Conformité
Copier un prompt de configuration avec les étapes d'installation et le guide Markdown complet pour ce plug-in.
Capgo est conçu avec la confidentialité, la sécurité et le respect des normes en tête. Ce document explique les données collectées, leur utilisation et les mesures mises en place pour protéger la vie privée de vos utilisateurs et s'assurer du respect des normes réglementaires lors de l'utilisation du service d'actualisation en temps réel de Capgo.
Vue d'ensemble de la collecte de données
Section intitulée « Vue d'ensemble de la collecte de données »Capgo collecte des données minimales nécessaires pour fournir efficacement le service d'actualisation en temps réel. La collecte de données est axée sur les besoins opérationnels plutôt que sur le suivi des utilisateurs ou les analyses.
Quelles données sont collectées
Section intitulée « Quelles données sont collectées »Capgo collecte uniquement les données nécessaires pour fournir la fonctionnalité d'actualisation en temps réel. Lorsque votre application vérifie les mises à jour ou télécharge de nouveaux paquets, les informations suivantes sont collectées :
- ID de l'application: Un identifiant unique pour votre application qui est utilisé pour associer l'application avec le compte correct.
- App Version Code: La version code de l'application qui est utilisée pour déterminer les mises à jour compatibles avec l'application.
- App Version Name: Le nom de version de l'application utilisé à des fins de visualisation.
- Platform: La plateforme (iOS, Android, Electron) de l'application qui est utilisée pour déterminer les mises à jour compatibles avec l'application.
- Device ID: Un identifiant de appareil généré aléatoirement, scoping l'application, utilisé pour l'opération de mise à jour en direct, l'éligibilité à la mise à jour, la déduplication des appareils actifs mensuels, le support, la prévention de l'abus et la fiabilité opérationnelle. Il ne s'agit pas d'un identifiant publicitaire, il n'est pas dérivé d'identifiants de matériel et il n'est pas utilisé pour suivre les utilisateurs à travers les applications, les sites Web ou les Capgo clients. Sur iOS, v7.25.0+ permet de conserver l'ID à travers les réinstallations normales en utilisant Keychain. Sur Android, utilisez v7.50.1+ (ou) (v5.50.1+) et (v6.50.1+) sur ces versions de sortie) ; l'ID est restauré uniquement lorsque Android Backup/Restore conserve les préférences de l'application. Désactiver la sauvegarde, exclure ces préférences ou effacer les données de l'application génère un nouveau ID de périphérique.
- ID de la mise en boîte: L'identifiant unique pour la mise en boîte qui est actuellement installée sur le périphérique
- Nom du canal: Le nom du canal sélectionné pour recevoir les mises à jour
- Version du système d'exploitation: La version du système d'exploitation utilisée pour déterminer quelles mises à jour sont compatibles avec le périphérique
- Version du plugin: La version du plugin @capgo/capacitor-updater utilisée pour livrer les mises à jour au dispositif.
- Renseignements sur le pays: Lorsqu'il est disponible, la dernière valeur valide de deux lettres ISO 3166-1 code reçue d'une requête Cloudflare-traitée pour le dispositif. Il ne s'agit pas d'une valeur de position GPS ou fournie par votre application.
Informations techniques supplémentaires :
- Étiquettes de vérification des mises à jour
- Statut de téléchargement réussi/échoué
- Statut d'installation du paquet
- Événements de reversion et raisons
- Adresse IP (pour la géolocalisation et l'optimisation CDN)
Détails de stockage de l'endpoint
Titre de la section « Détails de stockage de l'endpoint »Le correcteur peut utiliser jusqu'à trois points de terminaison configurés pour les vérifications de mise à jour, l'attribution automatique du canal et les statistiques :
updateUrl(/updates) vérifie le bundle que le dispositif doit recevoir. Ce point de terminaison est requis pour les mises à jour Cloud de Capgo.channelUrl(/channel_self) lit et met à jour l'attribution automatique du canal.statsUrl(/stats) envoie des événements de cycle de mise à jour explicite, de santé et d'erreur. DéfinirstatsUrlà une chaîne vide pour désactiver ces rapports de statistiques supplémentaires, ou pointez vers un point de terminaison auto-hébergé ou un proxy que vous contrôlez. Un proxy garde les statistiques hors de Capgo uniquement lorsque cela termine le payload au lieu de le rediriger. Voir le contrat du point de terminaison auto-hébergé de statistiques.
Désactiver statsUrl ne modifie que la voie des statistiques explicites. /updates et /channel_self ainsi, une mise à jour stable, scoping l'application device_id donc Capgo peut décider quelle mise à jour et canal s'appliquent et compter les appareils actifs mensuels pour la facturation.
Lorsque statsUrl Capgo est activé, il peut stocker :
| Enregistrer | Champs stockés |
|---|---|
| Mau (facturation) | device_id, app_id, org_id, timestamp |
| Inventaire des appareils | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, optionnel custom_id, demande de pays de requête code |
| Événement de statistiques | device_id, app_id, action, version_name, created_at |
Lorsque statsUrl est désactivé mais updateUrl reste activé, Capgo peut toujours stocker :
| Enregistrement | Champs stockés |
|---|---|
| MAU facturation | device_id, app_id, org_id, timestamp |
| Inventaire des appareils | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, facultatif custom_id, demande de pays facultative code |
| Événement de prise de décision de mise à jour | device_id, app_id, action, version_name, created_at; les actions peuvent inclure get, noNew, missingBundle, cannotGetBundle, blocages d'action par plateforme/version, et erreurs de plan ou de canal |
Pour la facturation et les graphiques de version native, la télémétrie de runtime peut également inclure platform et version_build avec l'utilisation MAU lorsque le magasin de facturation déployé prend en charge ces champs. Les statistiques de nouvelle génération de télémétrie peuvent également inclure des statistiques optionnelles metadata lorsque l'application les envoie.
Le minimum absolu nécessaire pour facturer les MAU est une adresse anonyme stable device_id, app_id, org_id et une horodatage.
Quelle donnée n'est pas collectée
Section intitulée “Quelle donnée n'est pas collectée”Capgo ne collecte explicitement pas :
- Informations personnelles de l'utilisateur ou des identifiants
- Analytiques d'utilisation de l'application ou des données de comportement de l'utilisateur
- Contenu de votre application ou des données générées par l'utilisateur
- Données de localisation au-delà de la région géographique générale
- Identifiants publicitaires, identifiants dérivés du matériel ou les identifiants utilisés pour suivre les utilisateurs à travers les applications, les sites Web ou les Capgo clients
- Données biométriques ou sensibles personnelles
Utilisation des données et finalité
L'usage et la finalité des donnéesLes données collectées par Capgo sont utilisées exclusivement pour :
Opération du Service
L'opération du Service- Déterminer les mises à jour disponibles pour les versions d'applications spécifiques
- Optimiser la livraison de contenu par sélection de CDN géographique
- Assurer la compatibilité entre mises à jour et capacités de dispositif
- Gérer les lancements de mise à jour et les affectations de canal
Amélioration du Service
L'amélioration du Service- Surveiller les taux de réussite des mises à jour et identifier les problèmes
- Optimiser les performances de téléchargement et leur fiabilité
- Améliorer le système de livraison des mises à jour globales
- Débogage et résolution de problèmes de mise à jour
Sécurité et Intégrité
Section intitulée « Sécurité et Intégrité »- Prévenir les abus et garantir la disponibilité du service
- Validation de l'authenticité et de l'intégrité des mises à jour
- Protection contre les mises à jour malveillantes ou corrompues
- Maintien de la sécurité et de la stabilité du service
Stockage des Données et Conservation
Section intitulée « Stockage des Données et Conservation »Emplacement de Stockage
Section intitulée « Emplacement de Stockage »- Les mises à jour de bundles et de métadonnées sont stockées sur une infrastructure cloud sécurisée
- Les données sont réparties dans plusieurs régions géographiques pour améliorer les performances
- Les applications nécessitant une résidence des données dans l'UE peuvent définir
updateUrlàhttps://plugin.eu.capgo.app/updates,statsUrlàhttps://plugin.eu.capgo.app/statsàchannelUrl, ethttps://plugin.eu.capgo.app/channel_selfà Localisation des données pour la configuration exacte. - Toutes les transmissions de données sont chiffrées à l'aide de protocoles industriels standard (HTTPS/TLS)
Conservation des données
Section intitulée « Rétention des données »- Les enregistrements opérationnels sont conservés pour l'opération du service, la sécurité, les factures et le support.
- La rétention des bundles est configurable pour chaque application dans les paramètres de l'application. Les bundles liés à un canal actif ou à une mise en production restent protégés ; les bundles non utilisés deviennent éligibles à la suppression en fonction de la règle de rétention sélectionnée de l'application.
- Les bundles historiques conservés et les actifs Delta contribuent à l'utilisation de l'espace de stockage. La réplication régionale ne multiplie pas la consommation de l'espace de stockage.
- Les données personnelles, si elles existent, sont supprimées conformément aux lois de protection des données applicables.
Sécurité des données
Section intitulée « Sécurité des données »- Toutes les données sont chiffrées en transit et en repos
- L'accès aux données est restreint aux seuls personnels autorisés
- Des audits et des mesures de sécurité réguliers sont effectués
- Des pratiques de sécurité standardisées sont suivies
- Certification SOC 2: Capgo est actuellement certifié SOC 2 Type II, garantissant les normes de sécurité, d'accessibilité et de confidentialité les plus élevées. Consultez notre statut de conformité sur trust.capgo.app
- ISO 27001: Capgo est certifié ISO 27001. Consultez notre statut de conformité sur trust.capgo.app
- Contrôle continu de la conformité de Code: Chaque commit est automatiquement contrôlé par SonarCloud pour le plugin et le context, garantissant une qualité code, la détection des vulnérabilités de sécurité et la maintenabilité
- Vérification de vulnérabilité: Une vérification de sécurité supplémentaire est effectuée par Snyk pour détecter et corriger les vulnérabilités de sécurité dans les dépendances
- Sécurité de l'infrastructure: Notre infrastructure de hébergement est constamment surveillée et vérifiée grâce aux vérifications de sécurité de l'hébergement
- Révision Code basée sur l'IA: Chaque demande de tirage est examinée par CodeRabbit AI pour détecter les problèmes potentiels, les préoccupations de sécurité et maintenir les normes de qualité code
Contrôles de confidentialité
Section intitulée « Contrôles de confidentialité »Pour les développeurs d'applications
Titre de la section « Pour les développeurs d'applications »En tant qu'utilisateur de Capgo, vous disposez du contrôle sur :
- Gestion des canaux: Contrôlez les mises à jour qui sont distribuées auxquels utilisateurs
- Minimisation des données: Configurez quelles informations de dispositif sont partagées
- Contrôles géographiques: Gérez où vos mises à jour sont distribuées
- Paramètres de conservation: Contrôlez pendant combien de temps les données de mise à jour sont conservées
Pour les utilisateurs finaux
Section intitulée « Pour les utilisateurs finals »Vos utilisateurs d'application bénéficient de :
- Collecte minimale de donnéesSeules les données essentielles pour la livraison des mises à jour sont collectées
- Pas de suiviAucun suivi croisé ou persistant des utilisateurs entre applications
- TransparenceCette politique de confidentialité explique exactement quelles données sont collectées
- SécuritéToutes les transmissions de données sont chiffrées et sécurisées
Conformité et Juridique
Section intitulée « Conformité et Juridique »Règlementations de protection des données
Titre : Règlementations de protection des donnéesCapgo est conçu pour soutenir la conformité avec les principales réglementations de protection des données, notamment :
- RGPD (Règlement Général sur la Protection des Données)
- CCPA (Loi sur la Protection des Données des Consommateurs de Californie)
- COPPA (Loi sur la Protection de la Vie Privée des Enfants en Ligne)
- D'autres lois régionales applicables sur la vie privée
Documents de conformité actuels
Titre : Documents de conformité actuels- L' liste des sous-traitants est Capgo’s source de données publique actuelle. Elle est mise à jour régulièrement et présente chaque fournisseur, son but, sa localisation de traitement, son mécanisme de transfert et son historique de changement.
- L' Accord de traitement des données context
Page/area: Capgo marketing website. Role: Website copy sentence. Seen in: page dpa.astro. Message key `data_processing_agreement` (Data Processing Agreement). | Page/area: Data Processing Agreement legal page. Role: Section or page heading. Seen in: page dpa.astro. Message key `dpa_title` (DPA Title).
est disponible pour examen.Capgo updates only the Capacitor web layer: JavaScript, HTML, CSS, and static assets. It does not change your native binary, native plugins, permissions, entitlements, or store metadata. Each app is reviewed on its own merits, so Capgo cannot guarantee an individual App Store or Play Store approval.
Section intitulée « Considérations pour les magasins d'applications » __CAPGO_KEEP_0__ met à jour uniquement la couche web de __CAPGO_KEEP_1__ : JavaScript, HTML, CSS et actifs statiques. Il ne modifie pas votre code natif, vos plugins natifs, vos permissions, vos droits ou les métadonnées du magasin. Chaque application est examinée sur ses propres mérites, donc __CAPGO_KEEP_2__ ne peut pas garantir l'approbation individuelle d'une application par le magasin d'applications Apple ou Google. Utilisez les mises à jour en direct uniquement pour les modifications de la couche web qui restent dans les règles du magasin et dans la portée de l'application soumise. Envoyez une mise à jour native normale pour les capacités natives ou les changements de fonctionnalité matérielle. Examinez les lignes directrices du magasin d'applications Apple (y compris la ligne directrice 2.5.2) et Politique de l'application Google Play sur l'abus de dispositif et de réseau avant la mise en ligne de votre application.
Vos Responsabilités
Section intitulée « Vos Responsabilités »En tant que développeur d'applications utilisant Capgo, vous devez :
- Inclure les déclarations de confidentialité appropriées dans la politique de confidentialité de votre application
- Informer les utilisateurs sur l'utilisation des services d'actualisation en direct lorsqu'il est requis
- Confirmer que chaque mise à jour planifiée est conforme aux lois et règles applicables des magasins
- Mettre en œuvre des mécanismes de consentement appropriés si nécessaire
Conception de confidentialité
Section intitulée « Conception de confidentialité »Capgo suit les principes de la conception de confidentialité :
Minimisation des données
Section intitulée « Minimisation des données »- Ne collectez que les données absolument nécessaires pour le fonctionnement du service
- Évitez de collecter des informations personnelles ou sensibles
- Utilisez des données agrégées et anonymisées dans la mesure du possible
Limitation de l'objectif
Section intitulée « Limitation de l'objectif »- Utilisez les données collectées uniquement pour les objectifs déclarés
- Ne réutilisez pas les données pour des activités non liées
- Maintenez des limites claires sur l'utilisation des données
Transparence
Section intitulée « Transparence »- Fournissez des informations claires sur la collecte et l'utilisation des données
- Faites en sorte que les pratiques de confidentialité soient accessibles et compréhensibles
- Mettez à jour régulièrement la documentation de confidentialité
Contact et Questions
Section intitulée « Contact et Questions »Si vous avez des questions sur les pratiques de confidentialité de Capgo ou si vous devez signaler une préoccupation de confidentialité :
- Examinez notre politique de confidentialité complète sur capgo.app/privacy
- Consultez notre statut de sécurité et de conformité à capgo.app/trust
- Contactez notre équipe de confidentialité via les canaux de support
- context : Section de marketing des intégrations. Rôle : Étiquette de navigation ou élément de menu court. Vu dans : page integrations.astro. Clé de message `integrations_partners_freelance_contact` (Contact des partenaires de freelance des intégrations).
Rappelez-vous de mettre à jour votre propre politique de confidentialité pour refléter l'utilisation du service d'actualisation en direct de __CAPGO_KEEP_0__ et toute collecte de données qui peut se produire dans le cadre du processus d'actualisation.
Meilleures Pratiques de ConfidentialitéWhen implementing Capgo in your app:
- Lors de l'implémentation de __CAPGO_KEEP_0__ dans votre application :Soyez Transparents : Informez les utilisateurs sur la fonctionnalité d'actualisation en direct
- Minimiser les données: Seuls activez les fonctionnalités de collecte de données dont vous avez besoin
- Implémentation sécurisée: Suivez les meilleures pratiques de sécurité dans votre intégration
- Revue régulière: Effectuez périodiquement des revues de vos pratiques de confidentialité et mettez à jour vos politiques
- Contrôle de l'utilisateur: Pensez à fournir aux utilisateurs des options pour contrôler le comportement des mises à jour
En suivant ces pratiques et en comprenant l’approche de Capgo en matière de confidentialité, vous pouvez offrir à vos utilisateurs une expérience de mise à jour en temps réel sécurisée et respectueuse de la vie privée.
Continuez de la section « Compliance »
Titre de la section intitulée « Continuez de la section « Compliance » »Si vous utilisez Conformité pour planifier la sécurité et la conformité, connectez-l’avec Conformité HIPAA pour les contrôles de télémétrie réglementés, Chiffrement pour le détail d'implémentation dans Chiffrement, Capgo Scanner de sécurité pour le flux de travail du produit dans Capgo Scanner de sécurité, et Capgo Sécurité pour le flux de travail du produit dans Capgo Sécurité, et Capgo Centre de confiance pour le flux de travail du produit dans Capgo Centre de confiance, et Sécurité de l'organisation pour le détail d'implémentation dans Sécurité de l'organisation.