Esta é uma tradução de cortesia. Em caso de divergência entre esta tradução e a versão original em inglês, prevalece a versão em inglês.
Agile Gauge para Azure DevOps — Política de Privacidade
Última atualização: [data — ainda não publicada]
Visão geral
O Agile Gauge (“a Extensão”) é uma extensão do Azure DevOps publicada pela AlestaSoftware (“AlestaSoftware”, “nós”). Ela processa dados do Azure DevOps dentro do navegador do cliente para renderizar painéis e relatórios. Esta política explica quais dados a Extensão acessa, para onde eles vão e o que a AlestaSoftware armazena em seus próprios sistemas.
1. Dados que a Extensão lê do Azure DevOps
A Extensão usa escopos somente leitura do Azure DevOps (vso.project, vso.work, vso.graph). Com esses escopos, a Extensão lê, sob demanda:
- metadados de projeto, equipe, sprint e iteração
- campos de itens de trabalho e histórico de revisões necessários para as análises
- informações de grupos e associações necessárias para o Controle de acesso
Esses dados permanecem no navegador do cliente. Eles não são enviados à AlestaSoftware.
2. Dados persistidos no tenant do Azure DevOps do cliente
A configuração e as preferências por usuário são persistidas por meio do Extension Data Service do Azure DevOps, da Microsoft. Esse armazenamento é hospedado pela Microsoft e restrito à organização do cliente. A AlestaSoftware não o hospeda nem tem acesso a ele. Isso inclui:
- configuração da extensão (controle de acesso, configurações de notificação)
- preferências de interface por usuário
- token de ativação da licença e resumo da licença (armazenados em cache localmente para que a Extensão possa revalidá-los)
3. Dados que a AlestaSoftware armazena em seus próprios sistemas
A AlestaSoftware opera um backend em [domínio — registro pendente] que cuida do licenciamento e de um pequeno conjunto de eventos de telemetria. Esse backend é executado em uma infraestrutura compartilhada com os outros produtos da AlestaSoftware, mas os dados do Agile Gauge ficam em seu próprio esquema de banco de dados isolado — nunca misturados com os registros de qualquer outro produto. Os seguintes dados são armazenados em sistemas controlados pela AlestaSoftware:
- Registros de licença: nome da organização do Azure DevOps, ID da organização no ADO, plano, vencimento, status, tokens de ativação emitidos pela AlestaSoftware
- Lista de assentos: descritores opacos de identidade do Azure DevOps dos usuários com um assento atribuído. Sem nomes ou endereços de e-mail — o formato de descritor usado não pode ser decodificado para um deles. Usada apenas para aplicar as atribuições de assentos. Assim que o licenciamento abrir, o Agile Gauge aplicará estritamente os limites de assentos — um usuário sem um assento atribuído não poderá acessar os dados da Extensão e verá uma mensagem direcionando-o ao administrador da sua organização. Não haverá um modo de visualização limitado do tipo "inicial" ou sem licença.
- Telemetria de uso e de erros (com opção de desativação): tipos de evento que indicam qual visão foi aberta, qual recurso foi usado, categorias de erro (nunca o texto do erro em si), marcadores de início de sessão, ativação de licença e eventos do fluxo de compra — além da versão da extensão, do ID da organização do Azure DevOps e de um identificador de usuário pseudônimo (o GUID do usuário no Azure DevOps, nunca um nome ou e-mail) — usados para contar usuários ativos distintos por organização e para aplicar os limites de assentos. Qualquer usuário licenciado pode desativar isso para toda a organização (Configuração → Privacidade). Nunca o conteúdo de itens de trabalho.
- Metadados de pagamento por meio do [processador de pagamentos] (suboperador): o processador guarda os dados do meio de pagamento; a AlestaSoftware nunca recebe números de cartão completos.
- Métricas anônimas do site (somente este site): contadores padrão de visualizações de página e de origem de acesso, focados em privacidade, sem cookies, sem endereço IP, sem identificador de usuário ou de organização.
A AlestaSoftware não recebe o conteúdo de itens de trabalho do Azure DevOps, prompts de IA, respostas de IA nem chaves de API de provedores de IA.
4. Integrações de IA
Não disponível na v1. Atualmente, o Agile Gauge não oferece nenhum recurso com IA nem integrações de IA de terceiros. Um futuro recurso de IA no modelo “traga sua própria chave” (BYOK) está em discussão — se for desenvolvido, esta política será atualizada antes do lançamento desse recurso. As chaves de API fornecidas pelo cliente permaneceriam no próprio ambiente do cliente e nunca seriam armazenadas pela AlestaSoftware.
5. Suboperadores
| Suboperador | Finalidade | Dados compartilhados |
|---|---|---|
| Microsoft Azure DevOps | Hospeda o tenant do cliente + Extension Data Service | Controlados pelo cliente |
| [processador de pagamentos] | Processamento de pagamentos | Dados de cobrança, apenas de compradores |
| [provedor de nuvem] | Hospeda o backend (banco de dados e runtime) | Registros de licença, tokens de ativação, telemetria |
| [provedor de e-mail] | Envio de chaves de licença, e-mails de cobrança | Endereço de e-mail do destinatário e nome da organização |
6. Retenção de dados
[prazos de retenção — ainda não definidos]
7. Controles de segurança
- HTTPS obrigatório para todo o tráfego de saída
- Escopos somente leitura do Azure DevOps — a Extensão não pode modificar itens de trabalho, pipelines nem o conteúdo de repositórios
- Os tokens de ativação de licença são credenciais do tipo bearer e não são registrados em log
- Assim que o licenciamento abrir, a aplicação de assentos será verificada no servidor em toda solicitação que sirva dados reais — não apenas em uma tela do lado do cliente
8. Seus direitos e opções
Você pode:
- desativar a telemetria de uso (Configuração → Privacidade)
- solicitar a exclusão de quaisquer dados de contato relacionados à licença enviando um e-mail ao suporte
- desinstalar a Extensão; isso a remove do tenant do ADO. Os registros de licença são mantidos de acordo com a política de retenção acima
9. Contato
- E-mail: [e-mail de suporte]
- Empresa: AlestaSoftware
- Consulte nossa página de suporte e a página İletişim / Contact para ver os dados registrados da nossa empresa
10. Direitos de proteção de dados (GDPR / CCPA)
Se você estiver na UE/EEE, no Reino Unido ou na Califórnia, você tem direitos nos termos do GDPR, do UK GDPR e do CCPA, incluindo acesso, retificação, eliminação, restrição, portabilidade e oposição. A maioria deles pode ser exercida desinstalando a Extensão ou enviando um e-mail ao suporte solicitando a exclusão de qualquer registro de licença mantido pela AlestaSoftware. A AlestaSoftware responde a solicitações verificadas em até 30 dias, conforme exigido pela legislação aplicável.