メインコンテンツにスキップ

コンプライアンス

Capgoはプライバシー、セキュリティ、法的適合性を考慮して設計されています。このドキュメントでは、どのデータが収集され、どのように使用され、どのような措置が講じられているかを説明します。Capgoのライブアップデートサービスを使用する際に、ユーザーのプライバシーを保護し、法的適合性を確保するために講じられている措置について説明します。

データ収集の概要

「データ収集の概要」

Capgoは、ライブアップデートサービスを有効に提供するために必要な最小限のデータを収集します。データ収集は、ユーザートラッキングや分析に焦点を当てたものではなく、運用上の要件に焦点を当てています。

収集されるデータの種類

「収集されるデータの種類」

Capgoは、ライブアップデート機能を提供するために必要なデータのみを収集します。アプリがアップデートを確認したり、新しいバンドルをダウンロードしたりする際に、以下の情報が収集されます:

  • アプリID: __CAPGO_KEEP_0__
  • アプリバージョン Code: アプリのバージョン code を使用して、どのアップデートがアプリと互換性があるかを決定します。
  • アプリバージョン名: アプリのバージョン名を表示するために使用されます。
  • プラットフォーム: アプリのプラットフォーム (iOS、Android、Electron) を使用して、どのアップデートがアプリと互換性があるかを決定します。
  • デバイスID: ライブアップデートの実行、更新の有効性、毎月のアクティブデバイスの重複排除、サポート、悪用防止、運用の信頼性のために使用される、アプリスコープのランダムに生成されたデバイス識別子です。ハードウェア識別子から派生せず、ユーザーをアプリ、ウェブサイト、または Capgo の顧客をまたいで追跡するために使用されません。iOS の場合、 v7.25.0+ 通常の再インストールを使用してキーチェーンを通じてIDを保持します。Android の場合、 v7.50.1+ (または) v5.50.1+v6.50.1+ そのリリースライン上で); Android Backup/Restoreがアプリの設定を保持する場合のみ、IDは復元されます。バックアップを無効にする、またはアプリの設定を除外する、またはアプリデータをクリアすると、新しいデバイスIDが生成されます。
  • Bundle ID: このデバイスにインストールされている現在のバンドルのユニークIDです。
  • Channel Name: このデバイスに更新を提供するように選択されたチャンネルの名前です。
  • OS Version: このデバイスで使用されているOSのバージョンです。このバージョンを使用して、どのアップデートがデバイスと互換性があるかを判断します。
  • Plugin Version: @capgo/capacitor-updater プラグインの使用バージョン
  • リクエスト国: デバイスに更新を提供するために使用される @code/Cloudflare-updater プラグインのバージョン

追加の技術データ:

  • 更新チェックタイムスタンプ
  • ダウンロード成功/失敗ステータス
  • バンドルインストールステータス
  • ロールバックイベントと理由
  • IPアドレス(地理位置とCDN最適化のために)

エンドポイントストレージ詳細

「エンドポイントストレージ詳細」セクション

アップデータは、更新チェック、チャンネル自律、統計情報のために最大3つの設定されたエンドポイントを使用できます。

  • updateUrl (/updates)は、デバイスに受け取るべきバンドルをチェックします。このエンドポイントは、Capgo Cloud Live Updatesのために必須です。
  • channelUrl (/channel_self)は、デバイスのチャンネル割り当てを読み取り、更新します。
  • statsUrl (/stats)は、明示的なアップデートライフサイクル、ヘルス、エラーイベントを送信します。セット statsUrl を空の文字列に設定すると、これらの追加の統計レポートを無効にします。または、自社のエンドポイントまたはプロキシに指示します。プロキシは、パayloadを転送するのではなく、パayloadを終了する場合にのみ、Capgoの統計情報を除外します。詳細は 自社の統計エンドポイント契約.

無効化 statsUrl は、明示的な統計パスのみを変更します。 /updates/channel_self 安定した、 device_id so Capgo can decide which update and channel apply and count monthly active devices for billing.

__CAPGO_KEEP_0__ statsUrl is enabled, Capgo can store:

どのアップデートとチャンネルを適用するかを決定し、
月間有効ユーザー数を請求に使用するためにdevice_id, app_id, org_id, timestamp
をカウントすることができます。device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_idが有効になっている場合、 custom_idcode
は以下のデータを保存できます。device_id, app_id, action, version_name, created_at

どの場合 statsUrl が無効になっている場合でも updateUrl Capgoはまだ

レコード保存されたフィールド
請求MAUdevice_id, app_id, org_id, timestamp
デバイスインベントリdevice_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, 任意 custom_id, 任意のリクエスト国code
アップデート決定イベントdevice_id, app_id, action, version_name, created_at; アクションには get, noNew, missingBundle, cannotGetBundle, プラットフォーム/バージョンブロックアクション、プランまたはチャネルエラー

nativeバージョンの請求とグラフの場合、実行時テレメトリも含めることができます。 platformversion_build ページ/エリア: Capgoのマーケティングサイト。役割: 短いUIラベルまたはナビゲーションアイテム。ページ: trust.astro。メッセージキー `and` (And)。 metadata MAU使用状況を含めて、展開された請求ストアが対応するフィールドをサポートしている場合。

MAUの請求に必要な最低限のものは安定した匿名 device_id, app_id, org_id、およびタイムスタンプです。

Capgoは明示的に収集していない:

  • ユーザーの個人情報またはクレデンシャル
  • アプリの使用状況分析またはユーザーの行動データ
  • アプリまたはユーザー生成データのコンテンツ
  • 地域の一般的な地理情報を超える位置データ
  • アプリ、ウェブサイト、またはCapgoの顧客をまたいでユーザーを追跡するために使用される広告ID、ハードウェアから派生した識別子、または識別子
  • 生体認証情報または敏感な個人情報

データの使用と目的

データ使用と目的

Capgoが収集したデータは、以下の目的のみに使用されます。

サービス運用

サービス運用
  • 特定のアプリバージョンに対して利用可能な更新を決定する
  • 地理的CDNの選択を通じたコンテンツ配信の最適化
  • 更新とデバイス機能の互換性の確保
  • 更新のロールアウトとチャンネル割り当ての管理
  • ダウンロードのパフォーマンスと信頼性の最適化
  • __CAPGO_KEEP_0__
  • 全体的なアップデート配信システムの改善
  • アップデートのエラーのデバッグとトラブルシューティング
  • サービス利用の妨げとなる悪用の防止
  • アップデートの有効性と完全性の検証
  • 悪質または損傷したアップデートからの保護
  • サービスセキュリティと安定性の維持
  • バンドルとメタデータは、安全なクラウドインフラストラクチャに保存されます。
  • データは、パフォーマンスのために複数の地理的地域に分散されます。
  • EUデータの住所が必要なアプリは、 updateUrl __CAPGO_KEEP_0__ https://plugin.eu.capgo.app/updates, statsUrl __CAPGO_KEEP_0__ https://plugin.eu.capgo.app/statschannelUrl __CAPGO_KEEP_0__ https://plugin.eu.capgo.app/channel_selfデータの場所 を参照してください。
  • すべてのデータの送信は、業界標準のプロトコル(HTTPS/TLS)を使用して暗号化されます。

データの保持

データ保持
  • サービス運用、セキュリティ、請求、サポートのために、運用記録は保持されます。
  • アプリの設定でバンドルの保持期間を個別に設定できます。チャンネルまたはロールアウトに紐付いたバンドルは保護され、使用されていないバンドルは選択した保持期間に基づいて削除対象になります。
  • 保持された歴史的バンドルとデルタアセットはストレージ使用量に寄与します。地域レプリケーションはストレージ消費量を増やさないためです。
  • 適用されるデータ保護法に基づいて、個人データは削除されます。

データセキュリティ

データセキュリティ
  • データは転送中および休止中で暗号化されます。
  • データへのアクセスは承認されたスタッフのみに制限されます。
  • 定期的なセキュリティ監査および監視が実施されます。
  • 業界標準のセキュリティ慣行が実施されます。
  • SOC 2 認定: Capgoは現在、SOC 2 Type II認定を受けており、最高のセキュリティ、可用性、機密性の標準を確保しています。 Compliance status を確認するには trust.capgo.app
  • ISO 27001: CapgoはISO 27001認定を受けています。 Compliance status を確認するには trust.capgo.app
  • 継続的なCode監査: すべてのコミットは SonarCloud によって自動的に監査されます。 プラグインcontext, code の品質、セキュリティの脆弱性の検出、メンテナンス性を確保するために
  • 脆弱性スキャン: __CAPGO_KEEP_0__ のセキュリティスキャンが追加で実行されます Snyk __CAPGO_KEEP_0__ の依存関係のセキュリティ脆弱性の検出と対処
  • インフラストラクチャのセキュリティ: __CAPGO_KEEP_0__ のホスティングインフラストラクチャは、常に監視され、セキュリティチェックを実行されています AIパワード __CAPGO_KEEP_0__ レビュー
  • : CodeRabbit AI が Pull Request をレビューし、潜在的な問題、セキュリティ上の懸念、Code の品質基準を維持するために: Every pull request is reviewed by CodeRabbit AI to catch potential issues, security concerns, and maintain code quality standards

プライバシー制御のセクション

Infrastructure Security

アプリ開発者向け

アプリ開発者向け

As a Capgo user, you have control over:

  • チャンネル管理: どの更新がどのユーザーに配布されるかを制御
  • データ最小化: どのデバイス情報が共有されるかを設定
  • 地理的制御: どこで更新が配布されるかを管理
  • 保持設定: 更新データが保持される期間を制御

エンドユーザー向け

「エンドユーザー向け」

アプリのユーザーは次の利点を享受します:

  • 最小限のデータ収集: アップデート配信に必要なデータのみが収集されます
  • トラッキングのない環境: アプリ間や永続的なユーザー追跡は行われません
  • 透明性: このプライバシーポリシーでは収集されるデータの詳細が説明されています
  • セキュリティ: すべてのデータの送信は暗号化され、安全です
「法的および規制上の対応」

データ保護規制

「データ保護規制」

Capgoは、主要なデータ保護規制の遵守をサポートするように設計されています。

  • GDPR (一般データ保護規則)
  • CCPA (カリフォルニア消費者プライバシーアクト)
  • COPPA (子供のオンラインプライバシープロテクションアクト)
  • 適用地域の他のプライバシーレギュレーション

現在のコンプライアンスドキュメント

「現在のコンプライアンスドキュメント」
  • The サブプロセッサリスト はCapgoの現在の公開ソースです。最新の情報を保ち、各プロバイダーの目的、処理場所、転送メカニズム、変更履歴をリストしています。
  • The データ処理契約 context":"Page/area: Capgo marketing website. Role: Website copy sentence. Seen in: page dpa.astro. Message key `data_processing_agreement` (Data Processing Agreement). | Page/area: Data Processing Agreement legal page. Role: Section or page heading. Seen in: page dpa.astro. Message key `dpa_title` (DPA Title)."

はご確認いただけます。

App StoreとPlay Storeの考慮事項

Capgo updates only the Capacitor web layer: JavaScript, HTML, CSS, and static assets. It does not change your native binary, native plugins, permissions, entitlements, or store metadata. Each app is reviewed on its own merits, so Capgo cannot guarantee an individual App Store or Play Store approval.

__CAPGO_KEEP_0__は、__CAPGO_KEEP_1__のウェブ層(JavaScript、HTML、CSS、静的アセット)のみを更新します。ネイティブバイナリ、ネイティブプラグイン、権限、エンタイトルメント、またはストアメタデータは変更されません。各アプリは個別に審査されるため、__CAPGO_KEEP_2__は個々のApp StoreまたはPlay Storeの承認を保証できません。 ライブアップデートを使用するのは、ストアの規則と提出されたアプリの範囲内で残るウェブ層の変更のみに限定してください。ネイティブ機能またはマテリアル機能の変更は通常のネイティブリリースで送信してください。 AppleのApp Store審査ガイドライン Google Playのデバイスとネットワークの悪用ポリシー リリース前にアプリケーションに適用する必要があります。

As an app developer using Capgo, you should:

  • アプリケーションのプライバシーポリシーに適切なプライバシー情報を含める
  • ライブアップデートサービスを使用する場合に必要な場合にユーザーにその使用を通知する
  • 適用する法令やストアの規則に適合するように各計画されたアップデートを確認する
  • 必要に応じて適切な同意機構を実装する

プライバシードバイデザイン

「プライバシードバイデザイン」

Capgoはプライバシードバイデザインの原則に従っています。

データ最小化

「データ最小化」
  • サービス稼働に必要な限りだけデータを収集する
  • 個人的または敏感な情報を収集しない
  • 可能な限り集計されたおよび匿名化されたデータを使用する

目的制限

「目的制限」
  • 収集されたデータは、宣言された目的のみで使用する
  • 無関係な活動にデータを再利用しないでください
  • データ使用の境界を明確に維持してください
  • データ収集と使用に関する明確な情報を提供してください
  • プライバシーポリシーを簡単にアクセスし理解できるようにしてください
  • プライバシードキュメントを定期的に更新してください

Capgoのプライバシーポリシーについての質問がありますか、またはプライバシーに関する懸念を報告する必要があります:

  • __CAPGO_KEEP_0__.app/privacy capgo
  • __CAPGO_KEEP_0__のセキュリティとコンプライアンスのステータスを確認 capgo.app/trust
  • __CAPGO_KEEP_0__のプライバシーチームに連絡する
  • __CAPGO_KEEP_0__のセキュリティ連絡先を通じてプライバシーに関する問題を報告

プライバシーに関するベストプラクティス

プライバシーに関するベストプラクティス

Capgoをアプリに実装する際に

  1. 透明性: ユーザーにライブアップデート機能について知らせる
  2. データの最小化:実際に必要なデータ収集機能のみを有効にする
  3. セキュアな実装:統合に従うセキュリティのベストプラクティス
  4. 定期的なレビュー:プライバシーポリシーと更新ポリシーを定期的に確認し、更新する
  5. ユーザーの制御:ユーザーに更新の動作を制御するオプションを提供することを検討する

By following these practices and understanding Capgo’s privacy approach, you can provide your users with a secure, privacy-respecting live update experience.

Capgoのプライバシーアプローチを理解し、これらの実践を遵守することで、ユーザーに安全でプライバシーを尊重するライブアップデートの体験を提供できます。 [ to plan security and compliance, connect it with HIPAA Compliance for regulated telemetry controls, Encryption for the implementation detail in Encryption, Capgo Capgo Capgo Capgo Capgo Trust Center for the product workflow in Capgo Trust Center, and 組織セキュリティ 組織セキュリティの実装詳細について