Compliance
Einen Setup-Anweisung mit den Installations-Schritten und der vollständigen Markdown-Dokumentation für diesen Plugin kopieren
Capgo wurde mit Datenschutz, Sicherheit und Compliance entwickelt. Diese Dokumentation erklärt, welche Daten gesammelt werden, wie sie verwendet werden und welche Maßnahmen ergriffen werden, um die Privatsphäre der Benutzer zu schützen und die regulatorische Compliance sicherzustellen, wenn Capgo’s Live-Update-Dienst verwendet wird.
Daten-Sammlungs-Übersicht
Abschnitt mit dem Titel ‘Daten-Sammlungs-Übersicht’Capgo sammelt nur die Daten, die für die effektive Bereitstellung des Live-Update-Dienstes erforderlich sind. Die Daten-Sammlung konzentriert sich auf die betrieblichen Anforderungen und nicht auf die Benutzer-Tracking- oder -Analyse.
Welche Daten werden gesammelt?
Abschnitt mit dem Titel ‘Welche Daten werden gesammelt?’Capgo sammelt nur die Daten, die zur Bereitstellung der Live-Updates-Funktion erforderlich sind. Wenn Ihre App nach Updates sucht oder neue Pakete herunterlädt, werden die folgenden Informationen gesammelt:
- Anwendungs-ID: Eine eindeutige Identifikationsnummer für Ihre App, die zur Zuordnung der App zum richtigen Konto verwendet wird.
- App Version Code: Die code-Version der App, die zur Bestimmung der Updates verwendet wird, die mit der App kompatibel sind.
- App Version Name: Die Versionsbezeichnung der App, die für Anzeigezwecke verwendet wird.
- Plattform: Die Plattform (iOS, Android, Electron) der App, die zur Bestimmung der Updates verwendet wird, die mit der App kompatibel sind.
- Geräte-ID: Eine zufällig generierte, app-basierte Geräte-ID, die für die Live-Update-Betriebsweise, die Update-Eignung, die Entdoppelung der monatlich aktiven Geräte, die Unterstützung, die Missbrauchsvorbeugung und die Betriebssicherheit verwendet wird. Sie ist keine Werbe-ID, wird nicht aus Hardware-Identifikatoren abgeleitet und wird nicht verwendet, um Benutzer über Apps, Websites oder Capgo-Kunden zu verfolgen. Auf iOS v7.25.0+ beibehält die ID bei normalen Wiederherstellungen mithilfe von Keychain. Auf Android verwenden Sie v7.50.1+ (oder) (v5.50.1+) und (v6.50.1+) auf diesen Versionslinien); Die ID wird nur wiederhergestellt, wenn Android Backup/Restore die App-Einstellungen speichert. Die Sicherung deaktivieren, die Einstellungen ausschließen oder die App-Daten löschen, generiert eine neue Geräte-ID.
- Bündel-ID: Die eindeutige Identifikationsnummer für das derzeit installierte Bundle
- Kanalname: Der Name des Kanals, der Updates erhält
- Betriebssystemversion: Die Version des Betriebssystems, die verwendet wird, um zu bestimmen, welche Updates mit dem Gerät kompatibel sind
- Pluginversion: Die Version des @capgo/capacitor-Updater-Plugins, die zum Liefern von Updates an das Gerät verwendet wird.
- Landesanforderung: Wenn verfügbar, die neueste gültige zweibuchstabige ISO 3166-1 code , die von einem Cloudflare-bearbeiteten Anforderung für das Gerät erhalten wurde. Es ist weder GPS noch eine durch Ihre App bereitgestellte Standortwerte.
Zusätzliche technische Daten:
- Update-Überprüfungszeitstempel
- Herunterladen-Erfolgs-/Fehlerraten
- Bundle-Installationsergebnis
- Rückgängig-Maßnahmen und Gründe
- IP-Adresse (für Geolokalisierung und CDN-Optimierung)
Punkt: "Speicherort für Endpunkte"
Der Updater kann bis zu drei konfigurierte Endpunkte für Update-Prüfungen, Kanal-Zuweisungen und Statistiken verwenden:Punkt, der prüft, welches Bundle das Gerät erhalten soll. Dieser Endpunkt ist erforderlich für __CAPGO_KEEP_0__ Cloud-Updates.
updateUrl(/updates) checks which bundle the device should receive. This endpoint is required for Capgo Cloud live updates.channelUrl(/channel_selfPunkt, der explizite Update-Lebenszyklus-, Gesundheits- und Fehlerrichtlinien sendet. Setzen SiestatsUrl(/statsauf eine leere Zeichenkette, um diese zusätzlichen Statistikberichte zu deaktivieren, oder legen Sie ihn auf einen selbst gehosteten Endpunkt oder einen Proxy fest, den Sie steuern. Ein Proxy hält Statistiken nur dann außerhalb von __CAPGO_KEEP_0__ auf, wenn er den Payload anstelle von Weiterleitung beendet. Siehe denstatsUrlto an empty string to disable these extra stats reports, or point it to a self-hosted endpoint or proxy you control. A proxy keeps statistics out of Capgo only when it terminates the payload instead of forwarding it. See the Deaktivieren.
Ändert nur den expliziten Statistikpfad. statsUrl __CAPGO_KEEP_1__ /updates und /channel_self sind noch eine stabile, app-basierte device_id so Capgo can decide which update and channel apply and count monthly active devices for billing.
Wenn statsUrl is enabled, Capgo can store:
| Aufzeichnung | Gespeicherte Felder |
|---|---|
| Abrechnung MAU | device_id, app_id, org_id, timestamp |
| Gerätebestand | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, optional custom_id, optional request country code |
| , optional Anfrageland | device_id, app_id, action, version_name, created_at |
Wenn statsUrl ist deaktiviert, aber updateUrl bleibt aktiviert, kann Capgo immer noch speichern:
| Aufzeichnung | Gespeicherte Felder |
|---|---|
| Abrechnung MAU | device_id, app_id, org_id, timestamp |
| Geräteinventar | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, optional custom_id, optional Anfrageland code |
| Update-Erledigungsereignis | device_id, app_id, action, version_name, created_at; Aktionen können einschließen: get, noNew, missingBundle, cannotGetBundle, Plattform-/Version-Blockierungsaktionen und Fehler bei Plan oder Kanal |
Achtung platform Achtung version_build Für HIPAA-mindestanforderungen metadata deaktivieren
Der absolute Mindestbetrag, der zum Abrechnen von MAU benötigt wird, ist eine stabile Anonymität device_id, app_id, org_idund ein Zeitstempel.
Was Daten NICHT gesammelt werden
Abschnitt mit dem Titel “Was Daten NICHT gesammelt werden”Capgo sammelt explizit nicht:
- Persönliche Benutzerinformationen oder Anmeldeinformationen
- Anwendungsanalytik oder Benutzerverhaltensdaten
- Inhalte aus Ihrer App oder Benutzerdaten
- Standortdaten über die allgemeine geografische Region hinaus
- Werbe-IDs, hardware-basierte Identifikatoren oder Identifikatoren, die zum Nachverfolgen von Benutzern über Apps, Websites oder Capgo Kunden verwendet werden
- Biometrische oder sensible persönliche Daten
Datenverwendung und Zweck
Abschnitt mit dem Titel “Datenverwendung und -zweck”Die von Capgo gesammelten Daten werden ausschließlich für:
Dienstbetrieb
Abschnitt mit dem Titel “Dienstbetrieb”- Bestimmen, welche Updates für bestimmte App-Versionen verfügbar sind
- Optimierung der Inhaltslieferung durch geografische CDN-Auswahl
- Sicherstellung der Kompatibilität zwischen Updates und Gerätefunktionen
- Verwaltung von Update-Rollouts und Kanalzuweisungen
Dienstverbesserung
Abschnitt mit dem Titel “Dienstverbesserung”- Überwachung der Erfolgsraten von Updates und Identifizierung von Problemen
- Optimierung der Herunterladungsleistung und -zuverlässigkeit
- Verbesserung des Gesamtsystems für die Update-Übermittlung
- Fehlersuche und Fehlerbehebung bei Update-Fehlern
Sicherheit und Integrität
Abschnitt mit dem Titel „Sicherheit und Integrität“- Verhinderung von Missbrauch und Gewährleistung der Dienstverfügbarkeit
- Überprüfung der Authentizität und Integrität von Updates
- Schutz vor schädlichen oder beschädigten Updates
- Wahrung der Dienst-Sicherheit und -Stabilität
Daten-Speicherung und -Aufbewahrung
Abschnitt mit dem Titel „Daten-Speicherung und -Aufbewahrung“Speicherort
Abschnitt mit dem Titel „Speicherort“- Update-Bundles und -Metadaten werden auf sicheren Cloud-Infrastrukturen gespeichert
- Daten werden für Leistungszwecke auf mehreren geografischen Regionen verteilt
- Apps, die eine EU-Datensicherheit benötigen, können
updateUrlzuhttps://plugin.eu.capgo.app/updates,statsUrlzuhttps://plugin.eu.capgo.app/stats, undchannelUrlzuhttps://plugin.eu.capgo.app/channel_self. Siehe Datenort für die genaue Konfiguration - Alle Datenübertragungen werden mit Branchenstandardprotokollen (HTTPS/TLS) verschlüsselt
Datenlagerung
Abschnitt mit dem Titel “Datenhaltung”- Operative Aufzeichnungen werden für die Betriebsfähigkeit, Sicherheit, Abrechnung und Support aufbewahrt.
- Die Haltedauer von Bundeln ist für jede App in den App-Einstellungen konfigurierbar. Bundeln, die mit einem aktiven Kanal oder einer Ausrollung verknüpft sind, bleiben geschützt; nicht genutzte Bundeln werden unter der von der App ausgewählten Aufbewahrungsregel für Entfernung bereitgestellt.
- Die aufbewahrten historischen Bundeln und Delta-Assets tragen zur Speicherkapazität bei. Regionale Replikation multipliziert die Speicherkosten nicht.
- Persönliche Daten werden, wenn vorhanden, gemäß den anwendbaren Datenschutzgesetzen gelöscht.
Daten-Sicherheit
Abschnitt mit dem Titel “Daten-Sicherheit”- Alle Daten werden im Transit und im Ruhezustand verschlüsselt.
- Der Zugriff auf Daten ist nur für autorisierte Personen zugänglich.
- Regelmäßige Sicherheitsaudits und -überwachungen werden durchgeführt.
- Industriestandards für die Sicherheitspraktiken werden befolgt.
- Zertifizierung nach SOC 2: Capgo ist derzeit SOC 2 Type II zertifiziert, um die höchsten Sicherheits-, Verfügbarkeits- und Vertraulichkeitsstandards sicherzustellen. Siehe unseren Compliance-Status auf trust.capgo.app
- ISO 27001: Capgo ist ISO 27001 zertifiziert. Siehe unseren Compliance-Status auf trust.capgo.app
- Kontinuierliche Code-Audits: Jeder Commit wird automatisch von SonarCloud für das Plugin und context: Seite/ Bereich: Capgo-Marketing-Website. Rolle: Kurzer UI-Label oder Navigationspunkt. Gesehen in: Seite trust.astro. Nachrichtsschlüssel `und` (Und).mit Sicherstellung der code Qualität, Erkennung von Sicherheitslücken und Wartbarkeit
- Vulnerabilitäts-Scanning: Zusätzliche Sicherheitsprüfungen werden durchgeführt von Snyk um Sicherheitslücken in Abhängigkeiten zu erkennen und zu beheben
- Infrastruktur-Sicherheit: Unsere Hosting-Infrastruktur wird kontinuierlich überwacht und überprüft durch Hosting-Sicherheitsprüfungen
- KI-gestützte Code-Überprüfung: Jeder Pull-Request wird durch CodeRabbit AI überprüft, um potenzielle Probleme, Sicherheitsbedenken und die code-Qualitätsstandards aufrechtzuerhalten
Datenschutzkontrollen
: Abschnitt mit dem Titel „Datenschutzkontrollen“Für App-Entwickler
Sektion mit dem Titel “Für App-Entwickler”Als Capgo-Benutzer haben Sie die Kontrolle über:
- Kanalverwaltung: Kontrollieren Sie, welche Updates an welche Benutzer verteilt werden
- Datenminimierung: Konfigurieren Sie, welche Geräteinformationen geteilt werden
- Geografische Kontrollen: Verwalten Sie, wo Ihre Updates verteilt werden
- Rückhalteinstellungen: Kontrollieren Sie, wie lange Update-Daten gespeichert werden
Für Endbenutzer
Abschnitt mit dem Titel “Für Endnutzer”Ihre Anwendungsbenutzer profitieren von:
- Minimaler Datensatz: Nur wesentliche Daten für die Update-Übermittlung werden gesammelt
- Keine Verfolgung: Keine Überwachung zwischen Anwendungen oder persistente Benutzerverfolgung
- Transparenz: Diese Datenschutzrichtlinie erklärt genau, welche Daten gesammelt werden
- Sicherheitcontext: Seite/ Bereich: Produkt/Preisliste für Unternehmen. Rolle: UI-Label. Gesehen in: Seite enterprise.astro. Nachrichten Schlüssel `enterprise_hero_security_label` (Sicherheitshero-Label für Unternehmen).
: Alle Datenübertragungen sind verschlüsselt und sicher
Zuständigkeit und RechtswesenDaten schützende Vorschriften
Abschnitt mit dem Titel “Daten schützende Vorschriften”Capgo ist dazu konzipiert, die Einhaltung von wichtigen Vorschriften zum Datenschutz zu unterstützen, einschließlich:
- DSGVO (Datenschutz-Grundverordnung)
- CCPA (California Consumer Privacy Act)
- COPPA (Children’s Online Privacy Protection Act)
- Sonstige anwendbare regionale Datenschutzgesetze
aktuelle Compliance-Dokumente
Abschnitt mit dem Titel “aktuelle Compliance-Dokumente”- Die Liste der Unterprozessoren ist Capgos aktuelle öffentliche Quelle der Wahrheit. Sie wird regelmäßig aktualisiert und enthält die Zweckbestimmung, die Verarbeitungsstelle, die Übertragungsmechanismen und die Änderungsgeschichte jedes Anbieters.
- Die Datenverarbeitungsvereinbarung context
ist für die Überprüfung verfügbar.
App Store und Play Store-BetrachtungenCapgo updates only the Capacitor web layer: JavaScript, HTML, CSS, and static assets. It does not change your native binary, native plugins, permissions, entitlements, or store metadata. Each app is reviewed on its own merits, so Capgo cannot guarantee an individual App Store or Play Store approval.
__CAPGO_KEEP_0__ aktualisiert nur die __CAPGO_KEEP_1__-Weblayer: JavaScript, HTML, CSS und statische Assets. Es ändert nicht Ihre native Binärdatei, native Plugins, Berechtigungen, Zulassungen oder Store-Metadaten. Jedes App wird einzeln bewertet, daher kann __CAPGO_KEEP_2__ keine Garantie für die individuelle Genehmigung durch den App Store oder Play Store geben. Verwenden Sie Live-Updates nur für Web-Layer-Änderungen, die innerhalb der Store-Regeln und des von Ihnen eingereichten Apps-Umfangs bleiben. Verschicken Sie eine normale native Veröffentlichung für native Fähigkeiten oder Materialfunktionalitätsänderungen. Überprüfen Sie Apple App Store-Bewertungshinweise (einschließlich Richtlinie 2.5.2) und Google Play’s Geräte- und Netzwerkmissbrauchsrichtlinie vor der Veröffentlichung Ihres Apps.
Ihre Verantwortlichkeiten
Abschnitt mit dem Titel ‘Ihre Verantwortlichkeiten’Als App-Entwickler, der Capgo verwendet, sollten Sie:
- Angemessene Datenschutzmitteilungen in der Datenschutzrichtlinie Ihrer App enthalten
- Benutzer über die Verwendung von Live-Update-Diensten informieren, wenn erforderlich
- Bestätigen, dass jede geplante Aktualisierung den anwendbaren Gesetzen und den Regeln des Stores entspricht
- Angemessene Zustimmungsmechanismen implementieren, wenn erforderlich
Datenschutz durch Design
Abschnitt mit dem Titel "Datenschutz durch Design"Capgo folgt den Grundsätzen des Datenschutz durch Design:
Datensparsamkeit
Abschnitt mit dem Titel "Datensparsamkeit"- Sammeln Sie nur Daten, die für die Betriebsfähigkeit des Dienstes absolut notwendig sind
- Sammeln Sie keine persönlichen oder sensitiven Informationen
- Verwenden Sie aggregierte und anonymisierte Daten, soweit möglich
Zweckbeschränkung
Abschnitt mit dem Titel "Zweckbeschränkung"- Verwenden Sie die gesammelten Daten nur für die angegebenen Zwecke
- Verwenden Sie Daten nicht für unabhängige Aktivitäten
- Behalten Sie klare Grenzen bei der Datenverwendung
Transparenz
Abschnitt mit dem Titel „Transparenz“- Bieten Sie klare Informationen über die Datenerfassung und -verwendung an
- Stellen Sie die Datenschutzpraktiken leicht zugänglich und verständlich zur Verfügung
- Aktualisieren Sie regelmäßig die Datenschutzdokumentation
Kontakt und Fragen
Abschnitt mit dem Titel „Kontakt und Fragen“Wenn Sie Fragen zu Capgo's Datenschutzpraktiken haben oder eine Datenschutzbeschwerde melden müssen:
- Überprüfen Sie unsere vollständige Datenschutzrichtlinie unter capgo.app/privacy
- Ziehen Sie unsere Sicherheits- und Compliance-Status an capgo.app/trust
- Kontaktieren Sie unser Datenschutzteam über die Unterstützungs-Kanäle
- Seite: Integrations-Marketing-Bereich. Rolle: Kurzer Benutzerschnittstelle-Label oder Navigationselement. Anzeige in: Seite integrations.astro. Nachrichtenschlüssel `integrations_partners_freelance_contact` (Integrations-Partner-Freiberufler-Kontakt).
Denken Sie daran, Ihre eigene App-Datenschutzrichtlinie zu aktualisieren, um die Verwendung der __CAPGO_KEEP_0__-Live-Update-Dienstleistung und etwaige Datenverarbeitung im Rahmen des Update-Prozesses zu berücksichtigen.
Grundsätze für die DatenschutzpraxisWhen implementing Capgo in your app:
- Beim Implementieren von __CAPGO_KEEP_0__ in Ihrer App:Seien Sie transparent
- Minimieren Sie Daten: Aktivieren Sie nur die Datenverarbeitungsfunktionen, die Sie tatsächlich benötigen
- Sichere Implementierung: Führen Sie in Ihrer Integration Sicherheitsbest Practices aus
- Regelmäßige Überprüfungen: Überprüfen Sie regelmäßig Ihre Datenschutzpraktiken und Aktualisierungsrichtlinien
- Benutzerkontrolle: Überlegen Sie, ob Sie Ihren Benutzern Optionen zur Kontrolle des Updateverhaltens anbieten sollten
Indem Sie diese Praktiken befolgen und Capgo’s Datenschutzansatz verstehen, können Sie Ihren Benutzern ein sicheres, datenschutzfreundliches Live-Update-Erlebnis bieten.
Fortsetzen bei Compliance
: Abschnitt mit dem Titel “Fortsetzen bei Compliance”Wenn Sie Kongruenz um Sicherheit und Kongruenz zu planen, verbinden Sie es mit HIPAA-Kongruenz für regulierte Telemetrie-Kontrollen Verschlüsselung für die Implementierungsdetails in Verschlüsselung Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit Capgo Vertrauenszentrum für den Produktworkflow in Capgo Vertrauenszentrum und Organisationssicherheit für die Implementierungsdetails in Organisationssicherheit.