跳过内容

合规

Capgo 设计了隐私、安全性和合规性。这个文档解释了收集的数据、如何使用它以及保护用户隐私并确保使用 Capgo 的实时更新服务时的合规性措施。

数据收集概述

数据收集概述

Capgo仅收集必要的数据来有效地提供实时更新服务。数据收集的重点是满足运营需求,而不是用户跟踪或分析。

收集的数据

数据收集

Capgo仅收集用于提供实时更新功能所需的数据。当您的应用程序检查更新或下载新捆绑包时,以下信息将被收集:

  • 应用程序ID:用于将应用程序与正确帐户关联的唯一标识符
  • 应用程序版本Code:用于确定应用程序兼容性更新的应用程序版本code
  • 应用程序版本名称:用于显示目的的应用程序版本名称
  • 平台: 应用程序所使用的平台(iOS、Android、Electron),用于确定哪些更新与应用程序兼容
  • 设备 ID: 为应用程序生成的随机设备标识符,用于实时更新操作、更新资格、每月活跃设备的去重、支持、滥用防止和运营可靠性。它不是广告 ID,不是从硬件标识符派生的,也不用于在应用程序、网站或Capgo客户之间跟踪用户。 在 iOS 上, v7.25.0+ 保留 ID,通过正常重装使用 Keychain。 在 Android 上,使用 v7.50.1+ (或 v5.50.1+v6.50.1+ 在这些发布线上); ID 只有在 Android 备份/还原保留应用程序偏好时才会恢复。 禁用备份、排除这些偏好或清除应用程序数据会生成一个新的设备 ID。
  • 应用程序 ID: 设备上当前安装的包的唯一标识符
  • 渠道名称: 设备接收更新的渠道名称
  • 操作系统版本: 用于确定设备兼容的更新版本的操作系统版本
  • 插件版本: 用于将更新传递到设备的 @capgo/capacitor-updater 插件的版本
  • 请求国家: 当可用时,设备从 Cloudflare 处处理的请求中接收到的最新有效的两位 ISO 3166-1 code。它不是 GPS 或您的应用程序提供的位置值。

附加技术数据:

  • 更新检查时间戳
  • 下载成功/失败状态
  • 安装状态
  • 回滚事件和原因
  • IP 地址(用于地理位置和 CDN 优化)

存储详细信息

  • updateUrl (/updates) checks which bundle the device should receive. This endpoint is required for Capgo Cloud live updates.
  • channelUrl (/channel_self读取和更新设备通道分配。
  • statsUrl (/stats发送明确的更新生命周期、健康和失败事件。设置 statsUrl 到一个空字符串来禁用这些额外的统计报告,或者指向您控制的自托管端点或代理。代理在它终止负载而不是转发它时才会将统计数据保留在Capgo中。参见 禁用.

仅改变明确的统计路径。 statsUrl 并且 /updates 仍然需要一个稳定的应用范围 /channel_self 所以__CAPGO_KEEP_0__可以决定哪个更新和通道应用并为计费统计每月活跃设备。 device_id so Capgo can decide which update and channel apply and count monthly active devices for billing.

启用时,__CAPGO_KEEP_0__可以存储: statsUrl is enabled, Capgo can store:

更新存储字段
计费 MAUdevice_id, app_id, org_id, timestamp
设备库存device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, 可选 custom_id, 可选请求国家 code
统计事件device_id, app_id, action, version_name, created_at

statsUrl 已禁用但 updateUrl 仍启用, Capgo 可以继续存储:

记录存储字段
计费 MAUdevice_id, app_id, org_id, timestamp
设备清单device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, 可选 custom_id, 可选请求国家 code
更新决策事件device_id, app_id, action, version_name, created_at; 动作可以包括 get, noNew, missingBundle, cannotGetBundle, 平台/版本阻止动作,以及计划或频道错误

对于原生版本计费和图表,运行时遥测也可以包括 platformversion_build 与 MAU 使用情况一起,当部署的计费存储支持这些字段时。新统计遥测也可以包括可选统计 metadata 当应用程序发送它时。

绝对最小的需要计费MAU的稳定匿名 device_id, app_id, org_id,和一个时间戳。

What Data is NOT Collected

《What Data is NOT Collected》

Capgo明确不收集:

  • 个人用户信息或凭证
  • 应用使用分析或用户行为数据
  • 来自应用或用户生成的数据
  • 超过一般地理区域的位置数据
  • 广告标识符、硬件派生标识符或用于跨应用、网站或Capgo客户跟踪用户的标识符
  • 生物识别或敏感个人数据

数据使用和目的

数据使用和目的

Capgo收集的数据仅用于:

服务运营

服务运营
  • 确定特定应用版本的可用更新
  • 通过地理位置CDN选择来优化内容传递
  • 确保更新与设备功能之间的兼容性
  • 管理更新发布和渠道分配

服务改进

服务改进部分
  • 监控更新成功率并识别问题
  • 优化下载性能和可靠性
  • 改进整个更新交付系统
  • 调试和排查更新故障

安全性和完整性

安全性和完整性部分
  • 防止滥用并确保服务可用性
  • 验证更新的真实性和完整性
  • 防止恶意或受损的更新
  • 维护服务的安全性和稳定性

数据存储和保留

数据存储和保留

存储位置

存储位置
  • 更新包和元数据存储在安全的云基础设施中
  • 数据分布在多个地理区域以提高性能
  • 需要欧盟数据居留权的应用可以设置 updateUrlhttps://plugin.eu.capgo.app/updates, statsUrlhttps://plugin.eu.capgo.app/stats,和 channelUrlhttps://plugin.eu.capgo.app/channel_self. See 数据位置 __CAPGO_KEEP_0__
  • 所有数据传输都使用行业标准协议(HTTPS/TLS)进行加密

数据保留

数据保留
  • 运营记录保留用于服务运营、安全、计费和支持
  • 每个应用程序在应用设置中都可以配置捆绑包保留。与活动频道或发布相关的捆绑包将继续受保护;未使用的捆绑包将根据应用程序选择的保留规则成为删除的候选人。
  • 保留的历史捆绑包和Delta资产会增加存储使用量。区域复制不会增加存储消耗。
  • 如果有任何个人数据,则根据适用的数据保护法规删除。

数据安全

数据安全
  • 所有数据在传输和存储时均已加密
  • 仅授权人员才能访问数据
  • 定期进行安全审计和监控
  • 遵循行业标准的安全实践
  • SOC 2 认证: Capgo 目前已获得 SOC 2 Type II 认证,确保了最高的安全性、可用性和保密性。查看我们的合规状态在 trust.capgo.app
  • ISO 27001: Capgo 的 ISO 27001 审核已完成,证书待发放。
  • 持续性Code审计: 每次提交均自动由 __CAPGO_KEEP_0__ 审计 SonarCloud 为插件 后端 ,确保__CAPGO_KEEP_0__质量、安全漏洞检测和可维护性, ensuring code quality, security vulnerabilities detection, and maintainability
  • :额外的安全扫描由Snyk 来检测和修复依赖项中的安全漏洞 基础设施安全
  • :我们的托管基础设施通过持续监控和验证来确保安全性Capgo 主机安全检查
  • 人工智能驱动的Code审查: 每个拉取请求都由CodeRabbit AI审查,以捕捉潜在问题、安全问题和维护code质量标准

为应用开发者

标题:为应用开发者

作为Capgo用户,您有控制权:

  • 频道管理: 控制哪些更新被分发给哪些用户
  • 数据最小化: 配置哪些设备信息被共享
  • 地理控制:控制更新数据的分发位置
  • 保留设置:控制更新数据的保留时间

适用于终端用户

标题:适用于终端用户

您的应用用户受益于:

  • 最小数据收集:仅收集更新传递所需的基本数据
  • 无跟踪:不进行跨应用或持久性用户跟踪
  • 透明度: 本隐私政策解释了收集的数据
  • 安全: 所有数据传输都加密且安全

Capgo旨在支持主要的数据保护法规,包括:

  • GDPR (通用数据保护条例)
  • CCPA (加利福尼亚州消费者隐私法)
  • 儿童在线隐私保护法 (儿童在线隐私保护法)
  • 其他适用的地区隐私法

当前符合性文件

标题:当前符合性文件
  • The 子处理器列表 是 Capgo 的当前公开来源。它保持最新并列出了每个提供商的目的、处理地点、传输机制和更改历史。
  • 数据处理协议 可供审阅。 App Store 和 Play Store 考虑因素

子处理器列表是 __CAPGO_KEEP_0__ 的当前公开来源。它保持最新并列出了每个提供商的目的、处理地点、传输机制和更改历史。

App Store 和 Play Store 考虑

Capgo 只更新 Capacitor web层:JavaScript、HTML、CSS 和静态资产。它不会改变您的本机二进制文件、本机插件、权限、特权或商店元数据。每个应用程序都会根据其自身的价值进行审查,因此 Capgo 不能保证单个 App Store 或 Play Store 的批准。

仅在商店规则和您提交的应用程序范围内使用实时更新。将正常的本机发布用于本机能力或材料功能性变化。Review Apple App Store 审核指南 (包括指南 2.5.2) 和 Google Play 设备和网络滥用政策 为您的应用程序在发布前查看。

作为使用 Capgo 的应用程序开发者,您应该:

  • 在您的应用程序的隐私政策中包含适当的隐私披露
  • 在需要时告知用户使用实时更新服务
  • 确保每个计划的更新符合适用的法律法规和商店规则
  • 如果需要,实施适当的同意机制

Capgo遵循隐私设计原则:

  • 仅收集服务运营所必需的数据
  • 避免收集个人或敏感信息
  • 在可能的情况下使用聚合和匿名化的数据

目的限制

目的限制
  • 仅使用收集的数据来实现所述目的
  • 不要将数据用于与活动无关的活动
  • 保持数据使用的明确界限
  • 使隐私政策容易理解和可访问
  • 定期更新隐私文档
  • __CAPGO_KEEP_0__

关于联系和问题

关于联系和问题的部分

如果您对Capgo的隐私政策有任何问题或需要报告隐私问题,请

  • 查看我们的完整隐私政策 capgo.app/privacy
  • 查看我们的安全和合规状态 capgo.app/trust
  • 通过支持渠道联系我们的隐私团队
  • 通过我们的安全联系报告任何与隐私相关的问题

隐私最佳实践

隐私最佳实践

在您的应用中实施Capgo时:

  1. 透明度: 向用户说明实时更新功能
  2. 数据最小化: 只启用您实际需要的数据收集功能
  3. 安全实施: 在您的集成中遵循安全最佳实践
  4. 定期审查: 定期审查您的隐私实践并更新政策
  5. 用户控制: Consider providing users with options to control update behavior

通过遵循这些最佳实践并了解Capgo的隐私方法,您可以为您的用户提供一个安全、隐私保护的实时更新体验。

如果您正在使用 合规 来规划安全和合规,连接它与 HIPAA 合规 来控制受监管的遥测控制 加密 来实现加密的细节 Capgo 安全扫描器 为产品工作流程在Capgo安全扫描器中 Capgo安全 为产品工作流程在Capgo安全中 Capgo信任中心 为产品工作流程在Capgo信任中心,以及 组织安全 组织安全的实现细节