Conformidad
Copie un prompt de configuración con los pasos de instalación y la guía de markdown completa para este plugin.
Capgo está diseñado con privacidad, seguridad y cumplimiento en mente. Este documento explica qué datos se recopilan, cómo se utilizan y qué medidas están en lugar para proteger la privacidad de tus usuarios y garantizar el cumplimiento regulatorio al utilizar el servicio de actualización en vivo de Capgo.
Resumen de la Recopilación de Datos
Sección titulada “Resumen de la Recopilación de Datos”Capgo recopila datos mínimos necesarios para proporcionar el servicio de actualización en vivo de manera efectiva. La recopilación de datos se centra en las necesidades operativas en lugar de la seguimiento de usuarios o análisis.
¿Qué Datos se Recopilan?
Sección titulada “¿Qué Datos se Recopilan?”Capgo recopila solo los datos necesarios para proporcionar la característica de actualizaciones en vivo. Cuando tu aplicación verifica actualizaciones o descarga nuevos paquetes, se recopilan los siguientes datos:
- ID de Aplicación: Un identificador único para tu aplicación que se utiliza para asociar la aplicación con la cuenta correcta
- Versión de Aplicación Code: La versión code de la aplicación que se utiliza para determinar qué actualizaciones son compatibles con la aplicación
- Nombre de la Versión de la Aplicación: El nombre de la versión de la aplicación que se utiliza para fines de visualización
- Plataforma: La plataforma (iOS, Android, Electron) de la aplicación que se utiliza para determinar qué actualizaciones son compatibles con la aplicación
- ID del Dispositivo: Un identificador de dispositivo generado aleatoriamente, escopado a la aplicación, utilizado para la operación de actualización en vivo, elegibilidad de actualizaciones, desduplicación de dispositivos activos mensuales, soporte, prevención de abuso y confiabilidad operativa. No es un ID de publicidad, no se deriva de identificadores de hardware y no se utiliza para rastrear a los usuarios a través de aplicaciones, sitios web o Capgo clientes. En iOS, v7.25.0+ mantiene el ID a través de reinstalaciones normales utilizando Keychain. En Android, utilice v7.50.1+ (o v5.50.1+ y v6.50.1+ en las líneas de lanzamiento); el ID se restaura solo cuando Android Backup/Restore retiene las preferencias de la aplicación. Deshabilitar la copia de seguridad, excluir esas preferencias o borrar los datos de la aplicación genera un nuevo ID de dispositivo.
- ID de la cesta: El identificador único para la cesta que se está instalando actualmente en el dispositivo
- Nombre del canal: El nombre del canal que se selecciona para recibir actualizaciones
- Versión del sistema operativo: La versión del sistema operativo que se utiliza para determinar qué actualizaciones son compatibles con el dispositivo
- Versión del plugin: La versión del plugin @capgo/capacitor-updater que se utiliza para entregar actualizaciones al dispositivo
- País de solicitudWhen disponible, el último valor válido de dos letras de la ISO 3166-1 code recibido de una solicitud Cloudflare-manejada para el dispositivo. No es GPS ni un valor de ubicación suministrado por tu aplicación.
Datos técnicos adicionales:
- Marcadores de verificación de actualizaciones
- Estado de éxito/fallo de descarga
- Estado de instalación de paquetes
- Eventos de retroceso y razones
- Dirección IP (para geolocalización y optimización de CDN)
Detalle de almacenamiento de puntos finales
Título de sección “Detalle de almacenamiento de puntos finales”El actualizador puede utilizar hasta tres puntos finales configurados para comprobaciones de actualizaciones, asignación de canales autoasignados y estadísticas:
updateUrl(/updates) comprobaciones que determinan qué paquete debe recibir el dispositivo. Este punto final es necesario para Capgo actualizaciones en vivo de Cloud.channelUrl(/channel_self) lee y actualiza la asignación de canales de un dispositivo.statsUrl(/stats) envía eventos de ciclo de vida explícitos, salud y fallas de actualización. ConfiguraciónstatsUrlEstablezca a una cadena vacía para deshabilitar estos informes de estadísticas adicionales, o apunte a un punto final autoalojado o proxy que controla. Un proxy mantiene estadísticas fuera de Capgo solo cuando termina el payload en lugar de enviarlo. Consulte el contrato de punto final de estadísticas autoalojado.
Deshabilitar statsUrl solo cambia la ruta de estadísticas explícita. /updates y /channel_self todavía necesitan una estadística estable, escopada a la aplicación device_id Así Capgo puede decidir qué actualización y canal aplicar y contar dispositivos activos mensuales para facturación.
Cuando statsUrl está habilitado, Capgo puede almacenar:
| Registro | Campos almacenados |
|---|---|
| MAU de facturación | device_id, app_id, org_id, timestamp |
| Inventario de dispositivos | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, opcional custom_id, país de solicitud opcional code |
| Evento de estadísticas | device_id, app_id, action, version_name, created_at |
Cuando statsUrl está deshabilitado pero updateUrl permanece habilitado, Capgo puede almacenar aún:
| Registro | Campos almacenados |
|---|---|
| MAU de facturación | device_id, app_id, org_id, timestamp |
| Inventario de dispositivos | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, opcional custom_id, solicitud de país opcional code |
| Evento de actualización-de-decisión | device_id, app_id, action, version_name, created_at; las acciones pueden incluir get, noNew, missingBundle, cannotGetBundle, acciones de bloqueo de plataforma/version y errores de plan o canal |
Para la facturación y gráficos de versión nativa, la telemetría de tiempo de ejecución también puede incluir platform y version_build con uso mensual activo cuando el almacén de facturación desplegado admite esos campos. Los nuevos estadísticas de telemetría también pueden incluir estadísticas opcionales metadata cuando la aplicación lo envía.
El mínimo absoluto necesario para facturar MAU es un identificador de usuario estable anónimo device_id, app_id, org_id, y un timestamp.
¿Qué datos NO se recopilan
Sección titulada “¿Qué datos NO se recopilan”Capgo no recopila explícitamente:
- Información personal del usuario o credenciales
- Análisis de uso de la aplicación o datos de comportamiento del usuario
- Contenido de la aplicación o datos generados por el usuario
- Datos de ubicación más allá de la región geográfica general
- Identificadores de publicidad, identificadores derivados del hardware o identificadores utilizados para rastrear a los usuarios a través de aplicaciones, sitios web o Capgo clientes
- Datos biométricos o datos personales sensibles
Uso de los datos y propósito
Sección titulada “Uso de los datos y propósito”Los datos recopilados por Capgo se utilizan exclusivamente para:
Operación del Servicio
Sección titulada “Operación del Servicio”- Determinar las actualizaciones disponibles para versiones específicas de aplicaciones
- Optimizar la entrega de contenido a través de la selección de CDN geográfica
- Asegurar la compatibilidad entre actualizaciones y capacidades de dispositivos
- Administrar la asignación de canales y el despliegue de actualizaciones
Mejora del Servicio
Sección titulada “Mejora del Servicio”- Monitorear las tasas de éxito de actualizaciones e identificar problemas
- Optimizar el rendimiento y la confiabilidad de descargas
- Mejorar el sistema de entrega de actualizaciones en general
- Depurar y solucionar problemas de fallas de actualizaciones
Seguridad e Integridad
Sección titulada “Seguridad e Integridad”- Prevención de abusos y garantía de disponibilidad del servicio
- Validación de la autenticidad y integridad de las actualizaciones
- Protección contra actualizaciones maliciosas o corruptas
- Mantenimiento de la seguridad y estabilidad del servicio
Almacenamiento de Datos y Retención
Sección titulada “Almacenamiento de Datos y Retención”Ubicación de Almacenamiento
Sección titulada “Ubicación de Almacenamiento”- Los paquetes de actualización y los metadatos se almacenan en infraestructura de nube segura
- Los datos se distribuyen en varias regiones geográficas para mejorar el rendimiento
- Aplicaciones que necesitan residencia de datos en la UE pueden configurar
updateUrlahttps://plugin.eu.capgo.app/updates,statsUrlahttps://plugin.eu.capgo.app/stats, ychannelUrlahttps://plugin.eu.capgo.app/channel_self. Consulte Ubicación de datos para la configuración exacta. - Todas las transmisiones de datos están cifradas utilizando protocolos estándar de la industria (HTTPS/TLS)
Sección de Retención de datos
Sección titulada “Retención de datos”- Los registros operativos se retienen para la operación del servicio, la seguridad, la facturación y el soporte.
- La retención de paquetes es configurable para cada aplicación en Configuración de Aplicación. Los paquetes vinculados a un canal o lanzamiento activo permanecen protegidos; los paquetes no utilizados se vuelven elegibles para la eliminación según la regla de retención seleccionada de la aplicación.
- Los paquetes históricos retenidos y los activos Delta contribuyen al uso de almacenamiento. La replicación regional no multiplica el consumo de almacenamiento.
- Los datos personales, si los hay, se eliminan según las leyes de protección de datos aplicables.
Seguridad de Datos
Sección titulada “Seguridad de Datos”- Todos los datos están cifrados en tránsito y en reposo
- El acceso a los datos está restringido solo a personal autorizado
- Se realizan auditorías de seguridad regulares y monitoreo
- Se siguen prácticas de seguridad estándar de la industria
- Certificación SOC 2: Capgo está actualmente certificado SOC 2 Type II, garantizando los estándares más altos de seguridad, disponibilidad y confidencialidad. Consulte nuestro estado de cumplimiento en trust.capgo.app
- ISO 27001: La auditoría de Capgo a ISO 27001 está completa; el certificado está pendiente de emisión.
- Auditoría Continua de Code: Cada commit se audita automáticamente por SonarCloud para el plugin y backend, garantizando la calidad, la detección de vulnerabilidades de seguridad y la mantenibilidad de code
- Escaneo de Vulnerabilidades: Se realizan escaneos de seguridad adicionales por Snyk para detectar y remediar vulnerabilidades de seguridad en dependencias
- Seguridad de Infraestructura: Nuestra infraestructura de alojamiento se monitorea y verifica continuamente mediante verificaciones de seguridad de alojamiento
- Revisión con Inteligencia Artificial Code: Cada solicitud de extracción se revisa por CodeRabbit AI para detectar posibles problemas, preocupaciones de seguridad y mantener code estándares de calidad
Controles de Privacidad
Sección titulada “Controles de Privacidad”Para Desarrolladores de Aplicaciones
Sección titulada “Para Desarrolladores de Aplicaciones”Como un Capgo usuario, tienes control sobre:
- Gestión de canales: Controla qué actualizaciones se distribuyen a qué usuarios
- Minimización de datos: Configura qué información del dispositivo se comparte
- Controles geográficos: Gestiona dónde se distribuyen tus actualizaciones
- Ajustes de retención: Controla durante cuánto tiempo se retiene el datos de actualización
Para usuarios finales
Título de la sección “Para usuarios finales”Los usuarios de tu aplicación se benefician de:
- Recopilación mínima de datos: Solo se recopila datos esenciales para la entrega de actualizaciones
- No rastreo: No se rastrea a los usuarios entre aplicaciones ni de manera persistente
- Transparencia: Esta política de privacidad explica exactamente qué datos se recopilan
- Seguridad: Todas las transmisiones de datos están cifradas y seguras
Cumplimiento y Legal
Sección titulada “Cumplimiento y Legal”Regulaciones de Protección de Datos
Sección titulada “Regulaciones de Protección de Datos”Capgo está diseñado para apoyar el cumplimiento de las principales regulaciones de protección de datos, incluyendo:
- Reglamento General de Protección de Datos (Reglamento General de Protección de Datos)
- California Consumer Privacy Act (Ley del Consumidor de California sobre Privacidad)
- Children’s Online Privacy Protection Act (Ley de Protección de la Privacidad de los Niños en Línea)
- Otras leyes regionales de privacidad aplicables
Documentos de cumplimiento actuales
Título: Documentos de cumplimiento actuales- La lista de subprocesadores es Capgo’s fuente pública actual de verdad. Se mantiene actualizada y enumera el propósito, la ubicación de procesamiento, el mecanismo de transferencia y el historial de cambios de cada proveedor.
- The Acuerdo de Procesamiento de Datos está disponible para revisión.
Consideraciones para tiendas de aplicaciones
Título de la sección “Consideraciones para tiendas de aplicaciones”Capgo solo actualiza la capa web Capacitor: JavaScript, HTML, CSS y activos estáticos. No cambia tu binario nativo, plugins nativos, permisos, derechos o metadatos de la tienda. Cada aplicación se revisa por sus méritos individuales, por lo que Capgo no puede garantizar la aprobación de una aplicación individual en la tienda App Store o Play Store.
Utiliza actualizaciones en vivo solo para cambios en la capa web que se mantengan dentro de las reglas de la tienda y el alcance de la aplicación que se ha presentado. Envía una versión nativa normal para cambios de capacidades nativas o funcionalidad de material. Revisa Directrices de revisión de la tienda de aplicaciones de Apple (incluida la directriz 2.5.2) y la política de abuso de dispositivos y redes de Google Play antes de la publicación.
Responsabilidades de usted
Sección titulada “Sus Responsabilidades”Como desarrollador de aplicaciones que utiliza Capgo, usted debe:
- Incluir declaraciones de privacidad adecuadas en la política de privacidad de su aplicación
- Informar a los usuarios sobre el uso de servicios de actualización en vivo cuando sea necesario
- Confirmar que cada actualización planificada cumple con las leyes y reglas de almacenamiento aplicables
- Implementar mecanismos de consentimiento adecuados si es necesario
Privacidad por Diseño
Sección titulada “Privacidad por Diseño”Capgo sigue principios de diseño con enfoque en la privacidad:
Minimización de datos
Sección titulada “Minimización de datos”- Sólo recolectar datos que sean absolutamente necesarios para la operación del servicio
- Evitar recolectar información personal o sensible
- Utilizar datos agrupados y anónimos donde sea posible
Limitación de propósito
Sección titulada “Limitación de propósito”- Utilizar los datos recolectados solo para los fines declarados
- No repurificar datos para actividades no relacionadas
- Mantener límites claros en el uso de datos
Transparencia
Sección titulada “Transparencia”- Proporcionar información clara sobre la recopilación y uso de datos
- Hacer que las prácticas de privacidad sean fáciles de acceder y comprender
- Actualizar regularmente la documentación de privacidad
Contacto y Preguntas
Sección titulada “Contacto y Preguntas”Si tiene preguntas sobre las prácticas de privacidad de Capgo o necesita informar una preocupación de privacidad:
- Revisar nuestra política de privacidad completa en capgo.app/privacidad
- Ver nuestro estado de seguridad y cumplimiento en capgo.app/confianza
- Contactar a nuestro equipo de privacidad a través de los canales de soporte
- Reporte cualquier problema relacionado con la privacidad a través de nuestro contacto de seguridad
Mejores Prácticas para la Privacidad
Título de la sección “Mejores Prácticas para la Privacidad”Al implementar Capgo en su aplicación:
- Ser Transparente: Informe a los usuarios sobre la funcionalidad de actualización en vivo
- Minimizar Datos: Sólo active las características de recolección de datos que realmente necesita
- Implementación Segura: Siga las mejores prácticas de seguridad en su integración
- Revisión Regular: Revisar periódicamente sus prácticas de privacidad y actualizar políticas
- Control del Usuario: Considerar proporcionar a los usuarios opciones para controlar el comportamiento de actualización
Siguiendo estas prácticas y entendiendo el enfoque de Capgo en la privacidad, puede proporcionar a sus usuarios una experiencia de actualización en vivo segura y respetuosa con la privacidad.
Siga adelante desde la Cumplimiento
Si está utilizandoCumplimiento para planificar la seguridad y el cumplimiento, conecte con Cumplimiento de HIPAA Compliance para controles de telemetría regulados Cifrado para el detalle de implementación en Cifrado Capgo Escáner de Seguridad para el flujo de trabajo del producto en Capgo Escáner de Seguridad Capgo Seguridad para el flujo de trabajo del producto en Capgo Seguridad Capgo Centro de Confianza para el flujo de trabajo del producto en Capgo Centro de Confianza Seguridad de la Organización para el detalle de implementación en Seguridad de la Organización