Sauter au contenu

Conformité

Capgo est conçu avec la confidentialité, la sécurité et la conformité en tête. Ce document explique quelles données sont collectées, comment elles sont utilisées et quelles mesures sont en place pour protéger la vie privée de vos utilisateurs et s'assurer de la conformité réglementaire lors de l'utilisation du service d'actualisation en direct de Capgo.

Capgo collecte des données minimales nécessaires pour fournir le service d'actualisation en direct de manière efficace. La collecte de données est axée sur les exigences opérationnelles plutôt que sur le suivi des utilisateurs ou les analyses.

Capgo collecte uniquement les données nécessaires pour fournir la fonctionnalité d'actualisation en direct. Lorsque votre application vérifie les mises à jour ou télécharge de nouveaux bundles, les informations suivantes sont collectées :

  • ID de l'application: Un identifiant unique pour votre application qui est utilisé pour associer l'application avec le compte correct
  • Version de l'application Code : La version code de l'application qui est utilisée pour déterminer les mises à jour compatibles avec l'application
  • Nom de la version de l'application : Le nom de la version de l'application utilisé à des fins de visualisation
  • Plateforme : La plateforme (iOS, Android, Electron) de l'application qui est utilisée pour déterminer les mises à jour compatibles avec l'application
  • ID de l'appareil : Un identifiant d'appareil généré aléatoirement, scoping de l'application, utilisé pour l'opération de mise à jour en direct, l'éligibilité à la mise à jour, la suppression de duplication de dispositifs actifs mensuels, le support, la prévention de l'abus et la fiabilité opérationnelle. Il ne s'agit pas d'un ID publicitaire, il n'est pas dérivé d'identifiants de matériel et il n'est pas utilisé pour suivre les utilisateurs à travers les applications, les sites Web ou les clients Capgo . Sur iOS, v7.25.0+ permet de conserver l'ID à travers les réinstallations normales en utilisant Keychain. Sur Android, utilisez v7.50.1+ (ou v5.50.1+ et v6.50.1+ sur ces lignes de version); l'ID est restauré uniquement lorsque Android Backup/Restore conserve les préférences de l'application. Désactiver la sauvegarde, exclure ces préférences ou effacer les données de l'application génère un nouveau ID de périphérique.
  • ID de l'application: L'identifiant unique pour le bundle qui est actuellement installé sur le périphérique
  • Nom du canal: Le nom du canal sélectionné pour recevoir les mises à jour
  • Version du système d'exploitation: La version du système d'exploitation utilisée pour déterminer quelles mises à jour sont compatibles avec le périphérique
  • Version du plugin: La version du plugin @capgo/capacitor-updater utilisé pour livrer les mises à jour au périphérique
  • Demande de pays: Lorsqu'il est disponible, la dernière valeur valide de deux lettres ISO 3166-1 code reçue d'une requête Cloudflare-gérée pour le dispositif. Il ne s'agit pas de GPS ou d'une valeur de localisation fournie par votre application.

Données techniques supplémentaires :

  • Timestamps de vérification de mise à jour
  • Statut de téléchargement réussi/échoué
  • Statut d'installation du bundle
  • Événements de reversion et raisons
  • Adresse IP (pour la géolocalisation et l'optimisation CDN)

) vérifie lesquelles paquets le dispositif doit recevoir. Ce point de terminaison est requis pour les mises à jour Cloud de __CAPGO_KEEP_0__.

  • updateUrl (/updates) checks which bundle the device should receive. This endpoint is required for Capgo Cloud live updates.
  • channelUrl (/channel_self) envoie des événements de cycle de mise à jour explicite, de santé et d'échec. Définir
  • statsUrl (/statsà une chaîne vide pour désactiver ces rapports de statistiques supplémentaires, ou pointez vers un point de terminaison auto-hébergé ou un proxy que vous contrôlez. Un proxy garde les statistiques hors de __CAPGO_KEEP_0__ uniquement lorsqu'il termine le payload au lieu de le rediriger. Voir le statsUrl to an empty string to disable these extra stats reports, or point it to a self-hosted endpoint or proxy you control. A proxy keeps statistics out of Capgo only when it terminates the payload instead of forwarding it. See the Désactiver.

ne change que la voie de statistiques explicite. statsUrl et /updates Disabling /channel_self ont toujours besoin d'une version stable, scoping l'application device_id afin que Capgo puisse décider quelles mises à jour et canaux s'appliquent et compter les appareils actifs par mois pour la facturation.

Lorsque statsUrl est activé, Capgo peut stocker :

EnregistrementChamps stockés
Mau (facturation)device_id, app_id, org_id, timestamp
Inventaire des appareilsdevice_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, facultatif custom_id, demande de pays de requête facultative code
Événement de statistiquesdevice_id, app_id, action, version_name, created_at

Lorsque statsUrl est désactivé mais updateUrl reste activé, Capgo peut toujours stocker :

EnregistrementChamps stockés
MAU facturationdevice_id, app_id, org_id, timestamp
Inventaire de dispositifdevice_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_idfacultatif custom_iddemande de pays code facultatif
Événement de décision de mise à jourdevice_id, app_id, action, version_name, created_at; les actions peuvent inclure get, noNew, missingBundle, cannotGetBundleactions de blocage de plateforme/version, et erreurs de plan ou de canal

Pour la facturation et les graphiques de version native, la télémétrie en temps de fonctionnement peut également inclure platform et avec MAU d'utilisation lorsque le magasin de facturation déployé prend en charge ces champs. Les statistiques de telemetry plus récentes peuvent également inclure des statistiques optionnelles version_build lorsque l'application les envoie. metadata Attention

L'absolu minimum nécessaire pour facturer MAU est un identifiant anonyme stable. device_id, app_id, org_id, et une date.

Quels Données ne Sont Pas Collectés

Sous-titre “Quels Données ne Sont Pas Collectés”

Capgo ne collecte explicitement pas :

  • Informations personnelles de l'utilisateur ou les informations d'identification
  • Analytiques d'utilisation de l'application ou les données de comportement de l'utilisateur
  • Contenu de votre application ou les données générées par l'utilisateur
  • Données de localisation au-delà de la région géographique générale
  • Identifiants publicitaires, identifiants dérivés du matériel ou les identifiants utilisés pour suivre les utilisateurs à travers les applications, les sites Web ou les clients Capgo
  • Données biométriques ou sensibles personnelles

Utilisation des Données et Finalité

Sous-titre “Utilisation des Données et Finalité”

Les données collectées par Capgo sont utilisées exclusivement pour :

  • Détermination des mises à jour disponibles pour les versions spécifiques des applications
  • Optimisation de la livraison de contenu par sélection de CDN géographique
  • Assurance de la compatibilité entre mises à jour et capacités du dispositif
  • Gestion des déploiements de mise à jour et affectation de canaux
  • Suivi des taux de réussite des mises à jour et identification des problèmes
  • Optimisation de la performance et de la fiabilité du téléchargement
  • Amélioration du système de livraison de mise à jour globale
  • Dépannage et résolution de problèmes de mise à jour
  • Prévention de l'abus et garantie de disponibilité du service
  • Validation de l'authenticité et de l'intégrité des mises à jour
  • Protection contre les mises à jour malveillantes ou corrompues
  • Maintenance de la sécurité et de la stabilité du service
  • Les ensembles de mise à jour et les métadonnées sont stockés sur un infrastructure cloud sécurisée
  • Les données sont réparties dans plusieurs régions géographiques pour améliorer les performances
  • Les applications nécessitant une résidence de données dans l'UE peuvent définir updateUrl à https://plugin.eu.capgo.app/updates, statsUrl à https://plugin.eu.capgo.app/stats, et channelUrl . Voir https://plugin.eu.capgo.app/channel_selfEmplacement des données pour la configuration exacte. Toutes les transmissions de données sont chiffrées à l'aide de protocoles standard de l'industrie (HTTPS/TLS)
  • Section intitulée « Rétention des données »

Section intitulé « Rétention des données »

Section intitulée « Rétention des données »
  • Les enregistrements opérationnels sont conservés pour l'exploitation du service, la sécurité, les factures et le support.
  • La rétention des bundles est configurable pour chaque application dans les paramètres de l'application. Les bundles liés à un canal actif ou à une mise en production restent protégés ; les bundles non utilisés deviennent éligibles à la suppression en fonction de la règle de rétention sélectionnée de l'application.
  • Les bundles historiques conservés et les actifs Delta contribuent à l'utilisation de l'espace de stockage. La réplication régionale ne multiplie pas la consommation de l'espace de stockage.
  • Les données personnelles, si elles existent, sont supprimées conformément aux lois de protection des données applicables.
  • Toutes les données sont chiffrées en transit et en repos
  • L'accès aux données est restreint aux seuls personnel autorisés
  • Des audits de sécurité réguliers et des mesures de surveillance sont effectués
  • Des pratiques de sécurité standardisées sont suivies
  • Certification SOC 2: Capgo est actuellement certifié SOC 2 Type II, garantissant les normes de sécurité, d'accessibilité et de confidentialité les plus élevées. Consultez notre statut de conformité sur trust.capgo.application
  • ISO 27001: La certification ISO 27001 de Capgo est complète ; le certificat est en attente d'émission.
  • Audits Code Continus: Chaque commit est automatiquement audité par SonarCloud pour le plugin et backend, garantissant la qualité, la détection des vulnérabilités de sécurité et la maintenabilité de code
  • Scanning des vulnérabilités: La sécurité supplémentaire est scannée par Snyk pour détecter et remédier les vulnérabilités de sécurité dans les dépendances
  • Infrastructure de Sécurité: Notre infrastructure de hébergement est constamment surveillée et vérifiée à travers vérifications de sécurité de hébergement
  • Révision Automatisée Code par Intelligence Artificielle: Chaque demande de tirage est examinée par CodeRabbit AI pour capturer les problèmes potentiels, les préoccupations de sécurité et maintenir les normes de qualité code

As un utilisateur Capgo, vous avez le contrôle sur :

  • Gestion des canaux: Contrôlez les mises à jour qui sont distribuées auxquels utilisateurs
  • Minimisation des données: Configurez quelles informations de dispositif sont partagées
  • Contrôles géographiques: Gérez où vos mises à jour sont distribuées
  • Paramètres de rétention: Contrôlez pendant combien de temps les données de mise à jour sont conservées

Vos utilisateurs d'application bénéficient de :

  • Collecte minimale de données: Seule les données essentielles sont collectées pour la livraison des mises à jour
  • Pas de suivi: Pas de suivi croisé d'applications ou de données utilisateur persistantes
  • Transparence: Cette politique de confidentialité explique exactement quelles données sont collectées
  • Sécurité: Toutes les transmissions de données sont chiffrées et sécurisées

Capgo est conçu pour soutenir la conformité aux principales réglementations de protection des données, notamment :

  • Règlement général sur la protection des données (RGPD) (Règlement général sur la protection des données)
  • Loi sur la protection des données des consommateurs de Californie (CCPA) (Loi sur la protection des données des consommateurs de Californie)
  • Loi sur la protection des données des enfants en ligne (COPPA) (Loi sur la protection des données des enfants en ligne) Autres lois régionales applicables sur la protection de la vie privée
  • Documents de conformité actuels

Section intitulée « Documents de conformité actuels »

Le
  • liste des sous-traitants secondaires The est la source publique actuelle de Capgo. Elle est mise à jour régulièrement et liste chaque fournisseur, son but, sa localisation de traitement, son mécanisme de transfert et son historique de changement.
  • Le Contrat de traitement des données est disponible pour examen.

Capgo met à jour uniquement la couche web de Capacitor: JavaScript, HTML, CSS et actifs statiques. Il ne change pas votre code natif, vos plugins natifs, vos permissions, vos droits ou vos métadonnées de magasin. Chaque application est examinée sur ses propres mérites, donc Capgo ne peut pas garantir une approbation individuelle de l'App Store ou de Google Play.

Utilisez les mises à jour en direct uniquement pour les changements de la couche web qui restent dans les règles du magasin et dans la portée de l'application soumise. Envoyez une version native normale pour les capacités natives ou les changements de fonctionnalité matérielle. Examinez les lignes directrices de revue de l'App Store d'Apple (y compris la ligne directrice 2.5.2) et la politique de l'abuse de dispositif et de réseau de Google Play avant la mise en production de votre application.

En tant que développeur d'applications utilisant Capgo, vous devez :

  • Inclure les déclarations de confidentialité appropriées dans la politique de confidentialité de votre application
  • Informer les utilisateurs sur l'utilisation des services d'actualisation en direct lorsque cela est requis
  • Confirmer que chaque mise à jour planifiée est conforme aux lois et règles applicables
  • Mettre en œuvre des mécanismes de consentement appropriés si nécessaire

Capgo respecte les principes de la conception avec confidentialité :

  • Ne collectez que les données absolument nécessaires pour le fonctionnement du service
  • Évitez de collecter des informations personnelles ou sensibles
  • Utilisez les données agrégées et anonymisées dans la mesure du possible
  • Utilisez les données collectées uniquement pour les objectifs déclarés
  • N'utilisez pas les données pour des activités non liées
  • Maintenez des limites claires sur l'utilisation des données
  • Fournir des informations claires sur la collecte et l'utilisation des données
  • Faciliter l'accès et la compréhension des pratiques de confidentialité
  • Mettre à jour régulièrement la documentation de confidentialité

Si vous avez des questions sur les pratiques de confidentialité de Capgo ou si vous devez signaler une préoccupation de confidentialité :

  • Examinez notre politique de confidentialité complète sur capgo.app/privacy
  • Consultez notre statut de sécurité et de conformité sur capgo.app/trust
  • Contactez notre équipe de confidentialité via les canaux de support
  • Signalez tout problème lié à la confidentialité via notre contact de sécurité

Lors de l'implémentation de Capgo dans votre application :

  1. Soyez Transparent : Informez les utilisateurs sur la fonctionnalité d'actualisation en direct
  2. Minimisez les Données : Activez uniquement les fonctionnalités de collecte de données dont vous avez besoin
  3. Mise en œuvre sécurisée: Suivez les meilleures pratiques de sécurité dans votre intégration
  4. Révisions régulières: Effectuez des révisions périodiques de vos pratiques de confidentialité et mettez à jour vos politiques
  5. Contrôle de l'utilisateur: Considérez de fournir aux utilisateurs des options pour contrôler le comportement de mise à jour

En suivant ces pratiques et en comprenant l'approche de Capgo en matière de confidentialité, vous pouvez offrir à vos utilisateurs une expérience de mise à jour en direct sécurisée et respectueuse de la vie privée.

Si vous utilisez Conformité pour planifier la sécurité et la conformité, connectez-la Conformité HIPAA pour les contrôles de télémétrie réglementés, Chiffrement pour le détail d'implémentation dans Chiffrement, Capgo Scanner de Sécurité pour le flux de travail du produit dans Capgo Scanner de Sécurité, Capgo Sécurité pour le flux de travail du produit dans Capgo Sécurité, Capgo Centre de Confiance pour le flux de travail du produit dans Capgo Centre de Confiance, et Sécurité de l'Organisation pour le détail d'implémentation dans Sécurité de l'Organisation.