Dies ist eine unverbindliche Übersetzung. Bei Abweichungen zwischen dieser Übersetzung und der englischen Originalfassung ist die englische Fassung maßgeblich.
Agile Gauge für Azure DevOps — Datenschutzerklärung
Zuletzt aktualisiert: [Datum — noch nicht veröffentlicht]
Überblick
Agile Gauge („die Erweiterung“) ist eine Azure-DevOps-Erweiterung, die von AlestaSoftware („AlestaSoftware“, „wir“, „uns“) veröffentlicht wird. Sie verarbeitet Azure-DevOps-Daten im Browser des Kunden, um Dashboards und Berichte darzustellen. Diese Erklärung legt dar, mit welchen Daten die Erweiterung in Berührung kommt, wohin sie gehen und was AlestaSoftware auf eigenen Systemen speichert.
1. Daten, die die Erweiterung aus Azure DevOps liest
Die Erweiterung verwendet schreibgeschützte Azure-DevOps-Berechtigungen (vso.project, vso.work, vso.graph). Mit diesen Berechtigungen liest die Erweiterung bei Bedarf:
- Projekt-, Team-, Sprint- und Iterationsmetadaten
- für die Analysen benötigte Felder und Revisionsverläufe von Arbeitselementen
- für die Zugriffssteuerung benötigte Gruppen- und Mitgliedschaftsinformationen
Diese Daten verbleiben im Browser des Kunden. Sie werden nicht an AlestaSoftware gesendet.
2. Im Azure-DevOps-Mandanten des Kunden gespeicherte Daten
Konfiguration und benutzerbezogene Einstellungen werden über den Azure DevOps Extension Data Service von Microsoft gespeichert. Dieser Speicher wird von Microsoft gehostet und ist auf die Organisation des Kunden beschränkt. AlestaSoftware hostet ihn nicht und hat keinen Zugriff darauf. Dazu gehören:
- Konfiguration der Erweiterung (Zugriffssteuerung, Benachrichtigungseinstellungen)
- benutzerbezogene Einstellungen der Oberfläche
- Lizenzaktivierungstoken und Lizenzübersicht (lokal zwischengespeichert, damit die Erweiterung erneut validieren kann)
3. Daten, die AlestaSoftware auf eigenen Systemen speichert
AlestaSoftware betreibt unter [Domain — Registrierung ausstehend] ein Backend, das die Lizenzierung und eine kleine Anzahl von Telemetrieereignissen verarbeitet. Dieses Backend läuft auf einer Infrastruktur, die mit anderen Produkten von AlestaSoftware geteilt wird, doch die Daten von Agile Gauge liegen in einem eigenen, isolierten Datenbankschema – niemals vermischt mit den Datensätzen eines anderen Produkts. Folgende Daten werden auf von AlestaSoftware kontrollierten Systemen gespeichert:
- Lizenzdatensätze: Name der Azure-DevOps-Organisation, ADO-Organisations-ID, Plan, Ablaufdatum, Status, von AlestaSoftware ausgestellte Aktivierungstoken
- Platzliste: nicht entschlüsselbare Azure-DevOps-Identitätsdeskriptoren der Benutzer mit zugewiesenem Platz. Keine Namen oder E-Mail-Adressen — das verwendete Deskriptorformat lässt sich nicht dazu entschlüsseln. Wird nur verwendet, um Platzzuweisungen durchzusetzen. Sobald die Lizenzierung startet, wird Agile Gauge Platzlimits strikt durchsetzen — ein Benutzer ohne zugewiesenen Platz wird keinen Zugriff auf die Daten der Erweiterung haben und eine Meldung sehen, die ihn an seinen Organisationsadministrator verweist. Es wird keinen eingeschränkten „Starter"- oder unlizenzierten Ansichtsmodus geben.
- Nutzungs- und Fehlertelemetrie (Opt-out möglich): Ereignistypen dazu, welche Ansicht geöffnet und welche Funktion genutzt wurde, Fehlerkategorien (niemals der Fehlertext selbst), Sitzungsstart-Markierungen, Lizenzaktivierung und Ereignisse des Kaufablaufs – dazu die Version der Erweiterung, die Azure-DevOps-Organisations-ID und eine pseudonyme Benutzerkennung (die Azure-DevOps-Benutzer-GUID, niemals ein Name oder eine E-Mail-Adresse) –, verwendet, um verschiedene aktive Benutzer pro Organisation zu zählen und Platzlimits durchzusetzen. Jeder lizenzierte Benutzer kann dies für die gesamte Organisation abschalten (Konfiguration → Datenschutz). Niemals Inhalte von Arbeitselementen.
- Zahlungsmetadaten über [Zahlungsdienstleister] (Unterauftragsverarbeiter): Der Dienstleister verwahrt die Daten der Zahlungsmittel; AlestaSoftware erhält niemals unverschlüsselte Kartennummern.
- Anonyme Website-Metriken (nur diese Website): standardmäßige, datenschutzorientierte Zähler für Seitenaufrufe/Verweise, keine Cookies, keine IP-Adresse, keine Benutzer- oder Organisationskennung.
AlestaSoftware erhält keine Inhalte von Azure-DevOps-Arbeitselementen, KI-Prompts, KI-Antworten oder API-Schlüssel von KI-Anbietern.
4. KI-Integrationen
In v1 nicht verfügbar. Agile Gauge bietet derzeit keine KI-gestützten Funktionen oder KI-Integrationen von Drittanbietern an. Eine künftige KI-Funktion mit eigenem Schlüssel (BYOK) wird erwogen – falls sie entwickelt wird, wird diese Erklärung vor der Auslieferung dieser Funktion aktualisiert. Vom Kunden bereitgestellte API-Schlüssel würden in der eigenen Umgebung des Kunden verbleiben und niemals von AlestaSoftware gespeichert.
5. Unterauftragsverarbeiter
| Unterauftragsverarbeiter | Zweck | Geteilte Daten |
|---|---|---|
| Microsoft Azure DevOps | Hostet den Mandanten des Kunden + Extension Data Service | Vom Kunden kontrolliert |
| [Zahlungsdienstleister] | Zahlungsabwicklung | Rechnungsdaten, nur für Käufer |
| [Cloud-Hoster] | Hostet das Backend (Datenbank und Laufzeitumgebung) | Lizenzdatensätze, Aktivierungstoken, Telemetrie |
| [E-Mail-Anbieter] | Zustellung von Lizenzschlüsseln, Rechnungs-E-Mails | E-Mail-Adresse des Empfängers und Name der Organisation |
6. Datenaufbewahrung
[Aufbewahrungsfristen — noch nicht festgelegt]
7. Sicherheitsmaßnahmen
- HTTPS für den gesamten ausgehenden Datenverkehr erforderlich
- Schreibgeschützte Azure-DevOps-Berechtigungen – die Erweiterung kann keine Arbeitselemente, Pipelines oder Repository-Inhalte ändern
- Lizenzaktivierungstoken sind Inhaber-Anmeldeinformationen (Bearer) und werden nicht protokolliert
- Sobald die Lizenzierung startet, wird die Platzdurchsetzung serverseitig bei jeder Anfrage überprüft, die echte Daten liefert — nicht nur ein clientseitiger Bildschirm
8. Ihre Rechte und Wahlmöglichkeiten
Sie können:
- die Nutzungstelemetrie abschalten (Konfiguration → Datenschutz)
- per E-Mail an den Support die Löschung lizenzbezogener Kontaktdaten verlangen
- die Erweiterung deinstallieren; dadurch wird sie aus dem ADO-Mandanten entfernt. Lizenzdatensätze werden gemäß der obigen Aufbewahrungsregelung aufbewahrt
9. Kontakt
- E-Mail: [Support-E-Mail]
- Unternehmen: AlestaSoftware
- Unsere eingetragenen Unternehmensangaben finden Sie auf unserer Support-Seite und auf der Seite İletişim / Contact
10. Datenschutzrechte (GDPR / CCPA)
Wenn Sie sich in der EU/im EWR, im Vereinigten Königreich oder in Kalifornien befinden, haben Sie Rechte nach GDPR, UK GDPR und CCPA, darunter Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Die meisten davon können Sie ausüben, indem Sie die Erweiterung deinstallieren oder per E-Mail an den Support die Löschung eines bei AlestaSoftware gespeicherten Lizenzdatensatzes verlangen. AlestaSoftware beantwortet verifizierte Anfragen innerhalb von 30 Tagen, wie es das anwendbare Recht vorschreibt.