跳过主要内容

《数据保护指南》

《第三方处理方》

Capgo 云服务的第三方处理方,用于操作 Capgo 云服务,处理目的、位置和传输机制。

最后更新
2026 年 6 月 4 日
有效日期
2026 年 7 月 4 日
通知期限
30 天

1. 引言

本列表包含由 Capgo 运营的 Digital Shift OÜ 为提供 Capgo 云服务而聘用的第三方处理方。它是数据处理协议的一部分。

列出的第三方处理方代表 Capgo 处理客户数据,包括账户数据、应用程序元数据、捆绑包元数据、设备标识符、用于本机构建的源文件、构建产物、工作流数据和通过云服务传输的交付数据。

2. 不在此列表中

这些服务除非Capgo明确地作为处理器行为,否则不被视为DPA列表中的Capgo子处理器。

Apple和Google

对于应用商店发布,Capgo作为API的透传方,直接与客户的开发者账户建立联系。 Apple和Google是独立的控制方,直接与客户签订合同。

控制方接收者

Capgo用于其自身业务目的的服务,例如支付、电子邮件、产品分析、支持、错误监控或内部code质量。当前示例包括Stripe、Bento、PostHog、CodeRabbit、SonarCloud。

客户选择的集成

客户连接的第三方服务,例如外部源代码管理、CI/CD或 webhook 目的地,除非Capgo明确地作为处理器行为,否则由客户与这些提供商之间的关系管辖。

3. 变更通知

Capgo将至少提前30天通知客户有关新子处理器或现有子处理器材料变更的意图,除非紧急安全、可用性或法律要求要求更快的行动。

客户可以基于合理的数据保护理由在数据处理协议中反对新或变更的子处理器。

4. 当前子处理器

Capgo

当前子处理器及其处理位置和传输机制
名称 处理的数据目的/类别 处理位置 传输机制
Supabase, Inc. 主要数据库、身份验证、帐户数据、应用程序元数据、捆绑元数据和设备标识符 伦敦, 英国 英国适宜性;适用于英国托管的欧盟标准合同条款(SCCs)
Cloudflare 边缘CDN、Workers运行时、Durable Objects、R2存储、安全服务和实时更新的传递。根据客户选项,通过Cloudflare Workers AI进行的AI辅助建构日志诊断;日志用于请求并未保留用于训练 全球,包括美国 EU-US数据隐私框架(DPF认证);EU标准合同条款(SCCs)作为fallback
Google Cloud 数据库读取副本和区域基础设施以实现服务可用性和延迟 香港,东京,悉尼,约翰内斯堡,米兰,杰达,孟买,圣保罗和哥伦布 EU标准合同条款(SCCs);适用性决定;EU-US DPF/SCCs用于美国处理
GitHub,Inc. code源代码托管和存储库访问,当客户连接GitHub到Capgo构建或自动化工作流时 美国 EU-US数据隐私框架(DPF认证);EU标准合同条款(SCCs)作为fallback
Scaleway SAS 构建基础设施,包括macOS构建运行器,构建工件,源代码所需的原生构建和工作流数据 巴黎, 法国, 欧盟 适当性 (欧盟)

5. 变更历史

数据处理者列表的变更历史
日期 变更
2026-06-04 Capgo 作为数据处理者,仅限于处理其客户数据的子处理者列表;DPA 子处理者列表中分离的控制器侧接收者和内部工程服务。
2026-06-04 Cloudflare 范围清晰:通过 Cloudflare Workers AI 优化的应用程序日志诊断(需用户同意)。
2026-05-29 上一次更新:Supabase 地址清晰,Google Cloud 地区列出,PostHog 和 Scaleway 添加,PlanetScale、Sentry 和 Depot 移除。