跳过内容

合规

Capgo is designed with privacy, security, and compliance in mind. This document explains what data is collected, how it’s used, and what measures are in place to protect your users’ privacy and ensure regulatory compliance when using Capgo’s live update service.

Capgo collects minimal data necessary to provide the live update service effectively. The data collection is focused on operational requirements rather than user tracking or analytics.

Capgo collects only the data that is necessary to provide the live updates feature. When your app checks for updates or downloads new bundles, the following information is collected:

  • App ID: A unique identifier for your app that is used to associate the app with the correct account
  • 应用版本 Code: 应用版本 code 用于确定应用程序与哪些更新兼容
  • 应用版本名称: 应用程序显示用版本名称
  • 平台: 应用程序的平台(iOS、Android、Electron)用于确定应用程序与哪些更新兼容
  • 设备ID: 为应用程序生成的随机设备标识符,用于实时更新操作、更新资格、每月活跃设备的去重、支持、滥用防护和运营可靠性。它不是广告ID,不是从硬件标识符派生的,不用于在应用程序、网站或 Capgo 客户之间跟踪用户。 在 iOS 中 v7.25.0+ 保留 ID,通过正常的重新安装使用 Keychain。 在 Android 中,请使用 v7.50.1+ (或 v5.50.1+v6.50.1+ 在这些发布线上); ID仅在Android Backup/Restore恢复应用偏好时才会恢复。禁用备份、排除这些偏好或清除应用数据将生成一个新的设备ID。
  • 应用包ID:设备上安装的当前应用包的唯一标识符
  • 渠道名称:选择接收更新的渠道的名称
  • 操作系统版本:用于确定设备兼容的更新版本的操作系统版本
  • 插件版本:用于将更新传递到设备的@capgo/capacitor-updater插件的版本
  • 请求国家: 当可用时,设备从 code 处接收的最新有效的两位字母 ISO 3166-1 Cloudflare,该请求由 Cloudflare 处理。它不是 GPS 或由您的应用程序提供的位置值。

附加技术数据:

  • 更新检查时间戳
  • 下载成功/失败状态
  • 包安装状态
  • 回滚事件和原因
  • IP 地址(用于地理定位和 CDN 优化)

Endpoint Storage Detail

Endpoint Storage Detail

更新器可以使用最多三个配置的端点进行更新检查、频道自我分配和统计:

  • updateUrl (/updates) 检查设备应接收的哪个包。这一个端点是 Capgo 云直播更新所必需的。
  • channelUrl (/channel_self) 读取和更新设备频道分配。
  • statsUrl (/stats) 发送明确的更新生命周期、健康状况和失败事件。设置 statsUrl 到一个空字符串来禁用这些额外的统计报告,或者指向您控制的自主端点或代理。代理只在它终止负载而不是转发它时,才会将统计数据保留在 Capgo 中。请参阅 自主端点统计数据合同.

禁用 statsUrl 仅改变明确的统计路径。 /updates/channel_self 仍然需要一个稳定的,应用范围内的 device_id 所以 Capgo 可以决定哪个更新和频道适用,并且每月计算活跃设备数用于计费。

statsUrl 启用时,Capgo 可以存储:

记录存储的字段
计费 MAUdevice_id, app_id, org_id, timestamp
设备库存device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, 可选 custom_id, 可选的 code 请求国家
统计事件device_id, app_id, action, version_name, created_at

statsUrl 已禁用但仍启用 updateUrl Capgo仍可以存储:

记录存储字段
计费 MAUdevice_id, app_id, org_id, timestamp
设备清单device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id,可选 custom_id,可选的请求国家code
更新决策事件device_id, app_id, action, version_name, created_at;动作可以包括 get, noNew, missingBundle, cannotGetBundle,平台/版本阻止动作,以及计划或频道错误

对于原生版本计费和图表,运行时遥测也可以包括 platformversion_build 使用 MAU 时,部署的计费存储支持这些字段。新版统计指标还可以包含可选统计指标 metadata 当应用发送它时。

仍然存储上述计费和更新决策数据。 device_id, app_id, org_id, 和一个时间戳。

什么数据不被收集

标题:什么数据不被收集

Capgo 明确不收集:

  • 个人用户信息或凭据
  • 应用程序使用分析或用户行为数据
  • 应用程序或用户生成的内容
  • 除了大致的地理区域之外的位置数据
  • 广告标识符、硬件派生标识符或用于跟踪用户跨应用、网站或Capgo客户的标识符
  • 生物识别或敏感个人数据

数据使用和目的

标题:数据使用和目的

Capgo收集的数据仅用于:

服务运营

服务运营
  • 确定特定应用程序版本可用的更新
  • 通过地理位置的CDN选择来优化内容交付
  • 确保更新与设备能力的兼容性
  • 管理更新发布和频道分配

服务改进

服务改进
  • 监控更新成功率并识别问题
  • 优化下载性能和可靠性
  • 改进整个更新交付系统
  • Debugging and troubleshooting update failures

Security and Integrity

Security and Integrity
  • 防止滥用和确保服务可用性
  • 验证更新的真实性和完整性
  • 防止恶意或受损的更新
  • 维持服务安全性和稳定性

数据存储和保留

数据存储和保留

存储位置

存储位置
  • 更新包和元数据存储在安全的云基础设施中
  • 数据分布在多个地理区域以提高性能
  • 需要欧盟数据居住的应用可以设置 updateUrlhttps://plugin.eu.capgo.app/updates, statsUrlhttps://plugin.eu.capgo.app/statschannelUrl , 并 https://plugin.eu.capgo.app/channel_self. 请参见 数据位置
  • 获取精确的配置。

所有数据传输都使用业界标准协议(HTTPS/TLS)进行加密

数据保留
  • 运营记录用于服务运营、安全、计费和支持。
  • 应用程序设置中可以配置每个应用程序的捆绑包保留期。已链接到活跃频道或发布的捆绑包将受到保护;未使用的捆绑包将根据应用程序选择的保留规则成为删除的候选项。
  • 保留的历史捆绑包和Delta资产会增加存储使用量。区域复制不会增加存储消耗。
  • 根据适用的数据保护法规,任何个人数据都会被删除。

数据安全

数据安全
  • 所有数据在传输和存储时均已加密。
  • 对数据的访问仅限于授权人员。
  • 定期进行安全审计和监控。
  • 遵循行业标准的安全实践。
  • SOC 2 认证Capgo 目前已获得 SOC 2 Type II 认证,确保了最高的安全性、可用性和保密性。您可以在我们的合规状态页面中查看我们的合规状态。 信任.capgo.app
  • ISO 27001: Capgo已获得ISO 27001认证。查看我们的合规状态在 信任.capgo.app
  • 持续性Code审计: 每次提交都会自动审计由 SonarCloud插件context:Capgo营销网站。角色:短UI标签或导航项。见于:页面信任.astro。消息键`and` (And)。, ensuring code quality, security vulnerabilities detection, and maintainability
  • 漏洞扫描: Snyk 依赖项中检测并修复安全漏洞
  • 基础设施安全: 通过
  • AI-Powered Code Review: Every pull request is reviewed by CodeRabbit AI to catch potential issues, security concerns, and maintain code quality standards

__CAPGO_KEEP_0__

AI-Powered

每个 pull 请求都由 CodeRabbit AI 进行审查,捕捉潜在问题、安全问题和维护 __CAPGO_KEEP_0__ 质量标准的机会:

Section titled “For App Developers”

作为 Capgo 用户,您有控制权:

  • 频道管理: 控制哪些更新被分发给哪些用户
  • 数据最小化: 配置设备信息共享的内容
  • 地理控制: 管理您的更新分发的地区
  • 保留设置: 控制更新数据的保留时间

Section titled “For End Users”

Section titled “For App Developers”

您的应用用户将受益于:

  • 最小化数据收集:仅收集更新传递所需的基本数据
  • 无跟踪:不进行任何跨应用或持久性用户跟踪
  • 透明度:本隐私政策将解释收集的数据
  • 安全性context: 企业产品/定价页面。角色:UI标签。见于:企业.astro页面。消息键 `enterprise_hero_security_label` (企业英雄安全性标签)。
合规性和法律

:合规性和法律部分标题

Section titled “数据保护法规”

Capgo旨在支持主要的数据保护法规,包括:

  • GDPR (《通用数据保护条例》)
  • CCPA (《加利福尼亚州消费者隐私法》)
  • COPPA (《儿童在线隐私保护法》)
  • 其他适用的区域隐私法
  • The 子处理器列表 是Capgo的当前公开来源。它保持最新,并列出每个提供商的目的、处理位置、传输机制和更改历史。
  • 数据处理协议 是可供审阅的。

App Store 和 Play Store 考虑

App Store 和 Play Store 考虑

Capgo 只更新 Capacitor 的 Web 层:JavaScript、HTML、CSS 和静态资产。它不会改变您的本机二进制文件、本机插件、权限、特权或商店元数据。每个应用程序都将根据其自身的价值进行审查,因此 Capgo 不能保证个别 App Store 或 Play Store 的通过。

仅在 App Store 和 Play Store 规则和您提交的应用程序范围内使用实时更新。将正常的本机发布用于本机能力或材料功能变化。查看 苹果 App Store 审核指南 (包括指南 2.5.2) 和 Google Play 设备和网络滥用政策 在发布应用之前,确保您的应用符合相关法规。

您的责任

您的责任

作为使用Capgo的应用开发者,您应该:

  • 在应用的隐私政策中包含适当的隐私披露
  • 在需要时告知用户使用实时更新服务
  • 确认每次计划的更新都符合适用的法律法规和商店规则
  • 如果需要,实施适当的同意机制

隐私设计

隐私设计

Capgo遵循隐私设计原则:

数据最小化

数据最小化
  • 仅收集服务运营所必需的数据
  • 避免收集个人或敏感信息
  • 在可能的情况下使用聚合和匿名化的数据

目的限制

目的限制
  • 仅使用收集的数据来实现所述目的
  • 不要将数据用于与活动无关的活动
  • 保持数据使用的明确界限

透明度

透明度
  • 提供有关数据收集和使用的清晰信息
  • 使隐私政策易于访问和理解
  • 定期更新隐私文档

联系我们和问题

联系我们和问题

如果您对Capgo的隐私政策有任何问题或需要报告隐私问题,请

  • 查看我们的完整隐私政策 capgo.app/privacy
  • 查看我们的安全和合规状态 capgo.app/trust
  • 通过我们的支持渠道联系我们的隐私团队
  • 通过我们的安全联系方式报告任何与隐私相关的问题

隐私保护最佳实践

隐私保护最佳实践

在您的应用程序中实施Capgo时:

  1. 保持透明告知用户实时更新功能
  2. 最小化数据: 只有启用您实际需要的数据收集功能
  3. Secure Implementation: 在您的集成中遵循安全最佳实践
  4. Regular Reviews: 定期审查您的隐私实践和更新政策
  5. User Control: 考虑为用户提供控制更新行为的选项

通过遵循这些实践并了解 Capgo 的隐私方法,您可以为您的用户提供一个安全、隐私尊严的实时更新体验。

继续从 Compliance

标题:继续从 Compliance

如果您正在使用 Compliance 为计划安全性和合规性,连接它 HIPAA 合规 用于受管制的遥测控制 加密 加密的实现细节 Capgo 安全扫描器 在Capgo 安全扫描器中的产品工作流程 Capgo 安全 在Capgo 安全中的产品工作流程 Capgo 信任中心 在Capgo 信任中心中的产品工作流程 组织安全 为组织安全的实施细节。