コンプライアンス
このプラグインのインストールステップと全マークダウンガイドを含むセットアップの質問をコピーする
Capgoはプライバシー、セキュリティ、法的合致性を考慮して設計されています。このドキュメントでは、Capgoのライブアップデートサービスを使用する際に収集されるデータ、どのように使用されるか、ユーザーのプライバシーを保護し、法的合致性を確保するための措置について説明します。
データ収集の概要
「データ収集の概要」Capgoは、ライブアップデートサービスを有効に提供するために必要な最小限のデータを収集します。データ収集は、ユーザートラッキングや分析に焦点を当てたものではなく、運用要件に焦点を当てています。
収集されるデータ
「収集されるデータ」Capgoは、ライブアップデート機能を提供するために必要なデータのみを収集します。アプリがアップデートを確認したり、新しいバンドルをダウンロードしたりする際に、以下の情報が収集されます:
- アプリID: アプリの固有識別子です。アプリを正しいアカウントと関連付けるために使用されます。
- アプリケーション バージョン Code: codeアプリのバージョンを使用して、どのアップデートがアプリと互換性があるかを判断するアプリのバージョン
- アプリケーション バージョン名アプリの表示用のバージョン名
- プラットフォーム: アプリが使用するプラットフォーム (iOS、Android、Electron) を基に、どのアップデートがアプリと互換性があるかを決定します。
- デバイスID: iOSで使用される、ランダムに生成された、アプリ固有のデバイス識別子です。この識別子は、ライブアップデートの実行、更新の有効性、毎月のアクティブデバイスの重複排除、サポート、悪用防止、運用の信頼性に使用されます。この識別子は、広告IDではありません。ハードウェア識別子から派生していません。ユーザーをアプリ、ウェブサイト、またはCapgoの顧客をまたいで追跡するために使用されていません。 v7.25.0+ Capgoは、通常の再インストール時にKeychainを使用してIDを保持します。Androidの場合、 v7.50.1+ (または) v5.50.1+ と v6.50.1+ そのリリースライン上に); Android Backup/Restoreがアプリの設定を保持する場合のみ、IDは復元されます。バックアップを無効にする、またはアプリの設定を除外する、またはアプリのデータをクリアすると、新しいデバイスIDが生成されます。
- Bundle ID: このデバイスにインストールされているバンドルのユニークな識別子
- Channel Name: このデバイスにアップデートを送信するように選択されたチャンネルの名前
- OS Version: このデバイスで使用されているOSのバージョンを基に、どのアップデートがこのデバイスと互換性があるかを決定します。
- Plugin Version: @capgo/capacitor-updater プラグインのバージョン
- リクエスト国: デバイスに更新を配信するために使用される @code/Cloudflare-updater プラグインのバージョン
リクエスト国
- : デバイスの __CAPGO_KEEP_0__ に対して __CAPGO_KEEP_1__ で処理されたリクエストから受信した最新の有効な 2 文字の ISO 3166-1 __CAPGO_KEEP_0__。
- 追加の技術データ:
- 更新チェックタイムスタンプ
- ダウンロード成功/失敗ステータス
- バンドルインストールステータス
エンドポイントストレージ詳細
「エンドポイントストレージ詳細」セクションアップデータは、更新チェック、チャンネル自律割り当て、統計情報のために最大3つの設定されたエンドポイントを使用できます:
updateUrl(/updates) デバイスが受け取るべきバンドルのチェックを行います。このエンドポイントは、Capgo Cloud Live Updatesのために必須です。channelUrl(/channel_self) デバイスのチャンネル割り当てを読み取り、更新します。statsUrl(/stats) 明示的なアップデートライフサイクル、ヘルス、エラーイベントを送信します。セットstatsUrlを空の文字列に設定すると、これらの追加の統計レポートを無効にします、または、自社のエンドポイントまたはプロキシに指示します。プロキシは、パケットを転送するのではなく、パケットを終了することで、Capgoから統計情報を除外します。詳細は 自社の統計エンドポイント契約.
無効化 statsUrl 明示的な統計パスのみを変更します /updates そして /channel_self 安定した、 device_id so Capgo can decide which update and channel apply and count monthly active devices for billing.
Capgoがどのアップデートとチャンネルを適用し、月間有効ユーザー数を請求に使用するかを決定できるようにするため statsUrl is enabled, Capgo can store:
| Capgoが保存できる: | レコード |
|---|---|
| 保存されるフィールド | device_id, app_id, org_id, timestamp |
| 請求MAU | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_idデバイスインベントリ custom_id, optional request country code |
| オプションのリクエスト国Capgo | device_id, app_id, action, version_name, created_at |
When statsUrl は updateUrl remains enabled, Capgo can still store:
| __CAPGO_KEEP_0__は | レコード |
|---|---|
| 保存されたフィールド | device_id, app_id, org_id, timestamp |
| 請求MAU | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_idデバイスインベントリ custom_id, optional request country code |
| , 任意のリクエスト国__CAPGO_KEEP_0__ | device_id, app_id, action, version_name, created_atアップデート決定イベント get, noNew, missingBundle, cannotGetBundle; アクションは、 |
ネイティブバージョンの請求とグラフの場合、実行時テレメトリも含めることができます。 platform と version_build マーケティングサイトのCapgoのページ/エリア:短いUIラベルまたはナビゲーションアイテム。役割:ページtrust.astroの信頼性。メッセージキー`and` (And)。 metadata MAU使用状況を含む、展開された請求ストアが対応するフィールドをサポートしている場合。
MAUの請求に必要な最低限のものは安定した匿名 device_id, app_id, org_id、およびタイムスタンプです。
収集されないデータは何ですか
「収集されないデータは何ですか」のセクションCapgoは明示的に収集していない:
- ユーザーの個人情報またはクレデンシャル
- アプリの使用状況分析またはユーザーの行動データ
- アプリまたはユーザーが生成したコンテンツ
- 地域の一般的な地理情報を超える位置情報
- アプリ、ウェブサイト、またはCapgoの顧客を横断してユーザーを追跡するために使用される広告ID、ハードウェアから派生した識別子、または識別子
- バイオメトリックまたは敏感な個人データ
データの使用と目的
データ使用目的Capgoは、以下の目的でデータを収集します。
サービス運用
サービス運用- 特定のアプリバージョンに対する更新の可用性を決定する
- 地理的CDNの選択によるコンテンツ配信の最適化
- 更新とデバイス機能の互換性の確保
- 更新のロールアウトとチャンネル割り当ての管理
サービス改善
更新の成功率のモニタリングと問題の特定- ダウンロードのパフォーマンスと信頼性の最適化
- サービス運用
- 全体的なアップデート配信システムの改善
- アップデートのエラーのデバッグとトラブルシューティング
セキュリティと完全性
セクション “セキュリティと完全性”- 悪用の防止とサービス利用可能性の確保
- アップデートの有効性と完全性の検証
- 悪質または損傷したアップデートに対する対策
- サービスセキュリティと安定性の維持
データの保存と保持
セクション “データの保存と保持”データの保存場所
セクション “データの保存場所”- バンドルとメタデータは、安全なクラウドインフラストラクチャに保存されます。
- データは、パフォーマンスのために複数の地理的地域に分散されます。
- EUデータの住所が必要なアプリは、
updateUrl__CAPGO_KEEP_0__https://plugin.eu.capgo.app/updates,statsUrl__CAPGO_KEEP_0__https://plugin.eu.capgo.app/stats、channelUrl__CAPGO_KEEP_0__https://plugin.eu.capgo.app/channel_self。詳細は データの場所 を参照してください。 - すべてのデータの送信は、業界標準のプロトコル(HTTPS/TLS)を使用して暗号化されます。
データの保持
データ保持- サービス運用、セキュリティ、請求、サポートのために、運用記録は保持されます。
- アプリの設定で、バンドルの保持期間を個別に設定できます。チャンネルまたはロールアウトに紐づいたバンドルは保護され、使用されていないバンドルは選択した保持期間に基づいて削除対象になります。
- 保持されている歴史的バンドルとデルタアセットは、ストレージ使用量に寄与します。地域レプリケーションはストレージ消費量を増やさないためです。
- 適用されるデータ保護法に基づいて、個人データは削除されます。
データセキュリティ
データセキュリティ- データは転送中および休止中で暗号化されます。
- データへのアクセスは、承認されたスタッフのみに制限されます。
- 定期的なセキュリティ監査および監視が実施されます。
- 業界標準のセキュリティ慣行が実施されます。
- SOC 2 認定: Capgoは現在SOC 2 Type II認定を受けており、最高のセキュリティ、可用性、機密性の標準を確保しています。 Compliance statusを確認するには trust.capgo.app
- ISO 27001: CapgoはISO 27001認定を受けています。 Compliance statusを確認するには trust.capgo.app
- 継続的なCode監査: すべてのコミットは SonarCloud によって自動的に監査されます。 プラグイン と context、codeの品質、セキュリティの脆弱性の検出、メンテナンス性を確保する
- 脆弱性スキャン: __CAPGO_KEEP_0__の追加のセキュリティのスキャンが実行されます スニーク 依存関係内のセキュリティの脆弱性の検出と修正
- インフラストラクチャのセキュリティ: ホスティングのインフラストラクチャは、__CAPGO_KEEP_0__のホスティングセキュリティのチェックを通じて、常に監視され、検証されます AIパワード__CAPGO_KEEP_0__レビュー
- : CodeRabbit AIがPull Requestをレビューし、潜在的な問題、セキュリティの懸念、Codeの品質基準を維持する: Every pull request is reviewed by CodeRabbit AI to catch potential issues, security concerns, and maintain code quality standards
: 「プライバシー制御」セクション
脆弱性検査アプリ開発者向け
アプリ開発者向けCapgoのユーザーとして、以下の制御が可能です。
- チャンネル管理: どのユーザーにどの更新を配布するかを制御
- データ最小化: デバイス情報の共有を設定
- 地理的制御: 更新の配布先を管理
- 保持設定: 更新データの保持期間を制御
エンドユーザー向け
エンドユーザー向けのセクションアプリのユーザーは次の利点を受け取ります:
- 最小限のデータ収集: アップデート配信に必要なデータのみが収集されます
- トラッキングなし: アプリ間や永続的なユーザー追跡は行われません
- 透明性: このプライバシーポリシーでは、どのようなデータが収集されるかが明確に説明されています
- セキュリティコンテキスト: Enterprise製品/価格ページ。役割: UIラベル。ページ: enterprise.astro。メッセージキー `enterprise_hero_security_label` (Enterprise Hero Security Label)。
: データの送信は暗号化され、安全です
法的要件と規制遵守データ保護規制
「データ保護規制」Capgoは、主要なデータ保護規制の遵守をサポートするように設計されています。
- GDPR (一般データ保護規則)
- CCPA (カリフォルニア消費者プライバシー法)
- COPPA (子供のオンラインプライバシー保護法)
- 適用地域のその他のプライバシーレギュレーション
現在のコンプライアンスドキュメント
「現在のコンプライアンスドキュメント」- The サブプロセッサリスト はCapgoの現在の公開ソースです。最新の情報を保ち、各プロバイダーの目的、処理場所、転送メカニズム、変更履歴をリストしています。
- The データ処理契約 context":"Page/area: Capgo marketing website. Role: Website copy sentence. Seen in: page dpa.astro. Message key `data_processing_agreement` (Data Processing Agreement). | Page/area: Data Processing Agreement legal page. Role: Section or page heading. Seen in: page dpa.astro. Message key `dpa_title` (DPA Title)."
はご確認いただけます。
App StoreとPlay Storeの考慮事項Capgo updates only the Capacitor web layer: JavaScript, HTML, CSS, and static assets. It does not change your native binary, native plugins, permissions, entitlements, or store metadata. Each app is reviewed on its own merits, so Capgo cannot guarantee an individual App Store or Play Store approval.
__CAPGO_KEEP_0__は__CAPGO_KEEP_1__のウェブ層のみを更新します: JavaScript、HTML、CSS、静的アセット。nativeバイナリ、nativeプラグイン、パーミッション、エンタイトルメント、またはストアメタデータは変更されません。各アプリは個別に評価されるため、__CAPGO_KEEP_2__は個々のApp StoreまたはPlay Storeの承認を保証できません。 Live Updateを使用するのは、ストアの規則と提出されたアプリの範囲内でウェブ層の変更のみに限定してください。native機能またはマテリアル機能の変更は通常のnativeリリースで送信してください。 AppleのApp Store審査ガイドライン Google Playのデバイスとネットワークの悪用ポリシー リリース前にアプリケーションに適用されます。
アプリ開発者の責任
「アプリ開発者の責任」セクションAs an app developer using Capgo, you should:
- アプリのプライバシーポリシーに適切なプライバシー情報を含める
- ライブアップデートサービスを使用する場合に必要な場合にユーザーにその使用を通知する
- 適用する法令やストアの規則に準拠した各計画アップデートを確認する
- 必要な場合に適切な同意機構を実装する
プライバシーデザイン
「プライバシーデザイン」のセクションCapgoはプライバシーデザインの原則に従っています:
データ最小化
「データ最小化」のセクション- サービス運用に必要な限り、データを収集するのみ
- 個人情報や敏感情報の収集を避ける
- 可能な限り集めたデータを匿名化して統計化する
目的制限
「目的制限」のセクション- 収集したデータは、目的の範囲内でしか使用しない
- データを無関係な活動に転用しないようにする
- データの使用を明確に区切る
透明性
「透明性」のセクション- データ収集と使用に関する明確な情報を提供する
- プライバシーポリシーを簡単にアクセスし理解できるようにする
- プライバシーポリシーを定期的に更新する
連絡先と質問
「連絡先と質問」のセクションIf you have questions about Capgo’s privacy practices or need to report a privacy concern:
- Capgo.app/privacyで、プライバシーポリシーをご覧ください capgo
- __CAPGO_KEEP_0__のセキュリティとコンプライアンス状況を確認 capgo.app/trust
- __CAPGO_KEEP_0__のプライバシーチームに連絡する
- __CAPGO_KEEP_0__のセキュリティ連絡先を通じてプライバシーに関する問題を報告
プライバシーに関するベストプラクティス
プライバシーに関するベストプラクティスCapgoをアプリに実装する際の注意点
- 透明性ユーザーにライブアップデート機能について知らせる
- データの最小化:実際に必要な場合のみデータ収集機能を有効にします
- セキュアな実装:統合に従うセキュリティのベストプラクティス
- 定期的なレビュー:プライバシーポリシーと更新ポリシーを定期的に確認し、更新します
- ユーザーの制御:ユーザーに更新の動作を制御するオプションを提供することを検討してください
これらの実践を遵守し、Capgoのプライバシーのアプローチを理解することで、ユーザーに安全でプライバシーを尊重するライブアップデートの経験を提供できます。
続けてコンプライアンス
:セクション「続けてコンプライアンス」Capgoを使用している場合 [ to plan security and compliance, connect it with HIPAA Compliance for regulated telemetry controls, Encryption for the implementation detail in Encryption, Capgo Security Scanner for the product workflow in Capgo Security Scanner, Capgo Security for the product workflow in Capgo Security, Capgo Trust Center for the product workflow in Capgo Trust Center, and セキュリティ 組織セキュリティの実装詳細について