CHAMPL プライバシーポリシー

制定日:2026年12月15日

堀埜 裕(以下「運営者」)は、合唱団運営支援サービス「CHAMPL」(https://app.champl.jp、以下「本サービス」)における利用者の個人情報の取り扱いについて、次のとおり定めます。

1. 取得する情報

運営者は、次の情報を取得します。

1-1. 利用者が入力する情報

区分内容主な目的
アカウント情報氏名(表示名)、メールアドレス、パスワード(ハッシュ化して保存し、平文は保持しません)、プロフィール画像本人確認、ログイン、本サービスの提供
合唱団での活動情報所属する合唱団、パート、ニックネーム、ロール(権限)、参加日、招待の利用履歴合唱団の運営
出欠情報練習・本番ごとの出欠、持ち物・備考など出欠管理
会計情報立替申請(金額、日付、内容、領収書のURL、承認者)、集金の対象・支払い状況、予算・実績、編集履歴立替・集金管理、予実管理
属性情報合唱団が定義する属性(例:パートごとの情報)に対して入力された値合唱団の運営
お問い合わせお問い合わせの内容、返信先メールアドレスお問い合わせへの対応

1-2. Discord 連携で取得する情報

  • Discord でサインインする場合:Discord アカウントの識別子(Discord ID)、ユーザー名、メールアドレス、アバター画像、参加しているサーバーの一覧。要求する権限(スコープ)は identify、email、guilds です。
    • サーバーの一覧は、「どのサーバーに参加しているか」を確認して連携に使うために取得します。メッセージの内容や、フレンド、ダイレクトメッセージは取得しません。
  • Bot をサーバーに追加した場合:サーバー(ギルド)のID・名前、チャンネルの一覧、ロールの一覧、絵文字の一覧。チャンネルへの投稿へのリアクション(出欠スタンプ)を押した人のDiscord ID。
    • 運営者の Bot は、運営者が明示した権限(リアクションの追加、チャンネルの閲覧、メッセージの送信・履歴の閲覧、埋め込みリンク、ロールの管理、スレッドの作成・送信、絵文字の作成)の範囲で動作します。Bot が取得するのは、Bot 自身が投稿したメッセージへのリアクションの情報が中心であり、サーバー内の他のメッセージの内容を保存・利用しません。
    • 合唱団のメンバーとして連携された場合、そのサーバーでの表示名(ニックネーム)とアバターを保存します。

1-3. 自動的に取得される情報

  • アクセスログ・エラー情報:IPアドレス、ブラウザ・OSの種類、アクセス日時、リクエストされたURL、エラーの内容。不正利用の調査、障害の調査、サービスの安定運用のために使用します。
    • 運営者は、ログにメールアドレス、氏名、パスワード、トークン類を記録しない方針で運用しています(内部ユーザーIDで代替します)。
  • Cookie:ログイン状態を保つための認証用Cookie(セッション、リフレッシュ用)を使用します。広告や行動追跡のためのCookieは使用しません。
  • エラー監視情報:ブラウザでエラーが発生した場合、エラーの内容、発生したページ、ブラウザ・OSの種類、内部ユーザーID(個人を直接識別しない匿名のID)が、エラー監視サービス(Sentry)に送信されます。氏名・メールアドレス・IPアドレスなどの個人情報は、送信しない設定にしています。詳細は「5. 外部サービスへの送信」を参照してください。

1-4. 決済に関する情報(有料化後)

  • 有料モジュールの利用料金の支払いに、決済代行サービス Stripe を使用します。カード番号などの決済情報は Stripe が管理し、運営者は保持しません。運営者は、Stripe 上の顧客ID、請求・支払いの状態(請求額、支払日、失敗の有無)を保存します。

2. 利用目的

運営者は、取得した情報を次の目的で利用します。

  1. 本サービスの提供、ログイン、本人確認
  2. 合唱団内の出欠・会計・連絡機能の提供(Discord への通知投稿、ロール付与、スタンプによる出欠の同期を含む)
  3. お問い合わせ・サポートへの対応
  4. 利用料金の請求と支払いの確認(有料化後)
  5. 不正利用の防止、障害の調査、サービスの保守・改善
  6. 重要なお知らせ(サービスの変更、規約の変更、有料化の予告、障害など)の送信
  7. 法令に基づく対応

利用目的を変更する場合は、変更前に通知または公表します。取得した情報を、上記の目的以外には利用しません。

3. 他の利用者への表示

  • 同じ合唱団の利用者(メンバー)には、氏名(表示名)、ニックネーム、パート、出欠、(権限がある場合)立替・集金の状況が表示されます。表示範囲は、合唱団の設定とロール(権限)によって決まります。
  • メールアドレスは、合唱団内の他の利用者には表示されません。
  • 合唱団の管理者(Owner など)が Discord サーバーに投稿した内容や、Discord サーバーの参加者に見える情報(出欠状況のスタンプなど)は、そのサーバーの参加者に表示されます。Discord 上での表示は、利用者と合唱団の設定に従います。

4. 第三者への提供・委託

  1. 運営者は、法令に基づく場合を除き、本人の同意なく個人情報を第三者に提供しません。
  2. 次の場合は、第三者提供に該当しません。
    • 利用目的の達成に必要な範囲で、業務を委託する場合(下記の外部サービス)
    • 人の生命・身体・財産の保護のために必要で、本人の同意を得ることが困難な場合
    • 法令に基づく開示請求(裁判所、警察、弁護士会等)を受けた場合
  3. 本サービスは、次の事業者のサービスを利用しています。
事業者・サービス用途預ける・送信する情報所在国(目安)
Google Cloud(Google LLC)サーバー、データベース、ログの保管本サービスで取り扱うすべての情報日本(東京リージョン)
Discord(Discord Inc.)サインイン、Bot連携、通知、運営者へのお問い合わせ受付の通知Discord ID、サーバー情報、投稿内容米国
Functional Software, Inc.(Sentry)エラー監視「5」参照米国
Stripe, Inc.決済(有料化後)利用者が入力したカード情報(Stripeが直接受け取る)、請求情報米国・日本
Resend, Inc.認証メール・お知らせ・お問い合わせ通知の送信送信先メールアドレス、メール本文米国

5. 外部サービスへの送信(外部送信規律に基づく公表)

本サービスは、利用者が本サービスを利用した際に、利用者の端末から次の外部サービスへ情報を送信します。

5-1. エラー監視(Sentry)

項目内容
送信先Functional Software, Inc.(Sentry)。送信先は sentry.io のサブドメインです
送信される情報エラーの内容、発生したページのURL、ブラウザ・OSの種類、内部ユーザーID(UUID形式の匿名ID)、発生日時
送信しない情報氏名、メールアドレス、IPアドレス(sendDefaultPii: false)、パスワード
利用目的エラーの検知と原因調査、サービスの安定運用
送信先での取り扱い送信先事業者のプライバシーポリシー(https://sentry.io/privacy/)によります
停止の方法現時点では、利用者が個別に停止できる設定は提供していません。停止を希望する場合は、お問い合わせフォームからご連絡ください。

5-2. Discord

Discord でサインイン、またはBotを追加するときに、Discord の画面に遷移します。Discord に送信される情報と、Discord の取り扱いは、Discord のプライバシーポリシーによります。

5-3. その他

  • アクセス解析・広告・SNSボタンなどの外部サービスは、現時点では導入していません。導入する場合は、事前にここに追記します。
  • Web フォントは本サービスのサーバーから配信しており、外部の配信サービスには送信されません。
  • Discord のアバター画像は Discord の配信サーバー(cdn.discordapp.com)から読み込まれるため、その際に Discord へアクセス情報(IPアドレス等)が送信されます。

6. 保管期間と削除

情報保管期間
アカウント情報アカウントが有効な間。退会(アカウント削除)時に、氏名・メールアドレス・パスワード・プロフィール画像・Discord ID を消去し、アカウントを匿名化します
合唱団の活動情報・出欠・会計情報合唱団が存続する間は、合唱団のデータとして保持します。退会した利用者に紐づく記録は、上記の匿名化により個人を特定できない形で残ります
削除された合唱団のデータ合唱団を削除しても、そのデータは直ちには消去されず、利用者には表示されない状態(論理削除)で保管され、運営者が復元できます。データの完全な消去を希望する場合は、第8条の手続きで請求してください
請求・支払いの記録法令(会計・税務)に基づき、7年間保管します
アクセスログ・エラー情報90日以内に削除します
お問い合わせの内容対応完了後1年間
バックアップ削除後も、バックアップに最大7日間残る場合があります
  • 現時点では、論理削除された合唱団のデータを自動的に完全消去する仕組みはなく、請求があった場合に運営者が個別に対応します。
  • 本サービス上の操作で削除できないデータ(他の利用者の入力に紐づく記録など)は、匿名化して残す場合があります。
  • Discord 上に投稿された内容は、Discord 側のデータであり、本サービスからは削除できない場合があります。

7. 安全管理措置

運営者は、個人情報の漏えい、滅失、毀損を防ぐために、次の措置を講じます。

  • 通信の暗号化(HTTPS)、データベース接続の暗号化
  • パスワードのハッシュ化保存、認証トークンの短い有効期限と更新の仕組み
  • 権限(ロール)に基づくアクセス制御、運営者のアクセス権限の最小化
  • ログへの個人情報の非記録方針
  • 脆弱性対応と依存ライブラリの更新

ただし、インターネット上で完全な安全性を保証することはできません。

8. 開示・訂正・削除などの請求

  1. 利用者は、運営者が保有する自己の個人情報について、開示、訂正、追加、削除、利用の停止、第三者提供の停止を求めることができます。
  2. アカウント情報の訂正と退会(アカウントの削除)は、本サービス上の操作でも行えます。ただし、退会は、合唱団の最後のOwnerである場合や、会計上の未処理(未精算の立替・未払いの集金など)が残っている場合は、それらを解消するまでできません。
  3. 請求は、本サービス内のお問い合わせフォームから行ってください。ご本人であることを確認したうえで、2週間以内に対応します(法令で認められる場合は、お断りすることがあります)。
  4. 合唱団の運営に関する情報(出欠・会計など)は、合唱団の管理者が管理しています。請求内容によっては、合唱団の管理者への確認が必要になる場合があります。

9. 未成年の利用者

  • 15歳未満の方は、法定代理人(親権者など)の同意を得たうえで、アカウントを登録してください。
  • 未成年の方が有料モジュールの利用を申し込む場合は、法定代理人の同意が必要です(利用規約第3条)。
  • 法定代理人は、未成年の方の個人情報について、第8条の請求ができます。

10. 合唱団の管理者(Owner)の責任

合唱団の管理者(Owner など)は、メンバーの個人情報(氏名、出欠、立替・集金など)を、本サービスに入力・管理する立場にあります。管理者は、メンバーに対して、情報を本サービスで管理することを説明し、メンバーの同意や適切な取り扱いを確保してください。運営者は、合唱団内の個人情報の取り扱いについて、管理者とメンバーとの間の関係には関与しません。

11. 個人情報の漏えいが生じた場合

漏えいが発生し、利用者の権利利益を害するおそれがある場合は、法令に従い、個人情報保護委員会への報告と、本人への通知を行います。

12. プライバシーポリシーの変更

運営者は、必要があると認める場合、本ポリシーを変更できます。重要な変更(取得する情報、利用目的、外部送信先の追加など)を行うときは、30日以上前に本サービス上およびメールで通知します。

13. お問い合わせ窓口

事業者名:堀埜 裕 お問い合わせ:本サービス内のお問い合わせフォーム

附則:本ポリシーは2026年12月15日から施行します。