プライバシーポリシー

最終更新日: 2026年8月29日

本プライバシーポリシーは、VRCPersona(以下「本アプリ」)が収集・利用する情報について説明します。本アプリをご利用いただくことで、本ポリシーに同意いただいたものとみなします。あわせて利用規約もご確認ください。

本ポリシーは、バージョン1.0.0の本アプリを前提に記載しています。それより前のバージョンには搭載されていない機能があり、該当する項目には見出しに「バージョン1.0.0以降」と記載しています。また、機能自体は存在するものの、データの取り扱いがバージョンによって異なる箇所には、本文中にその旨を記載しています。

1. 収集する情報

1-1. Discord認証情報

ログイン時にDiscord OAuth2(identifyスコープ)を使用して本人確認を行います。以下の情報をDiscordから取得し、VRCPersonaサーバー(以下「サーバー」)に保存します。

  • Discord ユーザーID
  • Discord ユーザー名

Discordのアクセストークンはサーバーに保存しません。

1-2. VRChatアカウント連携

VRChatアカウントの連携には、Nonce検証方式を使用します。アプリがVRChatプロフィールの代名詞(pronouns)フィールドにサーバーが発行した確認コードを一時的に設定し、サーバーのサービスアカウントがその値を読み取ることで連携を検証します。検証完了後、代名詞フィールドは自動的に元の値に復元されます。VRChatの認証トークンがサーバーに送信されることはありません。

1-3. VRChatユーザー情報

  • VRChat ユーザーID
  • 表示名
  • フレンドリスト(friend_ids)

これらはフレンド管理機能を提供するために使用します。

フレンドリスト(friend_ids)は、ステータス共有機能のアクセス制御に使用されます。あなたのフレンドリストに含まれるユーザーのみがステータスを閲覧できます。フレンドリストは最終同期から1日後にサーバーから自動削除されます。

1-4. ロケーション情報

フレンドグループのステータス機能を利用した場合、現在のワールドID・インスタンスIDがグループメンバーに共有されます。この共有は任意であり、ステータスを設定した場合のみ送信されます。

あわせて、サーバーはステータス共有の状態(オンラインかどうか)と最終更新日時を記録します。これらはワールドID・インスタンスIDと異なり、ステータスの設定やグループの条件にかかわらず、あなたをフレンドとして登録している本アプリの利用者に返されます。

1-5. ライセンス情報

  • BOOTH注文番号(有料ライセンス認証時にご入力いただくほか、BOOTHからの購入通知メールを通じて取得する場合があります。第4-1項をご参照ください)
  • IPアドレス(ライセンス有効化時に不正利用防止のため記録・保持)

1-6. アプリ設定

Windowsの起動時にアプリを自動起動する設定をご利用の場合、OSのスタートアップに登録されます。この設定はアプリ内からいつでも解除できます。

1-7. VRChatログファイルの読み取り

本アプリは通知・自動保存機能を提供するため、VRChatが出力するログファイル(%LOCALAPPDATA%Low\VRChat\VRChat\)を読み取ります。VRChatはプロファイルを分けて同時に起動することができ、その場合は起動しているVRChatごとにログファイルが作られます。本アプリは、このフォルダにあるログファイルを、アプリにログインしているアカウントのものかどうかにかかわらず読み取ります(アカウントごとに最新の1件が対象です)。取得する情報は以下の通りです:

  • プレイヤーの出入りイベント(表示名・ユーザーID)
  • プリント・ステッカーの情報(プリントID、ステッカーのインベントリID、設置した方の表示名・VRChatユーザーID)
  • ゲーム内イベント(シェーダーエラー・オーディオデバイス変更等)
  • ご自身の入室・退室と、滞在中のワールド・インスタンスの情報(ワールドID・ワールド名・インスタンスの識別子)
  • インスタンス内での出来事(再生された動画の情報、ポータルの生成など)

これらの情報はPC内でのみ処理され、サーバーに送信されることはありません。ただし、通知先にDiscord WebhookやXSOverlayを設定している場合、通知内容として表示名やワールド情報が送信されます。プレイヤーの入室・退室の通知については、初期状態では通知そのものが無効で、有効にした場合の既定の対象はフレンドのみですが、設定で対象を「フレンド以外」または「すべて」に変更した場合は、フレンドではない方(同じインスタンスに居合わせただけの方)の表示名も送信されます。

このうち、記録として保存されるのは第1-9項の機能を有効にした場合に限られます。無効の場合は、画面表示・通知のためにその場で処理されるだけで、保存されません。

画面表示・通知の対象となるのは、アプリにログインしているアカウントのログのみです。それ以外のアカウントのログは、第1-9項の機能を有効にしている場合に記録として保存されるだけで、画面や通知に表示されることはありません。

1-8. プリント・ステッカー自動保存

プリント・ステッカー自動保存機能を有効にした場合、VRChat APIを通じて画像データを取得し、ユーザーが指定したローカルフォルダ(指定がない場合は、ピクチャフォルダ内の VRCPersona\Prints および VRCPersona\Stickers。撮影年月のサブフォルダを作成して保存します)に保存します。保存されるデータはPC内にのみ保持され、サーバーに送信されることはありません。

本機能や画像キャッシュにより保存・表示される画像には、他の利用者が作成・投稿した著作物が含まれる場合があります(撮影された画像に第三者の姿等が写り込む場合もあります)。これらの画像はお使いのPC内にのみ保存され、サーバーへ送信されることはありません。もっとも、著作権法上の私的使用の範囲を超える複製・公開・第三者への提供・再配布は、著作権その他の権利を侵害するおそれがあります。保存した画像は適法な範囲でご利用いただき、その取り扱いについてはユーザーご自身の責任で行ってください。

1-9. ローカルでのアクティビティ記録(初期状態は無効・バージョン1.0.0以降)

プレイ時間の統計やアクティビティのタイムライン等の機能をご利用いただくために、設定で有効にした場合に限り、VRChatの利用に関する記録をお使いのPC内のデータベース(vrcpersona.db)に保存します。この機能は初期状態では無効で、あなたが有効にしたときにのみ動作します。記録はすべてあなたのPCの中だけに保存され、開発者が閲覧することはできず、サーバーその他の外部へ送信されることもありません。

記録される主な内容は次のとおりです。

  • ご自身のアクティビティ: 訪問したワールドやプレイ時間、インスタンス内での出来事(動画などの再生、ポータルの生成、ゲーム内イベント等)。同じPCで複数のVRChatアカウントをご利用の場合は、アプリにログインしていないアカウントのぶんも、どのアカウントの記録かを示すVRChatユーザーIDとあわせて保存します
  • 同じインスタンスに居合わせた方の記録: 入室・退室の記録(表示名・ユーザーID・日時・滞在時間)。これはフレンドかどうかを問わず、VRChatのログに出力された同席者すべてが対象です
  • フレンドの状況の変化: フレンドのオンライン状況・移動・ステータス・プロフィール(アバターや自己紹介など)の変化、およびフレンドの登録・解除、表示名の変更、トラストレベルの変更
  • インスタンスの混雑状況: フレンドが滞在しているインスタンス、およびご自身が滞在しているインスタンスについて、そのインスタンスの在室人数・定員・入室待ちの人数の推移。あわせて、どのインスタンスかを示す識別子(ワールドID・インスタンスの識別子・インスタンス名)と日時を記録します。在室者の名簿は取得・保存しません
  • VRChatから届いた通知の内容(本項の機能とは別に、通知の履歴は第3-1項のとおり、本項の有効・無効にかかわらず端末内に保存されます)
  • あなたご自身が入力した内容: ワールド・アバター・ユーザーに付けたメモ、ローカルのアバターお気に入りとその分類
  • 外部アプリVRCXから取り込んだデータ(あなたご自身の操作でインポートした場合のみ)

インスタンスの混雑状況については、フレンドの現在地を表示するために取得しているインスタンスの情報(VRChatが提供する在室人数・定員)を、そのまま記録しているものです。この記録のためにVRChatへの追加の問い合わせを行うことはありません。どなたが在室していたかという名簿を取得・保存することはありません。なお、記録するインスタンスの識別子には、そのインスタンスを作成した方のVRChatユーザーIDが含まれる場合があります。

VRChatはプロファイルを分けて同時に起動することができます(サブアカウントとの同時起動など)。本アプリは、それぞれのログがどのVRChatアカウントのものかを判定したうえで、アカウントごとに区別して記録します。これは、複数のVRChatを同時に起動しているときに記録が混ざるのを防ぐためです。画面に表示されるのは、そのときアプリにログインしているアカウントの記録だけですが、それ以外のアカウントの記録もお使いのPC内のデータベースに保存されます。1台のPCを他の方と共用しており、かつWindowsに同じアカウントでログインしてお使いの場合は、その方がVRChatを利用した記録も保存されることがありますのでご注意ください。保存された記録はすべてお使いのPC内にのみ残り、外部へ送信されることはありません。

記録の停止や、保存したデータベースの完全な削除は、いつでもアプリの設定画面から行えます(完全な削除を行うと、上記のメモやローカルのお気に入りも一緒に削除されます)。

1-10. 実行中プロセスの検知(バージョン1.0.0以降)

通知設定で「XSOverlay起動中はWindows通知を停止する」を有効にした場合、本アプリは、XSOverlayが起動しているかを判定するため、お使いのPCで実行中のプロセスの一覧を参照します。判定に用いるのはプロセス名の照合のみで、この情報はPC内でのみ処理され、保存・外部送信されることはありません。

また、Discord Rich Presence(第9-14項)を有効にしている場合、およびフレンドのインスタンスへ参加する操作(Join)を行った場合には、VRChat本体(VRChat.exe)が実行中かどうかを同じ方法で確認します。これは、VRChatを起動していないときに誤った表示を残さないため、また参加の操作を適切に切り替えるためです。この確認もプロセス名の照合のみで、PC内でのみ処理され、保存・外部送信されることはありません。

1-11. アルバム閲覧(写真フォルダの読み取り・バージョン1.0.0以降)

アルバム機能では、VRChatで撮影した写真をアプリ内で一覧・閲覧できるようにするため、お使いのPC内の写真フォルダを読み取ります。読み取り先は、①設定画面でご自身が指定したフォルダ、②VRChatの設定ファイル(%LOCALAPPDATA%Low\VRChat\VRChat\config.json)に記載された保存先、③いずれも無い場合はVRChatの既定の保存先(ピクチャフォルダ内のVRChat)のいずれかです。あわせて、その配下の Prints・Stickers フォルダと、本アプリのプリント・ステッカー自動保存先(第1-8項。設定でオフにできます)も読み取ります。読み取り先のフォルダの中は、サブフォルダも含めて画像ファイルを探索します。保存先を判定する目的で、当該設定ファイルの写真関連の項目(picture_output_folder・picture_output_split_by_date)を参照します。

写真ファイルから読み取る情報は以下の通りです。このうちワールドのID・ワールド名・撮影者のユーザーIDは、VRChatが撮影時に画像へ埋め込むもの(VRChat側の設定「Save Metadata」が有効な場合)です。撮影者(プリント・ステッカーの場合は作成者)の表示名と撮影日時は、埋め込みが無い場合にはVRChatが付けるファイル名からも読み取ります。画像の解像度・ファイルサイズ・ファイルのパス・更新日時は、ファイルそのものから取得します。

  • 撮影されたワールドのID・ワールド名
  • 撮影者の表示名・ユーザーID
  • 撮影日時・画像の解像度・ファイルサイズ・ファイルのパス

読み取った内容は、一覧表示を高速化するための索引としてアプリデータフォルダ内のファイル(album_index.json)に保存し、あわせて表示用の縮小画像(サムネイル)をアプリデータフォルダ内(album_cache)に保存します。これらはすべてお使いのPC内にのみ保存され、開発者が閲覧することはできず、サーバーその他の外部へ送信されることはありません。 アルバム機能が写真そのものを開発者のサーバーへアップロードすることはありません(ユーザーご自身の操作によるVRChatへの画像のアップロードについては、第9-1項をご参照ください)。

ワールドの情報が画像に埋め込まれていない写真(VRChat側で「Save Metadata」を無効にしている場合、プライベートワールドで撮影した場合、画像編集ソフトを経由して情報が失われた場合など)については、ローカルのアクティビティ記録(第1-9項。初期状態は無効です)を有効にしている場合に限り、その記録と撮影時刻を照らし合わせてワールドを推定して表示します。この推定は当該記録が存在する場合にのみ行い、推定であることを画面上に明示します。同様に、写真が撮影された時刻に同じインスタンスに居た方の表示名を、当該記録から復元して表示する場合があります。

写真には、他の利用者が作成・投稿した著作物や、他の利用者の姿等が含まれる場合があります。これらの取り扱いについては第1-8項と同様に、適法な範囲でご利用いただき、ユーザーご自身の責任で行っていただく必要があります。

サムネイルは設定画面(アルバム)からいつでも削除できます。索引はアプリデータフォルダ内のファイル(album_index.json)で、当該ファイルを削除することで消去できます(第5章)。また、アルバム機能から写真をゴミ箱へ移動する操作を行った場合、お使いのPC上の実際のファイルがOSのゴミ箱へ移動します(完全な削除ではありません)。

1-12. 同意の記録

利用規約・プライバシーポリシー、およびサーバー機能をご利用いただく際のデータの取り扱いへのご同意にあたり、ご同意いただいた文書・事項の種別・版(発効日)・同意日時を、ログイン中のアカウントと紐づけてサーバーに保存します。これは、ご同意いただいた事実を記録し、規約・ポリシーの改定時に再度のご同意が必要かを判定するために必要な範囲で行うものです。この記録は、アカウントの削除にあわせて削除されます(第5章)。

1-13. VRオーバーレイ(有料機能・初期状態は無効・バージョン1.0.0以降)

VR内にフレンド一覧等を表示する機能を有効にした場合、本アプリは表示位置を決めるためにSteamVR(OpenVR)へ接続し、ヘッドセットおよびコントローラの位置・向きの情報を参照します。また、VR内への表示およびSteamVRのダッシュボードへの表示のため、Windowsの画面取り込み機能を用いて本アプリ自身のウィンドウのみを取り込みます。他のアプリケーションの画面やデスクトップ全体を取り込むことはありません。

これらの情報は表示のためにその場で使用するだけで、保存や外部への送信は行いません。本機能は有料機能であり、初期状態は「無効」です。設定画面からいつでも無効にできます。

1-14. VRChat起動用ファイルの検出(バージョン1.0.0以降)

フレンドのインスタンスを開く機能を提供するため、本アプリはWindowsのレジストリ(vrchat:// のプロトコルハンドラの登録内容、およびSteamのインストール先)を参照して、VRChatに同梱されている起動用プログラム(launch.exe)の場所を特定します。参照するのはインストール先のパス情報のみで、PC内でのみ処理され、外部へ送信されることはありません。設定画面から、パスを手動で指定することもできます(手動で指定した場合、そのパスは設定として保存されます)。

1-15. 外部アプリのデータベースの検出(バージョン1.0.0以降)

第1-9項の記録を外部アプリVRCXから引き継げることをご案内するため、本アプリは、データベースの画面を開いたときに、VRCXが既定で使用するデータベースファイル(Windowsの場合 %APPDATA%\VRCX\VRCX.sqlite3)が存在するかどうかを確認します。この確認は、第1-9項の機能を有効にしていない場合にも行います。

確認するのはファイルの有無と大きさのみで、ファイルの中身を読み取ることはありません。中身を読み取るのは、あなたが取り込みの操作を行った場合に限られます。この確認の結果はPC内でのみ処理され、保存や外部への送信は行いません。

2. データの利用目的

  • VRChatフレンド管理機能の提供
  • フレンドグループ・ステータス機能の提供
  • ライセンス認証および不正利用の防止
  • サービスの安定運用と改善
  • 利用規約・プライバシーポリシーへの同意状況の記録および再同意の要否の判定

収集した情報は上記の目的にのみ使用し、本アプリの機能提供に関係のない目的での利用や第三者への販売は行いません。

3. データの保存場所

3-1. ユーザーのPC(ローカル)

  • VRChatフレンド情報のキャッシュ
  • ユーザー・ワールド・グループ・イベント等の情報のキャッシュ(アプリのキャッシュフォルダ内のファイル tauri_cache.json)
  • 通知設定(LocalStorage)
  • ステータスメッセージ、および招待メッセージ・招待リクエストの入力履歴(LocalStorage。招待関連は各最大20件)
  • VRChatから届いた通知の履歴(LocalStorage。最大500件。送信者の表示名・VRChatユーザーID・メッセージ本文を含み、ログイン中のアカウントごとにも保存されます)
  • ローカルのフレンドグループ・ワールドグループおよびその所属メンバー(VRChatユーザーID)(LocalStorage)
  • VRChat認証トークン・Cookie(アプリデータディレクトリ内のファイル)
  • 複数アカウントの認証情報・表示名(アプリデータディレクトリ)
  • ブロック/ミュートリストのキャッシュ(LocalStorage)
  • ローカルのアクティビティ記録およびご自身が入力したメモ・ローカルのお気に入り(vrcpersona.db/機能を有効にした場合のみ)
  • アルバムの索引(album_index.json/写真のパス・撮影日時・ワールド情報等)
  • アルバムのサムネイル・プレビュー画像(album_cache)
  • フレンド・ワールド・アバター等のサムネイル画像のキャッシュ(アプリデータフォルダ内の image_cache。設定画面(ストレージ)から削除できます)
  • VRCPersonaサーバーのセッション情報(リフレッシュトークン。ログアウトまたはアカウントの削除により消去されます)
  • ローカルの認証情報を暗号化するためのマスターキー(Windowsの「資格情報マネージャー」等、OSの資格情報ストア)。この暗号化はバージョン1.0.0以降の機能です。それより前のバージョンでは認証情報は暗号化されず、このマスターキーも作成されません
  • アプリの動作ログ(logsフォルダ内のファイル。詳細は第5-2項をご参照ください)

3-2. サーバー

  • Discord ID・表示名
  • VRChatユーザーID・表示名
  • VRChat連携検証情報(nonce検証レコード)
  • フレンドリスト
  • フレンドグループおよびメンバー情報
  • グループステータス(ロケーション情報・オンライン状態・最終更新日時を含む)
  • ライセンス情報(BOOTH注文番号・IPアドレス)
  • JWT認証用リフレッシュトークン
  • エラーレポート(ユーザーが有効にした場合のみ)
  • 同意の記録(同意した文書の種別・版・日時)

サーバーはHetzner Cloud(ドイツ/フィンランド)上で運用しています。

ドイツおよびフィンランドはEU加盟国であり、EU一般データ保護規則(GDPR)が適用されます。EUは、日本の個人情報保護委員会により「個人の権利利益を保護する上で我が国と同等の水準にある」と認められた地域です(日EU間の相互十分性認定)。

当該地域の個人情報保護制度を把握した上で、通信の暗号化、アクセス制御等の安全管理措置を講じています。

なお、サーバーの運用基盤であるHetzner Cloud(運営: Hetzner Online GmbH)については、開発者が個人データの取扱いを委託しており(GDPR上はデータ処理者に該当します)、GDPR第28条に基づくデータ処理契約(DPA)を締結しています。

4. 第三者への提供

収集した個人情報を第三者に提供・販売することはありません。ただし、以下の場合を除きます:

  • 法令に基づく開示要請があった場合
  • ユーザーの同意がある場合

なお、VRChat APIへのアクセスにはユーザー自身の認証情報を使用しています。ただし、VRChatアカウント連携時のNonce検証に限り、サーバーのサービスアカウントを使用して当該VRChatユーザーの公開プロフィールを取得し、そのうち代名詞(pronouns)フィールドを照合に使用します。取得した公開プロフィールの情報は保存しません。

4-1. 個人データの取扱いの委託

本アプリの運営にあたり、利用目的の達成に必要な範囲で、個人データの取扱いの一部を外部事業者に委託する場合があります。委託先に対しては、個人情報保護法に基づき必要かつ適切な監督を行います。

  • サーバーインフラ(Hetzner、ドイツ/フィンランド): サーバーの運用およびデータの保管

  • 通信の中継・アクセス解析(Cloudflare): 通信の中継および本Webサイトのアクセス解析

  • 運用監視の通知(Discord): 障害・不正利用の検知を目的とした運用通知の配信(送信内容に、本サービス内部のユーザー識別子、VRChatユーザーID、BOOTH注文番号、およびネットワーク単位に丸めたIPアドレス(IPv4は末尾1オクテット、IPv6は先頭3グループのみを残します)を含む場合があります。氏名・メールアドレス・表示名や完全なIPアドレスは含みません。詳細は第9-11項をご参照ください)

  • 購入通知メールの受信および自動処理(Google LLC): BOOTHからの購入通知メールの受信と、当該メールからのご注文番号の自動抽出

これらのうち委託に該当するものは、個人情報保護法第27条第5項第1号により、同条第1項の第三者提供には当たりません。委託に伴う外国での個人データの取扱いおよび安全管理措置については、第3章・第12章・第13章に記載のとおりです。

上記および法令に基づく場合を除き、ご本人の同意なく個人データを第三者に提供することはありません。

5. データの保持と削除

サーバーに保存されるデータには、種類ごとに以下の保持期間が設定されています。期間を過ぎたデータは自動的に削除または匿名化されます。

  • フレンドリスト(friend_ids): 最終同期から1日で自動削除
  • ロケーション情報(ワールドID・インスタンスID): 最終更新から1時間で自動クリア(消去されるのはワールドID・インスタンスIDのみで、オンライン状態と最終更新日時は残ります)
  • エラーレポート: 送信から30日で自動削除
  • ライセンス有効化時のIPアドレス: 有効化から180日で自動匿名化(IPアドレスのみ削除、有効化記録は保持)
  • Nonce検証レコード(未検証): 作成から10分で期限切れ、1日後に削除
  • Nonce検証レコード(検証済み): 検証から7日で自動削除
  • セッション(リフレッシュトークン): 30日で期限切れ・削除
  • 同意の記録: アカウントの存続期間中(アカウントの削除にあわせて削除)
  • ユーザーアカウント全体: 最終利用から120日でアカウントおよび関連データを自動削除
  • ローカルデータ: アンインストール時に表示される「アプリケーションデータを削除する」を選択した場合に削除されます。この項目は初期状態でオフのため、選択せずにアンインストールした場合は、アプリデータフォルダ(%APPDATA%\com.sasaken1102s.vrcpersona 等)内にデータが残ることがあります。この項目を選択した場合は、アプリデータフォルダに加えて %LOCALAPPDATA%\com.sasaken1102s.vrcpersona(LocalStorageに保存される通知設定・入力履歴・通知の履歴・ローカルのグループ等が置かれます)もあわせて削除されます。選択せずにアンインストールした場合は、この2つのフォルダを手動で削除してください。あわせて、設定画面(ストレージ)から各種キャッシュを(バージョン1.0.0以降では履歴データベースもあわせて)、ログイン画面の保存済みアカウント一覧から保存済みの認証情報を、それぞれ削除してください。アルバムのサムネイル(第1-11項)は、設定画面(アルバム)からも個別に削除できます。アルバムの索引(album_index.json)は、アプリデータフォルダ内の当該ファイルを削除してください。なお、バージョン1.0.0以降でOSの資格情報ストアに保存される暗号化用のマスターキーは、アプリデータフォルダの削除やアンインストールでは削除されません。完全に取り除く場合は、Windowsの「資格情報マネージャー」から本アプリの資格情報(com.sasaken1102s.vrcpersona / vrcpersona_master_key)を削除してください。また、ログアウトせずにアンインストールした場合は、同じ場所に認証トークン(com.sasaken1102s.vrcpersona / vrchat_auth_token)も残ることがありますので、あわせて削除してください

サーバー機能(Discord連携・フレンドグループ/ステータス共有等)のご利用にあたっては、アプリ内の同意確認画面でデータの取り扱いをご確認いただき、ご同意いただいた場合に限り当該処理を行います。サーバーへの保存、および開発者が委託先として利用する欧州(EU)域内のサーバーでの処理については、第3-2項および第13章に記載しています。ご同意いただけない場合でも、VRChatフレンド管理等のローカル機能は引き続きご利用いただけます。また、エラーレポートの送信は初期状態で無効であり、別途明示的に有効化いただいた場合にのみ行われます。本ポリシー冒頭の「ご利用による同意」は、これらの個別のご同意を前提としたうえで、本ポリシー全体に対する一般的なご同意を意味します。

サーバー上のデータの削除は、第11章の連絡先へご連絡いただければ承ります。バージョン1.0.0以降では、アプリの設定画面(設定 > 一般設定 > アカウント)からご自身で即時に削除していただくこともできます。

5-1. サーバーログおよびバックアップ

  • アクセスログ: セキュリティの確保、不正アクセスの検知および障害の調査のため、VRCPersonaサーバーおよびその前段に位置するプロキシ(Cloudflare)は、通信の到達に伴いアクセス元のIPアドレス等を含むアクセスログを記録します。これらのログは一定の容量・期間でローテーションされ、順次自動的に上書き・削除されます。当該IPアドレスは、それ単体で特定の個人を識別する目的には利用しません。
  • 運用監視: サービスの安定運用および不正利用の防止のため、新規登録・ライセンス認証・認証エラー・アクセスの集中等の際に、イベントの種別・本サービス内部のユーザー識別子・国/ネットワーク単位に丸めたIPアドレスのほか、事象に応じてVRChatユーザーID・BOOTH注文番号を、運営者が管理する監視用チャンネルへ送信する場合があります(氏名・メールアドレス・表示名や完全なIPアドレスは含みません)。送信先・利用目的等の詳細は、第9章の「運用・セキュリティ監視のための通知」の項をご参照ください。
  • バックアップ: 障害復旧のため、データベースのバックアップを1日1回取得し、最大120日間保持します。本章に記載の各保持期間を経過して削除または匿名化されたデータであっても、バックアップ上ではこの保持期間内は残存する場合があります。

5-2. アプリの動作ログ(お使いのPC内・バージョン1.0.0以降)

本アプリは、不具合が起きたときにご自身で状況を確認していただけるよう、アプリの動作ログをお使いのPC内にのみ記録します。このログが開発者やサーバーへ自動的に送信されることはありません。

  • 保存場所: アプリのログフォルダ(Windows の場合 %LOCALAPPDATA%\com.sasaken1102s.vrcpersona\logs)。設定画面(設定 > 一般設定 > トラブルシューティング)の「ログフォルダを開く」から確認できます
  • 記録する内容: 起動と終了、通信の成否、WebSocketイベントやAPI呼び出しの5分ごとの件数、エラーの内容など、動作の経過をたどるために必要な範囲
  • 保持期間: 最大30日。あわせて、容量が約30MBを超えた場合は古いものから自動的に削除されます
  • 削除方法: 設定画面(設定 > 一般設定 > トラブルシューティング)の「ログを削除」からいつでも削除できます。上記のログフォルダを直接削除していただくこともできます

ログはファイルへ書き出す直前に自動的なマスク処理を通しており、認証情報(Cookie・トークン等)、メールアドレス、Webhook URL、検索キーワード、およびPCのユーザー名を含むファイルパスは伏せ字に置き換えられます。VRChatのユーザーIDは記録せず、ワールドIDやグループIDは先頭の一部のみを残した形に短縮します。

6. ユーザーの権利

  • サーバーに保存されたご自身のデータは、第11章の連絡先へのご依頼により削除できます。VRChatアカウントの連携が完了している場合、バージョン1.0.0以降ではアプリの設定画面(設定 > 一般設定 > アカウント)からご自身で削除することもできます。削除すると、フレンドグループ・ステータス・ライセンスの有効化記録・同意の記録などの関連データも同時に削除されます
  • ご自身で削除できない場合や、保存されているデータの内容の確認をご希望の場合は、開発者にご依頼いただけます
  • 有料ライセンスの解除はアプリの設定画面からご自身で実行できます
  • 120日間アプリを使用しない場合、アカウントおよび関連データは自動的に削除されます
  • 開示・訂正・利用停止・第三者提供の停止・第三者提供記録の開示等のご請求の手続、本人確認の方法および手数料については、第12-3項をご確認ください

7. Cookieの使用およびアクセス解析

  • アプリ本体: VRChat API認証のためのCookieを使用します
  • 本Webサイト: 認証・広告目的等のCookieは使用していません。なお、Cookieを用いないアクセス解析として Cloudflare Web Analytics を利用しています(詳細は下記)。

本Webサイトでは、サイトの利用状況の把握およびコンテンツ改善のため、Cloudflare, Inc. が提供する Cloudflare Web Analytics を利用しています。同サービスは Cookie その他のクライアント側保存機能を使用せず、ページビュー、訪問元、閲覧ページ、ブラウザ、OS、デバイス種別、国別情報およびパフォーマンス指標等の統計情報を収集します。当サイト運営者は、当該解析結果を個人識別または個人単位の行動追跡のために利用しません。詳細は Cloudflare のプライバシーポリシーをご確認ください。

欧州経済領域(EEA)、英国その他GDPR適用法域の利用者については、上記処理の法的根拠は、本サイトの利用状況を把握し、安全かつ継続的に改善するという当サイト運営者の正当な利益(GDPR Art.6(1)(f))です。本解析は Cookie を用いず、個人識別を目的とした追跡を行わないため、原則として同意取得は行っていません。当該解析データの保存期間または保存期間の判断基準については、Cloudflare が当該サービスに関して公表する保持方針に従います。

Cloudflare, Inc. は米国に所在する事業者であり、利用者情報は Cloudflare, Inc. および同社の関連事業者・委託先が所在する国で処理される場合があります。EEA、英国またはスイスから第三国への移転が生じる場合、Cloudflare との間で締結したGDPR第28条に基づくデータ処理契約(DPA)、EU標準契約条項(Standard Contractual Clauses)、UK Addendumその他適用ある保護措置に基づき行われます。これらの写しの入手をご希望の場合は、第11項の連絡先までお問い合わせください。なお、利用者のアクセス権、削除権、異議申立権その他の権利については第6項をご確認ください。

本Webサイトのアクセス解析に関するGDPR/UK GDPR準拠の取り扱いは、本サイトが全世界からアクセスされうることを踏まえ、これらの規則が適用される場合に備えて講じているものです。当該取り扱いは本Webサイトのアクセス解析に限られ、本アプリ(有料機能を含みます)を欧州経済領域(EEA)、EU加盟国または英国の居住者に提供または訴求する意図を示すものではなく、利用規約第1章(利用対象)に定める利用対象の制限を変更するものではありません。

8. エラーレポート

本アプリはアプリの安定性向上のため、ユーザーの同意を得た場合に限り、エラー発生時に以下の情報をサーバーに送信します:

  • エラーの種類・内容
  • スタックトレース
  • エラーが発生した箇所(ファイルのパス・行番号・列番号)
  • 画面部品の階層(コンポーネントスタック)
  • アプリのバージョン
  • OS情報(UserAgent)
  • エラーが発生したアプリ内の画面(画面のパス)
  • 通信エラーの場合、応答のHTTPステータスコードおよびHTTPメソッド
  • 同一のエラーをまとめるための識別用ハッシュ

送信データにVRChat IDやPCのユーザー名などの個人情報が含まれないよう、送信前にサニタイズ(除去)処理を行っています。バージョン1.0.0より前では、この処理はエラーの内容とスタックトレースにのみ適用されます。そのため、エラーが発生したファイルのパスなど他の項目には、PCのユーザー名が残る場合があります。バージョン1.0.0以降では、送信するテキスト情報のすべてに適用されます。ただし、エラーレポートはログイン中のアカウントと紐づけてサーバーに保存されます。これは同一エラーの重複排除や、特定の環境で発生する問題の原因調査を効率的に行うためです。

この機能はデフォルトで無効です。初回起動時に同意確認が表示され、ユーザーが明示的に有効にした場合のみ送信されます。設定画面(設定 > 一般設定 > データ送信)からいつでも変更できます。

なお、本章のエラーレポートはサーバーへの送信を伴うものであり、第5-2項の「アプリの動作ログ」(お使いのPC内にのみ記録され、外部へ送信されないもの)とは別のものです。

9. 外部送信(外部サービスとの連携)

本アプリおよびVRCPersonaサーバーは、機能提供および運用のため、以下の外部サービスにデータを送信します。

9-1. VRChat API(VRChat Inc.)

  • 送信先: api.vrchat.cloud / pipeline.vrchat.cloud
  • 送信される情報: 認証Cookie、フレンド情報、プロフィール、ワールド・インスタンス情報、およびユーザーが本アプリの操作でアップロードを選択した画像データとそれに付随する説明文・日時(VRChat+のギャラリー・アイコン・絵文字・ステッカー、プリント、ご自身が管理するアバター・ワールドの画像)
  • 利用目的: フレンド管理・ステータス表示等のアプリ機能の提供、フレンドのリアルタイムステータス取得

9-2. VRCPersonaサーバー

  • 送信先: api-vrcpersona.sasaken1102s.net
  • 送信される情報: Discord/VRChat ユーザーID・表示名、フレンドリスト(VRChatのフレンド全員のユーザーID。サーバーで保存するのは本アプリに登録済みのユーザーのIDのみです)、フレンドグループの名称・色・アイコンおよびそのメンバー構成(グループに登録したフレンドのVRChatユーザーID。本アプリを利用していない方のIDも保存されます。第14章をご参照ください)、ロケーション情報(ステータス共有時)、グループステータスのステータスメッセージ本文(ステータス設定時)、エラー情報(同意時のみ)、BOOTH注文番号(ライセンス認証時)、アプリのバージョン情報(サーバーへの各リクエストに付与します)、ご同意いただいた文書の種別・版・日時
  • 利用目的: ユーザー認証、フレンドデータの同期、グループステータス共有、エラー追跡、ライセンス管理、アプリ内のお知らせおよびリンク先設定の配信、同意状況の記録

本アプリは起動時に加え、起動中も定期的に(おおむね30分ごとに)、アプリ内のお知らせおよびリンク先設定を本サーバーから自動的に取得します。この取得はログイン中のアカウントとは紐づけずに行い、送信されるのはアプリのバージョンと通信元IPアドレスのみです。取得できない場合でも、PC内に保存された内容により表示するため、本アプリは引き続きご利用いただけます。

(この送信先は本アプリのバックエンドAPIです。本Webサイト(vrcpersona.sasaken1102s.net)への通信については、9-13をご参照ください。)

9-3. Discord API(Discord Inc.)

  • 送信先: discord.com
  • 送信される情報: 認可リクエストのパラメータ(アプリケーションID・リダイレクト先・要求する権限の範囲(identify)・セッション識別子)、およびブラウザが保持するご自身のDiscordログインセッション
  • 利用目的: Discord OAuth2認証によるユーザー識別

認可後に発行される認可コードは、Discordからブラウザを経由して開発者のサーバーへ渡され、サーバーがDiscordとの間でアクセストークンに交換します。本アプリからDiscordへ認可コードを送信することはありません。

9-4. Discord Webhook(ユーザー設定時のみ)

  • 送信先: ユーザーが設定したDiscord Webhook URL
  • 送信される情報: 表示名(設定により、フレンド以外の同じインスタンスに居合わせた方の表示名を含みます)、ステータス変更、ワールド移動等の通知内容
  • 利用目的: ユーザーが設定した通知機能の提供

9-5. GitHub(GitHub Inc.)

  • 送信先: github.com(更新情報および更新プログラムの配布)
  • 送信される情報: 更新情報ファイルおよび更新プログラムの取得リクエスト、通信元IPアドレス(アカウント情報や個人を特定する情報は含みません)
  • 利用目的: アプリの新しいバージョンの有無の確認と、ユーザーが更新を選択した場合の更新プログラムの取得

本アプリは起動時(ログイン前を含みます)および起動中はおおむね30分ごとに、更新の有無を自動的に確認します。GitHub, Inc. は米国に所在する事業者です。

9-6. XSOverlay(ローカル通信)

  • 送信先: ローカルネットワーク(UDP、127.0.0.1)
  • 送信される情報: 通知タイトル・本文(本文には、フレンドや同じインスタンスに居合わせた方の表示名・ワールド名が含まれる場合があります)
  • 利用目的: VR内通知の表示(ユーザーが設定した場合のみ)

9-7. VRChat画像CDN(VRChat Inc.)

  • 送信先: files.vrchat.cloud / d348imysud55la.cloudfront.net / assets.vrchat.com
  • 送信される情報: 画像の取得リクエスト(画像URL)、通信元IPアドレス
  • 利用目的: フレンド・ワールド・アバター等のサムネイル画像の取得および表示

(いずれも9-1のVRChat APIと同じVRChat Inc.が運営するホストです)

9-8. アバター名称解決サービス(avtrdb)

  • 送信先: api.avtrdb.com
  • 送信される情報: アバターのファイルID、通信元IPアドレス(アカウント情報や個人を特定する情報は含みません)
  • 利用目的: 一部の形式のアバターについて、その名称を補完的に照会・表示するため

9-9. ファビコン取得サービス(Google LLC)

  • 送信先: www.google.com(ファビコン取得エンドポイント)
  • 送信される情報: 本アプリで表示するVRChatユーザー(フレンドに限りません。ワールドの作者やブロック中の方等を含みます)のプロフィール、またはグループに記載されたリンクのドメイン名、通信元IPアドレス
  • 利用目的: ユーザー・グループ情報の表示時に、リンク先サイトのファビコン(アイコン)を表示するため

9-10. Googleカレンダー連携(ユーザー操作時のみ)

  • 送信先: www.google.com(カレンダー登録画面)
  • 送信される情報: ユーザーがカレンダーへの追加を選択したイベントの日時・タイトル・説明
  • 利用目的: ユーザーが「Googleカレンダーに追加」を選択した際に、登録画面をブラウザで開くため

9-11. 運用・セキュリティ監視のための通知(サーバー側)

サービスの安定運用および不正利用の防止のため、サーバー上で特定のイベント(新規登録、ライセンス有効化、認証エラー、アクセスの集中等)が発生した際に、運営者が管理する監視用チャンネル(Discordを利用)へ通知を送信する場合があります。これは、ユーザーご自身が設定する通知用Webhook(9-4)とは別に、運営者がサービスを運用・監視する目的で行うものです。

  • 送信先: 運営者が管理する監視用チャンネル(Discord, Inc. のWebhook機能を利用)
  • 送信される情報: イベントの種別、本サービス内部のユーザー識別子(ランダムなUUID)、ネットワーク単位に丸めたIPアドレス(IPv4は末尾1オクテット、IPv6は先頭3グループのみを残します)、事象に応じて VRChatユーザーID(VRChatアカウント連携の完了時・連携検証の失敗時)および BOOTH注文番号(ライセンスの有効化時・その失敗時)、ならびにサーバーでエラーが発生した場合は、エラーの種類・メッセージ本文・スタックトレースと、当該リクエストのHTTPメソッドおよびパス(クエリ文字列は除去します)。このパスには、操作の対象となったグループの識別子やVRChatユーザーIDが含まれる場合があります。氏名・メールアドレス・表示名や完全なIPアドレスは含みません。
  • 利用目的: サービスの障害検知、不正利用・不正アクセスの防止、セキュリティ監視

この処理は、サービスの安全な運営という正当な利益に基づくものであり、利用者の行動追跡やプロファイリングには利用しません。Discord, Inc. は米国に所在する事業者であり、これらの情報は米国において処理される場合があります。米国の事業者への個人データの提供に関する取り扱いについては、第13章もあわせてご参照ください。

9-12. VRChat公式ステータスの確認(バージョン1.0.0以降)

  • 送信先: status.vrchat.com(VRChat社の公式ステータスページ。米国 Atlassian 社の Statuspage を通じて提供されています)
  • 送信される情報: ステータス情報の取得リクエスト、通信元IPアドレス(アカウント情報や個人を特定する情報は含みません)
  • 利用目的: VRChatとの接続が不安定な際に、VRChat側の障害・メンテナンスかどうかを判定して表示するため

9-13. VRCPersona公式サイト(ポリシー版情報の取得)

  • 送信先: vrcpersona.sasaken1102s.net(本Webサイト)
  • 送信される情報: 利用規約・プライバシーポリシーの版情報の取得リクエスト、通信元IPアドレス(アカウント情報や個人を特定する情報は含みません)
  • 利用目的: 利用規約・プライバシーポリシーの改定の有無を確認し、改定時の再同意のご案内や将来の改定の予告をアプリ内に表示するため

本アプリは起動時に加え、起動中も定期的に(おおむね1時間ごとに)、本Webサイトからポリシーの版情報を自動的に取得します。これは、改定の予告を効力発生日より前にお知らせするためです。取得できない場合でも、PC内に保存された情報により判定するため、本アプリは引き続きご利用いただけます。なお、本Webサイトは米国 Cloudflare, Inc. の配信基盤(Cloudflare Pages)を通じて提供されています。米国事業者への提供の取り扱いについては第13章を、本Webサイトのアクセス解析については第7章をあわせてご参照ください。

9-14. Discord Rich Presence(ユーザーが有効にした場合のみ・バージョン1.0.0以降)

  • 送信先: お使いのPC上で動作するDiscordアプリケーション(Discord Inc.)
  • 送信される情報: 滞在中のワールド名・ワールドのサムネイル画像URL・そのインスタンスの在室人数および定員、VRChatに設定したステータスメッセージ、VRChatのステータス(Join Me / Active / Ask Me / Busy の別)、そのインスタンスへの入室時刻、滞在中のワールドのID(ワールド名を表示する場面で、ワールドのページへのリンクとして送信します)、およびインスタンスの識別子(次のいずれかの場合に送信します。(ア) Public・Group Publicのインスタンスに滞在している場合、(イ) 表示内容の設定を「常に全部出す」にした場合、(ウ)「自分を招待」ボタンを有効にしている場合(Invite・Invite+・Privateのインスタンスを除きます)。(ア)(イ)ではDiscord上で同席を判定するために用いられ、Discordの画面には表示されません。この用途で送信する識別子からは、インスタンスを作成した方のVRChatユーザーIDを除去します。(ウ)ではボタンのリンク先URLの一部として、Discordの画面に表示されます)
  • 利用目的: ご自身のDiscordのプロフィール上に、VRChatのプレイ状況を表示するため

本機能の初期状態は「無効」であり、設定画面で明示的に有効にした場合にのみ送信を開始します。 送信はお使いのPC上で動作するDiscordアプリケーションに対して行われ、開発者のサーバーを経由しません。Discordアプリケーションは、受け取った内容をDiscord社のサーバー(米国)を通じて、ご自身のDiscordのフレンドや共通のサーバーの参加者に表示します。開発者のサーバーは経路に含まれませんが、内容がお使いのPC内にとどまるわけではありません。送信された情報の取り扱いはDiscord社のプライバシーポリシーに従い、表示される範囲はご自身のDiscordの設定(アクティビティのプライバシー設定)に依存します。

フレンドの表示名やフレンドの所在情報、VRChatのログイン情報・認証トークンは含まれません。VRCPersonaサーバーで扱う情報(フレンドグループ・ステータス等)も含まれません。Friends・Friends+のインスタンスの識別子には、そのインスタンスを作成した方のVRChatユーザーIDが含まれますが、他の利用者が作成したインスタンスに滞在している場合、その方のIDが送信されることはありません。

インスタンスの種類による制限

意図しない範囲へ居場所が伝わることを防ぐため、初期設定では以下のとおり送信内容を制限します。

  • Public、Group Public: ワールド名・在室人数・サムネイル画像URL
  • Friends、Friends+、Group、Group+: ワールド名・在室人数(サムネイル画像URLは送信しません)
  • Invite、Invite+、Private: 「VRChatをプレイ中」のみ(ワールド名を送信しません)

この制限は設定画面から変更できます。「常に全部出す」を選択した場合は、インスタンスの種類にかかわらず(Invite・Invite+・Privateインスタンスを含みます)、上記のPublicと同じ内容(ワールド名・サムネイル画像URL・在室人数・定員)に加えて、ワールドIDおよびインスタンスの識別子が送信されます。

VRChatのステータスによる制限

VRChatのステータスを「Ask Me」「Busy」にしている間は、初期設定では現在地(ワールド名・画像・在室人数)を送信せず、「VRChatをプレイ中」のみを表示します。どのステータスまで現在地を表示するかは、設定画面から変更できます。

「自分を招待」ボタン(初期状態は無効)

有効にした場合、Discordの表示に、VRChat公式のインスタンスページ(vrchat.com)へのリンクを表示します。本アプリが代理で招待を送信することはなく、参加できるかどうかはVRChat側のアクセス制御に従います。このボタンは、Invite・Invite+・Privateインスタンスでは表示せず、Friends・Friends+のインスタンスではご自身が作成したものに限り表示します。またVRChatのステータスが「Join Me」「Active」の場合にのみ表示します。これらの条件は、上記の表示内容の設定によって緩和されることはありません。

このボタンのリンクには、滞在中のワールドIDおよびインスタンスの識別子が含まれます。Friends・Friends+のインスタンスでは、この識別子にインスタンスを作成した方のVRChatユーザーIDが含まれ、リンクから取り除くとインスタンスを特定できなくなります。そのため、ボタンを表示するのはご自身が作成したインスタンスに限っており、含まれるのはご自身のIDです。他の利用者が作成したインスタンスに滞在している間は、ボタンを表示しません。

その他

ストリーマーモードを有効にしている間は、ワールド名・ステータスメッセージ・ステータスの表示を送信しません。VRChatを起動していない間は表示を消去します。本機能はいつでも設定画面から無効にできます。

9-15. 外部ツール連携用のローカルHTTP API(有料機能・初期状態は無効)

外部ツールとの連携のため、設定画面で有効にした場合に限り、お使いのPC内(127.0.0.1)にのみ接続を受け付けるHTTPのエンドポイントを開き、他のアプリケーションからの取得および操作を受け付けます。

  • 送信先: お使いのPC上のローカルポート(初期値は受信 127.0.0.1:11020/送信 127.0.0.1:11021)に接続した、ユーザーご自身が接続を許可したアプリケーションまたはWebページ
  • 送信される情報: フレンドのVRChatユーザーID・表示名・オンライン状況・ステータスメッセージ・プラットフォーム・現在地(ワールドID/ワールド名/インスタンスの識別子・インスタンスの種類・リージョン・在室人数・定員)・同じ場所に滞在している時間・アバターのサムネイル画像URL、フレンドグループの名称・色・アイコン・保存先と所属メンバーのID、ご自身が設定したグループステータス(色・メッセージ本文)、VRChatから届いた通知の内容、ならびにご自身のユーザーID・表示名・現在地。取得時のオプション指定により、VRChatから取得したユーザー情報の詳細・所属するVRChatグループ・公開しているワールド・共通のフレンドの一覧を含む場合があります
  • 利用目的: ユーザーが導入した外部ツール(配信用オーバーレイ等)へ本アプリが保持する情報を渡し、また外部ツールからのステータス変更等の指示を受け取るため

本機能は有料機能であり、初期状態は「無効」です。 設定画面で明示的に有効にした場合にのみ待受を開始します。待受と応答はお使いのPCの中(127.0.0.1)で完結し、開発者のサーバーを経由しません。ただし、取得時のオプション指定により本アプリの中に該当する情報が無い場合は、その要求を受けて本アプリがVRChat API(第9-1項)へ問い合わせます。また、バージョン1.0.0以降では、外部ツールが名乗った名称が、本アプリがVRChatへ問い合わせる際の識別情報(User-Agent)に付加されます。

アクセス制御はご利用のバージョンによって異なります。 バージョン1.0.0以降では、アクセスに本アプリが発行する認証トークンが必要で、ブラウザからのアクセスは初期状態ではすべて拒否し、設定画面で追加したオリジンのみを許可します。バージョン1.0.0より前では、これらの制御はありません。 本機能を有効にしている間は、同じPC上で動作する任意のプログラム、およびブラウザで開いた任意のWebページから、認証を経ずに上記の情報を取得され得ます。信頼できる環境でのみ有効にしてください。

本機能を通じて渡される情報には、フレンド(本アプリを利用していない方を含みます)の表示名やリアルタイムの現在地が含まれます。バージョン1.0.0以降において、認証トークンを第三者に渡すことは、これらの情報を渡すことと同じ意味を持ちます。接続を許可するツールおよびオリジンは、信頼できるものに限り、ユーザーご自身の責任でお選びください。

10. ポリシーの変更

本ポリシーは、法令の改正、機能の追加・変更、運用実態の変化等に応じて変更することがあります。

利用目的の変更は、変更前の利用目的と関連性を有すると合理的に認められる範囲で行います。当該範囲を超えて利用目的を変更する場合、新たに個人データを取得する場合、第三者提供もしくは外国にある第三者への提供の範囲を拡大する場合、その他利用者に重要な影響を及ぼす変更を行う場合には、変更後の内容および効力発生日を、効力発生日までにアプリ内表示、本サイトまたはX等の適切な方法により周知し、法令上必要なときは改めて同意を取得します。

上記に該当しない軽微な変更については、本サイトに変更後の内容を掲載した時点から効力を生じるものとします。

11. お問い合わせ

本ポリシーに関するお問い合わせは、以下までご連絡ください。

12. 保有個人データに関する事項

12-1. 運営者情報

本アプリは、個人の開発者(ささけん@)が開発・運営しています。個人情報保護法上の個人情報取扱事業者としての氏名および住所は、ご本人からのご請求に応じて遅滞なく回答します(第11章のお問い合わせ先までご連絡ください)。

12-2. 保有個人データの利用目的

第2章に定めるとおりです。ご自身が識別される保有個人データの利用目的の通知をご希望の場合は、第12-3項の手続によりご請求いただけます。

12-3. 開示・訂正・利用停止等のご請求

ご自身の保有個人データについて、利用目的の通知、開示、内容の訂正・追加・削除、利用の停止・消去、第三者への提供の停止、および第三者提供記録の開示をご請求いただけます。

  • ご請求先: 第11章のお問い合わせ先
  • 本人確認: なりすまし防止のため、ログイン中のDiscordアカウント等によりご本人であることを確認させていただく場合があります。
  • 手数料: 利用目的の通知および開示(第三者提供記録の開示を含みます)のご請求については、1件あたり実費を勘案した合理的な範囲内の手数料を申し受ける場合があります(訂正・利用停止等その他のご請求は無料です)。
  • 回答: ご請求の内容を確認のうえ、遅滞なく対応します。

12-4. 安全管理のために講じた措置

  • 組織的措置: 個人データの取扱状況を運営者が把握し、取扱いに関する記録を管理しています。
  • 技術的措置: 通信のTLS暗号化、アクセス制御(JWT認証・権限管理)、レート制限、リフレッシュトークンのハッシュ化保存等を実施しています。
  • 委託先の監督: サーバーの運用をHetzner Cloud(ドイツ/フィンランド)に委託しており、委託先を適切に選定し、必要かつ適切な監督を行っています。
  • 外的環境の把握: サーバーに保存する個人データはEU(ドイツ・フィンランド)に保管し、EUの個人情報保護制度(GDPR、日EU相互の十分性認定)を把握したうえで安全管理措置を講じています。一部の外部サービス(Cloudflare、Discord 等)は米国に所在するため、当該国における個人データの取扱いについては第13章に記載のとおりとします。

12-5. 苦情の申出先

本アプリの個人情報(保有個人データを含みます)の取扱いに関する苦情・ご相談は、第11章のお問い合わせ先までお受けします。

13. 外国にある第三者への個人データの提供について

本アプリおよびサーバーは、機能提供および運用のため、以下の国・地域の事業者に個人データを取扱わせ、または提供する場合があります。

  • ドイツ・フィンランド(EU) ― サーバーホスティング(Hetzner)。EUは、日本の個人情報保護委員会規則により、日本と同等の水準にある個人情報保護制度を有する地域として指定されています(日EU相互の十分性認定)。そのため、EU域内での取扱いは、個人情報保護法第28条にいう「外国にある第三者への提供」には該当しないものと位置づけています。

  • アメリカ合衆国

    • Cloudflare, Inc. ― 当サーバーおよび本Webサイトへの通信の中継(リバースプロキシ)ならびにアクセス解析。通信の中継に伴い、通信経路上で個人データ(各種ID・表示名・IPアドレス等)が取り扱われる場合があります。同社との間で締結したデータ処理契約(DPA)・標準契約条項(SCC)等に基づき、個人情報保護委員会規則で定める基準に適合する体制の確保に努めています。
    • Discord, Inc. ― Discord OAuthによる認証、およびサーバーの運用監視のための通知(新規登録・認証エラー・セキュリティ検知等の際に、イベントの種別・本サービス内部のユーザー識別子・丸めたIPアドレスのほか、事象に応じてVRChatユーザーID・BOOTH注文番号を運営者の監視用チャンネルへ送信します。氏名・メールアドレス・表示名や完全なIPアドレスは含みません。第9章の「運用・セキュリティ監視のための通知」の項を参照)。

米国は個人情報保護委員会規則による指定を受けていないため、上記米国事業者への提供は、個人情報保護法第28条の対象となる場合があります。移転先国(米国)における個人情報保護制度の概要、および提供先が講じる措置に関する情報の提供をご希望の場合は、第11章の連絡先までお問い合わせください。

なお、これらの越境移転が、委託(個人情報保護法第27条第5項第1号)に該当するか、外国にある第三者への提供(同法第28条)に該当するかの法的な位置づけについては、今後の運用状況や専門家の確認を踏まえ、必要に応じて本項の記載を精査します。

14. フレンドに関する情報について

本アプリはVRChatのフレンドを管理するためのアプリであるため、その機能を提供する過程で、あなたのフレンド(本アプリを利用していない方を含みます)の表示名やオンライン状況などの情報を取り扱います。これらは、フレンド管理・通知・グループ表示など、あなたご自身がVRChatをより快適に利用するための機能の提供に用いるものです。また、ローカルのアクティビティ記録(第1-9項。初期状態は無効です)を有効にした場合、VRChatのログに出力される入室・退室の記録として、同じインスタンスに居合わせた方(フレンドではない方を含みます)の表示名・VRChatユーザーIDがお使いのPC内に記録されます。また、VRChatから届いた通知(フレンド申請等)に含まれる送信者の表示名・VRChatユーザーIDは、第1-9項の機能の有効・無効にかかわらず、通知の履歴としてお使いのPC内に保存されます(第3-1項)。

あなたのPC内でのみ扱う情報: ローカルのアクティビティ記録機能(第1-9項。初期状態は無効です)を有効にした場合、第1-9項に記載の情報がお使いのPC内にのみ記録されます。これらはあなたのPCの中だけに保存され、開発者が閲覧することはできず、サーバーその他の外部へ送信されることもありません。記録の停止や削除は、アプリの設定またはアンインストールによりいつでも行えます。

あわせて、フレンドが滞在しているインスタンスの在室人数・定員・入室待ちの人数の推移を記録します(第1-9項)。これは在室人数等の集計値と、どのインスタンスかを示す識別子であり、在室者の名簿は含みません(当該識別子には、そのインスタンスを作成した方のVRChatユーザーIDが含まれる場合があります)。また、アルバム機能(第1-11項)では、写真に埋め込まれた情報、またはファイル名から読み取った撮影者の表示名・ユーザーID(プリントやステッカーの場合は、その作成者の情報)を読み取って表示し、ワールドの推定および「一緒にいた人」の表示は、ローカルのアクティビティ記録を有効にしている場合に限り、その記録から復元して行います。いずれもお使いのPCの中だけで処理され、サーバーその他の外部へ送信されることはありません。

あなたが許可した外部ツールへ渡る情報: 外部ツール連携用のローカルHTTP API(第9-15項。有料機能で、初期状態は無効です)を有効にした場合、あなたが接続を許可したお使いのPC上のアプリケーションやWebページが、フレンドの表示名・オンライン状況・リアルタイムの現在地(ワールド・インスタンス)等を取得できるようになります。渡る範囲と渡す相手は、あなたご自身の設定によって決まります。この通信はお使いのPCの中で完結し、開発者のサーバーを経由しませんが、渡した先での取り扱いについては各ツールの提供者にご確認ください。

Discord Rich Presenceで送信される情報: 第9-14項の機能では、フレンドの表示名や所在情報を送信しません。VRChatのインスタンスの識別子には、そのインスタンスを作成した方のVRChatユーザーIDが含まれることがありますが、同席の判定に用いる識別子からは当該IDを除去し、「自分を招待」ボタンはご自身が作成したインスタンスに限って表示することで、他の利用者のIDがあなたのDiscordの表示範囲へ伝わらないようにしています。

アプリの動作ログに残る情報: 第5-2項のアプリの動作ログには、動作の経過をたどる過程で、フレンドの状態変化の件数や、フレンドが所在するワールド・グループの識別子が記録されることがあります。これらはフレンドの表示名やVRChatユーザーIDを含まない形(識別子は先頭の一部のみ)に加工したうえで記録し、お使いのPC内にのみ保存されます。外部へ送信されることはありません。

サーバーで扱う情報: フレンドだけがあなたのステータスを閲覧できるようにするためのアクセス制御のため、本アプリはあなたのVRChatのフレンドリスト(フレンドのVRChatユーザーIDの一覧)をサーバーへ送信します。サーバーは受け取った一覧のうち、本アプリに登録済みの方のIDのみを保存し、それ以外のIDは保存せずに破棄します。保存されたIDは、最終同期から1日で自動的に削除されます。あわせて、あなたがフレンドグループに登録したメンバーのVRChat IDを保持します。

フレンドご本人からのご請求: これは、フレンドの方に限らず、本アプリの利用者と同じインスタンスに居合わせた方についても同様です。フレンドの方ご自身が、サーバー上に保持されたご自身に関する情報の確認・削除等をご希望の場合は、第11章の連絡先までご連絡ください(本人確認のうえ対応します)。なお、利用者のPC内にのみ存在するローカルの記録については、開発者は技術的に取り扱うことができないため、その利用者ご本人にお問い合わせいただく必要があります。

15. 対象年齢

本アプリのご利用にはVRChatアカウントが必要です。VRChatは13歳未満の方の利用を認めておらず、本アプリも13歳未満の方のご利用を想定していません。13歳以上であっても18歳未満の未成年の方は、保護者の同意を得たうえでご利用ください。