Esta es una traducción de cortesía. Si hay alguna diferencia entre esta traducción y la versión original en inglés, prevalece la versión en inglés.
Agile Gauge para Azure DevOps — Política de privacidad
Última actualización: [fecha — aún no publicada]
Resumen
Agile Gauge (la «Extensión») es una extensión de Azure DevOps publicada por AlestaSoftware («AlestaSoftware», «nosotros»). Procesa datos de Azure DevOps dentro del navegador del cliente para generar paneles e informes. Esta política explica qué datos maneja la Extensión, adónde van y qué almacena AlestaSoftware en sus propios sistemas.
1. Datos que la Extensión lee de Azure DevOps
La Extensión usa ámbitos de Azure DevOps de solo lectura (vso.project, vso.work, vso.graph). Con esos ámbitos, la Extensión lee, bajo demanda:
- metadatos de proyectos, equipos, sprints e iteraciones
- campos de los elementos de trabajo e historial de revisiones necesarios para los análisis
- información de grupos y pertenencia necesaria para el Control de acceso
Estos datos permanecen en el navegador del cliente. No se envían a AlestaSoftware.
2. Datos conservados en el tenant de Azure DevOps del cliente
La configuración y las preferencias de cada usuario se conservan mediante el Extension Data Service de Azure DevOps de Microsoft. Este almacenamiento está alojado por Microsoft y limitado a la organización del cliente. AlestaSoftware no lo aloja ni tiene acceso a él. Incluye:
- configuración de la extensión (control de acceso, ajustes de notificaciones)
- preferencias de interfaz de cada usuario
- token de activación de la licencia y resumen de la licencia (almacenados en caché localmente para que la Extensión pueda volver a validarlos)
3. Datos que AlestaSoftware almacena en sus propios sistemas
AlestaSoftware opera un backend en [dominio — registro pendiente] que gestiona las licencias y un pequeño conjunto de eventos de telemetría. Este backend funciona en una infraestructura compartida con los demás productos de AlestaSoftware, pero los datos de Agile Gauge residen en su propio esquema de base de datos aislado, nunca mezclados con los registros de ningún otro producto. Los siguientes datos se almacenan en sistemas controlados por AlestaSoftware:
- Registros de licencia: nombre de la organización de Azure DevOps, ID de la organización de ADO, plan, vencimiento, estado y tokens de activación emitidos por AlestaSoftware
- Lista de puestos: descriptores de identidad opacos de Azure DevOps de los usuarios con un puesto asignado. Sin nombres ni direcciones de correo electrónico; el formato de descriptor usado no se puede decodificar a uno. Se usa solo para aplicar las asignaciones de puestos. Una vez que se abran las licencias, Agile Gauge aplicará estrictamente los límites de puestos: un usuario sin un puesto asignado no podrá acceder a los datos de la Extensión y se le mostrará un mensaje que lo dirige a su administrador de organización. No habrá un modo de visualización «starter» limitado ni sin licencia.
- Telemetría de uso y de errores (con posibilidad de desactivarla): tipos de evento que indican qué vista se abrió, qué función se usó, categorías de error (nunca el texto del error), marcadores de inicio de sesión, activación de la licencia y eventos del proceso de compra, además de la versión de la extensión, el ID de la organización de Azure DevOps y un identificador de usuario seudónimo (el GUID de usuario de Azure DevOps, nunca un nombre ni un correo electrónico), que se usan para contar los usuarios activos distintos por organización y para aplicar los límites de puestos. Cualquier usuario con licencia puede desactivarla para toda la organización (Configuración → Privacidad). Nunca el contenido de los elementos de trabajo.
- Metadatos de pago a través de [procesador de pagos] (subencargado del tratamiento): el procesador conserva los datos del medio de pago; AlestaSoftware nunca recibe números de tarjeta completos.
- Métricas anónimas del sitio web (solo este sitio web): contadores estándar de páginas vistas y sitios de procedencia que priorizan la privacidad, sin cookies, sin dirección IP y sin identificadores de usuario ni de organización.
AlestaSoftware no recibe el contenido de los elementos de trabajo de Azure DevOps, ni prompts de IA, ni respuestas de IA, ni claves de API de proveedores de IA.
4. Integraciones de IA
No disponible en la v1. Agile Gauge no ofrece actualmente ninguna función basada en IA ni integraciones de IA de terceros. Se está estudiando una futura capacidad de IA con clave propia (BYOK); si se desarrolla, esta política se actualizará antes de que se publique esa función. Las claves de API facilitadas por el cliente permanecerían en el propio entorno del cliente y AlestaSoftware nunca las almacenaría.
5. Subencargados del tratamiento
| Subencargado | Finalidad | Datos compartidos |
|---|---|---|
| Microsoft Azure DevOps | Aloja el tenant del cliente + Extension Data Service | Controlados por el cliente |
| [procesador de pagos] | Procesamiento de pagos | Datos de facturación, solo de los compradores |
| [proveedor de alojamiento en la nube] | Aloja el backend (base de datos y entorno de ejecución) | Registros de licencia, tokens de activación, telemetría |
| [proveedor de correo electrónico] | Envío de claves de licencia, correos de facturación | Dirección de correo electrónico del destinatario y nombre de la organización |
6. Conservación de datos
[plazos de conservación — aún no definidos]
7. Controles de seguridad
- HTTPS obligatorio para todo el tráfico saliente
- Ámbitos de Azure DevOps de solo lectura: la Extensión no puede modificar elementos de trabajo, pipelines ni el contenido de los repositorios
- Los tokens de activación de licencia son credenciales de portador y no se registran en los logs
- Una vez que se abran las licencias, la aplicación de puestos se verificará en el servidor en cada solicitud que sirva datos reales, no solo en una pantalla del lado del cliente
8. Tus derechos y opciones
Puedes:
- desactivar la telemetría de uso (Configuración → Privacidad)
- solicitar la eliminación de cualquier dato de contacto relacionado con la licencia escribiendo a soporte
- desinstalar la Extensión; así se elimina del tenant de ADO. Los registros de licencia se conservan según la política de conservación indicada más arriba
9. Contacto
- Correo electrónico: [correo de soporte]
- Empresa: AlestaSoftware
- Consulta nuestra página de soporte y la página İletişim / Contact para ver los datos registrados de nuestra empresa
10. Derechos de protección de datos (GDPR / CCPA)
Si te encuentras en la UE/EEE, el Reino Unido o California, tienes derechos en virtud del GDPR, el UK GDPR y la CCPA, entre ellos los de acceso, rectificación, supresión, limitación, portabilidad y oposición. La mayoría pueden ejercerse desinstalando la Extensión o escribiendo a soporte para solicitar la eliminación de cualquier registro de licencia que conserve AlestaSoftware. AlestaSoftware responde a las solicitudes verificadas en un plazo de 30 días, conforme exige la legislación aplicable.