Retenção de dados e GDPR
O Exportelier foi projetado para manter o mínimo possível de dados e para lhe dar controle sobre o pouco que ele mantém.
O que nunca é armazenado
Os documentos gerados são transmitidos ao navegador e excluídos — não são armazenados a longo prazo. O log de auditoria mantém apenas metadados sobre os eventos de exportação, nunca o conteúdo do documento.
Exportações de relatórios não guardam instantâneo dos itens
Os relatórios armazenam o ID numérico de um filtro salvo e o seu nome de exibição — nunca o JQL do filtro nem os resultados dele. Não há cópia armazenada dos seus itens para reter, expor ou expurgar: cada exportação pergunta ao Jira de novo, como a pessoa que está exportando.
Como as exportações de relatórios são executadas em segundo plano, o documento gerado não pode ser transmitido direto ao navegador. Ele é gravado em armazenamento temporário para o download e, em seguida:
- excluído assim que você o baixa, e
- expirado automaticamente após uma hora caso não baixe.
Uma exportação cancelada ou com falha tem sua saída parcial limpa imediatamente. Nenhum documento de relatório é mantido além dessa janela, e nenhum é anexado a um item ou enviado por e-mail a menos que você configure isso separadamente.
O log de auditoria registra que um relatório foi criado, atualizado, duplicado, excluído, importado ou exportado, apenas como metadados: identificadores, contagens e resultado. Ele nunca registra nomes de filtros, JQL ou conteúdo de itens.
O que uma importação de painel guarda
Importar um painel do Jira guarda um pequeno registro ao lado do relatório, para que o Exportelier possa depois dizer o que mudou e garantir que o aviso de completude do relatório ainda corresponde ao que foi importado.
Esse registro contém apenas metadados estáveis e não secretos: o id e o nome do painel de origem, quando e por quem foi importado, e por gadget o id, título, assinatura de tipo, posição no painel e um hash da configuração lida.
Ele não contém JQL, nem dados de itens, nem configuração bruta de gadget — apenas o hash, que não pode ser revertido às configurações a partir das quais foi calculado.
Excluir o relatório exclui seu registro de importação e sua entrada de índice na mesma operação; nada fica órfão. Duplicar um relatório importado produz um relatório comum, sem nenhum registro de importação.
Configuração de retenção
O Free limita a visualização e a exportação CSV/JSON do log de auditoria aos últimos 30 dias; entradas anteriores não são excluídas. O Standard permite configurar a retenção física de 30 a 730 dias. Um expurgo automático diário aplica a retenção armazenada independentemente da edição. Após um upgrade, entradas anteriores podem voltar a ficar visíveis e exportáveis se o expurgo normal ainda não as tiver removido.
Os administradores do plano Standard podem definir o período de retenção do log de auditoria; o expurgo diário é executado automaticamente.
Solicitações GDPR de titulares
Como o app armazena metadados com IDs pseudônimos e nenhum conteúdo de documento, a superfície para solicitações de titulares é pequena. Use os filtros e a exportação do log de auditoria para localizar e produzir os registros relevantes. Consulte Segurança e conformidade.