プライバシーポリシー
目次
Destingate合同会社(以下「当社」といいます)は、「コマドリ for VRChat」(以下「本サービス」といいます)における利用者の個人情報およびプライバシーを大切にし、個人情報の保護に関する法律(以下「個人情報保護法」といいます)その他の関係法令を遵守して、次のとおり取り扱います。本サービスは VRChat Inc. とは無関係の非公式サービスです。
1. 事業者の名称・連絡先
- 事業者: Destingate合同会社
- お問い合わせ先: お問い合わせフォーム(【お問い合わせフォームの URL】)または【サービス専用のメールアドレス】(どちらでも構いません)
- 所在地・代表者の氏名は、個人情報保護法に基づき、上記のお問い合わせ先へのご請求に応じて、遅滞なくお答えします。
2. 取得する情報
本サービスで取得する情報は、次のとおりです。
| 区分 | 内容 | 取得の方法 |
|---|---|---|
| Discord アカウント情報 | Discord のユーザー ID、表示名、ユーザー名(Discord ログインで、識別(identify)の範囲のみ。メールアドレス、フレンド一覧、サーバー情報などは取得しません。ユーザー名は、常駐ツールの接続の確認で本人かどうかを見分けるために保存し、ほかの利用者には表示しません) | Discord ログイン |
| ゲスト(ログインせずに始めた利用者)の情報 | 「ログインせずにはじめる」などのボタンを押した利用者について、当社が発行する内部の ID と仮の表示名(「ゲスト」に 4 文字を付けたもの。VRChat の表示名が分かると、その名前に置き換わります)、作成した時刻、最後に使った時刻、お試しで投稿した本数、作成時の IP アドレスから塩(秘密の値)を加えて作った一方向のハッシュ値(不正なアカウントの大量作成を防ぐ目的だけに使います。IP アドレスそのものは、この目的では保存しません)。Discord の情報は取得しません | ゲスト作成の操作、常駐ツール、Web |
| VRChat の情報 | VRChat のユーザー ID、VRChat の表示名(利用者の常駐ツールが VRChat の出力ログから読み取り、自己申告として送信します。当社は VRChat に照会しての確認は行いません) | 常駐ツール |
| 投稿コンテンツ | VRChat の画面を録画した3秒の動画(音声なし。「今だ!」も同様)、動画から自動的に作るポスター画像(静止画)、設定で有効にしている場合は、同時に録画した VRChat のカメラの映像(Stream)の3秒の動画(音声なし)とそのポスター画像(以下「自撮り」。カメラを自分に向けていても、ほかの利用者のアバターや名前が写り込むことがあります)、撮影・投稿の時刻、ワールドの名前と ID(設定でオフにできます)、キャプション(送る機能は、現在、公式の常駐ツール・Web にはありません) | 常駐ツール、Web |
| 関係情報 | フレンドコード、フレンド申請・フレンド関係、フレンド招待リンク(トークンのハッシュ、リンクを作り直すための乱数、トークンの末尾 4 文字、有効期限。期限は発行から 7 日で、期限が切れたものは削除します)、グループ名・招待コード・所属メンバー(グループの作成者を含みます)、グループのオーナーが任意で登録した Discord の Webhook URL(秘密の情報として保存し、画面には一部を伏せて表示します) | 利用者の操作 |
| 招待ページの表示に関する設定 | グループのオーナーが選ぶ「招待ページで昨日のログを見せる」(既定はオン)、利用者が選ぶ「招待ページに自分のクリップを出さない」(既定はオフ)と「フレンド招待リンクで自分のクリップを見せる」(既定はオン)、これらのお知らせを表示した時刻、グループを作った直後の案内を表示したかどうか | 利用者の操作、当社の処理 |
| 利用に伴う情報 | グループでの投票(「今日の1本」など)、今日のタイトル、称号の算出に使う投稿の情報(称号は保存せず、その場で算出します) | 利用者の操作、当社の処理 |
| 通知(Web Push)の購読情報 | 利用者が通知をオンにした場合に限り、ブラウザが発行する購読情報(お使いのブラウザの提供元が運営する Push サービスの URL(endpoint)、通知の本文を暗号化するための公開鍵と認証用の値)、購読した日時、最後に届いた日時、続けて失敗した回数、通知の種類ごとのオン・オフの設定、送った通知の記録(種類・日時・二重送信を防ぐための識別子。1 日の通数の上限の管理と二重送信の防止のためだけに使います) | 利用者の操作(ブラウザの通知の許可と、アカウント画面などでの「通知する」) |
| 通報・ブロックに関する情報 | 利用者が出した通報(対象の投稿、理由、補足の記述)、利用者が設定したブロックの相手、当社が行った対応(投稿の削除・利用停止など)の操作記録 | 利用者の操作、当社の処理 |
| 認証情報 | ログイン用・端末接続用のセッション(トークンはハッシュ化して保存し、期限つきです。Web は 30 日、常駐ツールは 365 日)と、端末用のセッションの最後に使った時刻、常駐ツールの接続コード・端末側の秘密のコード・常駐ツールから Web へのログイン引き継ぎコード(ハッシュ化して保存し、短時間で失効します)、端末承認のために画面に表示する短い確認コード(10 分で失効するまで、そのまま保存します) | ログイン、端末の接続 |
| 通信・アクセスの記録 | IP アドレス、ブラウザ・端末の種類(User-Agent)、リクエストの日時・内容、エラー情報など、Web サーバーの運用上生成される記録。あわせて、乱用の防止(回数の制限)のために、IP アドレス(IPv6 の場合は先頭の 64 ビットに丸めたもの)から塩(秘密の値)を加えて作った一方向のハッシュ値と回数を、短期間だけデータベースに保存します(第5条)。IP アドレスそのものは、回数の制限のためには保存しません。ログイン、端末の接続、招待の照会などの回数の制限は、Cloudflare の回数制限の機能が行いますが、そこにも IP アドレスそのものではなく、同じハッシュ値だけを渡します。インストーラーのダウンロードは、日ごと・版ごとの件数だけを数え、IP アドレスは残しません | 自動的に取得 |
| 利用状況の計測情報 | 利用者が計測に同意した場合に限り、画面の表示・操作の種類、常駐ツールの動作の成否(理由の種類のみ)、匿名の利用者 ID(内部のユーザー ID から一方向の変換で作った、当社以外には元を辿れない ID)、ブラウザ・端末の種類、おおよその地域など(第9条のとおり) | Web の画面・常駐ツール・当社のサーバー |
| お問い合わせの内容 | お問い合わせ・通報の内容と連絡先 | 利用者からの連絡 |
取得しないもの: VRChat が保存したスクリーンショットの画像、VRChat のインスタンス ID(誰とどこにいるか)、インスタンスにいる他の利用者の一覧、音声、Discord・VRChat のパスワード、広告用の識別子です。また、本サービスは、広告配信ツールを使用していません。アクセス解析(Google アナリティクス)は、利用者が同意した場合に限って使用します(第9条)。
Cookie などについて
本サービスは、次の Cookie を使用します。いずれも本サービスの提供に必須のもので、利用者の行動の追跡や広告のためには使用しません。
- ログイン状態を保つための Cookie(セッション。Web は 30 日。常駐ツールから引き継いだログインは 7 日)
- ログイン処理・招待リンクからのログイン・ゲストの登録の途中で使う一時的な Cookie(10 分)
また、利用者のブラウザに、次のものを保存します(いずれも、その端末のブラウザの中だけに残り、当社のサーバーには送りません。ブラウザの設定で消せます)。
- localStorage / sessionStorage: 表示の設定(ホームビデオ風の表示のオン・オフ)、案内やカードを閉じた時刻(ホーム画面への追加・通知のお願い・はじめの手順など)、訪問の回数、最後に選んだグループ、利用状況の計測への同意の選択(下記)、通知やログインの途中の一時的な目印
- Service Worker とそのキャッシュ(Cache Storage): オフラインのときに画面を出すため、公開の画面の部品(画面のプログラム・デザイン・フォント・ロゴ)だけを保存します。ログインが必要な内容(動画・個人のデータ)は保存しません。通知(Web Push)を受け取るためにも使います
利用者が利用状況の計測に同意した場合に限り、Google アナリティクスが Cookie(`_ga`、`_ga_` で始まるもの)を、利用者のブラウザに保存します。同意するまでは、Google アナリティクスのスクリプトの読み込みも、Google への通信も行いません。同意の選択は、ブラウザの localStorage に保存します。同意は、いつでも、Web の「アカウント」画面(または常駐ツールの設定)で撤回でき、撤回すると計測を止め、これらの Cookie を削除します。
3. 利用目的
当社は、取得した情報を、次の目的で利用します。
- 本サービスの提供(ログイン、フレンド・グループの管理、通知時刻の提供、投稿の保存と共有範囲のメンバーへの表示、今日のタイトル・称号・投票などの機能、利用者が通知をオンにした場合のブラウザ通知(Web Push)の送信)
- 利用者の本人確認、不正・なりすましの防止、認証の管理、ゲストの大量作成などの不正な利用の防止(IP アドレスのハッシュ値によるレート制限)
- 利用規約に違反する行為、権利侵害の通報への対応、投稿の確認・削除
- 障害の調査、セキュリティの確保、本サービスの安定運用と品質の改善
- お問い合わせ、削除・開示などの請求への対応
- 招待リンクを開いた人が、参加・フレンドになるかを判断できるように、昨日のグループのクリップ、またはフレンド招待リンクを発行した利用者の最近のクリップを、第4条の範囲で表示すること
- 利用規約・本ポリシーの変更など、必要な連絡
- 法令に基づく対応
利用目的は、上記の範囲を超えて変更しません。変更する場合は、第13条の手続によります。
4. 共有範囲(利用者への表示)
- 投稿コンテンツ、表示名などは、フレンド・グループの関係にある他の利用者に表示されます。フレンドやグループのメンバーは、自分が投稿していない日の記録も閲覧できます。
- 投稿コンテンツは、次の「招待ページなどでの表示」を除き、利用者が所属するフレンド・グループの範囲を超えて公開されません。
- 招待リンクのプレビュー(Discord や X など)には、グループ名と人数のみを表示し、メンバーの名前は表示しません。フレンド招待リンクのプレビューには、リンクを発行した利用者の表示名を含みます(リンクは発行した本人が友人に渡すもので、URL に推測されにくいトークンを含みます。発行者はいつでもリンクを無効にできます)。フレンドコードから作る旧来のリンクのプレビューには、表示名を含めません。
- 自撮りも同じです(動画・ポスター画像と同じ範囲に、同じ条件で配信します)。設定でオフにでき、オフにすると録画も送信もしません。
- 動画・ポスター画像は、ログインした本人の Cookie や端末用トークンで、共有範囲のメンバーに限って配信します(次の招待ページなどでの表示を除きます)。
招待ページなどでの表示(リンクを知っている人への表示)
グループの招待ページ(/join/…)とフレンド招待リンク(/f/…)は、リンクを知っている人であれば、ログインしなくても開けます。次の内容は、この人たちに表示されます。
- グループの招待ページ: 前日(05:00 JST 区切り)のそのグループのクリップのうち、最大 6 本の「メイン画面の動画」と、そのポスター画像を、音声なしで自動的に再生します。あわせて、前日のタイトルと本数を表示します。メンバーの名前・ワールド名・自撮り(Stream の動画とポスター画像)は表示しません。 タイトルにワールド名が含まれる場合は、ワールド名を使わないタイトルに置き換えます。この表示は、グループのオーナーが、グループの画面でいつでもオフにできます(既定はオンです。既存のグループも同じです)。オフのとき、または表示できるクリップがないときは、ぼかした色の並び(元の絵は分かりません)と本数だけを表示します。
- オプトアウト: 利用者は、アカウント画面の「招待ページに自分のクリップを出さない」をオンにすることで、自分のクリップを、すべてのグループの招待ページの表示から外せます(既定はオフです。オンにした利用者のクリップは、招待ページの動画・色の並び・本数のどれにも含めません)。グループに参加するときの画面と、すでに参加している利用者への 1 回限りのお知らせで、この表示の仕組みをお知らせします。
- フレンド招待リンク: リンクを発行した利用者の、最近 7 日のクリップのうち、最大 4 本の「メイン画面の動画」とそのポスター画像を、音声なしで自動的に再生します。ワールド名・自撮りは表示しません(リンクにはもともと発行者の表示名が表示されます)。発行者は、フレンドの画面またはアカウント画面の「フレンド招待リンクで自分のクリップを見せる」で、いつでもオフにできます(既定はオンです)。
- どちらも表示しないクリップ: 利用停止中の利用者のクリップ、対応中の通報が付いたクリップ。ログイン中に招待ページを開いた人には、その人がブロックした相手・その人をブロックした相手のクリップも表示しません。
- 署名つきの短時間の URL: これらの動画・ポスター画像は、通常の配信(ログインが必要)とは別の、署名つきの URL で配信します。URL は、招待ページを開いたときに、表示できるクリップの分だけ発行され、そのクリップとその部分(メイン画面の動画またはそのポスター画像)にだけ使え、10 分で失効します(自撮りには使えません)。URL を知っている人は、失効するまでの間、ログインなしで、その動画を見られます。失効後は、招待ページを開き直すと新しい URL が発行されます。この配信には、IP アドレスごとの回数の制限を設けています。
- 招待リンクのプレビュー(OGP)には、動画・画像の URL を含めません。
5. 保存期間
| 情報 | 保存期間 |
|---|---|
| 動画・ポスター画像・自撮り(投稿コンテンツ) | アカウントが存在する間は保存します。利用者がクリップ、またはアカウントを削除したときに削除します(アカウントを削除すると、投稿コンテンツはすべて削除されます)。下記の「利用されていないアカウント」「ゲスト」の削除もあります。運営上の理由(費用・容量・安全など)で、当社が保存期間を短くすることがあり、その場合は事前にお知らせします |
| 今日のタイトル、投票 | 投稿コンテンツと同じ(アカウントが存在する間。アカウントの削除まで) |
| 投稿に付随する情報(ワールド名・ID、キャプション、時刻) | 投稿コンテンツとあわせて削除 |
| 常駐ツールが利用者の PC に置く録画ファイル(送信前・送信に失敗したもの、投稿直後の「できた!」の確認用の 1 本) | 利用者の PC の中だけにあり、当社は受け取りません。投稿・破棄・締め切り後・次の撮影・ツールの終了のときに削除し、残ったものは次の起動時(作成から 24 時間を過ぎたもの)に削除します。ゲストがお試しの本数を使い切ったあとは、登録するまでの間、その日の分の録画を PC の中に取っておき、日が変わる(05:00 JST)と削除します |
| アカウント情報(Discord ID・表示名・VRChat 情報)、フレンド・グループの関係 | アカウントの削除まで(利用者がアプリ内で削除、または規約に基づく削除) |
| 通報の記録 | 対応(却下・投稿の削除・利用停止)から1年で削除。通報した利用者がアカウントを削除したときは、その利用者が出した通報はすぐに削除。通報された投稿が削除されたときは、対応不要として閉じる |
| ブロックの設定 | 解除、またはどちらかのアカウントの削除まで |
| 管理者の操作記録(モデレーションログ) | 操作から1年。対象の利用者や操作した管理者がアカウントを削除したときは、その人とのひも付けを外して(匿名化して)残す。運営上の対応の適切さを確認するために保存 |
| 利用されていない登録済みアカウント | 最後に使ってから1年間、使われなかったときは、アカウントと投稿コンテンツなどを削除(毎日の定期処理。アカウントを自分で削除するときと同じ方法で削除します)。通知(Web Push)をオンにしている場合は、削除の約30日前に、その旨を1回お知らせします(開くと、使ったものとして続けて残せます)。通知が使えない場合は、事前のお知らせなしに削除されます |
| ゲストのアカウント(ログインせずに始めた利用者)と、そのデータ | 最後に使ってから30日間、使われなかったときは、アカウントと投稿コンテンツなどを削除(毎日の定期処理。アカウントを自分で削除するときと同じ方法で削除します)。Discord で登録した場合は、通常のアカウントとして、上記のアカウント情報の保存期間に従います。すでに登録済みの Discord アカウントがある場合は、ゲストのデータをそのアカウントに統合し、ゲストのアカウントは削除します |
| ゲスト作成時の IP アドレスのハッシュ値 | ゲストが Discord で登録するまで、またはゲストのアカウントの削除まで(登録すると消します)。レート制限のカウンタ(IP アドレスは塩つきのハッシュ値だけで、そのものは含みません)は、窓の長さ(最長 1 日)が過ぎてから、日次の定期処理で削除するため、最長で約 2 日残ります |
| 最後に使った時刻 | 利用されていないアカウントを削除するために、登録済みのアカウントについても記録します(1時間に1回まで更新)。アカウントの削除まで保存します |
| 通知(Web Push)の購読情報・通知の設定 | 利用者が通知をオフにするまで、アカウントを削除するまで、または購読が無効になるまで(Push サービスが無効と返したときは、その場で削除。届かない状態が続いたときは送信を止め、30日後に削除)。送った通知の記録は3日で削除。データの書き出しに含まれ、アカウントの削除と一緒に削除されます |
| 招待ページの署名つき URL | 10 分(保存はせず、署名から都度検証します)。表示に関する設定は、アカウントまたはグループの削除まで |
| ログイン引き継ぎコード | 2分(使うとその場で削除。期限切れは定期処理で削除) |
| ログイン用・端末用のセッション | 有効期限まで。期限を過ぎたものは定期処理で削除 |
| 接続コード・端末承認コード | 短時間(接続コードは 5 分、端末承認コードは 10 分)で失効し、定期処理などで削除 |
| 利用状況の計測情報(Google アナリティクス) | Google アナリティクスの保持期間の設定に従います(既定では、詳細なイベントデータは 2 か月保持されます。当社はこれを延長しません)。同意を撤回した場合は、以後の計測をしません |
| アクセスの記録 | 障害対応・不正対策に必要な期間(外部サービスの保存期間に従います) |
| お問い合わせの記録 | 対応に必要な期間 |
なお、削除したデータが、バックアップやキャッシュから消えるまでに、一定の期間を要する場合があります。
6. 第三者提供
当社は、次の場合を除き、個人データを第三者に提供しません。
- 利用者の同意がある場合
- 法令に基づく場合
- 人の生命・身体・財産の保護のために必要で、本人の同意を得ることが困難な場合
- 公衆衛生の向上・児童の健全な育成のために特に必要で、本人の同意を得ることが困難な場合
- 国の機関等の法令の定める事務に協力する必要がある場合で、本人の同意を得ることにより事務の遂行に支障を及ぼすおそれがある場合
第7条の委託、および第8条の外国にある事業者への委託・利用は、第三者提供にはあたりません。当社は、個人データの共同利用は行っていません。
7. 個人データの取扱いの委託・外部サービスの利用
当社は、本サービスの運営のため、次の事業者に個人データの取扱いを委託し、または外部サービスを利用します。委託先には、必要かつ適切な監督を行います。
| 委託先・利用サービス | 所在国 | 目的・内容 |
|---|---|---|
| Cloudflare, Inc.(Cloudflare Workers、D1、R2) | 米国 | 本サービスのホスティング、データベース、動画・ポスター画像の保存、通信の処理。第2条の情報のほぼすべてを取り扱います |
| Anthropic, PBC(Claude API) | 米国 | 「今日のタイトル」の生成。送信するのは、時刻・本数・ワールド名などのメタデータのみ(下記) |
| Google LLC(Google アナリティクス 4) | 米国 | 利用状況の計測(利用者が同意した場合のみ)。品質改善のための集計。送信する内容は第9条のとおり |
| Google LLC、Mozilla Corporation、Apple Inc.、Microsoft Corporation(各ブラウザの Push サービス) | 米国ほか | 通知(Web Push)の配信。利用者が通知をオンにしたブラウザの提供元のサービスだけに、暗号化した通知を送ります(下記) |
| Discord Inc. | 米国 | ログイン(OAuth2)。ログインの際に、Discord のユーザー ID・表示名を受け取ります。また、グループのオーナーが Webhook を登録した場合に、朝のお知らせを送信します(下記) |
今日のタイトルの生成(Anthropic)について
当社が設定した場合に限り、「今日のタイトル」を作るために Anthropic の API へ次のメタデータのみを送信します。
- 送信するもの: 1時間ごとのクリップの本数、投稿時刻(時:分)、重複を除いたワールド名(最大8件。公開・非公開を問わず、常駐ツールが VRChat のログから読み取った名前です)、「今だ!」を投稿した人数・遅れた人数、投稿したメンバー数(グループの場合)。ひとりの一日のタイトルと、グループの一日のタイトルの両方が対象です。その日の本数が 2 本以下のときは、送信しません
- 送信しないもの: 動画・ポスター画像、表示名・VRChat 名、ユーザー ID・ワールド ID・インスタンス ID、キャプション、Discord の情報
利用者の動画・画像を AI に送ったり、AI で加工したりすることはありません。 送信を行わない場合や API が失敗した場合は、同じメタデータからルールに基づいてタイトルを作ります。Anthropic は、API で受け取った情報を、Anthropic の商用利用規約およびプライバシーポリシーに従って取り扱います。
通知(Web Push)について
利用者が通知をオンにした場合に限り、ブラウザの通知(Web Push)を送ります。オンにするには、ブラウザの許可の画面で許可したうえで、アカウント画面などの「通知する」を押す必要があります。いつでも、アカウント画面の「通知」で、種類ごとに、またはこの端末すべてについて、オフにできます。
- 通知の種類: 「今だ!」が、グループの 2 人以上でそろったとき/毎朝 7 時の「昨日のログ」(タイトルと、最多得票の利用者の表示名)/グループに参加した人がいたとき(グループのオーナーへ)、フレンド招待リンクで参加した人がいたとき(リンクを発行した人へ)(どちらも参加した人の表示名)/登録済みのアカウントを 1 年使わなかったときの、削除の予告(削除の約 30 日前に 1 回。この通知だけは、種類ごとのオフの対象ではありません。通知そのものをオフにすれば届きません)
- 通知の文言に、ワールド名・動画・キャプション・ほかの利用者の投稿の中身は入れません。表示名は、VRChat の名前が分かればその名前、なければ Discord の表示名(ゲストは仮の名前)です。ブロックの関係にある利用者や、利用停止中の利用者は、通知の対象・表示から除きます
- 送り方: 通知の本文は、購読した端末の鍵で暗号化して、その端末のブラウザの提供元が運営する Push サービス(Google の FCM、Mozilla、Apple、Microsoft の各サービス)へ、当社のサーバーから送ります。Push サービスは、暗号化された本文を、端末に届けるまで預かります。本文の中身は、Push サービスには読めません。ただし、Push サービスは、送信先の endpoint、送信の日時、当社のサーバーの情報などを取り扱い、各社のプライバシーポリシーに従って取り扱います
- 回数の制限: 1 人につき 1 日(日本時間の 0 時区切り)に最大 3 通まで(削除の予告を含みます)。午前 2 時から 7 時(日本時間)の間は送りません。1 人が登録できる端末は 5 台までです
- 端末を手放すときなどは、通知をオフにするか、ブラウザの設定で通知を許可しない状態にしてください。ブラウザ側で購読が無効になった場合は、当社のサーバーが送信を試みたときに検出して、購読情報を削除します
Discord への朝のお知らせ(Webhook)について
グループのオーナーが Discord の Webhook URL を登録した場合に限り、毎朝、前日(05:00 JST 区切り)のログができたグループについて、その Webhook 宛てに Discord Inc. へ次の内容を送信します。オーナーは、いつでも解除できます。
- 送信するもの: グループ名、前日のタイトル(アプリ内のタイトルにワールド名が入っていなければ、そのタイトル。入っていれば、ワールド名を使わずルールに基づいて作った専用のもの。お知らせのために、AI に何かを送ることはありません)、クリップの本数、投稿したメンバーの人数、最多得票のクリップの時間帯と票数、コマドリのページへのリンク。「テスト送信」を押したときは、テスト用の文面を送ります。オーナーが「お知らせに招待リンクを含める」をオンにした場合に限り、そのグループへの参加リンク(招待コードを含みます)も送ります(既定はオフ)
- 送信しないもの: メンバーの表示名・VRChat 名・ユーザー ID、動画・ポスター画像、キャプション、ワールド名
お知らせは、登録先のチャンネルにいる Discord の利用者に表示されます。登録するチャンネルは、グループのメンバーに見せてよいものをオーナーの責任で選んでください。送信先は discord.com / discordapp.com の Webhook のみに限っています。
8. 外国にある第三者への提供(越境移転)に関する情報
当社が個人データの取扱いを委託し、または外部サービスを利用する Cloudflare, Inc.、Anthropic, PBC、Discord Inc. および Google LLC(利用者が計測に同意した場合のみ)は、米国にあり、データが米国内のサーバーで処理・保管される場合があります。また、Cloudflare は世界各地のデータセンターを使用するため、通信が米国以外の国・地域を経由または処理される場合があります。
- 米国には、日本の個人情報保護法に相当する、包括的な連邦レベルの個人情報保護法制はありません。ただし、州ごとの法律や、事業者が自ら定める規程、各社が公表するプライバシーの取組み(第7条のリンク先を参照)があります。個人情報保護委員会が公表している外国の制度に関する情報は、次のページから確認できます。
- 委託先が、当社の指示に従って、個人データを取り扱うための契約・利用規約(データ処理に関する条項を含みます)を、各社が提供する形で締結しています。
- 当社は、これらの委託先による個人データの取扱いの状況を、定期的に確認するよう努めます。
上記のほか、利用者は、本サービスを利用することで、上記の国・地域での取扱いに同意したものとします。
9. 外部送信について
本サービスでは、利用者のブラウザや常駐ツールから、次の外部の事業者へ、利用者に関する情報が送信されます。本サービスは、広告配信ツール、SNS の共有ボタンを使用していません。アクセス解析ツールとして、利用者が同意した場合に限り、Google アナリティクス 4 を使用します。
| 送信先 | 送信される情報 | 目的 | 送信のタイミング |
|---|---|---|---|
| Discord Inc. discord.com | ログイン処理に必要な情報(OAuth2 の認可要求。ブラウザは Discord のページへ移動し、Discord が利用者を認証します) | Discord アカウントによるログイン | ログインの操作をしたとき |
| Discord Inc. discord.com(当社のサーバーから送信) | 朝のお知らせの内容(上記「Discord への朝のお知らせ」のとおり) | グループのオーナーが登録した Discord チャンネルへのお知らせ | Webhook を登録したグループで、毎朝と「テスト送信」を押したとき |
| Google LLC Google アナリティクス 4 (google-analytics.com、googletagmanager.com。Web は googletagmanager.com からスクリプトも読み込みます。利用者が同意した場合のみ) | 下記「Google アナリティクスによる利用状況の計測」のとおり | 本サービスの品質改善(不具合の発見、初めて使う人がつまずく場所の把握、機能の改善の判断) | 同意したあと、画面を開いたとき・操作したとき(Web)。常駐ツールの動作を通知・録画・投稿したときなど(Windows の常駐ツールから直接送信。同意した場合のみ) |
| Google LLC(FCM)、Mozilla Corporation、Apple Inc.、Microsoft Corporation (各ブラウザの Push サービス。当社のサーバーから送信) | 暗号化した通知の本文(上記「通知(Web Push)について」のとおり)、購読情報(endpoint)、送信の日時 | 利用者が通知をオンにしたブラウザへの通知の配信 | 通知をオンにした利用者に、通知の条件(「今だ!」がそろったとき、毎朝 7 時、参加があったとき)が満たされたとき |
| Cloudflare, Inc. (本サービスのホスティング) | IP アドレス、User-Agent、リクエストの内容など、通信の処理に必要な情報 | 本サービスの提供、配信、セキュリティ | すべての利用時 |
- 当社は、ゲストの急増などの不正の兆候を運営者自身に知らせるため、件数としきい値だけを書いたアラートを、運営者の Discord のチャンネルに送ることがあります。利用者の個人情報(IP アドレス・ID・名前など)は含みません。
- 常駐ツール(Windows)は、当社のサーバー(本サービス)のほかには、利用者が計測に同意した場合に限り、利用状況(動作の成否など。下記)を Google アナリティクス(google-analytics.com)へ直接送信します。同意しない場合は、外部へ送信しません。Google のスクリプトは常駐ツールの画面には読み込まず、Cookie も使いません。Web フォント(Noto Sans JP、Zen Maru Gothic)は本サービス自身から配信しており、フォント配信事業者への通信は発生しません。
Google アナリティクスによる利用状況の計測
利用者が同意した場合に限り、本サービスの品質を改善する目的で、Google LLC が提供する Google アナリティクス 4 に、次の情報を送信します。
- 送信するもの: 表示した画面の種類(招待リンクの招待コード・トークン、フレンドコード、グループの ID、クエリなどは取り除いた形)、ボタンの操作・機能の利用の種類(例: ログインの操作、招待リンクのコピー、動画の再生、投票の有無)、動画が再生できなかったこと(エラーの種類)、通信エラーの種類(対象の API の大きな区分とステータス)、常駐ツールの動作の成否と失敗の理由の種類(例: 通知を表示した、録画に失敗した、自撮りができなかった)、投稿の成否(種別・遅刻の有無・自撮りの有無のみ)、常駐ツールの版数、匿名の利用者 ID、そして Google アナリティクスが自動的に取得する、ブラウザ・端末・OS の種類、言語、画面の大きさ、おおよその地域(IP アドレスそのものは、Google アナリティクスの仕様により保存されません)、参照元のサイト(外部サイトの場合はドメインのみ)
- 送信しないもの: 表示名・VRChat 名・Discord のユーザー ID・ユーザー名、フレンドコード、招待コード、フレンド招待リンクのトークン、グループ名、ワールド名・ID、キャプション、投稿(クリップ)の ID、動画・画像の内容、メールアドレス
- 匿名の利用者 ID: 内部のユーザー ID を、当社だけが知る秘密の鍵で一方向に変換した ID を使います。同じ利用者の利用を、複数の日・端末にまたがって集計するために使いますが、当社以外の者が、この ID から利用者を特定することはできません。
- 広告への利用: Google アナリティクスで取得した情報を、広告の配信・広告のパーソナライズには使用しません(Google シグナル・広告のパーソナライズは無効にしています)。
- 同意と撤回: 初めて画面を開いたときにバナーでお尋ねし(「同意する」「拒否する」)、同意するまでは Google への送信をしません。ブラウザの「トラッキング拒否(Do Not Track)」が有効な場合は、選択するまでは拒否として扱います。選択は、Web の「アカウント」画面の「利用状況の計測」と、常駐ツールの設定から、いつでも変更できます(Web と常駐ツールの選択は、アカウントに保存され、共通です)。拒否・撤回した場合は、以後の計測を行いません。
- Google の取扱い: Google は、Google のプライバシーポリシー等に従って情報を取り扱います。詳しくは、Google のプライバシーポリシー、Google アナリティクスにおけるデータの取扱い、Google のサービスを使用するサイトやアプリからの情報の Google による使用をご覧ください。Google アナリティクスによる計測を、ブラウザ単位で無効にするための Google アナリティクス オプトアウト アドオンも提供されています。
10. 安全管理措置
当社は、個人データの漏えい、滅失、毀損の防止のため、次のような措置を講じます。
- 組織的措置: 取扱責任者の明確化、取扱い状況の確認
- 人的措置: 個人データを取り扱う担当者への教育、守秘義務
- 物理的措置: クラウド事業者(Cloudflare)の管理下での保管
- 技術的措置: 通信の暗号化(HTTPS)、アクセス制御(共有範囲のメンバーへの限定)、セッション・接続コード・ログイン引き継ぎコードのハッシュ化、招待ページの動画の署名つきの短時間 URL(HMAC・10 分・クリップと部分ごと)と回数制限、Cookie 認証での書き込みを同一オリジンに限る CSRF 対策、ゲストの作成の制限では、IP アドレスを塩つきのハッシュ値にしてから扱うこと(そのほかの回数の制限でも、IP アドレスは同じく塩つきのハッシュ値にしてから扱い、短期間だけ保存します)、悪用の防止(接続コードの短時間失効・1回限りの利用)
- 外的環境の把握: 委託先の所在国(米国)の制度を把握し、上記の措置に反映します。
11. 開示・訂正・利用停止・削除などの請求
- 利用者は、当社が保有する自己の保有個人データについて、個人情報保護法に基づき、利用目的の通知、開示、訂正・追加・削除、利用の停止・消去、第三者提供の停止を請求できます。
- 請求は、第1条のお問い合わせ先へ、Discord アカウントの表示名・Discord ユーザー ID など、本人であることを確認できる情報とともに、連絡してください。当社は、本人確認のうえ、法令に定める期間内に対応します。手数料は原則いただきません(法令に定める場合を除きます)。
- アカウントの削除は、アプリ内の「アカウント」画面から、利用者自身がいつでも行えます。削除すると、アカウント情報、投稿コンテンツ(動画・ポスター画像・自撮り)、投票、フレンド・グループの関係、ブロックの設定、端末の接続、通知(Web Push)の購読情報・設定・送信の記録、フレンド招待リンク、利用者が出した通報、および利用者の投稿が通報された記録が、直ちに削除されます。グループのオーナーだった場合は、そのグループを、いちばん早く参加していたメンバーに引き継ぎます(登録してあった Discord の Webhook は外れます)。ほかにメンバーがいなくなったグループは、グループごと削除されます(バックアップやキャッシュからは、前項のとおり、消えるまでに一定の期間を要する場合があります)。当社が行った対応の操作記録は、本人とのひも付けを外したうえで残します。アプリ内から操作できないときは、上記の窓口へご連絡ください。
- 利用者は、「アカウント」画面から、自分のデータ(プロフィール、フレンド・グループ、投稿の情報、投票、出した通報、ブロックの設定、通知の購読情報と設定)を JSON で書き出せます(開示の請求の手段のひとつです)。個々の投稿は、利用者が本サービス上で自分で削除できます。
- 他の利用者の動画に写り込んだ方からの削除の求めについても、同じ窓口で受け付けます(利用規約第10条)。利用者は、投稿の「⋯」メニューから、投稿を通報したり、投稿した利用者をブロックしたりすることもできます。
12. 未成年者の情報
- 13歳未満の方は、本サービスを利用できません。当社が13歳未満の方の情報を取得したことを知った場合は、速やかに削除します。
- 13歳以上16歳未満の方は、親権者その他の法定代理人の同意を得て利用してください。
- 個人情報保護法の改正による、こどもの個人情報の取扱いに関する規律が、今後、定められる予定です。当社は、法令の内容を踏まえて、本ポリシーおよび利用規約を見直します。
13. 本ポリシーの変更
当社は、法令の変更やサービス内容の変更に応じて、本ポリシーを変更することがあります。重要な変更をする場合は、効力発生日の相当期間前に、本サービスのウェブサイト上での掲載その他の適切な方法でお知らせします。利用目的の変更は、変更前の目的と関連性を有すると合理的に認められる範囲に限ります。変更後の内容は、本ページに掲載した時点(別に効力発生日を定めた場合はその日)から効力を生じます。
14. お問い合わせ窓口
本ポリシーおよび個人情報の取扱いに関するお問い合わせ、開示等の請求の窓口は、次のとおりです。
- 運営者: Destingate合同会社
- お問い合わせ先: お問い合わせフォーム(【お問い合わせフォームの URL】)または【サービス専用のメールアドレス】(どちらでも構いません)
- 所在地・代表者の氏名は、個人情報保護法に基づき、上記のお問い合わせ先へのご請求に応じて、遅滞なくお答えします。
以上