Conformité
Copiez un prompt de configuration avec les étapes d'installation et la guide markdown complète pour ce plugin.
Capgo est conçu avec la confidentialité, la sécurité et le respect des normes en tête. Ce document explique les données collectées, leur utilisation et les mesures mises en place pour protéger la vie privée de vos utilisateurs et s'assurer du respect des normes réglementaires lors de l'utilisation du service d'actualisation en direct de Capgo.
Vue d'ensemble de la collecte de données
__CAPGO_KEEP_0__ collecte des données minimales nécessaires pour fournir efficacement le service d'actualisation en direct. La collecte de données est axée sur les besoins opérationnels plutôt que sur le suivi des utilisateurs ou les analyses.Capgo collects minimal data necessary to provide the live update service effectively. The data collection is focused on operational requirements rather than user tracking or analytics.
Vue d'ensemble de la collecte de données
__CAPGO_KEEP_0__ ne collecte que les données nécessaires pour fournir la fonctionnalité d'actualisation en direct. Lorsque votre application vérifie les mises à jour ou télécharge de nouveaux lots, les informations suivantes sont collectées :Capgo collects only the data that is necessary to provide the live updates feature. When your app checks for updates or downloads new bundles, the following information is collected:
- : Un identifiant unique pour votre application qui est utilisé pour associer l'application au compte correctVersion de l'application __CAPGO_KEEP_0__
- : La version Code de l'application qui est utilisée pour déterminer les mises à jour compatibles avec l'application: The version code of the app that is used to determine which updates are compatible with the app
- App Version __CAPGO_KEEP_0__: Le nom de version de l'application utilisé à des fins de visualisation
- Plateforme: La plateforme (iOS, Android, Electron) de l'application utilisée pour déterminer les mises à jour compatibles avec l'application
- ID de l'appareil: Un identifiant d'appareil généré aléatoirement, scoping l'application, utilisé pour l'opération de mise à jour en direct, l'éligibilité à la mise à jour, la déduplication des appareils actifs mensuels, le support, la prévention de l'abus et la fiabilité opérationnelle. Il ne s'agit pas d'un ID publicitaire, il n'est pas dérivé d'identifiants de matériel et il n'est pas utilisé pour suivre les utilisateurs à travers les applications, les sites Web ou les Capgo clients. À partir de la version du plugin v5.10.0, v6.25.0 et v7.25.0, l'ID de l'appareil persiste à travers les réinstallations de l'application (stocké de manière sécurisée dans Keychain sur iOS, EncryptedSharedPreferences sur Android et Electron stockage sécurisé) pour supporter la livraison de mises à jour fiables et la déduplication des appareils actifs mensuels. Avant ces versions, l'ID de l'appareil était réinitialisé avec chaque installation de l'application
- ID de la boutique: L'identifiant unique pour la boutique qui est actuellement installée sur l'appareil
- Nom du canal: Le nom du canal sélectionné pour recevoir les mises à jour
- Version du système d'exploitation: La version du système d'exploitation utilisée pour déterminer les mises à jour compatibles avec le dispositif
- Version du plugin: La version du plugin @capgo/capacitor-updater utilisée pour livrer les mises à jour au dispositif
Données techniques supplémentaires :
- Étiquettes de vérification des mises à jour
- Statut de téléchargement réussi/échoué
- Statut d'installation du paquet
- Événements de reversion et les raisons
- Adresse IP (pour la géolocalisation et l'optimisation CDN)
Détails de stockage de l'endpoint
Section intitulée « Détails de stockage de l'endpoint »Le plugin de mise à jour peut appeler deux Capgo points de terminaison Cloud séparés :
updateUrl(/updates) vérifie laquelle version du bundle l'appareil doit recevoir. Ce point de terminaison est requis pour les mises à jour Cloud Capgo en direct.statsUrl(/stats) envoie des événements de cycle de mise à jour explicite, de santé et d'erreur. Vous pouvez définirstatsUrlsur une chaîne vide pour désactiver ces rapports de statistiques supplémentaires.
Désactiver statsUrl ne désactive pas tous les stockages de données de l'appareil. /updates l'appareil a toujours besoin d'une version stable, scoping de l'application device_id afin que Capgo puisse décider quelle mise à jour s'applique et compter les appareils actifs mensuels pour la facturation.
Quand statsUrl est activé, Capgo peut stocker :
| Enregistrement | Champs stockés |
|---|---|
| MAU facturation | device_id, app_id, org_id, timestamp |
| Inventaire de dispositif | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, facultatif custom_id |
| Événement de statistiques | device_id, app_id, action, version_name, created_at |
Quand statsUrl est désactivé mais updateUrl reste activé, Capgo peut toujours stocker :
| Enregistrement | Champs stockés |
|---|---|
| MAU facturé | device_id, app_id, org_id, timestamp |
| Inventaire de dispositif | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, facultatif custom_id |
| Événement de décision de mise à jour | device_id, app_id, action, version_name, created_at; les actions peuvent inclure get, noNew, missingBundle, cannotGetBundle, des actions de blocage de version/plateforme et des erreurs de plan ou de canal |
Pour la facturation native-version et les graphiques, la télémétrie de runtime peut également inclure platform et version_build avec l'utilisation de MAU lorsque le magasin de facturation déployé prend en charge ces champs. La télémétrie de statistiques plus récentes peut également inclure des statistiques metadata lorsque l'application les envoie.
Le minimum absolu nécessaire pour facturer les MAU est un identifiant anonyme stable device_id, app_id, org_id, et une date et heure.
Quelle Donnée n'est PAS Collectée
Titre de la section « Quelle Donnée n'est PAS Collectée »Capgo ne collecte explicitement pas :
- Informations personnelles de l'utilisateur ou des identifiants
- Analytiques d'utilisation de l'application ou des données de comportement de l'utilisateur
- Contenu de votre application ou des données générées par l'utilisateur
- Données de localisation au-delà de la région géographique générale
- Identifiants publicitaires, identifiants dérivés du matériel ou identifiants utilisés pour suivre les utilisateurs à travers les applications, les sites Web ou les Capgo clients
- Données biométriques ou sensibles personnelles
Utilisation et finalité des données
Section intitulée « Utilisation et finalité des données »Les données collectées par Capgo sont utilisées exclusivement pour :
Opération du service
Section intitulée « Opération du service »- Déterminer les mises à jour disponibles pour les versions spécifiques des applications
- Amélioration de la livraison de contenu à travers la sélection de CDN géographique
- Assurer la compatibilité entre les mises à jour et les capacités du dispositif
- Gestion des déploiements de mise à jour et des affectations de canal
Amélioration du Service
Section intitulée « Amélioration du Service »- Surveillance des taux de réussite des mises à jour et identification des problèmes
- Optimisation de la performance et de la fiabilité du téléchargement
- Amélioration globale du système de livraison de mise à jour
- Débogage et résolution de problèmes de mise à jour
Sécurité et Intégrité
Section intitulée « Sécurité et Intégrité »- Prévention de l'abus et assurance de la disponibilité du service
- Vérification de l'authenticité et de l'intégrité des mises à jour
- Protection contre les mises à jour malveillantes ou corrompues
- Maintenance de la sécurité et de la stabilité du service
Stockage des données et conservation
Section intitulée « Stockage des données et conservation »Emplacement de stockage
Section intitulée « Emplacement de stockage »- Les ensembles de mise à jour et les métadonnées sont stockés sur un infrastructure cloud sécurisée
- Les données sont réparties dans plusieurs régions géographiques pour améliorer les performances
- Les applications qui nécessitent une résidence des données dans l'UE peuvent définir
updateUrlàhttps://plugin.eu.capgo.app/updates,statsUrlàhttps://plugin.eu.capgo.app/statsetchannelUrlàhttps://plugin.eu.capgo.app/channel_self. Voir Emplacement des données pour la configuration exacte. - Toutes les transmissions de données sont chiffrées à l'aide de protocoles standard de l'industrie (HTTPS/TLS)
Conservation des données
Sous-section intitulée « Conservation des données »- Les journaux de vérification des mises à jour sont conservés à des fins opérationnelles (généralement 30-90 jours)
- Les fichiers de bundle sont conservés aussi longtemps qu'ils sont affectés à des canaux actifs
- Les métriques agrégées, non personnelles, peuvent être conservées plus longtemps à des fins d'amélioration du service
- Les données personnelles, si elles existent, sont supprimées conformément aux lois de protection des données applicables
La Sécurité des Données
Section intitulée « La Sécurité des Données »- Toutes les données sont chiffrées en transit et en repos
- L'accès aux données est restreint aux seuls personnel autorisé
- Des audits et des mesures de sécurité réguliers sont effectués
- Des pratiques de sécurité standardisées de l'industrie sont suivies
- Certification SOC 2: Capgo est actuellement certifié SOC 2 Type II, garantissant les normes de sécurité, d'accessibilité et de confidentialité les plus élevées. Consultez notre statut de conformité sur trust.capgo.app
- Audits de Code Continus: Chaque commit est automatiquement audité par SonarCloud pour le plugin et backend, garantissant une qualité code , la détection des vulnérabilités de sécurité et la maintenabilité
- Scanning de vulnérabilités: Une analyse de sécurité supplémentaire est effectuée par Snyk pour détecter et remédier les vulnérabilités de sécurité dans les dépendances
- Sécurité de l'infrastructure: Notre infrastructure de hébergement est constamment surveillée et vérifiée grâce aux vérifications de sécurité de l'hébergement
- Review Automatisé par Intelligence Artificielle Code: Chaque demande de tirage est examinée par l'IA CodeRabbit pour détecter les problèmes potentiels, les préoccupations de sécurité et maintenir les normes de qualité code
Contrôles de Confidentialité
Sous-section intitulée « Contrôles de Confidentialité »Pour les Développeurs d'App
Sous-section intitulée « Pour les Développeurs d'App »En tant que Capgo utilisateur, vous avez le contrôle sur :
- Gestion des Canaux: Contrôlez quelles mises à jour sont distribuées à quels utilisateurs
- Minimisation des Données: Configurez quelles informations de périphérique sont partagées
- Contrôles GéographiquesGestion des mises à jour : Distribuez vos mises à jour là où vous le souhaitez
- Paramètres de rétentionGestion de la durée de conservation des données de mise à jour
Pour les utilisateurs finals
Section intitulée “Pour les utilisateurs finals”Vos utilisateurs bénéficient de :
- Collecte minimale de donnéesCollecte uniquement des données essentielles pour la livraison des mises à jour
- Aucun suiviAucun suivi croisé d'applications ou de suivi persistant des utilisateurs
- TransparenceCette politique de confidentialité explique exactement quelles données sont collectées
- SécuritéToutes les transmissions de données sont chiffrées et sécurisées
Conformité et Juridique
Section intitulée « Conformité et Juridique »Réglementations de Protection des Données
Section intitulée « Réglementations de Protection des Données »Capgo est conçu pour se conformer aux principales réglementations de protection des données, notamment :
- Règlement Général sur la Protection des Données (Règlement Général sur la Protection des Données)
- Loi sur la Protection des Données des Consommateurs en Californie (Loi sur la Protection des Données des Consommateurs en Californie)
- Loi sur la Protection des Données des Enfants en Ligne Loi sur la protection de la vie privée des enfants en ligne
- Lois régionales applicables sur la vie privée
Conformité à l'App Store
Section intitulée « Conformité à l'App Store »Capgo respecte strictement les directives et politiques de l'App Store :
- App Store d'Apple: Respecte Directives de revue de l'App Store section 3.3.2, garantissant que les mises à jour en direct ne modifient que le comportement de l'application de manière cohérente avec l'application soumise
- Magasin d'applications Google Play: Suit Politique du développeur de Google Play exigences pour le chargement dynamique code et les mises à jour d'applications
- Restrictions de contenu: Les mises à jour en temps réel ne peuvent pas introduire de fonctionnalités qui n'étaient pas présentes dans la soumission d'application originale ou violer les politiques de contenu spécifiques aux plateformes
- Exigences de sécurité: Toutes les mises à jour maintiennent la même posture de sécurité et les mêmes permissions que l'application originale
Vos Responsabilités
Section intitulée « Vos Responsabilités »En tant que développeur d'applications utilisant Capgo, vous devez :
- Inclure les déclarations de confidentialité appropriées dans la politique de confidentialité de votre application
- Informer les utilisateurs sur l'utilisation des services de mise à jour en temps réel
- Assurer le respect des lois applicables dans votre juridiction
- Implémenter les mécanismes de consentement appropriés si nécessaire
Conception de la vie privée
Sous-titre « Conception de la vie privée »Capgo respecte les principes de la conception de la vie privée :
Minimisation des données
Sous-titre « Minimisation des données »- Collectez uniquement les données absolument nécessaires pour la fonctionnement du service
- Évitez de collecter des informations personnelles ou sensibles
- Utilisez les données agrégées et anonymisées dans la mesure du possible
Objectif de limitation
Section intitulée « Objectif de limitation »- Utilisez les données collectées uniquement pour les objectifs déclarés
- N'utilisez pas les données pour des activités non liées
- Fixez des limites claires sur l'utilisation des données
Transparence
Section intitulée « Transparence »- Fournissez des informations claires sur la collecte et l'utilisation des données
- Faites en sorte que les pratiques de confidentialité soient facilement accessibles et compréhensibles
- Mettez régulièrement à jour la documentation de la confidentialité
Contact et Questions
Section intitulée « Contact et Questions »If vous avez des questions sur les pratiques de confidentialité de Capgo ou si vous devez signaler une préoccupation de confidentialité :
- Consultez notre politique de confidentialité complète sur capgo.app/confidentialite
- Consultez notre statut de sécurité et de conformité sur capgo.app/confiance
- Contactez notre équipe de confidentialité via les canaux de support
- Signalez tout problème lié à la confidentialité via notre contact de sécurité
Meilleures Pratiques de Confidentialité
Section intitulée « Meilleures Pratiques de Confidentialité »Lorsque vous implémentez Capgo dans votre application :
- Soyez Transparent : Informez les utilisateurs de la fonctionnalité d'actualisation en direct
- Réduire les Données : Activez uniquement les fonctionnalités de collecte de données dont vous avez besoin
- Implémentation Sûre : Suivez les meilleures pratiques de sécurité dans votre intégration
- Révisions Régulières : Effectuez périodiquement des examens de vos pratiques de confidentialité et mettez à jour vos politiques
- Contrôle de l'Utilisateur : Considérez la fourniture d'options aux utilisateurs pour contrôler le comportement d'actualisation
En suivant ces pratiques et en comprenant l'approche de Capgo en matière de confidentialité, vous pouvez offrir à vos utilisateurs une expérience d'actualisation en direct sécurisée et respectueuse de la vie privée.
Continuez à partir de la conformité
Titre de la section « Continuez à partir de la conformité »Si vous utilisez Conformité pour planifier la sécurité et la conformité, connectez-le avec Conformité HIPAA pour les contrôles de télémétrie réglementés Chiffrement pour le détail d'implémentation dans Chiffrement Capgo Scanner de sécurité pour le flux de travail du produit dans Capgo Scanner de sécurité Capgo Sécurité pour le flux de travail du produit dans le centre de sécurité Capgo centre de confiance Capgo pour le flux de travail du produit dans le centre de confiance Capgo, et sécurité de l'organisation pour le détail d'implémentation dans la sécurité de l'organisation.