プライバシーとデータ削除
施行日: 2026年7月28日
PalOptimizerが取り扱うデータ、利用目的、保持期間、削除方法を説明します。
収集するデータ
ログインと同期機能を利用した場合に、次のデータを取り扱います。
- OAuth providerから受け取るアカウント識別子、表示名、email、画像、scope
- 認証・provider連携の維持に必要なsession token、OAuth access / refresh / ID token、 verificationの識別子・値・有効期限(providerや認証flowにより保存されない項目もあります)
- sessionに紐づくIP address、user-agent、作成・更新・有効期限
- 10分有効なpairing code、その作成・有効期限
- 連携deviceの名前、tokenのhash、作成・失効・最終同期時刻
- world ID、world名、最終同期時刻、character件数
- 通知filterの名前、条件、有効状態、更新世代
Level.savから抽出した CharacterRow のsnapshot。表示名、Pal ID、level、性別、 passive / active skill、個体値、instance ID、player / owner / groupの識別子などを含みます。
図鑑などの未ログイン機能は静的assetを表示します。通常のHTTPアクセスについては、 Cloudflareやhosting基盤がsecurity・配信のためのrequest情報を処理する場合があります。
送信しないデータ
raw Level.sav はPCの外へ送信せず、Cloudflareにも保存しません。AgentはSaveGames/<slot>/<world>/Level.savだけを読み、backup配下は同期しません。 snapshot抽出に不要なGVAS全体も送信しません。
保存先と目的
- Cloudflare D1
- login account、session / OAuth token、verification、IP address / user-agent、device、world metadata、 pairing code、通知filterを保存し、本人認証、provider連携の維持、device連携、同期済みworld一覧、 通知条件の配信に使います。device token本体は保存せずhashを保存します。これらのtokenやcodeを公開しません。
- Cloudflare R2
- user / worldごとの最新CharacterRow snapshot JSONを保存し、同期した本人の所持Pal表示に使います。
- 利用者のPC
- Agent設定、device token、保存先、受信済みfilter、通知判定のlocal stateを
%APPDATA%\PalOptimizer\に保存します。
同期データを広告目的で公開したり、別userへ表示したりする機能はありません。
保持期間
R2のCharacterRow snapshotは履歴を保存せず、同期ごとに最新版へ上書きします。worldのsnapshotとmetadataは 利用者がそのworldを削除するまで保持します。account、device、filter、認証関連データはaccountを削除するまで保持し、 失効したdeviceの記録もaccountを削除するまで保持します。日数による自動削除は行いません。
pairing codeは10分で失効し、新しいcodeの発行時に同じuserの古いcodeとその時点で期限切れのcodeを削除します。 sessionとverificationには認証flow上の有効期限がありますが、account削除までは期限切れの記録が残る場合があります。
データを削除する方法
- 1つのworld: 「所持パル」で対象worldを選び「このワールドの同期データを削除」
- deviceの接続: 「アカウント」の連携device一覧で「失効」
- 全データ: 「アカウントを削除」で確認文字列を入力し「完全に削除」
- PC側: Agentを終了・uninstall後、必要に応じて
%APPDATA%\PalOptimizer\を削除
world削除は対応するR2 snapshotとD1 world metadataを、account削除はR2の全snapshot、D1の device / pairing code / world / filter / session / OAuth account / verification / user情報をrequest内で直ちに削除します。device失効は以後の同期と WebSocket接続を拒否します。Agentのuninstallだけではcloud上のデータは削除されません。
問い合わせ
プライバシーとデータ削除に関する問い合わせはprivacy@paloptimizer.comで受け付けます。受信箱は少なくとも週1回確認し、 原則7暦日以内に一次回答します。pairing code、token、save dataなどの秘密情報をメールやpublic Issueへ投稿せず、 個人情報は問い合わせに必要な最小限にしてください。