跳过主要内容

数据处理协议

最后更新:2026年6月10日

定义

  • 在为用户提供Capgo服务的过程中,根据协议,Capgo可能会在用户的 behalf处理服务数据。
  • 本数据处理协议(简称“DPA”)中,“数据保护法规”指的是《通用数据保护条例》(Regulation (EU) 2016/279)以及其他可能适用于处理服务数据和隐私的相关法律法规。
  • “数据控制方”、“数据处理方”、“数据主体”、“个人数据”和“处理”将根据适用的数据保护法规进行解释。
  • 双方同意,用户是数据控制方,而Capgo是其数据处理方,处理的是在为用户提供服务的过程中处理的服务数据。

隐私和安全

我们采取备份、冗余、加密和访问控制等措施来保护和安全您的数据。您使用Capgo的实时更新时,Capgo会处理更新相关的数据,以便于运营、维护和支持服务。

您将我们托管您的服务数据,我们将对此信任负责。您同意Capgo按照我们的数据政策处理您的数据,并且不会为其他目的处理您的数据。我们竭尽全力来证明您对我们的信任,通过对我们是谁、我们如何工作以及保持对您的反馈开放的门户来做到这一点。

您拥有所有与您的应用程序和更新数据相关的权利、标题和利益。我们从您那里获得的数据没有权利。我们不收集和分析个人信息以出售广告。我们不出售或共享您的服务数据给广告公司,并且我们不会滥用您的用户隐私。

Capgo 的目的在于在不使用广告跟踪、硬件派生标识符或跨应用、网站或 Capgo 客户跟踪用户的情况下,向用户提供 Capacitor 的实时更新。

Capgo 最小化数据收集。我们仅处理实时更新交付、更新资格、每月活跃设备去重、支持、滥用预防和运营可靠性所需的操作数据。

Capgo 使用一个随机生成的、应用范围的设备标识符来进行实时更新操作、更新资格、每月活跃设备去重、支持、滥用预防和运营可靠性。它不是广告ID、不是从硬件标识符派生而来,也不用于跟踪用户跨应用、网站或 Capgo 客户。我们在 GDPR 适用时将此标识符视为伪装个人数据,并通过 TLS、数据存储加密、访问控制和我们的 DPA/子处理器控制来保护它。

本协议下处理数据的受影响数据主体包括控制器的应用或服务的终端用户,以及使用处理器提供的服务的终端用户。

您可以在我们的数据政策中找到有关我们处理您的服务数据以及我们代表您收集的数据类型/类别的更多信息。 数据政策.

组织和技术安全措施

为了安全,我们在传输中使用 TLS、适用的数据加密、访问控制、私有网络、备份和运营保障措施来保护服务数据。访问仅限授权人员,他们需要它来提供支持、防止滥用和确保运营可靠性。

Capgo is fully open source software which means that our source code is available and accessible on GitHub so anyone can check it out and audit it. You can read it, inspect it and review it to understand how it works and to ensure it keeps service data private and secure.

由于有超过 500+ 个星星的 GitHub,我们的 code 有很多人在关注它,而这种透明度和开放性使得开源产品比专有和封闭源产品更可信赖。我们的软件每周更新几次,并且在我们的 GitHub 页面上,我们还提供了报告安全漏洞的途径。

数据处理协议中的处理者义务

  • Capgo 将仅根据客户通过服务设置的指示处理服务数据,具体包括:(a) 为提供服务而使用的基础设施的运营、维护和支持;(b) 根据客户的指示和处理指示处理服务数据;(c) 根据服务设置的其他指示处理服务数据。Capgo 将仅根据协议处理服务数据。
  • Capgo 将在 Capgo 认为客户为服务数据处理提供的指示违反适用的数据保护法规时,立即通知客户。
  • Capgo 将保证本协议下处理的服务数据的机密性。
  • We as humans can access your data to help you with support requests you make and to maintain and safeguard Capgo to ensure the security of your data and the service as a whole. Capgo shall ensure that all Capgo personnel required to access the service data are trained in GDPR and data privacy, informed of the confidential nature of the data and comply with the obligations sets out in this agreement.
  • Capgo 将实施并维护适当的技术和组织安全措施,以保护服务数据免受未经授权或违法的处理以及意外丢失、破坏、损坏、盗窃、篡改或泄露。这些措施应适合可能由未经授权或违法的处理、意外丢失、破坏、损坏或盗窃服务数据造成的损害,并考虑到要保护的服务数据的性质。
  • 我们与子处理商合作。我们与每个供应商评估其对隐私的承诺,并与他们签署数据处理协议,包括控制器-处理商标准合同条款。任何这样的子承包商只能在提供 Capgo 委托他们提供的服务时处理数据,并不得将数据用于其他目的。 Capgo 将通过我们的应用内通知、电子邮件和/或博客通知控制器修改子处理商列表。控制器有权合理反对并可能终止协议。
  • If Capgo becomes aware of any accidental, unauthorised or unlawful security breach, destruction, loss, alteration, or disclosure of the personal data that is processed by Capgo in the course of providing the service, it shall without undue delay (not later than 48 hours after having become aware of it), notify customer by email and provide customer with a description of the incident as well as periodic updates to information about the incident, including its impact on customer content. Capgo shall additionally take action to investigate the incident and reasonably prevent or mitigate the effects of the incident.
  • Capgo不在其自主权下修复、删除或限制服务数据的处理(除非法律要求或处理服务条款要求),但应遵循控制方的文档指示并遵守与控制方订阅计划相关的数据保留规则。
  • Capgo将协助控制方遵守有关个人数据安全的义务。Capgo还将为控制方提供DPIA协助。数据主体提出权利要求时,会立即将此请求转发给控制方。

客户承诺已具备必要的权利向Capgo提供服务数据用于处理,用于与__CAPGO_KEEP_1__服务的提供有关。

  • 客户保证已具备必要的权利向Capgo提供服务数据用于处理,用于与Capgo服务的提供有关。
  • 客户必须始终遵守所有服务数据的数据保护法规,包括向Capgo提供的所有服务数据。
  • 作为数据控制方,客户理解,客户负责(客户和Capgo之间):
    1. 确定任何处理的合法性,进行任何必要的数据保护影响评估,并向监管机构和个人报告,如所需;
    2. 向数据主体提供相关隐私通知,如所需;
    3. 实施适当的技术和组织措施,以确保并证明处理与本 DPA 一致;
    4. 如所需,在所在地区向相关监管机构或当局报告任何事件。

责任和赔偿

  • 每一方赔偿另一方,并免除其责任,对于所有由赔偿方和由赔偿行为直接或间接引起的索赔、行动、第三方索赔、损失、损害和费用。

客户是否需要签署Capgo DPA?

为了使用我们的产品和服务,您需要接受我们的 DPA。通过使用我们的产品,您同意我们的服务条款,并自动接受我们的 DPA,不需要单独签署文件。我们为所有客户提供相同的隐私权和保护。

客户是否可以将Capgo DPA 与其客户共享?

是的,DPA是一份公开的文件,客户可以自由地与其客户分享它,以确认我们的安全措施和其他条款。

客户是否需要通知我们或第三方接受我们的DPA?

不需要。您不需要通知我们或任何第三方接受我们的DPA,尽管如上所述,您可以自由地这样做。

联系我们

如果您对本隐私政策有任何问题,请联系我们: