Rétention des données & RGPD
Exportelier est conçu pour conserver le moins de données possible et pour vous donner le contrôle sur le peu qu'il conserve.
Ce qui n'est jamais stocké
Les documents générés sont transmis au navigateur et supprimés — ils ne sont pas stockés à long terme. Le journal d'audit ne conserve que des métadonnées sur les événements d'export, jamais le contenu des documents.
Les exports de rapports ne conservent aucun instantané des tickets
Les rapports stockent l'identifiant numérique d'un filtre enregistré et votre nom d'affichage — jamais le JQL du filtre, ni ses résultats. Il n'existe aucune copie de vos tickets à conserver, exposer ou purger : chaque export réinterroge Jira, en tant que la personne qui exporte.
Comme les exports de rapports s'exécutent en arrière-plan, le document généré ne peut pas être diffusé directement vers le navigateur. Il est écrit dans un stockage temporaire pour le téléchargement, puis :
- supprimé dès que vous le téléchargez, et
- expiré automatiquement au bout d'une heure dans le cas contraire.
Un export annulé ou en échec voit sa sortie partielle nettoyée immédiatement. Aucun document de rapport n'est conservé au-delà de cette fenêtre, et aucun n'est joint à un ticket ni envoyé par courriel sauf configuration séparée de votre part.
Le journal d'audit enregistre qu'un rapport a été créé, mis à jour, dupliqué, supprimé, importé ou exporté, uniquement sous forme de métadonnées : identifiants, compteurs et résultat. Il n'enregistre jamais de noms de filtres, de JQL ni de contenu de tickets.
Ce que conserve un import de tableau de bord
Importer un tableau de bord Jira enregistre un petit enregistrement à côté du rapport, pour qu'Exportelier puisse plus tard vous dire ce qui a changé et garantir que l'avis d'exhaustivité du rapport correspond toujours à ce qui a été importé.
Cet enregistrement ne contient que des métadonnées stables et non secrètes : l'id et le nom du tableau de bord source, la date et l'auteur de l'import, et pour chaque gadget son id, son titre, sa signature de type, sa position sur le tableau de bord et un hachage de la configuration lue.
Il ne contient ni JQL, ni données de tickets, ni configuration brute de gadget — uniquement le hachage, dont on ne peut pas retrouver les réglages d'origine.
Supprimer le rapport supprime son enregistrement d'import et son entrée d'index dans la même opération ; rien ne reste orphelin. Dupliquer un rapport importé produit un rapport ordinaire, sans aucun enregistrement d'import.
Configuration de la rétention
Free limite la consultation et l'export CSV/JSON du journal d'audit aux 30 derniers jours ; les entrées plus anciennes ne sont pas supprimées. Standard permet de configurer la rétention physique de 30 à 730 jours. Une purge automatique quotidienne applique la rétention enregistrée indépendamment de l'édition. Après une mise à niveau, les entrées plus anciennes peuvent redevenir visibles et exportables si la purge normale ne les a pas encore supprimées.
Les administrateurs Standard peuvent définir la durée de rétention du journal d'audit ; la purge quotidienne s'exécute automatiquement.
Demandes RGPD des personnes concernées
Comme l'app stocke des métadonnées avec des identifiants pseudonymes et aucun contenu de document, la surface des demandes des personnes concernées est petite. Utilisez les filtres et l'export du journal d'audit pour localiser et produire les enregistrements pertinents. Voir Sécurité & conformité.