Compliance
Copia un prompt di configurazione con le istruzioni di installazione e la guida markdown completa per questo plugin.
Capgo is designed with privacy, security, and compliance in mind. This document explains what data is collected, how it’s used, and what measures are in place to protect your users’ privacy and ensure regulatory compliance when using Capgo’s live update service.
Panoramica della raccolta dei dati
Sezione intitolata “Panoramica della raccolta dei dati”Capgo raccoglie dati minimi necessari per fornire il servizio live update in modo efficace. La raccolta dei dati è focalizzata sulle esigenze operative piuttosto che sulla tracciatura degli utenti o sull'analisi.
Quali dati vengono raccolti
Sezione intitolata “Quali dati vengono raccolti”Capgo raccoglie solo i dati necessari per fornire la funzionalità degli aggiornamenti in tempo reale. Quando il tuo app controlla gli aggiornamenti o scarica nuovi pacchetti, vengono raccolti i seguenti dati:
- ID dell'app: Un identificatore univoco per il tuo app che viene utilizzato per associare l'app al conto corretto
- Versione dell'app Code: La versione code dell'app che viene utilizzata per determinare quali aggiornamenti sono compatibili con l'app
- Nome della versione dell'app: Il nome della versione dell'app che viene utilizzato per scopi di visualizzazione
- PiattaformaLa piattaforma (iOS, Android, Electron) dell'app utilizzata per determinare quali aggiornamenti sono compatibili con l'app.
- ID dispositivo: Un identificatore dispositivo generato casualmente e app-scopico utilizzato per l'esecuzione dell'aggiornamento in tempo reale, l'eligibilità all'aggiornamento, la deduplicazione dei dispositivi attivi mensili, il supporto, la prevenzione dell'abuso e la affidabilità operativa. Non è un ID pubblicitario, non è derivato da identificatori hardware e non viene utilizzato per tracciare gli utenti attraverso app, siti web o Capgo clienti. Su iOS, v7.25.0+ conserva l'ID attraverso reinstallazioni normali utilizzando Keychain. Su Android, utilizza v7.50.1+ (o v5.50.1+ e v6.50.1+ su quelle linee di rilascio); l'ID viene ripristinato solo quando Android Backup/Restore conserva le preferenze dell'app. Disabilitando il backup, escludendo quelle preferenze o cancellando i dati dell'app genera un nuovo ID dispositivo.
- ID del pacchetto: L'identificatore univoco per il pacchetto che è attualmente installato sul dispositivo
- Nome del canale: Il nome del canale selezionato per ricevere aggiornamenti
- OS Version: La versione del sistema operativo utilizzata per determinare quali aggiornamenti sono compatibili con il dispositivo
- Versione del pluginLa versione del plugin @capgo/capacitor-aggiornatore utilizzato per inviare gli aggiornamenti al dispositivo
- Pais del richiesta: When available, the latest valid two-letter ISO 3166-1 code received from a Cloudflare-handled request for the device. It is not GPS or a location value supplied by your app.
Ulteriori dati tecnici:
- : Timestamp degli aggiornamenti di controllo
- Stato di download di successo/fallimento
- Stato di installazione del bundle
- Eventi e motivi di rollback
- Indirizzo IP (per geolocalizzazione e ottimizzazione CDN)
Dettagli di archiviazione dell'endpoint
Dettagli di archiviazione dell'endpointL'aggiornatore può utilizzare fino a tre endpoint configurati per verifiche di aggiornamento, assegnazione di canale e statistiche:
updateUrl(/updatescontrolla quale bundle il dispositivo dovrebbe ricevere. Questo endpoint è richiesto per le Capgo aggiornamenti Cloud live.channelUrl(/channel_selflegge e aggiorna l'assegnazione del canale del dispositivo.statsUrl(/statsinvia eventi di ciclo di vita espliciti, salute e fallimento. ImpostastatsUrla una stringa vuota per disabilitare questi rapporti di statistiche aggiuntive, o puntali a un endpoint di statistiche self-hosted o a un proxy che controlli. Un proxy mantiene le statistiche fuori da Capgo solo quando interrompe il payload anziché inviarlo. Vedi il contratto dell'endpoint di statistiche self-hosted.
Disabilita statsUrl modifica solo la percorso delle statistiche esplicite. /updates e /channel_self hanno ancora bisogno di una versione stabile, app-scoped device_id in modo che Capgo possa decidere quale aggiornamento e canale applicare e conteggiare i dispositivi attivi mensili per la fatturazione.
When statsUrl è abilitato, Capgo può memorizzare:
| Registrazione | Campi archiviati |
|---|---|
| MAU fatturazione | device_id, app_id, org_id, timestamp |
| Inventario dispositivo | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, facoltativo custom_id, richiesta facoltativa di paese code |
| Evento statistico | device_id, app_id, action, version_name, created_at |
Quando statsUrl è disabilitato ma updateUrl rimane abilitato, Capgo può ancora archiviare:
| Registrazione | Campi archiviati |
|---|---|
| Contabilità MAU | device_id, app_id, org_id, timestamp |
| Elenco dispositivi | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, facoltativo custom_id, richiesta facoltativa di paese code |
| Evento di aggiornamento | device_id, app_id, action, version_name, created_at; le azioni possono includere get, noNew, missingBundle, cannotGetBundle, azioni di blocco per piattaforma/versione e errori di piano o canale |
Per fatturazione e grafici di versione nativa, la telemetria di runtime può includere platform e version_build con MAU utilizzo quando lo store di fatturazione distribuito supporta quei campi. Le statistiche di telemetry più recenti possono includere anche statistiche facoltative metadata quando l'app lo invia.
La minima quantità assoluta necessaria per fatturare i MAU è un ID anonimo device_id, app_id, org_id, e un timestamp.
Cosa non viene raccolto
Sezione intitolata “Cosa non viene raccolto”Capgo esplicitamente non raccolgono:
- Dati personali dell'utente o credenziali
- Dati di utilizzo dell'app o dati di comportamento dell'utente
- Contenuto dell'applicazione o dati generati dagli utenti
- Dati di localizzazione oltre la regione geografica generale
- Identificativi pubblicitari, identificativi derivati dal hardware o identificativi utilizzati per tracciare gli utenti attraverso app, siti web o clienti Capgo.
- Dati biometrici o dati personali sensibili
Utilizzo e scopo dei dati
Sottosezione intitolata “Utilizzo e scopo dei dati”I dati raccolti da Capgo vengono utilizzati esclusivamente per:
Esercizio del servizio
Sottosezione intitolata “Esercizio del servizio”- Determinazione delle aggiornamenti disponibili per versioni specifiche dell'applicazione
- Ottimizzare la consegna dei contenuti attraverso la selezione del CDN geografico
- Assicurare la compatibilità tra aggiornamenti e funzionalità del dispositivo
- Gestire gli aggiornamenti e le assegnazioni dei canali
Miglioramento del Servizio
Sottosezione intitolata “Miglioramento del Servizio”- Monitorare le tassi di aggiornamento e identificare gli eventuali problemi.
- Ottimizzazione delle prestazioni e della affidabilità del download
- Migliorando il sistema di consegna degli aggiornamenti in generale
- Debuggando e risolvendo i problemi di aggiornamento
Sicurezza e Integrità
Sottosezione intitolata “Sicurezza e Integrità”- Prevenendo l'abuso e assicurando la disponibilità del servizio
- Verificare l'autenticità e l'integrità degli aggiornamenti
- Proteggere contro aggiornamenti maliziosi o corrotti
- Mantenere la sicurezza e la stabilità del servizio
Archiviazione dei dati e conservazione
Sottosezione intitolata “Archiviazione dei dati e conservazione”Posizione di archiviazione
Sezione intitolata “Posizione di archiviazione”- Gli aggiornamenti e i metadati sono archiviati su infrastrutture cloud sicure
- I dati sono distribuiti in diverse regioni geografiche per migliorare le prestazioni
- Apps that need EU data residency can set
updateUrlsuhttps://plugin.eu.capgo.app/updates,statsUrlsuhttps://plugin.eu.capgo.app/statsechannelUrlperhttps://plugin.eu.capgo.app/channel_selfvedi Posizione dei dati per la configurazione esatta. - Tutti i dati in trasmissione sono crittografati utilizzando protocolli di industria standard (HTTPS/TLS)
Ritentivo dei dati
Sottosezione intitolata “Ritentivo dei dati”- Registri operativi sono conservati per l'operatività del servizio, la sicurezza, la fatturazione e il supporto.
- La conservazione dei bundle è configurabile per ogni app nelle Impostazioni dell'app. I bundle collegati a un canale o una distribuzione attiva rimangono protetti; i bundle non utilizzati diventano eleggibili per la rimozione in base alla regola di conservazione selezionata dall'app.
- I bundle storici e asset Delta contribuiscono al consumo di archiviazione. La replica regionale non moltiplica il consumo di archiviazione.
- I dati personali, se presenti, vengono eliminati in base alle leggi di protezione dei dati applicabili.
Sicurezza dei Dati
Sezione intitolata “Data Security”- Tutti i dati sono crittografati in transito e in stato di riposo
- L'accesso ai dati è limitato solo a personale autorizzato
- Eseguiamo regolarmente audit di sicurezza e monitoraggio
- Seguiamo pratiche di sicurezza di livello industriale
- Certificazione SOC 2: Capgo è attualmente certificato SOC 2 Type II, garantendo i più alti standard di sicurezza, disponibilità e riservatezza. Consulta lo stato di conformità nostra fiducia.capgo.app
- ISO 27001: Capgo è certificato ISO 27001. Visita lo stato di conformità nostra. fiducia.capgo.app
- Verifica Code Continua: Ogni commit viene automaticamente verificato da SonarCloud per il plugin e backendassicurando la code qualità, la detezione delle vulnerabilità di sicurezza e la manutenibilità
- Scanning delle VulnerabilitàUlteriori scansioni di sicurezza vengono eseguite da Snyk rilevare e rimediare le vulnerabilità di sicurezza nei dipendenze
- Infrastruttura di Sicurezza: La nostra infrastruttura di hosting è continuamente monitorata e verificata attraverso verifiche di sicurezza di hosting
- Revisione automatizzata con Intelligenza Artificiale Code: Ogni richiesta di pull viene revisionata da CodeRabbit AI per individuare potenziali problemi, preoccupazioni di sicurezza e mantenere code standard di qualità
Controlli sulla Privacy
Sezione intitolata “Controlli sulla Privacy”Per i sviluppatori di App
Sezione intitolata “Per i sviluppatori di App”Come un Capgo utente, hai il controllo su:
- Gestione del Canale: Controlla quali aggiornamenti vengono distribuiti a quali utenti
- Minimizzazione dei Dati: Configura le informazioni sul dispositivo da condividere
- Controlli Geografici: Gestisci dove vengono distribuiti i tuoi aggiornamenti
- Impostazioni di Archiviazione: Control how long update data is retained
Per gli Utenti Finali
: Sezione intitolata “Per gli Utenti Finali”I tuoi utenti dell'app beneficiano di:
- Minimizzazione della Raccolta di Dati: Vengono raccolti solo i dati essenziali per la consegna degli aggiornamenti
- No Tracciamento: Nessun tracciamento cross-app o persistente degli utenti
- Transparenza: Questa politica sulla privacy spiega esattamente quali dati vengono raccolti
- SicurezzaTutte le trasmissioni di dati sono crittografate e sicure
Conformità e Normativa Giuridica
Sezione intitolata “Conformità e Legale”Sezione intitolata “Conformità e Legali”
Regolamentazione Protezione DatiCapgo è progettato per supportare la conformità con le principali normative di protezione dei dati, tra cui:
- GDPR GDPR (Regolamento generale sulla protezione dei dati)
- CCPA (California Consumer Privacy Act)
- COPPA (Children’s Online Privacy Protection Act)
- Leggi le norme sulla privacy regionali applicabili
Documenti di conformità attuali
Documenti di conformità correnti- The elenco dei sottoprocessori is Capgo’s current public source of truth. It is kept up to date and lists each provider’s purpose, processing location, transfer mechanism, and change history.
- The Accordo per la trattamento dei dati è disponibile per la revisione.
Considerazioni per l'App Store e Play Store
Sottosezione intitolata “Considerazioni per l'App Store e Play Store”Aggiornamenti Capgo modificano solo il layer web Capacitor: JavaScript, HTML, CSS e risorse statiche. Non modificano il vostro binario nativo, plugin nativi, autorizzazioni, entità o metadati dello store. Ogni app viene valutata in base ai suoi meriti, quindi Capgo non può garantire l'approvazione individuale dell'App Store o Play Store.
Utilizzate gli aggiornamenti in tempo reale solo per modifiche al layer web che rimangono all'interno delle regole dello store e dello scope dell'app sottoposta a revisione. Inviate una versione nativa normale per modifiche di capacità native o funzionalità materiali. Revisione Apple's Linee guida per la revisione dell'App Store (inclusa la linea guida 2.5.2) e la politica di abuso di dispositivi e rete di Google Play prima della pubblicazione.
Le Vostre Responsabilità
Sottosezione intitolata “Le Vostre Responsabilità”Come sviluppatori di app che utilizzate Capgo, dovete:
- Includere le dovute dichiarazioni sulla privacy nella politica sulla privacy dell'app
- Informare gli utenti sull'utilizzo dei servizi live update quando richiesto
- Confermare che ogni aggiornamento pianificato sia conforme alle leggi applicabili e alle regole dello store
- Implementare i meccanismi di consenso appropriati se richiesto
Progettazione con Privacy
Sottosezione intitolata “Privacy by Design”Capgo segue i principi della privacy by design:
Minimizzazione dei dati
Sezione intitolata “Minimizzazione dei dati”- Raccogli solo i dati assolutamente necessari per il funzionamento del servizio
- Evita di raccogliere informazioni personali o sensibili
- Utilizza i dati aggregati e anonimizzati ogni volta possibile
Limitazione dell'uso
Sezione intitolata “Limitazione dell'uso”- Utilizza i dati raccolti solo per gli scopi dichiarati
- Non ripropone i dati per attività non correlate
- Mantieni confini chiari sull'uso dei dati
Trasparenza
Sezione intitolata “Trasparenza”- Fornisci informazioni chiare sulla raccolta e sull'uso dei dati
- Rendere le pratiche di riservatezza facilmente accessibili e comprensibili
- Aggiornare regolarmente la documentazione sulla privacy
Contatti e Domande
Sezione intitolata “Contatti e Domande”Se hai domande sulle pratiche di riservatezza di Capgo o hai bisogno di segnalare una preoccupazione sulla riservatezza:
- Rivista la nostra politica di privacy completa al capgo.app/riservatezza
- Visualizza lo stato di sicurezza e conformità nostra capgo.app/trust
- Contattate il nostro team di privacy attraverso i canali di supporto
- Segnala qualsiasi problema di riservatezza tramite il nostro contatto di sicurezza
Pratiche Ottimali per la Privacy
Sottosezione intitolata “Pratiche Ottimali per la Privacy”Quando si implementa Capgo nell'app:
- Sii Transparente: Informati gli utenti sulla funzionalità live update
- Minimizza i Dati: Abilita solo le funzionalità di raccolta dati che effettivamente necessiti
- Implementazione Sicura: Segui le migliori pratiche di sicurezza nella tua integrazione
- Revisioni RegolariPeriodicamente rivedi le tue pratiche sulla privacy e aggiorna le tue politiche
- Controllo dell'utente: Considerare di fornire agli utenti opzioni per controllare il comportamento dell'aggiornamento
Seguendo queste pratiche e comprendendo l'approccio alla riservatezza di Capgo, puoi fornire agli utenti un'esperienza di live update sicura e rispettosa della riservatezza
Continua da Compliance
Sezione intitolata “Continua da Compliance”Se stai utilizzando Compliance per pianificare la sicurezza e la conformità, connettilo con Conformità HIPAA per controlli di telemetria regolamentati, Criptazione per i dettagli di implementazione in Encryption, Capgo Scanner di Sicurezza Per il workflow del prodotto nel Capgo Scanner di Sicurezza. Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza, Capgo Centro di Trust per il flusso di lavoro del prodotto nel Capgo Centro di Trust. Sicurezza dell'Organizzazione per i dettagli di implementazione in Sicurezza dell'Organizzazione.