Adesione alle Norme
Copia un prompt di configurazione con i passaggi di installazione e la guida markdown completa per questo plugin.
Capgo è progettato con la privacy, la sicurezza e la conformità in mente. Questo documento spiega i dati raccolti, come vengono utilizzati e quali misure sono in atto per proteggere la privacy degli utenti e garantire la conformità regolamentare quando si utilizza il servizio di aggiornamento in tempo reale di Capgo.
Panoramica della raccolta dei dati
Sottosezione intitolata “Panoramica della raccolta dei dati”Capgo raccoglie dati minimi necessari per fornire il servizio di aggiornamento in tempo reale in modo efficace. La raccolta dei dati è focalizzata sulle esigenze operative piuttosto che sulla tracciatura degli utenti o sull'analisi.
I Dati Raccolti
Sottosezione intitolata “I dati raccolti”Capgo raccoglie solo i dati necessari per fornire la funzione degli aggiornamenti in tempo reale. Quando il tuo'app verifica gli aggiornamenti o scarica nuovi pacchetti, vengono raccolti i seguenti dati:
- ID dell'app: Un identificatore univoco per il tuo'app che viene utilizzato per associare l'app al conto corretto
- Versione dell'app CodeLa versione code dell'applicazione utilizzata per determinare quali aggiornamenti sono compatibili con l'applicazione
- Nome Versione AppLa versione del nome dell'applicazione utilizzata per scopi di visualizzazione
- PiattaformaID Dispositivo
- Un identificatore dispositivo generato casualmente, app-scopico, utilizzato per l'operazione di aggiornamento in tempo reale, l'eligibilità degli aggiornamenti, la deduplicazione dei dispositivi attivi mensili, il supporto, la prevenzione dell'abuso e la affidabilità operativa. Non è un ID pubblicitario, non deriva da identificatori hardware e non viene utilizzato per tracciare gli utenti attraverso le app, i siti web o i __CAPGO_KEEP_0__ clienti. Su iOS,: A randomly generated, app-scoped device identifier used for live-update operation, update eligibility, de-duplication of monthly active devices, support, abuse prevention, and operational reliability. It is not an advertising ID, is not derived from hardware identifiers, and is not used to track users across apps, websites, or Capgo customers. On iOS, conserva l'ID attraverso reinstallazioni normali utilizzando Keychain. Su Android, utilizza v7.50.1+ (o v5.50.1+ }]} e v6.50.1+ su quelle linee di rilascio); l'ID viene ripristinato solo quando Android Backup/Restore conserva le preferenze dell'app. Disabilitando il backup, escludendo quelle preferenze o cancellando i dati dell'app genera un nuovo ID dispositivo.
- ID del Bundle: L'identificatore univoco per il bundle che è attualmente installato sul dispositivo
- Nome del Canale: Il nome del canale che è selezionato per ricevere gli aggiornamenti
- Versione del Sistema Operativo: La versione del sistema operativo che viene utilizzata per determinare quali aggiornamenti sono compatibili con il dispositivo
- Versione del Plugin: La versione del plugin @capgo/capacitor-aggiornatore che viene utilizzato per inviare gli aggiornamenti al dispositivo
- Paese di RichiestaWhen disponibile, l'ultima code valida a due lettere ISO 3166-1 ricevuta da una richiesta Cloudflare-gestita per il dispositivo. Non è GPS o un valore di posizione fornito dal tuo app.
Ulteriori dati tecnici:
- Timestamp degli aggiornamenti di controllo
- Stato di successo/fallimento del download
- Stato di installazione del pacchetto
- Eventi di rollback e motivi
- Indirizzo IP (per la geolocalizzazione e l'ottimizzazione CDN)
Dettaglio di archiviazione Endpoint
Titolo della sezione “Dettaglio di archiviazione Endpoint”L'aggiornatore può utilizzare fino a tre endpoint configurati per le verifiche di aggiornamento, l'assegnazione del canale e le statistiche:
updateUrl(/updates) controlla i pacchetti che il dispositivo dovrebbe ricevere. Questo endpoint è richiesto per Capgo aggiornamenti Cloud live.channelUrl(/channel_self) legge e aggiorna l'assegnazione del canale del dispositivo.statsUrl(/stats) invia eventi di ciclo di vita espliciti, salute e fallimento degli aggiornamenti. ImpostatostatsUrlimpostalo su una stringa vuota per disabilitare questi rapporti di statistiche aggiuntivi, o puntalo a un endpoint self-hosted o a un proxy che controlli. Un proxy mantiene le statistiche fuori Capgo solo quando interrompe il payload anziché inviarlo. Vedi il contratto dell'endpoint di statistiche self-hosted.
Disabilitare statsUrl modifica solo la strada delle statistiche esplicite. /updates e /channel_self hanno ancora bisogno di un endpoint stabile, app-scoperto device_id in modo che Capgo possa decidere quale aggiornamento e canale applicare e conteggiare i dispositivi attivi mensili per la fatturazione.
Quando statsUrl è abilitato, Capgo può memorizzare:
| Registro | Campi memorizzati |
|---|---|
| Mesi attivi per fatturazione | device_id, app_id, org_id, timestamp |
| Inventario dei dispositivi | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, facoltativo custom_id, richiesta facoltativa del paese code |
| Evento statistico | device_id, app_id, action, version_name, created_at |
Quando statsUrl è disabilitato ma updateUrl rimane abilitato, Capgo può ancora memorizzare:
| Registrazione | Campi memorizzati |
|---|---|
| Mesi di abbonamento attivi | device_id, app_id, org_id, timestamp |
| Inventario dispositivi | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, facoltativo custom_id, richiesta di paese facoltativa code |
| Evento di aggiornamento-decisione | device_id, app_id, action, version_name, created_at; le azioni possono includere get, noNew, missingBundle, cannotGetBundle, azioni di blocco di piattaforma/versione e errori di piano o canale |
Per la fatturazione e le grafiche native-version, la telemetria di runtime può anche includere platform e version_build With l'uso MAU quando lo store di fatturazione distribuito supporta quei campi. Le statistiche di telemetry più recenti possono anche includere statistiche facoltative metadata quando l'app lo invia.
L'assoluto minimo necessario per fatturare MAU è un device_id, app_id, org_idstabile anonimo, e un timestamp.
Cosa non viene raccolta
Sezione intitolata “Cosa non viene raccolta”Capgo esplicitamente non raccoglie:
- Informazioni personali dell'utente o credenziali
- Analitica dell'utilizzo dell'applicazione o dati di comportamento dell'utente
- Contenuto dell'applicazione o dati generati dall'utente
- Dati di localizzazione al di là della regione geografica generale
- ID pubblicitari, identificatori derivati dal hardware o identificatori utilizzati per tracciare gli utenti attraverso le app, i siti web o i clienti Capgo
- Dati biometrici o dati personali sensibili
Utilizzo dei dati e scopo
Sezione intitolata “Utilizzo dei dati e scopo”I dati raccolti da Capgo vengono utilizzati esclusivamente per:
Operazione del Servizio
Sezione intitolata “Operazione del Servizio”- Determinazione delle aggiornamenti disponibili per versioni specifiche degli app
- Ottimizzazione della consegna dei contenuti attraverso la selezione del CDN geografico
- Assicurazione della compatibilità tra aggiornamenti e capacità del dispositivo
- Gestione delle distribuzioni degli aggiornamenti e assegnazione dei canali
Miglioramento del Servizio
Sezione intitolata “Miglioramento del Servizio”- Monitoraggio delle tassi di successo degli aggiornamenti e identificazione dei problemi
- Ottimizzazione delle prestazioni e della affidabilità del download
- Miglioramento del sistema di consegna degli aggiornamenti in generale
- Debugging e risoluzione dei problemi di fallimento degli aggiornamenti
Sicurezza e Integrità
Sezione intitolata “Sicurezza e Integrità”- Prevenzione di abusi e assicurazione della disponibilità del servizio
- Verifica dell'autenticità e dell'integrità degli aggiornamenti
- Protezione contro aggiornamenti maliziosi o corrotti
- Mantenimento della sicurezza e della stabilità del servizio
Archiviazione dei Dati e Durata
Sezione intitolata “Archiviazione dei Dati e Durata”Posizione di Archiviazione
Sezione intitolata “Posizione di Archiviazione”- I pacchetti di aggiornamento e i metadati sono archiviati su infrastrutture cloud sicure
- I dati sono distribuiti in diverse regioni geografiche per migliorare le prestazioni
- Applicazioni che richiedono la risidenza dei dati UE possono impostare
updateUrlahttps://plugin.eu.capgo.app/updates,statsUrlahttps://plugin.eu.capgo.app/stats, echannelUrlahttps://plugin.eu.capgo.app/channel_self. Consulta Posizione dei dati per la configurazione esatta. - Tutte le trasmissioni dei dati sono crittografate utilizzando protocolli di industria standard (HTTPS/TLS)
Sezione "Ritiro dei dati"
I registri operativi sono conservati per la gestione del servizio, la sicurezza, la fatturazione e il supporto.- __CAPGO_KEEP_0__
- La conservazione dei bundle è configurabile per ogni app nelle Impostazioni dell'app. I bundle collegati a un canale o una distribuzione attiva rimangono protetti; i bundle non utilizzati diventano eleggibili per la rimozione in base alla regola di conservazione selezionata dall'app.
- Le versioni storiche dei bundle e gli asset Delta contribuiscono al consumo di archiviazione. La riproduzione regionale non moltiplica il consumo di archiviazione.
- I dati personali, se presenti, vengono eliminati in base alle leggi di protezione dei dati applicabili.
Sicurezza dei Dati
Sezione intitolata “Sicurezza dei Dati”- Tutti i dati sono crittografati in transito e in stato di riposo
- L'accesso ai dati è limitato solo a personale autorizzato
- Vengono eseguiti regolari controlli di sicurezza e monitoraggio
- Vengono seguiti pratiche di sicurezza di livello industriale
- Certificazione SOC 2: Capgo è attualmente certificato SOC 2 Type II, garantendo gli standard più alti di sicurezza, disponibilità e riservatezza. Visualizza lo stato di conformità del nostro trust.Capgo.app trust.capgo.app
- ISO 27001: Capgo’s audit ISO 27001 è completo; il certificato è in attesa di emissione.
- Auditing Code Continuo: Ogni commit viene auditato automaticamente da SonarCloud per il plugin e backend, garantendo la qualità code, la detezione delle vulnerabilità di sicurezza e la manutenibilità
- Scanning delle Vulnerabilità: Ulteriori scansioni di sicurezza vengono eseguite da Snyk per rilevare e rimediare le vulnerabilità di sicurezza nelle dipendenze
- Sicurezza dell'Infrastruttura: La nostra infrastruttura di hosting è continuamente monitorata e verificata attraverso verifiche di sicurezza di hosting
- Rassegna AI-Potente Code: Ogni richiesta di pull viene esaminata da CodeRabbit AI per catturare potenziali problemi, preoccupazioni di sicurezza e mantenere code standard di qualità
Controlli sulla Privacy
Sezione intitolata “Controlli sulla Privacy”Per i Developer di App
Sezione intitolata “Per i Developer di App”Come un Capgo utente, hai il controllo su:
- Gestione dei Canali: Controlla quali aggiornamenti vengono distribuiti a quali utenti
- Minimizzazione dei Dati: Configura quali informazioni del dispositivo vengono condivise
- Controlli Geografici: Gestisci dove vengono distribuiti i tuoi aggiornamenti
- Impostazioni di Ritenzione: Controlla per quanto tempo i dati degli aggiornamenti vengono conservati
Per gli Utenti Finali
Sottosezione intitolata “Per gli Utenti Finali”I tuoi utenti dell'app beneficiano di:
- Raccolta Minima di Dati: Solo i dati essenziali per la consegna degli aggiornamenti sono raccolti
- No Tracciamento: Nessun tracciamento cross-applicazione o persistente degli utenti
- Transparenza: Questa politica sulla privacy spiega esattamente quali dati sono raccolti
- Sicurezza: Tutti i dati di trasmissione sono crittografati e sicuri
Conformità e Legale
Sezione intitolata “Conformità e Legale”Regolamentazione della Protezione dei Dati
Sezione intitolata “Regolamentazione della Protezione dei Dati”Capgo è progettato per supportare la conformità con le principali normative sulla protezione dei dati, tra cui:
- GDPR Regolamento generale sulla protezione dei dati
- CCPA Legge sulla protezione dei consumatori della California
- COPPA Legge sulla protezione dei dati dei minori online
- Altre leggi sulla protezione dei dati regionali applicabili
Documenti di conformità attuali
Sezione intitolata “Documenti di conformità attuali”- Il elenco dei sub-fornitori è Capgo’s fonte pubblica attuale di verità. È aggiornato costantemente e elenca lo scopo, la località di elaborazione, il meccanismo di trasferimento e la storia dei cambiamenti di ogni fornitore.
- The L'accordo di elaborazione dei dati è disponibile per la revisione.
Considerazioni per l'App Store e Play Store
Sottosezione intitolata “Considerazioni per l'App Store e Play Store”Capgo aggiorna solo il layer web Capacitor: JavaScript, HTML, CSS e asset statici. Non modifica il tuo binario nativo, plugin nativi, autorizzazioni, prerogative o metadati dello store. Ogni app viene valutata in base ai suoi meriti, quindi Capgo non può garantire l'approvazione individuale dell'App Store o di Play Store.
Utilizza gli aggiornamenti in tempo reale solo per le modifiche al layer web che rimangono all'interno delle regole dello store e dello scope dell'app sottoposta alla revisione. Invia una versione nativa normale per le capacità native o le modifiche di funzionalità materiali. Recensisci Il manuale di revisione dell'App Store di Apple (compresa la linea guida 2.5.2) e la politica di abuso di dispositivi e reti di Google Play prima della pubblicazione.
I tuoi doveri
Sezione intitolata “Le tue Responsabilità”Come sviluppatore di app che utilizza Capgo, dovresti:
- Includere le dovute dichiarazioni sulla privacy nella politica sulla privacy dell'app
- Informare gli utenti sull'utilizzo dei servizi di aggiornamento in tempo reale quando richiesto
- Confermare che ogni aggiornamento pianificato sia conforme alle leggi applicabili e alle regole dello store
- Implementare i meccanismi di consenso appropriati se richiesto
Privacy by Design
Sezione intitolata “Privacy by Design”Capgo segue i principi di progettazione per la protezione della privacy:
Minimizzazione dei dati
Sezione intitolata “Minimizzazione dei dati”- Raccogli solo i dati assolutamente necessari per il funzionamento del servizio
- Evita di raccogliere informazioni personali o sensibili
- Utilizza i dati aggregati e anonimizzati ogni volta possibile
Limitazione dell'uso
Sezione intitolata “Limitazione dell'uso”- Utilizza i dati raccolti solo per gli scopi dichiarati
- Non ripropone i dati per attività non correlate
- Mantieni confini chiari sull'uso dei dati
Trasparenza
Sezione intitolata “Transparenza”- Fornire informazioni chiare sulla raccolta e l'uso dei dati
- Rendere le pratiche di privacy facilmente accessibili e comprensibili
- Aggiornare regolarmente la documentazione sulla privacy
Contatti e Domande
Sezione intitolata “Contatti e Domande”Se hai domande sulle pratiche di privacy di Capgo o hai bisogno di segnalare una preoccupazione sulla privacy:
- Visita la nostra politica di privacy completa a capgo.app/privacy
- Visualizza lo stato di sicurezza e conformità a capgo.app/trust
- Contattaci tramite i canali di supporto del nostro team di privacy
- Rapportare eventuali problemi relativi alla privacy tramite il nostro contatto di sicurezza
Migliori Pratiche per la Privacy
Sezione intitolata “Migliori Pratiche per la Privacy”Quando si implementa Capgo nell'applicazione:
- Sii Transparente: Informati gli utenti sulla funzionalità di aggiornamento in tempo reale
- Minimizza i Dati: Abilita solo le funzionalità di raccolta dati che effettivamente hai bisogno
- Implementazione Sicura: Segui le migliori pratiche di sicurezza nella tua integrazione
- Revisioni regolari: Revisiona periodicamente le tue pratiche di privacy e aggiorna le politiche
- Controllo dell'utente: Considera di fornire agli utenti opzioni per controllare il comportamento degli aggiornamenti
Seguendo queste pratiche e comprendendo l'approccio di Capgo alla privacy, puoi fornire agli utenti un'esperienza di aggiornamento in tempo reale sicura e rispettosa della privacy.
Continua da Compliance
Se stai utilizzandoCompliance per pianificare la sicurezza e la conformità, connettilo con Conformità HIPAA Section titled “Continua da Compliance” per controlli di telemetria regolamentati Crittografia per il dettaglio di implementazione in Crittografia Capgo Scansionatore di Sicurezza per il flusso di lavoro del prodotto in Capgo Scansionatore di Sicurezza Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza Capgo Centro di Trust per il flusso di lavoro del prodotto in Capgo Centro di Trust Sicurezza dell'Organizzazione per il dettaglio di implementazione in Sicurezza dell'Organizzazione