コンテンツにジャンプ

コンプライアンス

Capgoはプライバシー、セキュリティ、法的適合性を考慮して設計されています。このドキュメントでは、どのデータが収集され、どのように使用され、どのような措置が講じられているかを説明します。Capgoのライブアップデートサービスを使用する際に、ユーザーのプライバシーを保護し、法的適合性を確保するために講じられている措置について説明します。

Capgoは、ライブアップデートサービスを有効に提供するために必要な最小限のデータを収集します。データ収集は、ユーザー追跡や分析に焦点を当てたものではなく、運用上の要件に焦点を当てています。

Capgoは、ライブアップデート機能を提供するために必要なデータのみを収集します。アプリがアップデートを確認したり、新しいバンドルをダウンロードしたりする際に、以下の情報が収集されます:

  • アプリID: アプリの固有識別子です。アプリを正しいアカウントと関連付けるために使用されます。
  • アプリバージョン Code: codeのアプリのバージョンを使用して、どのアップデートがアプリと互換性があるかを判断するアプリ
  • アプリ バージョン名: アプリの表示用バージョン名
  • プラットフォーム: アプリが使用しているプラットフォーム (iOS、Android、Electron) を基に、どのアップデートがアプリと互換性があるかを決定する
  • デバイスID: iOSでは、ランダムに生成された、Appスコープのデバイス識別子を使用します。この識別子は、ライブアップデートの実行、更新の有効性、毎月のアクティブデバイスの重複排除、サポート、悪用防止、運用の信頼性に使用されます。この識別子は、広告IDではありません。ハードウェア識別子から派生していません。ユーザーをApp、ウェブサイト、またはCapgoの顧客をまたいで追跡するために使用されません。 v7.25.0+ IDを通常の再インストールでもKeychainを使用して保持します。Androidの場合、 v7.50.1+ (または) v5.50.1+v6.50.1+ そのリリースライン上で); Android Backup/Restoreがアプリの設定を保持する場合にのみ、IDは復元されます。バックアップを無効にする、またはアプリの設定を除外する、またはアプリのデータをクリアすると、新しいデバイスIDが生成されます。
  • Bundle ID: このデバイスにインストールされている現在のバンドルのユニークIDです。
  • Channel Name: このデバイスにアップデートを受信するように選択されたチャンネルの名前です。
  • OS Version: このデバイスで使用されているOSのバージョンです。このバージョンを使用して、デバイスに互換性があるアップデートを決定します。
  • Plugin Version: @capgo/capacitor-updater プラグインのバージョン
  • リクエスト国: デバイスに対して受信した Cloudflare-ハンドルされたリクエストから得られた最新の有効な2桁のISO 3166-1 code。GPSやアプリから提供される位置値ではありません。

追加の技術データ:

  • アップデートチェックタイムスタンプ
  • ダウンロード成功/失敗ステータス
  • バンドルインストールステータス
  • ロールバックイベントと理由
  • IPアドレス(地理位置とCDN最適化用)

アップデーターは、アップデートのチェック、チャンネルへの割り当て、統計のために最大3つの設定されたエンドポイントを使用できます:

  • updateUrl (/updates) は、デバイスに受け取るべきバンドルのチェックを行います。このエンドポイントは、Capgo Cloud Live Updatesのために必須です。
  • channelUrl (/channel_self) は、デバイスのチャンネル割り当てを読み取り、更新します。
  • statsUrl (/stats) は、明示的なアップデートライフサイクル、ヘルス、エラーイベントを送信します。セット statsUrl を空の文字列にすると、これらの追加の統計レポートを無効にします。または、自社のエンドポイントまたはプロキシに指示します。プロキシは、パayloadを転送するのではなく、パayloadを終了する場合にのみ、Capgoの統計を除外します。詳細は、 自社の統計エンドポイント契約.

無効化 statsUrl は、明示的な統計パスのみを変更します /updates かつ /channel_self 安定した、アプリ固有の device_id なので Capgo がどのアップデートとチャンネルを適用し、月間有効ユーザー数を請求に使用するかを決定できるようにする必要があります。

When statsUrl が有効になっている場合、Capgo が保存できるのは

レコード保存されるフィールド
請求のMAUdevice_id, app_id, org_id, timestamp
デバイスのインベントリdevice_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, 任意 custom_id, 任意のリクエストの国 code
統計イベントdevice_id, app_id, action, version_name, created_at

When statsUrlupdateUrl remains enabled, Capgo can still store:

は有効なままなので、__CAPGO_KEEP_0__は次のデータを保存できます:レコード
保存されたフィールドdevice_id, app_id, org_id, timestamp
請求MAUdevice_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_idデバイスインベントリ custom_id, optional request country code
, 任意のリクエスト国__CAPGO_KEEP_0__device_id, app_id, action, version_name, created_atアップデート決定イベント get, noNew, missingBundle, cannotGetBundle; アクションには、プラットフォーム/バージョンブロックアクション、プランまたはチャンネルエラーなどが含まれます

ネイティブ版の請求とグラフの場合、実行時テレメトリも含めることができます。 platformversion_build ページ/エリア: Capgo マーケティング ウェブサイト。役割: 短い UI ラベルまたはナビゲーション アイテム。ページ: trust.astro。メッセージ キー `and` (And)。 metadata MAU 使用状況とともに、展開された請求ストアがそれらのフィールドをサポートする場合に含めることができます。新しい統計テレメトリもオプションの統計

MAUの請求に必要な最低限のものは安定した匿名 device_id, app_id, org_id、およびタイムスタンプ。

Capgoは明示的に収集しません:

  • ユーザーの個人情報または資格情報
  • アプリの使用分析またはユーザーの行動データ
  • アプリまたはユーザー生成データのコンテンツ
  • 地域の一般的な地理情報を超える位置情報
  • アプリ、ウェブサイト、またはCapgoの顧客を横断してユーザーを追跡するために使用される広告ID、ハードウェアから派生した識別子、または識別子
  • 生体認証または敏感な個人データ

データの使用と目的

データ使用目的

Capgoは、以下の目的でデータを収集します。

サービス運用

サービス運用
  • 特定のアプリバージョンに対して利用可能な更新を決定する
  • 地理的CDNの選択によるコンテンツ配信の最適化
  • 更新とデバイス機能の互換性の確保
  • 更新のロールアウトとチャンネル割り当ての管理
  • ダウンロードのパフォーマンスと信頼性の最適化
  • Service Improvement
  • 全体的なアップデート配信システムの改善
  • アップデートのエラーのデバッグとトラブルシューティング
  • 悪用の防止とサービス利用可能性の確保
  • アップデートの正当性と完全性の検証
  • 悪質または損傷したアップデートに対する保護
  • サービスセキュリティと安定性の維持
  • セキュアなクラウドインフラストラクチャにアップデートバンドルとメタデータが保存されます。
  • データは、パフォーマンスのために複数の地理的地域に分散されます。
  • EUデータの在住が必要なアプリは、 updateUrl __CAPGO_KEEP_0__ https://plugin.eu.capgo.app/updates, statsUrl __CAPGO_KEEP_0__ https://plugin.eu.capgo.app/statschannelUrl __CAPGO_KEEP_0__ https://plugin.eu.capgo.app/channel_selfデータの場所 を参照してください。
  • すべてのデータの送信は、業界標準のプロトコル(HTTPS/TLS)を使用して暗号化されます。

データの保持

データ保持
  • サービス運用、セキュリティ、請求、サポートのために、運用記録は保持されます。
  • アプリの設定で、各アプリごとにバンドルの保持期間を設定できます。チャネルまたはロールアウトに紐付けられているバンドルは保護され、使用されていないバンドルはアプリの選択した保持ルールに基づいて削除される可能性があります。
  • 保持されている歴史的バンドルとデルタアセットは、ストレージ使用量に寄与します。地域レプリケーションはストレージ消費量を倍増させません。
  • 適用されるデータ保護法に基づいて、個人データは削除されます。

データセキュリティ

データセキュリティ
  • データは転送中および休止中で暗号化されます。
  • データへのアクセスは、承認されたスタッフのみに制限されます。
  • 定期的なセキュリティ監査および監視が実施されます。
  • 業界標準のセキュリティ慣行が実施されます。
  • SOC 2 認定: Capgoは現在、SOC 2 Type II認定を受けており、最高のセキュリティ、可用性、機密性の標準を確保しています。セキュリティの状況を確認するには trust.capgo.app
  • ISO 27001: CapgoはISO 27001認定を受けています。セキュリティの状況を確認するには trust.capgo.app
  • 継続的なCode監査: __CAPGO_KEEP_0__のすべてのコミットは自動的に SonarCloud によって プラグインcontext:Page/area: Capgo marketing website. Role: Short UI label or navigation item. Seen in: page trust.astro. Message key `and` (And)., code の品質、セキュリティの脆弱性の検出、メンテナンス性を確保するために
  • 脆弱性スキャン: __CAPGO_KEEP_0__ のセキュリティスキャンが追加で実行されます Snyk __CAPGO_KEEP_0__ の依存関係のセキュリティ脆弱性の検出と修正
  • インフラストラクチャのセキュリティ: __CAPGO_KEEP_0__ のホスティングインフラストラクチャは、常に監視され、確認されます ホスティングセキュリティのチェック
  • AIパワード Code のレビュー: CodeRabbit AI により、Pull Request は、潜在的な問題、セキュリティ上の懸念、code の品質基準を維持するために、毎回レビューされます

プライバシー制御

「プライバシー制御」

アプリ開発者向け

アプリ開発者向け

As a Capgo user, you have control over:

  • チャンネル管理: どの更新がどのユーザーに配布されるかを制御
  • データ最小化: どのデバイス情報が共有されるかを設定
  • 地理的制御: どこで更新が配布されるかを管理
  • 保持設定: 更新データが保持される期間を制御

エンドユーザー向け

ユーザー向けのセクション

アプリのユーザーは次の利点を享受します:

  • 最小限のデータ収集更新の配信に必要なデータのみが収集されます
  • トラッキングのない環境アプリ間や長期的なユーザー追跡は行われません
  • 透明性このプライバシーポリシーでは、どのようなデータが収集されるかが明確に説明されています
  • セキュリティデータの送信は暗号化されており、安全です

データ保護規制

「データ保護規制」

Capgoは、主要なデータ保護規制の遵守をサポートするように設計されています。

  • GDPR (一般データ保護規則)
  • CCPA (カリフォルニア消費者プライバシー法)
  • COPPA (子供のオンラインプライバシー保護法)
  • 適用地域のその他のプライバシーレギュレーション

現在のコンプライアンスドキュメント

「現在のコンプライアンスドキュメント」
  • The サブプロセッサリスト はCapgoの現在のパブリックソースです。最新の情報を保ち、各プロバイダーの目的、処理場所、転送メカニズム、変更履歴をリストしています。
  • The データ処理契約 context":"Page/area: Capgo marketing website. Role: Website copy sentence. Seen in: page dpa.astro. Message key `data_processing_agreement` (Data Processing Agreement). | Page/area: Data Processing Agreement legal page. Role: Section or page heading. Seen in: page dpa.astro. Message key `dpa_title` (DPA Title)."

はご確認いただけます。

App StoreとPlay Storeの考慮事項

Capgo updates only the Capacitor web layer: JavaScript, HTML, CSS, and static assets. It does not change your native binary, native plugins, permissions, entitlements, or store metadata. Each app is reviewed on its own merits, so Capgo cannot guarantee an individual App Store or Play Store approval.

__CAPGO_KEEP_0__は、__CAPGO_KEEP_1__のウェブ層のみを更新します: JavaScript、HTML、CSS、静的アセット。nativeバイナリ、nativeプラグイン、権限、エンタイトルメント、またはストアメタデータは変更されません。各アプリは個別に評価されるため、__CAPGO_KEEP_2__は個々のApp StoreまたはPlay Storeの承認を保証できません。 Live Updateを使用するのは、ストアの規則と提出されたアプリの範囲内でウェブ層の変更のみに限定してください。native機能またはマテリアル機能の変更の場合は通常のnativeリリースを出します。レビュー AppleのApp Storeレビュー規定(2.5.2を含む)と Google Playのデバイスとネットワークの悪用ポリシー リリース前にアプリケーションについて確認してください。

As an app developer using Capgo, you should:

  • アプリのプライバシーポリシーに適切なプライバシー情報を含める
  • ユーザーにライブアップデートサービスを使用することについて通知する
  • 適用される法律やストアの規則に準拠した各計画アップデートを確認する
  • 必要に応じて適切な同意機構を実装する

Capgoはプライバシードバイデザインの原則に従っています:

  • サービス運用に必要な限りだけデータを収集する
  • 個人情報や敏感情報を収集しない
  • 可能な限り集計されたおよび匿名化されたデータを使用する
  • 収集されたデータは、宣言された目的のみで使用する
  • 無関係な活動にデータを再利用しないでください
  • データ使用の境界を明確に維持してください
  • データ収集と使用に関する明確な情報を提供してください
  • プライバシーポリシーを簡単にアクセスでき、理解できるようにしてください
  • プライバシードキュメントを定期的に更新してください

あなたが Capgo のプライバシーポリシーについて質問がある場合、またはプライバシーに関する懸念を報告する必要がある場合:

  • あなたの __CAPGO_KEEP_0__.app/privacy をご覧ください capgo.app/privacy
  • __CAPGO_KEEP_0__のセキュリティとコンプライアンスのステータスを確認 capgo.app/trust
  • __CAPGO_KEEP_0__のプライバシーチームに連絡する
  • __CAPGO_KEEP_0__のセキュリティ連絡先を通じてプライバシー関連の問題を報告

プライバシーに関するベストプラクティス

プライバシーに関するベストプラクティス

Capgoをアプリに実装する際の注意点

  1. 透明性: ユーザーにライブアップデート機能について知らせる
  2. データの最小化:実際に必要なデータ収集機能のみを有効にする
  3. セキュア実装:統合に従うセキュリティのベストプラクティス
  4. 定期的なレビュー:プライバシーポリシーと更新ポリシーを定期的に確認し、更新する
  5. ユーザーの制御:ユーザーに更新の動作を制御するオプションを提供することを検討する

By following these practices and understanding Capgo’s privacy approach, you can provide your users with a secure, privacy-respecting live update experience.

Capgoを使用している場合 ガイドライン セキュリティとガイドラインの計画に、{0}に接続してください。 HIPAAガイドライン 規制されたテレメトリ制御用 暗号化 暗号化の実装詳細用 Capgo セキュリティスキャナー Capgo セキュリティスキャナーの製品ワークフロー用 Capgo セキュリティ Capgo セキュリティの製品ワークフロー用 Capgo トラストセンター Capgo トラストセンターの製品ワークフロー用 組織セキュリティ 組織セキュリティの実装詳細について