Zum Inhalt springen

Compliance

Capgo wurde mit Datenschutz, Sicherheit und Compliance entwickelt. Diese Dokumentation erklärt, welche Daten gesammelt werden, wie sie verwendet werden und welche Maßnahmen ergriffen werden, um die Privatsphäre der Benutzer zu schützen und die regulatorische Compliance sicherzustellen, wenn Capgo’s Live-Update-Dienst verwendet wird.

Capgo sammelt nur die Daten, die für die effektive Bereitstellung des Live-Update-Dienstes erforderlich sind. Die Daten-Sammlung konzentriert sich auf die betrieblichen Anforderungen und nicht auf die Benutzer-Tracking- oder -Analyse.

Capgo sammelt nur die Daten, die zur Bereitstellung der Live-Updates-Funktion erforderlich sind. Wenn Ihre App nach Updates sucht oder neue Pakete herunterlädt, werden die folgenden Informationen gesammelt:

  • Anwendungs-ID: Eine eindeutige Identifikationsnummer für Ihre App, die zur Zuordnung der App zum richtigen Konto verwendet wird.
  • App Version Code: Die code-Version der App, die zur Bestimmung der Updates verwendet wird, die mit der App kompatibel sind.
  • App Version Name: Die Versionsbezeichnung der App, die für Anzeigezwecke verwendet wird.
  • Plattform: Die Plattform (iOS, Android, Electron) der App, die zur Bestimmung der Updates verwendet wird, die mit der App kompatibel sind.
  • Geräte-ID: Eine zufällig generierte, app-basierte Geräte-ID, die für die Live-Update-Betriebsweise, die Update-Eignung, die Entdoppelung der monatlich aktiven Geräte, die Unterstützung, die Missbrauchsvorbeugung und die Betriebssicherheit verwendet wird. Sie ist keine Werbe-ID, wird nicht aus Hardware-Identifikatoren abgeleitet und wird nicht verwendet, um Benutzer über Apps, Websites oder Capgo-Kunden zu verfolgen. Auf iOS v7.25.0+ beibehält die ID bei normalen Wiederherstellungen mithilfe von Keychain. Auf Android verwenden Sie v7.50.1+ (oder) (v5.50.1+) und (v6.50.1+) auf diesen Versionslinien); Die ID wird nur wiederhergestellt, wenn Android Backup/Restore die App-Einstellungen speichert. Die Sicherung deaktivieren, die Einstellungen ausschließen oder die App-Daten löschen, generiert eine neue Geräte-ID.
  • Bündel-ID: Die eindeutige Identifikationsnummer für das derzeit installierte Bundle
  • Kanalname: Der Name des Kanals, der Updates erhält
  • Betriebssystemversion: Die Version des Betriebssystems, die verwendet wird, um zu bestimmen, welche Updates mit dem Gerät kompatibel sind
  • Pluginversion: Die Version des @capgo/capacitor-Updater-Plugins, die zum Liefern von Updates an das Gerät verwendet wird.
  • Landesanforderung: Wenn verfügbar, die neueste gültige zweibuchstabige ISO 3166-1 code , die von einem Cloudflare-bearbeiteten Anforderung für das Gerät erhalten wurde. Es ist weder GPS noch eine durch Ihre App bereitgestellte Standortwerte.

Zusätzliche technische Daten:

  • Update-Überprüfungszeitstempel
  • Herunterladen-Erfolgs-/Fehlerraten
  • Bundle-Installationsergebnis
  • Rückgängig-Maßnahmen und Gründe
  • IP-Adresse (für Geolokalisierung und CDN-Optimierung)

Punkt, der prüft, welches Bundle das Gerät erhalten soll. Dieser Endpunkt ist erforderlich für __CAPGO_KEEP_0__ Cloud-Updates.

  • updateUrl (/updates) checks which bundle the device should receive. This endpoint is required for Capgo Cloud live updates.
  • channelUrl (/channel_selfPunkt, der explizite Update-Lebenszyklus-, Gesundheits- und Fehlerrichtlinien sendet. Setzen Sie
  • statsUrl (/statsauf eine leere Zeichenkette, um diese zusätzlichen Statistikberichte zu deaktivieren, oder legen Sie ihn auf einen selbst gehosteten Endpunkt oder einen Proxy fest, den Sie steuern. Ein Proxy hält Statistiken nur dann außerhalb von __CAPGO_KEEP_0__ auf, wenn er den Payload anstelle von Weiterleitung beendet. Siehe den statsUrl to an empty string to disable these extra stats reports, or point it to a self-hosted endpoint or proxy you control. A proxy keeps statistics out of Capgo only when it terminates the payload instead of forwarding it. See the Deaktivieren.

Ändert nur den expliziten Statistikpfad. statsUrl __CAPGO_KEEP_1__ /updates und /channel_self sind noch eine stabile, app-basierte device_id so Capgo can decide which update and channel apply and count monthly active devices for billing.

Wenn statsUrl is enabled, Capgo can store:

AufzeichnungGespeicherte Felder
Abrechnung MAUdevice_id, app_id, org_id, timestamp
Gerätebestanddevice_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, optional custom_id, optional request country code
, optional Anfragelanddevice_id, app_id, action, version_name, created_at

Wenn statsUrl ist deaktiviert, aber updateUrl bleibt aktiviert, kann Capgo immer noch speichern:

AufzeichnungGespeicherte Felder
Abrechnung MAUdevice_id, app_id, org_id, timestamp
Geräteinventardevice_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, optional custom_id, optional Anfrageland code
Update-Erledigungsereignisdevice_id, app_id, action, version_name, created_at; Aktionen können einschließen: get, noNew, missingBundle, cannotGetBundle, Plattform-/Version-Blockierungsaktionen und Fehler bei Plan oder Kanal

Achtung platform Achtung version_build Für HIPAA-mindestanforderungen metadata deaktivieren

Der absolute Mindestbetrag, der zum Abrechnen von MAU benötigt wird, ist eine stabile Anonymität device_id, app_id, org_idund ein Zeitstempel.

Capgo sammelt explizit nicht:

  • Persönliche Benutzerinformationen oder Anmeldeinformationen
  • Anwendungsanalytik oder Benutzerverhaltensdaten
  • Inhalte aus Ihrer App oder Benutzerdaten
  • Standortdaten über die allgemeine geografische Region hinaus
  • Werbe-IDs, hardware-basierte Identifikatoren oder Identifikatoren, die zum Nachverfolgen von Benutzern über Apps, Websites oder Capgo Kunden verwendet werden
  • Biometrische oder sensible persönliche Daten

Die von Capgo gesammelten Daten werden ausschließlich für:

  • Bestimmen, welche Updates für bestimmte App-Versionen verfügbar sind
  • Optimierung der Inhaltslieferung durch geografische CDN-Auswahl
  • Sicherstellung der Kompatibilität zwischen Updates und Gerätefunktionen
  • Verwaltung von Update-Rollouts und Kanalzuweisungen
  • Überwachung der Erfolgsraten von Updates und Identifizierung von Problemen
  • Optimierung der Herunterladungsleistung und -zuverlässigkeit
  • Verbesserung des Gesamtsystems für die Update-Übermittlung
  • Fehlersuche und Fehlerbehebung bei Update-Fehlern
  • Verhinderung von Missbrauch und Gewährleistung der Dienstverfügbarkeit
  • Überprüfung der Authentizität und Integrität von Updates
  • Schutz vor schädlichen oder beschädigten Updates
  • Wahrung der Dienst-Sicherheit und -Stabilität
  • Update-Bundles und -Metadaten werden auf sicheren Cloud-Infrastrukturen gespeichert
  • Daten werden für Leistungszwecke auf mehreren geografischen Regionen verteilt
  • Apps, die eine EU-Datensicherheit benötigen, können updateUrl zu https://plugin.eu.capgo.app/updates, statsUrl zu https://plugin.eu.capgo.app/stats, und channelUrl zu https://plugin.eu.capgo.app/channel_self. Siehe Datenort für die genaue Konfiguration
  • Alle Datenübertragungen werden mit Branchenstandardprotokollen (HTTPS/TLS) verschlüsselt
  • Operative Aufzeichnungen werden für die Betriebsfähigkeit, Sicherheit, Abrechnung und Support aufbewahrt.
  • Die Haltedauer von Bundeln ist für jede App in den App-Einstellungen konfigurierbar. Bundeln, die mit einem aktiven Kanal oder einer Ausrollung verknüpft sind, bleiben geschützt; nicht genutzte Bundeln werden unter der von der App ausgewählten Aufbewahrungsregel für Entfernung bereitgestellt.
  • Die aufbewahrten historischen Bundeln und Delta-Assets tragen zur Speicherkapazität bei. Regionale Replikation multipliziert die Speicherkosten nicht.
  • Persönliche Daten werden, wenn vorhanden, gemäß den anwendbaren Datenschutzgesetzen gelöscht.
  • Alle Daten werden im Transit und im Ruhezustand verschlüsselt.
  • Der Zugriff auf Daten ist nur für autorisierte Personen zugänglich.
  • Regelmäßige Sicherheitsaudits und -überwachungen werden durchgeführt.
  • Industriestandards für die Sicherheitspraktiken werden befolgt.
  • Zertifizierung nach SOC 2: Capgo ist derzeit SOC 2 Type II zertifiziert, um die höchsten Sicherheits-, Verfügbarkeits- und Vertraulichkeitsstandards sicherzustellen. Siehe unseren Compliance-Status auf trust.capgo.app
  • ISO 27001: Capgo ist ISO 27001 zertifiziert. Siehe unseren Compliance-Status auf trust.capgo.app
  • Kontinuierliche Code-Audits: Jeder Commit wird automatisch von SonarCloud für das Plugin und context: Seite/ Bereich: Capgo-Marketing-Website. Rolle: Kurzer UI-Label oder Navigationspunkt. Gesehen in: Seite trust.astro. Nachrichtsschlüssel `und` (Und).mit Sicherstellung der code Qualität, Erkennung von Sicherheitslücken und Wartbarkeit
  • Vulnerabilitäts-Scanning: Zusätzliche Sicherheitsprüfungen werden durchgeführt von Snyk um Sicherheitslücken in Abhängigkeiten zu erkennen und zu beheben
  • Infrastruktur-Sicherheit: Unsere Hosting-Infrastruktur wird kontinuierlich überwacht und überprüft durch Hosting-Sicherheitsprüfungen
  • KI-gestützte Code-Überprüfung: Jeder Pull-Request wird durch CodeRabbit AI überprüft, um potenzielle Probleme, Sicherheitsbedenken und die code-Qualitätsstandards aufrechtzuerhalten

Als Capgo-Benutzer haben Sie die Kontrolle über:

  • Kanalverwaltung: Kontrollieren Sie, welche Updates an welche Benutzer verteilt werden
  • Datenminimierung: Konfigurieren Sie, welche Geräteinformationen geteilt werden
  • Geografische Kontrollen: Verwalten Sie, wo Ihre Updates verteilt werden
  • Rückhalteinstellungen: Kontrollieren Sie, wie lange Update-Daten gespeichert werden

Ihre Anwendungsbenutzer profitieren von:

  • Minimaler Datensatz: Nur wesentliche Daten für die Update-Übermittlung werden gesammelt
  • Keine Verfolgung: Keine Überwachung zwischen Anwendungen oder persistente Benutzerverfolgung
  • Transparenz: Diese Datenschutzrichtlinie erklärt genau, welche Daten gesammelt werden
  • Sicherheitcontext: Seite/ Bereich: Produkt/Preisliste für Unternehmen. Rolle: UI-Label. Gesehen in: Seite enterprise.astro. Nachrichten Schlüssel `enterprise_hero_security_label` (Sicherheitshero-Label für Unternehmen).
Zuständigkeit und Rechtswesen

Capgo ist dazu konzipiert, die Einhaltung von wichtigen Vorschriften zum Datenschutz zu unterstützen, einschließlich:

  • DSGVO (Datenschutz-Grundverordnung)
  • CCPA (California Consumer Privacy Act)
  • COPPA (Children’s Online Privacy Protection Act)
  • Sonstige anwendbare regionale Datenschutzgesetze
  • Die Liste der Unterprozessoren ist Capgos aktuelle öffentliche Quelle der Wahrheit. Sie wird regelmäßig aktualisiert und enthält die Zweckbestimmung, die Verarbeitungsstelle, die Übertragungsmechanismen und die Änderungsgeschichte jedes Anbieters.
  • Die Datenverarbeitungsvereinbarung context

ist für die Überprüfung verfügbar.

App Store und Play Store-Betrachtungen

Capgo updates only the Capacitor web layer: JavaScript, HTML, CSS, and static assets. It does not change your native binary, native plugins, permissions, entitlements, or store metadata. Each app is reviewed on its own merits, so Capgo cannot guarantee an individual App Store or Play Store approval.

__CAPGO_KEEP_0__ aktualisiert nur die __CAPGO_KEEP_1__-Weblayer: JavaScript, HTML, CSS und statische Assets. Es ändert nicht Ihre native Binärdatei, native Plugins, Berechtigungen, Zulassungen oder Store-Metadaten. Jedes App wird einzeln bewertet, daher kann __CAPGO_KEEP_2__ keine Garantie für die individuelle Genehmigung durch den App Store oder Play Store geben. Verwenden Sie Live-Updates nur für Web-Layer-Änderungen, die innerhalb der Store-Regeln und des von Ihnen eingereichten Apps-Umfangs bleiben. Verschicken Sie eine normale native Veröffentlichung für native Fähigkeiten oder Materialfunktionalitätsänderungen. Überprüfen Sie Apple App Store-Bewertungshinweise (einschließlich Richtlinie 2.5.2) und Google Play’s Geräte- und Netzwerkmissbrauchsrichtlinie vor der Veröffentlichung Ihres Apps.

Als App-Entwickler, der Capgo verwendet, sollten Sie:

  • Angemessene Datenschutzmitteilungen in der Datenschutzrichtlinie Ihrer App enthalten
  • Benutzer über die Verwendung von Live-Update-Diensten informieren, wenn erforderlich
  • Bestätigen, dass jede geplante Aktualisierung den anwendbaren Gesetzen und den Regeln des Stores entspricht
  • Angemessene Zustimmungsmechanismen implementieren, wenn erforderlich

Capgo folgt den Grundsätzen des Datenschutz durch Design:

  • Sammeln Sie nur Daten, die für die Betriebsfähigkeit des Dienstes absolut notwendig sind
  • Sammeln Sie keine persönlichen oder sensitiven Informationen
  • Verwenden Sie aggregierte und anonymisierte Daten, soweit möglich
  • Verwenden Sie die gesammelten Daten nur für die angegebenen Zwecke
  • Verwenden Sie Daten nicht für unabhängige Aktivitäten
  • Behalten Sie klare Grenzen bei der Datenverwendung
  • Bieten Sie klare Informationen über die Datenerfassung und -verwendung an
  • Stellen Sie die Datenschutzpraktiken leicht zugänglich und verständlich zur Verfügung
  • Aktualisieren Sie regelmäßig die Datenschutzdokumentation

Wenn Sie Fragen zu Capgo's Datenschutzpraktiken haben oder eine Datenschutzbeschwerde melden müssen:

  • Überprüfen Sie unsere vollständige Datenschutzrichtlinie unter capgo.app/privacy
  • Ziehen Sie unsere Sicherheits- und Compliance-Status an capgo.app/trust
  • Kontaktieren Sie unser Datenschutzteam über die Unterstützungs-Kanäle
  • Seite: Integrations-Marketing-Bereich. Rolle: Kurzer Benutzerschnittstelle-Label oder Navigationselement. Anzeige in: Seite integrations.astro. Nachrichtenschlüssel `integrations_partners_freelance_contact` (Integrations-Partner-Freiberufler-Kontakt).

Denken Sie daran, Ihre eigene App-Datenschutzrichtlinie zu aktualisieren, um die Verwendung der __CAPGO_KEEP_0__-Live-Update-Dienstleistung und etwaige Datenverarbeitung im Rahmen des Update-Prozesses zu berücksichtigen.

Grundsätze für die Datenschutzpraxis

When implementing Capgo in your app:

  1. Beim Implementieren von __CAPGO_KEEP_0__ in Ihrer App:Seien Sie transparent
  2. Minimieren Sie Daten: Aktivieren Sie nur die Datenverarbeitungsfunktionen, die Sie tatsächlich benötigen
  3. Sichere Implementierung: Führen Sie in Ihrer Integration Sicherheitsbest Practices aus
  4. Regelmäßige Überprüfungen: Überprüfen Sie regelmäßig Ihre Datenschutzpraktiken und Aktualisierungsrichtlinien
  5. Benutzerkontrolle: Überlegen Sie, ob Sie Ihren Benutzern Optionen zur Kontrolle des Updateverhaltens anbieten sollten

Indem Sie diese Praktiken befolgen und Capgo’s Datenschutzansatz verstehen, können Sie Ihren Benutzern ein sicheres, datenschutzfreundliches Live-Update-Erlebnis bieten.

Wenn Sie Kongruenz um Sicherheit und Kongruenz zu planen, verbinden Sie es mit HIPAA-Kongruenz für regulierte Telemetrie-Kontrollen Verschlüsselung für die Implementierungsdetails in Verschlüsselung Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit Capgo Vertrauenszentrum für den Produktworkflow in Capgo Vertrauenszentrum und Organisationssicherheit für die Implementierungsdetails in Organisationssicherheit.