Einhaltung
Ein Setup-Prompt mit den Installationsanweisungen und der vollständigen Markdown-Guideline für diesen Plugin kopieren.
Capgo ist mit Datenschutz, Sicherheit und Compliance entworfen. Diese Dokumentation erklärt, welche Daten gesammelt werden, wie sie verwendet werden und welche Maßnahmen ergriffen werden, um die Privatsphäre Ihrer Benutzer zu schützen und die regulatorische Compliance sicherzustellen, wenn Sie das Live-Update-Service von Capgo verwenden.
Übersicht über die Datenverarbeitung
Abschnitt mit dem Titel „Übersicht über die Datenverarbeitung“Capgo sammelt nur die Daten, die für die effektive Bereitstellung des Live-Update-Dienstes erforderlich sind. Die Datenverarbeitung konzentriert sich auf die betrieblichen Anforderungen und nicht auf die Benutzerüberwachung oder -analyse.
Welche Daten werden gesammelt?
Abschnitt mit dem Titel „Welche Daten werden gesammelt?“Capgo sammelt nur die Daten, die für die Bereitstellung der Live-Updates-Funktion erforderlich sind. Wenn Ihre App nach Updates sucht oder neue Pakete herunterlädt, werden die folgenden Informationen gesammelt:
- Anwendungs-ID: Eine eindeutige Identifikationsnummer für Ihre Anwendung, die verwendet wird, um die Anwendung mit dem richtigen Konto zu verbinden
- App Version CodeDie verwendete App-Version code zur Bestimmung der kompatiblen Updates für die App
- App Version NameDie Versionsbezeichnung der App zur Anzeige
- PlatformDie Plattform (iOS, Android, Electron) der App zur Bestimmung der kompatiblen Updates für die App
- Device IDEin zufällig generierter, app-spezifischer Geräte-Bezeichner zur Live-Update-Betriebsweise, zur Update-Eignung, zur Entdopplierung der monatlich aktiven Geräte, zur Unterstützung, zur Missbrauchsbekämpfung und zur Betriebssicherheit. Er ist keine Werbe-ID, wird nicht aus Hardware-Identifikatoren abgeleitet und wird nicht verwendet, um Benutzer über Apps, Websites oder Capgo-Kunden zu verfolgen. Bei iOS v7.25.0+ bewahrt den ID-Wert bei normalen Wiederherstellungen mithilfe von Keychain. Bei Android, verwenden Sie v7.50.1+ (oder v5.50.1+ und v6.50.1+ wenn die ID nur wiederhergestellt wird, wenn Android Backup/Restore die App-Einstellungen speichert. Die Deaktivierung des Backups, die Ausschluss dieser Einstellungen oder die Löschung der App-Daten generiert eine neue Geräte-ID.
- Bundle-ID: Die eindeutige Identifikationsnummer für das aktuell installierte Bundle auf dem Gerät
- Kanalname: Der Name des Kanals, der ausgewählt wurde, um Updates zu erhalten
- Betriebssystemversion: Die Version des Betriebssystems, die verwendet wird, um zu bestimmen, welche Updates mit dem Gerät kompatibel sind
- Pluginversion: Die Version des @capgo/capacitor-Updater-Plugins, das verwendet wird, um Updates an das Gerät zu liefern
- Land auswählen: Wenn verfügbar, die neueste gültige zwei-Buchstaben-ISO 3166-1 code , die von einem Cloudflare-bearbeiteten Anforderung für das Gerät erhalten wurde. Es handelt sich nicht um GPS oder eine von Ihrer App bereitgestellte Standortwerte.
Technische Daten:
- Aktualisierungsprüfungszeitstempel
- Herunterladen-Erfolg/Fehlerrückmeldung
- Bundle-Installationstatus
- Rückgängig-Maßnahmen und Gründe
- IP-Adresse (für Geolokalisierung und CDN-Optimierung)
Speicherort für Endpunkte
Der Aktualisierer kann bis zu drei konfigurierte Endpunkte für Aktualisierungsprüfungen, Kanalzuteilungen und Statistiken verwenden:Prüft, welche Bundle das Gerät erhalten soll. Dieser Endpunkt ist erforderlich für __CAPGO_KEEP_0__ Cloud-Live-Updates.
updateUrl(/updates) checks which bundle the device should receive. This endpoint is required for Capgo Cloud live updates.channelUrl(/channel_selfSendet explizite Aktualisierungslebenszyklus-, Gesundheits- und Fehlerrichtlinien. Setzen SiestatsUrl(/statsauf einen leeren String, um diese zusätzlichen Statistikberichte zu deaktivieren oder zeigen Sie auf einen selbst gehosteten Endpunkt oder einen Proxy, den Sie steuern können. Ein Proxy hält Statistiken nur dann außerhalb von __CAPGO_KEEP_0__, wenn er den Payload anstelle von Weiterleitung beendet. Siehe denstatsUrlto an empty string to disable these extra stats reports, or point it to a self-hosted endpoint or proxy you control. A proxy keeps statistics out of Capgo only when it terminates the payload instead of forwarding it. See the Deaktivieren.
Ändert nur den expliziten Statistikpfad. statsUrl und /updates Disabling /channel_self noch ein stabiles, app-geschachteltes device_id so Capgo kann entscheiden, welche Aktualisierung und Kanal gelten und monatlich aktive Geräte für die Abrechnung zählt.
Wenn statsUrl ist aktiviert, Capgo kann speichern:
| Aufzeichnung | Gespeicherte Felder |
|---|---|
| Abrechnung MAU | device_id, app_id, org_id, timestamp |
| Gerätebestand | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, optional custom_id, optional Anfrageland code |
| Statistikereignis | device_id, app_id, action, version_name, created_at |
Wenn statsUrl ist deaktiviert, aber updateUrl bleibt aktiviert, Capgo kann dennoch speichern:
| Aufzeichnung | Gespeicherte Felder |
|---|---|
| Abrechnung MAU | device_id, app_id, org_id, timestamp |
| Geräteinventar | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, optional custom_id, optional Anfrageland code |
| Update-Ereignis | device_id, app_id, action, version_name, created_at; Aktionen können get, noNew, missingBundle, cannotGetBundle, Plattform-/Version-Blockierungsaktionen und Fehler bei Plan oder Kanal umfassen |
Für native-Versionsabrechnung und -charts kann die Laufzeit-Telemetrie auch einschließen platform und mit MAU-Benutzung, wenn das bereitgestellte Abrechnungs-Store diese Felder unterstützt. Neuerere Statistik-Telemetrie kann auch optionalen Statistiken version_build wenn das App sie sendet. metadata Vorsicht
The absolute minimum needed to bill MAU is a stable anonymous device_id, app_id, org_idund eine Zeitstempel.
Welche Daten NICHT gesammelt werden.
Abschnitt mit dem Titel “Welche Daten NICHT gesammelt werden”Capgo sammelt Capgo explizit NICHT:
- Persönliche Benutzerinformationen oder Anmeldeinformationen
- Anwendungsanalyse oder Benutzerverhaltensdaten
- Inhalte aus Ihrer App oder Benutzerdaten
- Standortdaten über die allgemeine geografische Region hinaus
- Werbe-IDs, Hardware-identifizierende Identifikatoren oder Identifikatoren, die verwendet werden, um Benutzer über Apps, Websites oder Capgo Kunden zu verfolgen
- Biometrische oder sensible persönliche Daten
Datenverwendung und Zweck
Abschnitt mit dem Titel “Datenverwendung und Zweck”Die von Capgo gesammelten Daten werden ausschließlich für:
Dienstbetriebsabläufe
Abschnitt mit dem Titel „Dienstbetriebsabläufe“- Ermittlung der verfügbaren Updates für bestimmte App-Versionen
- Optimierung der Inhaltslieferung durch geografische CDN-Auswahl
- Sicherstellung der Kompatibilität zwischen Updates und Gerätefunktionen
- Verwaltung von Update-Rollouts und Kanalzuweisungen
Dienstverbesserung
Abschnitt mit dem Titel „Dienstverbesserung“- Überwachung von Update-Erfolgsraten und Identifizierung von Problemen
- Optimierung der Download-Leistung und Zuverlässigkeit
- Verbesserung des gesamten Update-Lieferungssystems
- Fehlersuche und Fehlerbehebung bei Updatefehlern
Sicherheit und Integrität
Abschnitt "Sicherheit und Integrität"- Verhinderung von Missbrauch und Gewährleistung der Verfügbarkeit des Dienstes
- Überprüfung der Authentizität und Integrität von Updates
- Schutz vor schädlichen oder beschädigten Updates
- Wahrung der Sicherheit und Stabilität des Dienstes
Daten Speicherung und Aufbewahrung
Abschnitt "Daten Speicherung und Aufbewahrung"Speicherort
Abschnitt "Speicherort"- Update-Pakete und -Metadaten werden auf sicheren Cloud-Infrastrukturen gespeichert
- Daten werden auf mehrere geografische Regionen verteilt, um die Leistung zu verbessern
- Apps, die eine EU-Datenspeicherung benötigen, können
updateUrlbishttps://plugin.eu.capgo.app/updates,statsUrlbishttps://plugin.eu.capgo.app/stats, undchannelUrlbishttps://plugin.eu.capgo.app/channel_self. Siehe Datenstandort für die genaue Konfiguration. - Alle Datenübertragungen werden mit Branchenstandardprotokollen (HTTPS/TLS) verschlüsselt
Datenspeicherung
Abschnitt mit dem Titel "Datenspeicherung"- Betriebsprotokolle werden für die Betriebsfähigkeit, die Sicherheit, die Abrechnung und die Unterstützung aufbewahrt.
- Die Aufbewahrung von Paketen kann für jede App in den App-Einstellungen konfiguriert werden. Pakete, die mit einem aktiven Kanal oder einer Aktivierung verbunden sind, bleiben geschützt; nicht genutzte Pakete werden unter der von der App ausgewählten Aufbewahrungsregel für Entfernung bereitgestellt.
- Die aufbewahrten historischen Pakete und die Delta-Assets tragen zum Speicherplatzverbrauch bei. Die regionale Replikation multipliziert nicht den Speicherplatzverbrauch.
- Persönliche Daten werden, falls vorhanden, gemäß anwendbaren Datenschutzgesetzen gelöscht.
Daten-Sicherheit
Abschnitt mit dem Titel „Daten-Sicherheit“- Alle Daten werden im Transit und im Ruhezustand verschlüsselt.
- Der Zugriff auf Daten ist nur für autorisierte Personen zugänglich.
- Regelmäßige Sicherheitsaudits und -überwachungen werden durchgeführt.
- Industriestandards werden bei der Sicherheitspraxis befolgt.
- SOC 2-Zertifizierung: Capgo ist derzeit SOC 2 Type II zertifiziert, was die höchsten Sicherheits-, Verfügbarkeits- und Vertraulichkeitsstandards gewährleistet. Siehe unseren Compliance-Status auf Vertrauen.capgo.app
- ISO 27001: Capgo’s ISO 27001-Zertifizierung ist abgeschlossen; das Zertifikat wird ausgestellt.
- Kontinuierliche Code-Auditierung: Jeder Commit wird automatisch von __CAPGO_KEEP_0__-Auditierung überprüft SonarCloud für das Plugin und Backend, um code-Qualität, Sicherheitslücken-Detektion und Wartbarkeit sicherzustellen
- Sicherheitslücken-Scanning: Zusätzliche Sicherheitsüberprüfungen werden durchgeführt von Snyk um Sicherheitslücken in Abhängigkeiten zu erkennen und zu beheben
- Infrastruktur-Sicherheit: Unsere Hosting-Infrastruktur wird kontinuierlich überwacht und überprüft durch Hosting-Sicherheitsprüfungen
- KI-gestützte Code-Überprüfung: Jeder Pull-Request wird von CodeRabbit AI überprüft, um potenzielle Probleme, Sicherheitsbedenken und die code-Qualitätsstandards zu überprüfen
Datenschutzsteuerung
Abschnitt mit dem Titel „Datenschutzsteuerung“Für App-Entwickler
Abschnitt mit dem Titel „Für App-Entwickler“As ein Capgo-Benutzer, haben Sie Kontrolle über:
- Kanalverwaltung: Kontrollieren Sie, welche Updates an welche Benutzer verteilt werden
- Datenminimierung: Konfigurieren Sie, welche Geräteinformationen geteilt werden
- Geografische Kontrolle: Verwalten Sie, wo Ihre Updates verteilt werden
- Rückhalteinstellungen: Kontrollieren Sie, wie lange Update-Daten gespeichert werden
Für Endbenutzer
Abschnitt mit dem Titel “Für Endbenutzer”Ihre App-Benutzer profitieren von:
- Minimal Datenverarbeitung: Nur wesentliche Daten für die Aktualisierungsbereitstellung werden gesammelt
- Keine Verfolgung: Keine Kreuzanwendungs- oder persistente Benutzerverfolgung
- Transparenz: Diese Datenschutzrichtlinie erklärt genau, welche Daten gesammelt werden
- Sicherheit: Alle Datenübertragungen sind verschlüsselt und sicher
Kongruenz und Recht
Abschnitt mit dem Titel “Kongruenz und Recht”Daten-Schutz-Verordnungen
Abschnitt mit dem Titel “Daten-Schutz-Verordnungen”Capgo ist konzipiert, um die Einhaltung der wichtigsten Datenschutzvorschriften zu unterstützen, einschließlich:
- Datenschutz-Grundverordnung (Allgemeines Datenschutzregulierung)
- Kalifornien-Konsumentenschutzgesetz (California Consumer Privacy Act)
- Kinder-Schutz-Online-Privatsphäre-Gesetz (Children’s Online Privacy Protection Act)
- Sonstige anwendbare regionale Datenschutzgesetze
Aktuelle Compliance-Dokumente
Abschnitt mit dem Titel „Aktuelle Compliance-Dokumente“- Der Zahlungsverarbeitungsliste ist Capgos aktuelle öffentliche Quelle der Wahrheit. Sie wird regelmäßig aktualisiert und enthält die Zweckbestimmung, den Verarbeitungsort, die Übertragungsmechanismen und die Änderungsgeschichte jedes Anbieters.
- Der Datenverarbeitungsvertrag ist für die Überprüfung verfügbar.
Überlegungen für den App Store und Play Store
Abschnitt mit dem Titel „Überlegungen für den App Store und Play Store“Capgo aktualisiert nur die Capacitor Web-Schicht: JavaScript, HTML, CSS und statische Assets. Es ändert nicht Ihre native Binärdatei, native Plugins, Berechtigungen, Zulassungen oder Store-Metadaten. Jedes App wird einzeln bewertet, daher kann Capgo keine Garantie für die Einzelnachweise eines App Store oder Play Store geben.
Verwenden Sie nur lebendige Updates für Web-Schicht-Änderungen, die innerhalb der Store-Regeln und des von Ihnen eingereichten Apps-Umfangs bleiben. Versenden Sie eine normale native Veröffentlichung für native Fähigkeiten oder Materialfunktionalitätsänderungen. Überprüfen Sie Apple’s App Store Review Guidelines (einschließlich Richtlinie 2.5.2) und Google Play’s Device and Network Abuse policy für Ihre App vor der Veröffentlichung.
Ihre Verantwortlichkeiten
Abschnitt: Ihre VerantwortlichkeitenAls App-Entwickler, der Capgo verwendet, sollten Sie:
- Eignen Sie Ihre App-Privacy-Policy mit den erforderlichen Datenschutzmitteilungen
- Informieren Sie die Benutzer über die Verwendung von Live-Update-Diensten, wenn erforderlich
- Stellen Sie sicher, dass jede geplante Aktualisierung den anwendbaren Gesetzen und den Regeln des Händlers entspricht
- Implementieren Sie geeignete Zustimmungsmechanismen, wenn erforderlich
Datenschutz durch Design
Abschnitt mit dem Titel “Datenschutz durch Design”Capgo folgt den Grundsätzen des Datenschutzes durch Design:
Datenschutzminimierung
Abschnitt mit dem Titel “Datenschutzminimierung”- Erheben Sie nur Daten, die für die ordnungsgemäße Funktion des Dienstes unbedingt erforderlich sind
- Vermeiden Sie die Sammlung persönlicher oder sensibler Informationen
- Verwenden Sie aggregierte und anonymisierte Daten, soweit möglich
Zweckbeschränkung
Abschnitt mit dem Titel “Zweckbeschränkung”- Verwenden Sie die gesammelten Daten nur für die angegebenen Zwecke
- Vermeiden Sie die Umwidmung von Daten für unabhängige Aktivitäten
- Halten Sie klare Grenzen bei der Datenverwendung aufrecht
Transparenz
Abschnitt: Transparenz- Bieten Sie klare Informationen über die Datenerfassung und -nutzung an
- Machen Sie die Datenschutzpraktiken leicht zugänglich und verständlich
- Aktualisieren Sie die Datenschutzdokumentation regelmäßig
Kontakt und Fragen
Wenn Sie Fragen zu __CAPGO_KEEP_0__'s Datenschutzpraktiken haben oder eine Datenschutzbeschwerde melden müssen:If you have questions about Capgo’s privacy practices or need to report a privacy concern:
- __CAPGO_KEEP_0__.app/privacy capgo.app/privacy
- __CAPGO_KEEP_0__.app/trust capgo
- Kontaktiere unsere Datenschutzabteilung über die Unterstützungs-Kanäle
- Melden Sie alle Datenschutzbezogenen Probleme über unseren Sicherheitskontakt
Datenschutz-Grundsätze
Abschnitt mit dem Titel „Datenschutz-Grundsätze”Wenn du Capgo in deiner App implementierst:
- Sei transparentInformiere die Benutzer über die Live-Update-Funktion
- Minimiere DatenAktiviere nur die Datenverarbeitungsfunktionen, die du tatsächlich benötigst
- Sichere ImplementierungFolge den Sicherheitsbest Practices in deiner Integration
- Regelmäßige ÜberprüfungenPeriodisch überprüfe deine Datenschutzpraktiken und aktualisiere deine Richtlinien
- BenutzerkontrolleÜberlege dir, Benutzern Optionen zur Kontrolle des Updateverhaltens anzubieten
Indem du diese Praktiken befolgst und Capgo’s Datenschutzansatz verstehst, kannst du deinen Benutzern ein sicheres, datenschutzfreundliches Live-Update-Erlebnis bieten.
Weiter von Compliance
Abschnitt mit dem Titel “Weiter von Compliance”Wenn du Compliance zur Planung von Sicherheit und Compliance verwendest, verbinde es mit HIPAA-Kompatibilität für regulierte Telemetrie-Kontrollen, Verschlüsselung für die Implementierungsdetails in Verschlüsselung, Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner, Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit, Capgo Trust Center für den Produktworkflow in Capgo Trust Center, und Organisationssicherheit für die Implementierungsdetails in Organisationssicherheit.