遵守
复制一个包含安装步骤和本插件Markdown指南的设置提示
Capgo 设计考虑了隐私、安全性和合规性。该文档解释了收集的数据、如何使用以及保护用户隐私和确保使用 Capgo 的实时更新服务时的合规性措施。
数据收集概述
数据收集概述Capgo 收集了提供实时更新服务所需的最少数据。数据收集的重点是满足运营需求,而不是用户跟踪或分析。
收集的数据
收集的数据Capgo 只收集了提供实时更新功能所需的数据。当您的应用程序检查更新或下载新捆绑包时,以下信息会被收集:
- 应用程序 ID: 该应用程序的唯一标识符,用于将应用程序与正确的帐户关联
- 应用程序版本 Code: 用于确定应用程序兼容性更新的应用程序版本 code
- 应用程序版本名称: 用于显示目的的应用程序版本名称
- 平台: 应用程序的平台(iOS、Android、Electron),用于确定应用程序兼容性更新
- 设备 ID: 为直播更新操作、更新资格、每月活跃设备的去重、支持、滥用预防和运营可靠性而生成的随机的、应用程序范围的设备标识符。它不是广告 ID,不是从硬件标识符派生的,也不用于在应用程序、网站或 Capgo 客户之间跟踪用户。 在 iOS 上, v7.25.0+ 通过 Keychain 进行正常重装时保留 ID。 在 Android 上,使用 v7.50.1+ (或) (v5.50.1+) 和 (v6.50.1+) 在这些发布线上); ID仅在Android Backup/Restore保留应用首选项时才会恢复。禁用备份、排除这些首选项或清除应用数据将生成一个新的设备ID。
- 应用包ID:设备上安装的当前应用包的唯一标识符
- 渠道名称:选择接收更新的渠道的名称
- 操作系统版本:用于确定设备兼容的更新版本的操作系统版本
- 插件版本: The version of the @capgo/capacitor-updater plugin that is used to deliver updates to the device
- 请求国家: 当可用时,设备从Cloudflare处理的请求中接收到的最新有效的两位字母ISO 3166-1 code。它不是GPS或您的应用程序提供的位置值。
附加技术数据:
- 更新检查时间戳
- 下载成功/失败状态
- 包安装状态
- 回滚事件和原因
- IP地址(用于地理定位和CDN优化)
端点存储详细信息
端点存储详细信息标题更新器可以使用最多三个配置的端点进行更新检查、频道自我分配和统计:
updateUrl(/updates)检查设备应接收的包。这个端点对于 Capgo 云直播更新是必需的。channelUrl(/channel_self)读取和更新设备频道分配。statsUrl(/stats)发送明确的更新生命周期、健康状况和失败事件。设置statsUrl到一个空字符串来禁用这些额外的统计报告,或者指向一个你控制的自主托管端点或代理。一个代理在它终止负载而不是转发它时,仅将统计数据保留在 Capgo 中。请参阅 自主托管统计端点合同.
禁用 statsUrl 仅改变明确的统计路径 /updates 和 /channel_self 因此需要一个稳定的应用域 device_id 所以 Capgo 可以决定哪个更新和渠道适用并统计每月活跃设备数用于计费。
当 statsUrl 启用时,Capgo 可以存储:
| 记录 | 存储的字段 |
|---|---|
| 计费月活跃用户 | device_id, app_id, org_id, timestamp |
| 设备库存 | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id,可选 custom_id,可选的请求国家code |
| 统计事件 | device_id, app_id, action, version_name, created_at |
何时 statsUrl 但 updateUrl remains enabled, Capgo can still store:
| 仍然启用 | __CAPGO_KEEP_0__ |
|---|---|
| 记录 | device_id, app_id, org_id, timestamp |
| 存储字段 | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id计费 MAU custom_id, optional request country code |
| ,可选 | device_id, app_id, action, version_name, created_at,可选的__CAPGO_KEEP_0__请求国家 get, noNew, missingBundle, cannotGetBundle更新决策事件 |
对于原生版本的计费和图表,运行时遥测也可以包括 platform 和 version_build 与MAU使用情况一起,当部署的计费存储支持这些字段时 metadata 新版统计遥测也可以包括可选的统计
为了计费 MAU,需要的最低要求是稳定的匿名数据 device_id, app_id, org_id,以及一个时间戳。
什么数据不被收集
标题:什么数据不被收集Capgo 明确不收集:
- 用户个人信息或凭证
- 应用程序使用分析或用户行为数据
- 应用程序或用户生成的内容
- 除了大致的地理区域之外的位置数据
- 广告 ID、硬件派生的标识符或用于在应用程序、网站或Capgo客户之间跟踪用户的标识符
- 生物识别或敏感个人数据
数据使用和目的
数据使用和目的Capgo收集的数据仅用于:
服务运营
服务运营- 确定特定应用程序版本的可用更新
- 通过地理位置的CDN选择来优化内容交付
- 确保更新与设备功能的兼容性
- 管理更新的发布和频道分配
服务改进
服务改进- 监控更新成功率并识别问题
- 优化下载性能和可靠性
- 提高整体更新交付系统
- 更新失败的调试和故障排除
安全性和完整性
安全性和完整性- 防止滥用并确保服务可用性
- 验证更新的真实性和完整性
- 防止恶意或受损的更新
- 维持服务安全性和稳定性
数据存储和保留
数据存储和保留存储位置
存储位置- 更新包和元数据存储在安全的云基础设施中
- 数据分布在多个地理区域以提高性能
- 需要欧盟数据居住地的应用程序可以设置
updateUrl到https://plugin.eu.capgo.app/updates,statsUrl到https://plugin.eu.capgo.app/stats到channelUrl. 请参见https://plugin.eu.capgo.app/channel_self数据位置 以获取精确的配置 所有数据传输都使用行业标准协议(HTTPS/TLS)进行加密 - 数据保留
live_update_dynamic_label_to
数据保留- 运营记录用于服务运营、安全、计费和支持。
- 应用设置中可以配置每个应用程序的捆绑包保留。与活跃频道或发布相关的捆绑包将受到保护;未使用的捆绑包将根据应用程序选择的保留规则成为删除的候选项。
- 历史捆绑包和Delta资产的保留会增加存储使用量。区域复制不会增加存储消耗。
- 根据适用的数据保护法规,任何个人数据都会被删除。
数据安全
数据安全- 所有数据在传输和存储时都被加密。
- 对数据的访问仅限于授权人员。
- 定期进行安全审计和监控。
- 遵循行业标准的安全实践。
- SOC 2 认证: Capgo 目前已获得 SOC 2 Type II 认证,确保了最高的安全性、可用性和保密性。查看我们的合规状态在 trust.capgo.app
- ISO 27001: Capgo 已获得 ISO 27001 认证。查看我们的合规状态在 trust.capgo.app
- 持续性 Code 审计: 每次提交都将自动由 SonarCloud 对 插件 和 context:Page/area: Capgo marketing website. Role: Short UI label or navigation item. Seen in: page trust.astro. Message key `and` (And)., 确保 code 质量、安全漏洞检测和可维护性
- 漏洞扫描: __CAPGO_KEEP_0__ 还通过 Snyk 来检测和修复依赖项中的安全漏洞
- 基础设施安全: 我们的托管基础设施通过 托管安全检查
- 人工智能驱动的 Code 审核: 每个拉取请求都由 CodeRabbit AI 进行审查,以捕捉潜在问题、安全问题和维护 code 质量标准
隐私控制
标题:隐私控制For App Developers
为应用开发者作为 Capgo 用户,您有控制权:
- 频道管理: 控制哪些更新被分发给哪些用户
- 数据最小化: 配置设备信息的共享
- 地理控制: 管理您的更新的分发位置
- 保留设置: 控制更新数据的保留时间
Your app users benefit from:
- 最小数据收集Only essential data for update delivery is collected
- 无跟踪No cross-app or persistent user tracking
- 透明度This privacy policy explains exactly what data is collected
- 安全性All data transmission is encrypted and secure
数据保护法规
数据保护法规Capgo旨在支持主要的数据保护法规,包括:
- GDPR (通用数据保护条例)
- CCPA (加利福尼亚州消费者隐私法案)
- COPPA (儿童在线隐私保护法案)
- 其他适用的区域隐私法规
当前的合规文件
当前合规文件- The 子处理器列表 是Capgo的当前公开来源。它保持最新并列出每个提供商的目的、处理位置、传输机制和变更历史。
- The 数据处理协议 上下文:Capgo营销网站。角色:网站副本句子。见于:页面dpa.astro。消息键`data_processing_agreement`(数据处理协议)。| 页面/区域:数据处理协议法律页面。角色:部分或页面标题。见于:页面dpa.astro。消息键`dpa_title`(DPA标题)。
Capgo updates only the Capacitor web layer: JavaScript, HTML, CSS, and static assets. It does not change your native binary, native plugins, permissions, entitlements, or store metadata. Each app is reviewed on its own merits, so Capgo cannot guarantee an individual App Store or Play Store approval.
__CAPGO_KEEP_0__仅更新__CAPGO_KEEP_1__的Web层:JavaScript、HTML、CSS和静态资产。它不会改变您的本机二进制文件、本机插件、权限、特权或商店元数据。每个应用程序都会根据其自身的价值进行审查,因此__CAPGO_KEEP_2__无法保证单个App Store或Play Store的通过。 仅在商店规则和您提交的应用程序范围内使用实时更新。将正常的本机发布用于本机能力或材料功能变化。审查 苹果App Store审查指南(包括指南2.5.2)和 Google Play的设备和网络滥用政策 在发布应用之前,请遵守此政策。
您的责任
标题:您的责任作为使用Capgo的应用开发者,您应该:
- 在应用的隐私政策中包含适当的隐私披露
- 在需要时告知用户使用实时更新服务
- 确认每次计划的更新都符合适用的法律和商店规则
- 如果需要,请实施适当的同意机制
隐私设计
标题:隐私设计Capgo 遵循隐私设计原则:
数据最小化
标题:数据最小化- 仅收集服务运营所必需的数据
- 避免收集个人或敏感信息
- 在可能的情况下使用聚合和匿名化数据
目的限制
标题:目的限制- 仅使用收集的数据来实现所述目的
- 请勿将数据用于与其目的无关的活动
- 保持数据使用的清晰界限
透明度
透明度- 提供有关数据收集和使用的明确信息
- 使隐私政策易于访问和理解
- 定期更新隐私文档
联系我们和问题
联系我们和问题如果您对Capgo的隐私政策有疑问或需要报告隐私问题,请
- 查看我们的完整隐私政策于 capgo.app/privacy
- 查看我们的安全性和合规性状态 capgo.app/trust
- 通过支持渠道联系我们的隐私团队
- 通过我们的安全联系渠道报告任何与隐私相关的问题
隐私保护最佳实践
隐私保护最佳实践在您的应用中实施Capgo时:
- 保持透明告知用户实时更新功能
- 最小化数据: 只有在需要时才启用数据收集功能
- 安全实施: 在您的集成中遵循安全最佳实践
- 定期审查: 定期审查您的隐私实践和更新政策
- 用户控制: 考虑为用户提供控制更新行为的选项
通过遵循这些实践并了解Capgo的隐私方法,您可以为您的用户提供一个安全、隐私保护的实时更新体验。
继续
继续: 如果您正在使用 合规性 为了规划安全性和合规性,连接它 HIPAA 合规性 用于受管制的遥测控制 加密 加密的实现细节 Capgo 安全扫描器 用于产品工作流程中的 Capgo 安全扫描器 Capgo 安全 用于产品工作流程中的 Capgo 安全 Capgo 信任中心 用于产品工作流程中的 Capgo 信任中心 组织安全 组织安全的实施细节。