跳过主要内容

数据处理协议

最后更新:2026年6月10日

定义

  • 在为用户提供Capgo服务的过程中,根据协议,Capgo可能会在用户的 behalf处理服务数据。
  • 本数据处理协议(简称“DPA”)中,“数据保护法规”指的是《通用数据保护条例》(Regulation (EU) 2016/279)以及其他可能适用于处理服务数据和隐私的相关法律法规。
  • “数据控制者”、“数据处理者”、“数据主体”、“个人数据”和“处理”将根据适用的数据保护法规进行解释。
  • 双方同意,用户是数据控制者,而Capgo是其数据处理者,负责处理在为用户提供服务的过程中处理的服务数据。

隐私和安全

我们采取措施保护和安全您的数据,包括备份、冗余、加密和访问控制。当您使用Capgo的实时更新时,Capgo会处理更新相关的数据,以便于运营、维护和支持服务。

您将我们托管您的服务数据,我们将对此信任负责。您同意Capgo根据我们的数据政策处理您的数据,并且不会为其他目的处理您的数据。我们竭尽全力以透明的方式展示我们是谁、我们如何工作以及保持对您的反馈的开放大门,以证明我们值得您的信任。

您拥有所有与您的应用程序和更新数据相关的权利、标题和利益。我们从您那里获得的数据没有权利。我们不收集和分析个人信息以出售广告。我们不出售或共享您的服务数据给广告公司,并且我们不会滥用您的用户隐私。

Capgo 的目的在于在不使用广告跟踪、硬件派生标识符或跨应用、网站或Capgo客户追踪用户的情况下,向用户提供Capacitor的实时更新。

Capgo 最小化数据收集。我们仅处理实时更新交付所需的操作数据、更新资格、每月活跃设备去重、支持、滥用预防和运营可靠性。

Capgo 使用一个随机生成的、应用范围的设备标识符来进行实时更新操作、更新资格、每月活跃设备去重、支持、滥用预防和运营可靠性。它不是广告ID、不是从硬件标识符派生而来,也不用于追踪用户跨应用、网站或Capgo客户。我们在 GDPR 生效时将此标识符视为伪匿名个人数据,并通过 TLS、数据存储加密、访问控制和我们的 DPA/子处理器控制来保护它。

本协议下处理数据的受影响人群包括控制器的应用程序或服务的用户,以及使用处理器提供的服务的用户。

您可以在我们的数据政策中找到有关我们处理您的服务数据以及我们代表您收集的数据类型/类别的更多信息。 数据政策.

数据保护和安全

为了安全,我们在传输中使用 TLS、数据存储加密、访问控制、私有网络、备份和运营保障措施来保护服务数据。访问仅限授权人员,他们需要它来提供支持、防止滥用和确保运营可靠性。

Capgo is fully open source software which means that our source code is available and accessible on GitHub so anyone can check it out and audit it. You can read it, inspect it and review it to understand how it works and to ensure it keeps service data private and secure.

With more than 500+ GitHub stars, there are a lot of eyes on our code and it is this transparency and openness that means that open source products can be more trustworthy than proprietary and closed source products. Our software is updated several times per week and on our GitHub page we also have a way for people to report any security vulnerabilities.

处理者对控制者的义务

  • 根据客户通过服务设置的指示,Capgo仅处理服务数据,具体指(a)为提供服务所使用的基础设施运营、维护和支持;(b)遵循客户指示和处理指示在使用、管理和管理服务中;(c)通过服务设置的其他指示。Capgo将仅根据协议处理服务数据。
  • Capgo shall notify customer without undue delay if, in Capgo's opinion, an instruction for the processing of service data given by customer infringes applicable Data Protection Legislation.
  • Capgo将保证在此协议下处理的服务数据的机密性。
  • We as humans can access your data to help you with support requests you make and to maintain and safeguard Capgo to ensure the security of your data and the service as a whole. Capgo shall ensure that all Capgo personnel required to access the service data are trained in GDPR and data privacy, informed of the confidential nature of the data and comply with the obligations sets out in this agreement.
  • Capgo 将实施和维护适当的技术和组织安全措施,以保护服务数据免受未经授权或违法的处理和意外丢失、破坏、损坏、盗窃、篡改或泄露。这些措施应适合可能由未经授权或违法的处理、意外丢失、破坏、损坏或盗窃服务数据造成的损害,并考虑到要保护的服务数据的性质。
  • 我们与子处理商合作。我们与每个供应商评估其对隐私的承诺,并与他们签署了包含控制器-处理商标准合同条款的数据处理协议。任何这样的子承包商只能在提供 Capgo 委托他们提供的服务时处理数据,并且不得使用数据进行任何其他目的。 Capgo 将通过我们的应用内通知、电子邮件和/或博客通知控制器修改子处理商列表。控制器有权合理反对并可能终止协议。
  • If Capgo becomes aware of any accidental, unauthorised or unlawful security breach, destruction, loss, alteration, or disclosure of the personal data that is processed by Capgo in the course of providing the service, it shall without undue delay (not later than 48 hours after having become aware of it), notify customer by email and provide customer with a description of the incident as well as periodic updates to information about the incident, including its impact on customer content. Capgo shall additionally take action to investigate the incident and reasonably prevent or mitigate the effects of the incident.
  • Capgo不在其自己的权威下修复、删除或限制服务数据的处理(除非法律或处理者服务条款要求),而是根据控制者提供的文档指示并遵守与控制者订阅计划相关的数据保留规则进行处理。
  • Capgo将协助控制者遵守有关个人数据安全的义务。Capgo还将为控制者提供DPIA的协助。数据主体提出权利要求时,Capgo将立即将该请求转发给控制者。

客户承诺和Capgo的协助

  • 客户保证它有必要的权利向Capgo提供服务数据用于与Capgo服务相关的处理。
  • 客户必须遵守所有服务数据的数据保护法规,包括向Capgo提供的所有服务数据。
  • 作为数据控制方,客户理解,客户负责(客户与Capgo之间):
    1. 确定任何处理的合法性,进行任何必要的数据保护影响评估,并向监管机构和个人报告,如所需;
    2. 向数据主体提供所需的相关隐私通知;
    3. 实施适当的技术和组织措施,以确保和证明与本DPA一致的处理;
    4. 如所需,在所在地区向相关监管机构或当局报告任何事件。

责任和赔偿

  • 每一方赔偿另一方,并免除其责任,对于所有由赔偿方和由赔偿行为直接或间接引起的索赔、诉讼、第三方索赔、损失、损害和费用。

客户是否需要签署Capgo的DPA?

为了使用我们的产品和服务,您需要接受我们的DPA。通过使用我们的产品,您同意我们的服务条款,并自动接受我们的DPA,不需要单独签署文件。我们为所有客户提供相同的隐私权和保护。

客户是否可以将Capgo的DPA与其客户共享?

是的,DPA是一份公开的文件,客户可以自由地与客户共享以确认我们的安全措施和其他条款。

客户是否需要通知我们或第三方接受我们的DPA?

不需要。您不需要通知我们或任何第三方接受我们的DPA,尽管如上所述,您可以自由地这样做。

联系我们

如果您对本隐私政策有任何问题,请联系我们: