法的要件
インストールステップとこのプラグインのフルマークダウンガイドのセットアップ用の質問をコピーする
Capgo is designed with privacy, security, and compliance in mind. This document explains what data is collected, how it’s used, and what measures are in place to protect your users’ privacy and ensure regulatory compliance when using Capgo’s live update service.
Capgo collects minimal data necessary to provide the live update service effectively. The data collection is focused on operational requirements rather than user tracking or analytics.
収集されるデータ
アプリIDCapgo collects only the data that is necessary to provide the live updates feature. When your app checks for updates or downloads new bundles, the following information is collected:
- __CAPGO_KEEP_1__はライブアップデートサービスを使用する際に、ユーザーのプライバシーを保護し、法的合致性を確保するために講じられている措置についても説明します。__CAPGO_KEEP_0__はプライバシー、セキュリティ、法的合致性を考慮して設計されています。このドキュメントでは、どのデータが収集され、どのように使用され、どのような措置が講じられているかを説明します。__CAPGO_KEEP_1__のライブアップデートサービスを使用する際に、ユーザーのプライバシーを保護し、法的合致性を確保するために講じられている措置についても説明します。
- App Version Codeアプリのバージョンcodeは、どのアップデートがアプリと互換性があるかを判断するために使用されるアプリのバージョンです
- App Version Nameアプリのバージョン名は、表示用途のために使用されるアプリのバージョン名です
- Platformアプリのプラットフォーム(iOS、Android、Electron)が使用され、アプリと互換性があるアップデートを判断するために使用されます
- Device ID: A randomly generated, app-scoped device identifier used for live-update operation, update eligibility, de-duplication of monthly active devices, support, abuse prevention, and operational reliability. It is not an advertising ID, is not derived from hardware identifiers, and is not used to track users across apps, websites, or Capgo customers. On iOS, It is not an advertising ID, is not derived from hardware identifiers, and is not used to track users across apps, websites, or __CAPGO_KEEP_0__ customers. アプリ、ウェブサイト、または__CAPGO_KEEP_0__の顧客をまたいでユーザーを追跡するために使用されないアドバタイズID、ハードウェアIDから派生されていない、また__CAPGO_KEEP_0__の顧客をまたいでユーザーを追跡するために使用されていない v7.25.0+ v7.25.0以降のiOSでは、通常の再インストールの際にKeychainを使用してIDを保持します。Androidでは、v7.50.1+ (または v5.50.1+ および v6.50.1+ そのリリースライン上でリリースされた場合、IDはAndroid Backup/Restoreがアプリの設定を保持する場合にのみ復元されます。バックアップを無効にする、またはアプリの設定を除外する、またはアプリデータをクリアすると、新しいデバイスIDが生成されます。
- Bundle ID: このデバイスにインストールされている現在のバンドルのユニークな識別子
- Channel Name: このデバイスにアップデートを受信するように選択されたチャンネルの名前
- OS Version: このデバイスで使用されているオペレーティングシステムのバージョンを示します。このバージョンは、デバイスに互換性があるアップデートを決定するために使用されます。
- Plugin Version: @capgo/capacitor-updater プラグインのバージョンを示します。このプラグインは、デバイスにアップデートを提供するために使用されます。
- Request Country: codeが利用可能な場合、Cloudflareでハンドルされたリクエストから受信された最新の有効な2文字のISO 3166-1 code。
追加の技術データ:
- 更新チェックのタイムスタンプ
- ダウンロードの成功/失敗のステータス
- バンドルのインストールステータス
- ロールバックイベントと理由
- 地理位置とCDN最適化のために使用されるIPアドレス
デバイスが受け取るべきバンドルのチェックを行います。このエンドポイントは、__CAPGO_KEEP_0__ Cloud Live Updates のために必須です。
updateUrl(/updates) checks which bundle the device should receive. This endpoint is required for Capgo Cloud live updates.channelUrl(/channel_selfアップデートライフサイクル、ヘルス、エラーイベントを明示的に送信します。statsUrl(/stats「セット」に空の文字列を設定すると、これらの追加の統計レポートを無効にします。 または、自社が管理するエンドポイントまたはプロキシにポイントします。 プロキシは、パケットを転送するのではなく、パケットを終了する場合にのみ、__CAPGO_KEEP_0__ から統計情報を除外します。 ここで、statsUrlto an empty string to disable these extra stats reports, or point it to a self-hosted endpoint or proxy you control. A proxy keeps statistics out of Capgo only when it terminates the payload instead of forwarding it. See the 無効にする.
これは、明示的な統計パスのみを変更します。 statsUrl そして /updates と /channel_self 安定した、Appスコープの device_id Capgoがアップデートとチャンネルを適用し、月間有効ユーザー数を請求にカウントできるようにする必要があります。
When statsUrl Capgoが保存できるのは
| レコード | 保存済みフィールド |
|---|---|
| 請求MAU | device_id, app_id, org_id, timestamp |
| デバイスインベントリ | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_idオプション custom_idオプションのリクエスト国code |
| 統計イベント | device_id, app_id, action, version_name, created_at |
When statsUrl は無効化されますが updateUrl Capgoは、まだ:
| レコード | 保存されたフィールド |
|---|---|
| 請求MAU | device_id, app_id, org_id, timestamp |
| デバイスインベントリ | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, 任意 custom_id, 任意のリクエスト国code |
| アップデート決定イベント | device_id, app_id, action, version_name, created_at; アクションには get, noNew, missingBundle, cannotGetBundle, プラットフォーム/バージョンブロッキングアクション、プランまたはチャネルエラー |
ネイティブバージョンの請求とチャートの場合、実行時テレメトリも含めることができます platform とMAU使用の場合、展開された請求ストアがそれらのフィールドをサポートしている場合。 version_build 新しい統計テレメトリは、オプションの統計 metadata 注意
依然として請求と更新決定データを上記にリストしたものを保存します。 device_id, app_id, org_id、タイムスタンプが付いたデータ。
収集されないデータは何ですか。
「収集されないデータは何ですか」というセクション。Capgoは、以下のデータを明示的に収集しません。
- ユーザーの個人情報やクレデンシャル
- アプリの使用状況やユーザーの行動データ
- ユーザーが作成したコンテンツやアプリのデータ
- 地域情報は、一般的な地理的な地域レベルでしか収集されません。
- アプリ間、ウェブサイト間、またはCapgoの顧客間でユーザーを追跡するために使用される広告ID、ハードウェアから派生したID、またはID
- 生体認証情報や敏感な個人情報
データの使用と目的
「データの使用と目的」というセクションCapgoで収集されたデータは、以下の目的のみに使用されます。
サービス運用
サービス運用- 特定のアプリバージョンに対する更新の可用性を決定する
- 地理的CDNの選択によるコンテンツ配信の最適化
- 更新とデバイス機能の互換性の確保
- 更新のロールアウトとチャンネル割り当ての管理
サービス向上
サービス向上- 更新の成功率のモニタリングと問題の特定
- ダウンロードのパフォーマンスと信頼性の最適化
- 全体的な更新配信システムの改善
- アップデートのエラーのトラブルシューティング
セキュリティと完全性
セクション「セキュリティと完全性」- サービス利用の妨げとなる悪用を防止し、サービス利用の安定性を確保する
- アップデートの完全性と完全性の検証
- 悪意のあるアップデートやアップデートの不正化を防ぐ
- サービスセキュリティと安定性の維持
データの保存と保持
セクション「データの保存と保持」データの保存場所
セクション「データの保存場所」- アップデートのパッケージとメタデータは、セキュアなクラウドインフラストラクチャ上に保存される
- データは、複数の地理的地域に分散してパフォーマンスを向上させます
- EUデータの住所が必要なアプリは
updateUrlをhttps://plugin.eu.capgo.app/updates,statsUrlにhttps://plugin.eu.capgo.app/stats、およびchannelUrlに設定できます。https://plugin.eu.capgo.app/channel_self詳細な設定については データの場所 を参照してください。 - すべてのデータの送信は、業界標準のプロトコル(HTTPS/TLS)を使用して暗号化されます
データ保持
セクションのタイトルは「データ保持」- サービス運用、セキュリティ、請求、サポートのために、運用記録が保持されます。
- アプリ設定で各アプリごとにバンドル保持期間を設定できます。チャネルまたはロールアウトにリンクされているバンドルは保護されますが、使用されていないバンドルはアプリの選択した保持期間に基づいて削除される可能性があります。
- 保存された歴史的バンドルとデルタアセットは、ストレージ使用量に寄与します。地域レプリケーションはストレージ消費量を増やさないためです。
- 適用されるデータ保護法に基づいて、個人データは削除されます。
データセキュリティ
「データセキュリティ」というセクション- すべてのデータは、転送中および休止中で暗号化されます。
- データへのアクセスは、承認された従業員のみに制限されています。
- 定期的なセキュリティ監査と監視が実施されています。
- 業界標準のセキュリティ慣行が実施されています。
- SOC 2 認定: Capgo は現在、SOC 2 Type II 認定を受けており、最高のセキュリティ、可用性、機密性の標準を確保しています。詳細は、 trust.capgo.app
- ISO 27001CapgoのISO 27001の審査は完了しました。証明書の発行待ちです。
- Codeの継続的な監査__CAPGO_KEEP_0__の各コミットは自動的にSonarCloudによって監査されます。 SonarCloud の プラグイン と バックエンド、codeの品質、セキュリティ脆弱性の検出、保守性を確保します。
- 脆弱性スキャン: __CAPGO_KEEP_0__ Snyk 依存関係のセキュリティ脆弱性を検出して対処する
- インフラストラクチャセキュリティ: __CAPGO_KEEP_0__ のホスティングインフラストラクチャは、常にセキュリティチェックを通って監視されています AI-Powered __CAPGO_KEEP_0__ Review
- : CodeRabbit AI によって、Pull Request は、潜在的な問題、セキュリティ上の懸念、Code の品質基準を維持するためにレビューされます: Every pull request is reviewed by CodeRabbit AI to catch potential issues, security concerns, and maintain code quality standards
プライバシー制御
アプリ開発者向けアプリ開発者向け
__CAPGO_KEEP_0__As a Capgo user, you have control over:
- チャンネル管理: __CAPGO_KEEP_0__ の更新をどのユーザーに配布するかを制御します
- : __CAPGO_KEEP_0__ のデバイス情報を共有する設定を構成します: __CAPGO_KEEP_0__ の更新を配布する地理的な制御を行います
- : __CAPGO_KEEP_0__ の更新データの保持期間を制御しますFor __CAPGO_KEEP_0__ ユーザー
- セクションのタイトル “For __CAPGO_KEEP_0__ ユーザー”あなたのアプリのユーザーは次の利点を享受します:
__CAPGO_KEEP_0__ の更新を配布することによる利点
__CAPGO_KEEP_0__ の更新を配布することによる利点__CAPGO_KEEP_0__ の更新を配布することによる利点
- 最小限のデータ収集: 必要なデータのみアップデートの配信のために収集されます
- トラッキングのない: アプリ間や永続的なユーザー情報のトラッキングは行われません
- 透明性: このプライバシーポリシーでは、どのようなデータが収集されるかが明確に説明されています
- セキュリティ: すべてのデータの送信は暗号化されており、安全です
法的規制と規制
「法的規制と規制」のセクションデータ保護規制
「データ保護規制」のセクションCapgoは、主なデータ保護規制の遵守をサポートするように設計されています。
- GDPR (一般データ保護規則)
- CCPA (カリフォルニア消費者プライバシー法)
- COPPA (子供のオンラインプライバシー保護法)
- 適用地域の他のプライバシーレギュレーション
現在のコンプライアンスドキュメント
セクション「現在のコンプライアンスドキュメント」- その 子プロセッサーリスト はCapgoの現在の公開ソースです。最新の情報を保ち、各プロバイダーの目的、処理場所、転送メカニズム、および変更履歴をリストしています。
- The データ処理契約 はご確認いただけます。
App StoreとPlay Storeの考慮事項
セクションのタイトル「App StoreとPlay Storeの考慮事項」CapgoはCapacitorのウェブ層(JavaScript、HTML、CSS、静的アセット)のみを更新します。ネイティブバイナリ、ネイティブプラグイン、パーミッション、エンタイトルメント、またはストアメタデータは変更されません。各アプリは個別に評価されるため、Capgoは個々のApp StoreまたはPlay Storeの承認を保証できません。
ライブ更新は、ストアの規則と提出されたアプリの範囲内で残るウェブ層の変更のみに使用してください。ネイティブ機能または素材機能の変更は通常のネイティブリリースで送信してください。 App Storeのレビュー規定(2.5.2を含む)とGoogle Playのデバイスおよびネットワークの悪用ポリシーをアプリのリリース前に確認してください。 ]} App StoreとPlay Storeの考慮事項 セクションのタイトル「App StoreとPlay Storeの考慮事項」
Your Responsibilities
Section titled “Your Responsibilities”As an app developer using Capgo, you should:
- Include appropriate privacy disclosures in your app’s privacy policy
- Inform users about the use of live update services when required
- Confirm that each planned update complies with applicable laws and store rules
- Implement appropriate consent mechanisms if required
Privacy by Design
プライバシー設計Capgoはプライバシー設計の原則に従っています。
データ最小化
データ最小化- サービス運営に必要な限りだけデータを収集する
- 個人情報や敏感情報を収集しない
- 可能な限り集められたデータを匿名化して統計化する
- 目的外の活動にデータを転用しない
- データの使用範囲を明確に定義する
- 目的の範囲内でしかデータを使用しない
透明性
セクション:透明性- データ収集と使用に関する明確な情報を提供する
- プライバシーポリシーのアクセスと理解を容易にする
- プライバシードキュメントを定期的に更新する
If you have questions about Capgo’s privacy practices or need to report a privacy concern:
- __CAPGO_KEEP_0__.app/privacy capgo.app/privacy
- __CAPGO_KEEP_0__.app/trust capgoのプライバシーポリシーについての質問や、プライバシーに関する懸念がある場合は、capgoにご連絡ください。
- 連絡先のプライバシーチームにご連絡ください
- プライバシーに関する問題は、セキュリティ連絡先を通じて報告してください
プライバシーに関するベストプラクティス
セクション:プライバシーに関するベストプラクティスCapgoをアプリに実装する際に
- 透明性:ライブアップデート機能についてユーザーに通知する
- データの最小限化:実際に必要なデータ収集機能のみを有効にする
- 安全実装: セキュリティのベストプラクティスに従って、統合を実施してください
- 定期的なレビュー: プライバシーポリシーを定期的にレビューし、ポリシーを更新してください
- ユーザー制御: ユーザーに更新の動作を制御するオプションを提供することを検討してください
By following these practices and understanding Capgo’s privacy approach, you can provide your users with a secure, privacy-respecting live update experience.
コンプライアンスから続ける
: セクション「コンプライアンスから続ける」Capgoの コンプライアンス を使用してセキュリティとコンプライアンスを計画している場合、Capgoの HIPAA Compliance 規制されたテレメトリ制御用 暗号化 暗号化の実装詳細用 Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフロー用 Capgo セキュリティ Capgo セキュリティの製品ワークフロー用 Capgo トラスト センター Capgo トラスト センターの製品ワークフロー用 組織セキュリティ 組織セキュリティの実装詳細用