1. 基本方針
本Botの運営者は、機能提供に必要な範囲でのみ情報を取得し、取得した情報を本ポリシーに記載する目的の範囲内で利用します。取得する権限およびデータは、ユーザー向け機能の提供に必要な範囲に限定します。
2. 取得する情報
本Botは、次の情報を取得または保存する場合があります。
- DiscordユーザーID、ユーザー名、サーバーID、ロール、ボイスチャンネル参加状態など、認証、権限確認、Bot操作に必要なDiscord上の情報。
- Webダッシュボードのログインセッション、OAuth state、認証日時、有効期限など、ログイン状態と不正利用防止に必要な情報。
- YouTubeを含むGoogle API Servicesでユーザーが認可したOAuthアクセストークン、リフレッシュトークン、スコープ、有効期限。
- 再生中の曲、再生キュー、プレイリスト情報、プレイリスト取り込み結果、検索・差し替え候補など、本Botの機能実行に必要な情報。
- 障害調査、セキュリティ対応、不正利用防止に必要な最小限の技術ログ。
3. 利用目的
- Discord上で音楽再生、停止、スキップ、音量変更、キュー管理などの機能を提供するため。
- Webダッシュボードへのログイン、セッション管理、権限確認、外部サービス連携を提供するため。
- ユーザーが選択したプレイリストを取得し、再生キューに追加し、取り込み結果を確認・修正できるようにするため。
- OAuthトークンを必要に応じて更新し、ユーザーが再認証なしに連携機能を利用できるようにするため。
- プレイリストの曲順補助およびリクエスト文に基づくプレイリスト生成のため(第5条参照)。
- 不具合の調査、セキュリティ対応、不正利用防止、サービスの維持改善を行うため。
4. Google API ServicesおよびYouTube API Services
本BotがGoogle API ServicesまたはYouTube API Servicesから取得した情報は、ユーザーが明示的に利用するプレイリスト取得、楽曲検索、取り込み、再生キュー作成などのユーザー向け機能を提供または改善する目的に限って利用します。
- 本Botは、Googleユーザーデータを広告配信、リターゲティング、信用評価、データ販売、またはデータブローカーへの提供に利用しません。
- 本Botは、ユーザー向け機能の提供、セキュリティ対応、法令遵守、またはユーザーの明示的な同意がある場合を除き、Googleユーザーデータを第三者へ移転しません。
- 本Botは、Google API Services User Data Policy(Limited Useを含む)およびYouTube API Services Terms of Service / Developer Policiesに従ってGoogleユーザーデータを取り扱います。
5. Gemini / 生成AIの利用
本Botは、MIXプレイリスト機能の一部として Google の Gemini API(Generative AI)を利用する場合があります。利用目的は次のとおりです。
- プレイリストの曲順最適化の補助(雰囲気・選曲の妥当性の評価)。
- ユーザーが入力したリクエスト文に基づくプレイリストの自動生成。
Gemini API へ送信し得る情報は、曲のタイトル、チャンネル名、再生時間(duration)、およびユーザーが入力したプレイリスト作成用のリクエスト文に限定します。音声ファイル本体、OAuthトークン、ならびに機能提供に不要な Discord 上のメッセージ内容は送信しません。
Gemini API の呼び出しに失敗した場合でも、通常の再生・キュー操作は継続します。曲順補助やリクエスト文からのプレイリスト生成など、当該機能のみが利用不可または縮退動作となります。
Gemini API の利用には、Google の Generative AI / Gemini API に関する利用規約および関連ポリシーが適用されます。Google の提供区分により、送信データの扱いが異なります。
- 有料枠(Paid Services): 課金設定済みの Google Cloud プロジェクト経由で呼び出す場合、Google はプロンプトや応答を自社製品・モデルの改善には利用しません。乱用監視のため、プロンプト・文脈・出力が一定期間(公開ドキュメント上は最大55日)保持され、必要に応じて人による確認が行われる場合があります。
- 無料枠(Unpaid Services): 無償クォータで呼び出す場合、Google はプロンプトや応答を製品・サービス・機械学習技術の提供・改善・開発に利用する場合があります。乱用監視のための保持・人による確認も同様に行われ得ます。
本Botの運用では、MIX 機能を有効にする Google プロジェクトを有料枠(課金設定済み)で運用することを前提とします。EEA・スイス・英国の利用者については、地域別の Gemini API 追加条項が適用される場合があるため、最新の公式条項を確認してください。
6. 保存期間と削除
ログインセッションとOAuth stateには有効期限を設定し、期限切れのデータは定期的に削除します。OAuthトークンおよび連携サービスに関する情報は、連携機能の提供に必要な期間保存されます。連携解除、Botの利用停止、または削除依頼があった場合、運営上または法令上必要な範囲を除き、合理的な期間内に対象データを削除します。
7. 安全管理
保存が必要なOAuthトークンは、環境変数で管理される暗号鍵により暗号化して保存します。セッションCookieには、認証とセキュリティに必要な属性を設定します。認証情報、APIキー、暗号鍵などの秘密情報は、ソースコードに含めず、運用環境の秘密情報として管理します。
8. 第三者提供
本Botの運営者は、法令に基づく場合、ユーザーの同意がある場合、セキュリティ対応に必要な場合、または本Botの機能提供に必要な外部サービスへのリクエストを行う場合を除き、取得した個人データを第三者に販売または提供しません。
9. Cookie
Webダッシュボードでは、ログイン状態を維持するためにセッションCookieを使用します。このCookieは認証、セッション管理、不正利用防止のために利用され、広告目的のトラッキングには使用しません。
10. ユーザーによる管理
- Googleアカウントの連携は、Googleのサードパーティアクセス管理画面から取り消すことができます。
- Discordサーバー管理者は、本Botをサーバーから削除することで、そのサーバー内での利用を停止できます。
- 保存済みデータの開示、訂正、削除、利用停止を希望する場合は、本Botを導入しているDiscordサーバー上で案内される連絡先、または本Botの運営者が別途指定する連絡先までご連絡ください。
11. 外部サービスのポリシー
本Botは、Discord、Google、YouTube、Gemini(Generative AI)などの外部サービスを利用します。各外部サービスにおけるデータの取り扱いは、それぞれの利用規約およびプライバシーポリシーに従います。
- Google プライバシーポリシー
- Google API Services User Data Policy
- YouTube API Services Terms of Service
- YouTube API Services Developer Policies
- Google Gemini API Additional Terms of Service
12. 変更
本ポリシーは、法令、外部サービスの規約、機能変更、運用方針の変更に応じて改定される場合があります。重要な変更がある場合は、Webサイトでの掲載、Discordサーバー上での案内、その他合理的な方法により告知します。
13. お問い合わせ
本ポリシーに関する問い合わせは、本Botを導入しているDiscordサーバー上で案内される連絡先、または本Botの運営者が別途指定する連絡先までお願いします。