systemem, z którym rozszerzenie rozmawia, jest instancja Jiry, której adres sam podałeś.

Autor nigdy nie otrzymuje, nie widzi ani nie przechowuje Twoich danych. Ta polityka istnieje dlatego, że Chrome Web Store wymaga jej od każdego rozszerzenia, które przetwarza dane użytkownika — również od takiego, które trzyma je wyłącznie lokalnie.

02Kto odpowiada

Nad ustawieniami i danymi logowania zapisanymi w Twojej przeglądarce kontrolę masz Ty — autor nie ma do nich dostępu. Administratorem samych danych ze zgłoszeń jest Twoja organizacja, która prowadzi instancję Jiry.

RozszerzenieJiraPulse — Jira issues, SLA & alerts
AutorMichał Skowroński (Pixels Riders), Polska
Kontaktcontact@PixelsRiders.com
Kod źródłowygithub.com/sk0wr0n/JiraPulse

03Jakie dane przetwarza rozszerzenie

Wszystko poniżej jest zapisywane w profilu Twojej przeglądarki przez API pamięci rozszerzeń i służy wyłącznie do wyświetlenia interfejsu.

Dane połączeniaAdres Twojej instancji Jiry, identyfikator konta (e-mail lub nazwa użytkownika) oraz token API lub Personal Access Token. Potrzebne, aby uwierzytelnić zapytania, o które sam poprosiłeś.
Twoja konfiguracjaZapytania JQL, definicje list, wybrane kolumny i ich szerokości, sortowanie, rozmiar strony, wyzwalacze i progi powiadomień, obserwowani współpracownicy, motyw, gęstość i język.
Treści z Jiry pokazywane w popupiePola zgłoszeń zwrócone przez Twoje zapytania — klucze, tytuły, statusy, priorytety, przypisania, terminy, pola SLA, komentarze i historia zmian. Trzymane w pamięci i w krótkotrwałym cache, żeby popup otwierał się natychmiast; odświeżane w rytmie, który sam ustawisz.
Liczniki operacyjneLiczba zapytań do API z ostatnich 60 minut, pokazywana w stopce popupu, żebyś mógł odpowiedzieć administratorowi Jiry. Tylko lokalnie, nigdy nie jest wysyłana.

04Czego rozszerzenie nie robi

  • Nie wysyła Twoich danych do autora. Nie ma backendu, proxy ani żadnej usługi trzeciej po drodze.
  • Nie korzysta z analityki, telemetrii, raportowania awarii ani żadnego śledzenia użycia.
  • Nie czyta stron, które przeglądasz. Dostęp jest proszony dla jednej domeny — adresu Jiry, który podasz — a nie dla wszystkich witryn.
  • Nie wyświetla reklam i nie buduje profili reklamowych ani behawioralnych.
  • Nie sprzedaje, nie wynajmuje i nie udostępnia Twoich danych nikomu.
  • Nie wymaga konta u autora — nie ma czego zakładać.
  • Nie zapisuje niczego w Jirze. Każde zapytanie jest zapytaniem odczytu.

05Gdzie dane są przechowywane

Domyślnie wszystko jest zapisywane lokalnie na Twoim urządzeniu, w obszarze pamięci profilu przeglądarki. Nic nie opuszcza urządzenia poza zapytaniami wysyłanymi do Twojej instancji Jiry.

Synchronizacja konfiguracji przez konto przeglądarki jest opcjonalna i domyślnie wyłączona. Jest rozdzielona na dwie osobne zgody: możesz synchronizować ustawienia, trzymając token API wyłącznie lokalnie. Jeśli włączysz synchronizację, synchronizowane wartości przechodzą przez infrastrukturę konta dostawcy przeglądarki (dla Chrome — Google), a ten transfer podlega polityce prywatności tego dostawcy.

Konfigurację możesz wyeksportować do pliku JSON i zaimportować gdzie indziej. Wyeksportowany plik może zawierać Twoje dane logowania — traktuj go jak plik z hasłami.

06Dokąd trafiają dane

Twoja instancja JiryKażde wywołanie API idzie pod adres, który skonfigurowałeś, po HTTPS, uwierzytelnione Twoim własnym tokenem. Jira Cloud korzysta z REST v3 i tokena API, Jira Data Center i Server z REST v2 i Personal Access Token. Opcjonalnie można ustawić osobny adres dla linków, jeśli instancja stoi za innym gatewayem.
Konto Twojej przeglądarki (opcjonalnie)Wyłącznie jeśli włączysz synchronizację i tylko te wartości, na które wyraziłeś zgodę.
Ktokolwiek innyNigdy.

07Uprawnienia i po co są

Rozszerzenie prosi o najwęższy zestaw uprawnień, jakiego wymagają jego funkcje. Nic nie jest brane „na zapas".

storageAby zachować ustawienia i dane logowania w profilu przeglądarki pomiędzy sesjami.
alarmsAby uruchamiać odświeżanie w tle w wybranym przez Ciebie interwale (domyślnie co 5 minut).
notificationsAby pokazywać powiadomienia systemowe o nowych zgłoszeniach, zbliżającym się SLA lub terminie oraz zmianach w Twoich zgłoszeniach.
Dostęp do domeny Twojej JiryAby wywoływać REST API tej jednej instancji, którą podałeś. Nadawany per domena, nie dla wszystkich stron.

Dokładna lista uprawnień dla zainstalowanej u Ciebie wersji jest zawsze widoczna na karcie w Chrome Web Store oraz w szczegółach rozszerzenia w przeglądarce.

08Przechowywanie i usuwanie

  • Dane zapisane lokalnie istnieją do momentu, aż je usuniesz. Odinstalowanie rozszerzenia usuwa razem z nim jego pamięć lokalną.
  • Jeśli włączyłeś synchronizację, wyczyść zsynchronizowane dane w opcjach rozszerzenia przed odinstalowaniem albo usuń je przez konto przeglądarki.
  • Cache zgłoszeń jest krótkotrwały i jest zastępowany przy każdym cyklu odświeżenia.
  • Dostęp rozszerzenia możesz w każdej chwili odciąć, unieważniając token API lub Personal Access Token na koncie Atlassian — rozszerzenie natychmiast przestaje działać i nie zostaje żadna kopia po stronie serwera, bo żadnego serwera nie ma.

09Bezpieczeństwo

  • Cały ruch do Jiry idzie po HTTPS. Rozszerzenie nie wyśle danych logowania nieszyfrowanym połączeniem.
  • Dane logowania są przechowywane przez API pamięci rozszerzeń, odizolowane od stron internetowych i od innych rozszerzeń.
  • Rozszerzenie działa tylko do odczytu, więc przejęty token nie pozwoli przez JiraPulse niczego w Jirze zmienić.
  • Używaj tokena o minimalnym potrzebnym zakresie i wymień go, jeśli podejrzewasz wyciek.
  • Żaden środek bezpieczeństwa nie jest absolutny. Jeśli znajdziesz podatność, zgłoś ją na contact@PixelsRiders.com — zostanie obsłużona bez zwłoki.

10Twoje prawa

Ponieważ autor nie posiada kopii Twoich danych, żądań dostępu, sprostowania, przeniesienia czy usunięcia nie da się zrealizować po jego stronie — nie ma tam czego realizować. Te prawa wykonujesz bezpośrednio:

  • Wobec kopii lokalnej — w opcjach rozszerzenia albo usuwając rozszerzenie.
  • Wobec kopii zsynchronizowanej — w opcjach rozszerzenia albo przez konto przeglądarki.
  • Wobec samych danych ze zgłoszeń — wobec Twojej organizacji, która prowadzi instancję Jiry i jest jej administratorem w rozumieniu RODO.

Jeśli uważasz, że rozszerzenie zachowuje się inaczej, niż opisano powyżej, napisz na contact@PixelsRiders.com.

11Dzieci

JiraPulse to narzędzie pracy skierowane do użytkowników profesjonalnych. Nie jest kierowane do dzieci i nie zbiera od nich żadnych danych.

12Oświadczenie Limited Use

Wykorzystanie informacji otrzymanych z Google APIs oraz wszelkich innych danych użytkownika przetwarzanych przez JiraPulse jest zgodne z Chrome Web Store User Data Policy, w tym z wymaganiami Limited Use.

  • Dozwolone użycie — dane służą wyłącznie realizacji i ulepszaniu jedynego, widocznego dla użytkownika celu rozszerzenia: wyświetlania i monitorowania Twoich zgłoszeń w Jirze.
  • Dozwolony transfer — żadne dane użytkownika nie są nikomu przekazywane. Jedyna transmisja zachodzi między Twoją przeglądarką a skonfigurowaną przez Ciebie instancją Jiry.
  • Zakaz reklam — dane użytkownika nigdy nie są używane ani przekazywane na potrzeby reklamy, retargetingu czy profilowania behawioralnego.
  • Zakaz dostępu ludzi — żaden człowiek, w tym autor, nie może odczytać Twoich danych. Nie opuszczają one Twojego urządzenia inaczej niż w stronę Twojej własnej Jiry.

13Zmiany w tej polityce

Ta strona jest wersją kanoniczną i jest publicznie dostępna bez logowania. Każda zmiana jest publikowana tutaj wraz ze zaktualizowaną datą.

Jeśli przyszła wersja rozszerzenia zmieni sposób przetwarzania danych — nowe dane, nowy adresat, nowe uprawnienie — zmiana zostanie ujawniona proaktywnie wewnątrz rozszerzenia, zanim nowe zachowanie się rozpocznie, i będzie wymagała Twojej wyraźnej zgody. Wymaga tego polityka Chrome Web Store, i zwykła przyzwoitość.

14Kontakt

Pytania, wątpliwości i żądania dotyczące prywatności: contact@PixelsRiders.com. Każda wiadomość dostaje odpowiedź.