Bamboo: Data protection by design and by default

GDPR の第 25 条は、データ保護バイ デザイン・デフォルトの原則を定めています。これは広義的な原則であり、状況や処理対象の個人データのタイプに応じて意味や用途が異なります。この原則は各組織に対して固有であり、順守に必要となる対応内容を判断する際には弁護士に相談することをおすすめします。このような対応の例として、個人データの処理に使用する特定のサードパーティ アプリケーションが、個人データの入力時にプライバシーに配慮した既定設定になっているか、などが考えられます。以下は、特定のアトラシアン製品で利用できる、関連する設定および構成の概要と、制限事項についての説明です。 

説明

The following document describes how a user's Personal Data (PD) may be accessible via Bamboo by the individual, Bamboo Administrators, Authenticated Users and others if the data is publicly accessible.

There are multiple sources of PD in Bamboo eg.: user profile, plans, results, deployment projects, environments, deployment versions, releases, repositories, shared credentials etc. for more comprehensive list please refer to Bamboo - Right to be forgotten.  Administrators can control access to some of this PD as described below, using permission configuration settings. 

Bamboo Mode

By default when during first start-up (and later in system configuration) administrators can choose the mode that Bamboo is run with:

  • Private - Only administrators can create and permit new users access.
  • Public - Anyone can create a user and the user is provided automatic access.

Public means that anyone can sign-up (create an account) and by creating the account you gain the ability to browse user profiles - they are available to any logged in user (craft URL to view profile page). To check and disable public mode follow this guide and disable "Signup": 

Access for "Anonymous" user

Another possibility for any user (even not logged in) to access personal data stored in Bamboo is the ability to configure Bamboo in such way that an anonymous user will be able to, for example, browse plans/results (that can contain personal data). To check if some anonymous access to Bamboo instance is granted, the administrator has to check global permissions if anonymous users view permission (https://confluence.atlassian.com/bamboo/bamboo-permissions-369296034.html):

Third party

Bamboo provides a large ecosystem of plugins, and Bamboo itself can be connected to various integrations.

Instance administrator should be able to pinpoint any plugins/integrations that are processing PD/can disclose PD to other systems e.g: plugins or any integration that you have on your instance.

Emails

A user has no control over the emails that he will receive and generate to other users as a result of, for example, notifications of failed builds.

Any user with the edit plan permission or the edit deployment project permission may add new notifications, including any email address.

An administrator can globally disable email notifications. See https://confluence.atlassian.com/bamboo/configuring-bamboo-to-send-smtp-email-289276984.html.

IM

A user has no control over the messages that he will receive and generate to other users as a result of, for example, notifications of failed builds.

Any user with the edit plan permission or the edit deployment project permission may add new notifications using any IM address.

An administrator can globally disable IM notifications. See https://confluence.atlassian.com/bamboo/configuring-bamboo-to-use-instant-messaging-289276974.html.

Restricting viewing profile

Generally Bamboo offers no protection from viewing any user profile (username, full name, email, groups) by any other logged in user.

An administrator can restrict email from being displayed on the profile page by using global properties "Enable contact details to be displayed?" See https://confluence.atlassian.com/bamboo0603/displaying-full-details-about-users-939491968.html

An administrator can restrict access to Bamboo plans/ deployment projects assigning users/ groups to them (https://confluence.atlassian.com/bamboo/bamboo-permissions-369296034.html).

バージョンの互換性

All workarounds are compatible with Bamboo 6.5 and later.

制限事項

  • There is no functionality that allows restricting access to profiles on a case-by-case basis.  Profile access must be restricted for all users or no users, as set forth above. 

その他の注意事項

お使いの製品バージョンに応じた制約がある可能性があります

上記に関連する GDPR 回避策は、本製品の最新バージョン用に最適化されていることにご注意ください。製品のレガシー バージョンを実行している場合、回避策の効果は限定的である可能性があります。この記事で案内されている回避策を最適化するには、最新の製品バージョンにアップグレードすることを検討してください。

サードパーティ製アドオンは、独自のデータベース テーブルまたはファイルシステム内に個人データを保存する可能性があります。

GDPR コンプライアンスへの取り組みに関する上記の記事は、アトラシアンのサーバーおよびデータセンター製品内に保存されている個人データのみを対象としています。サーバーまたはデータセンター環境にサードパーティ製アドオンをインストールしている場合、お客様のサーバーまたはデータセンター環境でアクセス、転送、または処理する可能性がある個人データと GDPR コンプライアンスへの取り組みについて、サードパーティのアドオン プロバイダにお問い合わせください。

サーバーまたはデータ センターのお客様の場合、アトラシアンはお客様が製品内で保存するように選択した個人データへのアクセス、保管、または処理は行いません。アトラシアンが処理する個人データの詳細については、プライバシー ポリシーを参照してください。

最終更新日 2018 年 11 月 13 日

この内容はお役に立ちましたか?

はい
いいえ
この記事についてのフィードバックを送信する
Powered by Confluence and Scroll Viewport.