SmartFlow Studio

Política de Privacidade — Smart Metrics AI

Última atualização: Maio de 2026

Esta Política de Privacidade descreve como o Smart Metrics AI ("o App", "nós", "nosso") coleta, usa e protege informações quando você utiliza o App dentro da sua instância do Atlassian Jira Cloud.


1. Quem Somos

Smart Metrics AI é um app do Atlassian Marketplace construído sobre a plataforma Atlassian Forge. O App é operado de forma independente e não é afiliado nem endossado pela Atlassian Pty Ltd.


2. Dados Que Coletamos

O Smart Metrics AI coleta e processa os seguintes dados exclusivamente dentro do seu tenant Atlassian:

2.1 Dados de Issues do Jira

Quando você configura um projeto, o App lê e armazena em cache os seguintes campos das issues do Jira via Jira REST API:

  • Chave da issue, resumo (summary) e tipo
  • Status da issue e histórico de transições de status (changelog)
  • Data de criação e data de resolução
  • Story Points (campo customizado)
  • Chave da issue pai (para relações de subtarefa)
  • Labels da issue
  • Display name do responsável (assignee)

Esses dados são utilizados exclusivamente para calcular métricas de engenharia (Lead Time, Cycle Time, Throughput, Friction Index, etc.).

2.2 Configuração do Projeto

O App armazena os dados de configuração que você insere no painel de Admin:

  • Project key
  • Nomes de status mapeados (Done, Active)
  • Nomes dos membros do time (opcional)
  • Preferência de estratégia de Cycle Time

2.3 Metadados de Sincronização

O App armazena timestamps da última sincronização bem-sucedida por projeto.

2.4 Interações com Atlassian Intelligence / Rovo (Opcional)

O Smart Metrics AI inclui um agente opcional Rovo Coach e usa o Atlassian Intelligence (via os módulos @forge/llm e rovo:agent da Atlassian) para gerar explicações em linguagem natural sobre métricas de engenharia. Apenas quando — e somente quando — um usuário invoca explicitamente o Coach (por exemplo, perguntando ao Rovo sobre métricas de fluxo, sprint health ou previsões Monte Carlo), o App envia as seguintes informações para a plataforma Atlassian Intelligence:

  • Valores agregados de métricas já calculadas (Cycle Time, Lead Time, Throughput, totais de Story Points, sprint health score, percentis Monte Carlo)
  • A project key sendo analisada
  • Um prompt curto de coaching preparado pelo App

O App não envia summaries brutos de issues, descrições, comentários nem PII de assignee/reporter para o Atlassian Intelligence. O Atlassian Intelligence é um serviço operado pela Atlassian, regido pelos compromissos próprios de privacidade e IA da Atlassian — veja a Seção 8 abaixo.


3. Onde os Dados São Armazenados

Dados de issues e configuração são armazenados exclusivamente no Atlassian Forge Entity Storage e Key-Value Store (KVS), que:

  • Tem escopo do seu site Atlassian específico
  • É hospedado e gerenciado pela Atlassian em sua infraestrutura
  • Nunca é acessível para nós ou para qualquer terceiro fora do seu tenant

O App não faz nenhuma chamada a servidores externos (não-Atlassian) nem a serviços de terceiros. Todo o processamento — incluindo qualquer coaching opcional com IA — ocorre dentro do runtime operado pela Atlassian (Forge Functions e, quando invocado, Atlassian Intelligence / Rovo).


4. Como os Dados São Usados

Os dados coletados são utilizados unicamente para:

  • Calcular e exibir métricas de engenharia no dashboard do App
  • Alimentar simulações preditivas (Monte Carlo)
  • Identificar padrões de fluxo e gargalos (VSM)
  • Detectar issues em risco em sprints ativos
  • Gerar respostas de coaching em linguagem natural via Atlassian Intelligence / Rovo, quando explicitamente invocado pelo usuário (apenas em planos pagos)

O App não utiliza seus dados para publicidade, perfilamento de usuário nem para treinar modelos de machine learning próprios do desenvolvedor do App. Valores agregados de métricas trocados com o Atlassian Intelligence durante interações do Rovo Coach são regidos pelas políticas de IA da Atlassian e não são retidos pelo desenvolvedor do App.


5. Quem Tem Acesso

  • Você e seu time: qualquer usuário do Jira com acesso ao App dentro do seu site pode visualizar as métricas do dashboard.
  • Admins do Jira: podem configurar quais projetos são analisados e gerenciar configurações.
  • Nós (desenvolvedor do App): não temos acesso aos seus dados do Jira. Não conseguimos ler, acessar nem exportar os dados das issues nem as configurações armazenadas no seu tenant.

6. Retenção de Dados

Os dados são retidos no Forge Storage enquanto o App estiver instalado no seu site e enquanto você não tiver excluído uma configuração de projeto.

Você pode excluir todos os dados armazenados de um projeto a qualquer momento via Apps → Smart Metrics AI → Configuração → Excluir Projeto.

Quando o App é desinstalado do seu site Jira, a plataforma Forge da Atlassian apaga automaticamente todos os dados de armazenamento associados ao App.


7. Segurança dos Dados

O App depende inteiramente do modelo de segurança do Atlassian Forge:

  • Todo armazenamento é criptografado em repouso pela Atlassian.
  • Toda comunicação entre frontend e backend do App usa os canais seguros internos da Atlassian (sem chamadas HTTP externas).
  • O acesso é controlado pelo próprio sistema de permissões do Jira.

Para detalhes sobre as práticas de segurança da Atlassian, consulte o Atlassian Trust Center.


8. Serviços de Terceiros e Serviços Gerenciados pela Atlassian

O Smart Metrics AI não se integra nem transmite dados para serviços de terceiros não-Atlassian.

O App depende dos seguintes serviços de plataforma gerenciados pela Atlassian, todos regidos pelos compromissos de privacidade da Atlassian:

  • Atlassian Forge Functions — executam a lógica de backend do App.
  • Atlassian Forge Storage / KVS — persistem configuração de projeto, metadados de sincronização e dados de issues em cache, com escopo do seu site.
  • Atlassian Jira REST API — leem issues e changelog do seu próprio tenant.
  • Atlassian Intelligence / Rovo (@forge/llm, rovo:agent) — geram respostas de coaching em linguagem natural quando um usuário invoca explicitamente o Rovo Coach. Veja a Seção 2.4 para os dados compartilhados, e consulte Atlassian Intelligence — Frequently asked questions para detalhes do processamento de IA da Atlassian.

O App pode carregar fontes do Google Fonts CDN (fonts.googleapis.com, fonts.gstatic.com) para renderização de UI. Esses são arquivos de fonte estáticos padrão e não transmitem nenhum dado de usuário ou de issue.


9. Privacidade Infantil

O App é projetado para uso profissional em times de desenvolvimento de software. Não coletamos conscientemente informações de crianças com menos de 13 anos.


10. Transferências Internacionais de Dados

Como todos os dados são armazenados no Forge Storage da Atlassian dentro da região do seu tenant, as transferências de dados são regidas pelas políticas de residência de dados da Atlassian. Consulte a documentação de Data Residency da Atlassian para detalhes.


11. Seus Direitos (GDPR / LGPD)

Se você está localizado no Espaço Econômico Europeu (EEE) ou no Brasil, você tem direitos sob o GDPR e a LGPD respectivamente, incluindo o direito de acessar, corrigir ou excluir seus dados pessoais. Como todos os dados são armazenados dentro do seu próprio tenant Atlassian e nós não temos acesso a eles, você pode exercer esses direitos diretamente:

  • Excluindo as configurações de projeto dentro do App
  • Desinstalando o App (o que remove todo o storage do App)
  • Entrando em contato com seu Administrador do Jira

12. Mudanças nesta Política

Podemos atualizar esta Política de Privacidade ocasionalmente. A data "Última atualização" no topo deste documento reflete a revisão mais recente. O uso continuado do App após mudanças constitui aceitação da política atualizada.


13. Contato

Para perguntas ou preocupações relacionadas à privacidade, entre em contato:

E-mail: support@smartflowstudio.com.br GitHub: https://github.com/smartmetricssupport/smart-metrics-ai-legal/issues


Smart Metrics AI é um app independente e não é afiliado nem endossado pela Atlassian Pty Ltd.