プライバシーポリシー

RasenWatch(以下「当サービス」)は、ユーザーのプライバシー保護を最優先とし、以下の方針に基づいて個人情報等を取り扱います。本ポリシーは、Webアプリ、iOSアプリ、Chrome拡張機能を含む当サービス全体に適用されます。

1. 取得する情報

  • Firebase Authentication によるサインイン時、以下の情報を認証目的で取得します:
    • メールアドレス(Email Link / Google Sign-In / Apple Sign-In 経由)
    • OAuth プロバイダから提供される表示名(Google アカウント名等)
    • プロフィール画像 URL(OAuth プロバイダ提供時)
    これらは Firebase Authentication に保管され、認証以外の目的では利用しません(プロフィール画像 URL は、ユーザーご自身が「Google アカウントの画像を使う」を選んだ場合に限り、次項のプロフィール画像として取り込みます)。
  • プロフィール画像(任意。ユーザーが設定した場合のみ): 端末から選んだ画像、または Google アカウントの画像。 表示名とともにランキングやリクエストの一覧に表示され、ログインしていない方を含め誰でも閲覧できます。 画像は当サービスが管理する Google Cloud Storage に保存し、位置情報などのメタデータは保存時に取り除きます。 運営がガイドラインに反すると判断した画像は非表示にすることがあります。設定・変更・削除はプロフィール画面からいつでも行えます。
  • Firebase Authentication が発行するユーザーID
  • 動画の再生状態に関する数値(再生/一時停止、再生位置、シーク位置、再生速度)
  • iOSアプリにおけるサービスログイン状態(ログイン済みかどうかのフラグのみ)
  • アプリ内操作ログ(画面遷移、作品選択、視聴時間、検索クエリ、お気に入り操作)
  • 端末内で生成する匿名識別子(個人を特定しない32桁のランダム文字列)
  • マッシュアップ機能の不正利用防止のため、ブラウザ特性(画面サイズ・タイムゾーン・フォント等の公開情報)から生成した端末識別子(個人を特定しないハッシュ値)。 サードパーティに送信されることはありません。
  • Premium プラン(有料サブスクリプション)をご利用の場合に限り、以下の情報を取り扱います:
    • クレジットカード情報(カード番号、有効期限、セキュリティコード)は Stripe, Inc.(米国) が直接受領・保管します。当社サーバーには一切保存されません。
    • Stripe Customer ID および Subscription ID を Firestore に保存します(サブスクリプション状態の同期のため)。
    • Stripe から提供される決済ステータス(成功・失敗・解約等)。
  • ライブ同時視聴を配信者として開催する場合、または配信者としてリクエストの受付に参加登録する場合に限り、YouTube チャンネルの所有確認のため、 YouTube Data API(スコープ: youtube.readonly)を通じて以下を取得します:
    • YouTube チャンネルの公開プロフィール(チャンネル ID・チャンネル名・ハンドル・アイコン画像の URL)のみ(いずれも YouTube 上で公開されている情報です)を、チャンネル認証時の 1 回のみ取得します。アクセストークンは取得直後に失効させ、保存しません。
    • スコープの仕様上、再生履歴・登録チャンネル・非公開動画の一覧を取得しうる権限が含まれますが、当サービスはこれらを一切取得・保存しません。
    • 要求している権限は読み取り専用(youtube.readonly)であり、動画のアップロード・編集・削除を行う権限は含まれていません。
    • 利用目的は、配信 URL のチャンネルや登録済みの配信者名と照合して、他人のチャンネルを騙った開催・参加登録を防ぐことに限定されます。
    • Google の認証を通さず、利用者ご本人の申告(公式 X のダイレクトメッセージ)に基づいて当サービス運営が所有確認を行う場合も、保存するのは上記と同じ公開プロフィール(チャンネル ID・チャンネル名・ハンドル・アイコン画像の URL)のみです。申告時にお知らせいただくメールアドレスは所有確認の連絡にのみ使用し、当サービスのデータベースには保存しません。
    • このアクセス許可は、Google アカウントのアクセス権の管理からいつでも取り消せます(取り消すと、以後ライブ同時視聴を開催する際や参加登録の際に再度の認証が必要になります)。
  • 上記以外の情報(氏名・住所・電話番号等)は取得しません

2. 取得方法

Chrome拡張機能またはiOSアプリが、Netflix / Amazon Prime Video / dアニメストア / DMM TV / U-NEXT の動画プレイヤーイベントを検知し、 同期のために必要な最小限の数値情報のみをローカル端末上で取得します。

3. 利用目的

取得情報は、YouTubeとの再生同期(再生/停止・時刻合わせ・速度同期)およびサービス改善のために利用します。 表示名とプロフィール画像は、投稿・修正データの作成者表示、およびランキング・リクエストの一覧での本人表示のために利用します。

4. アクセス解析ツールの利用

当サービスは、利用状況の把握とサービス改善を目的として Google Analytics 4 を利用しています。 Google Analytics は、操作ログ(画面遷移、作品選択、視聴時間など)と Firebase Authentication ユーザーID(GA4 の user_id プロパティ)を収集します。これにより複数セッションにわたる利用状況を分析しています。 収集されたデータは Google のプライバシーポリシーに基づき管理されます。

Google Analytics による計測を停止したい場合は、Google Analytics オプトアウト アドオン(Google 公式の Chrome 拡張機能)をご利用ください。 詳細は Google プライバシーポリシー をご参照ください。

5. 保存・共有・第三者提供

  • 再生同期に必要な数値情報はユーザー端末内のみで利用されます。
  • ユーザーのプロフィール情報、お気に入り、視聴履歴はFirebase(Google Cloud)上に保存されます。
  • iOSアプリでは、サービスログイン状態をデバイス内(AsyncStorage)に保存します。
  • アクセス解析データは Google Analytics 4 を通じて Google LLC に送信されます。
  • 上記を除き、第三者提供や売却は行いません。

5-2. 外国にある第三者への提供

当サービスは、以下の外国にある第三者にお客様の個人情報を提供しています。

  • Google LLC(米国): Firebase Authentication、Firestore、Google Analytics 4 の利用に伴うデータ保管・処理
  • Vercel Inc.(米国): Web ホスティングおよび Edge ネットワークによる配信
  • Stripe, Inc.(米国): Premium プランの決済処理およびサブスクリプション管理(クレジットカード情報の保管含む)

米国における個人情報の保護に関する制度の概要は、個人情報保護委員会の 外国制度等情報 をご参照ください。 提供先における安全管理措置として、SOC 2 Type II 認証、PCI DSS 認証、または同等の認証を取得した事業者を選定しています。

5-3. Google ユーザーデータの取り扱い(Limited Use)

当サービスが Google API を通じて取得・利用する情報は、Google API Services User Data Policy(Limited Use 要件を含む)に準拠して取り扱います。具体的には以下を遵守します。

  • 取得したデータは、利用者に明示した機能の提供のためにのみ使用します(YouTube チャンネルの所有確認、同時視聴セッションの照合、および配信者の参加登録時の本人確認)。
  • 取得したデータを広告目的に使用しません。また、第三者への販売・譲渡を行いません。
  • 人間による閲覧は行いません。ただし、利用者の明示的な同意がある場合、セキュリティ目的(不正利用の調査等)、法令上の要請がある場合を除きます。
  • アクセストークンは目的達成後ただちに失効させ、保存しません。リフレッシュトークンは発行しません。

これらのデータを保護するために講じている技術的・組織的な安全管理措置は、「5-5. 安全管理措置」に記載しています。

5-4. YouTube API Services の利用について

当サービスは、ライブ同時視聴を配信者として開催する際、および配信者としてリクエストの受付に参加登録する際のチャンネル所有確認のために YouTube API Services を利用しています。 当該機能をご利用いただく場合、YouTube 利用規約に同意したものとみなされます。

YouTube API Services を通じて取得する情報の範囲・利用目的・保存方針は、「1. 取得する情報」および「5-3. Google ユーザーデータの取り扱い(Limited Use)」に記載のとおりです。 取得するのは YouTube チャンネルの公開プロフィール(チャンネル ID・チャンネル名・ハンドル・アイコン画像の URL)のみで、再生履歴・登録チャンネル・非公開動画の一覧は取得しません。

Google によるデータの取り扱いについてはGoogle プライバシーポリシーをご参照ください。当サービスに付与したアクセス権限は、Google アカウントのセキュリティ設定からいつでも取り消すことができます。

5-5. 安全管理措置

当サービスは、取得した個人情報および Google API を通じて取得した情報(以下「Google ユーザーデータ」)について、以下の安全管理措置を講じています。

  • 通信の暗号化: 当サービスとの通信はすべて HTTPS(TLS)に限定し、HTTP Strict Transport Security(HSTS。有効期間 2 年・サブドメインを含む)を適用しています。あわせて X-Frame-Options、X-Content-Type-Options、Referrer-Policy、Permissions-Policy を設定し、意図しない埋め込みや情報の漏出を防いでいます。
  • 保存時の暗号化: データは Google Cloud(Firestore / Cloud Storage)上に保存され、Google Cloud の標準機能により保存時に暗号化されます。
  • アクセス制御: データベースのアクセス規則は「既定で拒否」とし、必要な範囲のみを個別に許可しています。Google ユーザーデータおよび配信者のお支払いに関する情報については、利用者の端末から直接アクセスする経路を設けておらず、サーバー側の管理用 SDK(Firebase Admin SDK)を経由してのみ読み書きされます。管理者権限は Firebase Authentication のカスタムクレームで付与し、管理者の識別子をソースコードやアクセス規則に埋め込みません。
  • 正規クライアントの検証: Firebase App Check(reCAPTCHA Enterprise)を有効化し、当サービスの正規のアプリ以外からのデータベースへのアクセスを遮断しています。
  • 認証情報の管理: サーバー側で使用する API キー等の秘密情報は Google Cloud Secret Manager に保管し、Workload Identity Federation により、Web アプリの実行環境にサービスアカウントの鍵ファイルを配置することなく取得しています。ソースコードへ秘密情報を記述することを禁止しています。
  • ログの取り扱い: 認証トークン、API シークレット、メールアドレス等の個人を識別できる情報をログへ出力しないことを、社内のログ出力ガイドラインで定めています。
  • Google ユーザーデータの最小化: OAuth のアクセストークンは処理の完了時に、成否にかかわらずただちに失効させ、当サービスに保存しません。リフレッシュトークンは発行させない設定としています。保存するのは YouTube チャンネルの公開情報(チャンネル ID・チャンネル名・ハンドル・アイコン画像の URL)および認証を行った日時のみで、再生履歴・登録チャンネル・非公開動画の一覧は取得も保存もしません。
  • 削除と保管期間: アカウント削除により関連データを削除します(第 8 項)。バックアップに残るデータは、Point-in-Time Recovery(最大 7 日)および日次バックアップ(最大 30 日)の保管期間を経過した後に自動的に消去されます。
  • インシデント対応: 情報漏えい等が発生した場合の対応手順を定めています。個人情報の漏えいが確認された場合は、個人情報保護委員会への報告および対象となるお客様へのご連絡を行います。脆弱性のご報告は security.txt に記載の窓口で受け付けています。

なお、外国にある第三者に提供する場合の当該提供先における安全管理措置については、「5-2. 外国にある第三者への提供」をご参照ください。

6. Cookie の取り扱い

Chrome拡張機能では、Netflix / Amazon Prime Video / dアニメストア / DMM TV / U-NEXT のログイン状態確認のみにCookieを参照します。Cookie値は端末外に送信しません。

iOSアプリでは、各配信サービスのログイン状態確認、および一部コンテンツの再生処理のためにWebView内でCookieを使用します。再生処理に必要な認証情報が当社サーバーを一時的に経由する場合がありますが、処理完了後は破棄され、当社サーバー上に保存されることはありません。

7. 対象ドメイン・最小権限

動作対象ドメインを最小限に限定し、権限も同期に必要な範囲に限定しています。 外部接続も当社オリジンおよび Google Analytics に制限します。

8. アカウント削除

ユーザーはいつでもアカウントを削除できます。

  • Webアプリ: プロフィール画面の「アカウントを削除」ボタンから削除できます。
  • iOSアプリ: プロフィール画面から直接削除できます。

アカウント削除により、Firebase Authentication 上のユーザーID、メールアドレス、プロフィール情報(表示名・プロフィール画像。画像はストレージからも削除します)、お気に入り、視聴履歴が削除され、投稿コンテンツの作成者情報は匿名化されます。 Firestore の Point-in-Time Recovery(最大7日)および日次バックアップ(最大30日)に保管されたデータは、保管期間経過後に自動的に消去されます。

9. 未成年の利用

未成年は保護者の同意のもとご利用ください。

10. 法令遵守・改定

関連法令を遵守し、必要に応じて改定します。改定内容は本ページで告知します。

10-2. 開示・訂正・利用停止のご請求について

お客様ご本人またはその代理人は、当サービスが保有する個人情報について、開示、訂正、追加、削除、利用停止、第三者提供の停止を請求することができます。

  • 請求方法: 第11項のお問い合わせ窓口に「開示請求」「訂正請求」「利用停止請求」のいずれかを明記してご連絡ください
  • 必要情報: ご登録のメールアドレス、ご請求の内容
  • 本人確認: ご登録メールアドレス宛の確認を行います
  • 対応期限: ご請求受領から原則 14日以内に対応いたします
  • 費用: 無料(ただし郵送等を希望される場合は実費を申し受ける場合があります)

なお、アカウント削除は前項8のとおり、プロフィール画面からも実施いただけます。

11. お問い合わせ

メール: santou.masaya@rasencorp.com

12. 施行日

2026年3月31日(2026年6月3日改定、2026年8月26日改定、2026年9月1日改定、2026年9月7日改定、2026年9月13日改定、2026年9月14日改定、2026年9月23日改定)

プライバシーポリシー