Dies ist eine unverbindliche Übersetzung. Bei Abweichungen zwischen dieser Übersetzung und der englischen Originalfassung ist die englische Fassung maßgeblich.
Agile Gauge für Azure DevOps: Datenschutzerklärung
Zuletzt aktualisiert: 9. Oktober 2026
Überblick
Agile Gauge („die Erweiterung“) ist eine Azure-DevOps-Erweiterung, die von ALESTA SOFTWARE BİLGİSAYAR YAZILIM TASARIM SANAYİ VE TİCARET LİMİTED ŞİRKETİ („Alesta Software“, „wir“, „uns“) veröffentlicht wird. Sie verarbeitet Azure-DevOps-Daten im Browser des Kunden, um Dashboards und Berichte darzustellen. Diese Erklärung legt dar, mit welchen Daten die Erweiterung in Berührung kommt, wohin sie gehen und was Alesta Software auf eigenen Systemen speichert.
1. Daten, die die Erweiterung aus Azure DevOps liest
Die Erweiterung verwendet schreibgeschützte Azure-DevOps-Berechtigungen (vso.project, vso.work, vso.graph). Mit diesen Berechtigungen liest die Erweiterung bei Bedarf:
- Projekt-, Team-, Sprint- und Iterationsmetadaten
- für die Analysen benötigte Felder und Revisionsverläufe von Arbeitselementen
- für die Zugriffssteuerung benötigte Gruppen- und Mitgliedschaftsinformationen
Diese Daten verbleiben im Browser des Kunden. Sie werden nicht an Alesta Software gesendet.
2. Benachrichtigungen an Microsoft Teams oder Slack
Nicht verfügbar. Agile Gauge sendet derzeit keine Benachrichtigungen an Microsoft Teams, Slack oder andere Webhooks. Sollte dies künftig angeboten werden, ist es standardmäßig deaktiviert, und diese Datenschutzerklärung wird vor der Einführung aktualisiert.
3. Im Azure-DevOps-Mandanten des Kunden gespeicherte Daten
Konfiguration und benutzerbezogene Einstellungen werden über den Azure DevOps Extension Data Service von Microsoft gespeichert. Dieser Speicher wird von Microsoft gehostet und ist auf die Organisation des Kunden beschränkt. Alesta Software hostet ihn nicht und hat keinen Zugriff darauf. Dazu gehören:
- Konfiguration der Erweiterung (Zugriffssteuerung, Benachrichtigungseinstellungen)
- benutzerbezogene Einstellungen der Oberfläche
- Lizenzaktivierungstoken und Lizenzübersicht (lokal zwischengespeichert, damit die Erweiterung erneut validieren kann)
4. Daten, die Alesta Software auf eigenen Systemen speichert
Alesta Software betreibt unter api.agilegauge.com einen Lizenzdienst, der auf Microsoft Azure in der Region Central US gehostet wird. Die Daten von Agile Gauge liegen in einem eigenen, isolierten Datenbankschema und werden niemals mit Datensätzen anderer Produkte vermischt. Folgende Daten werden auf von Alesta Software kontrollierten Systemen gespeichert:
- Lizenzdatensätze: die ID der Azure-DevOps-Organisation, eine Referenz, die wir für die Organisation erzeugen (sie beginnt mit
ORG-), Plätze, Status und das Datum, bis zu dem die Lizenz bezahlt ist, sowie ein Einweg-Hash des Lizenzschlüssels (der Schlüssel selbst wird niemals gespeichert). Den Namen der Organisation speichern wir nicht. - Testversionsdatensätze: Beginn und Ende der Testversion der Organisation.
- Platzliste: für jede Person, der ein Platz zugewiesen wurde, nur ein schlüsselbasierter Einweg-Hash ihrer Azure-DevOps-Identität und eine Referenz, die wir aus diesem Hash erzeugen (sie beginnt mit
USR-), damit Plätze durchgesetzt werden können. Name, E-Mail-Adresse oder Azure-DevOps-Identitäts-ID der Person speichern wir nie. Der Hash lässt sich nicht in die Identität zurückverwandeln und ohne unseren geheimen Schlüssel niemandem zuordnen. - Liste der Agile-Gauge-Administratoren: die Personen und Gruppen, die Ihre Organisation zu Agile-Gauge-Administratoren bestimmt hat, wie von der Erweiterung übermittelt, damit diese Plätze verwalten können. Eine Person wird wie in der Platzliste gespeichert; eine Gruppe wird über ihre Azure-DevOps-Gruppen-ID gespeichert. Keine Namen.
- Prüfprotokoll: wer Plätze geändert, eine Lizenz aktiviert oder eine Testversion gestartet hat, und wann. Die Person wird nur über ihre
USR--Referenz erfasst. - Zahlungsdatensätze von unserem Wiederverkäufer Paddle: Transaktions- und Abonnementreferenzen, Beträge, Währung, Steuer und Land; sie werden verwendet, um die Lizenz mit dem Abonnement in Einklang zu halten und Abrechnungsfragen zu beantworten. Name, E-Mail-Adresse und Postanschrift des Käufers speichern wir nicht.
- E-Mail-Adresse für den Lizenzschlüssel: Um nach einem Kauf einen Lizenzschlüssel zu senden, fragen wir beim Versand der E-Mail die E-Mail-Adresse und die Sprache des Käufers bei Paddle ab. Die Adresse wird aus unserer Datenbank gelöscht, sobald die E-Mail versendet wurde.
- Support-Tickets: Wenn jemand auf der Seite „Support“ der Erweiterung ein Ticket eröffnet, speichern wir Betreff, Kategorie und Nachrichten; die
USR--Referenz der Person, die es eröffnet hat, und jeder Person, die darin geschrieben hat; die Version der Erweiterung, die Anzeigesprache und den Lizenzstatus beim Eröffnen; und wann es eröffnet, zuletzt geändert und geschlossen wurde. Tickets sind reiner Text ohne Anhänge, und das Formular bittet Sie, keine personenbezogenen Daten wie Namen oder E-Mail-Adressen hineinzuschreiben. Ein Ticket sehen nur die Person, die es eröffnet hat, die Agile-Gauge-Administratoren und die Projektsammlungsadministratoren Ihrer Organisation sowie wir. - Nutzungszahlen: wie oft jede Ansicht geöffnet wurde, wie lange Ansichten zum Laden brauchten, Fehlerkategorien (niemals der Fehlertext), die Version der Erweiterung, die Anzeigesprache und der Lizenzstatus, jeweils pro Tag summiert. Diese Zahlen enthalten keine Organisation, keine Person und keine Inhalte von Arbeitselementen.
Namen bleiben bei Ihnen. Agile Gauge zeigt die Namen von Platzinhabern und Administratoren an, indem es beim Öffnen der Seite Ihr eigenes Azure DevOps abfragt. Sie werden nie an uns gesendet. Die Erweiterung zeigt die Referenz Ihrer Organisation und Ihre eigene an, damit Sie sie angeben können, wenn Sie sich an den Support wenden.
Um einen Platz zu prüfen, sendet die Erweiterung mit jeder Anfrage das Azure-DevOps-Anmeldetoken der Person, die sie gerade nutzt. Der Lizenzdienst verifiziert damit diese Person bei Azure DevOps und verwirft es dann: Nichts aus dem Token wird gespeichert oder protokolliert. Die Protokolle unseres Dienstes speichern keine Client-IP-Adressen.
Wenn ein Ticket unsere Antwort braucht, senden wir eine E-Mail an unsere eigene Support-Adresse, die nur das Ticket und die Organisation anhand ihrer Referenzen nennt, niemals Betreff oder Nachrichten des Tickets. Wir schreiben Ihnen nie eine E-Mail zu einem Ticket: Wir haben keine E-Mail-Adresse von Ihnen.
Alesta Software erhält keine Inhalte von Azure-DevOps-Arbeitselementen, KI-Prompts, KI-Antworten oder API-Schlüssel von KI-Anbietern.
Diese Website (agilegauge.com) verwendet keine eigenen Cookies, Analysewerkzeuge oder Tracker. Ihre Wahl zwischen hellem und dunklem Design wird in Ihrem eigenen Browser gespeichert. Das einzige Skript eines Drittanbieters ist das von Paddle, und es wird nur auf zwei Seiten geladen: auf der Checkout-Seite für das Zahlungsformular und auf der Abrechnungsseite, auf der Paddle Retain Kunden, deren Verlängerungszahlung fehlgeschlagen ist, beim Aktualisieren ihrer Karte hilft. Auf diesen beiden Seiten arbeitet das Skript von Paddle nach der eigenen Datenschutzerklärung von Paddle, und Retain kann erfassen, dass die Seite besucht wurde.
5. KI-Integrationen
In v1 nicht verfügbar. Agile Gauge bietet derzeit keine KI-gestützten Funktionen oder KI-Integrationen von Drittanbietern an. Eine künftige KI-Funktion mit eigenem Schlüssel (BYOK) wird erwogen: falls sie entwickelt wird, wird diese Erklärung vor der Auslieferung dieser Funktion aktualisiert. Vom Kunden bereitgestellte API-Schlüssel würden in der eigenen Umgebung des Kunden verbleiben und niemals von Alesta Software gespeichert.
6. Unterauftragsverarbeiter
| Unterauftragsverarbeiter | Zweck | Geteilte Daten |
|---|---|---|
| Microsoft Azure (Central US) | Hostet den Lizenzdienst, dessen Datenbank und diese Website | Die oben beschriebenen Lizenz-, Platz-, Administrator-, Prüfprotokoll-, Zahlungs- und Support-Ticket-Datensätze; übliche Protokolle von Webanfragen |
| Paddle | Wiederverkäufer und Merchant of Record: Checkout, Zahlung, Steuern, Rechnungsstellung und Wiederherstellung fehlgeschlagener Zahlungen (Paddle Retain) | Alles, was zur Abwicklung der Bestellung erforderlich ist; Kartendaten gehen ausschließlich an Paddle |
| Resend | Versendet die E-Mail mit dem Lizenzschlüssel und meldet unserem Support-Team, dass ein Ticket eine Antwort braucht | E-Mail-Adresse des Empfängers und die Lizenz-E-Mail: der Schlüssel, seine Plätze, das Datum, bis zu dem bezahlt ist, und die Referenznummer. Bei einem Ticket nur die Referenzen des Tickets und der Organisation, gesendet an unsere eigene Support-Adresse |
| Cloudflare | DNS für agilegauge.com | Keine über die DNS-Abfrage selbst hinaus |
Microsoft Azure DevOps hostet Ihren eigenen Mandanten und den Extension Data Service; diese Daten unterliegen Ihrer Kontrolle. Die Seite Unterauftragsverarbeiter hält diese Liste aktuell.
7. Datenaufbewahrung
Jede Art von Datensatz wird für den unten genannten Zeitraum aufbewahrt und danach gelöscht oder von allem befreit, was auf eine Person verweist.
- Lizenz- und Testversionsdatensätze: werden 2 Jahre nach dem Ende der Lizenz oder Testversion aufbewahrt und danach gelöscht, außer einem Vermerk, dass die Organisation ihre Testversion bereits genutzt hat (ihre ID und die Daten der Testversion), der bis zu 5 Jahre nach dem Ende der Testversion aufbewahrt wird, und den wenigen Angaben, auf die unsere Zahlungsdatensätze und das Prüfprotokoll noch verweisen.
- Platzliste und Liste der Agile-Gauge-Administratoren: der Eintrag einer Person wird 30 Tage nach ihrer Entfernung gelöscht, und die gesamte Liste 90 Tage, nachdem sowohl die Lizenz als auch die Testversion geendet haben. Startet eine Organisation nie eine Testversion oder eine Lizenz, wird jeder Eintrag 90 Tage nach seiner Erfassung gelöscht.
- Prüfprotokoll: der Verlauf der Änderungen an Lizenzen, Plätzen und Testversionen wird 10 Jahre ab dem Ende des Jahres der jeweiligen Änderung aufbewahrt, und die darin enthaltenen Personenreferenzen werden 3 Jahre nach dem Ende dieses Jahres entfernt, sodass nur eine Rolle wie Kunde oder Mitarbeiter bleibt.
- Zahlungsdatensätze: die Datensätze, die wir von Paddle erhalten, werden 10 Jahre ab dem Ende des Jahres der Zahlung aufbewahrt, wie es das türkische Handels- und Steuerrecht verlangt, und danach gelöscht.
- Support-Tickets: Betreff und Nachrichten eines Tickets sowie die Referenz der Person, die es eröffnet hat, werden 90 Tage nach seinem Schließen gelöscht; danach bleiben nur seine Referenz, die Organisation, die Kategorie, die Daten und die Anzahl der Nachrichten.
- E-Mails mit dem Lizenzschlüssel: die E-Mail-Adresse des Empfängers und der Schlüssel werden aus unserer Datenbank gelöscht, sobald die E-Mail gesendet wurde, oder wenn wir keine weiteren Versuche mehr unternehmen, falls das Senden immer wieder fehlschlägt, und der Rest des Versanddatensatzes 30 Tage später. Resend, das die E-Mail versendet, führt ein eigenes Protokoll gesendeter E-Mails, einschließlich Empfänger, für 30 Tage.
- Nutzungszahlen: die täglichen Nutzungssummen enthalten keine Person und keine Organisation; wir bewahren sie daher auf, solange sie nützlich sind, und prüfen das jedes Jahr.
Die Löschung läuft jeden Tag automatisch, und jeder Lauf wird ohne die gelöschten Daten protokolliert. Gelöschte Daten verschwinden innerhalb von 35 Tagen aus unseren Sicherungen.
Eine rechtliche Aufbewahrungsanordnung (Legal Hold) kann die Löschung für eine Organisation aussetzen, solange ein Streitfall oder eine behördliche Anfrage zu ihr offen ist; die Löschung wird fortgesetzt, sobald die Anordnung aufgehoben ist.
Anfragen zu Ihren personenbezogenen Daten beantworten wir innerhalb von 30 Tagen.
8. Sicherheitsmaßnahmen
- HTTPS für den gesamten ausgehenden Datenverkehr erforderlich
- Schreibgeschützte Azure-DevOps-Berechtigungen: die Erweiterung kann keine Arbeitselemente, Pipelines oder Repository-Inhalte ändern
- Lizenzaktivierungstoken sind Inhaber-Anmeldeinformationen (Bearer) und werden nicht protokolliert
- Lizenzen werden vom Lizenzdienst signiert und bei jedem Öffnen von Agile Gauge geprüft: nicht bloß eine clientseitige Anzeige
9. Ihre Rechte und Wahlmöglichkeiten
Sie können:
- per E-Mail an den Support Auskunft darüber verlangen, welche Daten wir über Sie gespeichert haben, oder deren Berichtigung oder Löschung verlangen
- den Ihnen zugewiesenen Platz vom Agile-Gauge-Administrator Ihrer Organisation entfernen lassen
- die Erweiterung deinstallieren; dadurch wird sie aus Ihrer Azure-DevOps-Organisation entfernt. Lizenzdatensätze werden für die oben genannten Zeiträume aufbewahrt
10. Kontakt
- E-Mail: [email protected]
- Unternehmen: Alesta Software
- Unsere eingetragenen Unternehmensangaben finden Sie auf unserer Support-Seite und auf der Seite İletişim / Contact
11. Datenschutzrechte (GDPR / CCPA)
Wenn Sie sich in der EU/im EWR, im Vereinigten Königreich oder in Kalifornien befinden, haben Sie Rechte nach GDPR, UK GDPR und CCPA, darunter Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Die meisten davon können Sie ausüben, indem Sie die Erweiterung deinstallieren oder per E-Mail an den Support die Löschung eines bei Alesta Software gespeicherten Lizenzdatensatzes verlangen. Alesta Software beantwortet verifizierte Anfragen innerhalb von 30 Tagen, wie es das anwendbare Recht vorschreibt.