跳过内容

遵守

Capgo 设计考虑了隐私、安全性和合规性。该文档解释了收集的数据、如何使用以及保护用户隐私和确保使用 Capgo 的实时更新服务时的合规性措施。

数据收集概述

数据收集概述

Capgo 收集了提供实时更新服务所需的最少数据。数据收集的重点是满足运营需求,而不是用户跟踪或分析。

收集的数据

收集的数据

Capgo 只收集了提供实时更新功能所需的数据。当您的应用程序检查更新或下载新捆绑包时,以下信息会被收集:

  • 应用程序 ID: 该应用程序的唯一标识符,用于将应用程序与正确的帐户关联
  • 应用程序版本 Code: 用于确定应用程序兼容性更新的应用程序版本 code
  • 应用程序版本名称: 用于显示目的的应用程序版本名称
  • 平台: 应用程序的平台(iOS、Android、Electron),用于确定应用程序兼容性更新
  • 设备 ID: 为直播更新操作、更新资格、每月活跃设备的去重、支持、滥用预防和运营可靠性而生成的随机的、应用程序范围的设备标识符。它不是广告 ID,不是从硬件标识符派生的,也不用于在应用程序、网站或 Capgo 客户之间跟踪用户。 在 iOS 上, v7.25.0+ 通过 Keychain 进行正常重装时保留 ID。 在 Android 上,使用 v7.50.1+ (或) (v5.50.1+)(v6.50.1+) 在这些发布线上); ID仅在Android Backup/Restore保留应用首选项时才会恢复。禁用备份、排除这些首选项或清除应用数据将生成一个新的设备ID。
  • 应用包ID:设备上安装的当前应用包的唯一标识符
  • 渠道名称:选择接收更新的渠道的名称
  • 操作系统版本:用于确定设备兼容的更新版本的操作系统版本
  • 插件版本: The version of the @capgo/capacitor-updater plugin that is used to deliver updates to the device
  • 请求国家: 当可用时,设备从Cloudflare处理的请求中接收到的最新有效的两位字母ISO 3166-1 code。它不是GPS或您的应用程序提供的位置值。

附加技术数据:

  • 更新检查时间戳
  • 下载成功/失败状态
  • 包安装状态
  • 回滚事件和原因
  • IP地址(用于地理定位和CDN优化)

端点存储详细信息

端点存储详细信息标题

更新器可以使用最多三个配置的端点进行更新检查、频道自我分配和统计:

  • updateUrl (/updates)检查设备应接收的包。这个端点对于 Capgo 云直播更新是必需的。
  • channelUrl (/channel_self)读取和更新设备频道分配。
  • statsUrl (/stats)发送明确的更新生命周期、健康状况和失败事件。设置 statsUrl 到一个空字符串来禁用这些额外的统计报告,或者指向一个你控制的自主托管端点或代理。一个代理在它终止负载而不是转发它时,仅将统计数据保留在 Capgo 中。请参阅 自主托管统计端点合同.

禁用 statsUrl 仅改变明确的统计路径 /updates/channel_self 因此需要一个稳定的应用域 device_id 所以 Capgo 可以决定哪个更新和渠道适用并统计每月活跃设备数用于计费。

statsUrl 启用时,Capgo 可以存储:

记录存储的字段
计费月活跃用户device_id, app_id, org_id, timestamp
设备库存device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id,可选 custom_id,可选的请求国家code
统计事件device_id, app_id, action, version_name, created_at

何时 statsUrlupdateUrl remains enabled, Capgo can still store:

仍然启用__CAPGO_KEEP_0__
记录device_id, app_id, org_id, timestamp
存储字段device_id, app_id, updated_at, platform, plugin_version, os_version, version_build, version_name, is_prod, is_emulator, default_channel, key_id计费 MAU custom_id, optional request country code
,可选device_id, app_id, action, version_name, created_at,可选的__CAPGO_KEEP_0__请求国家 get, noNew, missingBundle, cannotGetBundle更新决策事件

对于原生版本的计费和图表,运行时遥测也可以包括 platformversion_build 与MAU使用情况一起,当部署的计费存储支持这些字段时 metadata 新版统计遥测也可以包括可选的统计

为了计费 MAU,需要的最低要求是稳定的匿名数据 device_id, app_id, org_id,以及一个时间戳。

什么数据不被收集

标题:什么数据不被收集

Capgo 明确不收集:

  • 用户个人信息或凭证
  • 应用程序使用分析或用户行为数据
  • 应用程序或用户生成的内容
  • 除了大致的地理区域之外的位置数据
  • 广告 ID、硬件派生的标识符或用于在应用程序、网站或Capgo客户之间跟踪用户的标识符
  • 生物识别或敏感个人数据

数据使用和目的

数据使用和目的

Capgo收集的数据仅用于:

服务运营

服务运营
  • 确定特定应用程序版本的可用更新
  • 通过地理位置的CDN选择来优化内容交付
  • 确保更新与设备功能的兼容性
  • 管理更新的发布和频道分配

服务改进

服务改进
  • 监控更新成功率并识别问题
  • 优化下载性能和可靠性
  • 提高整体更新交付系统
  • 更新失败的调试和故障排除

安全性和完整性

安全性和完整性
  • 防止滥用并确保服务可用性
  • 验证更新的真实性和完整性
  • 防止恶意或受损的更新
  • 维持服务安全性和稳定性

数据存储和保留

数据存储和保留

存储位置

存储位置
  • 更新包和元数据存储在安全的云基础设施中
  • 数据分布在多个地理区域以提高性能
  • 需要欧盟数据居住地的应用程序可以设置 updateUrlhttps://plugin.eu.capgo.app/updates, statsUrlhttps://plugin.eu.capgo.app/statschannelUrl . 请参见 https://plugin.eu.capgo.app/channel_self数据位置 以获取精确的配置 所有数据传输都使用行业标准协议(HTTPS/TLS)进行加密
  • 数据保留

live_update_dynamic_label_to

数据保留
  • 运营记录用于服务运营、安全、计费和支持。
  • 应用设置中可以配置每个应用程序的捆绑包保留。与活跃频道或发布相关的捆绑包将受到保护;未使用的捆绑包将根据应用程序选择的保留规则成为删除的候选项。
  • 历史捆绑包和Delta资产的保留会增加存储使用量。区域复制不会增加存储消耗。
  • 根据适用的数据保护法规,任何个人数据都会被删除。

数据安全

数据安全

For App Developers

为应用开发者

作为 Capgo 用户,您有控制权:

  • 频道管理: 控制哪些更新被分发给哪些用户
  • 数据最小化: 配置设备信息的共享
  • 地理控制: 管理您的更新的分发位置
  • 保留设置: 控制更新数据的保留时间

Your app users benefit from:

  • 最小数据收集Only essential data for update delivery is collected
  • 无跟踪No cross-app or persistent user tracking
  • 透明度This privacy policy explains exactly what data is collected
  • 安全性All data transmission is encrypted and secure

数据保护法规

数据保护法规

Capgo旨在支持主要的数据保护法规,包括:

  • GDPR (通用数据保护条例)
  • CCPA (加利福尼亚州消费者隐私法案)
  • COPPA (儿童在线隐私保护法案)
  • 其他适用的区域隐私法规

当前的合规文件

当前合规文件
  • The 子处理器列表 是Capgo的当前公开来源。它保持最新并列出每个提供商的目的、处理位置、传输机制和变更历史。
  • The 数据处理协议 上下文:Capgo营销网站。角色:网站副本句子。见于:页面dpa.astro。消息键`data_processing_agreement`(数据处理协议)。| 页面/区域:数据处理协议法律页面。角色:部分或页面标题。见于:页面dpa.astro。消息键`dpa_title`(DPA标题)。

Capgo updates only the Capacitor web layer: JavaScript, HTML, CSS, and static assets. It does not change your native binary, native plugins, permissions, entitlements, or store metadata. Each app is reviewed on its own merits, so Capgo cannot guarantee an individual App Store or Play Store approval.

__CAPGO_KEEP_0__仅更新__CAPGO_KEEP_1__的Web层:JavaScript、HTML、CSS和静态资产。它不会改变您的本机二进制文件、本机插件、权限、特权或商店元数据。每个应用程序都会根据其自身的价值进行审查,因此__CAPGO_KEEP_2__无法保证单个App Store或Play Store的通过。 仅在商店规则和您提交的应用程序范围内使用实时更新。将正常的本机发布用于本机能力或材料功能变化。审查 苹果App Store审查指南(包括指南2.5.2)和 Google Play的设备和网络滥用政策 在发布应用之前,请遵守此政策。

作为使用Capgo的应用开发者,您应该:

  • 在应用的隐私政策中包含适当的隐私披露
  • 在需要时告知用户使用实时更新服务
  • 确认每次计划的更新都符合适用的法律和商店规则
  • 如果需要,请实施适当的同意机制

Capgo 遵循隐私设计原则:

  • 仅收集服务运营所必需的数据
  • 避免收集个人或敏感信息
  • 在可能的情况下使用聚合和匿名化数据
  • 仅使用收集的数据来实现所述目的
  • 请勿将数据用于与其目的无关的活动
  • 保持数据使用的清晰界限

透明度

透明度
  • 提供有关数据收集和使用的明确信息
  • 使隐私政策易于访问和理解
  • 定期更新隐私文档

联系我们和问题

联系我们和问题

如果您对Capgo的隐私政策有疑问或需要报告隐私问题,请

  • 查看我们的完整隐私政策于 capgo.app/privacy
  • 查看我们的安全性和合规性状态 capgo.app/trust
  • 通过支持渠道联系我们的隐私团队
  • 通过我们的安全联系渠道报告任何与隐私相关的问题

隐私保护最佳实践

隐私保护最佳实践

在您的应用中实施Capgo时:

  1. 保持透明告知用户实时更新功能
  2. 最小化数据: 只有在需要时才启用数据收集功能
  3. 安全实施: 在您的集成中遵循安全最佳实践
  4. 定期审查: 定期审查您的隐私实践和更新政策
  5. 用户控制: 考虑为用户提供控制更新行为的选项

通过遵循这些实践并了解Capgo的隐私方法,您可以为您的用户提供一个安全、隐私保护的实时更新体验。

继续

继续

: 如果您正在使用 合规性 为了规划安全性和合规性,连接它 HIPAA 合规性 用于受管制的遥测控制 加密 加密的实现细节 Capgo 安全扫描器 用于产品工作流程中的 Capgo 安全扫描器 Capgo 安全 用于产品工作流程中的 Capgo 安全 Capgo 信任中心 用于产品工作流程中的 Capgo 信任中心 组织安全 组织安全的实施细节。