메뉴로 이동

개인 정보 보호를 위한 최선의 방법

Capgo은 개인 정보 보호, 보안 및 규정 준수에 대한 고려를 두고 설계되었습니다. 이 문서는 Capgo의 라이브 업데이트 서비스를 사용할 때 사용자의 개인 정보를 보호하고 규정 준수를 보장하기 위해 취한 조치를 설명합니다.

데이터 수집 개요

데이터 수집 개요 제목

Capgo은 라이브 업데이트 서비스를 제공하기 위해 필요한 최소한의 데이터만 수집합니다. 데이터 수집은 사용자 추적이나 분석에 중점을 두지 않고 운영 요구 사항에 집중합니다.

수집되는 데이터

수집되는 데이터 제목

Capgo은 라이브 업데이트 기능을 제공하기 위해 필요한 데이터만 수집합니다. 앱이 업데이트 확인 또는 새로운 번들을 다운로드할 때 다음 정보가 수집됩니다:

  • 앱 ID: 앱의 고유 식별자로, 해당 앱을 올바른 계정과 연관시킬 때 사용됩니다.
  • 앱 버전 Code: 앱의 버전 code을 사용하여 앱과 호환되는 업데이트를 결정합니다.
  • 앱 버전 이름: 앱의 버전 이름을 표시하기 위해 사용됩니다.
  • 플랫폼: 앱의 플랫폼 (iOS, Android, Electron)으로, 앱과 호환되는 업데이트를 결정합니다.
  • 기기 ID: 앱 스코프의 랜덤으로 생성된 기기 식별자로, 라이브 업데이트 연산, 업데이트를 위한 자격, 월간 활성 기기 중복 제거, 지원, 부정행위 방지, 운영 신뢰성을 위해 사용됩니다. 이 식별자는 광고 ID가 아니며, 하드웨어 식별자에서 파생되지 않았으며, 사용자를 앱, 웹사이트, 또는 Capgo 고객을 통해 추적하는 데 사용되지 않습니다. iOS에서 v7.25.0+ 정상적인 재설치 시 Keychain을 통해 ID를 유지합니다. Android에서 v7.50.1+ (또는) v5.50.1+v6.50.1+ 그 release 라인들에서); Android Backup/Restore가 앱 설정을 저장할 때만 ID가 복원됩니다. 백업을 비활성화하거나 설정을 제외하거나 앱 데이터를 지우면 새로운 기기 ID가 생성됩니다.
  • Bundle ID: 현재 기기에 설치된 패키지의 고유 식별자입니다.
  • Channel Name: 업데이트 수신을 위해 선택한 채널의 이름입니다.
  • OS Version: 기기와 호환되는 업데이트 목록을 결정하는 운영 체제의 버전입니다.
  • Plugin Version: capgo capacitor-업데이터 플러그인이 사용되는 버전
  • 국가 요청: 기기에서 code를 받은 Cloudflare-처리된 요청에서 가장 최근에 유효한 두 개의 문자 ISO 3166-1 code가 사용됩니다. GPS 또는 앱에서 제공하는 위치 값이 아닙니다.

추가 기술 데이터:

  • 업데이트 확인 시간
  • 다운로드 성공/실패 상태
  • 패키지 설치 상태
  • 롤백 이벤트 및 이유
  • IP 주소 (위치 정보 및 CDN 최적화)

엔드포인트 저장 세부 정보

엔드포인트 저장 세부 정보 제목

업데이터는 업데이트 확인, 채널 자체 할당, 통계에 사용할 수 있는 최대 세 개의 구성된 엔드포인트를 사용할 수 있습니다:

  • updateUrl (/updates) 장치가 받을 수 있는 번들을 확인하는 데 사용됩니다. 이 엔드포인트는 Capgo Cloud Live Update를 위해 필수입니다.
  • channelUrl (/channel_self) 장치 채널 할당을 읽고 업데이트합니다.
  • statsUrl (/stats) 명시적인 업데이트 라이프 사이클, 건강, 실패 이벤트를 전송합니다. 설정 statsUrl Capgo 명시적인 통계 경로만 변경합니다..

자세한 정보는 statsUrl 만료로 변경합니다. /updates/channel_self 안정적인 앱 범위가 필요하므로 __CAPGO_KEEP_0__이 업데이트 및 채널을 결정하고 월간 활성 기기 수를 계산하여 청구를 할 수 있습니다. device_id so Capgo can decide which update and channel apply and count monthly active devices for billing.

이 기능이 활성화되면 __CAPGO_KEEP_0__은 다음과 같은 데이터를 저장할 수 있습니다: statsUrl is enabled, Capgo can store:

저장된 field청구 MAU
기기 인벤토리device_id, app_id, org_id, timestamp
, 선택적device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, 선택적 __CAPGO_KEEP_0__의 국가 요청 custom_id, optional request country code
stats 이벤트device_id, app_id, action, version_name, created_at

언제 statsUrl 이미 비활성화되어 있지만 updateUrl Capgo은 여전히 다음을 저장할 수 있습니다:

기록저장된 field
Billing MAUdevice_id, app_id, org_id, timestamp
장치 인벤토리device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, 선택적 custom_id, 선택적 code 국가 요청
업데이트 결정을 위한 이벤트device_id, app_id, action, version_name, created_at; 액션은 다음을 포함할 수 있습니다: get, noNew, missingBundle, cannotGetBundle, 플랫폼/버전 차단 액션, 및 계획 또는 채널 오류

자연 버전의 요금 계산과 차트를 위해 런타임 모니터링도 포함할 수 있습니다. platform 그리고 version_build HIPAA 최소 배포에 대한 경우 metadata 주의

MAU를 청구하기 위한 최소한의 절차는 안정적인 익명 device_id, app_id, org_id, 그리고 시간戳.

Capgo explicitly does not collect:

  • 앱 사용 분석 또는 사용자 행동 데이터
  • 사용자 생성 콘텐츠 또는 앱 콘텐츠
  • 일반 지리적 지역 이외의 위치 데이터
  • 광고 ID, 하드웨어 기반 식별자 또는 앱, 웹사이트 또는 __CAPGO_KEEP_0__ 고객을 통해 사용자를 추적하는 식별자
  • Advertising IDs, hardware-derived identifiers, or identifiers used to track users across apps, websites, or Capgo customers
  • 데이터 사용 및 목적

Capgo에서 수집한 데이터는 다음과 같이 사용됩니다:

서비스 운영

서비스 운영
  • 특정 앱 버전에 대한 업데이트가 있는지 결정
  • 지리적 CDN 선택을 통해 콘텐츠 전송 최적화
  • 업데이트와 장치 기능 간의 호환성을 보장
  • 업데이트 롤아웃 관리 및 채널 assignments
  • 다운로드 성능 및 신뢰도 최적화
  • 서비스 운영
  • 업데이트 전달 시스템을 개선하는 것
  • 업데이트 실패를 디버그하고 문제 해결

보안 및完整성

보안 및完整성
  • 악용을 막고 서비스 이용 가능성을 보장하는 것
  • 업데이트의 진위성과完整성을 검증하는 것
  • 악성 또는 손상된 업데이트에 대한 보호
  • 서비스 보안과 안정성을 유지하는 것

데이터 저장 및 보존

데이터 저장 및 보존

저장 위치

저장 위치
  • 업데이트 패키지 및 메타데이터는 안전한 클라우드 인프라에서 저장됩니다.
  • 데이터는 여러 지리적 지역에 걸쳐 퍼져서 성능을 향상합니다.
  • 유럽 연합 데이터 거주지 요구가 있는 앱은 updateUrl 을 설정할 수 있습니다. https://plugin.eu.capgo.app/updates, statsUrl 을 설정할 수 있습니다. https://plugin.eu.capgo.app/stats, channelUrl 을 설정할 수 있습니다. https://plugin.eu.capgo.app/channel_self. 데이터 위치 를 참조하십시오. 정확한 구성은
  • 모든 데이터 전송은 산업 표준 프로토콜(HTTPS/TLS)을 사용하여 암호화됩니다.

데이터 보관

데이터 보관 기간
  • 운영 기록은 서비스 운영, 보안, 청구, 지원을 위해 보관됩니다.
  • 앱 설정에서 각 앱별로 Bundle 보관 기간을 설정할 수 있습니다. 활성 채널 또는 롤아웃과 연결된 Bundle은 보호되며, 사용하지 않는 Bundle은 앱의 선택한 보관 규칙에 따라 삭제가 가능합니다.
  • 보관된 역사적 Bundle 및 Delta 자산은 저장 용량에 기여합니다. 지역 복제는 저장 용량의 소비를 증가시키지 않습니다.
  • 적용 가능한 데이터 보호 법령에 따라 개인 데이터는 삭제됩니다.

데이터 보안

데이터 보안
  • 전송 및 저장 중 데이터 암호화
  • 데이터 접근은 권한이 있는 사람만 허용됩니다.
  • 정기적인 보안 감사 및 모니터링이 수행됩니다.
  • 산업 표준 보안 관행을 따릅니다.
  • SOC 2 인증: Capgo은 현재 SOC 2 Type II 인증을 보유하고 있으며, 보안, 가용성 및 기밀성의 최고 표준을 보장합니다. Capgo의 인증 상태를 확인하려면 trust.capgo.app
  • ISO 27001: Capgo은 ISO 27001 인증을 보유하고 있습니다. Capgo의 인증 상태를 확인하려면 trust.capgo.app
  • 연속적인 Code 감사: 모든 커밋은 SonarCloud 에서 자동으로 감사됩니다. 플러그인context, code 품질을 보장하고 보안 취약점 감지 및 유지 관리를 위해
  • 취약성 스캔: __CAPGO_KEEP_0__ 보안 스캔을 위한 추가 보안 스캔이 수행됩니다. Snyk __CAPGO_KEEP_0__ 의존성에서 보안 취약점을 감지하고 수정하기 위해
  • 인프라 보안: __CAPGO_KEEP_0__ 호스팅 인프라는 지속적으로 모니터링되고 __CAPGO_KEEP_0__ 보안 검사를 통해 검증됩니다. __CAPGO_KEEP_0__ 검토
  • : CodeRabbit AI가 모든 pull request를 검토하여 잠재적인 문제, 보안 문제 및 Code 품질 표준을 유지하기 위해: Every pull request is reviewed by CodeRabbit AI to catch potential issues, security concerns, and maintain code quality standards

개인 정보 보호 제어

Vulnerability Scanning

애플리케이션 개발자들을 위한

애플리케이션 개발자들을 위한 섹션

Capgo 사용자로써, 당신은 다음과 같은 제어권을 가지고 있습니다.

  • 채널 관리: 사용자에게 어떤 업데이트를 배포할 것인지 제어
  • 데이터 최소화: 어떤 장치 정보를 공유할 것인지 설정
  • 지리적 제어: 업데이트가 배포되는 지역을 관리
  • 보존 설정: 업데이트 데이터가 얼마나 오래 보존되는지 제어

애플리케이션 사용자들을 위한

Section titled “사용자용”

Your app users benefit from:

  • 최소한의 데이터 수집: 업데이트 배포를 위해 필수적인 데이터만 수집
  • 추적하지 않음: 다른 앱이나 사용자에 대한 지속적인 추적을 하지 않음
  • 투명성: 수집되는 데이터에 대한 이 개인정보 보호 정책을 정확히 설명
  • 보안context: Page/area: Enterprise product/pricing page. Role: UI label. Seen in: page enterprise.astro. Message key `enterprise_hero_security_label` (Enterprise Hero Security Label).
규정 준수 및 법적 문제들

데이터 보호 규정

데이터 보호 규정 섹션

Capgo은 주요 데이터 보호 규정을 준수하기 위해 설계되었습니다.

  • GDPR (일반 데이터 보호 규정)
  • CCPA (캘리포니아 소비자 개인 정보 보호 법)
  • COPPA (어린이 온라인 개인 정보 보호 보호법)
  • 기타 적용되는 지역 개인 정보 보호 법

현재 준수성 문서

현재 준수성 문서 섹션
  • The sub-processor list Capgo의 현재 공개 소스입니다. 업데이트가 되며 각 제공자의 목적, 처리 위치, 전송 메커니즘 및 변경 내역을 목록화합니다.
  • The 데이터 처리 계약 available for review.

Capgo updates only the Capacitor web layer: JavaScript, HTML, CSS, and static assets. It does not change your native binary, native plugins, permissions, entitlements, or store metadata. Each app is reviewed on its own merits, so Capgo cannot guarantee an individual App Store or Play Store approval.

Apple의 앱 스토어 리뷰 지침 (포함된 지침 2.5.2) (including guideline 2.5.2) and 구글 플레이의 기기 및 네트워크 방어 정책 앱 릴리스 전에 앱에 적용하세요.

개발자의 책임

개발자의 책임 섹션

Capgo을 사용하는 앱 개발자로서, 다음을 확인하세요:

  • 앱의 개인 정보 보호 정책에 적절한 개인 정보 보호 공개를 포함하세요.
  • 라이브 업데이트 서비스 사용에 대한 사용자에게 알리세요.
  • 적용 가능한 법률 및 스토어 규칙에 따라 각 계획된 업데이트에 대해 확인하세요.
  • 필요한 경우 적절한 동의 기구를 implement하세요.

개인 정보 보호에 의한 설계

제목: "개인 정보 보호에 의한 설계"

Capgo은 개인 정보 보호에 의한 설계 원칙을 따릅니다:

  • 서비스 운영을 위한 절대 필요한 데이터만 수집하십시오.
  • 개인 정보나敏感 정보를 수집하지 마십시오.
  • 가능한 경우 집계 및 익명화된 데이터를 사용하십시오.
  • 수집된 데이터는 명시된 목적만을 위해 사용하십시오.
  • 다른 활동에 데이터를 재사용하지 마십시오.
  • 데이터 사용에 대한 명확한 경계를 유지하십시오.

투명성

투명성
  • 데이터 수집 및 사용에 대한 명확한 정보를 제공하십시오.
  • 개인 정보 보호 정책을 쉽게 접근하고 이해할 수 있도록 하십시오.
  • 개인 정보 보호 문서를 정기적으로 업데이트 하십시오.

문의 및 질문

문의 및 질문

If you have questions about Capgo’s privacy practices or need to report a privacy concern:

  • Capgo의 개인 정보 보호 정책을 자세히 알아보십시오. capgo.app/privacy
  • __CAPGO_KEEP_0__의 보안 및 준수 상태를 확인하세요. capgo.app/trust
  • 직접 지원 채널을 통해 개인 정보 보호 팀에 문의하세요.
  • 페이지 경로: Integrations 마케팅 섹션. 역할: 짧은 UI 레이블 또는 네비게이션 아이템. 페이지: integrations.astro. 메시지 키: integrations_partners_freelance_contact (Integrations Partners Freelance Contact).

__CAPGO_KEEP_0__의 라이브 업데이트 서비스를 사용하고 업데이트 프로세스 중 데이터 수집이 발생할 수 있는 경우 자신의 앱의 개인 정보 보호 정책을 업데이트하십시오.

개인 정보 보호에 대한最佳 관행

When implementing Capgo in your app:

  1. __CAPGO_KEEP_0__을 앱에 구현할 때:투명성 유지하기
  2. 데이터 최소화: 실제로 필요로 하는 데이터 수집 기능만 활성화하세요
  3. 안전한 구현: 통합 시 보안 최적화 관행을 따르세요
  4. 정기적인 검토: 개인 정보 보호 관행과 업데이트 정책을 정기적으로 검토하고 업데이트 하세요
  5. 사용자 통제: 사용자가 업데이트 동작을 제어할 수 있는 옵션을 제공하는 것을 고려하세요

이러한 관행을 따르고 Capgo의 개인 정보 보호 접근 방식을 이해하면, 사용자에게 안전하고 개인 정보 보호를 준수하는 라이브 업데이트 경험을 제공할 수 있습니다.

다음으로 Compliance

: Compliance 섹션

Capgo를 사용하는 경우 법적 준수 법적 준수를 위해 보안 및 준수를 계획하고 연결하세요. HIPAA 준수 규제된 전송 제어를위한 암호화 암호화 구현 세부 정보를위한 Capgo 보안 스캐너 Capgo 보안 스캐너의 제품 워크플로우를위한 Capgo 보안 Capgo 보안의 제품 워크플로우를위한 Capgo 신뢰 센터 Capgo 신뢰 센터의 제품 워크플로우를위한 보안 보안 구현 세부 사항에 대한 정보입니다.