コンテンツに進む

コンプライアンス

Capgoはプライバシー、セキュリティ、法的合致性を考慮して設計されています。このドキュメントでは、Capgoが収集するデータ、どのように使用されるか、ユーザーのプライバシーを保護し、Capgoのlive updateサービスを使用する際に法的合致性を確保するための措置について説明します。

データ収集の概要

データ収集の概要

Capgoは、live updateサービスを有効に提供するために必要な最小限のデータを収集します。データ収集は、ユーザートラッキングや分析に焦点を当てたものではなく、運用上の要件に焦点を当てています。

Capgoは、ライブアップデート機能を提供するために必要なデータのみを収集します。アプリがアップデートを確認したり、新しいバンドルをダウンロードしたりするときに、以下の情報が収集されます:

  • アプリID:アプリを正しいアカウントと関連付けるために使用される、アプリ固有の一意の識別子
  • アプリバージョンCode:アプリのバージョンcodeを使用して、アプリに互換性のあるアップデートを決定します
  • アプリバージョン名:アプリのバージョン名を表示するために使用されます
  • プラットフォーム:アプリのプラットフォーム (iOS、Android、Electron) を使用して、アプリに互換性のあるアップデートを決定します
  • デバイスID: A randomly generated, app-scoped device identifier used for live-update operation, update eligibility, de-duplication of monthly active devices, support, abuse prevention, and operational reliability. It is not an advertising ID, is not derived from hardware identifiers, and is not used to track users across apps, websites, or Capgo customers. On iOS, v7.25.0+ Capgoは通常の再インストール時にKeychainを使用してIDを保持します。Androidの場合、 v7.50.1+ (or v5.50.1+ and v6.50.1+ on those release lines); the ID is restored only when Android Backup/Restore retains the app preferences. Disabling backup, excluding those preferences, or clearing app data generates a new device ID.
  • Bundle ID: このデバイスにインストールされている現在のバンドルの固有識別子です。
  • チャンネル名: 選択されたアップデートを受け取るチャンネルの名前
  • OSバージョン: @__CAPGO_KEEP_0__/__CAPGO_KEEP_1__-updater プラグインのバージョン
  • : デバイスにアップデートを提供するために使用されるデバイスの位置情報を受け取ったリクエストの最新の有効な2桁のISO 3166-1 __CAPGO_KEEP_0__@capgo/capacitor プラグインのバージョンは、デバイスにアップデートを提供するために使用されます。
  • : アップデートチェックのタイムスタンプ: When available, the latest valid two-letter ISO 3166-1 code received from a Cloudflare-handled request for the device. It is not GPS or a location value supplied by your app.

: バンドルのインストールのステータス

  • : ロールバックのイベントと理由
  • : The name of the channel that is selected to receive updates
  • : The version of the operating system that is used to determine which updates are compatible with the device
  • : The version of the @__CAPGO_KEEP_0__/__CAPGO_KEEP_1__-updater plugin that is used to deliver updates to the device
  • IP アドレス (地理位置と CDN 最適化のために)

エンドポイント ストレージ詳細

エンドポイント ストレージ詳細

アップデーターは、更新チェック、チャネル自律割り当て、統計のために最大 3 つのエンドポイントを使用できます:

  • updateUrl (/updates) は、デバイスが受け取るべきバンドルのチェックを行います。このエンドポイントは、Capgo Cloud ライブアップデートのために必要です。
  • channelUrl (/channel_self)は、デバイスのチャネル割り当てを読み取り、更新します。
  • statsUrl (/stats)は、明示的なアップデートライフサイクル、ヘルス、エラーイベントを送信します。 statsUrl Capgoを空の文字列に設定すると、これらの追加の統計レポートを無効にすることができます。 または、自社のエンドポイントまたはプロキシを指定して、統計を管理することができます。 プロキシは、Capgoがペイロードを転送するのではなく、ペイロードを終了する場合にのみ、統計をCapgoから除外します。 以下の 自社ホストの統計エンドポイント契約.

無効化 statsUrl 変更は、明示的な統計パスのみに影響します。 /updates そして /channel_self まだ、安定したアプリケーションスコープ device_id Capgoがどのアップデートとチャンネルを適用し、月間有効ユーザー数を請求に使用するためにカウントすることができるようにする必要があります。

When statsUrl Live Update が有効になっている場合、Capgo は次のデータを保存できます。

保存されるフィールド請求MAU
Billing MAUdevice_id, app_id, org_id, timestamp
デバイスインベントリdevice_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, 任意 custom_id, 任意のリクエスト国 code
統計イベントdevice_id, app_id, action, version_name, created_at

When statsUrl が無効化されているが updateUrl 有効化されている場合、 Capgo は次のデータを保存できます:

記録保存されたフィールド
請求MAUdevice_id, app_id, org_id, timestamp
デバイスインベントリdevice_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, 任意 custom_id、任意のリクエスト国code
アップデート決定イベントdevice_id, app_id, action, version_name, created_at; アクションは次のものを含めることができます get, noNew, missingBundle, cannotGetBundle、プラットフォーム/バージョンブロックアクション、およびプランまたはチャネルエラー

ネイティブバージョンの請求とグラフのために、実行時テレメトリはまた platform and version_build 新しい統計テレメトリはまた、オプションの統計 metadata アプリが送信する場合に含めることができます。

MAUを請求するために必要な絶対最小限のものは、安定した匿名 device_id, app_id, org_id、およびタイムスタンプです。

収集されないデータのセクション

「収集されないデータのセクション」

Capgoは明示的に次のデータを収集しません:

  • ユーザーの個人情報または資格情報
  • アプリの使用状況の分析データまたはユーザーの行動データ
  • アプリのコンテンツまたはユーザー生成データ
  • 位置データの一般的な地理的地域を超えるもの
  • 広告ID、ハードウェアから派生した識別子、またはアプリ、ウェブサイト、またはCapgoの顧客を横断してユーザーを追跡するために使用される識別子
  • 生体認証データまたは敏感な個人情報

Capgoが収集するデータは、以下の目的のみに使用されます:

  • 特定のアプリバージョンに対して利用可能な更新を決定する
  • 地理的CDNの選択を通じたコンテンツ配信の最適化
  • 更新とデバイス機能の互換性の確保
  • 更新のロールアウトの管理とチャンネル割り当て
  • アップデートの成功率を監視し、問題を特定する
  • ダウンロードのパフォーマンスと信頼性を最適化する
  • 全体的なアップデート配信システムの改善
  • アップデートの失敗をデバッグし、トラブルシューティングする
  • 悪用を防止し、サービス利用可能性を確保する
  • アップデートの有効性と完全性を検証する
  • 悪意のあるアップデートや汚染されたアップデートから保護する
  • サービスセキュリティと安定性を維持する
  • 更新パッケージとメタデータは、安全なクラウドインフラストラクチャに保存されます
  • データは、パフォーマンスのために複数の地理的な地域に分散されます
  • EUデータ居住地が必要なアプリは、 updateUrl 「 https://plugin.eu.capgo.app/updates, statsUrl 「 https://plugin.eu.capgo.app/stats」 channelUrl 「 https://plugin.eu.capgo.app/channel_self。詳しくは データの場所 正確な構成のために
  • すべてのデータの送信は、業界標準のプロトコル(HTTPS/TLS)を使用して暗号化されます
  • 運用記録は、サービス運用、セキュリティ、請求、サポートのために保持されます
  • アプリの設定でバンドルの保持期間を設定できます。チャンネルまたはロールアウトにリンクされているバンドルは保護されますが、使用されていないバンドルは、選択された保持ルールに基づいて削除される可能性があります。
  • 保持された歴史的バンドルとデルタアセットは、ストレージ使用量に寄与します。地域レプリケーションは、ストレージ消費量を増やさないため、ストレージ消費量に寄与しません。
  • 適用されるデータ保護法に基づいて、個人データは削除されます。

As a Capgo user, you have control over:

  • チャンネル管理: どの更新がどのユーザーに配布されるかを制御します。
  • データ最小化: どのデバイス情報が共有されるかを設定します。
  • 地理情報制御:配信先を管理する
  • リテンション設定:アップデートデータの保持期間を制御する

アプリのユーザーは次の利点を享受する

  • 最小限のデータ収集:アップデート配信に必要なデータのみを収集する
  • トラッキングなし:アプリ間や永続的なユーザー追跡なし
  • 透明性:このプライバシーポリシーでは、どのようなデータが収集されるかが明確に説明されている
  • セキュリティ:全てのデータの送信は暗号化され、安全です

Capgoは、主要なデータ保護規制の遵守をサポートするように設計されています。

  • GDPR (一般データ保護規則)
  • CCPA (カリフォルニア消費者プライバシーアクト)
  • COPPA (米国児童オンラインプライバシープロテクション法)
  • その他の適用地域のプライバシーレギュレーション

現在のコンプライアンスドキュメント

「現在のコンプライアンスドキュメント」のセクション
  • この sub-processorリスト はCapgoの現在のパブリックソースオブトゥースです。最新の情報に基づいて更新され、各プロバイダーの目的、処理場所、転送メカニズム、変更履歴をリストしています。
  • この データ処理契約 データ処理契約は利用可能です。

Capgo の更新は、Capacitor のウェブ層のみを更新します: JavaScript、HTML、CSS、および静的アセット。native バイナリ、native プラグイン、パーミッション、エンタイトルメント、またはストア メタデータは変更されません。各アプリは個別に評価されるため、Capgo は個々のアプリ ストアまたはプレイ ストアの承認を保証することはできません。

Live Update を使用するのは、ストアの規則と提出されたアプリの範囲内で残るウェブ層の変更のみに限定してください。native 能力またはマテリアル機能の変更の場合は通常のnative リリースを出します。レビュー Apple の App Store レビュー ガイドライン (含め 2.5.2) と Google Play のデバイスとネットワークの悪用ポリシー アプリのリリース前に

As an app developer using Capgo, you should:

  • アプリのプライバシー ポリシーに適切なプライバシー情報を含める
  • live update サービスを使用する必要がある場合にユーザーにその使用を通知する
  • 適用される法律とストアの規則に従って各計画のアップデートを確認する
  • 必要な場合、適切な同意機構を実装する

Capgo はプライバシードバイデザインの原則に従っています:

  • サービス運用に必要な限りだけデータを収集する
  • 個人的または敏感な情報の収集を避ける
  • 可能な限り集約されたおよび匿名化されたデータを使用してください
  • 収集されたデータは、目的のためにのみ使用してください
  • データを無関係な活動のために再利用しないでください
  • データの使用の明確な境界を維持してください
  • データ収集と使用についての明確な情報を提供してください
  • プライバシーポリシーを簡単にアクセスし理解できるようにしてください
  • プライバシーポリシーの定期的な更新

連絡先と質問

「連絡と質問」

あなたが Capgo のプライバシーポリシーについての質問がある場合、またはプライバシーに関する懸念を報告する必要がある場合:

  • プライバシーポリシーをご確認ください capgo.app/privacy
  • __CAPGO_KEEP_0__.app/trust capgo.app/trust
  • サポートチャネルを通じてプライバシーチームに連絡してください。
  • プライバシーに関する問題は、セキュリティ連絡先を通じて報告してください

プライバシーのベストプラクティス

プライバシーに関するベストプラクティス

アプリ内でCapgoを実装する際の注意点

  1. 透明性:ユーザーにlive updateの機能について知らせる
  2. データの最小化:実際に必要なデータ収集機能のみを有効にする
  3. セキュアな実装:統合に際してセキュリティのベストプラクティスを遵守する
  4. 定期的なレビュー:プライバシーポリシーと更新ポリシーを定期的に確認する
  5. ユーザーの制御:ユーザーに更新の動作を制御するオプションを提供する

これらの慣行を遵守し、Capgoのプライバシーアプローチを理解することで、ユーザーに安全でプライバシーを尊重するlive updateの体験を提供できます。

コンプライアンスから続ける

コンプライアンスから続ける

コンプライアンスを使用している場合 コンプライアンス コンプライアンスをセキュリティとコンプライアンスの計画に接続するには、規制されたテレメトリ制御用に HIPAAコンプライアンス 暗号化 暗号化の実装詳細 Capgoセキュリティスキャナー Capgo セキュリティスキャナー 製品ワークフローにおけるCapgo セキュリティスキャナーの機能 Capgo セキュリティ Capgo セキュリティの製品ワークフロー向け Capgo トラストセンター Capgo トラストセンターの製品ワークフロー向け、そして 組織セキュリティ 組織セキュリティの実装詳細向け