Responsabilidades y finalidades
NoeApps es responsable de su propio tratamiento de datos. Atlassian no asume esa responsabilidad por NoeApps. Las apps procesan datos por instrucciones del cliente para diagnosticar enlaces, preparar reparaciones y revisar o transferir responsabilidades. El cliente determina qué espacios, proyectos, personas y dominios incluye.
Para el contenido del cliente, NoeApps actúa como encargado del tratamiento cuando corresponda; el cliente conserva la responsabilidad sobre la base jurídica, la información a sus usuarios y la autorización de las operaciones. NoeApps gestiona como responsable las consultas que recibe directamente para atender soporte, seguridad y solicitudes de derechos.
Datos tratados por las apps
| App | Datos utilizados | Finalidad |
|---|---|---|
| Broken Link Guard | Identificadores, títulos, versiones y contenido de páginas o blogs; enlaces y referencias a adjuntos; permisos; identificador del administrador; informes, vistas previas y copias temporales de contenido para reparación y reversión. | Analizar enlaces y comprobar, aplicar o revertir cambios autorizados. |
| Leaver Guard | Identificadores y nombres visibles de cuentas, estado activo, salidas planificadas, metadatos y propietarios de incidencias, proyectos, componentes, filtros y paneles; administradores, sustitutos e historial de traspasos. | Revisar responsabilidades y comprobar los cambios solicitados. |
Las apps no solicitan contraseñas ni tokens personales de Atlassian. No incluyen publicidad ni funciones de entrenamiento de modelos de IA.
Almacenamiento y destinatarios
El estado operativo persistente de las apps se almacena en el almacenamiento alojado de Atlassian Forge, separado por instalación y entorno. Las funciones se ejecutan en Forge y se comunican con las API de Jira o Confluence. Atlassian es el proveedor de infraestructura de las apps.
En Leaver Guard no se declaran destinos externos de red para el código de la app. En Broken Link Guard, las comprobaciones externas están desactivadas inicialmente. Si se activan, los dominios exactos autorizados reciben solicitudes HTTPS HEAD y pueden registrar la URL y los metadatos de red. No reciben el cuerpo del documento ni credenciales de Atlassian. NoeApps no controla la retención de esos servidores.
El portal público de documentación está alojado en OpenAI Sites. No consulta datos de las instalaciones ni contiene formularios de cliente, analítica publicitaria o fuentes externas. Su proveedor puede procesar datos técnicos de conexión. Las consultas enviadas por correo son tratadas mediante el servicio de correo de DonDominio; incluye únicamente los datos necesarios.
Ubicación
Forge ofrece almacenamiento en Estados Unidos, Australia, Canadá, Alemania, Irlanda, India, Japón, Singapur, Corea del Sur, Suiza y Reino Unido, según la ubicación admitida y la configuración del producto. La opción global permite a Atlassian determinar y cambiar la ubicación. El procesamiento de funciones y los registros técnicos pueden tener reglas distintas del almacenamiento persistente.
En Leaver Guard, el estado operativo en Forge constituye los datos de la app sujetos a residencia. En Broken Link Guard también se utiliza Forge, pero su permiso de comprobación externa puede afectar al reconocimiento de residencia de la app. No se promete una región fija ni una insignia PINNED para esta versión candidata. Comprueba el estado de cada instalación en la administración de Atlassian. Información de residencia de Forge.
Los datos de correo y de navegación de este portal, así como las solicitudes a dominios externos, no están sujetos a la residencia configurada para una instalación de Jira o Confluence. Sus proveedores pueden tratarlos internacionalmente.
Conservación y supresión
Los informes, planes y registros temporales usan una caducidad de 30 días desde su escritura o actualización. Las vistas previas operativas caducan antes; las de Broken Link Guard, a los 30 minutos. La reversión se limita a siete días desde la reparación y al plazo disponible del registro. La eliminación física por caducidad de Forge puede ser asíncrona.
La configuración permanece mientras se utiliza la instalación. En Leaver Guard incluye los identificadores de salidas planificadas hasta que el administrador los retira o se procesa una notificación de cierre de cuenta. Se mantiene un registro técnico de cuentas para el mecanismo de privacidad de Atlassian; las referencias exclusivamente temporales incluyen un margen de hasta 48 horas para la caducidad.
Las apps tienen una tarea semanal de consulta de cambios de privacidad de cuentas a Atlassian y una rutina de limpieza previa a la desinstalación. Los límites de ejecución o fallos de plataforma pueden impedir completar una limpieza inmediata; cualquier dato residual queda sujeto al ciclo de almacenamiento de Forge. Las modificaciones ya aplicadas a Jira o Confluence y sus historiales pertenecen al producto y no se eliminan al desinstalar la app.
Derechos y solicitudes
Contacta con support@noeapps.com para solicitar acceso, rectificación, supresión, limitación u oposición cuando sean aplicables. Si la solicitud se refiere a contenido de una organización, trabajaremos con su administrador para verificar la autorización y determinar el alcance. Puedes presentar una reclamación ante la autoridad de protección de datos competente.
La información enviada a soporte se limita a la gestión de la consulta, obligaciones legales y resolución de incidencias relacionadas. Puedes solicitar su eliminación cuando ya no sea necesaria. No se venden datos personales ni se utilizan los contenidos de las apps para publicidad.
Identificación completa del proveedor: aviso legal. Consulta el acuerdo de tratamiento. Para solicitudes de privacidad utiliza privacy@noeapps.com; puedes reclamar ante la AEPD.
Comprobaciones externas y copias temporales
Al activar las comprobaciones externas de Broken Link Guard, se envía la URL al destino permitido y únicamente el nombre del dominio a Cloudflare 1.1.1.1 mediante DNS por HTTPS. Esta consulta de registros A y AAAA permite rechazar direcciones privadas o reservadas antes de comprobar el enlace. Si no se valida el DNS, no se consulta el destino. La función está desactivada inicialmente. Cloudflare no recibe del programa las rutas, consultas, cuerpos de páginas ni perfiles Atlassian; recibe el dominio y los metadatos de conexión de Forge. Se aplica su política del resolver público. El administrador debe valorar estos destinos y proveedores antes de activar la función.
Las copias para reparación contienen el cuerpo del documento. Se registran los identificadores de cuentas mencionadas mediante etiquetas estructuradas de Confluence para atender las señales de privacidad. Se admite un máximo de 100 cuentas distintas por documento en una vista previa; por encima se solicita edición manual. El texto libre no se convierte en un directorio de personas. La eliminación de una cuenta registrada también elimina los planes y fragmentos de copia vinculados a ella. El registro de privacidad cubre la conservación restante de cada plan.
El almacenamiento persistente utiliza Forge KVS. Broken Link Guard no anuncia el estado PINNED ni una garantía propia de residencia de toda la aplicación mientras conserve la declaración de salida externa configurable. Los servicios DNS, destinos externos, procesamiento transitorio y comunicaciones de soporte no quedan cubiertos por una promesa de almacenamiento exclusivo en una región.
