コンプライアンス
コピー可能な設定プロンプトでインストールのステップとこのプラグインのフルマークダウンガイドを同期する
Capgoはプライバシー、セキュリティ、法的適合性を考慮して設計されています。このドキュメントでは、どのデータが収集され、どのように使用され、どのような措置が講じられているかを説明します。Capgoのライブアップデートサービスを使用する際に、ユーザーのプライバシーを保護し、法的適合性を確保するために講じられている措置について説明します。
データ収集の概要
「データ収集の概要」Capgoは、ライブアップデートサービスを有効に提供するために必要な最小限のデータを収集します。データ収集は、ユーザートラッキングや分析に焦点を当てたものではなく、運用上の要件に焦点を当てています。
収集されるデータの種類
「収集されるデータの種類」Capgoは、ライブアップデート機能を提供するために必要なデータのみを収集します。アプリがアップデートを確認したり、新しいバンドルをダウンロードしたりする際に、以下の情報が収集されます:
- アプリID: __CAPGO_KEEP_0__
- アプリバージョン Code: アプリのバージョン code を使用して、どのアップデートがアプリと互換性があるかを決定します。
- アプリバージョン名: アプリのバージョン名を表示するために使用されます。
- プラットフォーム: アプリのプラットフォーム (iOS、Android、Electron) を使用して、どのアップデートがアプリと互換性があるかを決定します。
- デバイスID: ライブアップデートの実行、更新の有効性、毎月のアクティブデバイスの重複排除、サポート、悪用防止、運用の信頼性のために使用される、アプリスコープのランダムに生成されたデバイス識別子です。ハードウェア識別子から派生せず、ユーザーをアプリ、ウェブサイト、または Capgo の顧客をまたいで追跡するために使用されません。iOS の場合、 v7.25.0+ 通常の再インストールを使用してキーチェーンを通じてIDを保持します。Android の場合、 v7.50.1+ (または) v5.50.1+ と v6.50.1+ そのリリースライン上で); Android Backup/Restoreがアプリの設定を保持する場合のみ、IDは復元されます。バックアップを無効にする、またはアプリの設定を除外する、またはアプリデータをクリアすると、新しいデバイスIDが生成されます。
- Bundle ID: このデバイスにインストールされている現在のバンドルのユニークIDです。
- Channel Name: このデバイスに更新を提供するように選択されたチャンネルの名前です。
- OS Version: このデバイスで使用されているOSのバージョンです。このバージョンを使用して、どのアップデートがデバイスと互換性があるかを判断します。
- Plugin Version: @capgo/capacitor-updater プラグインの使用バージョン
- リクエスト国: デバイスに更新を提供するために使用される @code/Cloudflare-updater プラグインのバージョン
追加の技術データ:
- 更新チェックタイムスタンプ
- ダウンロード成功/失敗ステータス
- バンドルインストールステータス
- ロールバックイベントと理由
- IPアドレス(地理位置とCDN最適化のために)
エンドポイントストレージ詳細
「エンドポイントストレージ詳細」セクションアップデータは、更新チェック、チャンネル自律、統計情報のために最大3つの設定されたエンドポイントを使用できます。
updateUrl(/updates)は、デバイスに受け取るべきバンドルをチェックします。このエンドポイントは、Capgo Cloud Live Updatesのために必須です。channelUrl(/channel_self)は、デバイスのチャンネル割り当てを読み取り、更新します。statsUrl(/stats)は、明示的なアップデートライフサイクル、ヘルス、エラーイベントを送信します。セットstatsUrlを空の文字列に設定すると、これらの追加の統計レポートを無効にします。または、自社のエンドポイントまたはプロキシに指示します。プロキシは、パayloadを転送するのではなく、パayloadを終了する場合にのみ、Capgoの統計情報を除外します。詳細は 自社の統計エンドポイント契約.
無効化 statsUrl は、明示的な統計パスのみを変更します。 /updates と /channel_self 安定した、 device_id so Capgo can decide which update and channel apply and count monthly active devices for billing.
__CAPGO_KEEP_0__ statsUrl is enabled, Capgo can store:
| どのアップデートとチャンネルを適用するか | を決定し、 |
|---|---|
| 月間有効ユーザー数を請求に使用するために | device_id, app_id, org_id, timestamp |
| をカウントすることができます。 | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_idが有効になっている場合、 custom_idcode |
| は以下のデータを保存できます。 | device_id, app_id, action, version_name, created_at |
どの場合 statsUrl が無効になっている場合でも updateUrl Capgoはまだ
| レコード | 保存されたフィールド |
|---|---|
| 請求MAU | device_id, app_id, org_id, timestamp |
| デバイスインベントリ | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, 任意 custom_id, 任意のリクエスト国code |
| アップデート決定イベント | device_id, app_id, action, version_name, created_at; アクションには get, noNew, missingBundle, cannotGetBundle, プラットフォーム/バージョンブロックアクション、プランまたはチャネルエラー |
nativeバージョンの請求とグラフの場合、実行時テレメトリも含めることができます。 platform と version_build ページ/エリア: Capgoのマーケティングサイト。役割: 短いUIラベルまたはナビゲーションアイテム。ページ: trust.astro。メッセージキー `and` (And)。 metadata MAU使用状況を含めて、展開された請求ストアが対応するフィールドをサポートしている場合。
MAUの請求に必要な最低限のものは安定した匿名 device_id, app_id, org_id、およびタイムスタンプです。
収集されないデータは何ですか。
「収集されないデータは何ですか。」というセクションCapgoは明示的に収集していない:
- ユーザーの個人情報またはクレデンシャル
- アプリの使用状況分析またはユーザーの行動データ
- アプリまたはユーザー生成データのコンテンツ
- 地域の一般的な地理情報を超える位置データ
- アプリ、ウェブサイト、またはCapgoの顧客をまたいでユーザーを追跡するために使用される広告ID、ハードウェアから派生した識別子、または識別子
- 生体認証情報または敏感な個人情報
データの使用と目的
データ使用と目的Capgoが収集したデータは、以下の目的のみに使用されます。
サービス運用
サービス運用- 特定のアプリバージョンに対して利用可能な更新を決定する
- 地理的CDNの選択を通じたコンテンツ配信の最適化
- 更新とデバイス機能の互換性の確保
- 更新のロールアウトとチャンネル割り当ての管理
サービス改善
更新の成功率のモニタリングと問題の特定- ダウンロードのパフォーマンスと信頼性の最適化
- __CAPGO_KEEP_0__
- 全体的なアップデート配信システムの改善
- アップデートのエラーのデバッグとトラブルシューティング
セキュリティと完全性
セクション “セキュリティと完全性”- サービス利用の妨げとなる悪用の防止
- アップデートの有効性と完全性の検証
- 悪質または損傷したアップデートからの保護
- サービスセキュリティと安定性の維持
データの保存と保持
セクション “データの保存と保持”データの保存場所
セクション “データの保存場所”- バンドルとメタデータは、安全なクラウドインフラストラクチャに保存されます。
- データは、パフォーマンスのために複数の地理的地域に分散されます。
- EUデータの住所が必要なアプリは、
updateUrl__CAPGO_KEEP_0__https://plugin.eu.capgo.app/updates,statsUrl__CAPGO_KEEP_0__https://plugin.eu.capgo.app/stats、channelUrl__CAPGO_KEEP_0__https://plugin.eu.capgo.app/channel_self。 データの場所 を参照してください。 - すべてのデータの送信は、業界標準のプロトコル(HTTPS/TLS)を使用して暗号化されます。
データの保持
データ保持- サービス運用、セキュリティ、請求、サポートのために、運用記録は保持されます。
- アプリの設定でバンドルの保持期間を個別に設定できます。チャンネルまたはロールアウトに紐付いたバンドルは保護され、使用されていないバンドルは選択した保持期間に基づいて削除対象になります。
- 保持された歴史的バンドルとデルタアセットはストレージ使用量に寄与します。地域レプリケーションはストレージ消費量を増やさないためです。
- 適用されるデータ保護法に基づいて、個人データは削除されます。
データセキュリティ
データセキュリティ- データは転送中および休止中で暗号化されます。
- データへのアクセスは承認されたスタッフのみに制限されます。
- 定期的なセキュリティ監査および監視が実施されます。
- 業界標準のセキュリティ慣行が実施されます。
- SOC 2 認定: Capgoは現在、SOC 2 Type II認定を受けており、最高のセキュリティ、可用性、機密性の標準を確保しています。 Compliance status を確認するには trust.capgo.app
- ISO 27001: CapgoはISO 27001認定を受けています。 Compliance status を確認するには trust.capgo.app
- 継続的なCode監査: すべてのコミットは SonarCloud によって自動的に監査されます。 プラグイン と context, code の品質、セキュリティの脆弱性の検出、メンテナンス性を確保するために
- 脆弱性スキャン: __CAPGO_KEEP_0__ のセキュリティスキャンが追加で実行されます Snyk __CAPGO_KEEP_0__ の依存関係のセキュリティ脆弱性の検出と対処
- インフラストラクチャのセキュリティ: __CAPGO_KEEP_0__ のホスティングインフラストラクチャは、常に監視され、セキュリティチェックを実行されています AIパワード __CAPGO_KEEP_0__ レビュー
- : CodeRabbit AI が Pull Request をレビューし、潜在的な問題、セキュリティ上の懸念、Code の品質基準を維持するために: Every pull request is reviewed by CodeRabbit AI to catch potential issues, security concerns, and maintain code quality standards
プライバシー制御のセクション
Infrastructure Securityアプリ開発者向け
アプリ開発者向けAs a Capgo user, you have control over:
- チャンネル管理: どの更新がどのユーザーに配布されるかを制御
- データ最小化: どのデバイス情報が共有されるかを設定
- 地理的制御: どこで更新が配布されるかを管理
- 保持設定: 更新データが保持される期間を制御
エンドユーザー向け
「エンドユーザー向け」アプリのユーザーは次の利点を享受します:
- 最小限のデータ収集: アップデート配信に必要なデータのみが収集されます
- トラッキングのない環境: アプリ間や永続的なユーザー追跡は行われません
- 透明性: このプライバシーポリシーでは収集されるデータの詳細が説明されています
- セキュリティ: すべてのデータの送信は暗号化され、安全です
法的および規制上の対応
「法的および規制上の対応」データ保護規制
「データ保護規制」Capgoは、主要なデータ保護規制の遵守をサポートするように設計されています。
- GDPR (一般データ保護規則)
- CCPA (カリフォルニア消費者プライバシーアクト)
- COPPA (子供のオンラインプライバシープロテクションアクト)
- 適用地域の他のプライバシーレギュレーション
現在のコンプライアンスドキュメント
「現在のコンプライアンスドキュメント」- The サブプロセッサリスト はCapgoの現在の公開ソースです。最新の情報を保ち、各プロバイダーの目的、処理場所、転送メカニズム、変更履歴をリストしています。
- The データ処理契約 context":"Page/area: Capgo marketing website. Role: Website copy sentence. Seen in: page dpa.astro. Message key `data_processing_agreement` (Data Processing Agreement). | Page/area: Data Processing Agreement legal page. Role: Section or page heading. Seen in: page dpa.astro. Message key `dpa_title` (DPA Title)."
はご確認いただけます。
App StoreとPlay Storeの考慮事項Capgo updates only the Capacitor web layer: JavaScript, HTML, CSS, and static assets. It does not change your native binary, native plugins, permissions, entitlements, or store metadata. Each app is reviewed on its own merits, so Capgo cannot guarantee an individual App Store or Play Store approval.
__CAPGO_KEEP_0__は、__CAPGO_KEEP_1__のウェブ層(JavaScript、HTML、CSS、静的アセット)のみを更新します。ネイティブバイナリ、ネイティブプラグイン、権限、エンタイトルメント、またはストアメタデータは変更されません。各アプリは個別に審査されるため、__CAPGO_KEEP_2__は個々のApp StoreまたはPlay Storeの承認を保証できません。 ライブアップデートを使用するのは、ストアの規則と提出されたアプリの範囲内で残るウェブ層の変更のみに限定してください。ネイティブ機能またはマテリアル機能の変更は通常のネイティブリリースで送信してください。 AppleのApp Store審査ガイドライン Google Playのデバイスとネットワークの悪用ポリシー リリース前にアプリケーションに適用する必要があります。
アプリケーション開発者の責任
「アプリケーション開発者の責任」というセクションAs an app developer using Capgo, you should:
- アプリケーションのプライバシーポリシーに適切なプライバシー情報を含める
- ライブアップデートサービスを使用する場合に必要な場合にユーザーにその使用を通知する
- 適用する法令やストアの規則に適合するように各計画されたアップデートを確認する
- 必要に応じて適切な同意機構を実装する
プライバシードバイデザイン
「プライバシードバイデザイン」Capgoはプライバシードバイデザインの原則に従っています。
データ最小化
「データ最小化」- サービス稼働に必要な限りだけデータを収集する
- 個人的または敏感な情報を収集しない
- 可能な限り集計されたおよび匿名化されたデータを使用する
目的制限
「目的制限」- 収集されたデータは、宣言された目的のみで使用する
- 無関係な活動にデータを再利用しないでください
- データ使用の境界を明確に維持してください
透明性
「透明性」セクション- データ収集と使用に関する明確な情報を提供してください
- プライバシーポリシーを簡単にアクセスし理解できるようにしてください
- プライバシードキュメントを定期的に更新してください
連絡先と質問
「連絡先と質問」セクションCapgoのプライバシーポリシーについての質問がありますか、またはプライバシーに関する懸念を報告する必要があります:
- __CAPGO_KEEP_0__.app/privacy capgo
- __CAPGO_KEEP_0__のセキュリティとコンプライアンスのステータスを確認 capgo.app/trust
- __CAPGO_KEEP_0__のプライバシーチームに連絡する
- __CAPGO_KEEP_0__のセキュリティ連絡先を通じてプライバシーに関する問題を報告
プライバシーに関するベストプラクティス
プライバシーに関するベストプラクティスCapgoをアプリに実装する際に
- 透明性: ユーザーにライブアップデート機能について知らせる
- データの最小化:実際に必要なデータ収集機能のみを有効にする
- セキュアな実装:統合に従うセキュリティのベストプラクティス
- 定期的なレビュー:プライバシーポリシーと更新ポリシーを定期的に確認し、更新する
- ユーザーの制御:ユーザーに更新の動作を制御するオプションを提供することを検討する
By following these practices and understanding Capgo’s privacy approach, you can provide your users with a secure, privacy-respecting live update experience.
続けてコンプライアンス
:セクション「続けてコンプライアンス」Capgoのプライバシーアプローチを理解し、これらの実践を遵守することで、ユーザーに安全でプライバシーを尊重するライブアップデートの体験を提供できます。 [ to plan security and compliance, connect it with HIPAA Compliance for regulated telemetry controls, Encryption for the implementation detail in Encryption, Capgo Capgo Capgo Capgo Capgo Trust Center for the product workflow in Capgo Trust Center, and 組織セキュリティ 組織セキュリティの実装詳細について