数据处理协议
最后更新:2026年6月10日
定义
- 在为用户提供Capgo服务的过程中,Capgo可能会在用户的名义下处理服务数据。
- 在本数据处理协议(以下简称“DPA”)中,“数据保护法规”指的是《通用数据保护条例》(《欧盟法规2016/279》)以及其他可能适用于处理服务数据和隐私的相关法律法规。
- 在本协议中,“数据控制方”、“数据处理方”、“数据主体”、“个人数据”和“处理”将按照适用的数据保护法规进行解释。
- 用户同意,用户是数据控制方,而Capgo是其在提供服务过程中处理的服务数据的数据处理方。
隐私和安全
我们采取备份、冗余、加密和访问控制等措施来保护和安全您的数据。您使用Capgo的实时更新时,Capgo会处理更新相关的数据以便于运营、维护和支持服务。
您将您的服务数据托管于我们,我们将以诚信的态度对待这一信任。您同意Capgo按照我们的数据政策处理您的数据,并且不会为其他目的处理您的数据。我们竭尽全力以透明的态度来展示我们是谁、我们如何工作以及保持对您的反馈的开放大门。
您拥有所有与您的应用程序和更新数据相关的权利、头衔和利益。我们从您那里获得的数据没有权利。我们不收集和分析个人信息以出售广告。我们不出售或共享您的服务数据给广告公司,并且我们不会滥用您的用户隐私。
Capgo 的目的在于在不使用广告跟踪、硬件派生标识符或跨应用、网站或Capgo客户追踪用户的情况下,实时更新Capacitor。
Capgo 最小化数据收集。我们仅处理实时更新交付所需的操作数据、更新资格、每月活跃设备去重、支持、滥用预防和运营可靠性。
Capgo 使用随机生成的、应用范围的设备标识符进行实时更新操作、更新资格、每月活跃设备去重、支持、滥用预防和运营可靠性。它不是广告ID、不是从硬件标识符派生而来、也不是用于追踪用户跨应用、网站或Capgo客户。我们在 GDPR 适用时将此标识符视为伪匿名个人数据,并通过 TLS、数据存储加密、访问控制和我们的 DPA/子处理器控制来保护它。
本协议下处理个人数据的受影响人群包括控制方的应用或服务的终端用户,以及使用处理器提供的服务的终端用户。
您可以在我们的数据政策中找到有关我们处理您的服务数据以及我们代表您收集的数据类型/类别的更多信息。 数据政策.
数据保护和安全
为了安全,我们在传输中使用 TLS、适用的数据存储加密、访问控制、私有网络、备份和运营保障措施来保护服务数据。访问仅限于授权人员,他们需要它来提供支持、预防滥用和运营可靠性。
Capgo is fully open source software which means that our source code is available and accessible on GitHub so anyone can check it out and audit it. You can read it, inspect it and review it to understand how it works and to ensure it keeps service data private and secure.
With more than 500+ GitHub stars, there are a lot of eyes on our code and it is this transparency and openness that means that open source products can be more trustworthy than proprietary and closed source products. Our software is updated several times per week and on our GitHub page we also have a way for people to report any security vulnerabilities.
数据处理协议中关于数据处理者的义务
- Capgo 将仅在客户通过服务设置的指示下处理服务数据,具体包括:(a) 为提供服务而使用的基础设施的运营、维护和支持;(b) 根据客户的指示和处理指示处理服务数据;(c) 根据服务设置的其他指示处理服务数据。Capgo 将仅根据协议处理服务数据。
- Capgo 将在 Capgo 认为客户为服务数据处理提供的指示违反适用的数据保护法规时,立即通知客户。
- Capgo 将保证本协议下处理的服务数据的机密性。
- 我们作为人类可以访问您的数据,以帮助您处理支持请求,并维护和保护 Capgo 以确保您的数据和整个服务的安全。Capgo 将确保所有需要访问服务数据的 Capgo 人员接受 GDPR 和数据隐私培训,并知晓数据的机密性,并遵守本协议中规定的义务。
- {"text":"Capgo 将实施和维护适当的技术和组织安全措施,旨在保护服务数据免受未经授权或违法的处理和意外丢失、破坏、损坏、盗窃、篡改或泄露。这些措施应适合可能由未经授权或违法的处理、意外丢失、破坏、损坏或盗窃服务数据造成的损害,并考虑到要保护的服务数据的性质。",
- 我们与子处理器合作。我们与每个供应商评估其对隐私的承诺,并与他们签署了包括控制器-处理器标准合同条款的数据处理协议。任何这样的子承包商只能在提供Capgo 委托他们提供的服务时处理数据,并且不得将数据用于其他目的。Capgo 将通过我们的应用内通知、电子邮件和/或博客通知控制器修改子处理器列表。控制器有权合理抗议并可能终止协议。
- If Capgo becomes aware of any accidental, unauthorised or unlawful security breach, destruction, loss, alteration, or disclosure of the personal data that is processed by Capgo in the course of providing the service, it shall without undue delay (not later than 48 hours after having become aware of it), notify customer by email and provide customer with a description of the incident as well as periodic updates to information about the incident, including its impact on customer content. Capgo shall additionally take action to investigate the incident and reasonably prevent or mitigate the effects of the incident.
- Capgo不在其自主权下修复、删除或限制服务数据的处理(除非法律或服务条款要求),但将仅在控制器的文档指示和根据控制器订阅计划关联的数据保留规则进行。
- Capgo将协助控制器遵守有关个人数据安全的义务。Capgo还将为控制器提供DPIA的协助。数据主体提出权利要求时,将立即转发给控制器。
客户承诺已获得必要的权利向Capgo提供服务数据用于与__CAPGO_KEEP_1__服务相关的处理。
- 客户保证已获得必要的权利向Capgo提供服务数据用于与Capgo服务相关的处理。
- 客户必须始终遵守所有与其向 Capgo 提供的服务数据相关的数据保护法规。
- 作为数据控制方,客户理解,客户负责(客户与 Capgo 之间):
- 确定任何处理的合法性,进行任何必要的数据保护影响评估,并向监管机构和个人报告,如所需;
- 向数据主体提供相关隐私通知,如所需在您的管辖区内;
- 实施适当的技术和组织措施,以确保并证明与本 DPA 相符的处理;
- 如所需在您的管辖区内,通知任何相关监管机构或当局任何事件;
责任和赔偿
- 每一方赔偿另一方,并免除其责任,对于所有索赔、诉讼、第三方索赔、损失、损害和费用,由赔偿方和间接或直接与本 DPA 违约有关的任何损害和费用。
客户是否需要签署 Capgo DPA?
为了使用我们的产品和服务,您需要接受我们的 DPA。通过使用我们的产品,您同意我们的服务条款,并自动接受我们的 DPA,不需要签署单独的文件。我们为所有客户提供相同的隐私权和保护。
客户是否可以将 Capgo DPA 与其客户共享?
是的。DPA是一份公开的文件,客户可以自由地与他们的客户分享它,以确认我们的安全措施和其他条款。
客户是否需要通知我们或第三方接受我们的DPA?
不。您不需要通知我们或任何第三方接受我们的DPA,尽管如上所述,您可以自由地这样做。
联系我们
如果您对本隐私政策有任何问题,请联系我们:
- 通过访问以下网站: https://capgo.app/#support