Questa è una traduzione di cortesia. In caso di discrepanze tra questa traduzione e la versione originale in inglese, prevale la versione in inglese.
Agile Gauge per Azure DevOps — Informativa sulla privacy
Ultimo aggiornamento: [data — non ancora pubblicata]
Panoramica
Agile Gauge («l’Estensione») è un’estensione di Azure DevOps pubblicata da AlestaSoftware («AlestaSoftware», «noi», «ci»). Elabora i dati di Azure DevOps all’interno del browser del cliente per visualizzare dashboard e report. La presente informativa spiega quali dati tratta l’Estensione, dove vanno e cosa AlestaSoftware conserva sui propri sistemi.
1. Dati che l’Estensione legge da Azure DevOps
L’Estensione usa ambiti di Azure DevOps in sola lettura (vso.project, vso.work, vso.graph). Con tali ambiti, l’Estensione legge, su richiesta:
- metadati di progetti, team, sprint e iterazioni
- campi degli elementi di lavoro e cronologia delle revisioni necessari per le analisi
- informazioni su gruppi e appartenenze necessarie per il Controllo accessi
Questi dati restano nel browser del cliente. Non vengono inviati ad AlestaSoftware.
2. Dati conservati nel tenant Azure DevOps del cliente
La configurazione e le preferenze di ciascun utente vengono conservate tramite l’Extension Data Service di Azure DevOps di Microsoft. Questo archivio è ospitato da Microsoft e limitato all’organizzazione del cliente. AlestaSoftware non lo ospita né vi ha accesso. Comprende:
- configurazione dell’estensione (controllo accessi, impostazioni delle notifiche)
- preferenze dell’interfaccia per ciascun utente
- token di attivazione della licenza e riepilogo della licenza (memorizzati nella cache locale affinché l’Estensione possa riconvalidarli)
3. Dati che AlestaSoftware conserva sui propri sistemi
AlestaSoftware gestisce un backend su [dominio — registrazione in corso] che si occupa delle licenze e di un piccolo insieme di eventi di telemetria. Questo backend gira su un’infrastruttura condivisa con gli altri prodotti di AlestaSoftware, ma i dati di Agile Gauge risiedono in uno schema di database proprio e isolato — mai mescolati con i record di qualsiasi altro prodotto. I seguenti dati sono conservati su sistemi controllati da AlestaSoftware:
- Record delle licenze: nome dell’organizzazione Azure DevOps, ID dell’organizzazione ADO, piano, scadenza, stato, token di attivazione emessi da AlestaSoftware
- Elenco dei posti: descrittori di identità opachi di Azure DevOps degli utenti a cui è assegnato un posto. Nessun nome o indirizzo email — il formato del descrittore usato non può essere decodificato in uno di questi. Usato solo per applicare le assegnazioni dei posti. Una volta aperte le licenze, Agile Gauge applicherà rigorosamente i limiti dei posti — un utente senza un posto assegnato non potrà accedere ai dati dell'Estensione e gli verrà mostrato un messaggio che lo indirizza al proprio amministratore di organizzazione. Non ci sarà alcuna modalità di visualizzazione limitata «starter» o senza licenza.
- Telemetria di utilizzo e degli errori (disattivabile): tipi di evento relativi a quale vista è stata aperta, quale funzionalità è stata usata, categorie di errore (mai il testo dell’errore stesso), indicatori di inizio sessione, attivazione della licenza ed eventi del processo di acquisto — oltre a versione dell’estensione, ID dell’organizzazione Azure DevOps e un identificatore utente pseudonimo (il GUID dell’utente Azure DevOps, mai un nome o un’email) — usati per contare gli utenti attivi distinti per organizzazione e per applicare i limiti dei posti. Qualsiasi utente con licenza può disattivarla per l’intera organizzazione (Configurazione → Privacy). Mai il contenuto degli elementi di lavoro.
- Metadati di pagamento tramite [processore di pagamento] (sub-responsabile del trattamento): il processore conserva i dati dello strumento di pagamento; AlestaSoftware non riceve mai i numeri di carta in chiaro.
- Metriche anonime del sito web (solo questo sito): normali contatori di visualizzazioni di pagina/referrer rispettosi della privacy, senza cookie, senza indirizzo IP, senza identificatori di utenti o organizzazioni.
AlestaSoftware non riceve il contenuto degli elementi di lavoro di Azure DevOps, prompt IA, risposte IA né chiavi API di fornitori di IA.
4. Integrazioni IA
Non disponibili nella v1. Agile Gauge attualmente non offre funzionalità basate sull’IA né integrazioni IA di terze parti. È in discussione una futura funzionalità IA con chiave propria (bring-your-own-key, BYOK) — se verrà realizzata, la presente informativa sarà aggiornata prima del rilascio di tale funzionalità. Le chiavi API fornite dal cliente resterebbero nell’ambiente del cliente e non verrebbero mai conservate da AlestaSoftware.
5. Sub-responsabili del trattamento
| Sub-responsabile del trattamento | Finalità | Dati condivisi |
|---|---|---|
| Microsoft Azure DevOps | Ospita il tenant del cliente + Extension Data Service | Controllati dal cliente |
| [processore di pagamento] | Elaborazione dei pagamenti | Dati di fatturazione, solo per gli acquirenti |
| [provider cloud] | Ospita il backend (database e runtime) | Record delle licenze, token di attivazione, telemetria |
| [provider email] | Invio delle chiavi di licenza, email di fatturazione | Indirizzo email del destinatario e nome dell’organizzazione |
6. Conservazione dei dati
[periodi di conservazione — non ancora definiti]
7. Misure di sicurezza
- HTTPS obbligatorio per tutto il traffico in uscita
- Ambiti di Azure DevOps in sola lettura — l’Estensione non può modificare elementi di lavoro, pipeline o contenuti dei repository
- I token di attivazione della licenza sono credenziali al portatore e non vengono registrati nei log
- Una volta aperte le licenze, l'applicazione dei posti verrà verificata lato server a ogni richiesta che fornisce dati reali — non solo su una schermata lato client
8. I tuoi diritti e le tue scelte
Puoi:
- disattivare la telemetria di utilizzo (Configurazione → Privacy)
- richiedere la cancellazione di qualsiasi dato di contatto relativo alla licenza scrivendo all’assistenza via email
- disinstallare l’Estensione; ciò la rimuove dal tenant ADO. I record delle licenze vengono conservati secondo la politica di conservazione sopra indicata
9. Contatti
- Email: [email di assistenza]
- Società: AlestaSoftware
- Consulta la nostra pagina di assistenza e la pagina İletişim / Contact per i dati societari registrati
10. Diritti in materia di protezione dei dati (GDPR / CCPA)
Se ti trovi nell’UE/SEE, nel Regno Unito o in California, disponi di diritti ai sensi del GDPR, dello UK GDPR e del CCPA, tra cui accesso, rettifica, cancellazione, limitazione, portabilità e opposizione. La maggior parte di essi può essere esercitata disinstallando l’Estensione o scrivendo all’assistenza via email per la cancellazione di qualsiasi record di licenza detenuto da AlestaSoftware. AlestaSoftware risponde alle richieste verificate entro 30 giorni, come previsto dalla legge applicabile.