Notification des violations RGPD et des incidents NIS2 / DORA dans Jira
Un incident enregistré dans Jira ou Jira Service Management devient les notifications attendues par le RGPD, NIS2 et DORA : chaque délai décompté, du moment où vous en avez eu connaissance jusqu’au rapport final, des textes prêts à coller dans le formulaire de l’autorité, chaque envoi enregistré et un dossier de preuve signé.
- RGPD articles 33 et 34
- NIS2 article 23
- DORA article 19
Conçu pour vous aider à répondre à ces obligations de notification. Rien n’est envoyé à votre place, et l’analyse juridique reste la vôtre.

Qualifiez une fois, voyez chaque échéance.
Répondez pour chaque régime qui vous concerne : violation de données personnelles et niveau de risque, incident important au sens de NIS2, incident majeur lié aux TIC au sens de DORA avec ses critères de classification et une suggestion calculée. Avant la signature, l’appli liste chaque échéance qui en découle, du moment où vous en avez eu connaissance jusqu’au rapport final.
- RGPD : l’autorité de contrôle sous 72 heures, les personnes concernées dans les meilleurs délais
- NIS2 : alerte précoce sous 24 heures, notification d’incident sous 72 heures, rapport final sous un mois
- DORA : notification initiale dans les 4 heures suivant la classification (24 heures au plus après la prise de connaissance), rapport intermédiaire sous 72 heures, rapport final sous un mois

Des textes prêts à coller, chaque envoi enregistré.
Pour chaque notification, l’appli prépare le texte à partir des faits de l’incident, champ par champ, avec ce qui est obligatoire et les longueurs maximales. Copiez un champ ou tous dans le formulaire de l’autorité, puis indiquez quand il a été envoyé et sa référence : le texte exact et son empreinte sont conservés. Quand une notification est en retard, l’appli demande les motifs.

Chaque violation de données personnelles enregistrée.
L’article 33, paragraphe 5, du RGPD demande de documenter toute violation de données personnelles, y compris celles que vous n’avez pas notifiées. Le registre des violations les liste avec leurs faits, leurs effets et les mesures prises, prêt à exporter en CSV pour votre autorité.

Trois régimes, un seul incident.
RGPD
Violation de données personnelles : notification à l’autorité de contrôle sous 72 heures, communication aux personnes concernées, et exceptions de l’article 34, paragraphe 3, enregistrées.
NIS2
Incident important : alerte précoce sous 24 heures, notification d’incident sous 72 heures, rapport final sous un mois, et destinataires de vos services informés.
DORA
Incident majeur lié aux TIC : critères de classification avec une suggestion calculée, puis notification initiale, rapports intermédiaire et final, et clients informés.
Un dossier de preuve que votre auditeur lit sans vous.
L’équipe de réponse signe la qualification et la clôture avec un mot de passe de signature personnel. Le dossier de preuve PDF réunit les faits, les décisions signées, chaque texte envoyé avec sa date et sa référence, et la piste d’audit, et se joint au ticket en un clic.
Signature électronique
Nom, date, signification, mot de passe de signature et empreinte SHA-256.
Un registre pour le site
En retard, dus sous 24 heures, à notifier, à qualifier, avec export CSV.
Un seul rappel par jour
Chaque responsable reçoit de Jira un e-mail qui liste ce qui l’attend.
Cherchable dans Jira
incNextDue, incOverdue, incRegime et d’autres, en JQL.

Clearlane Breach & Incident Reporting vous aide à répondre aux obligations de notification du RGPD (articles 33 et 34), de NIS2 (directive (UE) 2022/2555, article 23) et de DORA (règlement (UE) 2022/2554, article 19). Elle n’envoie rien à votre place. Les formulaires nationaux, comme ceux de la CNIL ou du BSI, ne sont pas inclus, et votre propre analyse juridique reste nécessaire.
Du ticket au rapport final.
- Ouvrez le panneau incidentde n’importe quel ticket Jira ou Jira Service Management, ou créez l’incident depuis le registre.
- Qualifiez et signezLes horloges partent du moment où vous en avez eu connaissance.
- Notifiez, enregistrez, clôturezCollez chaque texte, indiquez quand il a été envoyé, et clôturez avec une signature.
Autorisations et données
L’appli fonctionne sur Atlassian Forge (Runs on Atlassian). Vous ne voyez un incident que si vous voyez son ticket. Les tickets des nouveaux incidents sont créés, et le dossier de preuve PDF joint, avec les droits de la personne qui le demande.
Les incidents, les qualifications, les textes préparés et les envois enregistrés, la piste d’audit, les réglages, les identifiants de compte Atlassian et les noms affichés à la signature sont conservés dans le stockage d’Atlassian de votre site ; les mots de passe de signature uniquement sous forme hachée et salée. Les rappels sont un e-mail quotidien envoyé par Jira à chaque responsable. Rien n’est envoyé à une autorité, sur nos serveurs ni à personne d’autre.
Vos questions, nos réponses.
- Où la trouver ?
- Dans le menu des applis de Jira pour le registre, et dans le panneau incident de n’importe quel ticket, demandes Jira Service Management comprises.
- Qui qualifie et clôture un incident ?
- L’équipe de réponse : les personnes et groupes qu’un administrateur Jira désigne dans les réglages. Les administrateurs Jira en font toujours partie.
- Envoie-t-elle la notification à ma place ?
- Non. Les autorités utilisent leurs propres formulaires en ligne : l’appli prépare le texte à coller et enregistre ce que vous avez envoyé. Les formulaires nationaux, comme ceux de la CNIL ou du BSI, ne sont pas inclus.
- Dans quelles langues ?
- L’appli suit la langue Jira de chaque personne, en français, en anglais ou en allemand. Les textes de notification, les e-mails de rappel et les signatures utilisent la langue choisie pour le site.
Clearlane Qualité
Clearlane Qualité : documents maîtrisés, confirmations de lecture, actions correctives, preuves de test, déclarations CRA et notifications de violations dans Jira et Confluence — signés, traçables, conservés chez Atlassian.
À partir de 10 $ par mois jusqu’à 10 utilisateurs.
Au-delà, un prix par utilisateur, facturé par Atlassian sur le Marketplace. Chaque offre commence par un essai gratuit. Aucun paramétrage, rien à installer hors de votre site Atlassian.