1. はじめに
strm tech (以下「本サービス」) は、Twitch 配信者向けの無償ツール群 (Chat Monitor、Profile Image Wall、Viewer Counter) を提供しています。本プライバシーポリシーは、本サービスがどのように情報を収集、使用、保護するかを説明します。
2. 収集する情報
2.1 自動的に収集される情報
本サービスは、以下の情報を自動的に収集する場合があります:
- ブラウザ情報: ブラウザの種類、バージョン、言語設定
- デバイス情報: デバイスの種類、オペレーティングシステム
- アクセス情報: IP アドレス、アクセス日時、閲覧ページ
- Cookie 情報: 後述の Cookie ポリシーを参照
2.2 Twitch OAuth 認証で取得される情報
本サービスは Twitch OAuth 認証フローを通じて、以下の情報を取得・保存します:
- Twitch ユーザー情報: Twitch User ID、ログイン名、ディスプレイネーム、チャンネル名
- 認証トークン: access_token はユーザーのブラウザのローカルストレージに保存。refresh_token は AES-GCM 方式で暗号化してサーバの MySQL データベースに保存
- ユーザーが設定する情報: 各ツールの動作設定 (通知音設定、ウェルカムメッセージ、カスタムコマンド、タイマーメッセージ、プロフィール画像ウォール設定、視聴者数カウンター設定等) はサーバの MySQL データベースに保存
- カスタム音源 (Chat Monitor): ユーザーがアップロードしたカスタム通知音は端末のブラウザ内 (IndexedDB) のみに保存され、サーバには送信されません
本サービスは Twitch の refresh_token を AES-GCM 方式で暗号化してサーバのデータベースに保存しています。復号に必要な鍵は URL のハッシュ部分 (16 文字) にのみ含まれ、サーバには一切保存されません。そのため、URL を知らない第三者 (サーバ運営者を含む) は refresh_token を復号できません。URL は必ずブックマークし、第三者と共有しないでください。
3. 情報の使用目的
収集した情報は、以下の目的で使用されます:
- 本サービスの提供および改善
- ユーザーエクスペリエンスの向上
- サービスの利用状況の分析
- 技術的な問題の診断と解決
- 不正利用の防止
4. Cookie について
4.1 Cookie とは
Cookie は、ウェブサイトがユーザーのブラウザに保存する小さなテキストファイルです。Cookie は、ウェブサイトがユーザーを識別し、ユーザーの設定を記憶するために使用されます。
4.2 使用する Cookie
本サービスは、以下の Cookie を使用します:
- 必須 Cookie: サービスの基本機能を提供するために必要な Cookie
- 機能 Cookie: ユーザーの言語設定 (cm_lang) を記憶するための Cookie。Chat Monitor / Profile Image Wall / Viewer Counter の 3 ツール間で共有されます
- 分析 Cookie: Google Tag Manager / Google Analytics によるサービス利用状況の分析
- 広告 Cookie: パーソナライズされた広告を表示するための Cookie (Google AdSense)
4.3 Cookie の管理
ユーザーは、ブラウザの設定から Cookie を無効化または削除することができます。ただし、Cookie を無効化すると、サービスの一部機能 (言語設定の保持等) が正常に動作しない場合があります。
5. Google AdSense について
本サービスは、広告配信のために Google AdSense を使用しています。
5.1 Google AdSense の情報収集
Google AdSense は、以下の情報を収集する場合があります:
- Cookie 情報
- 広告の表示回数とクリック数
- ユーザーの興味・関心
- デバイスおよびブラウザ情報
5.2 パーソナライズ広告
Google は、Cookie を使用してユーザーの興味に基づいた広告を表示します。ユーザーは、Google 広告設定ページからパーソナライズ広告をオプトアウトできます。
5.3 Google のプライバシーポリシー
Google のプライバシー保護の詳細については、Google プライバシーポリシーをご覧ください。
6. 第三者への情報提供
本サービスは、以下の場合を除き、ユーザーの個人情報を第三者と共有しません:
- ユーザーの同意がある場合
- 法令に基づく場合
- 生命、身体または財産の保護のために必要な場合
- Google AdSense 等の広告配信パートナーとの共有 (上記参照)
7. 情報のセキュリティ
本サービスは収集した情報を適切に管理し、不正アクセス、紛失、破壊、改ざん、漏洩などを防ぐため、以下のセキュリティ対策を実施しています。Twitch の refresh_token は AES-GCM 方式で暗号化してデータベースに保存し、復号鍵はサーバ側には保存せず URL ハッシュ部分にのみ格納する設計により、サーバ運営者であっても暗号化済みトークンを復号できない構造としています。access_token はサーバに保存せず、ユーザーのブラウザのローカルストレージにのみ保存されます。Chat Monitor のカスタム音源は端末のブラウザ内 (IndexedDB) にのみ保存され、サーバには送信されません。全通信は HTTPS で暗号化されます。
8. 子供の個人情報
本サービスは、13 歳未満の子供から意図的に個人情報を収集しません。13 歳未満の子供が個人情報を提供したことが判明した場合、速やかに削除します。
9. 外部リンク
本サービスには、外部ウェブサイトへのリンクが含まれる場合があります。本プライバシーポリシーは、これらの外部ウェブサイトには適用されません。各ウェブサイトのプライバシーポリシーをご確認ください。
10. プライバシーポリシーの変更
本プライバシーポリシーは、法令の変更やサービスの改善により、予告なく変更される場合があります。重要な変更については、本サービスを通じて通知します。
11. お問い合わせ
本プライバシーポリシーに関するご質問やご意見がございましたら、以下の方法でお問い合わせください:
12. 準拠法
本プライバシーポリシーは、日本法に準拠し、日本法に従って解釈されます。また、欧州一般データ保護規則 (GDPR) およびその他の適用されるプライバシー法令にも準拠します。
これらの地域のユーザーは、個人データのアクセス、訂正、削除、処理の制限、データポータビリティの要求などの権利を有します。これらの権利を行使するには、上記の連絡先情報を使用してお問い合わせください。
最終更新日: 2026 年 5 月