PRIVACY POLICY
プライバシーポリシー
Charatが扱う情報、その使い方、保存先、削除方法を、サービスの現在の実装に沿って説明します。
01
適用範囲と運営者
本ポリシーは、Observation World Studio(以下「運営者」)が提供する CharatのWebサイト、管理画面、プレイヤーおよびChatGPT内の連携機能に適用されます。
正式掲載先は observationworld.com/privacyです。本ページはCharat上で同内容を確認するためのページです。
02
取得・保存する情報
アカウント・認証情報
Sign in with ChatGPTから提供されるユーザー識別子、メールアドレス、表示名、 およびそれらから生成するCharat用の仮名化アカウントキーを取り扱います。 認証用の引き継ぎID、短期アクセストークン、接続状態も処理します。
利用者が登録・生成するデータ
- キャラクター、フォーム、表情、口パク・目パチ、話し方、音声設定などの台帳
- マップ、背景、BGM、効果音、現在地、登場状態、舞台・シーン設定
- 思い出、タグ、検索用索引、会話ログ、応答スナップショット、要約
- 画像・音声・テキスト等のアップロード素材と、そのファイル名・種類・容量
- モブ、生成シード、簡易記憶、セッション、プレイヤー状態、各種設定
技術情報
リクエスト時刻、アプリ・プレイヤーバージョン、ブラウザや端末に関する情報、 認証・操作・エラー・不正利用対策に必要な技術情報を取り扱うことがあります。 配信・防御のため、ホスティング事業者がIPアドレス等を処理する場合があります。
03
利用目的
- 利用者ごとにCharatの保存領域を分け、認証・接続状態を維持するため
- キャラクター、マップ、音声、思い出、ログ等を保存・表示・同期するため
- ChatGPTからの指示をCharatの画面とデータに反映するため
- 問い合わせ、データ削除申請、障害調査および不正利用対策に対応するため
- 品質・安全性・互換性を改善し、サービスを運用するため
Charatは、保存データを第三者向け広告の配信や販売に利用しません。
04
外部サービスと第三者提供
提供に必要な範囲で、次の事業者のサービスを利用します。
- OpenAI / ChatGPT
- サインイン、Charatアプリの起動、会話からの機能呼び出し、およびアプリ連携。
- Cloudflare
- Web配信、Workersによる処理、D1への構造化データ保存、R2への素材保存、セキュリティ。
法令に基づく場合、生命・財産の保護に必要な場合、または事業承継等の場合を除き、 本人の同意なく目的外で個人データを第三者へ提供しません。 各事業者による処理には、それぞれの規約・プライバシーポリシーが適用されます。
Charatの削除操作では、OpenAI/ChatGPT側の会話履歴、メモリ、アカウント、 その他OpenAIが管理するデータは削除されません。これらはChatGPT側の設定から管理してください。
05
端末保存・Cookie等
Charatプレイヤーは、音声再生に関する案内済み状態をブラウザのローカルストレージに保存します。 Charat自身は現在、広告・アクセス解析用Cookieを設置していません。 サインイン、セッション維持、セキュリティのために、ChatGPTまたはホスティング基盤が 技術的に必要な識別子を利用する場合があります。
06
保存期間
利用者が保存したデータは、個別に削除するか、アカウント単位の削除が完了するまで、 または提供・安全管理に必要な期間保持します。接続用IDやアクセストークンには短い有効期限を設けています。
技術ログ、バックアップ、削除申請の記録は、障害復旧、セキュリティ、重複処理防止、 法的請求への対応に必要な最小限の期間保持し、目的がなくなった後に削除または上書きします。 バックアップ等の性質により、本番領域からの削除が直ちに全ての複製へ反映されない場合がありますが、 復旧時に削除済みデータを再び通常利用しないよう管理します。
07
確認・編集・削除
管理画面から、対応するキャラクター、マップ、思い出、ログ、素材等を確認・編集・個別削除できます。 個別削除後も、既に作成された応答スナップショットや関連ログに一部の情報が残る場合があります。 Charat側の関連データをまとめて削除する場合は、次項のアカウント単位の削除を利用してください。
ログアウト、ChatGPT内でのCharat接続解除、プレイヤーを閉じる操作だけでは、 Charatに保存済みのデータは削除されません。
08
アカウント単位の削除
- アカウントデータ削除申請ページを、対象のChatGPTアカウントで開きます。
- 画面で一度だけ使用できる申請IDを発行します。
- 同じ画面のメール作成ボタンから、申請IDを運営者へ送信します。
- 運営者が送信元と対象を確認し、Charat側のアカウントデータを削除します。
申請時に必要なのは発行された申請IDです。パスワード、認証コード、アクセストークン、APIキー、 会話本文、署名付き素材URLをメールやフォームへ記載しないでください。 削除処理の記録には、申請IDのハッシュ、アカウント参照のハッシュ、状態、時刻、削除件数等の 最小限のメタデータを残す場合がありますが、会話本文は記録しません。
09
安全管理
アカウントごとのアクセス分離、仮名化したアカウントキー、期限付き認証情報、 権限確認、入力検証等を用いて、不正アクセス、漏えい、改ざん、消失の防止に努めます。 ただし、インターネット上の通信・保存に絶対的な安全性を保証するものではありません。
10
変更とお問い合わせ
機能、法令、利用サービスの変更に応じて本ポリシーを改定することがあります。 重要な変更は本ページ等で分かりやすくお知らせします。
個人情報の取扱いに関するお問い合わせは、van963sato@gmail.comまたはサポートページからご連絡ください。