Conformità
Copia un prompt di configurazione con le istruzioni di installazione e la guida markdown completa per questo plugin.
Capgo è progettato con la privacy, la sicurezza e la conformità in mente. Questo documento spiega i dati raccolti, come vengono utilizzati e quali misure sono in atto per proteggere la privacy degli utenti e garantire la conformità normativa quando si utilizza il servizio di aggiornamento live di Capgo.
Panoramica della raccolta dei dati
Sottosezione intitolata “Panoramica della raccolta dei dati”Capgo raccolta dei dati minimi necessari per fornire il servizio di aggiornamento live in modo efficace. La raccolta dei dati è focalizzata sulle esigenze operative piuttosto che sulla tracciatura degli utenti o sull'analisi.
I dati raccolti
Sottosezione intitolata “I dati raccolti”Capgo raccolta solo i dati necessari per fornire la funzionalità degli aggiornamenti live. Quando la tua app controlla gli aggiornamenti o scarica nuovi pacchetti, si raccolgono le seguenti informazioni:
- ID dell'app: Un identificatore univoco per la tua app che viene utilizzato per associare l'app alla corretta account
- Versione App Code: La versione code dell'app che viene utilizzata per determinare quali aggiornamenti sono compatibili con l'app
- Nome Versione App: Il nome della versione dell'app che viene utilizzato per scopi di visualizzazione
- Piattaforma: La piattaforma (iOS, Android, Electron) dell'app che viene utilizzata per determinare quali aggiornamenti sono compatibili con l'app
- ID Dispositivo: Un ID dispositivo generato casualmente, app-scopato, utilizzato per le operazioni di live-update, l'eligibilità degli aggiornamenti, la deduplicazione dei dispositivi attivi mensili, il supporto, la prevenzione dell'abuso e la affidabilità operativa. Non è un ID pubblicitario, non è derivato da identificatori hardware e non viene utilizzato per tracciare gli utenti attraverso le app, i siti web o Capgo i clienti. Su iOS, v7.25.0+ mantiene l'ID attraverso reinstallazioni normali utilizzando Keychain. Su Android, utilizza v7.50.1+ (o) (o v5.50.1+) e (o v6.50.1+) su quelle linee di rilascio); l'ID viene ripristinato solo quando Android Backup/Restore conserva le preferenze dell'app. Disabilitando il backup, escludendo quelle preferenze o cancellando i dati dell'app genera un nuovo ID dispositivo.
- ID del Bundle: L'identificatore univoco per il bundle che è attualmente installato sul dispositivo
- Nome del Canale: Il nome del canale selezionato per ricevere aggiornamenti
- Versione del Sistema Operativo: La versione del sistema operativo utilizzata per determinare quali aggiornamenti sono compatibili con il dispositivo
- Versione del Plugin: La versione del plugin @capgo/capacitor-aggiornatore utilizzato per inviare aggiornamenti al dispositivo
- Richiesta Paese: Quando disponibile, l'ultima validazione di due lettere ISO 3166-1 code ricevuta da una richiesta Cloudflare-gestita per il dispositivo. Non è un valore GPS o una posizione fornita dall'applicazione.
Dati tecnici aggiuntivi:
- Timestamp degli aggiornamenti di controllo
- Stato di successo/fallimento del download
- Stato di installazione del pacchetto
- Eventi di rollback e motivi
- Indirizzo IP (per geolocalizzazione e ottimizzazione CDN)
Dettaglio di archiviazione del punto finale
Sezione intitolata “Dettaglio di archiviazione del punto finale”L'aggiornatore può utilizzare fino a tre punti finali configurati per le verifiche degli aggiornamenti, l'assegnazione del canale a sé stessa e le statistiche:
updateUrl(/updates) verifica quale pacchetto il dispositivo dovrebbe ricevere. Questo punto finale è richiesto per Capgo aggiornamenti live Cloud.channelUrl(/channel_self) legge e aggiorna l'assegnazione del canale del dispositivo.statsUrl(/stats) invia eventi di ciclo di vita esplicito, salute e fallimento. ImpostarestatsUrlsu una stringa vuota per disabilitare questi rapporti di statistiche aggiuntivi, o puntare a un punto finale auto-hosted o a un proxy che controlli. Un proxy mantiene le statistiche fuori da Capgo solo quando termina il payload invece di inviarlo. Vedi il contratto del punto finale auto-hosted per le statistiche.
Disabilita statsUrl modifica solo la strada delle statistiche esplicite. /updates E e necessario una versione stabile, app-scopica /channel_self così __CAPGO_KEEP_0__ può decidere quale aggiornamento e canale applicare e conteggiare i dispositivi attivi mensili per la fatturazione. device_id so Capgo can decide which update and channel apply and count monthly active devices for billing.
è abilitato, __CAPGO_KEEP_0__ può memorizzare: statsUrl is enabled, Capgo can store:
| Campi memorizzati | Fatturazione MAU |
|---|---|
| Inventario dei dispositivi | device_id, app_id, org_id, timestamp |
| , richiesta facoltativa | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, richiesta facoltativa del paese __CAPGO_KEEP_0__ custom_id, optional request country code |
| e | device_id, app_id, action, version_name, created_at |
When statsUrl è disabilitato ma updateUrl rimane abilitato, Capgo può ancora memorizzare:
| Registro | Campi memorizzati |
|---|---|
| MAU fatturazione | device_id, app_id, org_id, timestamp |
| Inventario dispositivi | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, facoltativo custom_id, richiesta facoltativa del paese code |
| Evento di decisione dell'aggiornamento | device_id, app_id, action, version_name, created_at; le azioni possono includere get, noNew, missingBundle, cannotGetBundle, azioni di blocco della piattaforma/versione, e errori di piano o canale |
For la versione nativa di fatturazione e grafici, la telemetria di runtime può includere anche platform e version_build con l'utilizzo di MAU quando lo store di fatturazione distribuito supporta questi campi. Le statistiche di nuova generazione di telemetria possono includere anche statistiche facoltative metadata quando l'app lo invia.
Minimo assoluto necessario per fatturare i MAU è una versione stabile anonima device_id, app_id, org_id, e un timestamp.
Cosa non viene raccolta
Sottosezione intitolata “Cosa non viene raccolta”Capgo esplicitamente non raccolgono:
- Informazioni personali degli utenti o credenziali
- Analisi di utilizzo dell'applicazione o dati di comportamento degli utenti
- Contenuto dell'applicazione o dati generati dagli utenti
- Dati di localizzazione al di là della regione geografica generale
- ID pubblicitari, identificatori derivati dal hardware o identificatori utilizzati per tracciare gli utenti attraverso le app, i siti web o i clienti Capgo
- Dati biometrici o dati personali sensibili
Utilizzo dei dati e finalità
Sezione intitolata “Utilizzo e scopo dei dati”I dati raccolti da Capgo vengono utilizzati esclusivamente per:
Funzionamento del Servizio
Sezione intitolata “Funzionamento del Servizio”- Determinazione delle aggiornamenti disponibili per versioni specifiche di app
- Optimizzazione della consegna dei contenuti attraverso la selezione del CDN geografico
- Assicurazione della compatibilità tra aggiornamenti e capacità del dispositivo
- Gestione delle distribuzioni degli aggiornamenti e delle assegnazioni dei canali
Miglioramento del Servizio
Sezione intitolata “Miglioramento del Servizio”- Monitoraggio delle tassi di successo degli aggiornamenti e identificazione degli issue
- Optimizzazione delle prestazioni di download e affidabilità
- Miglioramento del sistema di consegna delle aggiornamenti generali
- Debug e risoluzione dei problemi di aggiornamento
Sicurezza e Integrità
Sottosezione intitolata “Sicurezza e Integrità”- Prevenzione di abusi e assicurazione della disponibilità del servizio
- Validazione dell'autenticità e dell'integrità degli aggiornamenti
- Protezione contro aggiornamenti maliziosi o corrotti
- Mantenimento della sicurezza e della stabilità del servizio
Archiviazione dei dati e conservazione
Sottosezione intitolata “Archiviazione dei dati e conservazione”Posizione di archiviazione
Sottosezione intitolata “Posizione di archiviazione”- Aggiorna i pacchetti e i metadati sono memorizzati su infrastrutture cloud sicure
- I dati sono distribuiti in diverse regioni geografiche per le prestazioni
- Gli app che necessitano di residenza dei dati UE possono impostare
updateUrlsuhttps://plugin.eu.capgo.app/updates,statsUrlsuhttps://plugin.eu.capgo.app/statssuchannelUrl, ehttps://plugin.eu.capgo.app/channel_selfsu Vedi Posizione dei dati - per la configurazione esatta.
Tutti i trasferimenti di dati sono crittografati utilizzando protocolli standard dell'industria (HTTPS/TLS)
Sezione intitolata “Ritardo dei dati”- I registri operativi sono conservati per la funzione del servizio, la sicurezza, la fatturazione e il supporto.
- I bundle di conservazione sono configurabili per ogni app nelle Impostazioni dell'app. I bundle collegati a un canale o una distribuzione attiva rimangono protetti; i bundle non utilizzati diventano eleggibili per la rimozione in base alla regola di conservazione selezionata dall'app.
- I bundle storici conservati e gli asset Delta contribuiscono al consumo di archiviazione. La riproduzione regionale non moltiplica il consumo di archiviazione.
- I dati personali, se presenti, vengono eliminati in base alle leggi di protezione dei dati applicabili.
Sicurezza dei dati
Sezione intitolata “Sicurezza dei dati”- Tutti i dati sono crittografati in transito e in stato di riposo
- L'accesso ai dati è limitato solo ai personale autorizzato
- Vengono eseguiti regolarmente audit di sicurezza e monitoraggio
- Vengono seguiti pratiche di sicurezza di standard industriale
- Certificazione SOC 2: Capgo è attualmente certificato SOC 2 Type II, garantendo gli standard più alti di sicurezza, disponibilità e riservatezza. Visualizza lo stato di conformità nel nostro sito trust.capgo.app
- ISO 27001: Capgo è certificato ISO 27001. Visualizza lo stato di conformità nel nostro sito trust.capgo.app
- Auditing Continuo di Code: Ogni commit viene automaticamente auditato da SonarCloud per il plugin e context: Pagina/Area: Sito web di marketing Capgo. Ruolo: Etichetta breve o elemento di navigazione. Visto in: pagina trust.astro. Chiave messaggio `e` (E).assicurando code qualità, la detezione delle vulnerabilità di sicurezza e la manutenibilità
- Scanning delle Vulnerabilità: Vengono eseguiti ulteriori controlli di sicurezza da parte di Snyk per la detezione e la rimediatura delle vulnerabilità di sicurezza nei dipendenze
- Sicurezza dell'Infrastruttura: La nostra infrastruttura di hosting è continuamente monitorata e verificata attraverso controlli di sicurezza di hosting
- Revisione Code Avanzata con Intelligenza Artificiale: Ogni richiesta di pull viene revisionata da CodeRabbit AI per catturare potenziali problemi, preoccupazioni di sicurezza e mantenere gli standard di qualità code
Controlli sulla Privacy
Sottosezione intitolata “Controlli sulla Privacy”For sviluppatori di Applicazioni
Sezione intitolata “Per i Sviluppatori di Applicazioni”Come utente di Capgo, hai il controllo su:
- Gestione del Canale: Controlla quali aggiornamenti vengono distribuiti a quali utenti
- Minimizzazione dei Dati: Configura quali informazioni sul dispositivo vengono condivise
- Controlli Geografici: Gestisci dove vengono distribuiti i tuoi aggiornamenti
- Impostazioni di Retenzione: Controlla per quanto tempo i dati degli aggiornamenti vengono conservati
Per gli Utenti Finali
Sezione intitolata “Per gli utenti finali”I tuoi utenti di app beneficiano di:
- Raccolta Minima di Dati: Si raccoglie solo i dati essenziali per la consegna degli aggiornamenti
- Assenza di Tracciamento: Non si effettua il tracciamento cross-app o persistente degli utenti
- Transparenza: Questa politica sulla privacy spiega esattamente i dati che vengono raccolti
- Sicurezzacontext: Pagina/Area: Pagina di prodotti/prezzi aziendale. Ruolo: Etichetta di interfaccia utente. Visualizzato in: pagina enterprise.astro. Chiave messaggio `enterprise_hero_security_label` (Etichetta di sicurezza dell'eroe aziendale).
: Tutti i dati di trasmissione sono crittografati e sicuri
Conformità e GiuridicoRegolamentazione della protezione dei dati
Sezione intitolata “Regolamentazione della protezione dei dati”Capgo è progettato per supportare la conformità con le principali normative sulla protezione dei dati, tra cui:
- GDPR (Regolamento generale sulla protezione dei dati)
- CCPA (California Consumer Privacy Act)
- COPPA (Children’s Online Privacy Protection Act)
- Altre leggi regionali sulla privacy applicabili
Documenti di conformità attuali
Sezione intitolata “Documenti di conformità attuali”- The elenco dei sottoprocessori è Capgo’s fonte pubblica attuale di verità. È aggiornato costantemente e elenca lo scopo, la località di elaborazione, il meccanismo di trasferimento e la storia dei cambiamenti di ogni fornitore.
- The L'accordo di elaborazione dei dati context
Page/area: Capgo marketing website. Role: Website copy sentence. Seen in: page dpa.astro. Message key `data_processing_agreement` (Data Processing Agreement). | Page/area: Data Processing Agreement legal page. Role: Section or page heading. Seen in: page dpa.astro. Message key `dpa_title` (DPA Title).
è disponibile per la revisione.Capgo updates only the Capacitor web layer: JavaScript, HTML, CSS, and static assets. It does not change your native binary, native plugins, permissions, entitlements, or store metadata. Each app is reviewed on its own merits, so Capgo cannot guarantee an individual App Store or Play Store approval.
Sezione intitolata “Considerazioni per le app Store e Play Store” __CAPGO_KEEP_0__ aggiorna solo il layer web di __CAPGO_KEEP_1__: JavaScript, HTML, CSS e risorse statiche. Non modifica il tuo binario nativo, plugin nativi, autorizzazioni, entità o metadati della store. Ogni app viene valutata in base ai suoi meriti, quindi __CAPGO_KEEP_2__ non può garantire l'approvazione di un'app Store o Play Store individuale. Utilizza gli aggiornamenti in tempo reale solo per le modifiche al layer web che rimangono entro le regole della store e lo scopo dell'app sottoposta a revisione. Invia una versione nativa normale per le capacità native o le modifiche di funzionalità materiale. Revisiona Politica di abuso di dispositivo e rete di Google Play verificare il tuo app prima della pubblicazione.
Le tue responsabilità
Sottosezione intitolata "Le tue responsabilità"Come sviluppatore di app che utilizza Capgo, dovresti:
- Includere le dovute dichiarazioni sulla privacy nella politica sulla privacy dell'app
- Informare gli utenti sull'utilizzo dei servizi di aggiornamento in tempo reale quando richiesto
- Confermare che ogni aggiornamento pianificato sia conforme alle leggi applicabili e alle regole dello store
- Implementare i meccanismi di consenso appropriati se richiesto
Privacy by Design
Sezione intitolata “Privacy by Design”Capgo segue i principi della privacy by design:
Minimizzazione dei dati
Sezione intitolata “Minimizzazione dei dati”- Raccogli solo i dati assolutamente necessari per il funzionamento del servizio
- Evita di raccogliere informazioni personali o sensitive
- Utilizza i dati aggregati e anonimizzati ogni volta possibile
Limitazione dell'uso
Sezione intitolata “Limitazione dell'uso”- Utilizza i dati raccolti solo per gli scopi dichiarati
- Non utilizzare i dati per attività non correlate
- Mantenere confini chiari sull'uso dei dati
Transparenza
Sezione intitolata “Transparenza”- Fornire informazioni chiare sull'acquisizione e sull'uso dei dati
- Rendere le pratiche di privacy facilmente accessibili e comprensibili
- Aggiornare regolarmente la documentazione sulla privacy
Contatti e Domande
Sezione intitolata “Contatti e Domande”Se hai domande sulle pratiche di privacy di Capgo o hai bisogno di segnalare una preoccupazione sulla privacy:
- Recensisci la nostra politica di privacy completa su capgo.app/privacy
- Visualizza lo stato di sicurezza e conformità di https://capgo.app/trust
- Contattare il nostro team di privacy attraverso i canali di supporto
- Contattare il nostro team di sicurezza per segnalare eventuali problemi di privacy
Pratiche Ottimali per la Privacy
Sezione intitolata "Pratiche Ottimali per la Privacy"Quando implementi Capgo nel tuo app:
- Sii trasparenteInformare gli utenti sulla funzionalità di aggiornamento live
- Minimizzare i Dati: Abilita solo le funzionalità di raccolta dati che effettivamente hai bisogno
- Implementazione Sicura: Segui le migliori pratiche di sicurezza nella tua integrazione
- Revisioni Regolari: Revisiona periodicamente le tue pratiche di privacy e aggiorna le tue politiche
- Controllo dell'Utente: Considera di fornire agli utenti opzioni per controllare il comportamento degli aggiornamenti
Seguendo queste pratiche e comprendendo l'approccio di Capgo alla privacy, puoi fornire ai tuoi utenti un'esperienza di aggiornamento live sicura e rispettosa della privacy.
Continua da qui da Compliance
: Se stai utilizzandoSe stai utilizzando Conformità per pianificare la sicurezza e la conformità, connettilo con Conformità HIPAA per controlli di telemetria regolamentati, Crittografia per il dettaglio di implementazione in Crittografia, Capgo Scansionatore di Sicurezza per il flusso di lavoro del prodotto in Capgo Scansionatore di Sicurezza, Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza, Capgo Centro di Trust per il flusso di lavoro del prodotto in Capgo Centro di Trust, e Sicurezza dell'Organizzazione per i dettagli di implementazione in Sicurezza dell'Organizzazione.