Datenschutz & Berechtigungen
Was Agile Gauge in Ihrer Azure-DevOps-Organisation sehen kann, was nicht, und wohin Ihre Daten tatsächlich gehen.
Die drei Berechtigungen, die es anfordert
Agile Gauge fordert bei der Installation genau drei Berechtigungsbereiche an, alle schreibgeschützt:
| Bereich | Wofür er gedacht ist |
|---|---|
vso.project | Lesen von Projektmetadaten, für die Projektauswahl. |
vso.work | Lesen von Teams, Sprints/Iterationen, Arbeitselementen und deren Verlauf: die Grundlage jeder Ansicht. |
vso.graph | Nachschlagen der Identitäten von Teammitgliedern, speziell verwendet von der Sprint-Kapazität, um Kapazitätseinstellungen Personen zuzuordnen. |
Es wird überhaupt keine Schreibberechtigung angefordert. Agile Gauge kann in Ihrer Azure-DevOps-Organisation nichts erstellen, ändern oder löschen.
Wo Ihre Daten tatsächlich gelesen werden
Agile Gauge läuft vollständig innerhalb Ihres eigenen Browsers, als Tab innerhalb von Azure Boards. Es liest direkt aus Ihrer eigenen Azure-DevOps-Organisation unter Verwendung der oben genannten Berechtigungen, und jede Ansicht wird in derselben Browsersitzung gerendert. Der Inhalt Ihrer Arbeitselemente wird nicht in eine von uns betriebene Datenbank kopiert: für die Zahlen, die Sie sehen, sitzt kein Server von uns zwischen Ihnen und Ihren eigenen Azure-DevOps-Daten.
Eine kleine, separate Verbindung besteht für kontobezogene Funktionen, die nichts mit dem Inhalt Ihrer Arbeitselemente zu tun haben: etwa die Prüfung Ihrer Lizenz und Ihres Platzes sowie begrenzte technische Nutzungs- und Fehlerinformationen, die dazu dienen, das Produkt funktionsfähig zu halten. Diese Verbindung ist bewusst auf einen festen, kleinen Satz von Feldern beschränkt; Ihre Arbeitselemente, Sprintnamen und deren Inhalte sind niemals Teil davon.
Über dieselbe Verbindung laufen die Support-Tickets, die Sie auf der Seite „Support“ von Agile Gauge eröffnen: nur der Text, den Sie schreiben, mit der Version der Erweiterung, der Anzeigesprache und dem Lizenzstatus. Tickets sind reiner Text ohne Anhänge, schreiben Sie daher bitte keine personenbezogenen Daten und keine sensiblen Details Ihrer Arbeitselemente hinein. Betreff und Nachrichten eines Tickets werden 90 Tage nach seinem Schließen gelöscht.
Ein produktinterner Übersichtsbildschirm „Daten & Datenschutz" ist derzeit nicht Teil der Erweiterung. Diese Seite beschreibt die tatsächlichen, aktuellen Berechtigungen und die Architektur; sie beschreibt keinen Bildschirm, den Sie heute innerhalb von Agile Gauge öffnen können.
Da alles in Ihrem eigenen Browser gegen Ihr eigenes Azure DevOps gerendert wird, braucht eine Support-Anfrage zu falsch wirkenden Zahlen eine klare Beschreibung: wir haben auf unserer Seite keine Kopie Ihrer Daten, die wir uns ansehen könnten. Eröffnen Sie ein Ticket auf der Seite „Support“ von Agile Gauge, oder senden Sie uns per E-Mail einen Screenshot mit abgedeckten sensiblen Inhalten. Siehe Support.