Lompat ke konten

Kompliansi

Capgo dirancang dengan privasi, keamanan, dan kinerja yang memenuhi persyaratan. Dokumen ini menjelaskan apa data yang dikumpulkan, bagaimana data digunakan, dan apa saja langkah-langkah yang diambil untuk melindungi privasi pengguna dan memastikan kinerja yang memenuhi persyaratan ketika menggunakan layanan pembaruan hidup Capgo.

Capgo mengumpulkan data minimal yang diperlukan untuk menyediakan layanan pembaruan hidup secara efektif. Pengumpulan data difokuskan pada kebutuhan operasional daripada penggunaan tracking atau analisis.

Capgo mengumpulkan hanya data yang diperlukan untuk menyediakan fitur pembaruan hidup. Ketika aplikasi Anda memeriksa pembaruan atau mengunduh bundle baru, informasi berikut dikumpulkan:

  • ID Aplikasi: Identifikasi unik untuk aplikasi Anda yang digunakan untuk menghubungkan aplikasi dengan akun yang tepat
  • Aplikasi Versi Code: Versi code aplikasi yang digunakan untuk menentukan update mana yang kompatibel dengan aplikasi
  • Aplikasi Versi Nama: Nama versi aplikasi yang digunakan untuk tujuan penampilan
  • Platform: Platform (iOS, Android, Electron) aplikasi yang digunakan untuk menentukan update mana yang kompatibel dengan aplikasi
  • ID Perangkat: Identifikasi perangkat acak yang digunakan untuk operasi live-update, kelayakan update, penghapusan duplikat perangkat aktif bulanan, dukungan, pencegahan penyalahgunaan, dan keandalan operasional. Ini bukan ID iklan, tidak berasal dari identifikasi perangkat keras, dan tidak digunakan untuk mengikuti pengguna di antara aplikasi, situs web, atau Capgo pelanggan. Pada iOS, v7.25.0+ menggunakan ID tersebut melalui reinstal normal menggunakan Keychain. Pada Android, gunakan v7.50.1+ (atau) (v5.50.1+) dan (v6.50.1+) pada jalur rilis tersebut); ID perangkat hanya direstorasi ketika Android Backup/Restore menyimpan preferensi aplikasi. Menghapus cadangan, mengabaikan preferensi tersebut, atau mengosongkan data aplikasi akan menghasilkan ID perangkat baru.
  • ID Paket: Identifikasi unik untuk paket yang sedang diinstal pada perangkat
  • Nama Saluran: Nama saluran yang dipilih untuk menerima update
  • Versi Sistem Operasi: Versi sistem operasi yang digunakan untuk menentukan update mana yang kompatibel dengan perangkat
  • Versi Plugin: Versi dari plugin pembaruan @capgo/capacitor yang digunakan untuk menyampaikan pembaruan ke perangkat.
  • Negara Permintaan: Ketika tersedia, kode dua huruf terbaru ISO 3166-1 code yang diterima dari permintaan yang dihandle oleh Cloudflare untuk perangkat. Ini bukan nilai lokasi GPS atau yang disediakan oleh aplikasi Anda.

Data Teknis Tambahan:

  • Timestamp pembaruan cek
  • Status sukses/fail download
  • Status instalasi paket
  • Event pengembalian ke versi sebelumnya dan alasan
  • Alamat IP (untuk geolokasi dan optimasi CDN)

Updater dapat menggunakan hingga tiga endpoint yang dikonfigurasi untuk memeriksa pembaruan, penugasan saluran sendiri, dan statistik:

  • updateUrl (/updates) memeriksa paket mana yang harus diterima perangkat. Endpoint ini diperlukan untuk pembaruan hidup Capgo Cloud.
  • channelUrl (/channel_self) membaca dan memperbarui penugasan saluran perangkat.
  • statsUrl (/stats) mengirimkan peristiwa siklus pembaruan, kesehatan, dan gagal secara eksplisit. Atur statsUrl ke kosong untuk menghapus laporan statistik tambahan, atau poinkannya ke endpoint self-hosted atau proxy yang Anda kendalikan. Proxy menjaga statistik keluar dari Capgo hanya ketika payload dihentikan bukan diarahkan. Lihat kontrak endpoint statistik self-hosted Menghapus.

mengubah hanya jalur statistik eksplisit. statsUrl __CAPGO_KEEP_0__ /updates dan /channel_self tetap memerlukan __CAPGO_KEEP_0__ yang stabil, terbatas pada aplikasi device_id sehingga Capgo dapat menentukan update dan saluran yang berlaku dan menghitung perangkat aktif bulanan untuk tagihan.

Ketika statsUrl aktif, Capgo dapat menyimpan:

CatatanField yang disimpan
MAU Tagihandevice_id, app_id, org_id, timestamp
Inventori perangkatdevice_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, optional custom_id, permintaan negara code opsional
Event Statistikdevice_id, app_id, action, version_name, created_at

When statsUrl diaktifkan tapi updateUrl tetap diaktifkan, Capgo masih dapat menyimpan:

CatatanField yang disimpan
MAU Billingdevice_id, app_id, org_id, timestamp
Inventori perangkatdevice_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, opsional custom_id, permintaan negara code opsional
Event keputusan pembaruandevice_id, app_id, action, version_name, created_at; aksi dapat mencakup get, noNew, missingBundle, cannotGetBundle, aksi pemblokiran platform/versi, dan kesalahan saluran atau rencana

Untuk billing dan grafik versi native, pengukuran waktu eksekusi juga dapat mencakup platform dan version_build dan metadata ketika aplikasi mengirimkannya.

Minimum yang dibutuhkan untuk menghitung pengguna aktif bulanan (MAU) adalah data anonim yang stabil dan timestamp. device_id, app_id, org_idTidak ada data yang dikumpulkan.

Bab berjudul “Tidak ada data yang dikumpulkan”.

__CAPGO_KEEP_0__ secara eksplisit tidak mengumpulkan:

Capgo explicitly does not collect:

  • Analitika penggunaan aplikasi atau data perilaku pengguna.
  • Konten dari aplikasi Anda atau data yang dihasilkan pengguna.
  • Data lokasi di luar wilayah geografis umum.
  • ID iklan, identifier yang dihasilkan perangkat keras, atau identifier yang digunakan untuk mengikuti pengguna di antara aplikasi, situs web, atau __CAPGO_KEEP_0__ pelanggan.
  • Advertising IDs, hardware-derived identifiers, or identifiers used to track users across apps, websites, or Capgo customers
  • Penggunaan Data dan Tujuan

Data yang dikumpulkan oleh Capgo digunakan secara eksklusif untuk:

  • Mengidentifikasi update yang tersedia untuk versi aplikasi tertentu
  • Mengoptimalkan pengiriman konten melalui pemilihan CDN berdasarkan lokasi geografis
  • Mengjamin kompatibilitas antara update dan kemampuan perangkat
  • Mengelola peluncuran update dan pengaturan saluran
  • Mengawasi tingkat kesuksesan update dan mengidentifikasi masalah
  • Mengoptimalkan kinerja download dan keandalan
  • Memperbaiki sistem pengiriman update secara keseluruhan
  • Mengatasi dan memecahkan masalah update

Keamanan dan Integritas

Bab Keamanan dan Integritas
  • Mencegah penyalahgunaan dan memastikan ketersediaan layanan
  • Mengvalidasi keaslian dan integritas update
  • Mengamankan terhadap update berbahaya atau rusak
  • Mengamankan keamanan dan stabilitas layanan

Penggunaan dan Retensi Data

Bab Penggunaan dan Retensi Data

Lokasi Penyimpanan

Bab Lokasi Penyimpanan
  • Paket pembaruan dan metadata disimpan pada infrastruktur cloud yang aman
  • Data didistribusikan di beberapa wilayah geografis untuk kinerja
  • Aplikasi yang memerlukan residensi data EU dapat mengatur updateUrl ke https://plugin.eu.capgo.app/updates, statsUrl ke https://plugin.eu.capgo.app/statske channelUrl dan https://plugin.eu.capgo.app/channel_selfke . Lihat Lokasi Data
  • untuk konfigurasi yang tepat.

Semua transmisi data dienkripsi menggunakan protokol standar industri (HTTPS/TLS)

Judul Bagian “Penghapusan Data”
  • Catatan operasional disimpan untuk operasi layanan, keamanan, tagihan, dan dukungan.
  • Penghapusan paket dapat disesuaikan untuk setiap aplikasi di Pengaturan Aplikasi. Paket yang terkait dengan saluran aktif atau peluncuran tetap dilindungi; paket yang tidak digunakan menjadi layak untuk penghapusan berdasarkan aturan penghapusan yang dipilih aplikasi.
  • Bundle historis yang disimpan dan aset Delta berkontribusi pada penggunaan penyimpanan. Replikasi regional tidak memperbanyak konsumsi penyimpanan.
  • Data pribadi, jika ada, dihapus sesuai dengan hukum perlindungan data yang berlaku.
  • Semua data dienkripsi dalam perjalanan dan di tempat istirahat
  • Akses ke data hanya dibatasi pada staf yang berwenang saja
  • Pengauditan keamanan dan pemantauan dilakukan secara teratur
  • Praktik keamanan standar industri diikuti
  • Penyelidikan SOC 2: Capgo saat ini telah memenuhi standar keamanan, ketersediaan, dan kerahasiaan SOC 2 Type II, sehingga memastikan standar tertinggi keamanan. Lihat status komplian kami di trust.capgo.app
  • ISO 27001: Capgo telah memenuhi standar ISO 27001. Lihat status komplian kami di trust.capgo.app
  • Pengawasan Kontinu Code: Setiap perubahan kode otomatis diawasi oleh SonarCloud untuk plugin dan context: Halaman/area: Situs web pemasaran Capgo. Peran: Label UI singkat atau item navigasi. Dilihat di: halaman trust.astro. Kunci pesan `and` (Dan)., ensuring code quality, security vulnerabilities detection, and maintainability
  • Vulnerability Scanning: Pengamanan tambahan dilakukan oleh Snyk untuk mendeteksi dan memperbaiki keamanan keamanan dalam dependensi
  • Pengamanan Infrastruktur: Infrastruktur hosting kami terus-menerus diawasi dan diverifikasi melalui pengamanan hosting
  • Pengamanan AI-Powered Code: Setiap permintaan pull diperiksa oleh AI CodeRabbit untuk menangkap potensi masalah, kekhawatiran keamanan, dan mempertahankan standar kualitas code

Sebagai pengguna Capgo, Anda memiliki kendali atas:

  • Pengelolaan Saluran: Kendali mana-mana pembaruan yang didistribusikan ke pengguna mana
  • Pemangkuan Data: Konfigurasi informasi perangkat apa yang dibagikan
  • Pengendalian Geografis: Mengelola di mana pembaruan Anda didistribusikan
  • Pengaturan Retensi: Kendali berapa lama data pembaruan disimpan

Pengguna aplikasi Anda mendapatkan manfaat dari:

  • Pengumpulan Data Minimal: Hanya data yang diperlukan untuk pengiriman pembaruan yang dikumpulkan
  • Tidak Melacak: Tidak ada pelacakan lintas aplikasi atau pengguna yang berlangsung
  • Transparansi: Kebijakan privasi ini menjelaskan secara spesifik apa saja data yang dikumpulkan
  • Keamanancontext
Kepatuhan dan Hukum

Regulasi Perlindungan Data

Judul: Regulasi Perlindungan Data

Capgo dirancang untuk mendukung kinerja kompatibilitas dengan regulasi perlindungan data utama, termasuk:

  • GDPR (Regulasi Perlindungan Data Umum)
  • CCPA (Undang-Undang Privasi Konsumen California)
  • COPPA (Undang-Undang Perlindungan Privasi Anak-Anak Online)
  • Hukum Privasi Regional Lainnya

Dokumen Kinerja Kompatibilitas Saat Ini

Judul: Dokumen Kinerja Kompatibilitas Saat Ini
  • Peraturan daftar sub-prosesor adalah Capgo’s sumber kebenaran publik saat ini. Ini selalu diperbarui dan mencantumkan setiap penyedia tujuan, lokasi pengolahan, mekanisme transfer, dan riwayat perubahan.
  • Peraturan Pengolahan Data context tersedia untuk tinjauan.

Capgo hanya memperbarui layer web Capacitor: JavaScript, HTML, CSS, dan aset statis. Ini tidak mengubah binary asli, plugin asli, izin, hak istimewa, atau metadata toko. Setiap aplikasi dinilai secara individu, jadi Capgo tidak dapat menjamin persetujuan App Store atau Play Store individu.

Hanya gunakan pembaruan hidup untuk perubahan layer web yang tetap dalam aturan toko dan ruang lingkup aplikasi yang Anda ajukan. Kirimkan rilis asli native untuk kemampuan native atau perubahan fungsi material. Tinjau Pedoman Tinjauan App Store Apple (termasuk pedoman 2.5.2) dan Kebijakan Penggunaan Perangkat dan Jaringan Google Play sebelum rilis aplikasi Anda.

Sebagai pengembang aplikasi yang menggunakan Capgo, Anda harus:

  • Termasuk pengungkapan privasi yang tepat dalam kebijakan privasi aplikasi Anda
  • Menginformasikan pengguna tentang penggunaan layanan pembaruan hidup ketika diperlukan
  • Mengonfirmasi bahwa setiap pembaruan yang direncanakan memenuhi hukum yang berlaku dan aturan toko
  • Mengimplementasikan mekanisme persetujuan yang tepat jika diperlukan

Capgo mengikuti prinsip-prinsip privasi oleh desain:

  • Hanya kumpulkan data yang benar-benar diperlukan untuk operasi layanan
  • Hindari mengumpulkan informasi pribadi atau sensitif
  • Gunakan data yang digabungkan dan anonim jika memungkinkan
  • Gunakan data yang dikumpulkan hanya untuk tujuan yang telah ditetapkan
  • Do tidak mengguna ulang data untuk kegiatan yang tidak terkait
  • Mengatur batasan yang jelas pada penggunaan data
  • Berikan informasi yang jelas tentang pengumpulan dan penggunaan data
  • Buatkannya mudah diakses dan dimengerti untuk praktik privasi
  • Perbarui secara teratur dokumentasi privasi

Hubungi dan Pertanyaan

Kontak dan Pertanyaan

Jika Anda memiliki pertanyaan tentang praktik privasi Capgo atau perlu melaporkan kekhawatiran privasi:

  • Ulasan kebijakan privasi kami secara lengkap di capgo.app/privacy
  • Periksa status keamanan dan kompatibilitas kami di capgo.app/trust
  • Hubungi tim privasi kami melalui saluran dukungan
  • Kontak

When implementing Capgo in your app:

  1. Jadilah TransparanInformasikan pengguna tentang fungsi pembaruan hidup
  2. Mengurangi Data: Hanya aktifkan fitur pengumpulan data yang Anda butuhkan
  3. Pengimplementasian yang Aman: Ikuti praktik keamanan terbaik dalam integrasi Anda
  4. Pengawasan Rutin: Tinjau secara berkala praktik privasi dan kebijakan Anda
  5. Kontrol Pengguna: Pertimbangkan untuk memberikan pengguna opsi untuk mengontrol perilaku pembaruan

Dengan mengikuti praktik-praktik ini dan memahami pendekatan privasi Capgo , Anda dapat menyediakan pengguna Anda dengan pengalaman pembaruan hidup yang aman dan menghormati privasi.

Jika Anda menggunakan Kepatuhan untuk merencanakan keamanan dan kepatuhan, hubungkannya dengan Kepatuhan HIPAA untuk pengendalian telemetri yang diatur, Enkripsi untuk detail implementasi di Enkripsi, Capgo Scanner Keamanan untuk alur kerja produk di Capgo Scanner Keamanan, Capgo Keamanan untuk alur kerja produk di Capgo Keamanan, Capgo Pusat Kepercayaan untuk alur kerja produk di Capgo Pusat Kepercayaan, dan Keamanan Organisasi untuk detail implementasi di Keamanan Organisasi.