Conformidad
Copia un prompt de configuración con los pasos de instalación y la guía de markdown completa para este plugin.
Capgo está diseñado con privacidad, seguridad y cumplimiento en mente. Este documento explica qué datos se recopilan, cómo se utilizan y qué medidas se tienen en lugar para proteger la privacidad de los usuarios y garantizar el cumplimiento regulatorio al utilizar el servicio Capgo de live update.
Resumen de la recopilación de datos
Resumen de la recolección de datosCapgo recopila datos mínimos necesarios para proporcionar el servicio live update de manera efectiva. La recopilación de datos se centra en las necesidades operativas en lugar de la seguimiento de usuarios o análisis.
¿Qué datos se recopilan
Sección titulada “¿Qué datos se recopilan”Capgo recopila solo los datos necesarios para proporcionar la característica de actualizaciones en vivo. Cuando su aplicación verifica actualizaciones o descarga nuevos paquetes, se recopilan los siguientes datos:
- App ID: Un identificador único para su aplicación que se utiliza para asociar la aplicación con la cuenta correcta
- Versión de la aplicación Code: La versión code de la aplicación que se utiliza para determinar qué actualizaciones son compatibles con la aplicación
- Versión de la Aplicación: El nombre de la versión de la aplicación que se utiliza para fines de visualización
- Plataforma: La plataforma (iOS, Android, Electron) de la aplicación que se utiliza para determinar qué actualizaciones son compatibles con la aplicación
- ID de dispositivo: Se utiliza un identificador de dispositivo generado aleatoriamente, escopado a la aplicación, para la operación de actualización en vivo, la elegibilidad de la actualización, la desduplicación de dispositivos activos mensuales, el soporte, la prevención de abuso y la confiabilidad operativa. No es un identificador de publicidad, no se deriva de identificadores de hardware y no se utiliza para rastrear a los usuarios a través de aplicaciones, sitios web o Capgo clientes. En iOS, v7.25.0+ conserva el ID a través de reinstalaciones normales utilizando Keychain. En Android, use v7.50.1+ (o v5.50.1+ y v6.50.1+ en esas líneas de lanzamiento); el ID se restaura solo cuando Android Backup/Restore retiene las preferencias de la aplicación. Deshabilitar la copia de seguridad, excluir esas preferencias o eliminar los datos de la aplicación genera un nuevo ID de dispositivo.
- ID de la cesta: El identificador único para la cesta que se encuentra instalada actualmente en el dispositivo
- Nombre del canal: El nombre del canal seleccionado para recibir actualizaciones
- OS Version: La versión del sistema operativo utilizada para determinar qué actualizaciones son compatibles con el dispositivo
- Versión del pluginLa versión del plugin @capgo/capacitor-actualizador que se utiliza para entregar actualizaciones al dispositivo
- País de solicitud: Cuando esté disponible, la última validación de dos letras ISO 3166-1 code recibida de una Cloudflare-manejada solicitud para el dispositivo. No es GPS ni un valor de ubicación proporcionado por tu aplicación
Datos técnicos adicionales:
- Verificación de fechas de actualización
- Estado de éxito/fallo de descarga
- Estado de instalación del paquete
- Eventos de retroceso y razones
- Dirección IP (para geolocalización y optimización de CDN)
Detalles de almacenamiento de puntos finales
Detalles de almacenamiento de puntos finalesEl actualizador puede utilizar hasta tres puntos de conexión configurados para comprobaciones de actualizaciones, asignación de canal y estadísticas.
updateUrl(/updatesVerifica qué paquete el dispositivo debe recibir. Este endpoint es necesario para las actualizaciones en vivo de Cloud de Capgo.channelUrl(/channel_selflee y actualiza la asignación de canal de un dispositivo.statsUrl(/statsenvía eventos de ciclo de vida explícitos, salud y fracaso. EstablezcastatsUrlpara vaciar la cadena para deshabilitar estos informes de estadísticas adicionales, o apunte a un punto de conexión o proxy autogestionado que controla. Un proxy mantiene las estadísticas fuera de Capgo solo cuando termina el payload en lugar de enviarlo. Consulte el contrato de punto de conexión de estadísticas autoalojado.
Deshabilitar statsUrl actualiza solo la ruta de estadísticas explícitas. /updates and /channel_self necesitan una versión estable, en ámbito de aplicación device_id Así Capgo puede decidir qué actualización y canal se aplican y contar dispositivos activos mensuales para facturación.
When statsUrl is habilitado, Capgo puede almacenar:
| Record | MAU de facturación |
|---|---|
| Recordar | device_id, app_id, org_id, timestamp |
| Inventario de dispositivos | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, opcional custom_id, país de solicitud opcional code |
| Stats event | device_id, app_id, action, version_name, created_at |
Cuando statsUrl está deshabilitado pero updateUrl permanece habilitado, Capgo puede almacenar aún:
| Grabar | Campos almacenados |
|---|---|
| Costo MAU | device_id, app_id, org_id, timestamp |
| Inventario de dispositivos | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, opcional custom_idopcional país de solicitud code |
| evento de decisión de actualización | device_id, app_id, action, version_name, created_at; acciones pueden incluir get, noNew, missingBundle, cannotGetBundleacciones de bloqueo de plataforma/versión y errores de plan o canal |
Para la facturación de versión nativa y gráficos, la telemetría de tiempo de ejecución también puede incluir platform y version_build con uso de MAU cuando el almacén de facturación desplegado admita esos campos. La telemetría de estadísticas más recientes también puede incluir estadísticas opcionales metadata cuando la aplicación lo envíe.
El mínimo absoluto necesario para facturar MAU es un identificador anónimo estable device_id, app_id, org_idy un timestamp.
¿Qué datos NO se recopilan?
Título de la sección “¿Qué datos NO se recopilan?”Capgo no recopila explícitamente:
- información personal del usuario o credenciales
- Datos de uso de la aplicación o comportamiento del usuario
- contenido de la aplicación o datos generados por el usuario
- Datos de ubicación más allá de la región geográfica general
- IDs de publicidad, identificadores derivados del hardware o identificadores utilizados para rastrear a los usuarios a través de aplicaciones, sitios web o Capgo clientes
- Datos biométricos o de datos personales sensibles
Uso de datos y propósito
Sección titulada “Uso de datos y propósito”El Capgo recopila datos exclusivamente para:
Funcionamiento del Servicio
Sección titulada “Funcionamiento del Servicio”- Determinar qué actualizaciones están disponibles para versiones específicas de aplicaciones
- Mejorar la entrega de contenido mediante la selección de CDN geográfica
- Asegurar la compatibilidad entre actualizaciones y capacidades del dispositivo
- Gestionar la implementación de actualizaciones y asignaciones de canales
Mejora del Servicio
Sección titulada “Mejora del Servicio”- Monitorear las tasas de éxito de actualizaciones y detectar problemas
- Optimizar el rendimiento y la confiabilidad del descarga
- Mejorar el sistema de entrega de actualizaciones en general
- Depuración y resolución de problemas de actualizaciones fallidas
Seguridad e Integridad
Sección titulada “Seguridad e Integridad”- Prevenir el abuso y garantizar la disponibilidad del servicio
- Validar la autenticidad e integridad de las actualizaciones
- Proteger contra actualizaciones maliciosas o dañadas
- Mantener la seguridad y estabilidad del servicio
Almacenamiento de datos y retención
Sección titulada “Almacenamiento de datos y retención”Ubicación de almacenamiento
Sección titulada “Ubicación de almacenamiento”- Actualizaciones de paquetes y metadatos se almacenan en infraestructura de cloud segura
- Los datos se distribuyen en varias regiones geográficas para mejorar el rendimiento
- Apps that need EU data residency can set
updateUrlahttps://plugin.eu.capgo.app/updates,statsUrlahttps://plugin.eu.capgo.app/stats, ychannelUrlahttps://plugin.eu.capgo.app/channel_selfVer Ubicación de los datos para la configuración exacta. - Todas las transmisiones de datos están cifradas utilizando protocolos de industria estándar (HTTPS/TLS)
Retención de datos
Título de la sección “Retención de datos”- Registros operativos se conservan para la operación del servicio, seguridad, facturación y soporte.
- La retención de paquetes es configurable para cada aplicación en Configuración de Aplicación. Los paquetes vinculados a un canal activo o una implementación permanecen protegidos; los paquetes no utilizados se vuelven elegibles para la eliminación bajo la regla de retención seleccionada de la aplicación.
- Los bundles históricos y activos Delta almacenados contribuyen al uso de almacenamiento. La replicación regional no multiplica el consumo de almacenamiento.
- Los datos personales, si existen, se eliminan según las leyes de protección de datos aplicables.
Seguridad de los datos
Título de la sección “Seguridad de los datos”- Todos los datos están cifrados en tránsito y en reposo
- El acceso a los datos está restringido a personal autorizado solo
- Se realizan auditorías de seguridad regulares y monitoreo
- Se siguen prácticas de seguridad estándar de la industria
- Certificación SOC 2: Actualmente Capgo cuenta con certificación SOC 2 Type II, garantizando los estándares más altos de seguridad, disponibilidad y confidencialidad. Consulte nuestro estado de cumplimiento en confianza.capgo.app
- ISO 27001: Capgo está certificado con ISO 27001. Consulte nuestro estado de cumplimiento en confianza.capgo.app
- : Code está certificado ISO 27001. Consulte nuestro estado de cumplimiento enAuditoría de __CAPGO_KEEP_0__ continua SonarCloud para el plugin y backendasegurando la calidad code, la detección de vulnerabilidades de seguridad y la mantenibilidad
- Escaneo de vulnerabilidades: Se realizan escaneos de seguridad adicionales por Snyk para detectar y remediar vulnerabilidades de seguridad en dependencias
- Seguridad de InfraestructuraNuestra infraestructura de alojamiento se monitorea y verifica constantemente verificaciones de seguridad de alojamiento
- Revisión impulsada por IA Code: Cada solicitud de extracción es revisada por CodeRabbit AI para detectar posibles problemas, preocupaciones de seguridad y mantener code estándares de calidad
Controles de Privacidad
Sección titulada “Controles de Privacidad”Para Desarrolladores de Aplicaciones
Para Desarrolladores de AplicacionesComo usuario de Capgo, tienes control sobre:
- Gestión de Canales: Controla qué actualizaciones se distribuyen a qué usuarios
- Minimización de Datos: Configura qué información de dispositivo se comparte
- Controles Geográficos: Administre dónde se distribuyen sus actualizaciones
- Configuración de Retención: Controla cuánto tiempo se retiene los datos de actualización
Para Usuarios Finales
Sección titulada “Para Usuarios Finales”Sus usuarios de la aplicación se benefician de:
- Recopilación Mínima de Datos: Solo se recopila los datos esenciales para la entrega de actualizaciones
- Sin Seguimiento: No seguimiento de usuario cruz de aplicaciones o persistente
- Transparencia: Esta política de privacidad explica exactamente qué datos se recopilan
- Seguridad: Todas las transmisiones de datos están cifradas y seguras
Cumplimiento y Legal
Título de la sección “Cumplimiento y Legal”Regulaciones de Protección de Datos
Reglamento de Protección de DatosCapgo está diseñado para apoyar el cumplimiento de las principales regulaciones de protección de datos, incluyendo:
- RGPD (Reglamento General de Protección de Datos)
- CCPA (Ley de Protección de Datos de California)
- COPPA (Ley de Protección de la Privacidad en Línea para Niños)
- Otras leyes de privacidad regionales aplicables
Documentos de cumplimiento actuales
Sección titulada “Documentos de cumplimiento actuales”- El lista de subprocesadores es la fuente pública actual de Capgo y se mantiene actualizada. Muestra el propósito, la ubicación de procesamiento, el mecanismo de transferencia y el historial de cambios de cada proveedor.
- El Acuerdo de Procesamiento de Datos Está disponible para revisión.
está disponible para revisión.
Consideraciones de tiendas de aplicaciones y Play StoreCapgo updates only the Capacitor web layer: JavaScript, HTML, CSS, and static assets. It does not change your native binary, native plugins, permissions, entitlements, or store metadata. Each app is reviewed on its own merits, so Capgo cannot guarantee an individual App Store or Play Store approval.
Utilice actualizaciones en vivo solo para cambios en la capa web que permanezcan dentro de las reglas de la tienda y el alcance de la aplicación presentada. Envíe una versión nativa normal para cambios de capacidades nativas o funcionalidad de material. Revisar Directrices de revisión de la App Store de Apple (incluida la directriz 2.5.2) y Política de abuso de dispositivos y red de Google Play para su aplicación antes de su lanzamiento.
Tus Responsabilidades
Título de la sección 'Tus Responsabilidades'Como desarrollador de aplicaciones que utiliza Capgo, debes:
- Incluir discursos de privacidad adecuados en la política de privacidad de la aplicación
- Informe a los usuarios sobre el uso de servicios live update cuando sea necesario.
- Confirme que cada actualización planificada cumple con las leyes y reglas de almacenamiento aplicables
- Implemente los mecanismos de consentimiento adecuados si es necesario
Privacidad por Diseño
Sección titulada “Privacidad por Diseño”Capgo sigue principios de privacidad por diseño:
Minimización de datos
Sección titulada “Minimización de datos”- Sólo recolecte los datos absolutamente necesarios para la operación del servicio
- Evite recolectar información personal o sensible
- Pueda utilizar datos agregados y anónimos siempre que sea posible
Limitación de Propósito
Sección titulada “Limitación de Propósito”- Utilice los datos recopilados solo para los fines declarados
- No repurpuse los datos para actividades no relacionadas
- Establezca límites claros en el uso de los datos
Transparencia
Sección titulada “Transparencia”- Proporcionar información clara sobre la recopilación y el uso de datos
- Haga que las prácticas de privacidad sean fáciles de acceder y comprender
- Actualice con regularidad la documentación de privacidad
Preguntas y Contacto
Section titled “Contact and Questions”Si tiene preguntas sobre las prácticas de privacidad de Capgo o necesita informar una preocupación de privacidad:
- Revisa nuestra política de privacidad completa en capgo.app/privacidad
- Ver nuestro estado de seguridad y cumplimiento en capgo.app/confianza
- Contáctenos a través de nuestros canales de soporte
- Report any privacy-related issues through our security contact
Prácticas recomendadas para la privacidad
Sección titulada “Prácticas recomendadas para la privacidad”Cuando implementes Capgo en tu aplicación:
- Sé Transparente: Informa a los usuarios sobre la funcionalidad de live update
- Minimizar Datos: Sólo habilita características de recopilación de datos que realmente necesitas
- Implementación Segura: Sigue las mejores prácticas de seguridad en tu integración
- Revisión Regular: Revisa periódicamente tus prácticas de privacidad y actualiza tus políticas
- Control del Usuario: Consider providing users with options to control update behavior
Siguiendo estas prácticas y entendiendo la Capgo política de privacidad, puede proporcionar a sus usuarios una experiencia live update segura y respetuosa con la privacidad.
Sigue adelante desde la Compatibilidad
Sección titulada “Sigue adelante desde la Compatibilidad”Si está utilizando Compatibilidad para planificar la seguridad y la compatibilidad, conecte con Compatibilidad con HIPAA para controles de telemetría regulados Cifrado para el detalle de implementación en Cifrado Capgo Escáner de Seguridad para el flujo de trabajo del producto en Capgo Escáner de Seguridad Capgo Seguridad para el flujo de trabajo del producto en Capgo Seguridad, Capgo Centro de Confianza para el flujo de trabajo del producto en Capgo Centro de Confianza, y Seguridad de la Organización para el detalle de implementación en Seguridad de la Organización.