合规
复制一个包含安装步骤和该插件的完整 Markdown 指南的设置提示。
Capgo 设计了隐私、安全性和合规性。这个文档解释了收集的数据、如何使用它以及保护用户隐私并确保使用 Capgo 的实时更新服务时的合规性措施。
数据收集概述
数据收集概述Capgo仅收集必要的数据来有效地提供实时更新服务。数据收集的重点是满足运营需求,而不是用户跟踪或分析。
收集的数据
数据收集Capgo仅收集用于提供实时更新功能所需的数据。当您的应用程序检查更新或下载新捆绑包时,以下信息将被收集:
- 应用程序ID:用于将应用程序与正确帐户关联的唯一标识符
- 应用程序版本Code:用于确定应用程序兼容性更新的应用程序版本code
- 应用程序版本名称:用于显示目的的应用程序版本名称
- 平台: 应用程序所使用的平台(iOS、Android、Electron),用于确定哪些更新与应用程序兼容
- 设备 ID: 为应用程序生成的随机设备标识符,用于实时更新操作、更新资格、每月活跃设备的去重、支持、滥用防止和运营可靠性。它不是广告 ID,不是从硬件标识符派生的,也不用于在应用程序、网站或Capgo客户之间跟踪用户。 在 iOS 上, v7.25.0+ 保留 ID,通过正常重装使用 Keychain。 在 Android 上,使用 v7.50.1+ (或 v5.50.1+ 和 v6.50.1+ 在这些发布线上); ID 只有在 Android 备份/还原保留应用程序偏好时才会恢复。 禁用备份、排除这些偏好或清除应用程序数据会生成一个新的设备 ID。
- 应用程序 ID: 设备上当前安装的包的唯一标识符
- 渠道名称: 设备接收更新的渠道名称
- 操作系统版本: 用于确定设备兼容的更新版本的操作系统版本
- 插件版本: 用于将更新传递到设备的 @capgo/capacitor-updater 插件的版本
- 请求国家: 当可用时,设备从 Cloudflare 处处理的请求中接收到的最新有效的两位 ISO 3166-1 code。它不是 GPS 或您的应用程序提供的位置值。
附加技术数据:
- 更新检查时间戳
- 下载成功/失败状态
- 安装状态
- 回滚事件和原因
- IP 地址(用于地理位置和 CDN 优化)
__CAPGO_KEEP_1__
客户之间跟踪用户。存储详细信息
updateUrl(/updates) checks which bundle the device should receive. This endpoint is required for Capgo Cloud live updates.channelUrl(/channel_self读取和更新设备通道分配。statsUrl(/stats发送明确的更新生命周期、健康和失败事件。设置statsUrl到一个空字符串来禁用这些额外的统计报告,或者指向您控制的自托管端点或代理。代理在它终止负载而不是转发它时才会将统计数据保留在Capgo中。参见 禁用.
仅改变明确的统计路径。 statsUrl 并且 /updates 仍然需要一个稳定的应用范围 /channel_self 所以__CAPGO_KEEP_0__可以决定哪个更新和通道应用并为计费统计每月活跃设备。 device_id so Capgo can decide which update and channel apply and count monthly active devices for billing.
启用时,__CAPGO_KEEP_0__可以存储: statsUrl is enabled, Capgo can store:
| 更新 | 存储字段 |
|---|---|
| 计费 MAU | device_id, app_id, org_id, timestamp |
| 设备库存 | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, 可选 custom_id, 可选请求国家 code |
| 统计事件 | device_id, app_id, action, version_name, created_at |
当 statsUrl 已禁用但 updateUrl 仍启用, Capgo 可以继续存储:
| 记录 | 存储字段 |
|---|---|
| 计费 MAU | device_id, app_id, org_id, timestamp |
| 设备清单 | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, 可选 custom_id, 可选请求国家 code |
| 更新决策事件 | device_id, app_id, action, version_name, created_at; 动作可以包括 get, noNew, missingBundle, cannotGetBundle, 平台/版本阻止动作,以及计划或频道错误 |
对于原生版本计费和图表,运行时遥测也可以包括 platform 和 version_build 与 MAU 使用情况一起,当部署的计费存储支持这些字段时。新统计遥测也可以包括可选统计 metadata 当应用程序发送它时。
绝对最小的需要计费MAU的稳定匿名 device_id, app_id, org_id,和一个时间戳。
What Data is NOT Collected
《What Data is NOT Collected》Capgo明确不收集:
- 个人用户信息或凭证
- 应用使用分析或用户行为数据
- 来自应用或用户生成的数据
- 超过一般地理区域的位置数据
- 广告标识符、硬件派生标识符或用于跨应用、网站或Capgo客户跟踪用户的标识符
- 生物识别或敏感个人数据
数据使用和目的
数据使用和目的Capgo收集的数据仅用于:
服务运营
服务运营- 确定特定应用版本的可用更新
- 通过地理位置CDN选择来优化内容传递
- 确保更新与设备功能之间的兼容性
- 管理更新发布和渠道分配
服务改进
服务改进部分- 监控更新成功率并识别问题
- 优化下载性能和可靠性
- 改进整个更新交付系统
- 调试和排查更新故障
安全性和完整性
安全性和完整性部分- 防止滥用并确保服务可用性
- 验证更新的真实性和完整性
- 防止恶意或受损的更新
- 维护服务的安全性和稳定性
数据存储和保留
数据存储和保留存储位置
存储位置- 更新包和元数据存储在安全的云基础设施中
- 数据分布在多个地理区域以提高性能
- 需要欧盟数据居留权的应用可以设置
updateUrl到https://plugin.eu.capgo.app/updates,statsUrl到https://plugin.eu.capgo.app/stats,和channelUrl到https://plugin.eu.capgo.app/channel_self. See 数据位置 __CAPGO_KEEP_0__ - 所有数据传输都使用行业标准协议(HTTPS/TLS)进行加密
数据保留
数据保留- 运营记录保留用于服务运营、安全、计费和支持
- 每个应用程序在应用设置中都可以配置捆绑包保留。与活动频道或发布相关的捆绑包将继续受保护;未使用的捆绑包将根据应用程序选择的保留规则成为删除的候选人。
- 保留的历史捆绑包和Delta资产会增加存储使用量。区域复制不会增加存储消耗。
- 如果有任何个人数据,则根据适用的数据保护法规删除。
数据安全
数据安全- 所有数据在传输和存储时均已加密
- 仅授权人员才能访问数据
- 定期进行安全审计和监控
- 遵循行业标准的安全实践
- SOC 2 认证: Capgo 目前已获得 SOC 2 Type II 认证,确保了最高的安全性、可用性和保密性。查看我们的合规状态在 trust.capgo.app
- ISO 27001: Capgo 的 ISO 27001 审核已完成,证书待发放。
- 持续性Code审计: 每次提交均自动由 __CAPGO_KEEP_0__ 审计 SonarCloud 为插件 和 后端 ,确保__CAPGO_KEEP_0__质量、安全漏洞检测和可维护性, ensuring code quality, security vulnerabilities detection, and maintainability
- :额外的安全扫描由Snyk 来检测和修复依赖项中的安全漏洞 基础设施安全
- :我们的托管基础设施通过持续监控和验证来确保安全性Capgo 主机安全检查
- 人工智能驱动的Code审查: 每个拉取请求都由CodeRabbit AI审查,以捕捉潜在问题、安全问题和维护code质量标准
隐私控制
标题:隐私控制为应用开发者
标题:为应用开发者作为Capgo用户,您有控制权:
- 频道管理: 控制哪些更新被分发给哪些用户
- 数据最小化: 配置哪些设备信息被共享
- 地理控制:控制更新数据的分发位置
- 保留设置:控制更新数据的保留时间
适用于终端用户
标题:适用于终端用户您的应用用户受益于:
- 最小数据收集:仅收集更新传递所需的基本数据
- 无跟踪:不进行跨应用或持久性用户跟踪
- 透明度: 本隐私政策解释了收集的数据
- 安全: 所有数据传输都加密且安全
数据保护法规
Section titled “数据保护法规”Capgo旨在支持主要的数据保护法规,包括:
- GDPR (通用数据保护条例)
- CCPA (加利福尼亚州消费者隐私法)
- 儿童在线隐私保护法 (儿童在线隐私保护法)
- 其他适用的地区隐私法
当前符合性文件
标题:当前符合性文件- The 子处理器列表 是 Capgo 的当前公开来源。它保持最新并列出了每个提供商的目的、处理地点、传输机制和更改历史。
- 数据处理协议 可供审阅。 App Store 和 Play Store 考虑因素
子处理器列表是 __CAPGO_KEEP_0__ 的当前公开来源。它保持最新并列出了每个提供商的目的、处理地点、传输机制和更改历史。
App Store 和 Play Store 考虑Capgo 只更新 Capacitor web层:JavaScript、HTML、CSS 和静态资产。它不会改变您的本机二进制文件、本机插件、权限、特权或商店元数据。每个应用程序都会根据其自身的价值进行审查,因此 Capgo 不能保证单个 App Store 或 Play Store 的批准。
仅在商店规则和您提交的应用程序范围内使用实时更新。将正常的本机发布用于本机能力或材料功能性变化。Review Apple App Store 审核指南 (包括指南 2.5.2) 和 Google Play 设备和网络滥用政策 为您的应用程序在发布前查看。
您的责任
标题:您的责任作为使用 Capgo 的应用程序开发者,您应该:
- 在您的应用程序的隐私政策中包含适当的隐私披露
- 在需要时告知用户使用实时更新服务
- 确保每个计划的更新符合适用的法律法规和商店规则
- 如果需要,实施适当的同意机制
隐私设计
标题:隐私设计Capgo遵循隐私设计原则:
数据最小化
标题:数据最小化- 仅收集服务运营所必需的数据
- 避免收集个人或敏感信息
- 在可能的情况下使用聚合和匿名化的数据
目的限制
目的限制- 仅使用收集的数据来实现所述目的
- 不要将数据用于与活动无关的活动
- 保持数据使用的明确界限
- 使隐私政策容易理解和可访问
- 定期更新隐私文档
- __CAPGO_KEEP_0__
关于联系和问题
关于联系和问题的部分如果您对Capgo的隐私政策有任何问题或需要报告隐私问题,请
- 查看我们的完整隐私政策 capgo.app/privacy
- 查看我们的安全和合规状态 capgo.app/trust
- 通过支持渠道联系我们的隐私团队
- 通过我们的安全联系报告任何与隐私相关的问题
隐私最佳实践
隐私最佳实践在您的应用中实施Capgo时:
- 透明度: 向用户说明实时更新功能
- 数据最小化: 只启用您实际需要的数据收集功能
- 安全实施: 在您的集成中遵循安全最佳实践
- 定期审查: 定期审查您的隐私实践并更新政策
- 用户控制: Consider providing users with options to control update behavior
通过遵循这些最佳实践并了解Capgo的隐私方法,您可以为您的用户提供一个安全、隐私保护的实时更新体验。
继续从合规
标题:继续从合规如果您正在使用 合规 来规划安全和合规,连接它与 HIPAA 合规 来控制受监管的遥测控制 加密 来实现加密的细节 Capgo 安全扫描器 为产品工作流程在Capgo安全扫描器中 Capgo安全 为产品工作流程在Capgo安全中 Capgo信任中心 为产品工作流程在Capgo信任中心,以及 组织安全 组织安全的实现细节