Core Privacy Commitment: Simple Read And Approved is built exclusively
on the Atlassian Forge serverless platform. We do not personally store any customer data.
All approval records, timestamps, and user acknowledgment data reside exclusively within your own secure
Atlassian Confluence Cloud tenant via native Forge Storage.
1. Introduction & Overview
Simple Read And Approved is an app (macro) designed for Atlassian Confluence Cloud,
developed and maintained by Abalabs.
The app enables organization administrators and page authors to insert a formal document acceptance button
directly onto any Confluence page (such as HR policies, security guidelines, corporate bylaws, procedural handbooks,
or terms and conditions). Page administrators can view a real-time audit list of members who have formally
read and approved the document.
2. Technical Architecture: 100% Hosted on Atlassian Forge
Unlike legacy Connect plugins that require third-party web servers managed by external vendors,
Simple Read And Approved runs entirely on Atlassian Forge:
-
Atlassian Serverless Runtime: The app's logic executes securely within Atlassian's own
cloud infrastructure sandbox.
-
No External Abalabs Server: We operate no external web application servers, microservices,
or databases for this app.
-
Zero External Network Egress: The app does not send any requests or data to external servers,
third-party analytics endpoints, or remote hosts.
3. Data Processed & Storage Architecture
A. What data is processed?
When a Confluence user clicks the approval button on a page, the app only records the strictly necessary technical
information required to establish the acknowledgment trail:
- Atlassian Account ID: Unique identifier assigned by Atlassian to identify the approving member.
- Confluence Page ID (Content ID): Identifier of the page to associate the approval with the appropriate document.
- Timestamp (UTC): The exact date and time at which the acknowledgment was recorded.
- Approval Status: Confirmation flag recording that the member has acknowledged the document.
B. How is data stored?
All approval entries are persisted exclusively using Atlassian's Forge Storage API.
This storage is fully enclosed and isolated inside the customer's own Atlassian Confluence Cloud site (tenant).
Abalabs does not personally store, view, or export any of your data. We do not have access
to your Confluence instance, your pages, or your employee records outside of the macro interface made available
to your authorized page administrators.
C. Data We Do NOT Collect
- The text body, attachments, confidential diagrams, or comments on your Confluence pages.
- Sensitive personal employee information (passwords, salaries, national IDs).
- Payment, credit card, or corporate billing data (managed solely by Atlassian Marketplace).
- Tracking cookies, behavioral telemetry, or third-party advertising identifiers.
4. Purpose of Processing
The processed approval records are used solely to:
- Enable authorized users to submit their formal acknowledgment of a specific Confluence document.
- Enable page administrators and authors to verify and audit which members have approved the document.
5. Cookies & Tracking Technologies
Simple Read And Approved does not use any advertising cookies, session trackers,
or third-party analytics services (such as Google Analytics or tracking pixels).
6. GDPR & Compliance Roles
-
Data Controller: The customer organization operating the Confluence Cloud site is the Data Controller
for all personal data and internal documents.
-
Data Processor / Infrastructure Host: Atlassian Pty Ltd acts as the infrastructure provider
and hosting processor under its Atlassian Cloud Customer Agreement and Data Processing Addendum (DPA).
-
Software Provider (Abalabs): Abalabs provides the packaged Forge application code. Since all execution
and storage remain within Atlassian's boundaries and no customer data is transmitted to Abalabs, Abalabs does not
act as an external data repository.
7. Data Retention & Deletion
Approval records are preserved within your Atlassian Forge Storage for as long as:
- The Confluence page containing the macro exists and is retained by your organization.
- The Simple Read And Approved app remains installed on your Atlassian site.
If the app is uninstalled from your Confluence instance or if the page containing the macro is permanently deleted,
the associated Forge Storage data is automatically deleted by the Atlassian Cloud platform in accordance with Atlassian's
retention and cleanup schedules.
8. Security Safeguards
Because Simple Read And Approved is native to Atlassian Forge, all underlying data protection mechanisms
(TLS 1.2+ encryption in transit, AES-256 encryption at rest, tenant isolation, and strict role-based access control)
are directly guaranteed by Atlassian's industry-standard enterprise cloud certifications (SOC 2, ISO/IEC 27001).
9. User Rights & Contact
Under GDPR and international privacy regulations, individuals have the right to access, rectify, or request
the deletion of their personal records. In the context of workplace documents, these requests should be directed
to your company's Confluence Workspace Administrator.
For any technical questions regarding the app's security model or this Privacy Policy, you may contact Abalabs at:
Abalabs Contact Page.
Engagement Clé : L'application Simple Read And Approved est développée avec
la technologie Atlassian Forge. Nous ne stockons personnellement aucune donnée.
L'intégralité des données d'approbation et d'émargement réside exclusivement au sein de votre propre
instance sécurisée Atlassian Confluence Cloud via le système natif Forge Storage.
1. Présentation de l'Application et de l'Éditeur
Simple Read And Approved est une macro logicielle conçue pour la plateforme
Atlassian Confluence Cloud, éditée par le laboratoire Abalabs.
L'application permet d'insérer sur une page Confluence un bouton d'acceptation formelle (à destination
de processus RH, conditions générales, chartes informatiques, procédures internes). Elle permet
à l'administrateur ou auteur de la page de visualiser la liste des collaborateurs ayant formellement
approuvé la page.
2. Architecture Technique : Hébergement 100% Atlassian Forge
Contrairement aux extensions traditionnelles (Connect) qui nécessitent des serveurs tiers hébergés par le développeur,
Simple Read And Approved s'appuie intégralement sur Atlassian Forge :
-
Hébergement Serverless Atlassian : Le code de l'application s'exécute directement sur l'infrastructure
cloud sécurisée gérée et opérée par Atlassian.
-
Aucun serveur externe Abalabs : Aucun serveur web, backend ou proxy tiers n'est utilisé
pour faire fonctionner l'application.
-
Aucun appel réseau externe (Egress = 0) : L'application ne transmet aucune requête ni donnée
vers l'extérieur de l'écosystème Atlassian.
3. Données Traitées et Absence de Stockage Externe
A. Quelles données sont traitées ?
Lorsqu'un utilisateur clique sur le bouton d'approbation, seules les informations strictement indispensables
au fonctionnement de l'émargement documentaire sont enregistrées :
- Identifiant de compte Atlassian (Atlassian Account ID) : Utilisé pour identifier de manière unique le membre ayant validé le document.
- Identifiant de la page Confluence (Page ID / Content ID) : Utilisé pour associer l'approbation à la page concernée.
- Horodatage (Timestamp UTC) : Date et heure précises auxquelles l'approbation a été effectuée.
- Statut d'approbation : Indicateur confirmant la validation du document par l'utilisateur.
B. Comment les données sont-elles stockées ?
Toutes les données listées ci-dessus sont stockées exclusivement via l'API Forge Storage
fournie par Atlassian. Ce stockage est confiné de façon étanche à l'intérieur du tenant (site Confluence)
du client.
Abalabs ne stocke rien personnellement. Nous ne disposons d'aucune base de données propre,
d'aucun serveur de stockage et d'aucun accès extérieur aux données de votre instance.
C. Données que nous ne collectons PAS
- Le contenu textuel, les pièces jointes ou les images de vos pages Confluence.
- Les données personnelles sensibles de vos salariés (hors identifiant Confluence requis pour l'affichage).
- Les identifiants de connexion, mots de passe ou clés API de votre organisation.
- Les données bancaires ou de facturation (gérées exclusivement par Atlassian Marketplace).
- Les données de navigation, traceurs publicitaires ou analytics comportementaux.
4. Finalités du Traitement
Les données traitées par le plugin ont pour unique finalité :
- Permettre à un collaborateur d'enregistrer son émargement ou son accord sur un document Confluence donné.
- Permettre aux utilisateurs disposant des droits d'administration ou de lecture appropriés sur la page de consulter le registre des personnes ayant validé le document.
5. Cookies et Traceurs Tiers
L'application Simple Read And Approved n'utilise aucun cookie publicitaire, aucun traceur tiers,
et aucun outil de mesure d'audience externe (ex: Google Analytics, Mixpanel, etc.).
6. Rôles RGPD (Règlement Général sur la Protection des Données)
-
Responsable de Traitement (Data Controller) : L'organisation cliente qui installe et configure
l'application sur son instance Confluence Cloud demeure seule responsable de traitement des données de ses collaborateurs.
-
Fournisseur d'infrastructure (Data Processor / Host) : Atlassian agit en tant qu'hébergeur
et sous-traitant technique via sa plateforme Cloud et le runtime Forge.
-
Éditeur du logiciel (Abalabs) : Abalabs fournit le code applicatif mais n'agit ni comme sous-traitant
hébergeant les données, ni comme destinataire des données, dans la mesure où aucune donnée n'est transmise hors du tenant client.
7. Durée de Conservation et Suppression des Données
Les registres d'émargement sont conservés dans le système de stockage Forge de votre instance Confluence tant que :
- La page Confluence contenant la macro existe et n'est pas purgée.
- L'application demeure installée sur votre site Atlassian.
En cas de désinstallation de l'application Simple Read And Approved, l'ensemble des données associées
dans le système Forge Storage est automatiquement supprimé par la plateforme Atlassian conformément aux politiques
de rétention d'Atlassian Cloud.
8. Sécurité
Grâce à l'intégration native Forge, la sécurité des données (chiffrement en transit TLS, chiffrement au repos AES-256,
isolation multitenant et contrôles d'accès) est directement assurée par les standards de sécurité industriels
de la plateforme Atlassian Cloud (certifications SOC 2, ISO/IEC 27001).
9. Vos Droits et Contact
Conformément au RGPD et aux législations applicables relatives à la protection des données, les collaborateurs disposent
d'un droit d'accès, de rectification et d'effacement de leurs données. Ces droits doivent être exercés directement
auprès de l'administrateur Confluence de leur propre organisation.
Pour toute question concernant cette politique de confidentialité ou l'architecture de sécurité de l'application,
vous pouvez contacter Abalabs à l'adresse suivante :
Page de contact Abalabs.