数据处理协议
最后更新:2026年6月10日
定义
- 在为用户提供Capgo服务的过程中,Capgo可能会处理服务数据以用户的名义。
- 在本数据处理协议("DPA")中,“数据保护法规”指的是《通用数据保护条例》(《EU》2016/279号条例)以及其他可能适用于任何相关司法管辖区的相关法律。
- 在适用的数据保护法规中,“数据控制者”、“数据处理者”、“数据主体”、“个人数据”和“处理”将被解释为。
- 双方同意用户是数据控制者,而Capgo是其数据处理者,相关于在为服务提供服务的过程中处理的服务数据。
您的服务数据的隐私和安全
我们采取备份、冗余、加密和访问控制等措施来保护和安全您的数据。当您使用Capgo的实时更新时,Capgo会处理更新相关的数据以运营、维护和支持服务。
您将我们托管您的服务数据,我们将您的信任放在心中。您同意Capgo可以按照我们的数据政策描述的方式处理您的数据,并且不会为其他目的使用。我们竭尽全力以透明的方式来展示我们是谁、我们如何工作以及保持对您的反馈的开放大门。
You retain all rights, titles, and interests to your app and update data. We do not obtain any rights to that data. We do not collect and analyze personal information to sell advertisements. We do not sell or share your service data to advertising companies, and we do not abuse your users' privacy.
The purpose of Capgo is to deliver Capacitor live updates without advertising tracking, hardware-derived identifiers, or tracking users across apps, websites, or Capgo customers.
Capgo minimizes data collection. We only process the operational data needed for live-update delivery, update eligibility, monthly active device de-duplication, support, abuse prevention, and operational reliability.
Capgo uses a randomly generated, app-scoped device identifier for live-update operation, update eligibility, de-duplication of monthly active devices, support, abuse prevention, and operational reliability. It is not an advertising ID, is not derived from hardware identifiers, and is not used to track users across apps, websites, or Capgo customers. We treat this identifier as pseudonymous personal data where GDPR applies and protect it through TLS, encryption at rest, access controls, and our DPA/subprocessor controls.
The group of data subjects affected by the processing of their data under this agreement includes end-users of the controller's apps or services that make use of the service provided by the processor.
You can find more information about our processing of your service data and what types/categories of data we collect on your behalf in our publicly available data policy. 数据政策.
组织和技术安全措施
For security, we use TLS in transit, encryption at rest where applicable, access controls, private networking, backups, and operational safeguards designed to protect service data. Access is limited to authorized personnel who need it for support, abuse prevention, and operational reliability.
Capgo 是完全开源的软件,这意味着我们的源代码 code 可以在 GitHub 上免费获取和检查。任何人都可以阅读、检查和审查它,以了解它的工作原理,并确保它可以保护服务数据的隐私和安全。
由于有超过 500+ 个 GitHub 的星星,很多人都在关注我们的 code。这份透明度和开放性使得开源产品比闭源和专有产品更可信赖。我们的软件每周更新几次,并且在我们的 GitHub 页面上,我们还提供了一个报告安全漏洞的方式。
数据处理者与数据控制者之间的义务
- Capgo 将仅根据客户通过服务设置的指示处理服务数据,具体包括(a)为提供服务而使用的基础设施的运营、维护和支持;(b)在客户使用、管理和管理服务时遵循客户的指示和处理指示;(c)通过服务设置的其他指示。Capgo 将仅根据协议处理服务数据。
- Capgo 将在 Capgo 认为客户为服务数据处理的指示违反适用的数据保护法规时,立即通知客户。
- Capgo 将保证处理的服务数据的机密性。
- 我们作为人类可以访问您的数据,以帮助您处理支持请求,并维护和保护 Capgo 以确保您的数据和整个服务的安全。Capgo 将确保所有需要访问服务数据的 Capgo 人员接受 GDPR 和数据隐私培训,并知晓数据的机密性,并遵守本协议中规定的义务。
- Capgo 必须实施和维护适当的技术和组织安全措施,以保护服务数据免受未经授权或违法的处理,以及意外丢失、破坏、损坏、盗窃、篡改或泄露。这些措施应适合可能由未经授权或违法的处理、意外丢失、破坏、损坏或盗窃服务数据造成的损害,并考虑到要保护的服务数据的性质。
- 我们与子处理商合作。我们与每个供应商评估其对隐私的承诺,并与他们签署了包含控制器-处理器标准合同条款的数据处理协议。任何这样的子承包商只能在提供 Capgo 委托他们提供的服务时处理数据,并且不得使用数据进行任何其他目的。 Capgo 必须通过我们的内嵌通知、电子邮件和/或博客通知控制器修改子处理商列表。控制器有权合理反对并可能终止协议。
- If Capgo 发现任何意外、未经授权或违法的安全漏洞、破坏、丢失、更改或泄露个人数据(在提供服务的过程中由 Capgo 处理的),它将在不延迟(48 小时内)之后立即通过电子邮件通知客户,并提供有关事件的描述以及事件对客户内容的影响的周期性更新。 Capgo 还将采取行动调查事件并合理地防止或减轻事件的影响。
- Capgo 不得在没有客户授权的情况下修复、删除或限制服务数据的处理(除非法律或服务条款要求),但必须遵循客户的文档指示并遵守与客户订阅计划相关的数据保留规则。
- Capgo 将协助客户遵守有关个人数据安全的义务。 Capgo 还将为客户提供DPIA的协助。数据主体提出权利要求时,这个请求将立即转发给客户。
客户承诺已获得必要的权利向 Capgo 提供服务数据用于与提供 __CAPGO_KEEP_1__ 服务相关的处理。
- Customer warrants that it has all necessary rights to provide Capgo with service data for processing in connection with the provision of the Capgo Services.
- 客户必须始终遵守所有与 Capgo 根据协议相关的服务数据的数据保护法规。
- 客户理解,作为数据控制方,客户负责(客户和 Capgo 之间):
- 确定任何处理的合法性,进行任何必要的数据保护影响评估,并向监管机构和个人报告,如所需;
- 向数据主体提供所需的相关隐私通知;
- 实施适当的技术和组织措施,以确保并证明与本 DPA 相符的处理;
- 如所需的法律在所管辖区中,通知任何相关监管机构或当局任何事件;
责任和赔偿
- 每一方赔偿另一方并免责其对赔偿方和由此或与此相关的违反本 DPA 的任何索赔、行动、第三方索赔、损失、损害和费用负责。
客户是否需要签署 Capgo DPA?
为了使用我们的产品和服务,您需要接受我们的 DPA。通过使用我们的产品,您同意我们的服务条款,并自动接受我们的 DPA,不需要单独签署文件。我们为所有客户提供相同的隐私权和保护。
客户是否可以将 Capgo DPA 与其客户共享?
是的,DPA是一份公开可用的文件,客户如果想与客户共享以确认我们的安全措施和其他条款,可以自由地这样做。
客户是否需要通知任何人接受我们的DPA?
不。您不需要通知我们或任何第三方接受我们的DPA,正如上面提到的,您可以自由地这样做。
联系我们
如果您对本隐私政策有任何问题,请联系我们:
- 在网站上访问以下页面: https://capgo.app/#support