CHAMPL プライバシーポリシー
制定日:2026年12月15日
堀埜 裕(以下「運営者」)は、合唱団運営支援サービス「CHAMPL」(https://app.champl.jp、以下「本サービス」)における利用者の個人情報の取り扱いについて、次のとおり定めます。
1. 取得する情報
運営者は、次の情報を取得します。
1-1. 利用者が入力する情報
| 区分 | 内容 | 主な目的 |
|---|---|---|
| アカウント情報 | 氏名(表示名)、メールアドレス、パスワード(ハッシュ化して保存し、平文は保持しません)、プロフィール画像 | 本人確認、ログイン、本サービスの提供 |
| 合唱団での活動情報 | 所属する合唱団、パート、ニックネーム、ロール(権限)、参加日、招待の利用履歴 | 合唱団の運営 |
| 出欠情報 | 練習・本番ごとの出欠、持ち物・備考など | 出欠管理 |
| 会計情報 | 立替申請(金額、日付、内容、領収書のURL、承認者)、集金の対象・支払い状況、予算・実績、編集履歴 | 立替・集金管理、予実管理 |
| 属性情報 | 合唱団が定義する属性(例:パートごとの情報)に対して入力された値 | 合唱団の運営 |
| お問い合わせ | お問い合わせの内容、返信先メールアドレス | お問い合わせへの対応 |
1-2. Discord 連携で取得する情報
- Discord でサインインする場合:Discord アカウントの識別子(Discord ID)、ユーザー名、メールアドレス、アバター画像、参加しているサーバーの一覧。要求する権限(スコープ)は
identify、email、guildsです。- サーバーの一覧は、「どのサーバーに参加しているか」を確認して連携に使うために取得します。メッセージの内容や、フレンド、ダイレクトメッセージは取得しません。
- Bot をサーバーに追加した場合:サーバー(ギルド)のID・名前、チャンネルの一覧、ロールの一覧、絵文字の一覧。チャンネルへの投稿へのリアクション(出欠スタンプ)を押した人のDiscord ID。
- 運営者の Bot は、運営者が明示した権限(リアクションの追加、チャンネルの閲覧、メッセージの送信・履歴の閲覧、埋め込みリンク、ロールの管理、スレッドの作成・送信、絵文字の作成)の範囲で動作します。Bot が取得するのは、Bot 自身が投稿したメッセージへのリアクションの情報が中心であり、サーバー内の他のメッセージの内容を保存・利用しません。
- 合唱団のメンバーとして連携された場合、そのサーバーでの表示名(ニックネーム)とアバターを保存します。
1-3. 自動的に取得される情報
- アクセスログ・エラー情報:IPアドレス、ブラウザ・OSの種類、アクセス日時、リクエストされたURL、エラーの内容。不正利用の調査、障害の調査、サービスの安定運用のために使用します。
- 運営者は、ログにメールアドレス、氏名、パスワード、トークン類を記録しない方針で運用しています(内部ユーザーIDで代替します)。
- Cookie:ログイン状態を保つための認証用Cookie(セッション、リフレッシュ用)を使用します。広告や行動追跡のためのCookieは使用しません。
- エラー監視情報:ブラウザでエラーが発生した場合、エラーの内容、発生したページ、ブラウザ・OSの種類、内部ユーザーID(個人を直接識別しない匿名のID)が、エラー監視サービス(Sentry)に送信されます。氏名・メールアドレス・IPアドレスなどの個人情報は、送信しない設定にしています。詳細は「5. 外部サービスへの送信」を参照してください。
1-4. 決済に関する情報(有料化後)
- 有料モジュールの利用料金の支払いに、決済代行サービス Stripe を使用します。カード番号などの決済情報は Stripe が管理し、運営者は保持しません。運営者は、Stripe 上の顧客ID、請求・支払いの状態(請求額、支払日、失敗の有無)を保存します。
2. 利用目的
運営者は、取得した情報を次の目的で利用します。
- 本サービスの提供、ログイン、本人確認
- 合唱団内の出欠・会計・連絡機能の提供(Discord への通知投稿、ロール付与、スタンプによる出欠の同期を含む)
- お問い合わせ・サポートへの対応
- 利用料金の請求と支払いの確認(有料化後)
- 不正利用の防止、障害の調査、サービスの保守・改善
- 重要なお知らせ(サービスの変更、規約の変更、有料化の予告、障害など)の送信
- 法令に基づく対応
利用目的を変更する場合は、変更前に通知または公表します。取得した情報を、上記の目的以外には利用しません。
3. 他の利用者への表示
- 同じ合唱団の利用者(メンバー)には、氏名(表示名)、ニックネーム、パート、出欠、(権限がある場合)立替・集金の状況が表示されます。表示範囲は、合唱団の設定とロール(権限)によって決まります。
- メールアドレスは、合唱団内の他の利用者には表示されません。
- 合唱団の管理者(Owner など)が Discord サーバーに投稿した内容や、Discord サーバーの参加者に見える情報(出欠状況のスタンプなど)は、そのサーバーの参加者に表示されます。Discord 上での表示は、利用者と合唱団の設定に従います。
4. 第三者への提供・委託
- 運営者は、法令に基づく場合を除き、本人の同意なく個人情報を第三者に提供しません。
- 次の場合は、第三者提供に該当しません。
- 利用目的の達成に必要な範囲で、業務を委託する場合(下記の外部サービス)
- 人の生命・身体・財産の保護のために必要で、本人の同意を得ることが困難な場合
- 法令に基づく開示請求(裁判所、警察、弁護士会等)を受けた場合
- 本サービスは、次の事業者のサービスを利用しています。
| 事業者・サービス | 用途 | 預ける・送信する情報 | 所在国(目安) |
|---|---|---|---|
| Google Cloud(Google LLC) | サーバー、データベース、ログの保管 | 本サービスで取り扱うすべての情報 | 日本(東京リージョン) |
| Discord(Discord Inc.) | サインイン、Bot連携、通知、運営者へのお問い合わせ受付の通知 | Discord ID、サーバー情報、投稿内容 | 米国 |
| Functional Software, Inc.(Sentry) | エラー監視 | 「5」参照 | 米国 |
| Stripe, Inc. | 決済(有料化後) | 利用者が入力したカード情報(Stripeが直接受け取る)、請求情報 | 米国・日本 |
| Resend, Inc. | 認証メール・お知らせ・お問い合わせ通知の送信 | 送信先メールアドレス、メール本文 | 米国 |
5. 外部サービスへの送信(外部送信規律に基づく公表)
本サービスは、利用者が本サービスを利用した際に、利用者の端末から次の外部サービスへ情報を送信します。
5-1. エラー監視(Sentry)
| 項目 | 内容 |
|---|---|
| 送信先 | Functional Software, Inc.(Sentry)。送信先は sentry.io のサブドメインです |
| 送信される情報 | エラーの内容、発生したページのURL、ブラウザ・OSの種類、内部ユーザーID(UUID形式の匿名ID)、発生日時 |
| 送信しない情報 | 氏名、メールアドレス、IPアドレス(sendDefaultPii: false)、パスワード |
| 利用目的 | エラーの検知と原因調査、サービスの安定運用 |
| 送信先での取り扱い | 送信先事業者のプライバシーポリシー(https://sentry.io/privacy/)によります |
| 停止の方法 | 現時点では、利用者が個別に停止できる設定は提供していません。停止を希望する場合は、お問い合わせフォームからご連絡ください。 |
5-2. Discord
Discord でサインイン、またはBotを追加するときに、Discord の画面に遷移します。Discord に送信される情報と、Discord の取り扱いは、Discord のプライバシーポリシーによります。
5-3. その他
- アクセス解析・広告・SNSボタンなどの外部サービスは、現時点では導入していません。導入する場合は、事前にここに追記します。
- Web フォントは本サービスのサーバーから配信しており、外部の配信サービスには送信されません。
- Discord のアバター画像は Discord の配信サーバー(cdn.discordapp.com)から読み込まれるため、その際に Discord へアクセス情報(IPアドレス等)が送信されます。
6. 保管期間と削除
| 情報 | 保管期間 |
|---|---|
| アカウント情報 | アカウントが有効な間。退会(アカウント削除)時に、氏名・メールアドレス・パスワード・プロフィール画像・Discord ID を消去し、アカウントを匿名化します |
| 合唱団の活動情報・出欠・会計情報 | 合唱団が存続する間は、合唱団のデータとして保持します。退会した利用者に紐づく記録は、上記の匿名化により個人を特定できない形で残ります |
| 削除された合唱団のデータ | 合唱団を削除しても、そのデータは直ちには消去されず、利用者には表示されない状態(論理削除)で保管され、運営者が復元できます。データの完全な消去を希望する場合は、第8条の手続きで請求してください |
| 請求・支払いの記録 | 法令(会計・税務)に基づき、7年間保管します |
| アクセスログ・エラー情報 | 90日以内に削除します |
| お問い合わせの内容 | 対応完了後1年間 |
| バックアップ | 削除後も、バックアップに最大7日間残る場合があります |
- 現時点では、論理削除された合唱団のデータを自動的に完全消去する仕組みはなく、請求があった場合に運営者が個別に対応します。
- 本サービス上の操作で削除できないデータ(他の利用者の入力に紐づく記録など)は、匿名化して残す場合があります。
- Discord 上に投稿された内容は、Discord 側のデータであり、本サービスからは削除できない場合があります。
7. 安全管理措置
運営者は、個人情報の漏えい、滅失、毀損を防ぐために、次の措置を講じます。
- 通信の暗号化(HTTPS)、データベース接続の暗号化
- パスワードのハッシュ化保存、認証トークンの短い有効期限と更新の仕組み
- 権限(ロール)に基づくアクセス制御、運営者のアクセス権限の最小化
- ログへの個人情報の非記録方針
- 脆弱性対応と依存ライブラリの更新
ただし、インターネット上で完全な安全性を保証することはできません。
8. 開示・訂正・削除などの請求
- 利用者は、運営者が保有する自己の個人情報について、開示、訂正、追加、削除、利用の停止、第三者提供の停止を求めることができます。
- アカウント情報の訂正と退会(アカウントの削除)は、本サービス上の操作でも行えます。ただし、退会は、合唱団の最後のOwnerである場合や、会計上の未処理(未精算の立替・未払いの集金など)が残っている場合は、それらを解消するまでできません。
- 請求は、本サービス内のお問い合わせフォームから行ってください。ご本人であることを確認したうえで、2週間以内に対応します(法令で認められる場合は、お断りすることがあります)。
- 合唱団の運営に関する情報(出欠・会計など)は、合唱団の管理者が管理しています。請求内容によっては、合唱団の管理者への確認が必要になる場合があります。
9. 未成年の利用者
- 15歳未満の方は、法定代理人(親権者など)の同意を得たうえで、アカウントを登録してください。
- 未成年の方が有料モジュールの利用を申し込む場合は、法定代理人の同意が必要です(利用規約第3条)。
- 法定代理人は、未成年の方の個人情報について、第8条の請求ができます。
10. 合唱団の管理者(Owner)の責任
合唱団の管理者(Owner など)は、メンバーの個人情報(氏名、出欠、立替・集金など)を、本サービスに入力・管理する立場にあります。管理者は、メンバーに対して、情報を本サービスで管理することを説明し、メンバーの同意や適切な取り扱いを確保してください。運営者は、合唱団内の個人情報の取り扱いについて、管理者とメンバーとの間の関係には関与しません。
11. 個人情報の漏えいが生じた場合
漏えいが発生し、利用者の権利利益を害するおそれがある場合は、法令に従い、個人情報保護委員会への報告と、本人への通知を行います。
12. プライバシーポリシーの変更
運営者は、必要があると認める場合、本ポリシーを変更できます。重要な変更(取得する情報、利用目的、外部送信先の追加など)を行うときは、30日以上前に本サービス上およびメールで通知します。
13. お問い合わせ窓口
事業者名:堀埜 裕 お問い合わせ:本サービス内のお問い合わせフォーム
附則:本ポリシーは2026年12月15日から施行します。