Pular para o conteúdo
Agile Gauge
Início Preços Documentação Notas de versão Blog Suporte
ENEnglish ESEspañol PTPortuguês ITItaliano DEDeutsch

Esta é uma tradução de cortesia. Em caso de divergência entre esta tradução e a versão original em inglês, prevalece a versão em inglês.

Agile Gauge para Azure DevOps: Política de Privacidade

Última atualização: 9 de outubro de 2026

Visão geral

O Agile Gauge (“a Extensão”) é uma extensão do Azure DevOps publicada pela ALESTA SOFTWARE BİLGİSAYAR YAZILIM TASARIM SANAYİ VE TİCARET LİMİTED ŞİRKETİ (“Alesta Software”, “nós”). Ela processa dados do Azure DevOps dentro do navegador do cliente para renderizar painéis e relatórios. Esta política explica quais dados a Extensão acessa, para onde eles vão e o que a Alesta Software armazena em seus próprios sistemas.

1. Dados que a Extensão lê do Azure DevOps

A Extensão usa escopos somente leitura do Azure DevOps (vso.project, vso.work, vso.graph). Com esses escopos, a Extensão lê, sob demanda:

  • metadados de projeto, equipe, sprint e iteração
  • campos de itens de trabalho e histórico de revisões necessários para as análises
  • informações de grupos e associações necessárias para o Controle de acesso

Esses dados permanecem no navegador do cliente. Eles não são enviados à Alesta Software.

2. Alertas para o Microsoft Teams ou o Slack

Não disponível. O Agile Gauge atualmente não envia alertas para o Microsoft Teams, o Slack ou qualquer outro webhook. Caso esse recurso venha a ser oferecido, ele estará desativado por padrão, e esta política será atualizada antes do seu lançamento.

3. Dados persistidos no tenant do Azure DevOps do cliente

A configuração e as preferências por usuário são persistidas por meio do Extension Data Service do Azure DevOps, da Microsoft. Esse armazenamento é hospedado pela Microsoft e restrito à organização do cliente. A Alesta Software não o hospeda nem tem acesso a ele. Isso inclui:

  • configuração da extensão (controle de acesso, configurações de notificação)
  • preferências de interface por usuário
  • token de ativação da licença e resumo da licença (armazenados em cache localmente para que a Extensão possa revalidá-los)

4. Dados que a Alesta Software armazena em seus próprios sistemas

A Alesta Software opera um serviço de licenciamento em api.agilegauge.com, hospedado no Microsoft Azure, na região Central US. Os dados do Agile Gauge ficam em seu próprio esquema de banco de dados isolado: nunca misturados com os registros de qualquer outro produto. Os seguintes dados são armazenados em sistemas controlados pela Alesta Software:

  • Registros de licença: o ID da organização do Azure DevOps, uma referência que geramos para a organização (começa com ORG-), os assentos, o status e a data até a qual a licença está paga, e um hash unidirecional da chave de licença (a chave em si nunca é armazenada). Não armazenamos o nome da organização.
  • Registros de avaliação: quando a avaliação da organização começou e quando termina.
  • Lista de assentos: de cada pessoa que recebeu um assento, apenas um hash unidirecional com chave da sua identidade do Azure DevOps e uma referência que geramos a partir desse hash (começa com USR-), para que os assentos possam ser aplicados. Nunca armazenamos o nome, o endereço de e-mail ou o ID de identidade do Azure DevOps da pessoa. O hash não pode ser convertido de volta na identidade e, sem a nossa chave secreta, não pode ser associado a ninguém.
  • Lista de administradores do Agile Gauge: as pessoas e os grupos que a sua organização definiu como administradores do Agile Gauge, conforme informado pela Extensão, para que possam gerenciar os assentos. Uma pessoa é armazenada da mesma forma que na lista de assentos; um grupo é armazenado pelo seu ID de grupo do Azure DevOps. Sem nomes.
  • Trilha de auditoria: quem alterou assentos, ativou uma licença ou iniciou uma avaliação, e quando. A pessoa é registrada apenas pela sua referência USR-.
  • Registros de pagamento da nossa revendedora Paddle: referências de transação e de assinatura, valores, moeda, impostos e país, usados para manter a licença em conformidade com a assinatura e responder a dúvidas de cobrança. Não guardamos o nome, o endereço de e-mail nem o endereço postal do comprador.
  • Endereço de e-mail da chave de licença: para enviar uma chave de licença após uma compra, pedimos à Paddle o endereço de e-mail e o idioma do comprador no momento do envio. O endereço é excluído do nosso banco de dados assim que o e-mail é enviado.
  • Tickets de suporte: quando alguém abre um ticket na página Suporte da Extensão, guardamos o assunto, a categoria e as mensagens; a referência USR- da pessoa que o abriu e de cada pessoa que escreveu nele; a versão da Extensão, o idioma de exibição e o estado da licença no momento da abertura; e quando ele foi aberto, atualizado pela última vez e fechado. Os tickets são somente texto, sem anexos, e o formulário pede que você não escreva neles dados pessoais, como nomes ou endereços de e-mail. Um ticket é visto apenas pela pessoa que o abriu, pelos administradores do Agile Gauge e pelos administradores da coleção de projetos da sua organização, e por nós.
  • Contagens de uso: quantas vezes cada tela foi aberta, quanto tempo as telas levaram para carregar, categorias de erro (nunca o texto do erro), a versão da Extensão, o idioma de exibição e o estado da licença, somados por dia. Essas contagens não contêm nenhuma organização, nenhuma pessoa e nenhum conteúdo de itens de trabalho.

Os nomes ficam com você. O Agile Gauge mostra os nomes dos titulares de assentos e dos administradores consultando o seu próprio Azure DevOps quando a página é aberta. Eles nunca são enviados para nós. A Extensão mostra a referência da sua organização e a sua, para que você possa informá-las ao entrar em contato com o suporte.

Para verificar um assento, a Extensão envia em cada requisição o token de login do Azure DevOps de quem está visualizando. O serviço de licenciamento o usa para verificar essa pessoa junto ao Azure DevOps e depois o descarta: nada do token é armazenado ou registrado em log. Os logs do nosso serviço não guardam endereços IP de clientes.

Quando um ticket precisa da nossa resposta, enviamos um e-mail para o nosso próprio endereço de suporte que indica apenas o ticket e a organização, por suas referências, nunca o assunto nem as mensagens do ticket. Nunca enviamos e-mails para você sobre um ticket: não temos nenhum endereço de e-mail seu.

A Alesta Software não recebe o conteúdo de itens de trabalho do Azure DevOps, prompts de IA, respostas de IA nem chaves de API de provedores de IA.

Este site (agilegauge.com) não usa cookies, ferramentas de análise ou rastreadores próprios. A sua escolha entre tema claro e escuro fica guardada no seu próprio navegador. O único script de terceiros é o da Paddle, carregado apenas em duas páginas: a página de checkout, para o formulário de pagamento, e a página de faturamento, onde o Paddle Retain ajuda um cliente cujo pagamento de renovação falhou a atualizar o cartão. Nessas duas páginas, o script da Paddle funciona de acordo com o aviso de privacidade da própria Paddle, e o Retain pode registrar que a página foi visitada.

5. Integrações de IA

Não disponível na v1. Atualmente, o Agile Gauge não oferece nenhum recurso com IA nem integrações de IA de terceiros. Um futuro recurso de IA no modelo “traga sua própria chave” (BYOK) está em discussão: se for desenvolvido, esta política será atualizada antes do lançamento desse recurso. As chaves de API fornecidas pelo cliente permaneceriam no próprio ambiente do cliente e nunca seriam armazenadas pela Alesta Software.

6. Suboperadores

SuboperadorFinalidadeDados compartilhados
Microsoft Azure (Central US)Hospeda o serviço de licenciamento e seu banco de dados, e este siteOs registros de licença, assentos, administradores, auditoria, pagamento e tickets de suporte descritos acima; logs padrão de requisições web
PaddleRevendedora e Merchant of Record: checkout, pagamento, impostos, faturamento e recuperação de pagamentos que falharam (Paddle Retain)Tudo o que é necessário para processar o pedido; os dados do cartão vão apenas para a Paddle
ResendEnvia o e-mail com a chave de licença e avisa a nossa equipe de suporte quando um ticket precisa de respostaEndereço de e-mail do destinatário e o e-mail da licença: a chave, seus assentos, a data até a qual está paga e o número de referência. Para um ticket, apenas as referências do ticket e da organização, enviadas para o nosso próprio endereço de suporte
CloudflareDNS de agilegauge.comNenhum além da própria consulta de DNS

O Microsoft Azure DevOps hospeda o seu próprio tenant e o Extension Data Service; você controla esses dados. A página de suboperadores mantém esta lista atualizada.

7. Retenção de dados

Cada tipo de registro é mantido pelo prazo indicado abaixo e depois é excluído ou tem removido tudo o que aponte para uma pessoa.

  • Registros de licença e de avaliação: mantidos por 2 anos após o término da licença ou da avaliação e depois excluídos, exceto uma anotação de que a organização já usou a sua avaliação (o seu ID e as datas da avaliação), mantida por até 5 anos após o término da avaliação, e os poucos dados aos quais os nossos registros de pagamento e a trilha de auditoria ainda se referem.
  • Lista de assentos e lista de administradores do Agile Gauge: a entrada de uma pessoa é excluída 30 dias depois que ela é removida, e a lista inteira 90 dias depois que a licença e a avaliação tiverem terminado. Se uma organização nunca iniciar uma avaliação nem uma licença, cada entrada é excluída 90 dias depois de ser registrada.
  • Trilha de auditoria: o histórico de alterações de licenças, assentos e avaliações é mantido por 10 anos contados do fim do ano de cada alteração, e as referências a pessoas nele são removidas 3 anos após o fim desse ano, restando apenas um papel, como cliente ou equipe.
  • Registros de pagamento: os registros que recebemos da Paddle são mantidos por 10 anos contados do fim do ano do pagamento, como exige a legislação comercial e tributária turca, e depois excluídos.
  • Tickets de suporte: o assunto de um ticket, as suas mensagens e a referência da pessoa que o abriu são excluídos 90 dias depois que ele é fechado, restando apenas a sua referência, a organização, a categoria, as datas e o número de mensagens.
  • E-mails com a chave de licença: o endereço de e-mail do destinatário e a chave são excluídos do nosso banco de dados assim que o e-mail é enviado, ou quando paramos de tentar se o envio continuar falhando, e o restante do registro de envio 30 dias depois. A Resend, que envia o e-mail, mantém o seu próprio registro de e-mails enviados, destinatário incluído, por 30 dias.
  • Contagens de uso: os totais diários de uso não contêm nenhuma pessoa nem nenhuma organização, por isso os mantemos enquanto forem úteis e revisamos isso todo ano.

A exclusão é executada automaticamente todos os dias, e cada execução é registrada sem os dados excluídos. Os dados excluídos saem dos nossos backups em até 35 dias.

Uma retenção legal pode suspender a exclusão para uma organização enquanto houver uma disputa ou uma solicitação de uma autoridade em aberto sobre ela; a exclusão é retomada quando a retenção é suspensa.

Respondemos às solicitações sobre os seus dados pessoais em até 30 dias.

8. Controles de segurança

  • HTTPS obrigatório para todo o tráfego de saída
  • Escopos somente leitura do Azure DevOps: a Extensão não pode modificar itens de trabalho, pipelines nem o conteúdo de repositórios
  • Os tokens de ativação de licença são credenciais do tipo bearer e não são registrados em log
  • As licenças são assinadas pelo serviço de licenciamento e verificadas sempre que o Agile Gauge é aberto: não apenas em uma tela do lado do cliente

9. Seus direitos e opções

Você pode:

  • perguntar quais dados mantemos sobre você, ou solicitar que sejam corrigidos ou excluídos, enviando um e-mail ao suporte
  • solicitar ao administrador do Agile Gauge da sua organização a remoção do assento atribuído a você
  • desinstalar a Extensão; isso a remove da sua organização do Azure DevOps. Os registros de licença são mantidos pelos prazos indicados acima

10. Contato

  • E-mail: [email protected]
  • Empresa: Alesta Software
  • Consulte nossa página de suporte e a página İletişim / Contact para ver os dados registrados da nossa empresa

11. Direitos de proteção de dados (GDPR / CCPA)

Se você estiver na UE/EEE, no Reino Unido ou na Califórnia, você tem direitos nos termos do GDPR, do UK GDPR e do CCPA, incluindo acesso, retificação, eliminação, restrição, portabilidade e oposição. A maioria deles pode ser exercida desinstalando a Extensão ou enviando um e-mail ao suporte solicitando a exclusão de qualquer registro de licença mantido pela Alesta Software. A Alesta Software responde a solicitações verificadas em até 30 dias, conforme exigido pela legislação aplicável.

  • Início
  • Preços
  • Documentação
  • Notas de versão
  • Blog
  • Primeiros passos
  • Suporte
  • Privacidade
  • Termos
  • Segurança
  • Licença
  • Reembolsos
  • Cobrança
  • Suboperadores
  • Sobre
  • Contato

© Alesta Software