コンプライアンス
このプラグインのインストール手順とマークダウンガイドをコピーする
Capgoはプライバシー、セキュリティ、法的合致性を考慮して設計されています。このドキュメントでは、Capgoが収集するデータ、どのように使用されるか、ユーザーのプライバシーを保護し、Capgoのlive updateサービスを使用する際に法的合致性を確保するための措置について説明します。
データ収集の概要
データ収集の概要Capgoは、live updateサービスを有効に提供するために必要な最小限のデータを収集します。データ収集は、ユーザートラッキングや分析に焦点を当てたものではなく、運用上の要件に焦点を当てています。
収集されるデータは何ですか
「収集されるデータは何ですか」のセクションCapgoは、ライブアップデート機能を提供するために必要なデータのみを収集します。アプリがアップデートを確認したり、新しいバンドルをダウンロードしたりするときに、以下の情報が収集されます:
- アプリID:アプリを正しいアカウントと関連付けるために使用される、アプリ固有の一意の識別子
- アプリバージョンCode:アプリのバージョンcodeを使用して、アプリに互換性のあるアップデートを決定します
- アプリバージョン名:アプリのバージョン名を表示するために使用されます
- プラットフォーム:アプリのプラットフォーム (iOS、Android、Electron) を使用して、アプリに互換性のあるアップデートを決定します
- デバイスID: A randomly generated, app-scoped device identifier used for live-update operation, update eligibility, de-duplication of monthly active devices, support, abuse prevention, and operational reliability. It is not an advertising ID, is not derived from hardware identifiers, and is not used to track users across apps, websites, or Capgo customers. On iOS, v7.25.0+ Capgoは通常の再インストール時にKeychainを使用してIDを保持します。Androidの場合、 v7.50.1+ (or v5.50.1+ and v6.50.1+ on those release lines); the ID is restored only when Android Backup/Restore retains the app preferences. Disabling backup, excluding those preferences, or clearing app data generates a new device ID.
- Bundle ID: このデバイスにインストールされている現在のバンドルの固有識別子です。
- チャンネル名: 選択されたアップデートを受け取るチャンネルの名前
- OSバージョン: @__CAPGO_KEEP_0__/__CAPGO_KEEP_1__-updater プラグインのバージョン
- : デバイスにアップデートを提供するために使用されるデバイスの位置情報を受け取ったリクエストの最新の有効な2桁のISO 3166-1 __CAPGO_KEEP_0__@capgo/capacitor プラグインのバージョンは、デバイスにアップデートを提供するために使用されます。
- : アップデートチェックのタイムスタンプ: When available, the latest valid two-letter ISO 3166-1 code received from a Cloudflare-handled request for the device. It is not GPS or a location value supplied by your app.
: バンドルのインストールのステータス
- : ロールバックのイベントと理由
- : The name of the channel that is selected to receive updates
- : The version of the operating system that is used to determine which updates are compatible with the device
- : The version of the @__CAPGO_KEEP_0__/__CAPGO_KEEP_1__-updater plugin that is used to deliver updates to the device
- IP アドレス (地理位置と CDN 最適化のために)
エンドポイント ストレージ詳細
エンドポイント ストレージ詳細アップデーターは、更新チェック、チャネル自律割り当て、統計のために最大 3 つのエンドポイントを使用できます:
updateUrl(/updates) は、デバイスが受け取るべきバンドルのチェックを行います。このエンドポイントは、Capgo Cloud ライブアップデートのために必要です。channelUrl(/channel_self)は、デバイスのチャネル割り当てを読み取り、更新します。statsUrl(/stats)は、明示的なアップデートライフサイクル、ヘルス、エラーイベントを送信します。statsUrlCapgoを空の文字列に設定すると、これらの追加の統計レポートを無効にすることができます。 または、自社のエンドポイントまたはプロキシを指定して、統計を管理することができます。 プロキシは、Capgoがペイロードを転送するのではなく、ペイロードを終了する場合にのみ、統計をCapgoから除外します。 以下の 自社ホストの統計エンドポイント契約.
無効化 statsUrl 変更は、明示的な統計パスのみに影響します。 /updates そして /channel_self まだ、安定したアプリケーションスコープ device_id Capgoがどのアップデートとチャンネルを適用し、月間有効ユーザー数を請求に使用するためにカウントすることができるようにする必要があります。
When statsUrl Live Update が有効になっている場合、Capgo は次のデータを保存できます。
| 保存されるフィールド | 請求MAU |
|---|---|
| Billing MAU | device_id, app_id, org_id, timestamp |
| デバイスインベントリ | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, 任意 custom_id, 任意のリクエスト国 code |
| 統計イベント | device_id, app_id, action, version_name, created_at |
When statsUrl が無効化されているが updateUrl 有効化されている場合、 Capgo は次のデータを保存できます:
| 記録 | 保存されたフィールド |
|---|---|
| 請求MAU | device_id, app_id, org_id, timestamp |
| デバイスインベントリ | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, 任意 custom_id、任意のリクエスト国code |
| アップデート決定イベント | device_id, app_id, action, version_name, created_at; アクションは次のものを含めることができます get, noNew, missingBundle, cannotGetBundle、プラットフォーム/バージョンブロックアクション、およびプランまたはチャネルエラー |
ネイティブバージョンの請求とグラフのために、実行時テレメトリはまた platform and version_build 新しい統計テレメトリはまた、オプションの統計 metadata アプリが送信する場合に含めることができます。
MAUを請求するために必要な絶対最小限のものは、安定した匿名 device_id, app_id, org_id、およびタイムスタンプです。
収集されないデータのセクション
「収集されないデータのセクション」Capgoは明示的に次のデータを収集しません:
- ユーザーの個人情報または資格情報
- アプリの使用状況の分析データまたはユーザーの行動データ
- アプリのコンテンツまたはユーザー生成データ
- 位置データの一般的な地理的地域を超えるもの
- 広告ID、ハードウェアから派生した識別子、またはアプリ、ウェブサイト、またはCapgoの顧客を横断してユーザーを追跡するために使用される識別子
- 生体認証データまたは敏感な個人情報
データの使用と目的
「データの使用と目的」のセクションCapgoが収集するデータは、以下の目的のみに使用されます:
サービス運用
「サービス運用」のセクション- 特定のアプリバージョンに対して利用可能な更新を決定する
- 地理的CDNの選択を通じたコンテンツ配信の最適化
- 更新とデバイス機能の互換性の確保
- 更新のロールアウトの管理とチャンネル割り当て
サービス改善
サービス改善のセクション- アップデートの成功率を監視し、問題を特定する
- ダウンロードのパフォーマンスと信頼性を最適化する
- 全体的なアップデート配信システムの改善
- アップデートの失敗をデバッグし、トラブルシューティングする
セキュリティと完全性
セキュリティと完全性のセクション- 悪用を防止し、サービス利用可能性を確保する
- アップデートの有効性と完全性を検証する
- 悪意のあるアップデートや汚染されたアップデートから保護する
- サービスセキュリティと安定性を維持する
データストレージと保持
「データストレージと保持」セクションストレージロケーション
「ストレージロケーション」セクション- 更新パッケージとメタデータは、安全なクラウドインフラストラクチャに保存されます
- データは、パフォーマンスのために複数の地理的な地域に分散されます
- EUデータ居住地が必要なアプリは、
updateUrl「https://plugin.eu.capgo.app/updates,statsUrl「https://plugin.eu.capgo.app/stats」channelUrl「https://plugin.eu.capgo.app/channel_self。詳しくは データの場所 正確な構成のために - すべてのデータの送信は、業界標準のプロトコル(HTTPS/TLS)を使用して暗号化されます
データの保持
「データの保持」のセクション- 運用記録は、サービス運用、セキュリティ、請求、サポートのために保持されます
- アプリの設定でバンドルの保持期間を設定できます。チャンネルまたはロールアウトにリンクされているバンドルは保護されますが、使用されていないバンドルは、選択された保持ルールに基づいて削除される可能性があります。
- 保持された歴史的バンドルとデルタアセットは、ストレージ使用量に寄与します。地域レプリケーションは、ストレージ消費量を増やさないため、ストレージ消費量に寄与しません。
- 適用されるデータ保護法に基づいて、個人データは削除されます。
データのセキュリティ
「データのセキュリティ」のセクション- すべてのデータは、転送中と保存中の両方で暗号化されます
- データへのアクセスは、承認されたスタッフのみに制限されています。
- 定期的なセキュリティの監査と監視が実施されています。
- 業界標準のセキュリティの実践が実施されています。
- SOC 2 の認定: Capgo は現在、SOC 2 Type II 認定を受けており、最高のセキュリティ、可用性、機密性の標準を確保しています。 (Compliance status is at) : capgo は現在、SOC 2 Type II の認定を受けており、最高のセキュリティ、可用性、機密性の標準を確保しています。詳細は capgo.app のコンプライアンスステータスをご覧ください。
- ISO 27001: Capgo は ISO 27001 の認定を受けています。 : capgo は現在、SOC 2 Type II の認定を受けており、最高のセキュリティ、可用性、機密性の標準を確保しています。詳細は capgo.app のコンプライアンスステータスをご覧ください。
- : Code の継続的な監査: __CAPGO_KEEP_0__ のコミットはすべて、自動的に SonarCloud によって監査されています。 SonarCloud for the プラグイン と バックエンド, code の品質、セキュリティの脆弱性の検出、メンテナンス性を確保するために
- 脆弱性スキャン: セキュリティのスキャンを追加で実行する スニーク 依存関係内のセキュリティの脆弱性を検出して対処する
- インフラストラクチャのセキュリティ: ホスティングインフラストラクチャは、常に監視されて検証されている 脆弱性スキャン
- AI-Powered Code Review: Every pull request is reviewed by CodeRabbit AI to catch potential issues, security concerns, and maintain code quality standards
プライバシー制御
Section titled “プライバシー制御”アプリ開発者向け
Section titled “アプリ開発者向け”As a Capgo user, you have control over:
- チャンネル管理: どの更新がどのユーザーに配布されるかを制御します。
- データ最小化: どのデバイス情報が共有されるかを設定します。
- 地理情報制御:配信先を管理する
- リテンション設定:アップデートデータの保持期間を制御する
エンドユーザー向け
セクション:エンドユーザー向けアプリのユーザーは次の利点を享受する
- 最小限のデータ収集:アップデート配信に必要なデータのみを収集する
- トラッキングなし:アプリ間や永続的なユーザー追跡なし
- 透明性:このプライバシーポリシーでは、どのようなデータが収集されるかが明確に説明されている
- セキュリティ:全てのデータの送信は暗号化され、安全です
法的要件と規制
法的要件と規制のセクションデータ保護規制
データ保護規制のセクションCapgoは、主要なデータ保護規制の遵守をサポートするように設計されています。
- GDPR (一般データ保護規則)
- CCPA (カリフォルニア消費者プライバシーアクト)
- COPPA (米国児童オンラインプライバシープロテクション法)
- その他の適用地域のプライバシーレギュレーション
現在のコンプライアンスドキュメント
「現在のコンプライアンスドキュメント」のセクション- この sub-processorリスト はCapgoの現在のパブリックソースオブトゥースです。最新の情報に基づいて更新され、各プロバイダーの目的、処理場所、転送メカニズム、変更履歴をリストしています。
- この データ処理契約 データ処理契約は利用可能です。
App StoreとPlay Storeの考慮事項
「App StoreとPlay Storeの考慮事項」のセクションCapgo の更新は、Capacitor のウェブ層のみを更新します: JavaScript、HTML、CSS、および静的アセット。native バイナリ、native プラグイン、パーミッション、エンタイトルメント、またはストア メタデータは変更されません。各アプリは個別に評価されるため、Capgo は個々のアプリ ストアまたはプレイ ストアの承認を保証することはできません。
Live Update を使用するのは、ストアの規則と提出されたアプリの範囲内で残るウェブ層の変更のみに限定してください。native 能力またはマテリアル機能の変更の場合は通常のnative リリースを出します。レビュー Apple の App Store レビュー ガイドライン (含め 2.5.2) と Google Play のデバイスとネットワークの悪用ポリシー アプリのリリース前に
あなたの責任
セクション:あなたの責任As an app developer using Capgo, you should:
- アプリのプライバシー ポリシーに適切なプライバシー情報を含める
- live update サービスを使用する必要がある場合にユーザーにその使用を通知する
- 適用される法律とストアの規則に従って各計画のアップデートを確認する
- 必要な場合、適切な同意機構を実装する
プライバシードバイデザイン
「プライバシードバイデザイン」のセクションCapgo はプライバシードバイデザインの原則に従っています:
データ最小化
「データ最小化」のセクション- サービス運用に必要な限りだけデータを収集する
- 個人的または敏感な情報の収集を避ける
- 可能な限り集約されたおよび匿名化されたデータを使用してください
目的の制限
目的の制限のセクション- 収集されたデータは、目的のためにのみ使用してください
- データを無関係な活動のために再利用しないでください
- データの使用の明確な境界を維持してください
透明性
透明性のセクション- データ収集と使用についての明確な情報を提供してください
- プライバシーポリシーを簡単にアクセスし理解できるようにしてください
- プライバシーポリシーの定期的な更新
連絡先と質問
「連絡と質問」あなたが Capgo のプライバシーポリシーについての質問がある場合、またはプライバシーに関する懸念を報告する必要がある場合:
- プライバシーポリシーをご確認ください capgo.app/privacy
- __CAPGO_KEEP_0__.app/trust capgo.app/trust
- サポートチャネルを通じてプライバシーチームに連絡してください。
- プライバシーに関する問題は、セキュリティ連絡先を通じて報告してください
プライバシーのベストプラクティス
プライバシーに関するベストプラクティスアプリ内でCapgoを実装する際の注意点
- 透明性:ユーザーにlive updateの機能について知らせる
- データの最小化:実際に必要なデータ収集機能のみを有効にする
- セキュアな実装:統合に際してセキュリティのベストプラクティスを遵守する
- 定期的なレビュー:プライバシーポリシーと更新ポリシーを定期的に確認する
- ユーザーの制御:ユーザーに更新の動作を制御するオプションを提供する
これらの慣行を遵守し、Capgoのプライバシーアプローチを理解することで、ユーザーに安全でプライバシーを尊重するlive updateの体験を提供できます。
コンプライアンスから続ける
コンプライアンスから続けるコンプライアンスを使用している場合 コンプライアンス コンプライアンスをセキュリティとコンプライアンスの計画に接続するには、規制されたテレメトリ制御用に HIPAAコンプライアンス 暗号化 暗号化の実装詳細 Capgoセキュリティスキャナー Capgo セキュリティスキャナー 製品ワークフローにおけるCapgo セキュリティスキャナーの機能 Capgo セキュリティ Capgo セキュリティの製品ワークフロー向け Capgo トラストセンター Capgo トラストセンターの製品ワークフロー向け、そして 組織セキュリティ 組織セキュリティの実装詳細向け