내용으로 건너뛰기

준수

Capgo는 개인 정보 보호, 보안 및 규정 준수에 대한 고려를 두고 설계되었습니다. 이 문서는 Capgo의 live update 서비스를 사용할 때 사용자의 개인 정보를 보호하고 규정 준수를 보장하기 위해 취한 조치를 설명합니다.

데이터 수집 개요

데이터 수집 개요 섹션

Capgo은 live update 서비스를 제공하기 위해 필요한 최소한의 데이터를 수집합니다. 데이터 수집은 사용자 추적이나 분석과 관련된 것이 아닌 운영 요구 사항에 집중되어 있습니다.

수집되는 데이터

수집되는 데이터 섹션

Capgo은 라이브 업데이트 기능을 제공하기 위해 필요한 데이터만 수집합니다. 앱이 업데이트 확인 또는 새로운 번들을 다운로드할 때 다음 정보가 수집됩니다:

  • 앱 ID: 앱에 대한 고유한 식별자로, 앱을 올바른 계정과 연관지어 사용됩니다.
  • 앱 버전 Code: 앱의 버전 code을 사용하여 앱과 호환되는 업데이트 여부를 결정합니다.
  • 앱 버전 이름 : 앱의 버전 이름을 표시하기 위해 사용됩니다.
  • 플랫폼: 앱이 사용하는 플랫폼 (iOS, Android, Electron)으로 앱이 업데이트와 호환되는 업데이트를 결정하는 데 사용됩니다.
  • 디바이스 ID: A randomly generated, app-scoped device identifier used for live-update operation, update eligibility, de-duplication of monthly active devices, support, abuse prevention, and operational reliability. It is not an advertising ID, is not derived from hardware identifiers, and is not used to track users across apps, websites, or Capgo customers. On iOS, v5.50.1 이상 : v6.50.1 이상 : 5.50.1+ 그리고 그것 그것
  • Bundle ID: 기기에서 현재 설치된 패키지의 고유 식별자입니다.
  • 채널 이름: 업데이트 수신을 위해 선택된 채널의 이름입니다.
  • OS 버전: 기기에서 사용하는 운영 체제의 버전으로, 기기와 호환되는 업데이트 여부를 결정합니다.
  • 플러그인 버전: @capgo/capacitor-업데이터 플러그인의 버전으로, 기기로 업데이트 전달을 위해 사용됩니다.
  • Request Country: 기기에서 Cloudflare-처리된 요청에서 받은 최신 유효한 두 글자 ISO 3166-1 code. GPS 또는 앱에서 제공하는 위치 값이 아닙니다.

추가 기술 데이터:

  • 라이브 업데이트 체크 시간
  • 다운로드 성공/실패 상태
  • 버нд 설치 상태
  • 롤백 이벤트 및 이유
  • IP 주소 (위치 정보 및 CDN 최적화)

엔드포인트 저장소 세부 정보

  • updateUrl (/updates) Capgo이 장치에 제공해야 하는 번들을 확인합니다. 이 엔드포인트는 Capgo Cloud live updates를 위해 필수입니다.
  • channelUrl (/channel_self) 장치 채널 assignments를 읽고 업데이트합니다.
  • statsUrl (/stats) explicit update lifecycle, health, 및 failure events를 보냅니다. Set statsUrl to an empty string으로 이러한 추가 stats reports를 비활성화하거나, self-hosted endpoint 또는 proxy로 가리키세요. Proxy는 payload를 전달하는 대신 종료할 때만 statistics를 Capgo에서 제외합니다. See the 자체 호스팅 통계 엔드포인트 계약.

Disabling statsUrl Live Update는 명시적인 statistics 경로만 변경합니다. /updates and /channel_self context: Capgo 마케팅 웹사이트. 역할: 짧은 UI 레이블 또는 네비게이션 아이템. Seen in: page trust.astro. Message key `and` (And). device_id 그래서 Capgo이 업데이트 및 채널을 결정하고 월별 활성 장치 수를 계산하여 청구를 위해 billing.

When statsUrl enabled일 때, Capgo은 다음과 같은 것을 저장할 수 있습니다:

기록저장된 field
결제 MAUdevice_id, app_id, org_id, timestamp
장치 인벤토리device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, 선택 custom_id, 선택된 국가 code
Stats 이벤트device_id, app_id, action, version_name, created_at

언제 statsUrl 비활성화되어 있지만 updateUrl 활성화되어 있지만, Capgo는 여전히 저장할 수 있습니다:

기록저장된 field
Billing MUAdevice_id, app_id, org_id, timestamp
기기 인벤토리device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, 선택 custom_id, 선택된 국가 code
업데이트-결정 이벤트device_id, app_id, action, version_name, created_at; 액션은 포함할 수 있습니다 get, noNew, missingBundle, cannotGetBundle, 플랫폼/버전 차단 액션 및 플랜 또는 채널 오류

자연스러운 버전 billing 및 차트를 위해 런타임 테스트 메트릭은 또한 platform 그리고 version_build MAU 사용량과 함께 배포된 billing 저장소가 지원하는 필드가 있는 경우. metadata 새로운 통계 메트릭은 선택된 통계

MAU를 청구하기 위해 절대적으로 필요한 것은 안정적인 익명 device_id, app_id, org_id와 타임스탬프입니다.

Collect되지 않는 데이터

Collect되지 않는 데이터

Capgo는 다음과 같은 데이터를 수집하지 않습니다.

  • 개인 사용자 정보 또는 인증 정보
  • 앱 사용 분석 또는 사용자 행동 데이터
  • 앱에서 제공하는 콘텐츠 또는 사용자 생성 데이터
  • 일반 지리적 지역을 넘는 위치 데이터
  • 광고 ID, 하드웨어 기반 식별자 또는 앱, 웹사이트 또는 Capgo 고객을 통해 사용자를 추적하는 식별자
  • 생체 인식 또는敏感 개인 데이터

데이터 사용 및 목적

제목: 데이터 사용 및 목적

Capgo가 수집하는 데이터는 다음과 같이 사용됩니다.

서비스 운영

제목: 서비스 운영
  • __CAPGO_KEEP_0__는 특정 앱 버전에 대한 업데이트가 있는지 결정하기 위해
  • 지리적 CDN 선택을 통해 콘텐츠 전송 최적화
  • 업데이트와 장치 기능 간 호환성 보장
  • 업데이트 롤아웃 관리 및 채널 assignments

서비스 개선

서비스 개선
  • 업데이트 성공률 모니터링 및 문제 식별
  • 다운로드 성능 최적화 및 신뢰성
  • 업데이트 전달 시스템 전체 개선
  • 업데이트 실패 디버깅 및 문제 해결

보안 및完整성

보안 및完整성
  • 악용 방지 및 서비스 가용성 보장
  • 정확성과完整성을 확인하는 업데이트 인증
  • 악성 또는 손상된 업데이트에 대한 보호
  • 서비스의 안정성과 보안을 유지

데이터 저장 및 보존

데이터 저장 및 보존

저장 위치

저장 위치
  • 업데이트 패키지와 메타데이터는 안전한 클라우드 인프라에서 저장됩니다
  • 데이터는 여러 지리적 지역에 걸쳐 퍼포먼스 향상을 위해 분산됩니다
  • EU 데이터 거주지 요구가 있는 앱은 updateUrl to https://plugin.eu.capgo.app/updates, statsUrl to https://plugin.eu.capgo.app/stats, and channelUrl to https://plugin.eu.capgo.app/channel_self. 데이터 위치 All data transmission is encrypted using industry-standard protocols (HTTPS/TLS)
  • Data Retention
  • 서비스 운영, 보안, 청구, 지원을 위한 운영 기록은 보관됩니다.
  • Retained historical bundles and Delta assets contribute to storage usage. Regional replication does not multiply storage consumption.
  • Personal data, if any, is deleted according to applicable data protection laws.
  • 개인 정보가 있는 경우, 관련 법률에 따라 개인 정보가 삭제됩니다.

데이터 보안

데이터 보안 섹션
  • 전송 및 저장 중 데이터는 암호화됩니다.
  • 데이터 접근은 권한이 있는 사람들만에게 제한됩니다.
  • 정기적인 보안 감사 및 모니터링이 수행됩니다.
  • 산업 표준 보안 관행이 따릅니다.
  • SOC 2 인증: Capgo은 현재 SOC 2 Type II 인증을 받았으며, 가장 높은 수준의 보안, 가용성 및 기밀성을 보장합니다. 우리의 준수 상태를 확인하세요 trust.capgo.app
  • ISO 27001trust.Capgo.app trust.capgo.app
  • 연속적인 Code 감사: 모든 커밋은 자동으로 SonarCloud 에서 플러그인 및 백엔드, code 품질, 보안 취약점 감지, 유지 관리를 보장합니다.
  • 품질, 보안 취약점 감지 및 유지 관리취약점 스캔 Snyk Snyk
  • 인프라스트럭처 보안: 우리의 호스팅 인프라스트럭처는 지속적으로 모니터링되고 검증됩니다. 호스팅 보안 검사
  • AI-Powered Code 검토: 모든 pull request는 CodeRabbit AI에 의해 검토됩니다. 잠재적인 문제, 보안 문제 및 code 품질 표준을 유지하기 위해

개인 정보 관리

개인 정보 관리

앱 개발자에게

앱 개발자에게

Capgo 사용자로써, 당신은 다음과 같은 제어권을 가지고 있습니다.

  • 채널 관리: 사용자에게 어떤 업데이트를 배포할지 제어합니다.
  • 데이터 최소화: 장치 정보를 공유하는 것을 구성하십시오
  • 지리적 제어: 업데이트가 배포되는 위치를 관리하십시오
  • 보관 설정: 업데이트 데이터가 보관되는 기간을 제어하십시오

사용자에게

: 사용자에게

앱 사용자에게 이익이 있습니다:

  • 최소한의 데이터 수집: 업데이트를 전달하기 위한 필수적인 데이터만 수집합니다
  • 추적하지 않음: 사용자 간의 지속적인 추적을 허용하지 않습니다.
  • 투명성: 이 개인정보 보호 정책은 수집되는 데이터에 대한 정확한 정보를 설명합니다.
  • 보안context
: 모든 데이터 전송은 암호화되어 안전합니다.

법적 준수 및 규정

법적 준수 및 규정 섹션

Capgo은 주요 데이터 보호 규제 준수에 대한 지원을 위해 설계되었습니다. 이 포함: - GDPR - CCPA - HIPAA

  • 데이터 보호 규정 섹션 개인 정보 보호 규정
  • CCPA (캘리포니아 소비자 개인정보 보호법)
  • COPPA (아동 온라인 개인정보 보호법)
  • 기타 적용 지역 개인정보 보호법

현재 준수 서류

현재 준수 서류

앱 스토어 및 플레이 스토어 고려 사항

앱 스토어 및 플레이 스토어 고려 사항

Capgo 업데이트는 Capacitor 웹层만 업데이트합니다: 자바스크립트, HTML, CSS 및 정적 자산. native 바이너리, native 플러그인, 권한, 특권, 또는 스토어 메타데이터를 변경하지 않습니다. 각 앱은 개별적으로 검토되므로 Capgo는 개인 앱 스토어 또는 플레이 스토어 승인에 대한 보장을 제공할 수 없습니다.

라이브 업데이트를 사용하여 스토어 규칙과 제출한 앱의 범위 내에서 유지되는 웹 레이어 변경 사항만 사용하십시오. native 기능 또는 물질적 기능 변경을 위해 일반 native 릴리즈를 배포하십시오. 검토 애플의 앱 스토어 리뷰 가이드라인 (포함된 가이드라인 2.5.2) 및 구글 플레이의 기기 및 네트워크 악용 정책 앱 릴리즈 전에 앱에 대한

앱 개발자로서 __CAPGO_KEEP_0__를 사용하는 경우, 다음을 수행해야 합니다:

__CAPGO_KEEP_0__

As an app developer using Capgo, you should:

  • 애플리케이션의 개인 정보 보호 정책에 적절한 개인 정보 보호 공개를 포함하세요
  • 사용자에게 live update 서비스의 사용에 대한 정보를 제공할 때 필요할 때
  • 각 계획된 업데이트가 관련 법률과 스토어 규칙에 준하는지 확인하세요
  • 필요한 경우 적절한 동의 메커니즘을 implement하세요

Capgo는 개인 정보 보호에 대한 설계 원칙을 따릅니다:

데이터 최소화

데이터 최소화
  • 서비스 운영을 위해 절대적으로 필요한 데이터만 수집하십시오
  • 개인 정보나敏感 정보를 수집하지 않도록 하십시오
  • 가능한 경우 집계 및 익명화된 데이터를 사용하십시오

목적 제한

목적 제한
  • 수집된 데이터를 명시한 목적에만 사용하십시오
  • 비관련된 활동을 위해 데이터를 재사용하지 않도록 하십시오
  • 데이터 사용에 대한 명확한 경계를 유지하십시오
  • 데이터 사용에 대한 명확한 정보를 제공하십시오
  • 개인 정보 보호 정책을 쉽게 접근하고 이해할 수 있도록 하세요.
  • 개인 정보 보호 문서를 정기적으로 업데이트하세요.

Capgo의 개인 정보 보호 정책에 대한 질문이 있으시거나 개인 정보 보호 관련 문제를 신고해야 하는 경우:

개인 정보 보호를 위한 최선의 방법

개인 정보 보호를 위한 최선의 방법

Capgo을 앱에 구현할 때:

  1. 투명성: 사용자에게 live update 기능에 대해 알리십시오.
  2. 데이터 수집 최소화: 실제로 필요로 하는 데이터 수집 기능만 활성화하십시오.
  3. 안전한 구현: 통합 시 보안 최선의 방법을 따르십시오.
  4. 정기적인 검토: 개인 정보 보호 관행과 업데이트 정책을 정기적으로 검토하세요.
  5. 사용자 제어: 사용자에게 업데이트 동작을 제어할 수 있는 옵션을 제공하는 것을 고려하세요.

이러한 관행을 따르되 Capgo의 개인 정보 보호 접근 방식에 대해 이해하면, 사용자에게 안전하고 개인 정보 보호에 대한 live update 경험을 제공할 수 있습니다.

다음으로 Compliance

Compliance 섹션

Compliance를 사용하여 보안 및 규정 준수를 계획하고 있다면 Compliance 규제된 전송 제어를 위해 암호화 Compliance Encryption __CAPGO_KEEP_0__ 암호화 구현 세부 사항에 대해 Capgo 보안 스캐너 Capgo 보안 스캐너의 제품 워크플로에 대해 Capgo 보안 Capgo 보안의 제품 워크플로에 대해 Capgo 신뢰 센터 Capgo 신뢰 센터의 제품 워크플로에 대해, 그리고 __CAPGO_KEEP_0__ 조직 보안 __CAPGO_KEEP_0__ 조직 보안의 구현 세부 사항에 대해