データ処理契約
最終更新日: 2026年6月10日
定義
- Capgo サービスを利用者に提供するにあたり、Capgo は利用者のためにサービスデータを処理する場合があります。
- このデータ処理契約(「DPA」)において、「データ保護法令」とは、一般データ保護規則(EU規則2016/279)および、サービスデータの処理およびプライバシーに関連する法令を指します。
- 「データコントローラー」、「データプロセッサ」、「データ主体」、「個人データ」、「処理」は、適用されるデータ保護法令に従って解釈される必要があります。
- 当社は、ユーザーがデータコントローラーであり、Capgo がそのデータプロセッサであることを同意します。サービスデータの処理に伴うサービスデータは、サービスを提供する際に処理されるものとします。
サービスデータのプライバシーとセキュリティ
We take measures to protect and secure your data through backups, redundancies, encryption, and access controls. When you use Capgo live updates, Capgo processes update-related data needed to operate, maintain, and support the service.
You entrust us with your service data and we take that trust to heart. You agree that Capgo may process your data as described in our data policy and for no other purpose. We do our best to deserve that trust by being open about who we are, how we work, and keeping an open door to your feedback.
ユーザーは、ユーザーのアプリケーションとアップデートデータの所有権、権利、利益を保有します。当社は、ユーザーからそのデータへの権利を取得しません。当社は、ユーザーの個人情報を分析して広告を販売することはありません。当社は、ユーザーのサービスデータを広告会社に売り、共有することはありません。また、ユーザーのユーザーのプライバシーを侵害することはありません。
The purpose of Capgo is to deliver Capacitor live updates without advertising tracking, hardware-derived identifiers, or tracking users across apps, websites, or Capgo customers.
Capgo はデータ収集を最小限に抑えます。ライブアップデートの配信、更新の有効性、月間有効なデバイスの重複排除、サポート、悪用防止、運用の信頼性のために必要な運用データのみを処理します。
Capgo は、ライブアップデートの運用、更新の有効性、月間有効なデバイスの重複排除、サポート、悪用防止、運用の信頼性のために、ランダムに生成されたアプリスコープのデバイス識別子を使用します。この識別子は広告IDではありません。ハードウェア識別子から派生していません。アプリ、ウェブサイト、Capgo の顧客をまたがってユーザーを追跡するために使用されていません。GDPR が適用される場合、この識別子は偽名の個人データとして扱われ、TLS、データの保存中の暗号化、アクセス制御、DPA/Subプロセッサの制御を通じて保護されます。
この契約の下でデータの処理に影響を受けるデータ主体のグループには、コントローラーのアプリまたはサービスを使用するエンドユーザーが含まれます。
サービスデータの処理についての詳細情報や、サービスデータを収集するために使用するデータの種類やカテゴリについては、公開されているデータポリシーを参照してください。 データポリシー.
組織的および技術的セキュリティ対策
セキュリティのために、TLS を使用し、適用可能な場合のデータの保存中の暗号化、アクセス制御、プライベート ネットワーキング、バックアップ、運用上のセーフガードを使用します。サポート、悪用防止、運用の信頼性のために必要な場合にのみ、承認された従業員にアクセスを許可します。
Capgoは完全にオープンソースのソフトウェアであり、codeのソースコードはGitHubで利用可能で、誰でも確認および検証することができます。Capgoを読み、検査し、レビューして、サービスデータをプライベートかつ安全に保つしくみを理解し、確認することができます。
GitHubは500以上のGitHubの評価を獲得しており、codeは多くの目で見られています。これは透明性とオープン性がオープンソース製品を信頼できるものとして認識される理由です。GitHubは週に何度も更新され、GitHubページではセキュリティ上の脆弱性を報告するための方法も用意されています。
データ処理契約の管理者に対する処理者の義務
- Capgoは、Capgoの設定に従って、サービスデータを処理します。つまり、(a) サービスを提供するインフラを運用、維持、サポートすること;(b) サービスを使用、管理、管理する際の管理者の指示と処理指示に従うこと;(c) サービス設定に従って指示されることです。Capgoは、サービスデータを処理する際に、契約に従います。
- Capgoは、Capgoの意見に基づいて、管理者の指示に基づいてサービスデータを処理する際に、適用されるデータ保護法令に違反する可能性がある場合、管理者に通知する必要があります。
- Capgoは、サービスデータの機密性を保証します。
- {"text":"私たち人間は、サポートのリクエストに応じてあなたのデータにアクセスし、Capgoを維持し、保護し、データとサービス全体の安全性を確保するために必要なものです。Capgoは、GDPRとデータプライバシーについての訓練を受けた、サービスデータにアクセスする必要があるすべてのCapgo従業員に、データの機密性を知らせ、GDPRとこの契約で定められた義務を遵守するように指示します。","context":"Page/area: Data Processing Agreement legal page. Role: Long marketing or legal paragraph. Seen in: page dpa.astro. Preserve Capgo product/brand and developer terms exactly. Message key `dpa_processor_obligations_4` (DPA Processor Obligations 4)."}
- {"text":"Capgoは、サービスデータを不正または不法な処理、または偶発的な損失、破損、盗難、改ざん、または公開から保護するために適切な技術的および組織的セキュリティ対策を実施し、維持します。これらの対策は、不正または不法な処理、偶発的な損失、破損、盗難の結果が生じる可能性のある害を考慮し、保護されるサービスデータの性質に応じて適切でなければなりません。","context":"Page/area: Data Processing Agreement legal page. Role: Long marketing or legal paragraph. Seen in: page dpa.astro. Preserve Capgo product/brand and developer terms exactly. Message key `dpa_processor_obligations_5` (DPA Processor Obligations 5)."}
- {"text":"サブプロセッサと契約する。各ベンダーと契約する際に、プライバシーへの取り組みを評価し、Controller-Processor Standard Contractual Clausesを含むデータ処理契約を締結します。サブプロセッサは、Capgoが彼らに提供するサービスを提供するためにデータを処理するのみで、データを他の目的で使用することはできません。Capgoは、サブプロセッサのリストを変更する際に、通知アプリ、メール、またはブログを通じてControllerに通知します。Controllerは、合法的な異議を唱え、契約を終了することができます。","context":"Page/area: Data Processing Agreement legal page. Role: Long marketing or legal paragraph. Seen in: page dpa.astro. Preserve Capgo product/brand and developer terms exactly. Message key `dpa_processor_obligations_6` (DPA Processor Obligations 6)."}
- {"text":"Capgoが、Capgoがサービスを提供する際に処理される個人データの不正、未承認、または法的違反の事故、破壊、喪失、変更、または漏洩について、事故が発生したことを知った場合、48時間以内に、顧客にメールを送信し、事故の説明と、事故の影響に関する情報の更新を提供します。Capgoは、事故の調査を行い、事故の影響を防止または軽減するための適切な措置を講じます。","context":"Page/area: Data Processing Agreement legal page. Role: Long marketing or legal paragraph. Seen in: page dpa.astro. Preserve Capgo product/brand and developer terms exactly. Message key `dpa_processor_obligations_7` (DPA Processor Obligations 7)."}
- Capgo は、法令またはサービス提供者契約条件に基づく場合を除き、自らの権限で、サービスデータの処理を修正、削除、制限することはできません。ただし、データ保持ルールに従って、コントローラーからの文書化された指示に従って、Capgo は、コントローラーからの文書化された指示に従って、サービスデータの処理を修正、削除、制限することができます。
- Capgo は、コントローラーが個人情報の安全性に関する義務を遵守するのに役立ちます。また、Capgo は、コントローラーがDPIAの支援を受けることもできます。データの主体が権利を主張した場合、この要求は、遅延なくコントローラーに転送されます。
顧客の義務とCapgo の支援
- 顧客は、Capgo にサービスデータを処理するために必要な権利をすべて保有していることを保証します。これは、Capgo サービスに関連してサービスデータを処理するために必要です。
- 顧客は、Data Protection Legislation に従って、Capgo にサービスデータを提供することに関して、常に遵守することを保証します。
- お客様は、Capgo およびお客様との間で、コントローラーとして、以下の責任を負うことを理解しています。
- 法的処理の合法性を決定すること、必要なデータ保護の影響評価を実施すること、必要に応じて、調査官や個人に報告することなど、
- データ主体に適切なプライバシーノーティスを提供すること、
- このDPAに従って処理することを保証し、実証するために適切な技術的および組織的措置を実施することについて、自ら適切な措置を講じること。
- 法令上の義務に基づいて、法令上の義務のある当局に、法令上の義務のある当局に報告する必要がある場合には、報告する。
責任と免責
- 各当事者は、他の当事者を免責し、免責される当事者を無害にするために、他の当事者に対するすべての請求、行為、第三者の請求、損失、損害、費用について、直接または間接的に、またはこのDPAに違反することによって生じたものについて、他の当事者が負う責任について、他の当事者を免責し、免責される当事者を無害にする。
Capgo DPAに署名する必要はありますか?
DPAを使用するには、DPAを承認する必要があります。DPAを承認することで、サービス利用規約を承認し、DPAを承認することになります。DPAを別途署名する必要はありません。私たちは、すべての顧客に同じプライバシーの権利と保護を提供します。
Capgo DPAを顧客に共有することはできますか?
はい。DPAは一般に公開されているドキュメントであり、顧客がDPAを顧客に共有することで、セキュリティ対策やその他の条件を確認することができます。
DPAを承認する際に、誰に通知する必要がありますか?
いいえ。DPAを承認する際に、私たちや第三者に通知する必要はありません。ただし、上記のように、DPAを承認する際に、自ら通知することは自由です。
ご連絡先
法令上の義務に基づいて、法令上の義務のある当局に、法令上の義務のある当局に報告する必要がある場合には、報告する。
- このウェブサイトのこのページを訪問することにより: https://capgo.app/#support