1. 運営者
ChuRec(仮)は、個人開発者 pikachu0310 が運営しています。データの取り扱いに関する連絡は、GitHubプロフィールまたはXアカウントから行えます。
個人情報保護法上、本人の知り得る状態に置くことが必要な運営者の氏名および住所は、本人からの求めに応じ、本人確認後に遅滞なく回答します。請求方法は「9. 開示等の請求」を確認してください。
2. 取得・保存する情報
アカウント情報
- ユーザーID、パスワードのハッシュ、同期用トークンの暗号化データ
- 規約への同意日時と規約版、アカウント作成・更新日時
- 公開・非公開設定、プロフィールコメント
CHUNITHM-NETから同期する情報
- 表示名、Rating、プレイヤーレベル、転生回数、称号、チーム、クラスエンブレム、コースランク、OVER POWER、アバター画像URL、スタンダードコース状態
- 曲名・楽曲ID、難易度、通常譜面またはWORLD'S ENDの区分、表示レベル、スコア、ランク、CLEAR・HARD・BRAVE、FULL COMBO・ALL JUSTICE、FULL CHAINの状態
- 公式Rating対象のBest 30・New 20区分と枠内順位、表示される場合の単曲Rating
- 表示される場合のJUSTICE CRITICAL・JUSTICE・ATTACK・MISS数、OVER POWER、最終プレイ日時
- 取得日時、固定ページの取得成否、リクエスト数、検出件数、短い警告などの同期診断
通常のブックマークレットが追加で取得するのは、プロフィール1件、公式Best 30・New 20の2件、BASIC・ADVANCED・EXPERT・MASTER・ULTIMAの難易度別スコア一覧5件、WORLD'S END一覧1件の合計9ページです。
サービス利用に伴う情報
- 取込履歴、Rating履歴、スコア更新差分
- 不正利用防止のため一時的に参照するIPアドレスとリクエスト時刻
- Cloudflare等の配信・セキュリティ基盤が取り扱うアクセスログ
3. 通常同期で取得しない情報
- SEGA ID、CHUNITHM-NETのパスワード
- CHUNITHM-NETのCookie、セッション値、ページHTMLまたはDOM全体
- フレンドコード、フォームの入力内容、居住地
- ジャケット画像そのもの、譜面定数、BPM、ノーツ数、譜面制作者など、OTOGE DB由来の譜面マスター情報
ジャケット画像URL、譜面定数、アーティスト、バージョン等は、ChuRec(仮)サーバー上のOTOGE DB由来譜面情報から補完します。
4. 利用目的
- 本人認証、セッション維持、アカウント管理
- Rating対象、スコア一覧、改善候補、更新差分、譜面DBの提供
- 共有画像、CSV・JSONバックアップ、公開APIの提供
- 個人を直接識別できないコミュニティ統計の作成
- 同期失敗の診断、不正利用防止、障害対応、サービス改善
5. 公開範囲とコミュニティ統計
マイページは公開状態で作成され、設定から非公開へ変更できます。公開ページには、表示名、プロフィール情報、Rating対象、スコア、更新時刻等が表示されます。
スコアは公開設定にかかわらずコミュニティ統計へ集計されます。統計APIにはユーザーIDや個人別スコアを含めず、譜面単位の集計は対象者が5人未満、Rating帯単位の集計は対象者が3人未満の場合に、割合や平均値を非表示にします。
コミュニティ統計は個人を直接表示しない集計結果ですが、個人情報保護法上の「匿名加工情報」として作成・提供するものではありません。集計元のスコアは、削除されるまでChuRec(仮)内でユーザーのアカウントと関連付けて保存されます。
7. 外部事業者・外部情報源
- Cloudflare: TLS終端、CDN、DDoS対策、アクセス制御。通信情報は同社のグローバルネットワークで取り扱われる場合があります。
- Oracle Cloud Infrastructure: アプリケーションとデータベースのホスティング。現在、主要データは日本国内の大阪リージョンに保存します。
- OTOGE DB: 楽曲・譜面情報およびジャケット画像URLの参照元。画面でジャケット画像を表示すると、閲覧者のブラウザから同サイトへ画像リクエストが送られ、IPアドレス、User-Agent、参照元等が同サイトに伝わる場合があります。
法令に基づく場合、人の生命・安全の保護に必要な場合、またはサービス運営に必要な委託先を除き、個人を識別できる情報を本人の同意なく第三者へ販売・提供しません。
Cloudflare等の委託先が保持するアクセスログの保存場所・期間は、各事業者の契約、設定およびポリシーに従います。運営者は、提供機能に必要な範囲で委託先を選定し、設定を管理します。
8. 保存期間・書き出し・削除
- アカウントとスコアは、ユーザーが削除するか、運営上必要な措置を行うまで保存します。
- ユーザーは設定画面から自分のデータをJSONで書き出し、スコアのみ、またはアカウント全体を削除できます。
- アカウント削除時は、セッション、同期用トークン、取込、現在スコア、スコア更新差分、Rating履歴、プロフィールおよび関連データを現行データベースから削除します。
- 障害復旧用バックアップは30日間保持されるため、削除済みデータが最大30日間バックアップ内に残る場合があります。バックアップは通常運用で参照せず、期限後に自動削除します。
9. 保有個人データの開示等の請求
- 本人は、法令に基づき、利用目的の通知、保有個人データまたは第三者提供記録の開示、訂正・追加・削除、利用停止・消去または第三者提供の停止を請求できます。
- 請求は、GitHubプロフィールまたはXアカウントから、ChuRec(仮)のユーザーID、請求内容および連絡先を示して行えます。
- 運営者は、ログイン済みアカウントでの操作、アカウントに関する情報の照合その他必要最小限の方法で本人確認を行います。本人確認に不要な情報は求めません。
- 手数料は原則として無料です。法令上回答できない場合または請求に応じない場合は、その理由を説明します。回答は合理的な期間内に、電磁的方法その他本人が確認できる方法で行います。
10. 安全管理
パスワードはソルト付きPBKDF2-SHA256ハッシュ、同期用トークンはAES-256-GCM暗号化で保存します。通信はHTTPSを使用し、データベースとバックアップへのアクセスを制限します。ただし、インターネット上のサービスに絶対的な安全性はないことをご理解ください。
個人データに影響する事故が判明した場合は、影響範囲を調査し、法令上必要な届出や、対象ユーザーへの案内を行います。
11. ポリシーの改定
取得情報、利用目的、外部事業者等に重要な変更がある場合、このページまたはサービス内で告知します。法令上必要な場合は、改めて同意を求めます。