Zum Inhalt springen

Einhaltung

Capgo ist mit Datenschutz, Sicherheit und Compliance entworfen. Diese Dokumentation erklärt, welche Daten gesammelt werden, wie sie verwendet werden und welche Maßnahmen ergriffen werden, um die Privatsphäre Ihrer Benutzer zu schützen und die regulatorische Compliance sicherzustellen, wenn Sie das Live-Update-Service von Capgo verwenden.

Capgo sammelt nur die Daten, die für die effektive Bereitstellung des Live-Update-Dienstes erforderlich sind. Die Datenverarbeitung konzentriert sich auf die betrieblichen Anforderungen und nicht auf die Benutzerüberwachung oder -analyse.

Capgo sammelt nur die Daten, die für die Bereitstellung der Live-Updates-Funktion erforderlich sind. Wenn Ihre App nach Updates sucht oder neue Pakete herunterlädt, werden die folgenden Informationen gesammelt:

  • Anwendungs-ID: Eine eindeutige Identifikationsnummer für Ihre Anwendung, die verwendet wird, um die Anwendung mit dem richtigen Konto zu verbinden
  • App Version CodeDie verwendete App-Version code zur Bestimmung der kompatiblen Updates für die App
  • App Version NameDie Versionsbezeichnung der App zur Anzeige
  • PlatformDie Plattform (iOS, Android, Electron) der App zur Bestimmung der kompatiblen Updates für die App
  • Device IDEin zufällig generierter, app-spezifischer Geräte-Bezeichner zur Live-Update-Betriebsweise, zur Update-Eignung, zur Entdopplierung der monatlich aktiven Geräte, zur Unterstützung, zur Missbrauchsbekämpfung und zur Betriebssicherheit. Er ist keine Werbe-ID, wird nicht aus Hardware-Identifikatoren abgeleitet und wird nicht verwendet, um Benutzer über Apps, Websites oder Capgo-Kunden zu verfolgen. Bei iOS v7.25.0+ bewahrt den ID-Wert bei normalen Wiederherstellungen mithilfe von Keychain. Bei Android, verwenden Sie v7.50.1+ (oder v5.50.1+ und v6.50.1+ wenn die ID nur wiederhergestellt wird, wenn Android Backup/Restore die App-Einstellungen speichert. Die Deaktivierung des Backups, die Ausschluss dieser Einstellungen oder die Löschung der App-Daten generiert eine neue Geräte-ID.
  • Bundle-ID: Die eindeutige Identifikationsnummer für das aktuell installierte Bundle auf dem Gerät
  • Kanalname: Der Name des Kanals, der ausgewählt wurde, um Updates zu erhalten
  • Betriebssystemversion: Die Version des Betriebssystems, die verwendet wird, um zu bestimmen, welche Updates mit dem Gerät kompatibel sind
  • Pluginversion: Die Version des @capgo/capacitor-Updater-Plugins, das verwendet wird, um Updates an das Gerät zu liefern
  • Land auswählen: Wenn verfügbar, die neueste gültige zwei-Buchstaben-ISO 3166-1 code , die von einem Cloudflare-bearbeiteten Anforderung für das Gerät erhalten wurde. Es handelt sich nicht um GPS oder eine von Ihrer App bereitgestellte Standortwerte.

Technische Daten:

  • Aktualisierungsprüfungszeitstempel
  • Herunterladen-Erfolg/Fehlerrückmeldung
  • Bundle-Installationstatus
  • Rückgängig-Maßnahmen und Gründe
  • IP-Adresse (für Geolokalisierung und CDN-Optimierung)

Prüft, welche Bundle das Gerät erhalten soll. Dieser Endpunkt ist erforderlich für __CAPGO_KEEP_0__ Cloud-Live-Updates.

  • updateUrl (/updates) checks which bundle the device should receive. This endpoint is required for Capgo Cloud live updates.
  • channelUrl (/channel_selfSendet explizite Aktualisierungslebenszyklus-, Gesundheits- und Fehlerrichtlinien. Setzen Sie
  • statsUrl (/statsauf einen leeren String, um diese zusätzlichen Statistikberichte zu deaktivieren oder zeigen Sie auf einen selbst gehosteten Endpunkt oder einen Proxy, den Sie steuern können. Ein Proxy hält Statistiken nur dann außerhalb von __CAPGO_KEEP_0__, wenn er den Payload anstelle von Weiterleitung beendet. Siehe den statsUrl to an empty string to disable these extra stats reports, or point it to a self-hosted endpoint or proxy you control. A proxy keeps statistics out of Capgo only when it terminates the payload instead of forwarding it. See the Deaktivieren.

Ändert nur den expliziten Statistikpfad. statsUrl und /updates Disabling /channel_self noch ein stabiles, app-geschachteltes device_id so Capgo kann entscheiden, welche Aktualisierung und Kanal gelten und monatlich aktive Geräte für die Abrechnung zählt.

Wenn statsUrl ist aktiviert, Capgo kann speichern:

AufzeichnungGespeicherte Felder
Abrechnung MAUdevice_id, app_id, org_id, timestamp
Gerätebestanddevice_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, optional custom_id, optional Anfrageland code
Statistikereignisdevice_id, app_id, action, version_name, created_at

Wenn statsUrl ist deaktiviert, aber updateUrl bleibt aktiviert, Capgo kann dennoch speichern:

AufzeichnungGespeicherte Felder
Abrechnung MAUdevice_id, app_id, org_id, timestamp
Geräteinventardevice_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, optional custom_id, optional Anfrageland code
Update-Ereignisdevice_id, app_id, action, version_name, created_at; Aktionen können get, noNew, missingBundle, cannotGetBundle, Plattform-/Version-Blockierungsaktionen und Fehler bei Plan oder Kanal umfassen

Für native-Versionsabrechnung und -charts kann die Laufzeit-Telemetrie auch einschließen platform und mit MAU-Benutzung, wenn das bereitgestellte Abrechnungs-Store diese Felder unterstützt. Neuerere Statistik-Telemetrie kann auch optionalen Statistiken version_build wenn das App sie sendet. metadata Vorsicht

The absolute minimum needed to bill MAU is a stable anonymous device_id, app_id, org_idund eine Zeitstempel.

Capgo sammelt Capgo explizit NICHT:

  • Persönliche Benutzerinformationen oder Anmeldeinformationen
  • Anwendungsanalyse oder Benutzerverhaltensdaten
  • Inhalte aus Ihrer App oder Benutzerdaten
  • Standortdaten über die allgemeine geografische Region hinaus
  • Werbe-IDs, Hardware-identifizierende Identifikatoren oder Identifikatoren, die verwendet werden, um Benutzer über Apps, Websites oder Capgo Kunden zu verfolgen
  • Biometrische oder sensible persönliche Daten

Die von Capgo gesammelten Daten werden ausschließlich für:

  • Ermittlung der verfügbaren Updates für bestimmte App-Versionen
  • Optimierung der Inhaltslieferung durch geografische CDN-Auswahl
  • Sicherstellung der Kompatibilität zwischen Updates und Gerätefunktionen
  • Verwaltung von Update-Rollouts und Kanalzuweisungen
  • Überwachung von Update-Erfolgsraten und Identifizierung von Problemen
  • Optimierung der Download-Leistung und Zuverlässigkeit
  • Verbesserung des gesamten Update-Lieferungssystems
  • Fehlersuche und Fehlerbehebung bei Updatefehlern

Sicherheit und Integrität

Abschnitt "Sicherheit und Integrität"
  • Verhinderung von Missbrauch und Gewährleistung der Verfügbarkeit des Dienstes
  • Überprüfung der Authentizität und Integrität von Updates
  • Schutz vor schädlichen oder beschädigten Updates
  • Wahrung der Sicherheit und Stabilität des Dienstes

Daten Speicherung und Aufbewahrung

Abschnitt "Daten Speicherung und Aufbewahrung"
  • Update-Pakete und -Metadaten werden auf sicheren Cloud-Infrastrukturen gespeichert
  • Daten werden auf mehrere geografische Regionen verteilt, um die Leistung zu verbessern
  • Apps, die eine EU-Datenspeicherung benötigen, können updateUrl bis https://plugin.eu.capgo.app/updates, statsUrl bis https://plugin.eu.capgo.app/stats, und channelUrl bis https://plugin.eu.capgo.app/channel_self. Siehe Datenstandort für die genaue Konfiguration.
  • Alle Datenübertragungen werden mit Branchenstandardprotokollen (HTTPS/TLS) verschlüsselt
  • Betriebsprotokolle werden für die Betriebsfähigkeit, die Sicherheit, die Abrechnung und die Unterstützung aufbewahrt.
  • Die Aufbewahrung von Paketen kann für jede App in den App-Einstellungen konfiguriert werden. Pakete, die mit einem aktiven Kanal oder einer Aktivierung verbunden sind, bleiben geschützt; nicht genutzte Pakete werden unter der von der App ausgewählten Aufbewahrungsregel für Entfernung bereitgestellt.
  • Die aufbewahrten historischen Pakete und die Delta-Assets tragen zum Speicherplatzverbrauch bei. Die regionale Replikation multipliziert nicht den Speicherplatzverbrauch.
  • Persönliche Daten werden, falls vorhanden, gemäß anwendbaren Datenschutzgesetzen gelöscht.
  • Alle Daten werden im Transit und im Ruhezustand verschlüsselt.
  • Der Zugriff auf Daten ist nur für autorisierte Personen zugänglich.
  • Regelmäßige Sicherheitsaudits und -überwachungen werden durchgeführt.
  • Industriestandards werden bei der Sicherheitspraxis befolgt.
  • SOC 2-Zertifizierung: Capgo ist derzeit SOC 2 Type II zertifiziert, was die höchsten Sicherheits-, Verfügbarkeits- und Vertraulichkeitsstandards gewährleistet. Siehe unseren Compliance-Status auf Vertrauen.capgo.app
  • ISO 27001: Capgo’s ISO 27001-Zertifizierung ist abgeschlossen; das Zertifikat wird ausgestellt.
  • Kontinuierliche Code-Auditierung: Jeder Commit wird automatisch von __CAPGO_KEEP_0__-Auditierung überprüft SonarCloud für das Plugin und Backend, um code-Qualität, Sicherheitslücken-Detektion und Wartbarkeit sicherzustellen
  • Sicherheitslücken-Scanning: Zusätzliche Sicherheitsüberprüfungen werden durchgeführt von Snyk um Sicherheitslücken in Abhängigkeiten zu erkennen und zu beheben
  • Infrastruktur-Sicherheit: Unsere Hosting-Infrastruktur wird kontinuierlich überwacht und überprüft durch Hosting-Sicherheitsprüfungen
  • KI-gestützte Code-Überprüfung: Jeder Pull-Request wird von CodeRabbit AI überprüft, um potenzielle Probleme, Sicherheitsbedenken und die code-Qualitätsstandards zu überprüfen

As ein Capgo-Benutzer, haben Sie Kontrolle über:

  • Kanalverwaltung: Kontrollieren Sie, welche Updates an welche Benutzer verteilt werden
  • Datenminimierung: Konfigurieren Sie, welche Geräteinformationen geteilt werden
  • Geografische Kontrolle: Verwalten Sie, wo Ihre Updates verteilt werden
  • Rückhalteinstellungen: Kontrollieren Sie, wie lange Update-Daten gespeichert werden

Ihre App-Benutzer profitieren von:

  • Minimal Datenverarbeitung: Nur wesentliche Daten für die Aktualisierungsbereitstellung werden gesammelt
  • Keine Verfolgung: Keine Kreuzanwendungs- oder persistente Benutzerverfolgung
  • Transparenz: Diese Datenschutzrichtlinie erklärt genau, welche Daten gesammelt werden
  • Sicherheit: Alle Datenübertragungen sind verschlüsselt und sicher

Capgo ist konzipiert, um die Einhaltung der wichtigsten Datenschutzvorschriften zu unterstützen, einschließlich:

  • Datenschutz-Grundverordnung (Allgemeines Datenschutzregulierung)
  • Kalifornien-Konsumentenschutzgesetz (California Consumer Privacy Act)
  • Kinder-Schutz-Online-Privatsphäre-Gesetz (Children’s Online Privacy Protection Act)
  • Sonstige anwendbare regionale Datenschutzgesetze
  • Der Zahlungsverarbeitungsliste ist Capgos aktuelle öffentliche Quelle der Wahrheit. Sie wird regelmäßig aktualisiert und enthält die Zweckbestimmung, den Verarbeitungsort, die Übertragungsmechanismen und die Änderungsgeschichte jedes Anbieters.
  • Der Datenverarbeitungsvertrag ist für die Überprüfung verfügbar.

Capgo aktualisiert nur die Capacitor Web-Schicht: JavaScript, HTML, CSS und statische Assets. Es ändert nicht Ihre native Binärdatei, native Plugins, Berechtigungen, Zulassungen oder Store-Metadaten. Jedes App wird einzeln bewertet, daher kann Capgo keine Garantie für die Einzelnachweise eines App Store oder Play Store geben.

Verwenden Sie nur lebendige Updates für Web-Schicht-Änderungen, die innerhalb der Store-Regeln und des von Ihnen eingereichten Apps-Umfangs bleiben. Versenden Sie eine normale native Veröffentlichung für native Fähigkeiten oder Materialfunktionalitätsänderungen. Überprüfen Sie Apple’s App Store Review Guidelines (einschließlich Richtlinie 2.5.2) und Google Play’s Device and Network Abuse policy für Ihre App vor der Veröffentlichung.

Ihre Verantwortlichkeiten

Abschnitt: Ihre Verantwortlichkeiten

Als App-Entwickler, der Capgo verwendet, sollten Sie:

  • Eignen Sie Ihre App-Privacy-Policy mit den erforderlichen Datenschutzmitteilungen
  • Informieren Sie die Benutzer über die Verwendung von Live-Update-Diensten, wenn erforderlich
  • Stellen Sie sicher, dass jede geplante Aktualisierung den anwendbaren Gesetzen und den Regeln des Händlers entspricht
  • Implementieren Sie geeignete Zustimmungsmechanismen, wenn erforderlich

Capgo folgt den Grundsätzen des Datenschutzes durch Design:

  • Erheben Sie nur Daten, die für die ordnungsgemäße Funktion des Dienstes unbedingt erforderlich sind
  • Vermeiden Sie die Sammlung persönlicher oder sensibler Informationen
  • Verwenden Sie aggregierte und anonymisierte Daten, soweit möglich
  • Verwenden Sie die gesammelten Daten nur für die angegebenen Zwecke
  • Vermeiden Sie die Umwidmung von Daten für unabhängige Aktivitäten
  • Halten Sie klare Grenzen bei der Datenverwendung aufrecht
  • Bieten Sie klare Informationen über die Datenerfassung und -nutzung an
  • Machen Sie die Datenschutzpraktiken leicht zugänglich und verständlich
  • Aktualisieren Sie die Datenschutzdokumentation regelmäßig

If you have questions about Capgo’s privacy practices or need to report a privacy concern:

  • __CAPGO_KEEP_0__.app/privacy capgo.app/privacy
  • __CAPGO_KEEP_0__.app/trust capgo
  • Kontaktiere unsere Datenschutzabteilung über die Unterstützungs-Kanäle
  • Melden Sie alle Datenschutzbezogenen Probleme über unseren Sicherheitskontakt

Wenn du Capgo in deiner App implementierst:

  1. Sei transparentInformiere die Benutzer über die Live-Update-Funktion
  2. Minimiere DatenAktiviere nur die Datenverarbeitungsfunktionen, die du tatsächlich benötigst
  3. Sichere ImplementierungFolge den Sicherheitsbest Practices in deiner Integration
  4. Regelmäßige ÜberprüfungenPeriodisch überprüfe deine Datenschutzpraktiken und aktualisiere deine Richtlinien
  5. BenutzerkontrolleÜberlege dir, Benutzern Optionen zur Kontrolle des Updateverhaltens anzubieten

Indem du diese Praktiken befolgst und Capgo’s Datenschutzansatz verstehst, kannst du deinen Benutzern ein sicheres, datenschutzfreundliches Live-Update-Erlebnis bieten.

Wenn du Compliance zur Planung von Sicherheit und Compliance verwendest, verbinde es mit HIPAA-Kompatibilität für regulierte Telemetrie-Kontrollen, Verschlüsselung für die Implementierungsdetails in Verschlüsselung, Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner, Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit, Capgo Trust Center für den Produktworkflow in Capgo Trust Center, und Organisationssicherheit für die Implementierungsdetails in Organisationssicherheit.