「灯守の島」プライバシーポリシー
野田晶裕(以下「運営者」といいます)は、スマートフォン向けゲーム「灯守の島」(以下「本サービス」といいます)における利用者の情報の取り扱いを、次のとおり定めます。
1. 取得する情報と取得の方法
| 区分 | 情報 | 取得の方法 |
|---|---|---|
| アカウントの情報 | Unity Authentication が発行する匿名の利用者ID、フレンドコード、表示名、アカウント作成日時。アカウント連携(機種変更の引き継ぎ)をした場合は、連携した Google Play ゲームのプレイヤーID または Apple の利用者ID(名前・メールアドレスは受け取りません) | 初回起動時に自動で発行/利用者の入力/連携の操作をした時に Google・Apple から |
| 生年月・年齢区分 | 生年月(年と月。日は伺いません)と、そこから運営者のサーバーが計算した年齢区分(13歳以上16歳未満/16歳以上18歳未満/18歳以上)。所持データとして運営者のサーバーに保存し、年齢が上がった時は区分を自動で変えます。13歳未満と入力された生年月は保存しません(端末にも残しません) | 利用者の入力(初回起動時。運営者のサーバーに接続する前に伺い、接続した後に送ります) |
| 規約・ポリシーへの同意の記録 | 同意した利用規約・プライバシーポリシーの版と、同意した日時 | 同意の操作をした時に運営者のサーバーが記録 |
| 端末の情報 | 端末の識別子(アプリの再インストールで変わるものを含む)、端末の機種・OSの版、アプリの版、言語・地域の設定 | アプリから自動で取得 |
| ネットワークの情報 | 接続元のIPアドレス、通信の日時、通信の遅延などの通信状況 | サーバーへの接続時に自動で取得 |
| おおよその位置情報 | IPアドレスから推定される国・地域などのおおよその位置(GPS などによる正確な位置は取得しません) | 広告SDK・課金SDKが通信時に推定(§7) |
| クラッシュ・診断の情報 | アプリの異常終了(クラッシュ)・エラー(例外)の記録と、その時の端末の機種・OSの版・アプリの版、Unity が発行するインストールごとの識別子。運営者が付け足す情報は、アプリの版・ビルドの種類・接続先のサーバー・直近の冒険の番号・利用者ID(ログインしている場合)だけです(表示名やアプリのログは付けません) | Unity の Diagnostics(クラッシュ・例外の報告)が自動で取得(§4・§7)。広告SDK・課金SDKなども自動で取得(§7) |
| 不具合の報告 | 利用者が「不具合を送る」で書いた本文と種類、送る前に画面で示して同意を得た添付(アプリの版、データの版、所持データ〔セーブ〕の版、端末の機種・OSの版、画面の大きさ、言語〔ゲームの表示の言語と端末の言語の設定〕、端末の時計の時刻、ゲーム内の場所、直近の冒険の番号、直近のアプリの動作の記録〔ログ〕、利用者ID) | 利用者が送る時だけ(自動では送りません)。ログに含まれる他の利用者の名前と、利用者本人以外のID・メールアドレス・IPアドレスは、端末とサーバーの両方で伏せ字にしてから保存します |
| プレイデータ | 所持品・進行状況、操作の記録(入力記録)、戦闘・迷宮の結果、ランキングの記録、協力プレイの参加記録と結果の報告、スタンプ・定型文の送信記録、フレンド・申請の記録 | 本サービスの利用に伴い自動で取得 |
| 取引の記録 | 出品所の出品・購入・取り消し、直接交換の申し込み・承諾、霧晶の増減、受取箱の受け取り | 同上 |
| 購入の記録 | 購入した商品、日時、金額、ストアの取引ID・レシート、返金の通知、今月の購入額・利用者が設定した上限、有償の抽選の記録(選んだキャラクター、付与先のキャラクターと数、天井の付与、確率の表の版、日時、返金による取り消し) | ストア(Apple・Google)から/アプリから(Unity IAP 経由)/運営者のサーバーが作成 |
| 広告に関する情報 | 広告ID(Android の広告ID、iOS の IDFA〔トラッキングを許可した場合のみ〕)、端末の識別子、広告の表示・視聴・クリックの記録、リワード広告の視聴確認の通知(利用者ID・広告の枠の名前・視聴ごとの番号・報酬の内容・日時) | 広告SDK(Unity LevelPlay)を通じて取得(§7)。視聴確認の通知は LevelPlay のサーバーから中継(Cloudflare Workers)を通って運営者のサーバーに届く(§4) |
| 問い合わせの情報 | メールアドレス、問い合わせ内容、利用者ID | 利用者からの問い合わせ(電子メール)の時 |
| 不正対策の情報 | 端末の識別子とIPアドレスから作ったハッシュ値(元の値に戻せない形に変換した値)、不正の疑いの判定結果、運営の対応の記録 | 上の情報から運営者が作成 |
- 運営者は、氏名・住所・電話番号・クレジットカード番号を取得しません(決済はストアが行います)。
- 運営者は、アプリの中でメールアドレスを取得しません(メールアドレスを受け取るのは、利用者がアプリの外から問い合わせをした場合だけです)。
- 運営者は、連絡先・写真・動画・音声・ファイル・カレンダー・正確な位置情報を取得しません。
- 運営者は、自由入力のチャット機能を提供していません。
2. 利用目的
運営者は、取得した情報を次の目的で利用します。
- 1. 本サービスの提供(アカウントの管理、ゲームデータの保存・同期、ランキング、協力プレイの接続、出品所・直接交換の処理、受取箱の管理)
- 2. 有償アイテムの購入の確認・付与・復元、返金の処理
- 2の2. 有償の抽選の実施、結果の保存と利用者への表示、表示した確率どおりに抽選されているかの確認(出現率の集計)、問い合わせへの対応
- 3. 生年月からの年齢区分の計算と、年齢区分に応じた1か月あたりの購入額の上限の適用(18歳未満)、生年月の入力・規約への同意がない場合の購入の停止、13歳未満の方の利用の制限、広告の年齢に応じた設定
- 3の2. 利用規約・プライバシーポリシーへの同意の記録と、改定した時の同意の確認
- 4. 不正行為(RMT、複数アカウントの不正利用、チート・改造、Bot、不具合の悪用など)の防止・発見・調査と、利用規約に基づく措置(取引の保留・取り消し、アイテムの回収、アカウントの停止など)
- 5. ランキングの記録の検証(入力記録を再生して結果を確かめること)と、他の利用者へのゴースト(入力記録を再生した動き)・表示名・記録の表示
- 6. 広告の配信、リワード広告の視聴の確認と報酬の付与、広告の効果の測定
- 7. 問い合わせへの対応、重要なお知らせの送付
- 8. 本サービスの不具合の調査・改善(不具合の報告・クラッシュの報告への対応を含みます)、新しい機能・サービスの検討のための統計(個人を特定しない形)の作成
- 9. 利用規約に違反した利用者への対応、法令に基づく対応
3. 第三者への提供
運営者は、次の場合を除き、個人データを第三者に提供しません。
- 1. 本人の同意がある場合
- 2. 法令に基づく場合(捜査機関からの法令に基づく照会など)
- 3. 人の生命・身体・財産の保護のために必要で、本人の同意を得ることが難しい場合
- 4. §4 の委託先に、利用目的の達成に必要な範囲で取り扱いを委託する場合
- 5. 事業の承継に伴って提供する場合
他の利用者に公開される情報
次の情報は、本サービスの仕組みとして他の利用者に表示されます(第三者への提供には当たらない前提で、ここにまとめて示します)。
| 場面 | 他の利用者に表示される情報 |
|---|---|
| 名刺(自己紹介のカード) | 表示名、マスターレベル、称号、見た目(キャラクターの外見・名刺の背景と枠など) |
| ランキング | 名刺の情報、記録(到達階・時間など)、ゴースト(入力記録を再生した動き)、装備 |
| 出品所(マーケット)・直接交換 | 出品者・相手の名刺の情報、出品した装備・価格 |
| 協力プレイ(部屋の募集・参加) | 名刺の情報、部屋の情報、プレイ中のキャラクターの動き・装備の見た目、スタンプ・定型文 |
| フレンド | フレンドコード、名刺の情報、申請の送受信 |
| 灯守の碑(応援パック) | 掲載を希望した場合の表示名 |
4. 取り扱いの委託先・外部サービス
運営者は、本サービスの提供のため、次の事業者に情報の取り扱いを委託し、またはそのサービスを利用します。
| 事業者 | サービス | 扱う主な情報 | 所在国・保存地域 |
|---|---|---|---|
| Unity Technologies(およびその関連会社) | Unity Gaming Services: Authentication(匿名サインイン)、Cloud Code、Cloud Save、Leaderboards、Lobby、Relay | 匿名の利用者ID、プレイデータ、取引の記録、購入の記録、IPアドレス、端末の情報 | 米国(〔データの保存地域: 〕) |
| Apple Inc. / Google LLC | App Store / Google Play(決済・購入の確認) | 購入の記録・レシート | 米国 |
| Unity Technologies(およびその関連会社) | Unity IAP(アプリ内課金の処理。Google Play Billing / StoreKit とのやりとり) | 購入の記録・レシート、端末の識別子、おおよその位置情報、クラッシュ・診断の情報 | 米国 |
| Unity Technologies(およびその関連会社。旧 ironSource) | Unity LevelPlay(広告の配信の仲介〔メディエーション〕、リワード広告の視聴確認の通知) | 広告ID・端末の識別子、端末の情報、IPアドレス・おおよその位置情報、広告の表示・視聴・クリックの記録、クラッシュ・診断の情報、リワード広告の通知に含める利用者ID | 米国〔・イスラエルなど〕 |
| Unity Technologies(およびその関連会社) | Unity Ads(LevelPlay の仲介で配信する広告ネットワーク) | 広告ID・端末の識別子、端末の情報、IPアドレス・おおよその位置情報、広告の表示・視聴・クリックの記録、クラッシュ・診断の情報 | 米国〔など〕 |
| Google LLC | Google AdMob(LevelPlay の仲介で配信する広告ネットワーク。Google Mobile Ads SDK) | 広告ID・端末の識別子、端末の情報、IPアドレス・おおよその位置情報、広告の表示・視聴・クリックの記録、クラッシュ・診断の情報 | 米国〔など〕 |
| Cloudflare, Inc. | Cloudflare Workers(リワード広告の視聴確認の通知を、LevelPlay のサーバーから運営者のサーバーへ中継) | 視聴確認の通知の中身(利用者ID・広告の枠の名前・視聴ごとの番号・報酬の内容・日時・署名)。通知の送り元は LevelPlay のサーバーで、利用者の端末のIPアドレスは通らない | 米国(処理は世界各地の拠点で行われる) |
| Unity Technologies(およびその関連会社) | Unity の Diagnostics(Unity Cloud の Developer Data。クラッシュ・例外の報告) | クラッシュ・例外の記録、端末の機種・OSの版、アプリの版、インストールごとの識別子、運営者が付け足す情報(アプリの版・ビルドの種類・接続先・直近の冒険の番号・利用者ID) | 米国〔など〕 |
| Microsoft Corporation | Outlook.com(問い合わせ対応。電子メールの送受信・保管) | メールアドレス、問い合わせ内容 | 米国〔など〕 |
5. 外国にある第三者への提供(海外での保存)
- 1. 運営者は、§4 のとおり、米国にある事業者(Unity Technologies、Cloudflare, Inc.、Google LLC、Apple Inc.、Microsoft Corporation)に個人データの取り扱いを委託し、または個人データを提供することがあります。
- 2. 提供先の国の個人情報の保護に関する制度: 米国には、日本の個人情報保護法に相当する包括的な連邦法はなく、州ごとの法律(カリフォルニア州消費者プライバシー法など)や分野ごとの法律があります。個人情報保護委員会の資料(https://www.ppc.go.jp/personalinfo/legal/kaiseihogohou/#gaikoku )をご参照ください。
- 3. 提供先が講じている措置: 〔Unity Technologies は、データ処理契約(DPA)に基づき、…の措置を講じています。〕
- 4. 運営者は、本サービスを初めて起動した時(運営者のサーバーに接続する前)に、遊んだ記録・購入の記録などを日本の外(米国など)にある事業者のサーバーに保存することを説明し、本ポリシーへの同意を得ます(個人情報保護法 第28条第1項)。
6. 個人関連情報(広告IDなど)
運営者は、広告ID・端末の情報・広告の表示の記録など、それだけでは特定の個人を識別できない情報を、§7 の広告事業者が取得することを認めています。これらの事業者が、これらの情報を自らが持つ個人データと結びつけて取得することが想定される場合、運営者は、法令に従い、本人の同意が得られていることを確認します。
7. 外部送信について(利用者の端末から外部に送られる情報)
本サービスでは、次のとおり、利用者の端末から運営者以外の事業者に情報が送信されます。
| 送信先の事業者 | 送信するプログラム | 送信される情報 | 利用目的 | 事業者のプライバシーポリシー |
|---|---|---|---|---|
| Unity Technologies | Unity Gaming Services SDK(Authentication、Cloud Code、Cloud Save、Leaderboards、Lobby、Relay) | 匿名の利用者ID、端末の情報、アプリの版、IPアドレス、プレイデータ、(連携した場合)Google Play ゲームのプレイヤーID・Apple の利用者ID | 本サービスの提供(ログイン、データの保存、ランキング、協力プレイの接続、機種変更の引き継ぎ) | https://unity.com/legal/privacy-policy |
| Google LLC | Google Play ゲーム サービス(Play Games Plugin for Unity 2.2.1・Play Games Services v2。Android でアカウント連携をした時だけ使う) | Google Play ゲームのプレイヤーID、サインインの認可コード、端末の情報 | 機種変更の引き継ぎ(アカウント連携)、ウェブの削除受付の本人確認 | https://policies.google.com/privacy |
| Apple Inc. | Sign in with Apple(iOS 版。アカウント連携をした時だけ使う) | Apple の利用者ID(名前・メールアドレスは求めない) | 機種変更の引き継ぎ(アカウント連携)、ウェブの削除受付の本人確認 | https://www.apple.com/jp/legal/privacy/ |
| Unity Technologies | Unity の Diagnostics(Unity 6 の本体に組み込み。パッケージの追加は無し) | クラッシュ・例外の記録、端末の機種・OSの版、アプリの版、インストールごとの識別子、運営者が付け足す情報(アプリの版・ビルドの種類・接続先のサーバー・直近の冒険の番号・利用者ID)。アプリのログは付けない | 不具合(異常終了・エラー)の調査と改善 | https://unity.com/legal/privacy-policy |
| 運営者(Unity Gaming Services の Cloud Code・Cloud Save に保存) | 本サービスの「不具合を送る」(利用者が送る操作をした時だけ) | 本文・種類と、送る前に画面で示す添付(アプリの版、データの版、所持データ〔セーブ〕の版、端末の機種・OSの版、画面の大きさ、言語〔ゲームの表示の言語と端末の言語の設定〕、端末の時計の時刻、ゲーム内の場所、直近の冒険の番号、直近のアプリのログ〔他の利用者の名前・本人以外のIDは伏せ字〕、利用者ID) | 不具合の調査と改善、問い合わせへの対応 | 本ポリシー |
| Unity Technologies(旧 ironSource) | Unity LevelPlay SDK(9.3.1) | 広告ID・端末の識別子、端末の情報、IPアドレス(おおよその位置の推定に使われる)、広告の表示・視聴・クリックの記録、クラッシュ・診断の情報、リワード広告の視聴時に設定する利用者ID | 広告の配信(仲介)・効果測定・分析、不正な広告操作の防止、リワード広告の視聴の確認 | 〔https://unity.com/legal/game-player-and-app-user-privacy-policy 〕 |
| Unity Technologies | Unity Ads SDK(4.20.1。LevelPlay の仲介) | 広告ID・端末の識別子、端末の情報、IPアドレス・おおよその位置情報、広告の表示・視聴・クリックの記録、クラッシュ・診断の情報 | 広告の配信・効果測定・不正な広告操作の防止 | 〔同上〕 |
| Google LLC | Google Mobile Ads SDK(AdMob。次世代版 1.4.0。LevelPlay の仲介) | 同上 | 同上 | https://policies.google.com/privacy 、Google のパートナーのサイトやアプリでのデータ利用 https://policies.google.com/technologies/partner-sites |
| Unity Technologies / Google LLC / Apple Inc. | Unity IAP(5.4.3)、Google Play Billing / StoreKit | 購入の情報・レシート、端末の識別子、おおよその位置情報、クラッシュ・診断の情報 | 有償アイテムの決済、購入の確認・復元、不正な購入の防止 | https://unity.com/legal/privacy-policy / https://policies.google.com/privacy / https://www.apple.com/jp/legal/privacy/ |
広告のトラッキングを止める方法
- Android: 端末の〔設定 → Google → 広告〕から広告IDを削除またはリセットできます。
- iOS: アプリを初めて起動した時に表示される確認でトラッキングを許可しないことができます。後から〔設定 → プライバシーとセキュリティ → トラッキング〕で変更できます。
- 広告の表示自体は、トラッキングを止めても行われます(利用者の興味に合わせない広告になります)。
- 生年月から計算した年齢区分が18歳未満の場合(または生年月の入力がない場合)、運営者は広告SDKに、広告IDを使わない(利用者の興味に合わせない)広告にするよう設定します。
8. 未成年の利用者
- 13歳未満の方は本サービスを利用できません。運営者は、初回起動時に13歳未満と入力された場合、運営者のサーバーに接続せず、生年月も保存しません。13歳未満の方の情報であると分かった場合、運営者はその情報を削除します。
- 運営者は、初回起動時に生年月(年と月)を伺い、年齢区分を計算して、18歳未満の方の1か月あたりの購入額の上限(13歳以上16歳未満: 5,000円/16歳以上18歳未満: 20,000円。上限を超える購入はできません)と、広告の年齢に応じた設定に使います。
- 未成年の方は、保護者の方と一緒にこのポリシーを読み、同意を得てからご利用ください。
9. 保存期間
| 情報 | 保存期間(案) |
|---|---|
| アカウント・プレイデータ | アカウントが削除されるまで。削除後は〔30〕日以内に消去(バックアップからは〔90〕日以内)。ただし、下の「取引の記録・不正対策の情報」「購入の記録」に当たる物は、その行の期間だけ残します。 使われていないアカウント: Google・Apple のアカウントと紐づけていないアカウントは、最後のご利用(ログイン)から1年たつと、アカウントの削除と同じ方法で自動で消去します(有償アイテムを購入したことがあるアカウントは、1年と30日)。紐づけていないアカウントは、アプリを削除すると誰もログインできなくなるためです。消去した後は、ストアの購入の復元を行っても、そのアカウントで購入した有償アイテムは復元できません |
| ランキングの記録 | 今の期間(週・シーズン)の点数は、アカウントの削除で順位表から消去します。締めた過去の期間の順位表には、利用者IDと点数(表示名は含みません)が残ります〔保存期間は 〕。削除したアカウントには、期末の報酬を配りません |
| 入力記録 | ランキングの上位・通報のあった記録: その期間の終了から〔1年〕。それ以外: 〔30日〕。アカウント削除後は、不正の調査に要る物だけを名前を消した形で残し、それ以外は上の行と同じく消去します |
| 取引の記録・不正対策の情報 | 〔1年〕(不正の調査・利用者の保護のため。アカウント削除後も、名前を消した形で1年間保存します) |
| 購入の記録(有償の抽選の記録を含みます) | 〔7年〕(会計・税務の記録として)。利用者本人は、直近〔90〕日の抽選の結果をアプリ内で確認できます。アカウントの削除後は、金額・日時・商品・ストアの注文番号・返金の有無だけを、名前やゲームデータと切り離した形で、削除の日から7年間保存します。利用者IDは削除の日から1年で外します。同じ購入の二重の付与や、別のアカウントでの使い回し、削除したアカウント(使われていないアカウントの自動消去を含みます)で購入した有償アイテムの購入の復元による付け直しを防ぐためにも使います(削除したアカウントの有償アイテムは復元できません。利用規約 第4条5項・6項) |
| 広告の視聴確認の記録 | 取引の記録・不正対策の情報と同じ(〔1年〕。アカウント削除後は名前を消した形) |
| 生年月・年齢区分・規約への同意の記録 | アカウントが削除されるまで(アカウント・プレイデータと同じ)。生年月は、年齢区分を年齢に合わせて自動で変えるためだけに保存します。13歳未満と入力された生年月は保存しません |
| 問い合わせの記録 | 対応の完了から〔3年〕 |
| 不具合の報告 | 受け取りから1年で消去します。アカウントを削除した場合は、報告から利用者IDを外し(ログの中の利用者IDも伏せ字にします)、本文と添付の残りは不具合の調査のために、受け取りから1年まで残します |
| クラッシュ・例外の報告 | Unity の Diagnostics の保存期間(Unity の説明では既定で90日)。利用者IDを含む報告の消去のご請求には、Unity のダッシュボードから対応します |
10. 安全管理措置
運営者は、個人データの漏えい・滅失・毀損を防ぐため、次の措置を講じます。
- 組織的: 取り扱いの責任者を定め、運営ツールの操作は理由と担当者を記録します。
- 人的: 取り扱う者に、秘密の保持と適正な取り扱いを徹底します。
- 物理的・技術的: サーバーのデータには、利用者の端末から直接書き換えられないようアクセス制御をかけ、運営ツールは権限のある者だけが使えるようにします。端末の識別子・IPアドレスは不正対策ではハッシュ化して使います。
- 外的環境の把握: 運営者は、個人データを米国で保存・処理する場合があるため、米国の個人情報の保護に関する制度を把握したうえで、安全管理措置を講じます。
11. 開示・訂正・利用停止などのご請求
利用者は、運営者が保有する自己の個人データについて、開示・訂正・追加・削除・利用停止・消去・第三者提供の停止、第三者提供の記録の開示を請求できます。§12 の窓口までご連絡ください。ご本人の確認のため、利用者ID(設定画面に表示)などを伺います。手数料は〔無料/1件〔 〕円〕です。
- アカウントの削除は、次の方法でも行えます。
- アプリ内の〔設定 → アカウントの削除〕
- ウェブの削除受付のページ(URL は〔 〕)。アプリを削除した後や、端末が手元にない場合もお使いいただけます。アプリで紐づけた Google(Play Games)または Apple のアカウントでサインインしていただき、ご本人を確認したうえで、確認の画面を経てその場で削除します。サインインの情報はご本人の確認にだけ使い、保存しません。
- Google・Apple のアカウントと紐づけずにご利用で、端末にアプリがある場合は、アプリ内の〔設定 → アカウントの削除〕をお使いください。アプリを削除した・端末が手元にない場合は、そのアカウントには誰もログインできず、最後のご利用から1年(有償アイテムを購入したことがある場合は1年と30日)で自動で消去します(§9)。それより早い削除をご希望の場合は §12 の窓口までご連絡ください。利用者ID(わかる場合)などでご本人を確認できた範囲で削除します。
- アカウントを削除すると、ゲームデータは §9 の期間で消去します。今の期間のランキングの点数は順位表から消去します。取引の記録・不正対策の情報・購入の記録は、§9 のとおり名前を消した形で一定期間残ります。
12. お問い合わせ窓口
- 事業者: 野田晶裕
- 住所: 請求があった場合には、遅滞なく電子メールで提供いたします(特定商取引法に基づく表記と同じ扱いです)
- 代表者: 野田晶裕
- 窓口(電子メール): tomorinoshima.game@outlook.com
13. 改定
運営者は、法令の変更や本サービスの変更に合わせて、このポリシーを改定することがあります。重要な変更は、本サービス内のお知らせでお知らせし、本サービスの起動時に改定後のポリシーを示して、改めて同意をお願いすることがあります。
14. 言語
このポリシーは日本語で作成します。他の言語への翻訳は参考のために提供するもので、相違がある場合は日本語のポリシーが優先します。
〔20XX年X月X日〕制定