Ga naar hoofdinhoud

Gegevensbewaring en GDPR

Exportelier is ontworpen om zo weinig mogelijk gegevens te bewaren en je controle te geven over het weinige dat het wel bewaart.

Wat nooit wordt opgeslagen

Gegenereerde documenten worden naar de browser gestreamd en verwijderd — ze worden niet langdurig opgeslagen. Het auditlog bewaart alleen metadata over exportgebeurtenissen, nooit documentinhoud.

Rapportexports bewaren geen momentopname van issues

Rapporten bewaren het numerieke ID van een opgeslagen filter en jouw weergavenaam — nooit de JQL van het filter en nooit de resultaten. Er is geen opgeslagen kopie van je issues om te bewaren, prijs te geven of op te ruimen: elke export vraagt Jira opnieuw, als de persoon die exporteert.

Omdat rapportexports op de achtergrond draaien, kan het gegenereerde document niet rechtstreeks naar de browser worden gestreamd. Het wordt voor de download naar tijdelijke opslag geschreven en vervolgens:

  • verwijderd zodra je het downloadt, en
  • na een uur automatisch verlopen als je dat niet doet.

Bij een geannuleerde of mislukte export wordt de gedeeltelijke uitvoer meteen opgeruimd. Geen enkel rapportdocument wordt buiten dat venster bewaard, en geen enkel document wordt aan een issue gehangen of gemaild tenzij je dat apart instelt.

Het auditlog legt vast dat een rapport is aangemaakt, bijgewerkt, gedupliceerd, verwijderd, geïmporteerd of geëxporteerd, uitsluitend als metadata: identificatoren, aantallen en uitkomst. Het legt nooit filternamen, JQL of issue-inhoud vast.

Wat een dashboard-import bewaart

Bij het importeren van een Jira-dashboard wordt naast het rapport één klein record opgeslagen, zodat Exportelier je later kan vertellen wat er is veranderd en kan garanderen dat de volledigheidsmelding van het rapport nog overeenkomt met wat er is geïmporteerd.

Dat record bevat alleen stabiele, niet-geheime metadata: de id en de naam van het brondashboard, wanneer en door wie het is geïmporteerd, en per gadget de id, titel, typehandtekening, positie op het dashboard en een hash van de gelezen configuratie.

Het bevat geen JQL, geen issuegegevens en geen ruwe gadgetconfiguratie — alleen de hash, die niet terug te rekenen is naar de instellingen waaruit hij is berekend.

Het rapport verwijderen verwijdert het importrecord en de indexvermelding in dezelfde bewerking; er blijft niets verweesd achter. Een geïmporteerd rapport dupliceren levert een gewoon rapport op zonder enig importrecord.

Bewaarconfiguratie

Free beperkt het bekijken en exporteren van het auditlog naar CSV/JSON tot de laatste 30 dagen; oudere vermeldingen worden niet verwijderd. Standard maakt fysieke bewaring van 30 tot 730 dagen configureerbaar. Een dagelijkse automatische opschoning past de opgeslagen bewaartermijn toe ongeacht de editie. Na een upgrade kunnen oudere vermeldingen weer zichtbaar en exporteerbaar worden als de normale opschoning ze nog niet heeft verwijderd.

Bewaarinstellingen Beheerders met Standard kunnen de bewaartermijn van het auditlog instellen; de dagelijkse opschoning wordt automatisch uitgevoerd.

GDPR-verzoeken van betrokkenen

Omdat de app metadata met pseudonieme ID's opslaat en geen documentinhoud, is het oppervlak voor verzoeken van betrokkenen klein. Gebruik de filters en de export van het auditlog om relevante records te vinden en te produceren. Zie Beveiliging en compliance.