Datenschutzerklärung Atlassian-Apps
Wie die Atlassian-Marketplace-Apps von Dangel Studio mit Daten umgehen: eine Erklärung für alle Apps, mit einem Abschnitt je App.
Zuletzt aktualisiert: 18. August 2026
Diese Datenschutzerklärung gilt für alle von Ben Dangelmayr (Dangel Studio) im Atlassian Marketplace angebotenen Apps für Jira Cloud. Sie ergänzt die Datenschutzerklärung der Website. Diese Seite gibt es auch auf Englisch.
Gemeinsame Architektur aller Apps
Alle Apps laufen vollständig auf Atlassian Forge, der Cloud-Plattform von Atlassian:
- Keine externen Server, kein Datenabfluss: Die Verarbeitung findet ausschließlich innerhalb der Atlassian-Infrastruktur statt. Es werden keine Daten an Server von Dangel Studio oder Dritte übertragen; ich habe keinen Zugriff auf die Jira-Daten deiner Site.
- Anzeige mit deinen Rechten (asUser): Was eine App in der Oberfläche anzeigt, liest sie mit den Berechtigungen der angemeldeten Person; sichtbar wird nur, was du selbst in Jira sehen darfst.
- Reaktion auf Jira-Ereignisse (asApp): Zwei Apps reagieren zusätzlich auf Änderungen an Vorgängen: Requirement Drift Guard und Reopen Receipt. Ein solches Ereignis wird ohne angemeldete Person ausgelöst, deshalb läuft dieser Pfad mit den Rechten der App selbst. Was dabei gelesen und gespeichert wird, steht im jeweiligen App-Abschnitt; angezeigt wird auch dann nur, was du in Jira sehen darfst.
- Keine KI, kein Tracking, keine Drittdienste, keine Werbung.
- Speicherort: Soweit eine App Konfigurations- oder Quittungsdaten im Forge-Storage ablegt, werden sie von Atlassian als Teil deiner Site-Daten gehostet; der Speicherort richtet sich nach den Data-Residency-Einstellungen deiner Atlassian-Site.
- Deinstallation: Beim Entfernen einer App löscht Atlassian ihre im Forge-Storage gespeicherten Daten nach dem Forge-Datenlebenszyklus; vorgehalten werden sie dafür bis zu 28 Tage. Wurde versehentlich deinstalliert, melde dich innerhalb von 21 Tagen: nur dann lässt sich mit deiner Zustimmung eine Wiederherstellung beantragen. Eine bloße Neuinstallation bringt frühere Daten nicht zurück. Apps ohne Speicherung hinterlassen nichts, was zu löschen wäre.
Technische Protokolle der Plattform
Die Forge-Plattform schreibt für jede App technische Laufzeitprotokolle. Sie sind mir als Entwickler standardmäßig 30 Tage lang in Atlassians Developer Console zugänglich, damit ich Fehlern nachgehen kann; der Administrator deiner Atlassian-Site kann diesen Zugriff jederzeit abschalten. Die Apps schreiben dabei ausschließlich technische Kennungen (Vorgangs- oder Status-ID) und HTTP-Statuscodes in diese Protokolle. Vorgangsinhalte, Namen, E-Mail-Adressen, Account-IDs und Zugangsdaten werden nicht protokolliert.
Rollen: wer für welche Daten verantwortlich ist
- Betreiber der Jira-Site (dein Unternehmen): Verantwortlicher im Sinne der DSGVO für die Jira-Daten, die die Apps innerhalb deiner Site verarbeiten.
- Atlassian: verarbeitet die Daten deiner Site als dein Auftragsverarbeiter nach den Vereinbarungen zwischen dir und Atlassian.
- Dangel Studio: stellt die Software bereit. Die Apps übermitteln keine Kundendaten an von Dangel Studio betriebene Systeme; die Verarbeitung erfolgt innerhalb der Atlassian-Infrastruktur, und ich habe keinen regulären Zugriff auf die Jira-Daten deiner Site; zugänglich sind mir allein die oben beschriebenen technischen Laufzeitprotokolle. Welche Daten eine App flüchtig verarbeitet und welche sie speichert, steht im jeweiligen App-Abschnitt. Ob im Einzelfall eine Auftragsverarbeitung vorliegt, richtet sich nach der tatsächlichen Ausgestaltung; sprich mich bei Bedarf auf eine Vereinbarung zur Auftragsverarbeitung an. Unabhängig davon bin ich Verantwortlicher für die unten beschriebenen Support- und Kontaktdaten.
Was jede einzelne App liest und speichert
Maßgeblich und stets aktuell ist der Abschnitt „Berechtigungen und Daten" auf der Doku-Seite der jeweiligen App; hier die Zusammenfassung:
Requirement Drift Guard
- Liest (flüchtige Verarbeitung: live, mit deinen Berechtigungen, nicht durch die App gespeichert): aktuelle Feldwerte des Vorgangs, um den Baseline-Vergleich zu berechnen (strikt lesend).
- Speichert: Baselines, Änderungseinträge und Quittierungen je Vorgang im Forge-Storage. Änderungseinträge enthalten die Atlassian-Account-ID der ändernden Person, so wie Jira selbst sie protokolliert.
- Personenbezogene Daten gespeichert? Ja: Account-IDs in Änderungseinträgen (Pseudonyme im Sinne der DSGVO).
Reopen Receipt
- Liest (flüchtige Verarbeitung: live, mit deinen Berechtigungen, nicht durch die App gespeichert): Status und Changelog des einen betroffenen Vorgangs, um Reopens zu erkennen (strikt lesend).
- Speichert: Quittungen und Einordnungen je Vorgang im Forge-Storage.
- Personenbezogene Daten gespeichert? Nein. Wer wieder geöffnet hat, wird zur Anzeigezeit live aus dem Jira-Changelog gelesen und nie gespeichert.
Weekly Brief
- Liest (flüchtige Verarbeitung: live, mit deinen Berechtigungen, nicht durch die App gespeichert): eine begrenzte, rein lesende Suche je Seitenaufruf im gerade angezeigten Projekt; gelesen werden nur die Felder, die der Brief anzeigt.
- Speichert: nichts; die App persistiert keinerlei Daten.
- Personenbezogene Daten gespeichert? Nein.
Tree Clone
- Liest (flüchtige Verarbeitung: live, mit deinen Berechtigungen, nicht durch die App gespeichert): den zu klonenden Baum (Wurzel plus zwei Ebenen darunter, begrenzt auf genau diesen Baum).
- Speichert: nichts; jeder Klon wird serverseitig frisch geplant. Die geklonten Vorgänge entstehen als reguläre Jira-Vorgänge in deinem Projekt, angelegt als du (asUser).
- Personenbezogene Daten gespeichert? Nein.
Stale Radar
- Liest (flüchtige Verarbeitung: live, mit deinen Berechtigungen, nicht durch die App gespeichert): je Seitenaufruf eine begrenzte JQL-Suche im einen Projekt (max. 3 Seiten à 100): Zusammenfassung, Status, zugewiesene Person, Update-Zeitpunkt.
- Speichert: je gesnoozten oder ausgenommenen Vorgang einen kleinen Datensatz: Bis-Datum oder Dauerhaft-Markierung, optional einen Freitext-Grund, Erstell-Zeitstempel. Keine Vorgangsinhalte, keine Account-IDs.
- Personenbezogene Daten gespeichert? Die Snooze-Datensätze enthalten keine Account-IDs. Der optionale Freitext-Grund kann personenbezogene Daten enthalten, wenn Nutzer sie dort eintragen. Die Oberfläche bittet ausdrücklich, das zu unterlassen; für eingetragene Inhalte bleibt der Nutzer bzw. Site-Betreiber verantwortlich.
Automation Heartbeat
- Liest (flüchtige Verarbeitung: live, mit deinen Berechtigungen, nicht durch die App gespeichert): je registriertem Canary (höchstens 15) nur Update-Zeitpunkt, Zusammenfassung und Projekt des Vorgangs; beim Registrieren die Existenz- und Projektprüfung.
- Speichert: je Canary genau einen Datensatz: Admin-Label, erwartetes Intervall in Stunden, Erstell-Zeitstempel. Keine Vorgangsinhalte, keine Account-IDs.
- Personenbezogene Daten gespeichert? Nein.
External ID Guard
- Liest (flüchtige Verarbeitung: live, mit deinen Berechtigungen, nicht durch die App gespeichert): eine begrenzte JQL-Suche (max. 3 Seiten à 100) nach Vorgängen mit Wert im überwachten Feld: nur Zusammenfassung, Status und dieses eine Feld.
- Speichert: einen Konfigurations-Datensatz je Projekt: die ID des überwachten Felds. Keine Feldwerte, keine Account-IDs.
- Personenbezogene Daten gespeichert? Nein.
Field Health
- Liest (flüchtige Verarbeitung: live, mit deinen Berechtigungen, nicht durch die App gespeichert): je Seitenaufruf eine begrenzte JQL-Suche über die offenen Vorgänge des Projekts: Zusammenfassung, Status und die konfigurierten Felder; jeder Wert wird im Speicher sofort auf belegt/leer reduziert.
- Speichert: einen Konfigurations-Datensatz je Projekt: die IDs der zu prüfenden Felder (höchstens 20). Nie Feldwerte, nie Account-IDs.
- Personenbezogene Daten gespeichert? Nein.
Rollup Guard
- Liest (flüchtige Verarbeitung: live, mit deinen Berechtigungen, nicht durch die App gespeichert): je Seitenaufruf eine begrenzte, rein lesende JQL-Suche im gerade angezeigten Projekt: Zusammenfassung, Status, Vorgangstyp, Parent, Fälligkeitsdatum.
- Speichert: nichts; die App persistiert keinerlei Daten.
- Personenbezogene Daten gespeichert? Nein.
Handoff Receipt
- Liest (flüchtige Verarbeitung: live, mit deinen Berechtigungen, nicht durch die App gespeichert): den einen Vorgang, dessen Panel geöffnet ist: Changelog (bis 300 Einträge), Erstellungsdatum, verantwortliche Person, Status.
- Speichert: nichts; die Chronik wird im Speicher berechnet und sofort angezeigt.
- Personenbezogene Daten gespeichert? Gespeichert: nein. Angezeigt werden aber personenbezogene Jira-Daten (verantwortliche Person, Änderungshistorie); sie werden flüchtig zur Laufzeit gelesen und nie durch die App gespeichert.
Bestimmungsgemäße Nutzung
Die Apps sind nicht dazu bestimmt, Beschäftigte verdeckt zu überwachen, Leistung automatisiert zu bewerten oder Personalentscheidungen zu automatisieren. Soweit Vorgangs- und Verlaufsdaten Rückschlüsse auf die Arbeit einzelner Personen zulassen, bleibt der Kunde für den Beschäftigtendatenschutz (insbesondere § 26 BDSG), die Transparenz gegenüber Beschäftigten und etwaige Beteiligungsrechte (z. B. des Betriebsrats) verantwortlich.
Daten, für die Dangel Studio Verantwortlicher ist
Die einzigen personenbezogenen Daten, die ich für eigene Zwecke verarbeite, sind die Daten, die du mir selbst übermittelst: per Support-E-Mail oder über das Kontaktformular:
- Zweck: Beantwortung deiner Anfrage und Support für die Apps.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für Support im Zusammenhang mit der Nutzung einer App, sonst Art. 6 Abs. 1 lit. f DSGVO.
- Speicherdauer: Support-E-Mails werden nur so lange aufbewahrt, wie es für die Bearbeitung und Nachvollziehbarkeit des Vorgangs erforderlich ist.
Deine Rechte
Soweit personenbezogene Daten verarbeitet werden, stehen dir gegenüber dem jeweils Verantwortlichen die Rechte aus Art. 15–21 DSGVO zu (Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch). Richte dein Anliegen an den Verantwortlichen, der für die jeweiligen Daten zuständig ist: für Jira-Daten an den Betreiber deiner Jira-Site, für dein Atlassian-Konto an Atlassian, für Support- und Kontaktdaten an mich. Zudem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO).
Änderungen dieser Datenschutzerklärung
Wenn sich der Datenumgang einer App ändert (etwa durch neue Funktionen), wird die aktualisierte Fassung vor ihrem Wirksamwerden auf dieser Seite veröffentlicht und der Stand oben angepasst.
Verantwortlicher für Support- und Kontaktdaten
Ben DangelmayrFriedensstraße 49
69121 Heidelberg, Deutschland
E-Mail: support@dangelstudio.de
Siehe auch: Impressum · Doku & Support der Atlassian-Apps · Datenschutzerklärung dieser Website