COSMIC LIVE

プライバシーポリシー

COSMIC LIVE 運営(以下「運営」)は、Windows 向けアプリ「COSMIC LIVE」(以下「本アプリ」)とこのウェブサイトにおける利用者の情報を、次のとおり取り扱います。

制定日: 2026 年 10 月 2 日 最終改定日: 2026 年 10 月 2 日

1. 本アプリの仕組み(情報の流れ)

本アプリは利用者の PC で動きます。配信サービスから受け取ったギフトやコメント、演出の設定、ギフトの履歴、API キーなどの配信に関するデータは利用者の PC 内に保存され、運営のサーバーには送られません。運営のサーバーが扱うのは、アカウント(ログイン)と利用状況の確認、本人確認、配信機能を使う PC の管理、TikTok 接続の中継に必要な最小限の情報だけです。

2. 取得する情報と利用目的

この表は横にスクロールできます。

場面取得する情報利用目的保存先
アカウント登録・ログインメールアドレス、パスワード(ハッシュ化して保存。平文は保存しません)、メール確認の状態、ログインのセッション情報本人の識別、ログイン、無料体験や利用状況の管理、重要なお知らせの送付認証基盤(Supabase)
確認コード・パスワード再設定のメールメールアドレス、メールの本文(確認コードを含みます)、送信の結果(届いたか・届かなかったか)メールアドレスの確認、パスワードの再設定メール送信サービス(Resend)。認証基盤(Supabase)から Resend を通して送信します
Google アカウントの連携(本人確認・次の版から提供予定)Google が提供するアカウントの識別子、メールアドレス、基本プロフィール(名前・プロフィール画像の URL)。要求する範囲は openid・email・profile のみで、YouTube・Google ドライブ・連絡先など他のデータにはアクセスしません本人確認(配信機能の利用開始時に、Google で本人確認済みであることをサーバーで確認)、連携状態の表示。名前やプロフィール画像は画面に表示せず、広告や分析には使いません認証基盤(Supabase)に、既存の会員 ID に結び付けて保存
利用状況無料体験の開始日時・終了日時、会員の状態(体験中・有料・無料・期限切れ・停止)利用可否の判定、期限のご案内認証基盤(Supabase)
配信機能を使う PC の管理(同時 1 台・次の版から提供予定)本アプリが PC ごとに作る乱数の端末 ID、PC の名前(既定はコンピューター名。アプリ内で変更できます)、利用の開始・延長・切り替えの日時同じアカウントで配信機能を使える PC を同時に 1 台に保つこと、切り替え時に相手の PC 名を表示すること、不正利用の調査認証基盤(Supabase)。端末の札(鍵)はハッシュ化して保存し、生の値は保存しません
TikTok 接続の中継(運営クラウドの接続を使う場合)接続する TikTok のユーザー名、ログイン状態の確認情報、配信機能を使う PC の札・端末 ID、接続元の IP アドレス(日付と組み合わせてハッシュ化した値だけを集計に使い、生の IP は保存しません)。会員 ID も同様にハッシュ値だけを集計に使います接続券の発行、利用回数の制限、不正利用の防止接続サーバー(Cloudflare Workers)。接続券の発行元である Euler Stream(第三者)には TikTok のユーザー名を渡し、その後の受信は利用者の PC から Euler Stream に直接接続します
アプリの自動更新・ギフト一覧の更新・為替レートの取得通信に伴う IP アドレス、アプリの版新しい版の配布、ギフト一覧の更新、分析タブの通貨換算GitHub(配布元)、Frankfurter(為替。欧州中央銀行の公表値)。運営はこれらの通信記録を受け取りません
お問い合わせメールアドレス、お問い合わせの内容回答、不具合の調査運営のメール(Google グループ)

「次の版から提供予定」と記した項目は、現在公開中の版(0.20.2)では取得していません。提供を始める版からこの表のとおり取り扱います。YouTube 連携は、利用者ご自身の YouTube Data API キーで、利用者の PC から直接 YouTube に接続します。運営はその API キー、受信したコメント、ギフトの内容を受け取りません。

3. 利用者の PC 内に保存される情報

次の情報は利用者の PC の設定フォルダー(%APPDATA%\BRIDGE)に保存され、運営のサーバーには送られません。削除はアプリのアンインストール後にこのフォルダーを削除することで行えます。

4. Google ユーザーデータの取り扱い

本アプリが Google API から取得・利用する情報は、Google API サービスのユーザーデータに関するポリシー(Google API Services User Data Policy)の限定使用(Limited Use)の要件に従います。取得した情報は第 2 条の目的(本人確認と連携状態の表示)にのみ使い、人が閲覧することはなく、広告目的で使わず、第 5 条に定める委託先以外の第三者に提供しません。

本アプリは YouTube API サービスを利用します(YouTube 連携機能)。ご利用にあたっては、Google のプライバシーポリシー(https://policies.google.com/privacy)および YouTube 利用規約(https://www.youtube.com/t/terms)が適用されます。YouTube 連携は Google アカウントの連携とは別の機能で、API キーで公開データを受信するものであり、Google アカウントの権限は使いません。

5. 第三者への提供・委託

運営は、法令に基づく場合を除き、利用者の情報を第三者に販売・提供しません。サービスの提供のために、次の事業者に処理を委託しています(各社のサービス上で情報が保管・処理されます)。

この表は横にスクロールできます。

事業者役割扱う情報
Supabase, Inc.認証・データベース(ログイン、本人確認、利用状況、配信機能を使う PC の管理)第 2 条のうち「認証基盤(Supabase)」に記載の情報
Resend(resend.com)確認コード・パスワード再設定メールの送信メールアドレス、メールの本文、送信の結果
Google LLCGoogle アカウントによる本人確認(OAuth)Google ログイン時に Google が扱う情報(Google のプライバシーポリシーに従います)
Cloudflare, Inc.TikTok 接続サーバーの実行基盤第 2 条のうち「TikTok 接続の中継」に記載の情報
Euler Stream(eulerstream.com)TikTok LIVE への接続券の発行と接続の中継TikTok のユーザー名。受信中は利用者の PC が Euler Stream に直接接続するため、接続に伴う IP アドレスは Euler Stream が扱います(同社のプライバシーポリシーに従います)
GitHub, Inc.アプリの配布と自動更新、ギフト一覧の配布更新確認の通信(IP アドレス、アプリの版)

決済事業者(Stripe)を使った有料プランは準備中で、現在は提供していません。提供を始める際は、このポリシーを改定してお知らせします。

6. 保存先の所在と安全管理

認証基盤(Supabase)のサーバーはインド(South Asia (Mumbai)、ap-south-1)にあります。接続サーバー(Cloudflare Workers)は、利用者に近い Cloudflare の拠点で動きます。通信は TLS で暗号化し、サーバーに保存する鍵や札はハッシュ化します。アプリ内のセッション情報は Windows の保護機能で暗号化して保存します。

7. 保存期間

8. Google 連携の解除、アカウントの削除、お問い合わせ

お問い合わせ先: [email protected]

9. 子どもの利用

本アプリは、各配信サービスの利用条件を満たす年齢の方を対象としています。13 歳未満の方の情報を意図的に取得することはありません。

10. 改定

このポリシーを改定するときは、このページで公表し、重要な変更はアプリ内でもお知らせします。改定後にアプリの利用を続けた場合、改定後のポリシーに同意したものとみなします。