gomatalk プライバシーポリシー
制定日:2026年10月7日
最終更新日:2026年10月7日
OGA(以下「運営者」)は、Discord 用の読み上げ Bot「gomatalk」と、その Discord アクティビティ(以下あわせて「本サービス」)で扱う情報について、このプライバシーポリシー(以下「本ポリシー」)を定めます。
本サービスは、個人が無料・非営利で運営している非公式のサービスです。Discord Inc. が提供・推奨しているものではなく、Discord Inc. との提携関係もありません。
あわせて次のページもご覧ください。
本ポリシーでいう「利用者」は、本サービスを使うすべての方(本サービスを導入・管理する方、コマンドやアクティビティを使う方、読み上げ中のチャンネルに投稿する方)をいいます。本ポリシーを読んでいるご本人のことは「あなた」と書きます。
本ポリシーの要点
- 読み上げのため、Bot が閲覧できるチャンネルの投稿を Discord から受け取ります。
- データベースに保存するのは、Discord のユーザーID と音声設定、サーバーごとの辞書などです。ユーザー名、アイコン、投稿の本文は、データベースには保存しません。
- ただし、VOICEVOX と AivisSpeech の声で読み上げた文章は、音声合成エンジンの動作記録(ログ)に残ります。期間の上限なく残るログもあります(「5. 保存場所と保存期間」)。
- 情報は、本サービスの提供と運営のほか、本サービスや、運営者が個人で開発・提供する音声合成などのソフトウェア・サービスの研究・開発に使うことがあります。ただし、Discord から受け取った情報は、Discord の規約で認められる範囲(本サービスのためだけ)で使います(「4. 利用目的」)。
- Discord から受け取った情報(投稿の本文を含みます)を、AI・機械学習の学習に使うことはありません。情報を販売することもありません。
- Bot が参加している VC では、ほかの参加者の音声データが Bot に届きます。届いた音声データは使わず、録音・保存もしていません(「3-1」)。
- 音声の合成は、運営者の自宅(日本)にあるサーバーで行います。外部の音声合成サービスには送りません。
- 本サービスは、Discord と Cloudflare(どちらも米国の企業)のサービスを使って動いています。また、運営者は、メールの送信に SendGrid(米国の Twilio のサービス)を、障害の調査や開発に AI を使った開発支援ツール(米国の Anthropic のサービス)を使っています(「7.」)。
- 音声設定を、ご自分で削除する機能はありません(サーバー辞書の言葉と読み上げ対象 Bot の登録は、/delete_word・/delete_bot やアクティビティで削除できます)。音声設定の削除や開示のご依頼は oga@oga.ninja へのメールで受け付け、運営者が手作業で対応します。
- 本サービスでの情報の扱いによって生じた損害についての運営者の責任は、利用規約第12条で制限しています(故意または重大な過失がある場合を除きます)。詳しくは「12. 責任の範囲」をご覧ください。
1. 運営者
- 運営者:OGA(個人)
- 連絡先:oga@oga.ninja
- 運営者の氏名と住所は、ご請求があれば遅滞なくお知らせします。
2. 本ポリシーの対象
本ポリシーは、次のものに適用されます。
- 読み上げ Bot「gomatalk」(読み上げ機能、スラッシュコマンド、「?」で始まるテキストのコマンド)
- gomatalk の Discord アクティビティ(gomatalk.oga.ninja)
- 利用規約、本ポリシー、クレジットを掲載しているウェブサイト(https://legal.oga.ninja/gomatalk/。以下「掲載サイト」)
本ポリシー、利用規約、クレジットへのリンクは、/help コマンドの表示と、アクティビティの画面の下部に載せています。Discord のアプリ情報(Bot のプロフィール)からも確認できます。
Discord 自体での情報の扱いは、Discord のプライバシーポリシーに従います。
3. 取得する情報
3-1. Discord から受け取る情報
投稿(メッセージ)
- Bot は、閲覧権限のあるすべてのチャンネルの投稿を Discord から受け取ります。本サービスを直接使っていないメンバーの投稿も含みます。
- 受け取った投稿が読み上げの対象かどうかを、その場で判定します。対象でない投稿は、保存せずに捨てます。
- ダイレクトメッセージ(DM)で送られたメッセージは、読み上げず、内容も使いません。ただし、一部のスラッシュコマンド(/status、/random、/update_voice など)は DM でも使えます。
読み上げの対象になる投稿
- Bot がボイスチャンネル(VC)に接続しているサーバーで、
/summon(または?summon)を実行したテキストチャンネルへの投稿 - 読み上げ対象 Bot(
/add_botで登録された Bot)の投稿(そのサーバーのすべてのチャンネルが対象です)
次の点にご注意ください。
- 投稿した方が VC にいなくても読み上げます。
- Bot と Webhook の投稿は読み上げません(読み上げ対象 Bot を除きます)。「?」で始まる投稿(コマンド)も読み上げません。
- スポイラー(ネタバレ防止)で隠した文字や、コードブロックの中身もそのまま読み上げます。
- 画像などの添付ファイル、埋め込み、スタンプは読み上げません。
- 読み上げを待っている間に投稿を編集・削除しても、元の内容のまま読み上げられることがあります。
投稿と一緒に受け取る情報
- 投稿した方の Discord ユーザーID(その方の音声設定を探すために使います)
- メンションされたユーザー・ロール・チャンネルの名前(読み上げる文章の中で名前に置き換えるために使います)
- サーバーID・チャンネルID
ボイスチャンネルの参加状況
- 誰がどの VC に参加しているかを、Discord から受け取ります。
- 読み上げを始める VC を見つけるためと、VC に人がいなくなったときに自動で退出するために使います。保存はしません。
サーバーの情報
- Bot がサーバーに参加したときや起動したときに、Discord からサーバーの情報を受け取ります。データベースに保存するのはサーバーID だけです。
そのほか Discord から届く情報
- Discord の仕組み上、投稿した方のユーザー名・表示名・アイコンの情報や、投稿の編集・削除、リアクション、入力中の表示、招待、スレッド、イベントなどの通知も Bot に届きます。本サービスは、これらを使わずに捨てます。
- サーバー名、チャンネル名、ロール、カスタム絵文字、VC の参加者の情報などは、Bot が動いている間だけメモリ上に持ちます(メンションを名前に置き換えるときなどに使います)。データベースやファイルには保存しません。
コマンドを使った方の情報
- Discord のユーザー名とユーザーID(返信と、動作の記録に使います。「3-4. 自動的に記録されるログ」をご覧ください)
ボイスチャンネルの音声
- Bot は、スピーカーミュートをしないで VC に参加しています。そのため、Discord の仕組み上、同じ VC にいるほかの参加者の音声データが Bot に届きます。
- Bot のプログラムは、届いた音声データを使っていません。
- VC に接続した直後(接続し直したときを含みます)に届くごくわずかなデータ(数個の音声パケット、1秒に満たない量)は、Bot が使っている Discord 用のプログラム部品が、Discord と Bot の間の通信の暗号を解いてメモリ上に置きます。このデータも、VC から退出したときに破棄されます。
- それ以降に届くデータは、読み込まれずに捨てられます。
- 音声への復元(デコード)、録音・保存、転送、ログへの記録はしていません。
3-2. 利用者が設定する情報
音声設定
- 内容:声の種類、話す速度、声のトーン、イントネーション、閾値とオールパス(声質を細かく調整するための数値)、音量、作成日時、更新日時
- Discord ユーザーID と結びつけて保存します。サーバーごとではなく、すべてのサーバーで共通の設定です。
- 次のときに、ランダムな設定で自動的に作成します。コマンドの実行や同意の操作は必要ありません。
- あなたの投稿が初めて読み上げられたとき
- アクティビティを初めて開いたとき
- まだ設定がない状態で、/status や /random を使ったとき
- まだ設定がない状態で /update_voice を使ったときは、指定した値で作成します。
- ユーザー名・アイコン・投稿の本文は、音声設定と一緒に保存しません。
サーバー辞書
- 内容:サーバーID、変換前の言葉、読み方、登録日時、更新日時
- 誰が登録したかは記録しません。
- そのサーバーのメンバーなら、誰でも見る・追加する・変更する・削除することができます。個人情報や、他の人に知られたくない言葉は登録しないでください。
読み上げ対象 Bot
- 内容:登録した Bot のユーザーID、サーバーID、再生する音声ファイルの名前
- 登録・削除は、サーバーのメンバーなら誰でも行えます。
- 読み上げ対象 Bot にも、音声設定が作られます。
3-3. アクティビティを使うときに受け取る情報
Discord でのログイン
- Discord のログイン(OAuth2)で求める権限は、「identify」(ユーザー情報)と「guilds」(参加サーバーの一覧)の2つだけです。メールアドレスなどは求めません。
Discord アカウントの情報
- ユーザーID、ユーザー名、表示名、アイコンの情報を受け取ります。
- 画面には、表示名(ない場合はユーザー名)を表示します。
- データベースに保存するのはユーザーID だけです(音声設定のため)。
参加しているサーバーの一覧
- サーバーの中でアクティビティを起動したときに受け取ります。辞書を見たり編集したりしてよいか(そのサーバーのメンバーかどうか)を確認するためです。
- 使うのはサーバーID だけです。サーバー名やアイコンなどは捨てます。
アクセストークン(ログイン状態を表す鍵)
- アクティビティの画面側では、開いている間だけメモリ上に持ちます。Cookie やローカルストレージなど、ブラウザの保存領域には保存しません。
- サーバー側でも保存せず、ログにも書きません。
- 確認の結果を短時間使い回すため、トークンから計算した値(ハッシュ)と、確認できたあなたのアカウント情報(ユーザーID、ユーザー名、表示名、アイコンの情報)を、メモリ上で最長10分間使い回します。参加サーバーのID一覧は5分間、確認できなかったトークンのハッシュは60秒間使い回します。
- 期限を過ぎた情報は使わず、その後の処理のついでにまとめてメモリから削除します。利用が少ないときは、Bot を再起動するまでメモリ上に残ることがあります。
- 長期間ログインを続けるためのトークン(リフレッシュトークン)は、Discord から受け取った時点で捨てます。
IP アドレスとユーザーID(アクセスの集中を防ぐため)
- ログインの処理が短時間に集中するのを防ぐため、接続元の IP アドレスを一時的にメモリ上で使います。
- 設定や辞書の変更が短時間に集中するのを防ぐため、あなたのユーザーID を一時的にメモリ上で使います。
- アクティビティのプログラムは、これらを保存も、ログへの記録もしません。ただし、通信を中継するサーバー(リバースプロキシ)は、接続のエラーが起きたときに接続元の IP アドレスを記録することがあります(3-4 をご覧ください)。
3-4. 自動的に記録されるログ
障害への対応や運用状況の確認のため、動作の記録(ログ)を残しています。ログには次の情報が含まれます。保存期間は「5. 保存場所と保存期間」をご覧ください。
音声合成エンジンのログ
- VOICEVOX または AivisSpeech の声(
/voices_listの [VOICEVOX] と [AivisSpeech] の欄にある声)で読み上げるときは、読み上げる文章が、音声合成エンジンの処理の記録(アクセスログなど)に残ります。 - 残るのは、辞書やメンションの置き換えをした後の文章です。そのため、メンションされた方の名前が含まれることがあります。
- このログには、投稿した方のユーザーID やユーザー名は記録されません。ただし、どの声(声の番号)で読み上げたかと日時が記録されるため、データベースの音声設定と照らし合わせると、誰の投稿かが分かることがあります。
- それ以外の声(
/voices_listの [Open JTalk] と [Local] の欄にある声)で読み上げるときは、文章はこのログに残りません。 - ログに文章が残るのは音声合成エンジンの仕組みによるもので、運営者が文章を集める目的で記録しているものではありません。
- 運営者は、ログに残った文章を、障害や不具合の調査と、開示・削除などのご請求への対応にだけ使います。本サービスの改善などには、集計して個人と結びつかない形にした統計(文字数など)としてだけ使います。
- 病歴などの要配慮個人情報を取得する意図はありません。ログの中にこうした情報があると分かったときは、そのログを削除するよう努めます。
読み上げ中のチャンネルには、他の人に知られたくない情報(病歴、本名、住所、パスワードなど)や、他人の個人情報を投稿しないでください。
Bot のログ
/summonと、「?」で始まるテキストのコマンド(?help、?summon、?bye、?stop)を使った方の Discord ユーザー名- Bot の再起動を求めた方のユーザー名とユーザーID(スラッシュコマンドの場合はサーバーID も)
- サーバーID・チャンネルID(サーバーへの参加や VC への接続などの記録)
- 初めて利用した方の音声設定を探したときの記録(ユーザーID が含まれます)
- データベースのエラーや、処理が遅れたときの記録(ユーザーID、音声設定、辞書の言葉が含まれることがあります)
- 音声合成エンジンに接続できなかったときのエラーの記録(読み上げる文章が含まれることがあります)
通信の中継サーバー(リバースプロキシ)のログ
- 接続のエラーが起きたときの、接続元の IP アドレス
ログに書かないもの
- アクティビティのアクセストークン
- アクティビティのプログラムが扱う IP アドレスとユーザー名
- アクティビティのプログラムが扱うユーザーID と辞書の言葉(上の「Bot のログ」の記録に含まれる場合を除きます)
3-5. お問い合わせのときにいただく情報
- メールアドレス、Discord のユーザー名とユーザーID、お問い合わせの内容
- メールの送受信の記録(送信元・宛先のメールアドレス、日時など)は、運営者のメールサーバーのログに残ります(「5.」)。
4. 利用目的
運営者は、取得した情報を、次の目的で利用します。
本サービスの提供と運営
- 投稿を音声に変換し、VC で読み上げるため(辞書による言葉の変換や、メンションを名前に置き換える処理を含みます)
- 音声設定、サーバー辞書、読み上げ対象 Bot の設定を保存し、読み上げに反映するため
- アクティビティで、ログインの確認、ご本人の確認、サーバーのメンバーかどうかの確認(辞書を見る・編集する権限の確認)を行うため
- 不正な利用や、短時間に集中するアクセスを防ぐため。また、利用規約に違反する行為に対応するため
- 障害や不具合の調査と対応(不具合の修正を含みます)、運用状況の確認のため
- お問い合わせや、開示・削除などのご請求に対応するため
研究・開発
- 本サービスの機能や品質の改善と、新しい機能の研究・開発・テストのため
- 運営者が個人で開発・提供する、次のソフトウェア・サービスの研究・開発・改善・テストと、不具合の調査のため:音声合成や音声処理(音声認識を含みます)のソフトウェア・サービス、Discord の Bot とアクティビティ(Discord から受け取った情報は、この目的には使いません。下の「Discord から受け取った情報の扱い」をご覧ください)
- 本サービスと、8. のソフトウェア・サービスの利用状況などを、統計として集計・分析するため(どの機能や声がどれだけ使われているかなど。Discord から受け取った情報は、本サービスの統計にだけ使います)
統計情報
- 複数の人の情報を集計した統計情報で、特定の個人と結びつかないもの(どの声がどれだけ使われたかなど)は、上の目的に限らず利用することがあります。
- ただし、Discord から受け取った情報から作ったものは、下の「Discord から受け取った情報の扱い」の範囲で利用します。
- 運営者は、集計・加工した情報から個人を特定し直すことはしません。
Discord から受け取った情報の扱い
Discord の API・SDK などの開発者向けサービスを通じて受け取った情報(以下「Discord から受け取った情報」)には、Discord の開発者規約と開発者ポリシーが適用されます。Discord から受け取った情報には、次のものを含みます。
- 投稿の本文、ユーザーID、ユーザー名、サーバーID、コマンドの内容
- アクティビティのログインで受け取る情報と、アクティビティの通信で受け取る情報
- コマンドやアクティビティで入力・保存された音声設定、サーバー辞書、読み上げ対象 Bot の情報
運営者は、これらの規約で認められる範囲でだけ、Discord から受け取った情報を利用します。この項の制限は、上の利用目的より優先します。
- 本サービスの機能を提供するために必要な範囲(上の1〜6。不具合の調査と修正を含みます)で利用します。
- 本サービスの改善・研究・開発・テストや統計(上の7・9)には、集計するか、個人を識別できない形に加工してから利用します。
- 運営者のほかのソフトウェア・サービス(上の8・9)のためには利用しません。
- 投稿の本文を含め、AI・機械学習のモデル(大規模言語モデルを含みます)の学習には利用しません。
- 販売、貸与、そのほかの方法で収益化しません。データ仲介業者(データブローカー)、広告事業者、そのほかの収益化に関わる事業者にも提供しません。
- 利用者の人物像や人間関係を分析すること(プロファイリング)や、広告には利用しません。
- 外部の事業者への委託(「7.」)、法令で提供が義務づけられている場合、ご本人がはっきりと指示した場合を除き、第三者に提供しません。「6.」の例外に当たる場合でも、法令で義務づけられていなければ提供しません。
Discord 開発者ポリシー:https://support-dev.discord.com/hc/en-us/articles/8563934450327-Discord-Developer-Policy
5. 保存場所と保存期間
情報は、運営者が自宅(日本国内)で管理する、次のサーバーとパソコンに保存します。
- Bot サーバー:Bot、データベース、予備の音声合成エンジン、通信の中継サーバー(リバースプロキシ)、運営者のメールサーバーが動いているサーバー。運営者のほかのサービスも、同じサーバーで動いています。
- 音声合成サーバー:主に使う音声合成エンジン(VOICEVOX、AivisSpeech)が動いているサーバー。運営者のほかのサービスも、同じサーバーで動いています。
- 監視用サーバー:Bot サーバーのログを集めて保管するサーバー
- 作業用パソコン:運営者が保守や開発に使うパソコン。開発支援ツール(「7.」の Anthropic のツール)の作業記録が保存されます。
データベースとメモリ
| 情報 | 保存場所 | 保存期間 |
|---|---|---|
| 音声設定(ユーザーID を含みます) | Bot サーバーのデータベース | 期限を定めていません。自動で削除する仕組みはありません。削除のご依頼があったとき、または本サービスを終了するときに削除します。 |
| サーバー辞書、読み上げ対象 Bot、サーバーID | Bot サーバーのデータベース | 期限を定めていません。Bot をサーバーから外しても、自動では削除されません。サーバーの管理者からご依頼があったとき、または本サービスを終了するときに削除します。 |
| データベースの古い複製(音声設定やサーバー辞書など) | Bot サーバー。運営者が把握している複製は、2022年4月に保存形式を移行する前のデータベースと、2026年4月13日時点のデータベースの複製の2つです。 | 期限を定めていません。どちらも、どのサービスからも使っていません。削除のご依頼があったときは、これらからも削除します(複製ごと削除することがあります)。本サービスを終了するときも削除します。 |
| 読み上げる文章と、合成した音声 | Bot と音声合成エンジンのメモリ、Bot サーバーのメモリ上の一時ファイル | 音声にして再生したら、すぐに削除します。削除できなかった一時ファイルも、1時間以内に自動で削除します。読み上げ待ちの投稿は、読み上げた後に捨てます。Bot を再起動したときも消えます。ただし、ログに残る文章は下の「ログ」をご覧ください。 |
| アクティビティのログイン確認の情報(トークンのハッシュ、アカウント情報)と、参加サーバーのID一覧 | Bot のメモリ | 有効期限(ログイン確認は最長10分、確認できなかったトークンは60秒、サーバー一覧は5分)を過ぎた情報は使わなくなり、その後の処理のついでに削除します。利用が少ないときは、Bot を再起動するまで残ることがあります。Bot を再起動したときは消えます。 |
| IP アドレスとユーザーID(アクセスの集中を防ぐため) | Bot のメモリ | 10分以上アクセスがなければ使わなくなり、その後の処理のついでに削除します。Bot を再起動したときも消えます。 |
| お問い合わせのメール(運営者からの返信を含みます) | Bot サーバー上の、運営者のメールサーバー | 期限を定めていません。不要になったものは削除するよう努めます。 |
| 開発支援ツールの作業記録(ツールが読んだログやデータベースの内容が含まれることがあります) | 作業用パソコン | ツールの設定により、30日を過ぎると自動で削除されます。削除のご依頼があったときは、該当する可能性のある作業記録も削除します。 |
- Bot サーバーの中には、データベースを定期的にバックアップする仕組みはありません。
- サーバー全体のバックアップなどに情報が含まれている場合は、削除のご依頼があったときに、そのバックアップからも削除します(バックアップごと削除することがあります)。
- 不要になった情報は、遅滞なく削除するよう努めます。
ログ(動作の記録)
| ログ | 含まれる主な情報 | 保存場所 | 保存期間 |
|---|---|---|---|
| 音声合成エンジン(VOICEVOX、AivisSpeech)のシステムログ | 読み上げた文章 | 音声合成サーバー | 期間の上限はありません。サーバー全体のシステムログの容量が上限(約4GB)に達すると、古いものから消えます。 |
| 上と同じ内容を書き写したログ(syslog) | 読み上げた文章 | 音声合成サーバー | 約5週間(1週間ごとに切り替え、4世代まで保存します) |
| AivisSpeech エンジン自身のログファイル | 読み上げた文章 | 音声合成サーバー | 期限を定めていません。 |
| 予備の音声合成エンジン(VOICEVOX)のログ | 読み上げた文章 | Bot サーバー | 期間の上限はありません。エンジンを作り直したときに消えます。 |
| Bot のログ | 3-4 の「Bot のログ」の情報 | Bot サーバー | 期間の上限はありません。Bot を作り直したときに消えます。 |
| 通信の中継サーバーのログ | 接続エラー時の IP アドレス | Bot サーバー | 期間の上限はありません。中継サーバーを作り直したときに消えます。 |
| メールサーバーのログファイル | メールの送信元・宛先のメールアドレス、日時など | Bot サーバー | 約5週間(1週間ごとに切り替え、4世代まで保存します) |
| メールサーバーの動作ログ | 上と同じ | Bot サーバー | 期間の上限はありません。メールサーバーを作り直したときに消えます。 |
| Bot サーバーにある上の4つのログ(予備の音声合成エンジン、Bot、通信の中継サーバー、メールサーバーの動作ログ)の写し | 上の4つと同じ | 監視用サーバー | 30日 |
音声合成サーバーのログは、監視用サーバーには送っていません。
Discord に残る情報
Bot が Discord に送った返信(音声設定の内容や辞書の言葉を含むことがあります)は、Discord 上に残ります。これらは Discord が保存しているもので、Discord のプライバシーポリシーに従って扱われます。
6. 第三者への提供
運営者は、次の場合を除いて、ご本人の同意なく個人情報を第三者に提供しません。
- 法令に基づく場合
- 人の生命・身体・財産を守るために必要で、ご本人の同意を得ることが難しい場合
- 公衆衛生の向上や、子どもの健全な育成のために特に必要で、ご本人の同意を得ることが難しい場合
- 国の機関や地方公共団体などが法令で定められた事務を行うのに協力する必要があり、ご本人の同意を得ると事務に支障が出るおそれがある場合
運営者は、本サービスの運営に必要な範囲で、情報の取り扱いを外部の事業者に任せています(「7.」の Cloudflare、Twilio(SendGrid)、Anthropic)。
Discord から受け取った情報は、「4.」の「Discord から受け取った情報の扱い」のとおり、上の場合よりもさらに限られた場合にだけ提供します。
本サービスの仕組み上、次の情報はサーバーの他のメンバーにも見えたり聞こえたりします。
- 読み上げた音声(同じ VC の参加者に聞こえます)
- サーバー辞書の内容(そのサーバーのメンバーなら誰でも見られます)
- Bot の返信(音声設定や辞書の内容を含むことがあります)。コマンドを使ったチャンネルのメンバーに見えます。エラーの返信は、コマンドを使った方にだけ見えます。
7. 外部の事業者と、外国での取り扱い
本サービスの運営では、アメリカ合衆国の次の4つの企業のサービスを使っています。それぞれの役割と、送られる情報は次のとおりです。
Discord Inc.(アメリカ合衆国)
- 役割:本サービスの土台となるプラットフォームです。Bot もアクティビティも Discord 上で動きます。
- Discord に送られる、または Discord を通る情報
- Bot の返信(音声設定の内容や辞書の言葉を含むことがあります)
- 読み上げた音声
- アクティビティの通信(Discord の中継サーバー「discordsays.com」を通ります)
- アクティビティでのログイン確認と、参加サーバーの確認のための問い合わせ(Discord が発行したアクセストークンを使います)
- これらは、利用者が Discord 上で本サービスを使ったときに、その操作(コマンドの実行、投稿、アクティビティの起動)に応じて送られます。
- Discord の取り組み:Discord は、プライバシーポリシーで、取得する情報、利用目的、第三者への提供、安全管理、利用者が自分の情報を確認・削除する方法などを定めて公開しています。
- Discord プライバシーポリシー:https://discord.com/privacy
Cloudflare, Inc.(アメリカ合衆国)
- 役割:oga.ninja ドメインの管理(DNS)、アクティビティの通信の中継、掲載サイトの配信です。運営者は、これらの処理を Cloudflare に任せています。
- Cloudflare が扱う情報
- Cloudflare は、通信の暗号化をいったん解いて中継します。そのため、アクティビティの通信内容(アクセストークン、音声設定、辞書の言葉)と、接続元の IP アドレスなどの通信の情報を扱います。
- 通信の障害を見つけるため、接続に失敗したときにブラウザがその情報を Cloudflare に報告する仕組み(Network Error Logging)が有効になっています。
- 掲載サイトを開いたときの通信の情報も、Cloudflare が扱います。
- Cloudflare の体制:Cloudflare は、2025年6月3日に、個人情報の取り扱いについての国際的な認証「Global CBPR」と「Global PRP」を取得したと発表しています。個人情報保護委員会のガイドラインでも、グローバル CBPR の認証は、個人情報保護法の基準に適合する体制(個人情報保護法施行規則第16条第2号)の例として挙げられています。運営者は、この認証を、Cloudflare がこの体制を整えている根拠としています。
- 運営者は、この認証が有効であることと、アメリカ合衆国の制度を、年に1回以上確認します。Cloudflare での取り扱いが適切に続くようにするための措置の内容は、ご請求があれば、個人情報保護法第28条第3項に基づいてお知らせします。
- Cloudflare プライバシーポリシー:https://www.cloudflare.com/privacypolicy/
Twilio Inc.(SendGrid、アメリカ合衆国)
- 役割:運営者が送るメール(お問い合わせへの返信、開示の結果のお知らせなど)の送信を、Twilio のサービス「SendGrid」に任せています。お問い合わせのメールを受け取るのは、運営者自身のメールサーバーです。
- Twilio が扱う情報:運営者が送るメールの宛先、件名、本文(ご請求への回答として、開示する情報を含むことがあります)
- Twilio の体制:Twilio は、プライバシーに関する通知で、自社の取り扱いが「Global CBPR」と「Global PRP」に適合していると表明しています。運営者は、この認証を、Twilio が個人情報保護法の基準に適合する体制(個人情報保護法施行規則第16条第2号)を整えている根拠としています。認証の確認と、ご請求があったときのお知らせ(個人情報保護法第28条第3項)は、Cloudflare と同じように行います。
- Twilio プライバシーに関する通知:https://www.twilio.com/en-us/legal/privacy
Anthropic, PBC(アメリカ合衆国)
- 役割:運営者は、障害の調査や開発のために、Anthropic が提供する AI を使った開発支援ツール「Claude Code」を使っています。このツールは、運営者の指示で Bot サーバーなどに接続し、ログやデータベースの内容を読むことがあります。
- Anthropic に送られることがある情報:ログやデータベースの内容の一部(ユーザー名、ユーザーID、サーバーID、チャンネルID、音声設定、辞書の言葉、読み上げた文章など)
- 取り扱いの条件
- 運営者は、送った内容を Anthropic が AI の学習に使わない設定で、このツールを使います。
- Anthropic は、送られた内容を、応答を返すためと、不正な利用の防止などのために、一定の期間保存します。
- Discord から受け取った情報(投稿の本文を含みます)を、AI の学習に使わせることはありません。
- Anthropic プライバシーポリシー:https://www.anthropic.com/legal/privacy
アメリカ合衆国の個人情報保護の制度
要約:アメリカ合衆国には、日本の個人情報保護法のように全分野をまとめた国の法律がありません。そのため、日本と同じ水準の保護を受けられない場合があります。
個人情報保護委員会の調査(令和4年1月25日更新)によると、詳しくは次のとおりです。
- 国(連邦)のレベルでは、日本の個人情報保護法のような包括的な法律はありません。金融・医療・通信などの分野ごとに法律があります。
- 州によっては包括的な法律があります(例:カリフォルニア州消費者プライバシー法(CCPA))。
- 連邦のレベルでは、OECD プライバシーガイドラインの8原則のうち「データ内容の原則」「目的明確化の原則」「公開の原則」「責任の原則」に当たる定めが見当たらないとされています。
- アメリカ合衆国は、APEC の越境プライバシールール(CBPR)システムに2012年から参加しています。
詳しくは、個人情報保護委員会の「外国制度(アメリカ合衆国)」をご覧ください。 https://www.ppc.go.jp/enforcement/infoprovision/laws/offshore_report_america/
音声合成について
- 音声の合成は、運営者が自宅(日本国内)で管理するサーバーで行います。
- 外部の音声合成サービスには、投稿の文章を送りません。
8. Cookie・アクセス解析
- 運営者が、本サービスや掲載サイトで設定する Cookie はありません。
- アクセス解析、広告、トラッキングのツールは、本サービスでも掲載サイトでも使っていません。
- Discord の中継サーバー(discordsays.com)では、Discord または Cloudflare が、不正なアクセスを防ぐための Cookie を発行することがあります。これは運営者が設定・利用しているものではありません。
9. 安全管理のための措置
運営者は、個人情報を守るため、次の措置をとっています。
基本方針
- 取得する情報、利用目的、保存期間、ご請求の方法、お問い合わせ窓口を本ポリシーで定め、公表しています。
組織的・人的な措置
- 本サービスの運営と情報の管理は、運営者が1人で行っています。運営者のほかに、情報の取り扱いを担当する人はいません(「7.」の外部の事業者を除きます)。
物理的な措置
- 情報を保存するサーバーと作業用パソコンは、運営者の自宅に設置しています。
技術的な措置
- Discord のログインで求める権限は2つだけです。ユーザー名やアイコンはデータベースに保存しません。
- アクセストークンは保存せず、ログにも書きません。リフレッシュトークンは受け取った時点で捨てます。
- 読み上げる文章と合成した音声の一時ファイルは、メモリ上に作り、再生した後に削除します(音声合成エンジンのログに残る文章を除きます。「5.」をご覧ください)。
- 音声の合成は運営者のサーバーで行い、外部の音声合成サービスには送りません。AivisSpeech エンジンの、エラーの情報を外部に送る機能は無効にしています。
- アクティビティの通信は、利用者の端末から Cloudflare まで HTTPS で暗号化しています。
- サーバー辞書は、そのサーバーのメンバーであることを Discord に確認してから、見たり編集したりできるようにしています。
- ログインの処理や設定の変更が短時間に集中した場合は、制限をかけています。
外的環境の把握
- 情報は日本国内のサーバーに保存しています。米国企業の Discord、Cloudflare、Twilio(SendGrid)、Anthropic のサービスを使っているため、米国の制度を確認したうえで利用しています(「7.」をご覧ください)。
情報の漏えいなどが起きたとき
- 法令に従って、個人情報保護委員会への報告と、影響を受ける方へのお知らせを行います。
- Discord にも速やかに知らせます。
10. 開示・訂正・削除などのご請求
ご自分で確認・変更できること
- 音声設定の確認:/status コマンド、またはアクティビティ(/status の返信は、そのチャンネルのメンバーにも見えます。Bot との DM で使えば、ほかの人には見えません)
- 音声設定の変更:/update_voice、/random コマンド、またはアクティビティ
- サーバー辞書の確認・削除:/words_list、/delete_word コマンド、またはアクティビティ(そのサーバーのメンバーなら誰でも行えます)
保存している音声設定を、ご自分で削除する機能はありません。削除は、下の方法でメールでご依頼ください。運営者が手作業で削除します。
運営者にご請求いただけること
- 保存している情報の開示
- 情報の訂正・追加・削除
- 情報の利用の停止・消去
- 第三者への提供の停止
- 第三者への提供の記録の開示
ご請求の方法
- oga@oga.ninja にメールを送ってください。件名は「gomatalk 個人情報の請求」としてください。
- メールには、次のことを書いてください。
- ご請求の内容
- Discord のユーザー名
- Discord のユーザーID(分かる場合だけで構いません)
- 開示をご請求の場合は、希望する開示の方法(メールで電子データを送る方法など)。ご指定がなければ、メールでお送りします。
- ログの削除をご希望の場合は、対象の投稿をしたおおよその日時
- 保存している情報は Discord のユーザーID にしか結びついていないため、Discord のアカウントを使ってご本人を確認します。具体的な方法(例:運営者が指定する値に、/update_voice やアクティビティで声の設定を変えていただく方法)は、メールでご案内します。運営者が、パスワード、Discord のトークン、認証コードなどをお聞きすることはありません。
- 確認ができたら遅滞なく対応し、結果をメールでお知らせします。ご請求に応じられない場合や、ご請求のとおりに対応することが難しい場合は、その理由と、代わりにとれる対応をお知らせします。
- 手数料はいただきません。
ユーザーID の調べ方:Discord の「ユーザー設定」→「詳細設定」で「開発者モード」をオンにします。そのあと、自分のアイコンを右クリック(スマートフォンでは長押し)し、「ユーザーIDをコピー」を選びます。
未成年の方の保護者など、代理人の方からのご請求も受け付けます。その場合は、代理人であることの確認をお願いすることがあります。
削除のご依頼に対して行うこと
- 音声設定:データベースから削除します。削除した情報がデータベースのファイルの中に残らないよう、ファイルの整理も行います。データベースの古い複製(「5.」)からも削除します(複製ごと削除することがあります)。
- 削除した後に、また投稿が読み上げられたり、アクティビティを開いたり、/status などのコマンドを使ったりすると、新しい設定が自動で作られます。
- ログ:ログの多くは、行ごとには削除できません。その場合は、該当する記録を含む期間のログ、またはログ全体を削除して対応します。
- 音声合成エンジンのログ(読み上げた文章)には、ユーザーID やユーザー名は記録されていません。そのため、おおよその日時と、あなたの音声設定の声の種類から該当する記録を探し、その期間を含むログを削除します。どの記録があなたのものかを特定できないこともあります。
- バックアップ:「5.」のとおり、バックアップに情報が含まれている場合は、そこからも削除します。
- 読み上げそのもの:特定の方の投稿だけを読み上げない設定は、現在ありません。読み上げを止めたい場合は、サーバーの管理者にご相談いただくか、読み上げ中のチャンネルに投稿しないでください。
- サーバー辞書:辞書はサーバーごとに保存しており、誰が登録したかを記録していません。そのため、特定の方が登録した言葉だけを選んで削除することはできません。言葉の削除は、サーバーのメンバーなら誰でも行えます。
- サーバーのデータ(辞書、読み上げ対象 Bot、サーバーID):サーバーの管理者からご依頼いただければ、まとめて削除します。依頼された方がそのサーバーの管理権限を持っていることを確認してから削除します。確認の方法はメールでご案内します。
- Discord 上の情報(あなたの投稿や Bot の返信など):Discord が保存しているもので、Discord のプライバシーポリシーに従って扱われます。
11. お子さまの利用
- Discord の利用規約で定められた年齢(日本では13歳)に達していない方は、本サービスを利用できません。
- 本サービスは、13歳未満のお子さまを対象にしたサービスではありません。
- 18歳未満の方(未成年の方)は、保護者の同意を得てから利用してください。
12. 責任の範囲
- 運営者は、本サービスを個人で、無料で運営しています。本ポリシーに書いた措置をとっていますが、情報の漏えい、消失、改ざんなどが起きないことを保証するものではありません。
- 保存している情報(音声設定やサーバー辞書など)は、設備の故障などによって失われることがあります。運営者は、失われた情報の復元を保証しません。
- 本サービスでの情報の扱いに起因または関連して生じた損害についての運営者の責任は、利用規約第12条(責任の制限)に定めるとおりです。利用規約第12条では、運営者の故意または重大な過失による場合を除いて、運営者が責任を負わないこと、または責任の範囲を制限することを定めています。この損害には、次のような原因によるものを含みます。
- Discord、Cloudflare その他の第三者のサービスの障害、仕様の変更、情報の取り扱い
- 第三者による不正なアクセス
- 設備の故障、停電、ネットワークの障害
- 利用者が投稿した内容や、サーバー辞書に登録した内容、利用者どうしのトラブル
- 「12.」の定めは、個人情報保護法などの法令が運営者に課す義務(安全管理のための措置、委託先の監督、開示などのご請求への対応、漏えいなどが起きたときの報告とお知らせなど)を免除するものではありません。運営者は、これらの義務に従って対応します。
13. 本ポリシーの変更
- 法令やサービス内容の変更に合わせて、本ポリシーを変更することがあります。
- 利用目的を変更するときは、変更前の目的と関連性があると合理的に認められる範囲で行い、変更後の目的を本ページで公表します。この範囲を超える変更をするときは、あらかじめご本人の同意を得ます。
- 本ポリシーを変更するときは、変更の内容と効力発生日を、効力発生日より前に本ページで告知します。
- 利用者に不利な変更や重要な変更は、原則として効力発生日の7日以上前に告知し、Discord 上でもお知らせするよう努めます。
14. お問い合わせ窓口
本サービスでの個人情報の扱いについてのご質問、苦情、ご請求は、次の窓口で受け付けます。
- 運営者:OGA
- メール:oga@oga.ninja
個人で運営しているため、ご質問への返信には時間がかかることがあります。開示や削除などのご請求には、遅滞なく対応します。
附則
2026年10月7日 制定(本ページで公開した日から施行します)