1. 運営者
MaiRecは、個人開発者 pikachu0310 が運営しています。データの取り扱いに関する連絡は、GitHubプロフィールまたは@pikachu0310VRCのDMから行えます。
個人情報保護法上、本人の知り得る状態に置くことが必要な運営者の氏名および住所は、本人からの求めに応じ、本人確認後に遅滞なく回答します。請求方法は「9. 開示等の請求」を確認してください。
2. 取得・保存する情報
アカウント情報
- ユーザーID、パスワードのハッシュ、同期用トークンの暗号化データ
- 規約への同意日時と規約版、アカウント作成・更新日時
- 公開・非公開設定、プロフィールコメント
maimaiでらっくすNETから同期する情報
- 表示名、Rating、称号、★数、段位、友達対戦ランク、今作・累計プレイ回数
- 曲名、譜面種別、難易度、表示レベル、達成率、ランク、でらっくスコア、FC/AP・SYNC状態
- 公式Rating対象のBest/New区分と枠内順位、表示される場合の単曲Rating
- 取得日時、固定ページの取得成否、HTTPステータス、検出件数、短い警告などの同期診断
通常のブックマークレットが取得するのは、プレイヤー情報のホーム1件、Rating対象ページ1件と、BASIC・ADVANCED・EXPERT・MASTER・Re:MASTER・宴のスコア一覧6件の合計8ページです。
サービス利用に伴う情報
- 取込履歴、Rating履歴、スコア更新差分、削除操作の監査記録
- 不正利用防止のため一時的に参照するIPアドレスとリクエスト時刻
- Cloudflare等の配信・セキュリティ基盤が取り扱うアクセスログ
3. 通常同期で取得しない情報
- SEGA ID、maimaiでらっくすNETのパスワード
- maimaiでらっくすNETのCookie、セッション値、ページHTMLまたはDOM全体
- フレンドコード、フォームの入力内容、居住地
- ジャケット画像そのもの、譜面定数、BPM、ノーツ数、譜面制作者
ジャケットURL、譜面定数、アーティスト、バージョン等は、MaiRecサーバー上のOTOGE DB由来譜面情報から補完します。
4. 利用目的
- 本人認証、セッション維持、アカウント管理
- Rating対象、スコア一覧、改善候補、更新差分、レコード集計の提供
- 共有画像、CSV・JSONバックアップ、公開APIの提供
- 個人を直接識別できないコミュニティ統計の作成
- 同期失敗の診断、不正利用防止、障害対応、サービス改善
5. 公開範囲とコミュニティ統計
マイページは公開状態で作成され、設定から非公開へ変更できます。公開ページには、表示名、プロフィール情報、Rating対象、スコア、更新時刻等が表示されます。
スコアは公開設定にかかわらずコミュニティ統計へ集計されます。統計APIにはユーザーIDや個人ページへのリンクを含めませんが、母数が1人の譜面・Rating帯を含む集計結果も表示します。このため、人数や絞り込み条件によっては特定ユーザーのスコアを推測できる可能性があります。
コミュニティ統計はユーザーIDを直接表示しない集計結果ですが、個人情報保護法上の「匿名加工情報」として作成・提供するものではありません。集計元のスコアは、削除されるまでMaiRec内でユーザーのアカウントと関連付けて保存されます。
7. 外部事業者・外部情報源
- Cloudflare: TLS終端、CDN、DDoS対策、アクセス制御。通信情報は同社のグローバルネットワークで取り扱われる場合があります。
- Oracle Cloud Infrastructure: アプリケーションとデータベースのホスティング。現在、主要データは日本国内の大阪リージョンに保存します。
- OTOGE DB: 楽曲・譜面情報およびジャケット画像URLの参照元。画面でジャケット画像を表示すると、閲覧者のブラウザから同サイトへ画像リクエストが送られ、IPアドレス、User-Agent、参照元等が同サイトに伝わる場合があります。
法令に基づく場合、人の生命・安全の保護に必要な場合、またはサービス運営に必要な委託先を除き、個人を識別できる情報を本人の同意なく第三者へ販売・提供しません。
Cloudflare等の委託先が保持するアクセスログの保存場所・期間は、各事業者の契約、設定およびポリシーに従います。運営者は、提供機能に必要な範囲で委託先を選定し、設定を管理します。
8. 保存期間・書き出し・削除
- アカウントとスコアは、ユーザーが削除するか、運営上必要な措置を行うまで保存します。
- ユーザーは設定画面から自分のデータをJSONで書き出し、スコアのみ、またはアカウント全体を削除できます。
- アカウント削除時は、セッション、同期用トークン、取込、スコア、プロフィール、保存された比較相手および関連データを現行データベースから削除します。
- 障害復旧用バックアップは30日間保持されるため、削除済みデータが最大30日間バックアップ内に残る場合があります。バックアップは通常運用で参照せず、期限後に自動削除します。
9. 保有個人データの開示等の請求
- 本人は、法令に基づき、利用目的の通知、保有個人データまたは第三者提供記録の開示、訂正・追加・削除、利用停止・消去または第三者提供の停止を請求できます。
- 請求は、GitHubプロフィールまたは@pikachu0310VRCのDMから、MaiRecのユーザーID、請求内容および連絡先を示して行えます。
- 運営者は、ログイン済みアカウントでの操作、アカウントに関する情報の照合その他必要最小限の方法で本人確認を行います。本人確認に不要な情報は求めません。
- 手数料は原則として無料です。法令上回答できない場合または請求に応じない場合は、その理由を説明します。回答は合理的な期間内に、電磁的方法その他本人が確認できる方法で行います。
10. 安全管理
パスワードはソルト付きPBKDF2-SHA256ハッシュ、同期用トークンはAES-256-GCM暗号化で保存します。通信はHTTPSを使用し、データベースとバックアップへのアクセスを制限します。ただし、インターネット上のサービスに絶対的な安全性はないことをご理解ください。
個人データに影響する事故が判明した場合は、影響範囲を調査し、法令上必要な届出や、対象ユーザーへの案内を行います。
11. ポリシーの改定
取得情報、利用目的、外部事業者等に重要な変更がある場合、このページまたはサービス内で告知します。法令上必要な場合は、改めて同意を求めます。