苹果和谷歌
Capgo在应用商店发布时作为API传递给客户自己的开发者帐户。苹果和谷歌是独立的控制者,直接与客户签有合同关系。
{"targetLanguage":"Simplified Chinese","protectedTokens":["Cloudflare","Capacitor","GitHub","Capgo","code","API","SDK","CLI","npm","bun"],"texts":["法律","子处理器","__CAPGO_KEEP_0__ 云服务的子处理器,用于操作目的、位置和传输机制。"]
DPA-scoped sub-processors used to operate Capgo cloud services, with processing purpose, location, and transfer mechanism.
This list contains the sub-processors engaged by Capgo, operated by Digital Shift OÜ, for the provision of Capgo cloud services. It forms part of the Data Processing Agreement.
"本列表包含由 Capgo 运营的 Digital Shift OÜ 为提供 __CAPGO_KEEP_1__ 云服务而聘用的子处理器。它是数据处理协议的一部分。"]
这些服务除非Capgo明确地作为处理器,Capgo才会被视为DPA列表中的Capgo子处理器。
Capgo在应用商店发布时作为API传递给客户自己的开发者帐户。苹果和谷歌是独立的控制者,直接与客户签有合同关系。
Capgo用于其自身业务目的的服务,例如支付、电子邮件、产品分析、支持、错误监控或内部code质量。当前示例包括Stripe、Bento、PostHog、CodeRabbit、SonarCloud。
客户连接的第三方服务,例如外部源代码管理、CI/CD或 webhook 目的地,除非Capgo明确地作为处理器,否则由客户与这些提供商之间的关系管辖。
Capgo将至少提前 30 天通知客户有关新子处理器或现有子处理器材料变化的意图,除非紧急安全、可用性或法律要求要求更快的行动。
客户可以在数据保护协议中基于合理的数据保护理由反对新或更改的子处理器。
客户数据由Capgo作为处理器处理可能会通过以下供应商传递。
| 名称 | 处理的数据类别/目的 | 处理位置 | 传输机制 |
|---|---|---|---|
| Supabase, Inc. | 主要数据库、身份验证、帐户数据、应用程序元数据、捆绑包元数据和设备标识符。 | 伦敦, 英国 | 英国适当性(适用于英国托管);适用情况下的欧盟标准合同条款(SCCs) |
| Cloudflare, Inc. | 边缘CDN、Workers运行时、Durable Objects、R2存储、安全服务和实时更新的传递。客户在此同意,通过Cloudflare Workers AI进行人工智能辅助的构建日志诊断;日志用于请求并且不会用于训练。 | 全球,包括美国 | 欧盟-美国数据隐私框架(DPF认证);欧盟标准合同条款(SCCs)作为fallback |
| Google Cloud | 数据库读取副本和区域基础设施以实现服务可用性和延迟 | 香港,东京,悉尼,约翰内斯堡,米兰,杰达,孟买,圣保罗和哥伦布 | 欧盟标准合同条款(SCCs);适用性决定;欧盟-美国DPF/SCCs用于美国处理 |
| GitHub股份有限公司 | 源code托管和存储库访问,当客户连接GitHub到Capgo构建或自动化工作流时。 | 美国 | 欧盟-美国数据隐私框架(DPF认证);欧盟标准合同条款(SCCs)作为fallback |
| Scaleway SAS | 构建基础设施,包括macOS构建运行器,构建工件,源文件所需的原生构建和工作流数据。 | 巴黎, 法国, 欧盟 | 适当性 (欧盟) |
| 日期 | 变更 |
|---|---|
| 2026-06-04 | 重写: 将 Capgo 作为数据处理者处理的客户数据范围限于子处理器列表; 在数据保护条款中,控制方的收件人和内部工程服务与子处理器列表分离。 |
| 2026-06-04 | Cloudflare 范围清晰: 通过 Cloudflare Workers AI 启用 AI 助手的构建日志诊断(需用户同意)。 |
| 2026-05-29 | 上一次更新: Supabase 地址清晰化,Google Cloud 地区列出,PostHog 和 Scaleway 添加,PlanetScale、Sentry 和 Depot 删除。 |