준수
설치
Capgo은 개인 정보 보호, 보안 및 규정 준수에 대한 고려를 두고 설계되었습니다. 이 문서는 Capgo의 라이브 업데이트 서비스를 사용할 때 사용자의 개인 정보를 보호하고 규정 준수를 보장하기 위해 취한 조치에 대한 데이터 수집, 사용 및 보호에 대한 설명을 제공합니다.
데이터 수집 개요
데이터 수집 개요 제목Capgo은 라이브 업데이트 서비스를 제공하기 위해 필요한 최소한의 데이터만 수집합니다. 데이터 수집은 사용자 추적이나 분석에 중점을 두지 않고 운영 요구 사항에 집중됩니다.
수집되는 데이터
수집되는 데이터 제목Capgo은 라이브 업데이트 기능을 제공하기 위해 필요한 데이터만 수집합니다. 앱이 업데이트 확인 또는 새로운 번들을 다운로드할 때 다음 정보가 수집됩니다:
- 앱 ID: 앱의 고유 식별자로, 앱을 올바른 계정과 연관시킬 때 사용됩니다.
- 앱 버전 Code: 앱 버전 code을 사용하여 앱과 호환되는 업데이트를 결정합니다.
- 앱 버전 이름: 앱 버전 이름으로 표시되는 앱의 버전 이름입니다.
- 플랫폼: 앱의 플랫폼 (iOS, Android, Electron)으로, 앱과 호환되는 업데이트를 결정합니다.
- 디바이스 ID: 앱 스코프의 랜덤으로 생성된 디바이스 식별자로, 라이브 업데이트의 작동, 업데이트의 자격, 월간 활성 디바이스의 중복 제거, 지원, 부정행위 방지, 운영 신뢰성을 위해 사용됩니다. 이 식별자는 광고 ID가 아니며, 하드웨어 식별자에서 파생되지 않았으며, 사용자가 앱, 웹사이트, 또는 Capgo 고객을 통해 추적되지 않습니다. iOS에서 v7.25.0+ v7.25.0+ 정상적인 재설치 시 Keychain을 통해 ID를 유지합니다. Android에서 v7.50.1+ v7.50.1+ (또는) v5.50.1+ 및 v6.50.1+ 그 release lines 에서); Android Backup/Restore 가 앱 설정을 저장할 때만 ID 가 복원됩니다. 백업을 비활성화하거나 설정을 제외하거나 앱 데이터를 지우면 새로운 기기 ID 가 생성됩니다.
- Bundle ID: 현재 기기에 설치된 패키지의 고유 식별자입니다.
- Channel Name: 업데이트 받을 채널의 이름입니다.
- OS Version: 운영 체제의 버전을 사용하여 기기에 호환되는 업데이트 목록을 결정합니다.
- Plugin Version: capgo capacitor-업데이터 플러그인 버전
- 국가: 기기에서 code을 받은 Cloudflare-처리 요청의 최신 유효한 두 글자 ISO 3166-1 code
추가 기술 데이터:
- 업데이트 확인 시간
- 다운로드 성공/실패 상태
- 배포 설치 상태
- 롤백 이벤트 및 이유
- IP 주소 (위치 정보 및 CDN 최적화)
엔드포인트 저장 세부 정보
엔드포인트 저장 세부 정보 제목업데이터는 업데이트를 확인하기 위한 업데이트, 채널 자체 할당, 통계에 사용할 수 있는 최대 세 개의 구성된 엔드포인트를 사용할 수 있습니다:
updateUrl(/updates) 장치가 받을 수 있는 번들을 확인하는 엔드포인트입니다. 이 엔드포인트는 Capgo Cloud live updates를 위해 필수입니다.channelUrl(/channel_self) 장치 채널 할당을 읽고 업데이트합니다.statsUrl(/stats) 명시적인 업데이트수명 주기, 건강, 실패 이벤트를 전송합니다. 설정statsUrl을 빈 문자열로 설정하여 이러한 추가 통계 보고를 비활성화하거나, 자체 호스팅 엔드포인트 또는 프록시를 지정하여 통계를 Capgo에서 제외합니다. 프록시는 전송 대신 페이로드를 종료할 때만 통계를 제외합니다. 자체 호스팅 통계 엔드포인트 계약을 참조하십시오. 비활성화.
이 설정은 명시적인 통계 경로만 변경합니다. statsUrl __CAPGO_KEEP_1__ /updates 및 /channel_self 안정적인 앱 범위에서 device_id 이러한 Capgo이 업데이트와 채널을 결정하고 월간 활성 기기 수를 계산하여 청구를 위해 사용할 수 있습니다.
활성화되면 statsUrl is enabled, Capgo can store:
| 저장된 field | 청구 MAU |
|---|---|
| 기기 인벤토리 | device_id, app_id, org_id, timestamp |
| , 선택적 | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, 선택적 __CAPGO_KEEP_0__ 국가 요청 custom_id, optional request country code |
| 통계 이벤트 | device_id, app_id, action, version_name, created_at |
언제 statsUrl 활성화되지 않더라도 updateUrl Capgo은 여전히 다음을 저장할 수 있습니다:
| 기록 | 저장된 field |
|---|---|
| Billing MAU | device_id, app_id, org_id, timestamp |
| 장치 인벤토리 | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, 선택적 custom_id, 선택적 code 국가 요청 |
| 업데이트 결정을 위한 이벤트 | device_id, app_id, action, version_name, created_at; 액션은 다음을 포함할 수 있습니다: get, noNew, missingBundle, cannotGetBundle, 플랫폼/버전 차단 액션, 및 계획 또는 채널 오류 |
native 버전 계정과 차트를 위한 런타임 모니터링도 포함할 수 있습니다. platform 페이지: Capgo 마케팅 웹사이트. 역할: 짧은 UI 레이블 또는 네비게이션 아이템. 위치: 페이지 trust.astro. 메시지 키 `and` (And). version_build MAU 사용량과 함께 배포된 계정 관리 스토어가 해당 field를 지원할 때 포함할 수 있습니다. 최신 통계 모니터링도 옵션 통계를 포함할 수 있습니다. metadata 주의
MAU를 청구하기 위한 절대적인 최소한은 안정적인 익명 device_id, app_id, org_id, 그리고 시간戳.
수집되지 않는 데이터는 무엇인가요?
수집되지 않는 데이터는 무엇인가요?Capgo은 다음과 같은 데이터를 명시적으로 수집하지 않습니다:
- 사용자 개인 정보 또는 자격 증명
- 앱 사용 분석 또는 사용자 행동 데이터
- 앱의 콘텐츠 또는 사용자 생성 데이터
- 일반 지리적 지역 이외의 위치 데이터
- 광고 ID, 하드웨어에서 파생된 식별자 또는 앱, 웹사이트 또는 Capgo 고객을 통해 사용자를 추적하는 식별자
- 생체 인식 또는敏感한 개인 데이터
데이터 사용 및 목적
데이터 사용 및 목적 섹션Capgo가 수집한 데이터는 다음과 같이 사용됩니다.
서비스 운영
서비스 운영 섹션- 특정 앱 버전에 대한 업데이트가 있는지 결정
- 지리적 CDN 선택을 통해 콘텐츠 전달 최적화
- 업데이트와 장치 기능 간 호환성을 보장
- 업데이트 롤아웃 관리 및 채널 assignments
서비스 개선
서비스 개선 섹션- 업데이트 성공률 모니터링 및 문제 식별
- 다운로드 성능 및 신뢰도 최적화
- 업데이트 전달 시스템을 개선하는 것
- 업데이트 실패를 디버그하고 문제 해결
보안 및完整성
보안 및完整성- 악용을 막고 서비스 이용 가능성을 보장하는 것
- 업데이트의 진위성과完整성을 검증하는 것
- 악성 또는 손상된 업데이트에 대한 보호
- 서비스 보안과 안정성을 유지하는 것
데이터 저장 및 보존
데이터 저장 및 보존저장 위치
저장 위치- 업데이트 패키지 및 메타데이터는 보안 클라우드 인프라에서 저장됩니다.
- 데이터는 여러 지리적 지역에 걸쳐 퍼져 있습니다.
- 성능을 위해
updateUrlEU 데이터 거주지 요구가 있는 앱은https://plugin.eu.capgo.app/updates,statsUrl__CAPGO_KEEP_0__https://plugin.eu.capgo.app/stats__CAPGO_KEEP_0__channelUrl__CAPGO_KEEP_0__https://plugin.eu.capgo.app/channel_self__CAPGO_KEEP_0__ . __CAPGO_KEEP_1__ - 데이터 위치
__CAPGO_KEEP_2__에 대한 정확한 구성입니다.
데이터 보관 기간- 운영 기록은 서비스 운영, 보안, 청구, 지원을 위해 보관됩니다.
- 앱 설정에서 각 앱별로 Bundle 보관 기간을 설정할 수 있습니다. 활성 채널 또는 롤아웃과 연결된 Bundle은 보호되며, 사용하지 않는 Bundle은 앱의 선택한 보관 규칙에 따라 삭제가 가능합니다.
- 보관된 역사적 Bundle 및 Delta 자산은 저장 용량을 차지합니다. 지역 복제는 저장 용량의 복제를 일으키지 않습니다.
- 적용 가능한 데이터 보호 법령에 따라 개인 데이터는 삭제됩니다.
- 데이터에 대한 접근은 권한이 있는 사람만 허용됩니다.
- 정기적인 보안 감사 및 모니터링이 수행됩니다.
- 산업 표준 보안 관행을 따릅니다.
- SOC 2 인증
- 인증: Capgo은 현재 SOC 2 Type II 인증을 보유하고 있으며, 가장 높은 수준의 보안, 가용성 및 비밀성을 보장합니다. Capgo의 인증 상태를 확인하려면 trust.capgo.app
- ISO 27001: Capgo은 ISO 27001 인증을 보유하고 있습니다. Capgo의 인증 상태를 확인하려면 trust.capgo.app
- 연속적인 Code 감사: 모든 커밋은 SonarCloud 에 의해 자동으로 감사됩니다. plugin and context, code 품질을 보장하고 보안 취약점 감지 및 유지 관리를 위해
- 취약성 스캔: __CAPGO_KEEP_0__ 보안 스캔을 위한 추가적인 보안 스캔이 수행됩니다. Snyk __CAPGO_KEEP_0__ 의존성에서 보안 취약점을 감지하고 수정하는 데 사용됩니다.
- 인프라 보안: __CAPGO_KEEP_0__ 호스팅 인프라는 지속적으로 모니터링되고 __CAPGO_KEEP_0__ 호스팅 보안 검사를 통해 검증됩니다. AI-Powered __CAPGO_KEEP_0__ 리뷰
- : CodeRabbit AI가 모든 pull request를 검토하여 잠재적인 문제, 보안 문제 및 Code 품질 표준을 유지하기 위한 보안 문제를 발견합니다.: Every pull request is reviewed by CodeRabbit AI to catch potential issues, security concerns, and maintain code quality standards
개인 정보 보호 설정
protectedTokens애플리케이션 개발자들을 위한
애플리케이션 개발자들을 위한 섹션Capgo 사용자로써, 당신은 다음과 같은 제어권을 가지고 있습니다.
- 채널 관리: 사용자별로 업데이트를 배포하는 제어
- 데이터 최소화: 장치 정보를 공유하는 설정
- 지리적 제어: 업데이트를 배포하는 지역 설정
- 보존 설정: 업데이트 데이터를 보관하는 기간 설정
애플리케이션 사용자들을 위한
Section titled “사용자용”앱 사용자에게 다음과 같은 이점이 있습니다:
- 최소한의 데이터 수집: 업데이트를 전달하기 위해 필요한 데이터만 수집합니다
- 추적 금지: 다른 앱이나 지속적인 사용자 추적을 하지 않습니다
- 투명성: 이 개인 정보 보호 정책은 수집되는 데이터에 대한 정확한 설명을 제공합니다
- 보안: 모든 데이터 전송은 암호화되어 안전합니다
규정 준수 및 법적
Section titled “규정 준수 및 법적”데이터 보호 규정
데이터 보호 규정 섹션Capgo은 주요 데이터 보호 규정을 준수하기 위해 설계되었습니다. 다음을 포함합니다:
- GDPR (일반 데이터 보호 규정)
- CCPA (캘리포니아 소비자 개인 정보 보호 법)
- COPPA (어린이 온라인 개인 정보 보호 법)
- 기타 적용되는 지역 개인 정보 보호 법
현재 준수성 문서
현재 준수성 문서 섹션- The 서브 프로세서 목록 Capgo의 현재 공개 소스입니다. 업데이트가 되며 각 제공자의 목적, 처리 위치, 전송 메커니즘 및 변경 기록을 나열합니다.
- The 데이터 처리 계약 페이지/영역: Capgo 마케팅 웹사이트. 역할: 웹사이트 복사 문장. seen in: 페이지 dpa.astro. 메시지 키 `data_processing_agreement` (데이터 처리 계약). | 페이지/영역: 데이터 처리 계약 법적 페이지. 역할: 섹션 또는 페이지 제목. seen in: 페이지 dpa.astro. 메시지 키 `dpa_title` (DPA 제목).
조회 가능합니다.
앱 스토어 및 플레이 스토어 고려 사항Capgo updates only the Capacitor web layer: JavaScript, HTML, CSS, and static assets. It does not change your native binary, native plugins, permissions, entitlements, or store metadata. Each app is reviewed on its own merits, so Capgo cannot guarantee an individual App Store or Play Store approval.
__CAPGO_KEEP_0__는 __CAPGO_KEEP_1__ 웹层만 업데이트합니다: 자바스크립트, HTML, CSS 및 정적 자산. 네이티브 바이너리, 네이티브 플러그인, 권한, 권한, 또는 스토어 메타데이터를 변경하지 않습니다. 각 앱은 개별적으로 검토되므로 __CAPGO_KEEP_2__는 개인 앱 스토어 또는 플레이 스토어 승인에 대한 보장을 제공할 수 없습니다. 스토어 규칙과 제출한 앱의 범위 내에서만 라이브 업데이트를 사용하여 웹 레이어 변경 사항을 사용하십시오. 네이티브 기능 또는 물리적 기능 변경을 위해 일반 네이티브 릴리즈를 배포하십시오. 검토 애플의 앱 스토어 리뷰 지침 Google Play의 기기 및 네트워크 방지 정책 앱을 출시하기 전에 이 정책을 확인하세요.
개발자의 책임
개발자의 책임Capgo을 사용하는 앱 개발자로서, 다음을 확인하세요:
- 앱의 개인 정보 보호 정책에 적절한 개인 정보 보호 공개를 포함하세요.
- 사용자에게 라이브 업데이트 서비스 사용에 대한 정보를 제공하세요.
- 적용 가능한 법률 및 스토어 규칙에 따라 각 계획된 업데이트에 대해 확인하세요.
- 필요한 경우 적절한 동의 메커니즘을 implement하세요.
개인 정보 보호에 대한 설계
제목: "개인 정보 보호에 대한 설계"Capgo은 개인 정보 보호에 대한 설계 원칙을 따릅니다:
데이터 최소화
제목: "데이터 최소화"- 서비스 운영을 위한 절대 필요한 데이터만 수집하십시오.
- 개인 정보나敏感 정보를 수집하지 마십시오.
- 가능한 경우 집계 및 익명화된 데이터를 사용하십시오.
목적 제한
제목: "목적 제한"- 수집된 데이터는 선언된 목적만을 위해 사용하십시오.
- 다른 활동과 관련 없는 데이터를 재사용하지 마십시오.
- 데이터 사용에 대한 명확한 경계를 유지하십시오.
투명성
투명성- 데이터 수집 및 사용에 대한 명확한 정보를 제공하십시오.
- 개인 정보 보호 정책을 쉽게 접근하고 이해할 수 있도록 하십시오.
- 개인 정보 보호 정책을 최신 상태로 유지하십시오.
문의 및 질문
문의 및 질문Capgo의 개인 정보 보호 정책에 대한 질문이 있으시거나 개인 정보 보호 문제를 신고하려면:
- __CAPGO_KEEP_0__.app/privacy capgo의 전체 개인 정보 보호 정책을 검토하십시오.
- __CAPGO_KEEP_0__의 보안 및 준수 상태를 확인하세요. capgo.app/trust
- __CAPGO_KEEP_0__의 개인 정보 보호 팀에 연락하려면 지원 채널을 통해
- __CAPGO_KEEP_0__의 보안 연락처를 통해 개인 정보 보호 관련 문제를 신고하세요.
개인 정보 보호에 대한最佳 관행
개인 정보 보호에 대한最佳 관행Capgo을 앱에 구현할 때:
- 투명성: 사용자에게 라이브 업데이트 기능에 대해 알리세요.
- 데이터 최소화: 실제로 필요로 하는 데이터 수집 기능만 활성화하세요
- 안전한 구현: 통합 시 보안 최적화 관행을 따르세요
- 정기적인 검토: 개인 정보 보호 관행과 정책을 정기적으로 검토하고 업데이트 하세요
- 사용자 통제: 사용자가 업데이트 동작을 제어할 수 있는 옵션을 제공하세요
이러한 관행을 따르고 Capgo의 개인 정보 보호 접근 방식을 이해하면, 사용자에게 안전하고 개인 정보 보호를 준수하는 라이브 업데이트 경험을 제공할 수 있습니다.
계속하기
: Compliance 섹션Capgo를 사용하는 경우 법적 준수 법적 준수를 위해 보안 및 준수 계획을 수립하려면 HIPAA 준수 규제된 전송 제어를위한 암호화 암호화 구현 세부 정보를위한 Capgo 보안 스캐너 Capgo 보안 스캐너의 제품 워크플로를위한 Capgo 보안 Capgo 보안의 제품 워크플로를위한 Capgo 신뢰 센터 Capgo 신뢰 센터의 제품 워크플로를위한 보안 정책 보안 정책의 구현 세부 사항에 대한 정보입니다.