Zum Inhalt springen

Konzemnität

Capgo wurde mit Datenschutz, Sicherheit und Compliance entwickelt. Diese Dokumentation erklärt, welche Daten gesammelt werden, wie sie verwendet werden und welche Maßnahmen ergriffen werden, um die Privatsphäre Ihrer Benutzer zu schützen und die regulatorische Compliance sicherzustellen, wenn Sie das Live-Update-Dienst von Capgo verwenden.

Capgo sammelt nur die Daten, die für die effektive Bereitstellung des Live-Update-Dienstes erforderlich sind. Die Datenverarbeitung konzentriert sich auf die betrieblichen Anforderungen und nicht auf die Benutzerüberwachung oder -analyse.

Capgo sammelt nur die Daten, die für die Bereitstellung der Live-Updates-Funktion erforderlich sind. Wenn Ihre App nach Updates sucht oder neue Pakete herunterlädt, werden die folgenden Informationen gesammelt:

  • Anwendungs-ID: Eine eindeutige Identifikationsnummer für Ihre App, die zur Zuordnung der App zum richtigen Konto verwendet wird.
  • App Version Code: Die code-Version der App, die zur Bestimmung der für die App kompatiblen Updates verwendet wird.
  • App Version Name: Der Versionsname der App, der für Anzeigezwecke verwendet wird.
  • Plattform: Die Plattform (iOS, Android, Electron) der App, die zur Bestimmung der für die App kompatiblen Updates verwendet wird.
  • Geräte-ID: Ein zufällig generierter, app-basiertes Geräte-Identifikator, der für die Live-Update-Betriebsweise, die Update-Eligibilität, die Entdoppelung der monatlich aktiven Geräte, die Unterstützung, die Missbrauchsvorbeugung und die Betriebssicherheit verwendet wird. Es handelt sich nicht um eine Werbe-ID, wird nicht aus Hardware-Identifikatoren abgeleitet und wird nicht verwendet, um Benutzer über Apps, Websites oder Capgo-Kunden zu verfolgen. Auf iOS v7.25.0+ beibehält die ID bei normalen Wiederherstellungen mithilfe von Keychain. Auf Android verwenden Sie v7.50.1+ (oder) (v5.50.1+) und (v6.50.1+) auf diesen Versionslinien); Die ID wird nur wiederhergestellt, wenn Android Backup/Restore die App-Einstellungen speichert. Die Sicherung deaktivieren, die Einstellungen ausschließen oder die App-Daten löschen, generieren eine neue Geräte-ID.
  • Bündel-ID: Die eindeutige Identifikationsnummer für das derzeit auf dem Gerät installierte Bundle
  • Kanalname: Der Name des Kanals, der Updates erhält
  • Betriebssystemversion: Die Version des Betriebssystems, die bestimmt, welche Updates mit dem Gerät kompatibel sind
  • Pluginversion: Die Version des @capgo/capacitor-Updater-Plugins, die zum Liefern von Updates an das Gerät verwendet wird.
  • Land anfordern: Wenn verfügbar, die neueste gültige zwei-Buchstaben-ISO 3166-1 code , die von einem Cloudflare-bearbeiteten Anforderung für das Gerät erhalten wurde. Es handelt sich nicht um GPS oder eine durch Ihre App bereitgestellte Standortwerte.

Zusätzliche technische Daten:

  • Update-Überprüfungszeitstempel
  • Herunterladen-Erfolg/Fehlschlag-Status
  • Bundle-Installation-Status
  • Rückgängig-Maßnahmen und Gründe
  • IP-Adresse (für Geolokalisierung und CDN-Optimierung)

Punkt "Speicherinformationen des Endpunkts"

Abschnitt mit dem Titel "Speicherinformationen des Endpunkts"

Der Updater kann bis zu drei konfigurierte Endpunkte für Update-Überprüfungen, Kanal-Zuweisungen und Statistiken verwenden:

  • updateUrl (/updatesPrüft, welches Paket das Gerät erhalten soll. Dieser Endpunkt ist erforderlich für Capgo Cloud-Updates.
  • channelUrl (/channel_selfLiest und aktualisiert die Gerätekanalzuweisung.
  • statsUrl (/statsSendet explizite Update-Lebenszyklus-, Gesundheits- und Fehlerrichtlinien. Setze statsUrl auf eine leere Zeichenkette, um diese zusätzlichen Statistikberichte zu deaktivieren, oder weise ihn auf einen selbstgehosteten Endpunkt oder einen Proxy hin, den du kontrollierst. Ein Proxy hält Statistiken nur dann außerhalb von Capgo, wenn er den Payload anstelle von Weiterleitung beendet. Siehe den Selbstgehosteten Statistikendpunktvertrag.

Deaktivieren statsUrl Ändert nur den expliziten Statistikpfad. /updates und /channel_self eine stabile, app-basierte device_id damit Capgo entscheiden kann, welche Aktualisierung und Kanal angewendet werden und monatlich aktive Geräte für die Abrechnung zählen kann.

Wenn statsUrl aktiviert ist, kann Capgo folgende Daten speichern:

ProtokollGespeicherte Felder
Abrechnung MAUdevice_id, app_id, org_id, timestamp
Gerätebestanddevice_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, optional custom_id, optional Anfrageland code
Statistikereignisdevice_id, app_id, action, version_name, created_at

Wenn statsUrl ist deaktiviert, aber updateUrl bleibt aktiviert, kann Capgo immer noch speichern:

AufzeichnungGespeicherte Felder
Abrechnung MAUdevice_id, app_id, org_id, timestamp
Geräteinventardevice_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, optional custom_id, optional Anfrageland code
Update-Ereignis zur Entscheidungdevice_id, app_id, action, version_name, created_at; Aktionen können einschließen: get, noNew, missingBundle, cannotGetBundle, Plattform-/Version-Blockierungsaktionen und Fehler bei Plan oder Kanal

Achtung platform Achtung version_build Für HIPAA-mindestanforderungen müssen Sie metadata deaktivieren

Der absolute Mindestbetrag, der zum Abrechnen von MAU benötigt wird, ist eine stabile Anonymität device_id, app_id, org_idund ein Zeitstempel.

Capgo sammelt explizit nicht:

  • Persönliche Benutzerinformationen oder Anmeldeinformationen
  • Anwendungsanalytik oder Nutzerverhaltensdaten
  • Inhalte aus Ihrer App oder Nutzerdaten
  • Standortdaten über die allgemeine geografische Region hinaus
  • Werbe-IDs, hardware-basierte Identifikatoren oder Identifikatoren, die zum Nachverfolgen von Nutzern über Apps, Websites oder Capgo-Kunden verwendet werden
  • Biometrische oder sensible persönliche Daten

Datenverwendung und Zweck

Datenverwendung und -zweck

Die von Capgo gesammelten Daten werden ausschließlich für:

  • Bestimmung der verfügbaren Updates für bestimmte App-Versionen
  • Optimierung der Inhaltslieferung durch geografische CDN-Auswahl
  • Überprüfung der Kompatibilität zwischen Updates und Gerätefunktionen
  • Verwaltung von Update-Rollouts und Kanalzuweisungen

Verbesserung des Dienstes

Abschnitt: Verbesserung des Dienstes
  • Überwachung der Erfolgsraten von Updates und Identifizierung von Problemen
  • Optimierung der Downloadleistung und -zuverlässigkeit
  • Verbesserung des Gesamtsystems für die Update-Übermittlung
  • Debugging und Fehlerbehebung bei Update-Fehlern
  • Verhinderung von Missbrauch und Gewährleistung der Dienstverfügbarkeit
  • Überprüfung der Authentizität und Integrität von Updates
  • Schutz vor schädlichen oder beschädigten Updates
  • Wahrung der Dienst-Sicherheit und -Stabilität
  • Update-Bundles und -Metadaten werden auf sicheren Cloud-Infrastrukturen gespeichert
  • Daten werden aufgrund der Leistungsfähigkeit über mehrere geografische Regionen verteilt
  • Apps, die eine EU-Datensicherheit benötigen, können updateUrl zu https://plugin.eu.capgo.app/updates, statsUrl zu https://plugin.eu.capgo.app/stats, und channelUrl zu https://plugin.eu.capgo.app/channel_self. Siehe Datenort für die genaue Konfiguration
  • Alle Datenübertragungen werden mit Branchen-Standardprotokollen (HTTPS/TLS) verschlüsselt
  • Operative Aufzeichnungen werden für die Betriebsfähigkeit, Sicherheit, Abrechnung und Support aufbewahrt.
  • Die Haltedauer von Bundeln ist für jede App in den App-Einstellungen konfigurierbar. Bundeln, die mit einem aktiven Kanal oder einer Ausrollung verknüpft sind, bleiben geschützt; nicht genutzte Bundeln werden unter der von der App ausgewählten Aufbewahrungsregel für Entfernung bereitgestellt.
  • Die aufbewahrten historischen Bundeln und Delta-Assets tragen zum Speicherplatzverbrauch bei. Regionale Replikation multipliziert den Speicherplatzverbrauch nicht.
  • Persönliche Daten werden, falls vorhanden, gemäß den anwendbaren Datenschutzgesetzen gelöscht.
  • Alle Daten werden im Transit und bei Ruhestand verschlüsselt.
  • Der Zugriff auf Daten ist nur für autorisierte Personen zugänglich.
  • Regelmäßige Sicherheitsaudits und -überwachungen werden durchgeführt.
  • Industriestandards für Sicherheitspraktiken werden befolgt.
  • SOC 2-Zertifizierung: Capgo ist derzeit SOC 2 Type II zertifiziert, um die höchsten Sicherheits-, Verfügbarkeits- und Vertraulichkeitsstandards sicherzustellen. Siehe unseren Compliance-Status auf trust.capgo.app
  • ISO 27001: Capgo ist ISO 27001 zertifiziert. Siehe unseren Compliance-Status auf trust.capgo.app
  • Kontinuierliche Code-Audits: Jeder Commit wird automatisch von SonarCloud für das Plugin und context, sichergestellt code Qualität, Erkennung von Sicherheitslücken und Wartbarkeit
  • Vulnerabilitäts-Scanning: Durchgeführte zusätzliche Sicherheitsprüfungen durch Snyk um Sicherheitslücken in Abhängigkeiten zu erkennen und zu beheben
  • Infrastruktur-Sicherheit: Unsere Hosting-Infrastruktur wird kontinuierlich überprüft und verifiziert durch Hosting-Sicherheitsprüfungen
  • : Jeder Pull-Request wird durch CodeRabbit AI überprüft, um potenzielle Probleme, Sicherheitsbedenken und die Code Qualität zu erhalten: Every pull request is reviewed by CodeRabbit AI to catch potential issues, security concerns, and maintain code quality standards

Abschnitt mit dem Titel “Datenschutz-Kontrollen”

Vulnerabilitäts-Scanning

Als Capgo-Benutzer haben Sie die Kontrolle über:

  • Kanalverwaltung: Kontrolle, welche Updates an welche Benutzer verteilt werden
  • Datenminimierung: Konfigurieren Sie, welche Geräteinformationen geteilt werden
  • Geografische Kontrolle: Verwalten Sie, wo Ihre Updates verteilt werden
  • Speichereinstellungen: Kontrolle, wie lange Update-Daten gespeichert werden

Deine App-Nutzer profitieren von:

  • Minimaler Datensatz: Nur wesentliche Daten für die Aktualisierungsbereitstellung werden gesammelt
  • Keine Verfolgung: Keine Überwachung zwischen Apps oder persistente Benutzerverfolgung
  • Transparenz: Diese Datenschutzrichtlinie erklärt genau, welche Daten gesammelt werden
  • Sicherheitcontext
Zuständigkeit und Rechtliche Angelegenheiten

Capgo ist für die Unterstützung der Einhaltung von wichtigen Datenschutzvorschriften, einschließlich:

  • DVR (Datenschutz-Grundverordnung)
  • CCPA (California Consumer Privacy Act)
  • COPPA (Children’s Online Privacy Protection Act)
  • Sonstige anwendbare regionale Datenschutzgesetze
  • Die Liste der Unterprozessoren ist Capgos aktuelle öffentliche Quelle der Wahrheit. Sie wird regelmäßig aktualisiert und enthält die Zweckbestimmung, die Verarbeitungsstelle, die Übertragungsmechanismen und die Änderungsgeschichte jedes Anbieters.
  • Die Datenverarbeitungsvereinbarung context

Page/area: Capgo marketing website. Role: Website copy sentence. Seen in: page dpa.astro. Message key `data_processing_agreement` (Data Processing Agreement). | Page/area: Data Processing Agreement legal page. Role: Section or page heading. Seen in: page dpa.astro. Message key `dpa_title` (DPA Title).

ist für eine Überprüfung verfügbar.

Capgo updates only the Capacitor web layer: JavaScript, HTML, CSS, and static assets. It does not change your native binary, native plugins, permissions, entitlements, or store metadata. Each app is reviewed on its own merits, so Capgo cannot guarantee an individual App Store or Play Store approval.

Abschnitt mit dem Titel „Berücksichtigungen für den App Store und Play Store“ __CAPGO_KEEP_0__ aktualisiert nur die __CAPGO_KEEP_1__ Web-Schicht: JavaScript, HTML, CSS und statische Assets. Es ändert nicht Ihre native Binärdatei, native Plugins, Berechtigungen, Zulassungen oder Store-Metadaten. Jedes App wird einzeln bewertet, daher kann __CAPGO_KEEP_2__ keine Garantie für die individuelle Genehmigung durch den App Store oder Play Store geben. Verwenden Sie Live-Updates nur für Web-Schicht-Änderungen, die innerhalb der Store-Regeln und des von Ihnen eingereichten Apps-Umfangs bleiben. Verschicken Sie eine normale native Veröffentlichung für native Fähigkeiten oder Materialfunktionalitätsänderungen. Überprüfen Sie die Apple App Store Review Richtlinien (einschließlich Richtlinie 2.5.2) und Google Play’s Geräte- und Netzwerkmissbrauchsrichtlinie prüfen Sie diese Richtlinie für Ihre App vor der Veröffentlichung.

Als Entwickler einer App, die Capgo verwendet, sollten Sie:

  • Eignen Sie Ihre App’s Datenschutzrichtlinie mit geeigneten Datenschutzmitteilungen
  • Informieren Sie die Benutzer über die Verwendung von Live-Update-Diensten, wenn erforderlich
  • Stellen Sie sicher, dass jede geplante Aktualisierung den anwendbaren Gesetzen und den Regeln des Stores entspricht
  • Implementieren Sie geeignete Zustimmungsmechanismen, wenn erforderlich

Capgo folgt den Grundsätzen des Datenschutz durch Design:

  • Sammeln Sie nur Daten, die für die Betriebsfähigkeit des Dienstes absolut notwendig sind
  • Sammeln Sie keine persönlichen oder sensitiven Informationen
  • Verwenden Sie aggregierte und anonymisierte Daten, soweit möglich
  • Verwenden Sie die gesammelten Daten nur für die angegebenen Zwecke
  • Verwenden Sie Daten nicht für unabhängige Aktivitäten
  • Behalten Sie klare Grenzen bei der Datenverwendung
  • Bieten Sie klare Informationen über die Datenerfassung und -verwendung an
  • Stellen Sie sicher, dass die Datenschutzpraktiken leicht zugänglich und verständlich sind
  • Aktualisieren Sie regelmäßig die Datenschutzdokumentation

Wenn Sie Fragen zu Capgo’s Datenschutzpraktiken haben oder eine Datenschutzbeschwerde melden müssen:

  • Überprüfen Sie unsere vollständige Datenschutzrichtlinie unter capgo.app/privacy
  • Ziehen Sie unsere Sicherheits- und Compliance-Status an capgo.app/trust
  • Kontaktieren Sie unser Datenschutzteam über die Unterstützungs-Kanäle
  • Seite: Integrations-Marketing-Bereich. Rolle: Kurze Benutzeroberflächennavigation oder -etikette. Anzeige in: Seite integrations.astro. Nachrichtenschlüssel `integrations_partners_freelance_contact` (Integrations-Partner-Freiberufler-Kontakt).

Denken Sie daran, Ihre eigene App-Datenschutzrichtlinie zu aktualisieren, um die Verwendung der __CAPGO_KEEP_0__-Live-Update-Dienste und etwaige Datenverarbeitung im Rahmen des Update-Prozesses zu berücksichtigen.

Grundsätze für die Datenschutzpraxis

When implementing Capgo in your app:

  1. Wenn Sie __CAPGO_KEEP_0__ in Ihrer App implementieren:Seien Sie transparent
  2. Minimieren Sie Daten: Aktivieren Sie nur die Datenverarbeitungsfunktionen, die Sie tatsächlich benötigen
  3. Sichere Implementierung: Führen Sie in Ihrer Integration Sicherheitsbest Practices aus
  4. Regelmäßige Überprüfungen: Überprüfen Sie Ihre Datenschutzpraktiken und Datenschutzrichtlinien regelmäßig und aktualisieren Sie diese
  5. Benutzerkontrolle: Überlegen Sie, ob Sie Ihren Benutzern Optionen zur Kontrolle des Updateverhaltens anbieten können

Indem Sie diese Praktiken befolgen und Capgo’s Datenschutzansatz verstehen, können Sie Ihren Benutzern ein sicheres, datenschutzfreundliches Live-Update-Erlebnis bieten.

Wenn Sie Zuverlässigkeit um Sicherheit und Zuverlässigkeit zu planen, verbinden Sie es mit HIPAA-Zuverlässigkeit für reglementierte Telemetrie-Kontrollen, Verschlüsselung zur Implementierungsdetail in Verschlüsselung, Capgo Sicherheits-Scanner zur Produktworkflow in Capgo Sicherheits-Scanner, Capgo Sicherheit zur Produktworkflow in Capgo Sicherheit, Capgo Vertrauenszentrum zur Produktworkflow in Capgo Vertrauenszentrum und Organisationssicherheit für die Implementierungsdetails in Organisationssicherheit.