プライバシーポリシー
DPaletteのDiscord Bot Builderを利用する際に、どの情報を取得・利用・保存・共有するかを説明します。
施行日: 2026-09-071. 適用範囲
本ポリシーは、DPalette運営者が運営するDPaletteのWebサイト、エディタ、Discordアプリケーション、API、Webhook、課金機能その他関連サービスに適用されます。
2. 取得する情報
利用者が入力・生成した情報、サービス提供に必要な技術情報、連携サービスから受け取る限定的な情報を取得します。これにはアカウント識別子、Guild・Workflow設定、実行メタデータ、利用者が作成したDatabaseレコード、Security・Rate Limitに利用するIP/Network・Requestメタデータ、サービスログ等が含まれます。
3. Discordアカウント・サーバー情報
Discord OAuthでログインすると、DiscordユーザーID、ユーザー名、表示名、アバター参照情報、および利用者が管理権限を持つサーバーのスナップショットを受け取ります。最長30日間のログイン維持と現在のサーバー権限の確認のため、OAuthアクセストークンと更新用のリフレッシュトークンを、ログインセッションに結び付けてサーバー上で暗号化して保存します。ブラウザーやワークフローには公開しません。Discordの認証情報を更新してもログイン期限は延長しません。期限切れの認証情報は定期処理で消去し、ログアウト時にはセッションと認証情報を削除します。公開済みWorkflowの実行に必要なDiscordイベント・リソースはDPalette Botが処理します。
4. YouTube API Services
DPaletteのYouTube機能はYouTube API Servicesを使用します。公開@handleを設定すると、正式なチャンネルIDへ解決するためYouTubeへ送信します。そのIDを使用して公開動画フィードを購読し、ライブ監視を有効にした場合は、実際の配信開始を検出するため公開されている動画・ライブ配信のメタデータを照会します。Workflowの実行に必要な設定済みチャンネル参照、正式なチャンネルID、監視状態、動画ID・タイトル・URL・公開日時・更新日時・開始日時などの通知メタデータを保存します。@handleから解決した正式なチャンネルIDは27日後から再確認します。28日目までに再確認できない場合や@handleが別のチャンネルへ変わった場合、API由来IDと購読を期限切れにし、利用者が設定した元のチャンネル参照と一時停止状態を示す最小限の記録だけを保持して、監視を一時停止します。固定監視はBotの動きを再公開した後、動的監視は「YouTube監視を追加」をもう一度実行した後に再開します。YouTube APIから取得したイベント・項目の運用データは28日後に期限切れとなり、YouTubeの30日ポリシー期限より前に削除するよう定期処理します。この機能は非公開のYouTubeアカウントデータへのアクセスを要求しません。YouTube機能の利用には、以下のYouTube利用規約も適用され、Googleによる情報の取扱いはGoogleプライバシーポリシーに記載されています。
5. 音声読み上げ
明示的に設定したワークフローで読み上げを行う場合、読み上げ対象の文章のみをGoogle Cloud Text-to-Speechへ送信します。通話の録音や音声の収集は行いません。生成音声は再生のために一時的に扱い、DPaletteで長期保存しません。元のテキストチャンネルを閲覧・履歴参照できない参加者への読み上げを防ぐため、再生先の権限を確認します。ワークフロー設定や実行履歴の保持には、他の項目に記載の方針が適用されます。
6. Workflow・メッセージ・Secret・DPalette Database
自動化を実行するため、Workflow定義・Revision・設定・実行履歴・DPalette Databaseレコードを保存します。Workflowとプライバシー設定によっては、実行詳細にDiscord IDやコンテンツが含まれる場合があります。Guild Secretは保存時に暗号化します。処理する権限のない情報をDPaletteへ保存しないでください。
7. 課金情報
有料プランの決済はStripeが処理します。DPaletteはプラン提供や重複処理防止に必要な顧客・Subscription識別子と課金状態を保存します。新たに作成する決済の照合には有効期限付きのランダムな参照値を使用し、DiscordのサーバーID・ユーザーIDとの対応はDPalette内で管理します。旧方式で作成済みのStripe記録には、これらのDiscord識別子が含まれる場合があります。カード番号や銀行口座等の決済手段情報はStripeが取り扱い、DPaletteは意図的に保存しません。
8. Cookie・Local Storage
DPaletteはDiscord OAuth stateと認証Sessionのために必須Cookieを使用し、言語設定やAnalyticsの選択等をLocal Storageへ保存します。これらはLogin、Security、設定保持のために利用します。Google AnalyticsのCookieはAnalyticsへ同意した後にのみ作成されます。必須のBrowser Storageを無効化すると、認証や設定保持が正常に動作しない場合があります。
9. Google Analytics
Google Analyticsが設定されている場合、DPaletteはGoogle Consent Mode v2のAdvanced modeを利用します。初回アクセス時からanalytics_storage=deniedでタグを読み込み、許可前・拒否時はAnalytics Cookieを読み書きせず、同意状態、ページ情報、User-Agent、画面解像度、通信時のIPアドレス等を含み得るcookieless pingをGoogleへ送信します。GoogleはこのpingでIPアドレスを保存・記録しないと説明しています。許可後はAnalytics Cookieも利用されます。Workflow内容、Discordメッセージ本文、Guild Secret、DPalette Databaseのレコード値を意図的に送信しません。Google Signalsと広告パーソナライズも無効化します。
10. 利用目的
認証、サーバー管理権限の確認、Workflow実行、Discord Interaction、利用者データ保存、課金、セキュリティ・障害調査、不正利用防止、サポート、法令遵守、およびGoogle Consent Modeに基づくWeb利用状況の把握に利用します。
11. 外部サービス・第三者提供
DPaletteは、認証・Bot APIにDiscord、決済にStripe、DBホスティングにNeon/PostgreSQL、インフラにFly.io等、選択された同意状態に応じたアクセス解析にGoogle Analyticsを利用する場合があります。また、法令に基づく場合、利用者やサービスの保護に必要な場合、適法な事業承継等で情報を開示することがあります。
12. 保存期間
ログインの有効期限は最長30日です。実行履歴は通常、プランに表示する期間(現時点ではFree 7日、Plus 30日。設定やエラー保持設定により異なる場合があります)保持します。これらの一般的な期間にかかわらず、YouTube APIから取得したイベント・項目の運用データは28日後に期限切れとなり、30日のポリシー期限より前に削除するよう定期処理します。そのデータから作成したDPalette Databaseレコードにも同じ絶対有効期限を引き継ぎます。それ以外のWorkflow・Databaseレコードはサービス提供に必要な間または削除されるまで保存します。課金・セキュリティ関連記録は法令、会計、不正防止、紛争対応のためより長く保持することがあります。
13. 安全管理
アクセス制御、Guild単位のテナント分離、Guild Secretの暗号化、実行上限等の技術的措置を講じます。ただしインターネットサービスの完全な安全性を保証するものではありません。認証情報の管理と、Workflowが収集する情報の最小化は利用者の責任でもあります。
14. 国外での処理
利用するクラウド・決済・分析等の事業者により、利用者の所在国以外で情報が処理される場合があります。法令上必要な場合、運営者は適切な越境移転措置を講じます。
15. 利用者の権利・選択
適用法令に応じ、個人データへのアクセス、訂正、削除、利用制限、異議申立て等の権利を有する場合があります。Analytics Cookieへの同意は本ページからいつでも撤回できます。拒否後も、Cookieを使わない限定的な計測信号はGoogleへ送信されます。権利行使はmidoristar@empengineer.coolまでご連絡ください。
16. 未成年者
DPaletteは、Discordの利用に必要な最低年齢または各地域で本規約へ有効に同意できる年齢を満たさない方を対象としていません。要件を満たさない場合は利用しないでください。
17. 本ポリシーの変更
サービス内容、法令、情報の取扱いの変更に応じて本ポリシーを更新することがあります。重要な変更は施行日の更新その他適切な方法で通知します。
18. 問い合わせ
プライバシーに関する問い合わせ・開示等の請求はmidoristar@empengineer.coolへお願いします。運営者の氏名、住所および電話番号は、法令に基づく請求があった場合に遅滞なく開示します。事業者情報の開示方法は「特定商取引法に基づく表記」をご確認ください。