プライバシーポリシー
TAMAKI(以下「本アプリ」)は、利用者の個人情報を以下の方針に基づいて取り扱います。
最終更新: 2026 年 5 月
1. 収集する情報
1.1 アカウント作成時に収集する情報
- メールアドレス(メール/パスワード登録時、または Google 認証で連携されたアドレス)
- パスワードのハッシュ値(メール/パスワード登録時。平文では保存しません)
- Google アカウント識別子・表示名・プロフィール画像 URL(Google ログインを利用した場合)
1.2 利用に伴って自動的に保存される情報
- セッショントークン(Cookie。ログイン状態を維持するために必要)
- お気に入り設定・プレイリスト設定(保存ボタン押下時。BGM 生成パラメータと曲名)
- アクセスログ(IP アドレス・ユーザーエージェント等。Cloudflare のインフラ層で短期間自動収集)
1.3 収集しない情報
- 音声データそのもの。生成された BGM の音響データはサーバーに送信されず、ブラウザ上でのみ処理されます。
- 位置情報・連絡先・カレンダー等のデバイス情報
2. 利用目的
- アカウントの認証・本人確認(メール認証を含む)
- お気に入り・プレイリスト機能の提供(利用者本人にのみ提供)
- 本アプリの不具合調査・サービス改善
- 利用規約違反や不正アクセスへの対応
3. 第三者への提供・委託
本アプリは以下の事業者のサービスを利用しており、必要な範囲で情報を委託しています。
- Cloudflare, Inc.(米国) — Web ホスティング、データベース(D1)、CDN。アクセスログ・アカウント情報・お気に入り等のデータの保存基盤。
- Google LLC(米国) — Google ログインを利用する場合の認証。利用者が同意した範囲のプロフィール情報を受領。
- Resend, Inc.(米国) — 認証メール等のトランザクションメール送信。メールアドレスを送信先として委託。
これらの事業者は各社のプライバシーポリシーに基づいて情報を取り扱います。本アプリは上記以外の第三者にデータを販売・提供しません。
4. Cookie の利用
本アプリは認証セッションを維持するために Cookie を利用します。Cookie は HTTPS 経由でのみ送信され、HttpOnly フラグにより JavaScript からは参照できません。広告目的の Cookie や第三者トラッキング Cookie は使用しません。
5. データの保存期間
- アカウント情報・お気に入り・プレイリスト: アカウント削除まで保管。
- セッショントークン: ログアウト、または一定期間(既定で 7 日間)経過後に無効化。
- アクセスログ: Cloudflare のポリシーに従い短期間で自動的に削除。
6. 利用者の権利
6.1 アカウント・データの削除
ログイン後の「アカウント情報」画面からアカウントを削除できます。削除後、お気に入り・プレイリストを含む利用者データは本アプリのデータベースから消去されます(バックアップからは最大 30 日後に消去)。
6.2 開示・訂正等の請求
保有している個人情報の開示・訂正・利用停止を希望される場合は、下記お問い合わせ先までご連絡ください。
7. 国外へのデータ移転
Cloudflare・Google・Resend の各事業者は米国を含む複数国にサーバーを保有しており、利用者の情報はこれらの国に移転・保管される場合があります。各事業者は GDPR 等の越境データ移転に関する法規制に対応した契約条項(標準契約条項等)に基づいて運用されています。
8. セキュリティ
通信は全て HTTPS で暗号化されます。パスワードはハッシュ化して保存し、平文では取り扱いません。セッションは HttpOnly Cookie で管理します。本アプリは合理的な技術的・組織的措置を講じますが、インターネット上の通信について完全な安全性を保証するものではありません。
9. ポリシーの改定
本ポリシーの内容は予告なく変更される場合があります。重要な変更がある場合は、本アプリ上で告知します。
10. お問い合わせ
個人情報の取り扱いに関するご質問は、開発者までご連絡ください。連絡先は利用規約のお問い合わせ欄に記載しています。