Complianza
Copie un prompt de configuración con los pasos de instalación y la guía de markdown completa para este complemento.
Capgo está diseñado con privacidad, seguridad y cumplimiento en mente. Este documento explica qué datos se recopilan, cómo se utilizan y qué medidas están en lugar para proteger la privacidad de los usuarios y garantizar el cumplimiento regulatorio al utilizar el servicio de actualizaciones en vivo de Capgo.
Resumen de la recopilación de datos
Título de la sección “Resumen de la recopilación de datos”Capgo recopila datos mínimos necesarios para proporcionar el servicio de actualizaciones en vivo de manera efectiva. La recopilación de datos se centra en los requisitos operativos en lugar de la seguimiento de usuarios o análisis.
¿Qué datos se recopilan?
Título de la sección “¿Qué datos se recopilan?”Capgo recopila solo los datos necesarios para proporcionar la característica de actualizaciones en vivo. Cuando su aplicación verifica actualizaciones o descarga nuevos paquetes, se recopilan los siguientes datos:
- ID de la aplicación: Un identificador único para tu aplicación que se utiliza para asociar la aplicación con la cuenta correcta.
- Versión de la aplicación Code: La versión code de la aplicación que se utiliza para determinar qué actualizaciones son compatibles con la aplicación.
- Nombre de la versión de la aplicación: El nombre de la versión de la aplicación que se utiliza con fines de visualización.
- Plataforma: La plataforma (iOS, Android, Electron) de la aplicación que se utiliza para determinar qué actualizaciones son compatibles con la aplicación.
- ID del dispositivo: Un identificador de dispositivo generado aleatoriamente, escopado a la aplicación, utilizado para la operación de actualización en vivo, la elegibilidad de la actualización, la desduplicación de dispositivos activos mensuales, el soporte, la prevención del abuso y la confiabilidad operativa. No es un ID de publicidad, no se deriva de identificadores de hardware y no se utiliza para rastrear a los usuarios a través de aplicaciones, sitios web o Capgo clientes. En iOS, v7.25.0+ mantiene el ID a través de reinstalaciones normales utilizando Keychain. En Android, utilice v7.50.1+ (o) (v5.50.1+) y (v6.50.1+) en esas líneas de lanzamiento); el ID se restaura solo cuando Android Backup/Restore retiene las preferencias de la aplicación. Deshabilitar el respaldo, excluir esas preferencias o borrar los datos de la aplicación genera un nuevo ID de dispositivo.
- ID de paquete: El identificador único para el paquete que se está instalando actualmente en el dispositivo
- Nombre del canal: El nombre del canal que se selecciona para recibir actualizaciones
- Versión del sistema operativo: La versión del sistema operativo que se utiliza para determinar qué actualizaciones son compatibles con el dispositivo
- Versión del plugin: La versión del plugin @capgo/capacitor-actualizador que se utiliza para entregar actualizaciones al dispositivo
- País de solicitud: Cuando esté disponible, la última code válida de dos letras ISO 3166-1 recibida de una solicitud Cloudflare-manejada para el dispositivo. No es GPS ni un valor de ubicación proporcionado por tu aplicación
Datos técnicos adicionales:
- Marcadores de tiempo de verificación de actualizaciones
- Estado de éxito/fallo de descarga
- Estado de instalación de paquete
- Eventos de retroceso y razones
- Dirección IP (para geolocalización y optimización de CDN)
Detalles de almacenamiento de puntos finales
Sección titulada “Detalles de almacenamiento de puntos finales”El actualizador puede utilizar hasta tres puntos finales configurados para comprobaciones de actualizaciones, asignación automática de canales y estadísticas:
updateUrl(/updates) verifica qué paquete debe recibir el dispositivo. Este punto final es necesario para Capgo actualizaciones en vivo de Cloud.channelUrl(/channel_self) lee y actualiza la asignación de canal de dispositivo.statsUrl(/stats) envía eventos de ciclo de vida explícitos, salud y fracaso. EstablecerstatsUrla una cadena vacía para deshabilitar estos informes de estadísticas adicionales, o apunte a un punto final autogestionado o proxy que controla. Un proxy mantiene las estadísticas fuera de Capgo solo cuando termina el payload en lugar de enviarlo. Consulte el contrato de punto final de estadísticas autogestionado.
Deshabilitar statsUrl solo cambia el camino de estadísticas explícito. /updates y /channel_self por lo tanto __CAPGO_KEEP_0__ necesita una versión estable, aplicada a la aplicación device_id so Capgo can decide which update and channel apply and count monthly active devices for billing.
cuando statsUrl está habilitado, Capgo puede almacenar:
| Registro | Campos almacenados |
|---|---|
| MAU de facturación | device_id, app_id, org_id, timestamp |
| Inventario de dispositivos | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, opcional custom_id, solicitud de país opcional code |
| Evento de estadísticas | device_id, app_id, action, version_name, created_at |
Cuando statsUrl está deshabilitado pero updateUrl sigue habilitado, Capgo puede almacenar aún:
| Registro | Campos almacenados |
|---|---|
| MAU de facturación | device_id, app_id, org_id, timestamp |
| Inventario de dispositivos | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, opcional custom_id, país de solicitud code opcional |
| Evento de decisión de actualización | device_id, app_id, action, version_name, created_at; las acciones pueden incluir get, noNew, missingBundle, cannotGetBundle, acciones de bloqueo de plataforma/version, y errores de plan o canal |
For la facturación y gráficos de versión nativa, la telemetría de tiempo de ejecución también puede incluir platform y version_build con el uso de MAU cuando el almacén de facturación desplegado admite esos campos. La nueva estadística de telemetría también puede incluir estadísticas opcionales metadata cuando la aplicación la envía.
El mínimo absoluto necesario para facturar MAU es una cuenta de usuario anónima estable device_id, app_id, org_id, y un timestamp.
¿Qué datos NO se recopilan?
Sección titulada “¿Qué datos NO se recopilan?”Capgo no recopila explícitamente:
- Información personal del usuario o credenciales
- Análisis de uso de la aplicación o datos de comportamiento del usuario
- Contenido de la aplicación o datos generados por el usuario
- Datos de ubicación más allá de la región geográfica general
- Identificadores de publicidad, identificadores derivados del hardware o identificadores utilizados para rastrear a los usuarios a través de aplicaciones, sitios web o Capgo clientes
- Datos biométricos o datos personales sensibles
Uso de datos y propósito
Sección titulada “Uso de datos y propósito”El dato recopilado por Capgo se utiliza exclusivamente para:
Operación del Servicio
Sección titulada “Operación del Servicio”- Determinar qué actualizaciones están disponibles para versiones específicas de aplicaciones
- Optimizar la entrega de contenido a través de la selección de CDN geográfica
- Asegurar la compatibilidad entre actualizaciones y capacidades de dispositivos
- Gestionar la asignación de canales y la implementación de actualizaciones
Mejora del Servicio
Sección titulada “Mejora del Servicio”- Monitorear las tasas de éxito de actualizaciones e identificar problemas
- Optimizar el rendimiento y la confiabilidad de descargas
- Mejorando el sistema de entrega de actualizaciones en general
- Depuración y resolución de problemas de actualizaciones fallidas
Seguridad e Integridad
Título de la sección “Seguridad e Integridad”- Prevención de abusos y garantía de disponibilidad del servicio
- Validación de autenticidad e integridad de actualizaciones
- Protección contra actualizaciones maliciosas o dañadas
- Mantenimiento de la seguridad y estabilidad del servicio
Almacenamiento de datos y retención
Título de la sección “Almacenamiento de datos y retención”Ubicación de almacenamiento
Título de la sección “Ubicación de almacenamiento”- Actualiza conjuntos de paquetes y metadatos se almacenan en infraestructura de nube segura
- Los datos se distribuyen en varias regiones geográficas para mejorar el rendimiento
- Las aplicaciones que necesitan residencia de datos en la UE pueden configurar
updateUrltohttps://plugin.eu.capgo.app/updates,statsUrltohttps://plugin.eu.capgo.app/stats, ychannelUrltohttps://plugin.eu.capgo.app/channel_self. Consulte Ubicación de los datos para la configuración exacta - Todas las transmisiones de datos están cifradas utilizando protocolos estándar de la industria (HTTPS/TLS)
Retención de datos
Sección titulada “Retención de datos”- Los registros operativos se retienen para la operación del servicio, la seguridad, la facturación y el soporte.
- La retención de paquetes es configurable para cada aplicación en Configuración de Aplicación. Los paquetes vinculados a un canal activo o una implementación permanecen protegidos; los paquetes no utilizados se vuelven elegibles para la eliminación según la regla de retención seleccionada de la aplicación.
- Los paquetes históricos y los activos Delta retienen contribuyen al uso de almacenamiento. La replicación regional no multiplica el consumo de almacenamiento.
- Los datos personales, si los hay, se eliminan según las leyes de protección de datos aplicables.
Seguridad de datos
Sección titulada “Seguridad de datos”- Todas las datos están cifrados en tránsito y en reposo
- El acceso a los datos está restringido a personal autorizado
- Se realizan auditorías y monitoreo de seguridad de manera regular
- Se siguen prácticas de seguridad estándar de la industria
- Certificación SOC 2: Capgo está actualmente certificado como SOC 2 Type II, garantizando los estándares más altos de seguridad, disponibilidad y confidencialidad. Consulte nuestro estado de cumplimiento en trust.capgo.app
- ISO 27001: Capgo está certificado con ISO 27001. Consulte nuestro estado de cumplimiento en trust.capgo.app
- Auditoría continua de Code: Cada commit se audita automáticamente por SonarCloud para el plugin y contextseguridad, detección de vulnerabilidades de seguridad y mantenibilidad asegurando code
- Escaneo de vulnerabilidades: Se realiza un escaneo de seguridad adicional por Snyk para detectar y remediar vulnerabilidades de seguridad en dependencias
- Seguridad de Infraestructura: Nuestra infraestructura de alojamiento se monitorea y se verifica continuamente mediante verificaciones de seguridad de alojamiento
- Revisión Code impulsada por IA: Cada solicitud de extracción se revisa por CodeRabbit AI para detectar posibles problemas, preocupaciones de seguridad y mantener los estándares de calidad de code
Controles de Privacidad
: Sección titulada “Controles de Privacidad”Para Desarrolladores de Aplicaciones
Título de la sección “Para Desarrolladores de Aplicaciones”Como un usuario de Capgo, tiene control sobre:
- Gestión de Canales: Controlar qué actualizaciones se distribuyen a qué usuarios
- Minimización de Datos: Configurar qué información de dispositivo se comparte
- Controles Geográficos: Administrar dónde se distribuyen sus actualizaciones
- Ajustes de Retención: Controlar durante cuánto tiempo se retiene los datos de actualización
Para Usuarios Finales
Sección titulada “Para Usuarios Finales”Los usuarios de su aplicación se benefician de:
- Recopilación de Datos Mínima: Solo se recopila la información esencial para la entrega de actualizaciones
- Sin Rastreo: No se realiza rastreo cruz-app o persistente de usuarios
- Transparencia: Esta política de privacidad explica exactamente qué datos se recopilan
- Seguridadcontext: Página/área: Página de producto/precios de empresa. Rol: Etiqueta de interfaz de usuario. Visto en: página enterprise.astro. Clave de mensaje `enterprise_hero_security_label` (Etiqueta de seguridad de héroe de empresa).
: Todas las transmisiones de datos están cifradas y seguras
Cumplimiento y LegalidadRegulaciones de Protección de Datos
Título: Regulaciones de Protección de DatosCapgo está diseñado para apoyar la conformidad con las principales regulaciones de protección de datos, incluyendo:
- RGPD (Reglamento General de Protección de Datos)
- CCPA (Ley de Protección de la Privacidad del Consumidor de California)
- COPPA (Ley de Protección de la Privacidad de los Niños en Línea)
- Otras leyes regionales de privacidad aplicables
Documentos de conformidad actuales
Título: Documentos de conformidad actuales- La lista de subprocesadores es Capgo’s fuente pública actual de verdad. Se mantiene actualizada y enumera el propósito, la ubicación de procesamiento, el mecanismo de transferencia y el historial de cambios de cada proveedor.
- El Acuerdo de Procesamiento de Datos context
está disponible para su revisión.
Consideraciones para tiendas de aplicacionesCapgo updates only the Capacitor web layer: JavaScript, HTML, CSS, and static assets. It does not change your native binary, native plugins, permissions, entitlements, or store metadata. Each app is reviewed on its own merits, so Capgo cannot guarantee an individual App Store or Play Store approval.
__CAPGO_KEEP_0__ actualiza solo la capa web de __CAPGO_KEEP_1__: JavaScript, HTML, CSS y activos estáticos. No cambia su binario nativo, plugins nativos, permisos, derechos o metadatos de la tienda. Cada aplicación se revisa por sus méritos individuales, por lo que __CAPGO_KEEP_2__ no puede garantizar la aprobación de una aplicación individual en la tienda de aplicaciones de Apple o Google Play. Utilice actualizaciones en vivo solo para cambios en la capa web que se mantengan dentro de las reglas de la tienda y el alcance de la aplicación que se ha presentado. Envíe una versión nativa normal para cambios de capacidades nativas o funcionalidad de material. Revisar los lineamientos de revisión de la tienda de aplicaciones de Apple (incluido el lineamiento 2.5.2) y Política de abuso de dispositivos y red de Google Play antes de su lanzamiento.
Responsabilidades
Título de la sección ‘Responsabilidades’Como desarrollador de aplicaciones que utiliza Capgo, debe:
- Incluir las declaraciones de privacidad adecuadas en la política de privacidad de su aplicación
- Informar a los usuarios sobre el uso de servicios de actualizaciones en vivo cuando sea necesario
- Confirmar que cada actualización planificada cumple con las leyes y reglas de la tienda aplicables
- Implementar mecanismos de consentimiento adecuados si es necesario
Privacidad por Diseño
Sección titulada “Privacidad por Diseño”Capgo sigue los principios de la privacidad por diseño:
Minimización de Datos
Sección titulada “Minimización de Datos”- Sólo recolecte los datos absolutamente necesarios para la operación del servicio
- Evite recolectar información personal o sensible
- Utilice datos agregados y anónimos donde sea posible
Limitación de Propósito
Sección titulada “Limitación de Propósito”- Utilice los datos recolectados solo para los fines declarados
- No repurposes datos para actividades no relacionadas
- Mantenga límites claros en el uso de datos
Transparencia
Sección titulada “Transparencia”- Proporcione información clara sobre la recopilación y el uso de datos
- Haga que las prácticas de privacidad sean fáciles de acceder y comprender
- Actualice regularmente la documentación de privacidad
Contacto y Preguntas
Sección titulada “Contacto y Preguntas”Si tiene preguntas sobre las prácticas de privacidad de Capgo o necesita informar una preocupación de privacidad:
- Revisar nuestra política de privacidad completa en capgo.app/privacidad
- Ver nuestro estado de seguridad y cumplimiento en capgo.app/trust
- Contactar con nuestro equipo de privacidad a través de los canales de soporte
- Contáctenos
Sección titulada ‘Mejores prácticas para la privacidad’
Al implementar __CAPGO_KEEP_0__ en tu aplicación:When implementing Capgo in your app:
- : Informe a los usuarios sobre la funcionalidad de actualización en vivoSea transparente
- Minimizar Datos: Solo habilite las características de recopilación de datos que realmente necesita
- Implementación Segura: Siga las mejores prácticas de seguridad en su integración
- Revisión Regular: Revisar periódicamente sus prácticas de privacidad y políticas de actualización
- Control del Usuario: Considere proporcionar a los usuarios opciones para controlar el comportamiento de la actualización
Siguiendo estas prácticas y entendiendo Capgo’s enfoque de privacidad, puede proporcionar a sus usuarios una experiencia de actualización en vivo segura y respetuosa con la privacidad.
Siga adelante desde la Cumplimiento
Sección titulada “Siga adelante desde la Cumplimiento”Si está utilizando Compliance para planificar la seguridad y la conformidad, conecte con Conformidad con HIPAA para controles de telemetría regulados, Encriptación para el detalle de implementación de Encriptación, Capgo Escáner de Seguridad para el flujo de trabajo del producto en Capgo Escáner de Seguridad, Capgo Seguridad para el flujo de trabajo del producto en Capgo Seguridad, Capgo Centro de Confianza para el flujo de trabajo del producto en Capgo Centro de Confianza, y Seguridad de la Organización para el detalle de implementación en Seguridad de la Organización.