跳过主要内容

数据处理协议

最后更新:2026年6月10日

定义

  • 在提供Capgo服务的过程中,Capgo可能会根据协议处理服务数据。
  • 本数据处理协议(简称“DPA”)中,“数据保护法规”指的是《通用数据保护条例》(《欧盟法规》(EU)2016/279)以及其他可能适用于任何相关司法管辖区的相关法律。
  • 在适用的数据保护法规中,“数据控制者”、“数据处理者”、“数据主体”、“个人数据”和“处理”将被解释。
  • 双方同意用户是数据控制者,而Capgo是其数据处理者,相关于在提供服务的过程中处理的服务数据。

您的服务数据的隐私和安全

我们采取措施保护和安全您的数据,包括备份、冗余、加密和访问控制。当您使用Capgo的实时更新时,Capgo会处理更新相关的数据以运营、维护和支持服务。

您将我们托管您的服务数据,我们将您的信任放在心中。您同意Capgo可以按照我们的数据政策处理您的数据,并且不会为此目的以外的任何目的处理您的数据。我们竭尽全力以透明的方式工作,保持开放的门户以接受您的反馈。

You own all right, title, and interest to your app and update data. We obtain no rights from you to that data. We do not collect and analyze personal information to sell advertisements. We don't sell or share your service data to advertising companies, and we don't abuse your users' privacy.

Capgo 的目的是在不使用广告跟踪、硬件派生标识符或跨应用、网站或Capgo客户的跟踪的情况下,实时更新Capacitor。

Capgo 最小化数据收集。我们仅处理实时更新传递、更新资格、每月活跃设备去重、支持、滥用预防和运营可靠性所需的操作数据。

Capgo 使用随机生成的、应用范围的设备标识符进行实时更新操作、更新资格、每月活跃设备去重、支持、滥用预防和运营可靠性。它不是广告 ID、不是从硬件标识符派生而来、也不是用于跟踪用户跨应用、网站或Capgo客户。我们在 GDPR 应用时将此标识符视为伪匿名个人数据,并通过 TLS、数据存储加密、访问控制和我们的 DPA/子处理器控制来保护它。

本协议下数据处理所影响的数据主体包括控制器应用或服务的终端用户,以及使用处理器提供的服务的终端用户。

您可以在我们的公开数据政策中找到有关我们处理您的服务数据以及我们代表您收集的数据类型/类别的更多信息。 数据政策.

组织和技术安全措施

为了安全,我们在传输中使用 TLS、在适用时使用加密、访问控制、私有网络、备份和运营保障措施来保护服务数据。访问仅限于授权人员,他们需要它来提供支持、预防滥用和运营可靠性。

Capgo 是完全开源软件,这意味着我们的源代码 code 可以在 GitHub 上获取和访问。任何人都可以查看、检查和审查它,以了解它的工作原理并确保它可以保护服务数据的隐私和安全。

我们有超过 500+ GitHub 个星星,很多人都在关注我们的 code。这份透明度和开放性使得开源产品比专有和封闭源产品更可信赖。我们的软件每周更新几次,并且在我们的 GitHub 页面上,我们还提供了报告安全漏洞的方式。

处理器对控制者的义务

  • Capgo 将仅根据客户通过服务设置的指示处理服务数据,包括(a)为提供服务而使用的基础设施的运营、维护和支持;(b)在客户使用、管理和管理服务时遵循客户的指示和处理指示;(c)通过服务设置的其他指示。Capgo 将仅根据协议处理服务数据。
  • Capgo 将在Capgo的意见认为客户为服务数据处理的指示违反适用的数据保护法规时,立即通知客户。
  • Capgo 将保证本协议下处理的服务数据的机密性。
  • 我们作为人类可以访问您的数据,以帮助您处理支持请求,并维护和保护Capgo以确保您的数据和整个服务的安全。Capgo 将确保所有Capgo人员,需要访问服务数据的人员,接受GDPR和数据隐私培训,并知晓数据的机密性,并遵守本协议中规定的义务。
  • Capgo 必须实施和维护适当的技术和组织安全措施,旨在保护服务数据免受未经授权或违法的处理,并防止意外丢失、破坏、损坏、盗窃、篡改或泄露。这些措施应适合可能由未经授权或违法的处理、意外丢失、破坏、损坏或盗窃服务数据造成的损害,并考虑到需要保护的服务数据的性质。
  • 我们与子处理商合作。与每个供应商,我们评估他们对隐私的承诺,并与他们签署了数据处理协议,包括控制器-处理器标准合同条款。任何这样的子承包商将仅允许处理数据,以便为 Capgo 提供的服务提供服务,并且他们将被禁止使用数据进行任何其他目的。 Capgo 将通过我们的内嵌通知、电子邮件和/或博客通知控制器,修改子处理商列表。控制器有权合理反对并可能终止协议。
  • 如果Capgo发现任何意外、未经授权或违法的安全漏洞、破坏、丢失、更改或泄露Capgo在提供服务过程中处理的个人数据,它将在不延迟(不晚于48小时后)知道它后,通过电子邮件通知客户并提供有关事件的描述以及事件信息的定期更新,包括事件对客户内容的影响。Capgo将另外采取行动调查事件并合理地防止或减轻事件的影响。
  • Capgo不在其自主权下修复、删除或限制__CAPGO_KEEP_1__服务数据的处理(除非法律或处理器服务条款要求),但将仅在根据控制器的文档指示并遵循控制器订阅计划关联的数据保留规则进行。
  • Capgo将协助控制器遵守个人数据安全性相关的义务。Capgo还将为控制器提供DPIA的协助。数据主体提出权利要求时,这个请求将立即转发给控制器。

客户承诺和Capgo协助

  • 客户保证它有必要的权利向Capgo提供服务数据用于Capgo服务的处理。
  • 客户必须始终遵守所有与服务数据相关的数据保护法规,并在协议下向Capgo提供所有服务数据。
  • Customer understands, as a controller, that it is responsible (as between customer and Capgo) for:
    1. 确定任何处理的合法性,进行必要的数据保护影响评估,并向监管机构和个人报告,如所需;
    2. 向数据主体提供所需的隐私通知;
    3. 实施适当的技术和组织措施,以确保并证明处理符合本 DPA 的规定;
    4. 如法律所要求,向相关监管机构或当局报告任何事件;

责任和赔偿

  • 每一方赔偿另一方,并免除其对所有索赔,诉讼,第三方索赔,损失,损害和费用,这些费用由赔偿方承担,并由此 DPA 的违约直接或间接引起;

客户是否需要签署Capgo DPA?

为了使用我们的产品和服务,您需要接受我们的 DPA。通过使用我们的产品,您同意我们的服务条款,并自动接受我们的 DPA,无需签署单独的文件。我们为所有客户提供相同的隐私权和保护。

客户是否可以将Capgo DPA 与其客户共享?

是的,DPA是一份公开可用的文件,客户如果想与客户共享以确认我们的安全措施和其他条款,可以自由地这样做。

客户是否需要通知任何人接受我们的DPA?

不。您不需要通知我们或任何第三方接受我们的DPA,正如上面提到的,您可以自由地这样做。

联系我们

如果您对此隐私政策有任何问题,请联系我们: