Bamboo: Right to restriction of processing


GDPR 第 18 条では、特定の状況下において、データ主体が自身の個人データについて、完全な削除ではなく処理の制限を依頼できます。第 18 条におけるデータ主体の権利は状況に応じて大きく異なるため、このような依頼を処理する際は弁護士に相談することをおすすめします。アトラシアン製品内で特定の個人データの処理を制限する必要がある場合、訂正権で定められた手順に従い、問題が解決されるまでの間は個人を特定できない要素で個人データ要素を置き換えて処理を防ぐことをおすすめします。処理が再開された場合、特定できない要素を元の個人データ要素で置き換えることができます。  


Personal Data (PD) for a specific user can be spread across multiple components of Bamboo. We've detailed these components and areas in the Bamboo: Right of access by the data subject article.

The recommended approach of limiting access to a user's PD in Bamboo is to anonymize their PD, as described in Bamboo: Right to erasure. If the data can't be anonymized, we've provided some workarounds in this article to help you:


All workarounds are compatible with Bamboo 6.5 and later.


Deleting a user's account

See Deleting or deactivating a user for more information on deleting a user.

Affected personal data processing

  • Other users won't be able to mention the user.
  • The user will not be presented/suggested in user pickers.
  • The user will not receive email notifications.


  • The user is deleted, and therefore won't be able to log in or use Bamboo.

Delete other entities (plans / results / deployment projects / deployment versions / releases)

Permissions in Bamboo are additive. If a user has global permission to view plans or project permission to view plans in a project, they will still be able to see plans even if they don't have permissions to see that specific plan. Deleting entities does not have an immediate effect. Although these entities are marked for deletion in the database, and they are hidden in the UI and REST API, they can still be retrieved with the direct database query.

A database query is the only way to know for sure if an entity exists or has been deleted.

Even after deletion, there will still be places like the agent logs, where some data will be left for a possibly indefinite time period.

Affected personal data processing

  • Limited user PD visibility to other users
  • Limited access to Entity/PD via REST API


  • There may still be some PD on the agents, that will not have been removed.



上記に関連する GDPR 回避策は、本製品の最新バージョン用に最適化されていることにご注意ください。製品のレガシー バージョンを実行している場合、回避策の効果は限定的である可能性があります。この記事で案内されている回避策を最適化するには、最新の製品バージョンにアップグレードすることを検討してください。

サードパーティ製アドオンは、独自のデータベース テーブルまたはファイルシステム内に個人データを保存する可能性があります。

GDPR コンプライアンスへの取り組みに関する上記の記事は、アトラシアンのサーバーおよびデータセンター製品内に保存されている個人データのみを対象としています。サーバーまたはデータセンター環境にサードパーティ製アドオンをインストールしている場合、お客様のサーバーまたはデータセンター環境でアクセス、転送、または処理する可能性がある個人データと GDPR コンプライアンスへの取り組みについて、サードパーティのアドオン プロバイダにお問い合わせください。

サーバーまたはデータ センターのお客様の場合、アトラシアンはお客様が製品内で保存するように選択した個人データへのアクセス、保管、または処理は行いません。アトラシアンが処理する個人データの詳細については、プライバシー ポリシーを参照してください。

最終更新日 2018 年 11 月 13 日


Powered by Confluence and Scroll Viewport.