Ihre Daten bleiben in Ihrer Atlassian-Site.
Jede Clearlane-App läuft auf der Infrastruktur von Atlassian. Wir betreiben keine Server, erhalten nichts von Ihren Inhalten und setzen keinen weiteren Anbieter ein. Hier finden Sie die Fragen, die Sicherheits-, Datenschutz- und Einkaufsteams stellen, mit klaren Antworten.
So gebaut, dass Ihre Daten nirgendwo anders hingelangen.
Clearlane-Apps sind auf Atlassian Forge gebaut. Die Plattform bestimmt, wo der Code läuft und wo Daten gespeichert werden, und unsere Apps rufen nichts außerhalb von Atlassian auf.
Von Atlassian gehostet
Der Code läuft auf der Infrastruktur von Atlassian (Runs on Atlassian). Atlassian meldet jede Person an, sodass Ihr Single Sign-on, die Zwei-Schritt-Verifizierung und Ihre Benutzerverwaltung unverändert gelten.
In Ihrer Site gespeichert
Die Datensätze einer App, etwa Signaturen, Prüfpfade, CAPA-Datensätze, Budgets oder Testergebnisse, liegen im Forge-Speicher von Atlassian für Ihre Site und werden von Atlassian im Ruhezustand verschlüsselt.
Datenresidenz
Ist Ihr Jira oder Confluence an eine Region gebunden, bindet Forge die gespeicherten Daten der Apps an dieselbe Region und verschiebt sie mit Ihrer Site (Dokumentation von Atlassian). Welche Daten betroffen sind, steht in unserer Datenschutzerklärung.
Minimale Berechtigungen
Jede App fordert nur die Berechtigungen an, die ihre Funktionen nutzen, und handelt als die Person, die sie verwendet. Die wenigen Aufgaben, die mit dem eigenen Zugriff der App laufen, etwa tägliche Erinnerungen, sind in unserer Sicherheitsrichtlinie aufgeführt.
Elektronische Signaturen
Signaturpasswörter werden ausschließlich als gesalzener scrypt-Hash im Secret-Speicher von Atlassian abgelegt, nie im Klartext, und das Signieren wird nach wiederholten Fehlversuchen gesperrt.
Nichts Sensibles in den Protokollen
Protokolle enthalten nur technische Zähler, etwa die Zahl der verarbeiteten Vorgänge. Wir fragen nie nach Ihren Passwörtern, API-Tokens oder anderen Geheimnissen.
Atlassian kann Verarbeitungen gelegentlich außerhalb Ihrer Region ausführen; gespeicherte Daten bleiben gebunden.
Die Fragen aus Lieferantenbewertungen, beantwortet.
Übernehmen Sie diese Antworten in Ihre Bewertung. Für alles Weitere senden Sie uns Ihren Fragebogen: Wir füllen ihn aus.
| Frage | Antwort |
|---|---|
| Wo werden unsere Daten gespeichert und verarbeitet? | In Ihrer Atlassian-Site, auf der Infrastruktur von Atlassian (Forge). Clearlane hat keine Server und behält keine Kopie Ihrer Daten. |
| Verlassen Daten Atlassian? | Nein. Die Apps rufen nichts außerhalb von Atlassian auf. Erinnerungen laufen über die eigenen Benachrichtigungen von Jira und Confluence. |
| Welche Unterauftragsverarbeiter verarbeiten unsere Daten? | Keine für Ihre Jira- und Confluence-Inhalte. Atlassian hostet die Apps, übernimmt die Abrechnung über den Marketplace und betreibt unser Hilfe-Center. Diese Website wird von Cloudflare ausgeliefert und setzt keine Cookies. |
| Kann Clearlane unsere Inhalte sehen? | Nein: Ihre Inhalte erreichen uns nie. Wir erhalten nur die Lizenzinformationen, die Atlassian an Marketplace-Partner weitergibt, und das, was Sie dem Support senden. |
| Haben Sie SOC 2 oder ISO 27001? | Clearlane hat kein eigenes Zertifikat. Die Apps speichern Daten nur innerhalb von Forge; für diese Daten gelten daher die Maßnahmen, die Atlassian für seine Plattform anwendet, etwa AES-256-Verschlüsselung im Ruhezustand und TLS 1.2 oder höher bei der Übertragung (Dokumentation von Atlassian). |
| Wie werden Schwachstellen behandelt? | Die Abhängigkeiten werden vor jeder Version geprüft, und für jede Version wird eine Softwarestückliste (CycloneDX-SBOM) aufbewahrt. Gemeldete Probleme werden innerhalb von zwei Werktagen bestätigt und innerhalb der Fristen der Security Bug Fix Policy von Atlassian für Marketplace-Apps behoben, die für ein kritisches Problem 10 Tage vorsieht. |
| Wie wird jede Version geprüft? | Automatisierte Tests aller Abläufe an den echten Grenzen von Forge, mit gleichzeitigen Nutzern und großen Datenmengen; Durchläufe auf einer echten Atlassian-Site; ein Zugriffstest mit einem Konto ohne Rechte; und eine Sicherheitsprüfung des Codes. |
| Und bei einem Sicherheitsvorfall? | Betrifft ein Vorfall Ihre Daten, melden wir ihn Atlassian und informieren die betroffenen Kunden innerhalb von 72 Stunden nach Kenntniserlangung. |
| Was passiert, wenn wir eine App deinstallieren? | Atlassian löscht die gespeicherten Daten der App nach seinen Aufbewahrungsregeln. Ihre Seiten, Vorgänge und Kommentare bleiben erhalten. Exportieren Sie vorher die Nachweisdateien (PDF oder CSV), wenn Sie sie brauchen. |
| Nutzen die Apps KI? | Keine App sendet Ihre Inhalte an einen KI-Dienst. |
| Welche personenbezogenen Daten speichern die Apps? | Nur, was ein Datensatz braucht, etwa Atlassian-Konto-IDs und die beim Signieren angezeigten Namen, in Ihrer Site. Details je App stehen in unserer Datenschutzerklärung. |
Sie validieren eine App für GxP oder ISO 13485?
Unsere Validierungsunterstützung ordnet die Anforderungen von 21 CFR Part 11 und ISO 13485 dem zu, was die Apps tun und was in Ihrer Verantwortung bleibt, mit sofort ausführbaren OQ-Testskripten.
Clearlane-Apps sollen Ihnen helfen, diese Anforderungen zu erfüllen. Sie sind nicht zertifiziert: Die Konformität ergibt sich aus Ihrem validierten System zusammen mit Ihren Verfahren.
Gekauft wie jede Atlassian-App.
Atlassian Marketplace
Testphase, Angebote, Rechnungen, Zahlung, Verlängerungen und Erstattungen übernimmt Atlassian nach den Bedingungen des Marketplace.
Ihr Solution Partner
Ihr Atlassian Solution Partner kann Ihnen ein Angebot machen und Clearlane-Apps für Sie kaufen, wie jede Marketplace-App.
Öffentliche Dokumente
Unsere Nutzungsbedingungen, Datenschutzerklärung und Sicherheitsrichtlinie sind öffentlich. Anbieter: Clearlane, ein in Frankreich eingetragenes Einzelunternehmen, französisches Recht (Impressum).
Ein unabhängiger Anbieter, nah an Ihrer Arbeit.
Bei Clearlane gilt eine einfache Regel: Ihre Arbeit verstehen, bevor wir eine einzige Zeile Code schreiben. Jede App beginnt mit einem echten Bedarf, den Qualitäts-, Sicherheits- und Projektteams jeden Tag erleben und den die Jira- und Confluence-Community teils seit Jahren anspricht. Sie erfüllt eine Aufgabe, und zwar gut. Danach sagen Sie uns, wohin es weitergeht. Schreiben Sie uns: Wir lesen alles und melden uns bei Ihnen.
Fragen und Antworten.
- Ist ein kleiner Anbieter ein Risiko für uns?
- Clearlane ist ein kleiner, unabhängiger Anbieter. Deshalb sind die Apps so gebaut, dass Sie für Ihre Daten nie von uns abhängen: Atlassian hostet und betreibt sie, Ihre Daten bleiben in Ihrer Site, und die Qualitäts-Apps exportieren ihre Datensätze als PDF-Nachweisdateien.
- Füllen Sie unseren Sicherheitsfragebogen aus?
- Ja. Senden Sie ihn über unser Hilfe-Center oder an [email protected]. Die meisten Antworten stehen auf dieser Seite.
- Können die Apps unsere Daten ändern?
- Nur wo eine Funktion es braucht, mit den Berechtigungen der Person, die es auslöst. Zum Beispiel schreibt Gantt Start- und Fälligkeitsdaten, und CAPA erstellt die Vorgänge seiner Maßnahmen. Jede Änderung, die eine App vornehmen kann, ist in unserer Sicherheitsrichtlinie aufgeführt.
- Wo melden wir eine Schwachstelle?
- Wählen Sie „Report a security issue“ in unserem Hilfe-Center oder schreiben Sie an [email protected]. Unsere Datei security.txt nennt denselben Kontakt.
Fragen von Ihrem Sicherheitsteam?
Wir antworten innerhalb von zwei Werktagen, auf Deutsch, Englisch oder Französisch.