プライバシーとデータ削除

施行日: 2026年7月28日

PalOptimizerが取り扱うデータ、利用目的、保持期間、削除方法を説明します。

収集するデータ

ログインと同期機能を利用した場合に、次のデータを取り扱います。

  • OAuth providerから受け取るアカウント識別子、表示名、email、画像、scope
  • 認証・provider連携の維持に必要なsession token、OAuth access / refresh / ID token、 verificationの識別子・値・有効期限(providerや認証flowにより保存されない項目もあります)
  • sessionに紐づくIP address、user-agent、作成・更新・有効期限
  • 10分有効なpairing code、その作成・有効期限
  • 連携deviceの名前、tokenのhash、作成・失効・最終同期時刻
  • world ID、world名、最終同期時刻、character件数
  • 通知filterの名前、条件、有効状態、更新世代
  • Level.savから抽出した CharacterRow のsnapshot。表示名、Pal ID、level、性別、 passive / active skill、個体値、instance ID、player / owner / groupの識別子などを含みます。

図鑑などの未ログイン機能は静的assetを表示します。通常のHTTPアクセスについては、 Cloudflareやhosting基盤がsecurity・配信のためのrequest情報を処理する場合があります。

送信しないデータ

raw Level.sav はPCの外へ送信せず、Cloudflareにも保存しません。AgentはSaveGames/<slot>/<world>/Level.savだけを読み、backup配下は同期しません。 snapshot抽出に不要なGVAS全体も送信しません。

保存先と目的

Cloudflare D1
login account、session / OAuth token、verification、IP address / user-agent、device、world metadata、 pairing code、通知filterを保存し、本人認証、provider連携の維持、device連携、同期済みworld一覧、 通知条件の配信に使います。device token本体は保存せずhashを保存します。これらのtokenやcodeを公開しません。
Cloudflare R2
user / worldごとの最新CharacterRow snapshot JSONを保存し、同期した本人の所持Pal表示に使います。
利用者のPC
Agent設定、device token、保存先、受信済みfilter、通知判定のlocal stateを%APPDATA%\PalOptimizer\に保存します。

同期データを広告目的で公開したり、別userへ表示したりする機能はありません。

保持期間

R2のCharacterRow snapshotは履歴を保存せず、同期ごとに最新版へ上書きします。worldのsnapshotとmetadataは 利用者がそのworldを削除するまで保持します。account、device、filter、認証関連データはaccountを削除するまで保持し、 失効したdeviceの記録もaccountを削除するまで保持します。日数による自動削除は行いません。

pairing codeは10分で失効し、新しいcodeの発行時に同じuserの古いcodeとその時点で期限切れのcodeを削除します。 sessionとverificationには認証flow上の有効期限がありますが、account削除までは期限切れの記録が残る場合があります。

データを削除する方法

  • 1つのworld: 「所持パル」で対象worldを選び「このワールドの同期データを削除」
  • deviceの接続: 「アカウント」の連携device一覧で「失効」
  • 全データ: 「アカウントを削除」で確認文字列を入力し「完全に削除」
  • PC側: Agentを終了・uninstall後、必要に応じて%APPDATA%\PalOptimizer\を削除

world削除は対応するR2 snapshotとD1 world metadataを、account削除はR2の全snapshot、D1の device / pairing code / world / filter / session / OAuth account / verification / user情報をrequest内で直ちに削除します。device失効は以後の同期と WebSocket接続を拒否します。Agentのuninstallだけではcloud上のデータは削除されません。

問い合わせ

プライバシーとデータ削除に関する問い合わせはprivacy@paloptimizer.comで受け付けます。受信箱は少なくとも週1回確認し、 原則7暦日以内に一次回答します。pairing code、token、save dataなどの秘密情報をメールやpublic Issueへ投稿せず、 個人情報は問い合わせに必要な最小限にしてください。