プライバシーポリシー
COSMIC LIVE 運営(以下「運営」)は、Windows 向けアプリ「COSMIC LIVE」(以下「本アプリ」)とこのウェブサイトにおける利用者の情報を、次のとおり取り扱います。
制定日: 2026 年 10 月 2 日 最終改定日: 2026 年 10 月 2 日
1. 本アプリの仕組み(情報の流れ)
本アプリは利用者の PC で動きます。配信サービスから受け取ったギフトやコメント、演出の設定、ギフトの履歴、API キーなどの配信に関するデータは利用者の PC 内に保存され、運営のサーバーには送られません。運営のサーバーが扱うのは、アカウント(ログイン)と利用状況の確認、本人確認、配信機能を使う PC の管理、TikTok 接続の中継に必要な最小限の情報だけです。
2. 取得する情報と利用目的
この表は横にスクロールできます。
| 場面 | 取得する情報 | 利用目的 | 保存先 |
|---|---|---|---|
| アカウント登録・ログイン | メールアドレス、パスワード(ハッシュ化して保存。平文は保存しません)、メール確認の状態、ログインのセッション情報 | 本人の識別、ログイン、無料体験や利用状況の管理、重要なお知らせの送付 | 認証基盤(Supabase) |
| 確認コード・パスワード再設定のメール | メールアドレス、メールの本文(確認コードを含みます)、送信の結果(届いたか・届かなかったか) | メールアドレスの確認、パスワードの再設定 | メール送信サービス(Resend)。認証基盤(Supabase)から Resend を通して送信します |
| Google アカウントの連携(本人確認・次の版から提供予定) | Google が提供するアカウントの識別子、メールアドレス、基本プロフィール(名前・プロフィール画像の URL)。要求する範囲は openid・email・profile のみで、YouTube・Google ドライブ・連絡先など他のデータにはアクセスしません | 本人確認(配信機能の利用開始時に、Google で本人確認済みであることをサーバーで確認)、連携状態の表示。名前やプロフィール画像は画面に表示せず、広告や分析には使いません | 認証基盤(Supabase)に、既存の会員 ID に結び付けて保存 |
| 利用状況 | 無料体験の開始日時・終了日時、会員の状態(体験中・有料・無料・期限切れ・停止) | 利用可否の判定、期限のご案内 | 認証基盤(Supabase) |
| 配信機能を使う PC の管理(同時 1 台・次の版から提供予定) | 本アプリが PC ごとに作る乱数の端末 ID、PC の名前(既定はコンピューター名。アプリ内で変更できます)、利用の開始・延長・切り替えの日時 | 同じアカウントで配信機能を使える PC を同時に 1 台に保つこと、切り替え時に相手の PC 名を表示すること、不正利用の調査 | 認証基盤(Supabase)。端末の札(鍵)はハッシュ化して保存し、生の値は保存しません |
| TikTok 接続の中継(運営クラウドの接続を使う場合) | 接続する TikTok のユーザー名、ログイン状態の確認情報、配信機能を使う PC の札・端末 ID、接続元の IP アドレス(日付と組み合わせてハッシュ化した値だけを集計に使い、生の IP は保存しません)。会員 ID も同様にハッシュ値だけを集計に使います | 接続券の発行、利用回数の制限、不正利用の防止 | 接続サーバー(Cloudflare Workers)。接続券の発行元である Euler Stream(第三者)には TikTok のユーザー名を渡し、その後の受信は利用者の PC から Euler Stream に直接接続します |
| アプリの自動更新・ギフト一覧の更新・為替レートの取得 | 通信に伴う IP アドレス、アプリの版 | 新しい版の配布、ギフト一覧の更新、分析タブの通貨換算 | GitHub(配布元)、Frankfurter(為替。欧州中央銀行の公表値)。運営はこれらの通信記録を受け取りません |
| お問い合わせ | メールアドレス、お問い合わせの内容 | 回答、不具合の調査 | 運営のメール(Google グループ) |
「次の版から提供予定」と記した項目は、現在公開中の版(0.20.2)では取得していません。提供を始める版からこの表のとおり取り扱います。YouTube 連携は、利用者ご自身の YouTube Data API キーで、利用者の PC から直接 YouTube に接続します。運営はその API キー、受信したコメント、ギフトの内容を受け取りません。
3. 利用者の PC 内に保存される情報
次の情報は利用者の PC の設定フォルダー(%APPDATA%\BRIDGE)に保存され、運営のサーバーには送られません。削除はアプリのアンインストール後にこのフォルダーを削除することで行えます。
- アプリの設定(接続先、API キー、プリセット、ガチャの設定、ギフト表、画像、音声)
- 受信したギフト・コメント・反応の履歴、ガチャの記録、分析タブの集計
- ログインのセッション情報(Windows の保護機能で暗号化して保存)
- 起動時の診断記録(アプリの起動・終了の節目だけ。鍵やトークンは記録しません)
4. Google ユーザーデータの取り扱い
本アプリが Google API から取得・利用する情報は、Google API サービスのユーザーデータに関するポリシー(Google API Services User Data Policy)の限定使用(Limited Use)の要件に従います。取得した情報は第 2 条の目的(本人確認と連携状態の表示)にのみ使い、人が閲覧することはなく、広告目的で使わず、第 5 条に定める委託先以外の第三者に提供しません。
本アプリは YouTube API サービスを利用します(YouTube 連携機能)。ご利用にあたっては、Google のプライバシーポリシー(https://policies.google.com/privacy)および YouTube 利用規約(https://www.youtube.com/t/terms)が適用されます。YouTube 連携は Google アカウントの連携とは別の機能で、API キーで公開データを受信するものであり、Google アカウントの権限は使いません。
5. 第三者への提供・委託
運営は、法令に基づく場合を除き、利用者の情報を第三者に販売・提供しません。サービスの提供のために、次の事業者に処理を委託しています(各社のサービス上で情報が保管・処理されます)。
この表は横にスクロールできます。
| 事業者 | 役割 | 扱う情報 |
|---|---|---|
| Supabase, Inc. | 認証・データベース(ログイン、本人確認、利用状況、配信機能を使う PC の管理) | 第 2 条のうち「認証基盤(Supabase)」に記載の情報 |
| Resend(resend.com) | 確認コード・パスワード再設定メールの送信 | メールアドレス、メールの本文、送信の結果 |
| Google LLC | Google アカウントによる本人確認(OAuth) | Google ログイン時に Google が扱う情報(Google のプライバシーポリシーに従います) |
| Cloudflare, Inc. | TikTok 接続サーバーの実行基盤 | 第 2 条のうち「TikTok 接続の中継」に記載の情報 |
| Euler Stream(eulerstream.com) | TikTok LIVE への接続券の発行と接続の中継 | TikTok のユーザー名。受信中は利用者の PC が Euler Stream に直接接続するため、接続に伴う IP アドレスは Euler Stream が扱います(同社のプライバシーポリシーに従います) |
| GitHub, Inc. | アプリの配布と自動更新、ギフト一覧の配布 | 更新確認の通信(IP アドレス、アプリの版) |
決済事業者(Stripe)を使った有料プランは準備中で、現在は提供していません。提供を始める際は、このポリシーを改定してお知らせします。
6. 保存先の所在と安全管理
認証基盤(Supabase)のサーバーはインド(South Asia (Mumbai)、ap-south-1)にあります。接続サーバー(Cloudflare Workers)は、利用者に近い Cloudflare の拠点で動きます。通信は TLS で暗号化し、サーバーに保存する鍵や札はハッシュ化します。アプリ内のセッション情報は Windows の保護機能で暗号化して保存します。
7. 保存期間
- アカウント情報・利用状況: アカウントが削除されるまで。
- Google 連携の情報: 連携を解除するか、アカウントが削除されるまで。
- 配信機能を使う PC の記録: 切り替えや期限切れの記録は不正利用の調査に必要な期間保存し、不要になった記録は削除します。アカウントを削除すると、これらの記録も削除します。
- TikTok 接続の中継の記録: 利用回数の制限のための集計(ハッシュ値の件数)は分ごと・日ごとに数え直し、生の IP アドレスや会員 ID は保持しません。
8. Google 連携の解除、アカウントの削除、お問い合わせ
- Google 連携の解除: アプリの「アカウント」→「本人確認(Google)」→「Google の連携を解除する」。メールアドレスとパスワードでログインできる状態であれば、その場で解除できます。Google 側からは Google アカウントの「サードパーティ製のアプリとサービス」で COSMIC LIVE へのアクセスを削除できます。
- ログアウト・PC からの削除: アプリの「アカウント」→「ログアウト」。設定フォルダー(第 3 条)を削除すると、その PC に残る情報も消えます。
- アカウントの削除・取得した情報の削除や開示のご依頼: 下記のお問い合わせ先へ、登録したメールアドレスからご連絡ください。本人確認のうえ、原則として 30 日以内に対応します。
お問い合わせ先: [email protected]
9. 子どもの利用
本アプリは、各配信サービスの利用条件を満たす年齢の方を対象としています。13 歳未満の方の情報を意図的に取得することはありません。
10. 改定
このポリシーを改定するときは、このページで公表し、重要な変更はアプリ内でもお知らせします。改定後にアプリの利用を続けた場合、改定後のポリシーに同意したものとみなします。