Zum Inhalt springen

Compliance

Capgo wurde mit Privatsphäre, Sicherheit und Compliance entwickelt. Diese Dokumentation erklärt, welche Daten gesammelt werden, wie sie verwendet werden und welche Maßnahmen ergriffen werden, um die Privatsphäre der Nutzer zu schützen und die regulatorische Compliance sicherzustellen, wenn Capgo's Live-Update-Dienst verwendet wird.

Capgo sammelt nur minimale Daten, die zur effektiven Bereitstellung des Live-Update-Dienstes erforderlich sind. Die Daten-Sammlung konzentriert sich auf die betrieblichen Anforderungen und nicht auf die Nutzer-Tracking- oder -Analyse.

Capgo sammelt nur die Daten, die zur Bereitstellung des Live-Updates-Funktionen erforderlich sind. Wenn Ihre App nach Updates sucht oder neue Pakete herunterlädt, werden die folgenden Informationen gesammelt:

  • Anwendungs-ID: Eine eindeutige Kennung für Ihre App, die zur Zuordnung der App zum richtigen Konto verwendet wird.
  • App Version Code: Die code-Version der App, die zur Bestimmung der für die App kompatiblen Updates verwendet wird.
  • App Version Name: Der Versionsname der App, der für Anzeigezwecke verwendet wird.
  • Plattform: Die Plattform (iOS, Android, Electron) der App, die zur Bestimmung der für die App kompatiblen Updates verwendet wird.
  • Geräte-ID: Ein zufällig generierter, app-basiertes Geräte-Identifikator, der für die Live-Update-Betriebsweise, die Update-Eignung, die Entdopplierung der monatlich aktiven Geräte, die Unterstützung, die Missbrauchsbekämpfung und die Betriebssicherheit verwendet wird. Es handelt sich nicht um eine Werbe-ID, wird nicht aus Hardware-Identifikatoren abgeleitet und wird nicht verwendet, um Benutzer über Apps, Websites oder Capgo-Kunden zu verfolgen. Auf iOS v7.25.0+ beibehält die ID bei normalen Wiederherstellungen mithilfe von Keychain. Auf Android verwenden Sie v7.50.1+ (oder) (v5.50.1+) und (v6.50.1+) auf diesen Versionslinien); Die ID wird nur wiederhergestellt, wenn Android Backup/Restore die App-Einstellungen speichert. Die Backup-Deaktivierung, die Ausschluss dieser Einstellungen oder die App-Datenlöschung erzeugen eine neue Geräte-ID.
  • Bundle-ID: Die eindeutige Identifikationsnummer für das aktuell installierte Bundle auf dem Gerät
  • Kanalname: Der Name des Kanals, der zur Empfangung von Updates ausgewählt wurde
  • Betriebssystemversion: Die Version des Betriebssystems, die verwendet wird, um zu bestimmen, welche Updates mit dem Gerät kompatibel sind
  • Pluginversion: Die Version des @capgo/capacitor-Updater-Plugins, die zum Liefern von Updates an das Gerät verwendet wird
  • Landesangabe: Wenn verfügbar, die neueste gültige zwei-Buchstaben-ISO 3166-1 code , die von einem Cloudflare-bearbeiteten Anforderung für das Gerät erhalten wurde. Es ist weder GPS noch eine durch Ihre App bereitgestellte Standortwerte.

Zusätzliche technische Daten:

  • Update-Überprüfungszeitstempel
  • Herunterladen-Erfolgs-/Fehlerrückmeldung
  • Bundle-Installationsergebnis
  • Rückgängig-Maßnahmen und Gründe
  • IP-Adresse (für Geolokalisierung und CDN-Optimierung)

Punkt, der überprüft, welches Bundle das Gerät erhalten soll. Dieser Endpunkt ist erforderlich für __CAPGO_KEEP_0__ Cloud-Live-Updates.

  • updateUrl (/updates) checks which bundle the device should receive. This endpoint is required for Capgo Cloud live updates.
  • channelUrl (/channel_selfPunkt, der explizite Update-Lebenszyklus-, Gesundheits- und Fehlerrichtlinien sendet. Setze
  • statsUrl (/statsauf eine leere Zeichenkette, um diese zusätzlichen Statistikberichte zu deaktivieren, oder weise ihn auf einen selbst gehosteten Endpunkt oder einen Proxy hin, den du kontrollierst. Ein Proxy hält Statistiken nur dann außerhalb von __CAPGO_KEEP_0__, wenn er den Payload anstelle von Weiterleitung beendet. Siehe den statsUrl to an empty string to disable these extra stats reports, or point it to a self-hosted endpoint or proxy you control. A proxy keeps statistics out of Capgo only when it terminates the payload instead of forwarding it. See the Deaktivieren.

Ändert nur den expliziten Statistikpfad. statsUrl __CAPGO_KEEP_1__ /updates und /channel_self sollte also noch eine stabile, app-basierte device_id so dass Capgo entscheiden kann, welche Aktualisierung und Kanal gelten und monatlich aktive Geräte für die Abrechnung zählen kann.

Wenn statsUrl aktiviert ist, kann Capgo speichern:

AufzeichnungGespeicherte Felder
Abrechnung MAUdevice_id, app_id, org_id, timestamp
Gerätebestanddevice_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, optional custom_id, optional Anfrageland code
Statistikereignisdevice_id, app_id, action, version_name, created_at

Wenn statsUrl ist deaktiviert, aber updateUrl bleibt aktiviert, kann Capgo immer noch speichern:

AufzeichnungGespeicherte Felder
Abrechnung MAUdevice_id, app_id, org_id, timestamp
Geräteinventardevice_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, optional custom_id, optional Anfrageland code
Update-Erledigungsereignisdevice_id, app_id, action, version_name, created_at; Aktionen können einschließen: get, noNew, missingBundle, cannotGetBundle, Plattform-/Version-Blockierungsaktionen und Fehler bei Plan oder Kanal

Achten Sie auf native-Billing und -Charts, die Laufzeit-Telemetrie kann auch platform und version_build mit MAU-Nutzung, wenn der bereitgestellte Billing-Store diese Felder unterstützt. Neueste Statistik-Telemetrie kann auch optional metadata wenn die App sie sendet.

Das absolute Minimum, das zum Abrechnen von MAU benötigt wird, ist eine stabile Anonymität device_id, app_id, org_idund ein Zeitstempel.

Capgo sammelt explizit nicht:

  • Persönliche Benutzerinformationen oder Anmeldeinformationen
  • Anwendungsanalytik oder Nutzerverhaltensdaten
  • Inhalte aus Ihrer App oder Nutzerdaten
  • Standortdaten über die allgemeine geografische Region hinaus
  • Werbeanzeigen-IDs, Hardware-identifikatoren oder Identifikatoren, die zum Nachverfolgen von Nutzern über Apps, Websites oder Capgo-Kunden verwendet werden
  • Biometrische oder sensible persönliche Daten

Die von Capgo gesammelten Daten werden ausschließlich für:

  • Ermittlung der verfügbaren Updates für bestimmte App-Versionen
  • Optimierung der Inhaltslieferung durch geografische CDN-Auswahl
  • Sicherstellung der Kompatibilität zwischen Updates und Gerätefunktionen
  • Verwaltung von Update-Rollouts und Kanalzuweisungen
  • Überwachung der Erfolgsraten von Updates und Identifizierung von Problemen
  • Optimierung der Herunterladungsleistung und -zuverlässigkeit
  • Verbesserung des Gesamtsystems für die Update-Übermittlung
  • Debugging und Fehlerbehebung bei Update-Fehlern
  • Verhinderung von Missbrauch und Gewährleistung der Dienstverfügbarkeit
  • Überprüfung der Authentizität und Integrität von Updates
  • Schutz vor schädlichen oder beschädigten Updates
  • Wahrung der Dienst-Sicherheit und -Stabilität
  • Update-Bundles und -Metadaten werden auf sicheren Cloud-Infrastrukturen gespeichert
  • Daten werden für Leistungszwecke auf mehreren geografischen Regionen verteilt
  • Apps, die eine EU-Datensicherheit benötigen, können updateUrl zu https://plugin.eu.capgo.app/updates, statsUrl , und https://plugin.eu.capgo.app/statszu channelUrl . Siehe https://plugin.eu.capgo.app/channel_selfDatenort für die genaue Konfiguration Alle Datenübertragungen werden mit Branchenstandardprotokollen (HTTPS/TLS) verschlüsselt
  • Datenlagerung
  • Für die Betriebsabläufe, Sicherheit, Abrechnung und Unterstützung werden Betriebsprotokolle aufbewahrt.
  • Die Haltedauer von Bundeln ist für jede App in den App-Einstellungen konfigurierbar. Bundeln, die mit einem aktiven Kanal oder einer laufenden Veröffentlichung verbunden sind, bleiben geschützt; nicht genutzte Bundeln werden unter der von der App ausgewählten Aufbewahrungsregel für Entfernung bereitgestellt.
  • Die aufbewahrten historischen Bundeln und Delta-Assets tragen zur Speicherverbrauch. Die regionale Replikation multipliziert nicht den Speicherverbrauch.
  • Persönliche Daten werden, falls vorhanden, gemäß den anwendbaren Datenschutzgesetzen gelöscht.
  • Alle Daten werden im Transit und bei Ruhestand verschlüsselt.
  • Der Zugriff auf Daten ist nur für autorisierte Personen zugänglich.
  • Regelmäßige Sicherheitsaudits und -überwachungen werden durchgeführt.
  • Industriestandards für die Sicherheitspraktiken werden befolgt.
  • SOC 2-Zertifizierung: Capgo ist derzeit SOC 2 Type II zertifiziert, um die höchsten Sicherheits-, Verfügbarkeits- und Vertraulichkeitsstandards sicherzustellen. Siehe unseren Compliance-Status auf trust.capgo.app
  • ISO 27001: Capgo ist ISO 27001 zertifiziert. Siehe unseren Compliance-Status auf trust.capgo.app
  • Kontinuierliche Code-Audits: Jeder Commit wird automatisch von SonarCloud für das Plugin und context:Seite/ Bereich: Capgo-Marketing-Website. Rolle: Kurzer UI-Label oder Navigationspunkt. Gesehen in: Seite trust.astro. Nachrichten Schlüssel `und` (Und).Sicherheitsüberprüfungen, um sicherzustellen, dass code Qualität, Sicherheitslückendetektion und Wartbarkeit gewährleistet sind
  • Vulnerabilitäts-Scanning: Zusätzliche Sicherheitsüberprüfungen werden durch Snyk um Sicherheitslücken in Abhängigkeiten zu erkennen und zu beheben
  • Infrastruktur-Sicherheit: Unsere Hosting-Infrastruktur wird kontinuierlich überprüft und verifiziert durch Hosting-Sicherheitsprüfungen
  • KI-gestützte Code-Überprüfung: Jeder Pull-Request wird durch CodeRabbit AI überprüft, um potenzielle Probleme, Sicherheitsbedenken und die code-Qualitätsstandards sicherzustellen

Als Capgo-Benutzer haben Sie die Kontrolle über:

  • Kanalverwaltung: Steuern Sie, welche Updates an welche Benutzer verteilt werden
  • Datenminimierung: Konfigurieren Sie, welche Geräteinformationen geteilt werden
  • Geografische Kontrolle: Verwalten Sie, wo Ihre Updates verteilt werden
  • Aufbewahrungs-Einstellungen: Steuern Sie, wie lange Update-Daten gespeichert werden

Ihre App-Nutzer profitieren von:

  • Minimaler Datenerfassung: Nur wesentliche Daten für die Update-Übermittlung werden gesammelt
  • Keine Tracking: Keine Kreuz-App- oder persistente Benutzer-Tracking
  • Transparenz: Diese Datenschutzerklärung erklärt genau, welche Daten gesammelt werden
  • Sicherheit: Alle Datenübertragungen sind verschlüsselt und sicher

Capgo ist für die Unterstützung der Einhaltung von wichtigen Datenschutzvorschriften, einschließlich:

  • DSGVO (Datenschutz-Grundverordnung)
  • CCPA (California Consumer Privacy Act)
  • COPPA (Children’s Online Privacy Protection Act)
  • Sonstige anwendbare regionale Datenschutzgesetze
  • Die Liste der Unterprozessoren ist Capgos aktuelle öffentliche Quelle der Wahrheit. Sie wird regelmäßig aktualisiert und enthält die Zwecke, die Verarbeitungsorte, die Übertragungsmechanismen und die Änderungsgeschichte jedes Anbieters.
  • Die Datenverarbeitungsvereinbarung context

Page/area: Capgo marketing website. Role: Website copy sentence. Seen in: page dpa.astro. Message key `data_processing_agreement` (Data Processing Agreement). | Page/area: Data Processing Agreement legal page. Role: Section or page heading. Seen in: page dpa.astro. Message key `dpa_title` (DPA Title).

ist zur Überprüfung verfügbar.

Capgo updates only the Capacitor web layer: JavaScript, HTML, CSS, and static assets. It does not change your native binary, native plugins, permissions, entitlements, or store metadata. Each app is reviewed on its own merits, so Capgo cannot guarantee an individual App Store or Play Store approval.

Abschnitt mit dem Titel ‘Berücksichtigungen für den App Store und Play Store’ __CAPGO_KEEP_0__ aktualisiert nur die __CAPGO_KEEP_1__ Web-Schicht: JavaScript, HTML, CSS und statische Assets. Es ändert nicht Ihre native Binärdatei, native Plugins, Berechtigungen, Zulassungen oder Store-Metadaten. Jedes App wird einzeln bewertet, daher kann __CAPGO_KEEP_2__ keine Garantie für die individuelle Genehmigung durch den App Store oder Play Store abgeben. Verwenden Sie Live-Updates nur für Änderungen in der Web-Schicht, die innerhalb der Store-Regeln und des von Ihnen eingereichten Apps-Umfangs bleiben. Versenden Sie eine normale native Veröffentlichung für native Fähigkeiten oder Materialfunktionalitätsänderungen. Überprüfen Sie Google Play’s Geräte- und Netzwerkmissbrauchsrichtlinie vor der Veröffentlichung Ihres Apps.

Als Entwickler Ihrer App mit Capgo, sollten Sie:

  • Angemessene Datenschutzmitteilungen in der Datenschutzrichtlinie Ihrer App enthalten
  • Benutzer über die Verwendung von Live-Update-Diensten informieren, wenn erforderlich
  • Bestätigen, dass jede geplante Aktualisierung den anwendbaren Gesetzen und den Regeln des Stores entspricht
  • Ein geeignetes Zustimmungsmechanismus implementieren, wenn erforderlich

Capgo folgt den Grundsätzen des Datenschutz durch Design:

  • Sammeln Sie nur Daten, die für die Betriebsfähigkeit des Dienstes absolut notwendig sind
  • Sammeln Sie keine persönlichen oder sensitiven Informationen
  • Verwenden Sie aggregierte und anonymisierte Daten, soweit möglich
  • Verwenden Sie die gesammelten Daten nur für die angegebenen Zwecke
  • Verwenden Sie Daten nicht für unabhängige Aktivitäten
  • Behalten Sie klare Grenzen bei der Datenverwendung
  • Bieten Sie klare Informationen über die Datenerfassung und -verwendung an
  • Stellen Sie die Datenschutzpraktiken leicht zugänglich und verständlich zur Verfügung
  • Aktualisieren Sie regelmäßig die Datenschutzdokumentation

Wenn Sie Fragen zu Capgo’s Datenschutzpraktiken haben oder eine Datenschutzbeschwerde melden müssen:

  • Überprüfen Sie unsere vollständige Datenschutzrichtlinie unter capgo.app/privacy
  • Ziehen Sie unsere Sicherheits- und Compliance-Status an capgo.app/trust
  • Kontaktieren Sie unser Datenschutzteam über die Support-Kanäle
  • Seite: Integrations-Marketing-Bereich. Rolle: Kurzer Benutzerschnittstelle-Label oder Navigationselement. Anzeige in: Seite integrations.astro. Nachrichtenschlüssel `integrations_partners_freelance_contact` (Integrations-Partner-Freiberufler-Kontakt)

Denken Sie daran, Ihre eigene App-Datenschutzrichtlinie zu aktualisieren, um die Verwendung des __CAPGO_KEEP_0__-Live-Update-Dienstes und etwaige während des Update-Prozesses gesammelte Daten zu berücksichtigen.

Grundsätze für die Datenschutzpraxis

When implementing Capgo in your app:

  1. Beim Implementieren von __CAPGO_KEEP_0__ in Ihrer App:Seien Sie transparent
  2. Daten minimieren: Aktivieren Sie nur die Datenverarbeitungsfunktionen, die Sie tatsächlich benötigen
  3. Sichere Implementierung: Führen Sie in Ihrer Integration Sicherheitsbest Practices aus
  4. Regelmäßige Überprüfungen: Überprüfen Sie Ihre Datenschutzpraktiken und Datenschutzrichtlinien regelmäßig und aktualisieren Sie diese
  5. Benutzerkontrolle: Überlegen Sie, ob Sie Ihren Benutzern Optionen zur Kontrolle des Updateverhaltens anbieten sollten

Durch die Einhaltung dieser Praktiken und das Verständnis von Capgo’s Datenschutzansatz können Sie Ihren Benutzern einen sicheren, datenschutzfreundlichen Live-Update-Erlebnis bieten.

Wenn Sie Zuverlässigkeit um Sicherheit und Zuverlässigkeit zu planen, verbinden Sie es mit HIPAA-Zuverlässigkeit für regulierte Telemetrie-Kontrollen, Verschlüsselung zur Implementierungsdetail in Verschlüsselung, Capgo Sicherheits-Scanner zur Produktworkflow in Capgo Sicherheits-Scanner, Capgo Sicherheit zur Produktworkflow in Capgo Sicherheit, Capgo Vertrauenszentrum zur Produktworkflow in Capgo Vertrauenszentrum und Organisationssicherheit für die Implementierungsdetails in Organisationssicherheit.