Lompat ke konten

Pengawasan

Capgo dirancang dengan privasi, keamanan, dan keseimbangan dalam pikiran. Dokumen ini menjelaskan apa data yang dikumpulkan, bagaimana data digunakan, dan apa saja langkah-langkah yang diambil untuk melindungi privasi pengguna Anda dan memastikan keseimbangan regulasi ketika menggunakan layanan pembaruan hidup Capgo.

Capgo mengumpulkan data minimal yang diperlukan untuk menyediakan layanan pembaruan hidup secara efektif. Pengumpulan data difokuskan pada kebutuhan operasional daripada penggunaan tracking atau analisis.

Capgo mengumpulkan hanya data yang diperlukan untuk menyediakan fitur pembaruan hidup. Ketika aplikasi Anda memeriksa pembaruan atau mengunduh bundle baru, informasi berikut dikumpulkan:

  • ID Aplikasi: Identifikasi unik untuk aplikasi Anda yang digunakan untuk menghubungkan aplikasi dengan akun yang benar
  • Versi Aplikasi Code: Versi code dari aplikasi yang digunakan untuk menentukan mana update yang kompatibel dengan aplikasi
  • Aplikasi Nama Versi: Nama versi aplikasi yang digunakan untuk tujuan tampilan
  • Sistem Operasi: Sistem operasi (iOS, Android, Electron) dari aplikasi yang digunakan untuk menentukan mana update yang kompatibel dengan aplikasi
  • ID Perangkat: Sebuah ID perangkat acak yang digunakan untuk operasi live-update, kelayakan update, penghapusan duplikat perangkat aktif bulanan, dukungan, pencegahan penyalahgunaan, dan keandalan operasional. Ini bukanlah ID iklan, tidak dihasilkan dari identifikasi perangkat keras, dan tidak digunakan untuk mengikuti pengguna di antara aplikasi, situs web, atau Capgo pelanggan. Pada iOS, v7.25.0+ menjaga ID melalui reinstalasi normal menggunakan Keychain. Pada Android, gunakan v7.50.1+ (atau v5.50.1+ dan v6.50.1+ pada garis rilis tersebut); ID perangkat hanya direstorasi ketika Android Backup/Restore menyimpan preferensi aplikasi. Menghilangkan backup, mengesampingkan preferensi tersebut, atau menghapus data aplikasi menghasilkan ID perangkat baru.
  • ID Paket: Identifikasi unik untuk paket yang sedang diinstal pada perangkat
  • Nama Saluran: Nama saluran yang dipilih untuk menerima pembaruan
  • Versi Sistem Operasi: Versi sistem operasi yang digunakan untuk menentukan pembaruan mana yang kompatibel dengan perangkat
  • Versi Plugin: Versi plugin @capgo/capacitor-updater yang digunakan untuk menyampaikan pembaruan ke perangkat
  • Negara PermintaanWhen tersedia, tanggal terakhir valid dua kode huruf ISO 3166-1 code yang diterima dari permintaan Cloudflare-ditangani untuk perangkat. Ini bukan GPS atau nilai lokasi yang disediakan oleh aplikasi Anda.

Data Teknis Tambahan:

  • Timestamp cek update
  • Status sukses/fail download
  • Status instalasi bundle
  • Event rollback dan alasan
  • Alamat IP (untuk geolokasi dan optimasi CDN)

Pengupdate dapat menggunakan hingga tiga endpoint yang dikonfigurasi untuk memeriksa pembaruan, penugasan saluran sendiri, dan statistik:

  • updateUrl (/updates) memeriksa paket mana yang harus diterima perangkat. Endpoint ini diperlukan untuk pembaruan hidup Cloud Capgo.
  • channelUrl (/channel_self) membaca dan memperbarui penugasan saluran perangkat.
  • statsUrl (/stats) mengirimkan kejadian siklus pembaruan, kesehatan, dan gagal secara eksplisit. Set statsUrl ke string kosong untuk menonaktifkan laporan statistik tambahan, atau poin ke endpoint self-hosted atau proxy yang Anda kendalikan. Proxy menjaga statistik keluar dari Capgo hanya ketika menghentikan payload daripada mengirimkannya. Lihat kontrak endpoint statistik self-hosted Menghapus.

mengubah hanya jalur statistik eksplisit. statsUrl dan /updates masih memerlukan stabil, skop aplikasi /channel_self Disabling device_id agar Capgo dapat menentukan update dan saluran mana yang berlaku serta menghitung perangkat aktif bulanan untuk tagihan.

Mengapa statsUrl is enabled, Capgo can store:

__CAPGO_KEEP_0__ dapat menyimpan:Catatan
Field yang disimpandevice_id, app_id, org_id, timestamp
MAU Tagihandevice_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_idDaftar perangkat custom_id, optional request country code
, permintaan negara __CAPGO_KEEP_0__device_id, app_id, action, version_name, created_at

Event statistik statsUrl Mengapa updateUrl tetap diaktifkan, Capgo masih dapat menyimpan:

CatatanBidang yang disimpan
Membayar MAUdevice_id, app_id, org_id, timestamp
Inventori perangkatdevice_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, opsional custom_id, permintaan negara code yang opsional
Acara pemutakhiran keputusandevice_id, app_id, action, version_name, created_at; aksi dapat mencakup get, noNew, missingBundle, cannotGetBundle, aksi pemblokiran platform/versi, dan kesalahan rencana atau saluran

Untuk pembayaran versi asli dan grafik, telemetri waktu eksekusi juga dapat mencakup platform dan version_build Penggunaan bulanan aktif dengan MAU ketika toko tagihan yang diinstal mendukung bidang-bidang tersebut. Statistik statistik baru juga dapat termasuk statistik statistik opsional metadata ketika aplikasi mengirimkannya.

Minimal absolut yang diperlukan untuk mengenakan biaya MAU adalah anonim stabil device_id, app_id, org_id, dan tanggal waktu.

Capgo secara eksplisit tidak mengumpulkan:

  • Informasi pengguna atau kredit pribadi
  • Analitika penggunaan aplikasi atau data perilaku pengguna
  • Konten dari aplikasi Anda atau data yang dihasilkan pengguna
  • Data lokasi di luar wilayah geografis umum
  • ID iklan, identifikasi yang berasal dari perangkat keras, atau identifikasi yang digunakan untuk mengikuti pengguna di antara aplikasi, situs web, atau Capgo pelanggan
  • Data biometrik atau data pribadi sensitif

Data yang dikumpulkan oleh Capgo digunakan secara eksklusif untuk:

  • Mengidentifikasi update mana yang tersedia untuk versi aplikasi tertentu
  • Mengoptimalkan pengiriman konten melalui pemilihan CDN geografis
  • Menjamin kompatibilitas antara update dan kemampuan perangkat
  • Menangani peluncuran update dan pengaturan saluran
  • Mengawasi tingkat kesuksesan update dan mengidentifikasi masalah
  • Mengoptimalkan kinerja download dan keandalan
  • Meningkatkan sistem pengiriman update secara keseluruhan
  • Mengatasi dan menyelesaikan gagal update
  • Mencegah penyalahgunaan dan memastikan ketersediaan layanan
  • Mengvalidasi keaslian dan integritas update
  • Melindungi dari update berbahaya atau rusak
  • Menggunakan keamanan dan stabilitas layanan
  • Paket update dan metadata disimpan di infrastruktur cloud yang aman
  • Data didistribusikan di beberapa wilayah geografis untuk kinerja
  • Aplikasi yang memerlukan residensi data Eropa dapat menetapkan updateUrl ke https://plugin.eu.capgo.app/updates, statsUrl ke https://plugin.eu.capgo.app/stats, dan channelUrl ke https://plugin.eu.capgo.app/channel_self. Lihat Lokasi Data untuk konfigurasi yang tepat.
  • Semua transmisi data dienkripsi menggunakan protokol standar industri (HTTPS/TLS)
  • Catatan operasional disimpan untuk operasi layanan, keamanan, tagihan, dan dukungan.
  • Konfigurasi penyimpanan paket dapat diatur untuk setiap aplikasi di Pengaturan Aplikasi. Paket yang terkait dengan saluran aktif atau peluncuran tetap dilindungi; paket yang tidak digunakan menjadi layak untuk penghapusan berdasarkan aturan penyimpanan yang dipilih aplikasi.
  • Paket historis yang disimpan dan aset Delta berkontribusi pada penggunaan penyimpanan. Replicasi regional tidak memperbanyak konsumsi penyimpanan.
  • Data pribadi, jika ada, dihapus sesuai dengan undang-undang perlindungan data yang berlaku.
  • Semua data dienkripsi dalam perjalanan dan di tempat istirahat
  • Akses ke data hanya dibatasi pada personel yang berwenang saja
  • Pengauditan keamanan dan pemantauan yang teratur dilakukan
  • Praktik keamanan standar industri diikuti
  • Penyelidikan Keamanan SOC 2: Capgo saat ini telah memperoleh sertifikasi SOC 2 Type II, memastikan standar keamanan, ketersediaan, dan kerahasiaan yang tertinggi. Lihat status komplian kami di trust.capgo.app
  • ISO 27001: Audit Capgo ISO 27001 sudah selesai; sertifikat masih menunggu pengeluaran.
  • Penyelidikan Kontinu Code: Setiap perubahan kode otomatis diuji oleh SonarCloud untuk plugin dan backend, memastikan kualitas code, deteksi keamanan, dan kinerja
  • Pemindaian Keamanan: Pemindaian keamanan tambahan dilakukan oleh Snyk untuk mendeteksi dan memperbaiki keamanan kerentanan dalam dependensi
  • Keamanan Infrastruktur: Infrastruktur hosting kami terus-menerus diawasi dan diverifikasi melalui pengujian keamanan hosting
  • Ulasan Berbasis AI Code: Setiap permintaan pull diulas oleh AI CodeRabbit untuk menangkap potensi masalah, kekhawatiran keamanan, dan mempertahankan code standar kualitas

Sebagai Capgo pengguna, Anda memiliki kendali atas:

  • Pengelolaan Saluran: Kendalikan update mana yang didistribusikan kepada pengguna mana
  • Pemangkasan Data: Konfigurasi informasi perangkat apa yang dibagikan
  • Kontrol Geografis: Kelola di mana update Anda didistribusikan
  • Pengaturan Retensi: Kendalikan berapa lama data update disimpan

Pengguna aplikasi Anda mendapatkan manfaat dari:

  • Pengumpulan Data MinimalHanya data penting untuk pengiriman pembaruan yang dikumpulkan
  • Tidak Melacak: Tidak ada pelacakan antar aplikasi atau pengguna yang berlangsung
  • Transparansi: Politik privasi ini menjelaskan secara spesifik apa saja data yang dikumpulkan
  • Keamanan: Semua transmisi data dienkripsi dan aman

Capgo dirancang untuk mendukung kompatibilitas dengan regulasi perlindungan data utama, termasuk:

  • Pengaturan Data Pribadi (Regulasi Perlindungan Data Umum)
  • Pengaturan Perlindungan Data Konsumen California (Undang-Undang Perlindungan Privasi Online Anak-Anak)
  • Hukum Perlindungan Privasi Regional Lainnya Dokumen Pemenuhan Persyaratan
  • Bab berjudul “Dokumen Pemenuhan Persyaratan”

Konsiderasi Toko Aplikasi dan Toko Play

Judul Bagian “Konsiderasi Toko Aplikasi dan Toko Play”

Capgo hanya memperbarui layer web Capacitor: JavaScript, HTML, CSS, dan aset statis. Ini tidak mengubah biner asli, plugin asli, izin, hak istimewa, atau metadata toko. Setiap aplikasi dinilai secara individu, jadi Capgo tidak dapat menjamin persetujuan individu Toko Aplikasi atau Toko Play.

Gunakan pembaruan langsung hanya untuk perubahan layer web yang tetap dalam aturan toko dan ruang lingkup aplikasi yang Anda ajukan. Kirimkan rilis asli native untuk kemampuan native atau perubahan fungsi material. Tinjau Pedoman Tinjauan Toko Aplikasi Apple (termasuk pedoman 2.5.2) dan Kebijakan Penggunaan Perangkat dan Jaringan Google Play sebelum rilis aplikasi Anda.

Sebagai pengembang aplikasi yang menggunakan Capgo, Anda harus:

  • Tunjukkan pengungkapan privasi yang tepat dalam kebijakan privasi aplikasi Anda
  • Informasikan pengguna tentang penggunaan layanan pembaruan hidup ketika diperlukan
  • Pastikan bahwa setiap pembaruan yang direncanakan memenuhi hukum dan ketentuan penyimpanan yang berlaku
  • Implementasikan mekanisme persetujuan yang tepat jika diperlukan

Capgo mengikuti prinsip desain privasi:

  • Hanya kumpulkan data yang benar-benar diperlukan untuk operasi layanan
  • Hindari mengumpulkan informasi pribadi atau sensitif
  • Gunakan data yang diagregasi dan anonim di mana mungkin
  • Gunakan data yang dikumpulkan hanya untuk tujuan yang telah ditetapkan
  • Jangan mengubah tujuan data untuk kegiatan yang tidak terkait
  • Tetapkan batasan yang jelas pada penggunaan data
  • Berikan informasi yang jelas tentang pengumpulan dan penggunaan data
  • Buat praktik privasi mudah diakses dan dipahami
  • Perbarui dokumentasi privasi secara teratur

Jika Anda memiliki pertanyaan tentang praktik privasi Capgo atau perlu melaporkan kekhawatiran privasi:

  • Tinjau kebijakan privasi kami secara lengkap di capgo.app/privasi
  • Lihat status keamanan dan keterlaksanaan kami di capgo.app/kepercayaan
  • Hubungi tim privasi kami melalui saluran dukungan
  • Laporkan masalah privasi terkait melalui kontak keamanan kami

Ketika mengimplementasikan Capgo di aplikasi Anda:

  1. Jadilah Transparan: Informasikan pengguna tentang fungsi pembaruan hidup
  2. Minimalisasi Data: Hanya aktifkan fitur pengumpulan data yang Anda butuhkan
  3. Implementasi yang Aman: Ikuti praktik keamanan terbaik dalam integrasi Anda
  4. Ulasan Teratur: Tinjau secara berkala praktik privasi Anda dan perbarui kebijakan
  5. Kontrol Pengguna: Pertimbangkan untuk memberikan pengguna opsi untuk mengontrol perilaku pembaruan

Dengan mengikuti praktik-praktik ini dan memahami pendekatan privasi Capgo , Anda dapat menyediakan pengguna dengan pengalaman pembaruan hidup yang aman dan menghormati privasi.

Jika Anda menggunakan Pengawasan untuk merencanakan keamanan dan pengawasan, hubungkan dengan Pengawasan HIPAA untuk pengawasan telemetri yang diatur, Enkripsi untuk detail implementasi di Enkripsi, Capgo Scanner Keamanan untuk alur kerja produk di Capgo Scanner Keamanan, Capgo Keamanan untuk alur kerja produk di Capgo Keamanan, Capgo Pusat Kepercayaan untuk alur kerja produk di Capgo Pusat Kepercayaan, dan Keamanan Organisasi untuk detail implementasi di Keamanan Organisasi.