Compliancer
Copiez un prompt de configuration avec les étapes d'installation et la guide markdown complète pour ce plug-in.
Capgo est conçu avec la confidentialité, la sécurité et le respect des normes en tête. Ce document explique les données collectées, leur utilisation et les mesures mises en place pour protéger la vie privée de vos utilisateurs et s'assurer du respect des normes réglementaires lors de l'utilisation du service Capgo de live update.
Vue d'ensemble de la collecte de données
Vue d'ensemble de la collecte de donnéesCapgo collecte des données minimales nécessaires pour fournir efficacement le service live update. La collecte de données est axée sur les besoins opérationnels plutôt que sur le suivi des utilisateurs ou les analyses.
Quelles données sont collectées
Section intitulée « Quelles données sont collectées »Capgo collecte uniquement les données nécessaires pour fournir la fonctionnalité de mise à jour en temps réel. Lorsque votre application vérifie les mises à jour ou télécharge de nouveaux paquets, les informations suivantes sont collectées :
- App ID: Un identifiant unique pour votre application qui est utilisé pour associer l'application au compte correspondant.
- Version de l'application Code: La version code de l'application utilisée pour déterminer les mises à jour compatibles avec l'application
- Nom de la version de l'application: Le nom de version de l'application utilisé à des fins de visualisation.
- Plateforme: La plateforme (iOS, Android, Electron) de l'application utilisée pour déterminer quelles mises à jour sont compatibles avec l'application.
- ID de l'appareil: Un identifiant d'appareil généré aléatoirement et scoping de l'application utilisé pour l'opération de mise à jour en direct, l'éligibilité à la mise à jour, la déduplication des appareils actifs mensuels, le support, la prévention de l'abus et la fiabilité opérationnelle. Il ne s'agit pas d'un ID publicitaire, il n'est pas dérivé d'identifiants de matériel et il n'est pas utilisé pour suivre les utilisateurs à travers les applications, les sites Web ou les Capgo clients. Sur iOS, v7.25.0+ conserve l'ID à l'aide de la clé de chaîne. Sur Android, utilisez v7.50.1+ ou context v5.50.1+ et sur ces lignes de version) ; l'ID est restauré uniquement lorsque Android Backup/Restore retient les préférences de l'application. Désactiver la sauvegarde, exclure ces préférences ou effacer les données de l'application génère un nouveau ID de appareil.
- ID de bundle: L'identifiant unique pour la mise en bundle qui est actuellement installée sur le dispositif
- Nom du canal: Le nom du canal sélectionné pour recevoir les mises à jour
- OS Version: La version du système d'exploitation utilisée pour déterminer quelles mises à jour sont compatibles avec le dispositif
- Version du plugin: La version du plugin @capgo/capacitor-mises à jour qui est utilisée pour livrer les mises à jour au dispositif
- Pays de demande: Lorsqu'il est disponible, le dernier code à deux lettres ISO 3166-1 code reçu d'une Cloudflare-traitée demande pour le dispositif. Il ne s'agit pas d'un GPS ou d'une valeur de localisation fournie par votre application
Données techniques supplémentaires :
- Vérification des timestamps d'actualisation
- Statut de téléchargement réussi/échoué
- État d'installation du bundle
- Événements et raisons de reversion
- Adresse IP (pour la géolocalisation et l'optimisation CDN)
Détails du stockage de l'endpoint
Détails du stockage de l'endpointThe updater can use up to three configured endpoints for update checks, channel self-assignment, and statistics:
updateUrl(/updates) vérifie quel bundle le dispositif doit recevoir. Ce point de terminaison est requis pour les mises à jour Cloud Capgo.channelUrl(/channel_self) lit et met à jour une affectation de canal du dispositif.statsUrl(/statsEnvoie des événements de cycle de mise à jour explicite, de santé et d'échec.statsUrlà une chaîne vide pour désactiver ces rapports de statistiques supplémentaires, ou pointez vers un point de terminaison auto-hébergé ou un proxy que vous contrôlez. Un proxy garde les statistiques hors de Capgo uniquement lorsque cela termine le payload au lieu de le rediriger. Voir le Contrat de point de terminaison statistiques auto-hébergé.
La désactivation statsUrl ne modifie que la voie de statistiques explicites. /updates et /channel_self besoin d'une version stable, scoping l'application device_id Ainsi que Capgo puisse déterminer quelle mise à jour et canal s'appliquent et compter les appareils actifs par mois pour la facturation.
When statsUrl est activé, Capgo peut stocker :
| Enregistrement | Champs stockés |
|---|---|
| MAU facturation | device_id, app_id, org_id, timestamp |
| Inventaire de dispositif | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, facultatif custom_id, demande de pays facultative code |
| Stats event | device_id, app_id, action, version_name, created_at |
Lorsque statsUrl est désactivé mais updateUrl reste activé, Capgo peut toujours stocker :
| Enregistrement | Champs stockés |
|---|---|
| MAU facturation | device_id, app_id, org_id, timestamp |
| Inventaire de l'appareil | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, facultatif custom_id, demande de pays facultative code |
| Événement de décision d'actualisation | device_id, app_id, action, version_name, created_at; les actions peuvent inclure get, noNew, missingBundle, cannotGetBundle, blocage d'actions de plateforme/version et erreurs de plan ou de canal |
Pour la facturation et les graphiques de version native, la télémétrie de runtime peut également inclure platform et version_build Lorsque le magasin de facturation déployé prend en charge ces champs, les statistiques MAU peuvent également inclure des statistiques facultatives. metadata lorsque l'application les envoie.
Le minimum absolu nécessaire pour facturer les MAU est un identifiant anonyme stable device_id, app_id, org_idet une date et heure.
Quelles données ne sont PAS collectées
Section intitulée « Quelles données ne sont PAS collectées »Capgo ne collecte pas explicitement :
- Informations personnelles ou identifiants de l'utilisateur
- App usage analytics or user behavior data
- Content from your app or user-generated data
- Données de localisation au-delà de la région géographique générale
- Identifiants publicitaires, identifiants dérivés du matériel ou identifiants utilisés pour suivre les utilisateurs à travers les applications, les sites web ou les clients Capgo.
- Données biométriques ou personnelles sensibles
Utilisation des données et la finalité
Utilisation des données et objetLes données collectées par Capgo sont utilisées exclusivement pour :
Fonctionnement du service
Section intitulée « Fonctionnement du service »- Déterminer les mises à jour disponibles pour les versions spécifiques des applications
- Améliorer la livraison de contenu en sélectionnant le CDN géographique
- Assurer la compatibilité entre mises à jour et capacités des appareils
- Gestion des déploiements d'actualisation et des affectations de canal
Amélioration du Service
Section intitulée « Amélioration du Service »- Suivi des taux de réussite des mises à jour et identification des problèmes.
- Améliorer la performance et la fiabilité des téléchargements
- Amélioration du système de livraison d'actualisations globales
- Débogage et résolution de problèmes de mise à jour
Sécurité et Intégrité
Section intitulée « Sécurité et Intégrité »- Prévenir les abus et garantir la disponibilité du service
- Valider l'authenticité et l'intégrité des mises à jour
- Protéger contre les mises à jour malveillantes ou corrompues
- Maintenir la sécurité et la stabilité du service
Stockage des données et conservation
Section intitulée « Stockage des données et conservation »Emplacement de stockage
Section intitulée « Emplacement de stockage »- Mises à jour de bundles et de métadonnées sont stockées sur des infrastructures cloud sécurisées
- Les données sont réparties dans plusieurs régions géographiques pour améliorer les performances
- Apps that need EU data residency can set
updateUrlàhttps://plugin.eu.capgo.app/updates,statsUrlvershttps://plugin.eu.capgo.app/stats, etchannelUrlvershttps://plugin.eu.capgo.app/channel_self. Voir Emplacement des données pour la configuration exacte. - Toutes les transmissions de données sont chiffrées à l'aide de protocoles standard de l'industrie (HTTPS/TLS)
Conservation des données
Sous-section intitulée « Conservation des données »- Enregistrements opérationnels sont conservés pour l'opération du service, la sécurité, les factures et le support.
- La conservation des lots est configurable pour chaque application dans les Paramètres de l'application. Les lots liés à un canal actif ou à une mise en production restent protégés ; les lots non utilisés deviennent éligibles à la suppression en fonction de la règle de conservation sélectionnée par l'application.
- Les bundles historiques et les actifs Delta conservés contribuent à l'utilisation de l'espace de stockage. La réplication régionale n'augmente pas la consommation d'espace de stockage.
- Données personnelles, si elles existent, sont supprimées conformément aux lois de protection des données applicables.
La Sécurité des Données
Section intitulée « La Sécurité des Données »- Toutes les données sont chiffrées en transit et en repos
- L'accès aux données est restreint aux seuls personnels autorisés
- Des audits et des mesures de sécurité réguliers sont effectués
- Les pratiques de sécurité standard de l'industrie sont suivies
- La Certification SOC 2: Capgo est actuellement certifié SOC 2 Type II, garantissant les plus hauts standards de sécurité, d'accessibilité et de confidentialité. Consultez notre statut de conformité au trust.capgo.app
- ISO 27001: Capgo est certifié ISO 27001. Consultez notre statut de conformité sur trust.capgo.application
- Vérification continue Code: Toute modification est automatiquement vérifiée par SonarCloud pour le plugin et contexteAssurant une qualité, une détection des vulnérabilités de sécurité et une maintenabilité code
- Balise de détection de vulnérabilités: Des scans de sécurité supplémentaires sont effectués par Snyk pour détecter et remédier les vulnérabilités de sécurité dans les dépendances
- Infrastructure de sécurité: Notre infrastructure d'hébergement est constamment surveillée et vérifiée grâce aux vérifications de sécurité d'hébergement
- Examen automatique CodeTout requête de fusion est examinée par l'IA CodeRabbit pour détecter les problèmes potentiels, les préoccupations de sécurité et maintenir les normes de qualité code.
Contrôles de confidentialité
Contrôle de confidentialitéPour les développeurs d'applications
Pour les Développeurs d'ApplicationsEn tant que Capgo utilisateur, vous avez le contrôle sur :
- Gestion de la chaîne: Contrôlez les mises à jour qui sont distribuées auxquels utilisateurs
- Minimisation des données: Configurez quelles informations de dispositif sont partagées
- Contrôles géographiques: Gérez où vos mises à jour sont distribuées
- Paramètres de conservation: Control how long update data is retained
Pour les utilisateurs finals
Section intitulée “Pour les utilisateurs finals”Vos utilisateurs d'applications bénéficient de :
- Collecte minimale de données: Only essential data for update delivery is collected
- Pas de suivi: Aucun suivi de l'utilisateur ni de l'application persistant
- Transparence: Cette politique de confidentialité explique exactement quelles données sont collectées
- SécuritéTout le transfert de données est chiffré et sécurisé
Conformité et Juridique
Compliance et RéglementairesConformité et Droit
: Section intitulée « Conformité et Droit »Capgo est conçu pour soutenir la conformité avec les principales réglementations de protection des données, notamment :
- GDPR (Réglement Général sur la Protection des Données)
- CCPA (California Consumer Privacy Act)
- COPPA Loi sur la protection de la vie privée en ligne des enfants
- Autres lois régionales applicables sur la vie privée
Documents de conformité actuels
Section intitulée « Documents de conformité actuels »- Le liste des sous-traitants est la source publique actuelle de Capgo et est mise à jour régulièrement. Elle liste chaque fournisseur, son but, sa localisation de traitement, son mécanisme de transfert et son historique de changement.
- Le Accord sur le Traitement des Données est disponible pour examen.
Considérations relatives aux magasins d'applications
Sous-titre : Considérations relatives aux magasins d'applicationsMises à jour Capgo ne modifient que la couche web Capacitor : JavaScript, HTML, CSS et actifs statiques. Elles ne changent pas votre code natif, vos plugins natifs, vos permissions, vos droits ou vos métadonnées de magasin. Chaque application est examinée sur ses propres mérites, donc Capgo ne peut pas garantir l'approbation individuelle d'une application par le magasin d'applications Apple ou Google Play.
Utilisez les mises à jour en direct uniquement pour les modifications de la couche web qui restent dans les règles du magasin et dans le champ soumis de votre application. Envoyez une mise à jour native normale pour les capacités natives ou les modifications de la fonctionnalité matérielle. Examinez Apple's Directives de Revue de l'App Store (y compris la ligne directrice 2.5.2) et Politique d'abuse des appareils et du réseau de Google Play avant la mise en production.
Vos Responsabilités
Sous-titre : Vos ResponsabilitésAs un développeur d'applications utilisant Capgo, vous devez :
- Include appropriate privacy disclosures in your app’s privacy policy
- Informer les utilisateurs de l'utilisation des services live update lorsqu'ils sont requis
- Confirmer que chaque mise à jour planifiée est conforme aux lois et règles applicables
- Implémenter des mécanismes de consentement appropriés si nécessaire
Conception de la confidentialité
Conception de la vie privéeCapgo respecte les principes de conception privée :
Minimisation des données
Section intitulée « Minimisation des données »- Ne collectez que les données absolument nécessaires à l'opération du service
- Évitez de collecter des informations personnelles ou sensibles
- Utilisez les données agrégées et anonymisées chaque fois que possible.
Limitation de l'objectif
Section intitulée « Limitation de l'objectif »- Utilisez les données collectées uniquement pour les objectifs déclarés
- Ne réutilisez pas les données pour des activités non liées
- Fixez des limites claires sur l'utilisation des données
Transparence
Section intitulée « Transparence »- Fournit des informations claires sur la collecte et l'utilisation des données
- Facilitez l'accès et la compréhension des pratiques de confidentialité
- Regularly update privacy documentation
Contact et Questions
Section intitulée « Contact et Questions »If you have questions about Capgo’s privacy practices or need to report a privacy concern:
- Review our full Privacy Policy at capgo.app/privacy
- Consultez notre statut de sécurité et de conformité sur capgo.app/confiance
- Contactez notre équipe de confidentialité via les canaux de support
- Signalez tout problème lié à la confidentialité via notre contact de sécurité
Meilleures Pratiques de Confidentialité
Section intitulée « Meilleures Pratiques de Confidentialité »When implementing Capgo in your app:
- Transparence: Inscrivez les utilisateurs sur la fonctionnalité live update
- Minimisation des DonnéesActiver uniquement les fonctionnalités de collecte de données dont vous avez besoin.
- Implémentation Sûre: Suivez les meilleures pratiques de sécurité dans votre intégration
- Rétrospectives régulières: Vérifiez périodiquement vos pratiques de confidentialité et mettez à jour vos politiques
- Contrôle de l'utilisateur: Proposez aux utilisateurs de contrôler leur comportement d'actualisation
Suivez ces pratiques et comprenez l'approche de Capgo en matière de confidentialité pour offrir à vos utilisateurs une expérience sécurisée et respectueuse de la vie privée de live update.
Continuez de la section « Compliance »
Section intitulée “Continuez depuis la conformité”Si vous utilisez Compliance planifier la sécurité et la conformité, connectez-l’à Conformité HIPAA Rétrospectives régulières Chiffrement pour le détail d'implémentation dans Chiffrement Capgo Scanner de sécurité pour le flux de travail du produit dans Capgo Scanner de sécurité Capgo Sécurité pour le flux de travail du produit dans Capgo Sécurité Capgo Centre de confiance pour le flux de travail du produit dans Capgo Centre de confiance, et Sécurité de l'organisation pour le détail d'implémentation dans Sécurité de l'organisation