個人情報の取り扱いについて 施行日:2026年8月20日 Sephiria記録サービスは、利用者が送信したゲーム記録とSteamログインで確認したアカウント情報を、記録の閲覧、ビルド統計、個人プロフィールの提供およびサービス保護のために使用します。 1. 保存する情報 - Steam OpenIDログインで確認した17桁のSteamID64。記録データベースには、サーバーの秘密情報を用いてHMAC処理した識別子を保存します。SteamのパスワードやSteam Guardコードは受け取りません。 - ログインセッション用の署名付きHttpOnly Cookieと、ログイン検証用の一時的なnonce Cookie。 - 利用者が送信したプレイ記録:送信時刻、ゲーム・MOD・スキーマのバージョン、クリア結果、ステージ、キャラクター・コスチューム・武器・装備・パッシブ・奇跡・ダメージなどのゲームプレイデータ。 - 個人プロフィール情報:最大8文字のニックネーム、変更履歴と時刻、再利用されない記録者番号、公開URL用のランダムな識別子、選択したキャラクターのコスチューム画像キー、公開設定。 - 記録から計算した送信回数・プレイ回数・クリア回数、クリア率、最も多く使用した武器とコスチューム、最近の記録。 - 未プレイ図鑑で手動でマークした項目とその時刻。 - AIおすすめビルドのコメント・返信本文、任意で入力した匿名ニックネーム、作成・編集・削除時刻、投稿時のビルドバージョン。匿名コメントのパスワードは平文ではなく検証用ハッシュとして保存し、Steamのコメントや「いいね」にはハッシュ化したアカウント識別子を使用します。 - 記録の非表示・削除リクエスト、お問い合わせ内容と対応状況、セキュリティ・エラー・リクエスト制限のログ。 - Google Analyticsが有効な場合、閲覧ページ、アクセス環境、流入元、利用の流れなどのサイト利用統計。 2. プロフィールと記録者番号 - Steamログイン後、記録を送信する前にニックネームとアバターを保存できます。最初の検証済み記録が保存されると、サーバーは受信順に#0000から番号を一度だけ発行します。ニックネームの変更やアカウントの削除後も、番号を他の人に再利用しません。 - ニックネームは記録原本のプレイヤー名とは別に保存します。ニックネームを変更すると、公開画面の過去の記録にも新しいニックネームが表示されますが、記録の整合性を保つため、受信時の原本データはそのまま保持します。 - プロフィールは初期設定では非公開です。利用者が公開に変更した場合のみ、ニックネーム、記録者番号、キャラクターアバター、集計統計、最近の公開記録をランダムな公開URLで表示します。 - 非公開または非表示にした記録は、公開プロフィールの統計と最近の記録から除外します。公開プロフィールには、元のSteamID64や内部のHMAC識別子を表示しません。 3. 記録の送信と公開収集 現在配布しているSephiriaBuildReporterは、個別のAPIキーを使わずに公開収集APIへ記録を送信します。サーバーが形式、リクエスト量、SteamIDの一致を確認して正常に受け付けたすべての記録は、従来のアップロードキーによる記録と現在のキーなし記録を区別せず、記録者番号の発行、個人プロフィール統計、公開記録、ビルド統計に利用することがあります。送信時刻はクライアントの時刻ではなく、サーバーが記録を正常に受け付けた時刻を基準とします。 キーなし送信はSteamログインと連携していません。ペイロード内のSteamID64の形式と各フィールドの一致は確認しますが、送信者が実際のアカウント所有者であることや、記録が実際のプレイ結果であることを完全には証明できません。記録者番号やプロフィール統計への反映は、受信データをそのSteamID64でまとめたことを意味し、アカウントの所有権やプレイ結果の真正性を保証するものではありません。 現在の配布版が送信するイベントはbuild_snapshotの1種類のみです。アップローダーのSteamID64、終了結果、ラン・ステージ・難易度、コスチュームと武器の進行、装備・パッシブ・奇跡の情報が含まれる場合があります。他の参加者のSteamID・ニックネーム・個別ダメージは送信せず、ソロプレイのダメージも送信しません。また、個別のboss_clearまたはgame_overイベントも送信しません。 4. 利用目的 - 本人の記録の閲覧・非表示・削除リクエストと個人プロフィールの管理。 - 手動のマークは個人図鑑にのみ使用し、公開ランキングやビルド統計には反映しません。 - 公開記録、人気・最近のビルド、武器別統計、詳しいプレイ情報の提供。 - 重複送信の統合、不正または繰り返されたリクエストの制限、サービスエラーの調査、不正利用の防止。 - お問い合わせの投稿者確認、編集・削除権限の確認、運用監査。 - AIおすすめビルドへの意見の公開、コメント投稿者の権限と重複した「いいね」の確認、ビルド改善に向けた意見の検討。 - 匿名化されたサイト利用統計による機能と使いやすさの改善。 5. 保管・非表示・削除 送信された記録とプロフィールは、記録の閲覧や統計の提供に必要な期間保管します。利用者はマイ記録の管理 (https://sephidata.cloud/ja/me)でプロフィールを非公開にし、自分の記録を非表示にするか、削除をリクエストできます。削除リクエストの処理中、リクエストの状態、対応理由、最小限の監査ログは、サービス保護や重複処理の防止のため、さらに保管する場合があります。 未プレイ図鑑の手動マークを解除すると、その手動マークの行を削除します。送信済みのゲーム記録原本は手動マークとは別に保存されるため、この操作では削除されません。 AIおすすめビルドのコメント・返信を削除すると、その本文、ニックネーム、投稿者アカウントとの関連情報、匿名パスワードのハッシュ、「いいね」を除去します。削除位置と会話の流れを保つため、ビルド・返信の関連や削除時刻・区分などの最小限の履歴は残します。元のコメントを削除しても、他の人が書いた返信は残ります。 6. Cookieと外部分析ツール - Steamログインセッションとnonce Cookieには、HttpOnlyとSameSite設定を使用します。 - Google Analyticsが有効な場合、GoogleがCookieなどの技術を使ってサイト利用統計を処理することがあります。詳細はGoogleのプライバシーポリシー (https://policies.google.com/privacy)をご確認ください。 - ブラウザーの設定やGoogle Analyticsオプトアウトツール (https://tools.google.com/dlpage/gaoptout)で、分析のための収集を制限できます。 7. セキュリティ対策 - SteamID64は、保存前にサーバーの秘密情報を使ってHMAC処理します。 - プロフィール変更APIには、ログインセッション、内部サービス認証、CSRF対策を適用します。 - アップロードのサイズ・形式・SteamID形式・重複IDを確認し、IP・アカウントごとにリクエスト速度を制限します。 - 本番環境ではHTTPSとセキュアなCookie設定を使用するよう構成しています。 8. お問い合わせ プロフィールの設定、記録の非表示、削除リクエストはマイ記録の管理 (https://sephidata.cloud/ja/me)で行えます。その他のお問い合わせは、ログイン後にお問い合わせページをご利用ください。公開したくない機密情報を投稿内容に含めないことをおすすめします。 ホームに戻る (https://sephidata.cloud/ja)