Zum Inhalt springen

Compliance

Capgo wurde mit Datenschutz, Sicherheit und Compliance entwickelt. Diese Dokumentation erklärt, welche Daten gesammelt werden, wie sie verwendet werden und welche Maßnahmen ergriffen werden, um die Privatsphäre Ihrer Benutzer zu schützen und die regulatorische Compliance sicherzustellen, wenn Sie Capgo’s live update-Dienst verwenden.

Zusammenfassung der Datenverarbeitung

Übersicht über die Datenverarbeitung

Capgo sammelt nur die minimalen Daten, die erforderlich sind, um den live update-Dienst effektiv zu betreiben. Die Datenverarbeitung konzentriert sich auf die betrieblichen Anforderungen und nicht auf die Benutzerüberwachung oder -analyse.

Capgo sammelt nur die Daten, die zur Bereitstellung der Live-Updates-Funktion erforderlich sind. Wenn Ihre App nach Updates sucht oder neue Pakete herunterlädt, werden die folgenden Informationen gesammelt:

  • App-ID: Eine eindeutige Identifikationsnummer für Ihre App, die zur Zuordnung der App zum richtigen Account verwendet wird
  • App-Version Code: Die Version code der App, die zur Bestimmung der für die App kompatiblen Updates verwendet wird
  • App-Version-Name: Die Versionsbezeichnung der App, die zur Anzeige verwendet wird
  • Plattform: Die Plattform (iOS, Android, Electron) der App, die zur Bestimmung der für die App kompatiblen Updates verwendet wird
  • Geräte-ID : Ein zufällig generierter, app-basiertes Geräte-Identifikator, der für die Live-Update-Bearbeitung, die Update-Eignung, die Entdopplung der monatlich aktiven Geräte, die Unterstützung, die Missbrauchsvorbeugung und die Betriebssicherheit verwendet wird. Es ist kein Werbe-Identifikator, wird nicht aus Hardware-Identifikatoren abgeleitet und wird nicht verwendet, um Benutzer über Apps, Websites oder Capgo Kunden zu verfolgen. Auf iOS, v7.25.0+ bewahrt den ID bei normalen Wiederinstallierungen mithilfe von Keychain. Auf Android, verwenden Sie v7.50.1+ (oder context v5.50.1+ context on those release lines); the ID is restored only when Android Backup/Restore retains the app preferences. Disabling backup, excluding those preferences, or clearing app data generates a new device ID.
  • contextDie eindeutige Identifikationsnummer für das aktuell auf dem Gerät installierte Bundle.
  • KanalnameDer Name des Kanals, der zur Empfangung von Updates ausgewählt wurde
  • OS Version: Die Version des Betriebssystems, die verwendet wird, um zu bestimmen, welche Updates mit dem Gerät kompatibel sind
  • Pluginversion: Die Version des @capgo/capacitor-Updater-Plugins, das verwendet wird, um Updates an das Gerät zu liefern
  • Anfrage-Land: Wenn verfügbar, die neueste gültige zwei-Buchstaben-ISO 3166-1 code erhalten von einer Cloudflare-bearbeiteten Anfrage für das Gerät. Es ist weder GPS noch eine Standortwerte, der von Ihrer App bereitgestellt wird

Zusätzliche technische Daten:

  • Update-Überprüfungszeitstempel
  • Herunterladen-Erfolg/Fehlschlag-Status
  • Bundle-Installation-Status
  • Rückgängigmachungsereignisse und Gründe
  • IP-Adresse (für Geolokalisierung und CDN-Optimierung)

Der Updater kann bis zu drei konfigurierte Endpunkte für Update-Überprüfungen, Kanal-Zuweisungen und Statistiken verwenden:

  • updateUrl (/updates) prüft, welches Bundle das Gerät erhalten soll. Dieser Endpunkt ist erforderlich für Capgo Cloud-Live-Updates.
  • channelUrl (/channel_self) liest und aktualisiert eine Gerätekanalzuweisung.
  • statsUrl (/stats) sendet explizite Update-Lebenszyklus-, Gesundheits- und Fehlerrichtlinien. Set statsUrl zum Leerzeichen setzen, um diese zusätzlichen Statistikberichte zu deaktivieren, oder auf einen selbst gehosteten Endpunkt oder Proxy verweisen, den Sie steuern. Ein Proxy hält Statistiken nur dann außerhalb von Capgo, wenn es den Payload beendet und ihn nicht weiterleitet. Siehe die selbst gehostete Statistikendpunktvereinbarung .

Deaktivieren statsUrl Ändert nur den expliziten Statistikpfad. /updates und /channel_self noch benötigen Sie eine stabile, app-basierte device_id so Capgo kann entscheiden, welcher Update und welcher Kanal angewendet und monatlich aktive Geräte für die Abrechnung gezählt werden.

When statsUrl Live Update ist aktiviert, Capgo kann speichern:

RecordAufzeichnen
Abrechnung MAUdevice_id, app_id, org_id, timestamp
Geräteinventardevice_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, optional custom_id, optional Land für den Anfrage code
Statistikereignisdevice_id, app_id, action, version_name, created_at

Wenn statsUrl ist deaktiviert, aber updateUrl bleibt aktiviert, Capgo kann immer noch speichern:

AufzeichnenGespeicherte Felder
Abrechnung MAUdevice_id, app_id, org_id, timestamp
Geräteinventardevice_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, optional custom_idoptional Anfrageland code
Updateentscheidungseventdevice_id, app_id, action, version_name, created_at; Aktionen können umfassen get, noNew, missingBundle, cannotGetBundle, Plattform-/Versionssperren und Fehler bei Plan oder Kanal

Für native-Versionsabrechnungen und -charts kann die Laufzeit-Telemetrie auch platform und version_build , wobei die MAU-Nutzung übermittelt wird, wenn das bereitgestellte Abrechnungs-Store diese Felder unterstützt. Neuere Statistik-Telemetrie kann auch optional metadata Wenn die App es sendet.

Der absolut minimale Bedarf, um für MAU abrechnen zu können, ist eine stabile anonyme device_id, app_id, org_idund ein Zeitstempel.

Capgo sammelt explizit nicht:

  • Persönliche Benutzerinformationen oder Anmeldeinformationen
  • Anwendungsdatenanalyse oder Nutzerverhaltensdaten
  • Inhalt aus Ihrer App oder Benutzerdaten
  • Standortdaten über die allgemeine geografische Region hinaus
  • Werbe-IDs, hardware-basierte Identifikatoren oder Identifikatoren zur Verfolgung von Nutzern über Apps, Websites oder Capgo Kunden
  • Biometrische oder sensible personenbezogene Daten

Die von Capgo gesammelten Daten werden ausschließlich für:

  • Ermittlung der verfügbaren Updates für spezifische App-Versionen
  • Optimierung der Inhaltslieferung durch geografische CDN-Auswahl
  • Sicherstellung der Kompatibilität zwischen Updates und Gerätefunktionen
  • Verwaltung von Update-Rollouts und Kanalzuweisungen
  • Überwachung der Erfolgsraten von Updates und Identifizierung von Problemen
  • Optimierung der Herunterladungsleistung und Zuverlässigkeit
  • Verbesserung des gesamten Updatesystems
  • Fehlersuche und Fehlerbehebung bei Updates
  • Verhinderung von Missbrauch und Gewährleistung der Dienstverfügbarkeit
  • Validierung der Authentizität und Integrität von Updates
  • Schutz vor schädlichen oder beschädigten Updates
  • Wahrung der Dienst- und Systemstabilität
  • Aktualisierungs-Pakete und -Metadaten werden auf sicheren Cloud-Infrastrukturen gespeichert
  • Daten werden auf mehrere geografische Regionen verteilt, um die Leistung zu verbessern
  • Apps, die eine EU-Datensicherheit benötigen, können updateUrl zum https://plugin.eu.capgo.app/updates, statsUrl zum https://plugin.eu.capgo.app/stats, und channelUrl zum https://plugin.eu.capgo.app/channel_selfsiehe Datensicherheit zur genauen Konfiguration.
  • Alle Datenübertragungen werden mit Branchenstandardprotokollen (HTTPS/TLS) verschlüsselt.
  • Betriebsprotokolle werden für die Betriebsfähigkeit, Sicherheit, Abrechnung und Support aufbewahrt.
  • Die Aufbewahrung von Bundeln ist für jede App in den App-Einstellungen konfigurierbar. Bundeln, die an einem aktiven Kanal oder Rollout angekettet sind, bleiben geschützt; ungenutzte Bundeln werden unter der von der App ausgewählten Aufbewahrungsregel für Entfernung bereitgestellt.
  • Die historischen Bundeln und Delta-Assets, die aufbewahrt werden, tragen zur Speicherplatznutzung bei. Die regionale Replikation multipliziert die Speicherplatznutzung nicht.
  • Persönliche Daten werden, falls vorhanden, gemäß den anwendbaren Datenschutzgesetzen gelöscht.
  • Alle Daten werden im Transit und bei Ruhestand verschlüsselt.
  • Zugriff auf Daten ist nur für autorisierte Personen erlaubt
  • Regelmäßige Sicherheitsaudits und -überwachung werden durchgeführt
  • Industriestandards für die Sicherheitspraktiken werden befolgt
  • SOA 2 Zertifizierung: Capgo ist derzeit SOC 2 Type II zertifiziert, was die höchsten Sicherheits-, Verfügbarkeits- und Vertraulichkeitsstandards sicherstellt. Vertrauen.capgo.app
  • ISO 27001: Capgo ist ISO 27001 zertifiziert. Überprüfen Sie unseren Compliance-Status auf Vertrauen.capgo.app
  • Kontinuierliche Code ÜberwachungJeder Commit wird automatisch überprüft SonarCloud für das Plugin und Hintergrund, um sicherzustellen, dass code Qualität, Sicherheitslücken-Detektion und Wartbarkeit
  • Sicherheitslücken-Scanning: Zusätzliche Sicherheitsüberprüfungen werden durch Snyk durchgeführt, um Sicherheitslücken in Abhängigkeiten zu erkennen und zu beheben
  • Infrastruktur-Sicherheit: Unsere Hosting-Infrastruktur wird kontinuierlich überprüft und validiert durch Hosting-Sicherheitsprüfungen
  • KI-gestützte Code-ÜberprüfungJeder Pull-Request wird von CodeRabbit AI überprüft, um potenzielle Probleme, Sicherheitsbedenken und die code Qualitätsstandards zu erkennen.

Als Capgo-Benutzer haben Sie die Kontrolle über:

  • Kanalverwaltung: Steuern Sie, welche Updates an welche Benutzer verteilt werden
  • Datenschutzminimierung: Konfigurieren Sie, welche Geräteinformationen geteilt werden
  • Geografische KontrolleVerwalten Sie, wo Ihre Updates verteilt werden
  • RückhalteinstellungenVerwalten Sie die Aufbewahrungsdauer von Update-Daten

Ihre App-Benutzer profitieren von:

  • Minimaler DatensatzErheben Sie nur wesentliche Daten für die Update-Übermittlung
  • Keine VerfolgungKeine Verfolgung über Apps oder persistente Benutzerverfolgung
  • TransparenzDiese Datenschutzrichtlinie erklärt genau, welche Daten erhoben werden
  • Sicherheit: Alle Datenübertragungen sind verschlüsselt und sicher
Abschnitt: "Zuständigkeiten und Recht"

Capgo ist für die Unterstützung der Einhaltung wichtiger Datenschutzregelungen, einschließlich:

  • DSGVO (Datenschutz-Grundverordnung)
  • CCPA California Consumer Privacy Act
  • COPPA (Kinder-Schutzgesetz für Online-Privatsphäre)
  • Weitere anwendbare regionale Datenschutzgesetze
  • Der Liste der Subverarbeiter ist Capgo's aktuelle öffentliche Quelle der Wahrheit. Sie wird regelmäßig aktualisiert und enthält die Zweckbestimmung, den Verarbeitungsort, die Übertragungsmechanismen und die Änderungschronik jedes Anbieters.
  • Der Datenverarbeitungsvereinbarung ist für die Überprüfung verfügbar.

ist für die Überprüfung verfügbar.

Betrachtungen für den App Store und Play Store

Capgo-Updates beziehen sich nur auf die Capacitor-Web-Schicht: JavaScript, HTML, CSS und statische Assets. Sie ändern nicht Ihre native Binärdatei, native Plugins, Berechtigungen, Zulassungen oder Store-Metadaten. Jedes App wird einzeln bewertet, daher kann Capgo keine Garantie für die individuelle Genehmigung durch den App Store oder Google Play Store geben.

Verwenden Sie __CAPGO_KEEP_0__-Updates nur für Änderungen in der Web-Schicht, die innerhalb der Store-Regeln und des von Ihnen eingereichten Apps-Umfangs bleiben. Verschicken Sie eine normale native Veröffentlichung für native Fähigkeiten oder Materialfunktionalitätsänderungen. Überprüfen Sie Apple's Richtlinien für die App Store-Bewertung (einschließlich Richtlinie 2.5.2) und Google Play's Geräte- und Netzwerkmissbrauchsrichtlinie für Ihre App, bevor Sie sie veröffentlichen.

Als App-Entwickler, der Capgo verwendet, sollten Sie:

  • Angemessene Datenschutzmitteilungen in der Datenschutzrichtlinie Ihrer App enthalten
  • Benutzer über die Verwendung der live update-Dienste informieren, wenn erforderlich
  • Bestätigen, dass jede geplante Aktualisierung den anwendbaren Gesetzen und Store-Regeln entspricht
  • Implement geeignete Zustimmungsmechanismen, wenn erforderlich

Capgo folgt den Grundsätzen der Datenschutz-entwurfsprinzipien.

  • Erheben Sie nur Daten, die für die Betriebsfähigkeit des Dienstes absolut erforderlich sind
  • Vermeiden Sie die Sammlung persönlicher oder sensibler Informationen
  • Verwenden Sie aggregierte und anonymisierte Daten, soweit möglich
  • Benutzen Sie die gesammelten Daten nur für die angegebenen Zwecke
  • Benutzen Sie die Daten nicht für unabhängige Aktivitäten
  • Setzen Sie klare Grenzen für die Datenverwendung
  • Bieten Sie klare Informationen über die Datenerfassung und -verwendung an
  • Stellen Sie die Datenschutzpraktiken leicht zugänglich und verständlich dar
  • Aktualisieren Sie regelmäßig die Datenschutzdokumentation

Wenn Sie Fragen zu den Datenschutzpraktiken von Capgo haben oder eine Datenschutzbeschwerde melden müssen:

  • Review our full Privacy Policy at capgo.app/privatsphäre
  • Ziehen Sie unsere Sicherheits- und Compliance-Status unter capgo.app/trust
  • Kontaktieren Sie unser Datenschutzteam über die Unterstützungs-Kanäle
  • Kontaktieren Sie unser Datenschutzteam über die Unterstützungs-Kanäle

Wenn Sie Capgo in Ihrer App implementieren:

  1. Seien Sie Transparent: Informieren Sie die Benutzer über die live update-Funktion
  2. Minimieren Sie Daten: Aktivieren Sie nur die Datenverarbeitungsfunktionen, die Sie tatsächlich benötigen
  3. Sichere Implementierung: Führen Sie in Ihrer Integration Sicherheitsbest Practices aus
  4. Regelmäßige Überprüfungen: Überprüfen Sie Ihre Datenschutzpraktiken und Aktualisierungsrichtlinien regelmäßig
  5. Benutzerkontrolle: Überlegen Sie, ob Sie den Benutzern Optionen zur Steuerung der Aktualisierungsverhalten anbieten

Indem Sie diese Praktiken befolgen und die Datenschutzpraktiken von Capgo verstehen, können Sie Ihren Benutzern ein sicheres und datenschutzkonformes live update-Erfahrung bieten.

Wenn Sie __CAPGO_KEEP_0__ verwenden Compliance um Sicherheit und Compliance zu planen, verbinden Sie es mit HIPAA-Compliance für die Regulierung von Telemetriedaten Verschlüsselung für die Implementierungsdetails in Verschlüsselung Capgo-Sicherheits-Scanner für den Produktworkflow in Capgo-Sicherheits-Scanner Capgo Sicherheit zur Produktworkflow in Capgo Sicherheit, Capgo Vertrauenszentrum zur Produktworkflow in Capgo Vertrauenszentrum und Unternehmenssicherheit zur Implementierungsdetail in Unternehmenssicherheit.