遵守
复制一个包含安装步骤和本插件的完整Markdown指南的设置提示
Capgo 设计考虑了隐私、安全性和合规性。该文档解释了收集的数据、如何使用以及保护用户隐私并确保使用 Capgo 的实时更新服务时的合规性措施。
数据收集概述
数据收集概述Capgo 收集的数据仅限于提供实时更新服务所需的最少量。数据收集的重点是满足运营需求,而不是用户跟踪或分析。
收集的数据
收集的数据Capgo 只收集必要的数据来提供实时更新功能。当您的应用程序检查更新或下载新包时,以下信息会被收集:
- 应用程序 ID: 一个唯一标识符,用于将应用程序与正确的帐户关联
- App Version Code: 应用程序的版本 code,用于确定哪些更新与应用程序兼容
- App Version Name: 应用程序的版本名称,用于显示目的
- Platform: 应用程序的平台(iOS、Android、Electron),用于确定哪些更新与应用程序兼容
- Device ID: 为应用程序生成的随机设备标识符,用于实时更新操作、更新资格、每月活跃设备的去重、支持、滥用预防和运营可靠性。它不是广告标识符、不是从硬件标识符派生的、也不用于在应用程序、网站或 Capgo 客户之间跟踪用户。 在 iOS 上, v7.25.0+ 通过 Keychain 保持 ID 不变。 在 Android 上,使用 v7.50.1+ 或 v5.50.1+ 和 v6.50.1+ 在这些发布线上); ID仅在Android Backup/Restore保留应用偏好时才会恢复。禁用备份、排除这些偏好或清除应用数据将生成一个新设备ID。
- 应用程序ID: 设备上安装的当前应用程序的唯一标识符
- 渠道名称: 选择接收更新的渠道的名称
- 操作系统版本: 确定设备兼容的更新版本的操作系统版本
- 插件版本: Capgo 的 @capgo/capacitor-updater 插件的版本,用于将更新推送到设备
- 请求国家: 当可用时,设备从 Cloudflare 处处理的请求中接收到的最新有效的两位字母 ISO 3166-1 code。它不是 GPS 或由您的应用程序提供的位置值。
附加技术数据:
- 更新检查时间戳
- 下载成功/失败状态
- 安装包状态
- 回滚事件和原因
- IP 地址(用于地理定位和 CDN 优化)
端点存储详细信息
端点存储详细信息标题更新器可以使用最多三个配置的端点进行更新检查、频道自我分配和统计:
updateUrl(/updates) 检查设备应接收的包。这个端点对于 Capgo 云直播更新是必需的。channelUrl(/channel_self) 读取和更新设备频道分配。statsUrl(/stats) 发送明确的更新生命周期、健康状况和失败事件。设置statsUrl到一个空字符串来禁用这些额外的统计报告,或者指向一个你控制的自主托管端点或代理。代理在它终止负载而不是转发它时,仅将统计数据保留在 Capgo 中。请参阅 自主托管统计端点合同.
禁用 statsUrl 仅改变明确的统计路径 /updates 和 /channel_self 因此需要一个稳定的应用域 device_id 所以 Capgo 可以决定哪个更新和渠道适用并统计每月活跃设备数用于计费。
当 statsUrl 启用时,Capgo 可以存储:
| 记录 | 存储的字段 |
|---|---|
| 计费月活跃用户 | device_id, app_id, org_id, timestamp |
| 设备库存 | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, 可选 custom_id, 可选的请求国家 code |
| 统计事件 | device_id, app_id, action, version_name, created_at |
何时 statsUrl 但 updateUrl 禁用时仍可启用,Capgo 可以继续存储:
| 记录 | 已存储字段 |
|---|---|
| 计费 MAU | device_id, app_id, org_id, timestamp |
| 设备清单 | device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id, 可选 custom_id, 可选的请求国家code |
| 更新决策事件 | device_id, app_id, action, version_name, created_at; 可能包括 get, noNew, missingBundle, cannotGetBundle, 平台/版本阻止操作,和计划或频道错误 |
对于原生版本的计费和图表,运行时遥测也可以包括 platform 和 version_build 与MAU使用情况一起,当部署的计费存储支持这些字段时 metadata 新版统计遥测也可以包括可选统计
为了计费 MAU 的最低要求是稳定的匿名 device_id, app_id, org_id,以及一个时间戳。
什么数据不被收集
标题:什么数据不被收集Capgo 明确不收集:
- 个人用户信息或凭据
- 应用程序使用分析或用户行为数据
- 应用程序或用户生成的内容
- 除了大致的地理区域之外的位置数据
- 广告 ID、硬件派生的标识符或用于跟踪用户跨应用、网站或Capgo客户的标识符
- 生物识别或敏感个人数据
数据使用和目的
数据使用和目的Capgo收集的数据仅用于:
服务运营
服务运营- 确定特定应用程序版本的可用更新
- 通过地理位置的CDN选择来优化内容交付
- 确保更新与设备功能的兼容性
- 管理更新发布和频道分配
服务改进
服务改进- 监控更新成功率并识别问题
- 优化下载性能和可靠性
- 提高整体更新交付系统
- 更新失败的调试和故障排除
安全性和完整性
安全性和完整性- 防止滥用并确保服务可用性
- 验证更新的真实性和完整性
- 防止恶意或受损的更新
- 维持服务安全性和稳定性
数据存储和保留
数据存储和保留存储位置
存储位置- 更新包和元数据存储在安全的云基础设施中
- 数据分布在多个地理区域以提高性能
- 需要欧盟数据居留地的应用程序可以设置
updateUrl到https://plugin.eu.capgo.app/updates,statsUrl到https://plugin.eu.capgo.app/stats到channelUrl, 并https://plugin.eu.capgo.app/channel_self到 数据位置 查看具体配置 - 所有数据传输都使用业界标准协议(HTTPS/TLS)进行加密
数据保留
数据保留- 运营记录用于服务运营、安全、计费和支持。
- 应用设置中可以配置每个应用程序的捆绑包保留。已链接到活跃频道或发布的捆绑包将受到保护;未使用的捆绑包将根据应用程序选择的保留规则成为删除的候选项。
- 保留的历史捆绑包和Delta资产会增加存储使用量。区域复制不会增加存储消耗。
- 根据适用的数据保护法规,任何个人数据都会被删除。
数据安全
数据安全- 所有数据在传输和休眠状态下都被加密。
- 对数据的访问仅限于授权人员。
- 定期进行安全审计和监控。
- 遵循行业标准的安全实践。
- SOC 2 认证: Capgo 目前已获得 SOC 2 Type II 认证,确保了最高的安全性、可用性和保密性。查看我们的合规状态在 trust.capgo.app
- ISO 27001: Capgo 已获得 ISO 27001 认证。查看我们的合规状态在 trust.capgo.app
- 持续性 Code 审计: 每次提交都会自动由 SonarCloud 对 插件 和 context: 'Page/area: Capgo marketing website. Role: Short UI label or navigation item. Seen in: page trust.astro. Message key `and` (And).', 确保 code 质量、安全漏洞检测和可维护性
- 漏洞扫描: __CAPGO_KEEP_0__ 还会通过 Snyk 来检测和修复依赖项中的安全漏洞
- 基础设施安全: 我们的托管基础设施通过 托管安全检查
- AI-Powered Code ReviewAI-Powered code Review
: 每个拉取请求都将由 CodeRabbit AI 进行审查,捕捉潜在问题、安全问题和维护 __CAPGO_KEEP_0__ 质量标准
隐私控制For App Developers
Section titled “For App Developers”作为 Capgo 用户,您有控制权:
- 频道管理: 控制哪些更新被分发给哪些用户
- 数据最小化: 配置设备信息共享的内容
- 地理控制: 管理您的更新分发的地区
- 保留设置: 控制更新数据的保留时间
For End Users
Section titled “For End Users”您的应用用户将受益于:
- 最小数据收集:仅收集必要的数据用于更新传递
- 无跟踪:不进行任何跨应用或持久性用户跟踪
- 透明度:此隐私政策解释了收集的数据
- 安全性context: 企业产品/价格页面。角色:UI标签。见于:企业.astro页面。消息键 `enterprise_hero_security_label` (企业英雄安全性标签)。
:所有数据传输均加密且安全
合规性和法律事务数据保护法规
数据保护法规Capgo旨在支持主要的数据保护法规,包括:
- GDPR (通用数据保护条例)
- CCPA (加利福尼亚州消费者隐私法案)
- COPPA (儿童在线隐私保护法案)
- 其他适用的区域隐私法规
当前的合规文件
当前的合规文件Capgo updates only the Capacitor web layer: JavaScript, HTML, CSS, and static assets. It does not change your native binary, native plugins, permissions, entitlements, or store metadata. Each app is reviewed on its own merits, so Capgo cannot guarantee an individual App Store or Play Store approval.
__CAPGO_KEEP_0__仅更新__CAPGO_KEEP_1__的Web层:JavaScript、HTML、CSS和静态资产。它不会改变您的本机二进制文件、本机插件、权限、特权或商店元数据。每个应用程序都将根据其自身的价值进行审查,因此__CAPGO_KEEP_2__无法保证单个App Store或Play Store的批准。 仅使用实时更新来处理符合商店规则和您提交的应用程序范围内的Web层变化。将正常的本机发布用于本机能力或材料功能的变化。审阅 苹果App Store审查指南(包括指南2.5.2)和 Google Play 设备和网络滥用政策 在发布应用之前,请确保遵守此政策。
您的责任
标题:您的责任作为使用 Capgo 的应用开发者,您应该:
- 在应用的隐私政策中包含适当的隐私披露
- 在需要时告知用户使用实时更新服务
- 确认每次计划的更新都符合适用的法律和商店规则
- 如果需要,请实施适当的同意机制
隐私设计
标题:隐私设计Capgo遵循隐私设计原则:
数据最小化
标题:数据最小化- 仅收集服务运营所必需的数据
- 避免收集个人或敏感信息
- 在可能的情况下使用聚合和匿名化的数据
目的限制
标题:目的限制- 仅使用收集的数据来实现所述目的
- 请勿将数据用于与活动无关的目的
- 保持数据使用的清晰界限
透明度
透明度- 提供有关数据收集和使用的明确信息
- 使隐私政策易于访问和理解
- 定期更新隐私文档
联系和问题
联系和问题如果您对Capgo的隐私政策有疑问或需要报告隐私问题,请
- 查看我们的完整隐私政策于 capgo.app/privacy
- 查看我们的安全性和合规性状态 capgo.app/trust
- 通过支持渠道联系我们的隐私团队
- Page/area: Integrations marketing section. Role: Short UI label or navigation item. Seen in: page integrations.astro. Message key `integrations_partners_freelance_contact` (Integrations Partners Freelance Contact).
请记住更新您的应用程序的隐私政策,以反映使用__CAPGO_KEEP_0__的实时更新服务以及可能在更新过程中收集的数据。
隐私最佳实践When implementing Capgo in your app:
- 在您的应用程序中实施__CAPGO_KEEP_0__时:保持透明度:告知用户关于实时更新功能
- 最小化数据: 只有在需要时才启用数据收集功能
- 安全实施: 在您的集成中遵循安全最佳实践
- 定期审查: 定期审查您的隐私实践和更新政策
- 用户控制: 考虑为用户提供控制更新行为的选项
通过遵循这些实践并了解Capgo的隐私方法,您可以为您的用户提供一个安全、隐私保护的实时更新体验。
继续
继续如果您正在使用 合规性 为了计划安全性和合规性,连接它 HIPAA 合规性 用于受管制的遥测控制 加密 加密的实现细节 Capgo 安全扫描器 用于Capgo 安全扫描器中的产品工作流程 Capgo 安全 用于Capgo 安全中的产品工作流程 Capgo 信任中心 用于Capgo 信任中心中的产品工作流程 组织安全 为组织安全的实施细节。