プライバシーポリシー

最終更新日: 2026年5月12日

うたカルテ / UtaKarte (以下「当サービス」) は、ユーザーの個人情報の保護を重要な責務と考え、個人情報の保護に関する法律 (個人情報保護法) その他関連法令を遵守し、以下の方針に従って個人情報を取り扱います。

1. 取得する情報

  • 当サービスはアカウント無し・ログイン無しで主要機能を利用できることを基本方針とします。
  • 曲・セットリスト・歌唱履歴などのユーザー生成データは、原則ユーザーの端末内 (ブラウザの IndexedDB) に保存されます。
  • 復元キー機能を有効にした場合、匿名 ID に紐づく形でデータを当サービスのサーバー (Cloudflare D1) に保存します。氏名・メールアドレス等は紐付けません。
  • Google アカウントでサインインした場合、Google から提供される表示名・メールアドレス・プロフィール画像 URL・Google ユーザー ID を取得します。これらはアカウント識別・有料プラン管理・公開プロフィールの初期表示に使用します。
  • 歌い手として公開プロフィールを設定した場合、ハンドル・表示名・任意で入力された X (Twitter) URL・YouTube URL・アバター画像・公開設定 (ON/OFF) を当サービスのサーバーに保存し、サービス内の歌い手一覧・個別ページに公開します。アップロードしたアバター画像は data URL 形式でデータベース内に保存されます。
  • 問い合わせフォーム から送信された内容 (任意の名前・メール・本文・ユーザーエージェント・送信元 IP のハッシュ値) を、お問い合わせ対応・スパム対策のため保存します。
  • リクエストフォームにファンが入力した曲名・任意のニックネーム・コメントを保存します。
  • アクセス解析のため、Cloudflare Web Analytics により匿名化された訪問情報 (国・端末種別・参照元など) を取得します。
  • Pro / Founders プランへの決済時には、決済代行事業者 (Stripe) を通じて必要な情報のみ処理します。当サービスはクレジットカード番号を保存しません。Stripe Customer ID および決済ステータス (active / canceled 等) のみ保存します。
  • 不正利用調査・運営の安全確保のため、管理者操作 (ユーザー検索・問い合わせ閲覧・データ修正等) の監査ログ (操作者 ID・操作内容・タイムスタンプ・IP ハッシュ) を保存します。

2. 利用目的

  • 当サービスの提供・運営・保守
  • 歌い手公開プロフィール・コミュニティ機能の提供
  • ユーザー間のリクエスト送受信機能の提供
  • お問い合わせ対応
  • 不正利用・スパム・荒らし行為・不正クリックの防止
  • サービス改善のための統計分析 (個人を特定しない形)
  • 有料プランの決済処理および契約状態の管理
  • 広告 (Google AdSense) の表示
  • 重要なお知らせ・規約変更の通知

3. 第三者への提供 / 越境データ移転

当サービスは法令に基づく場合を除き、ユーザーの個人情報を本人の同意なく第三者に提供しません。ただし以下の業務委託先・パートナー事業者には、サービス提供に必要な範囲で情報を委託または開示する場合があります。

  • Cloudflare, Inc. (米国) — ホスティング・CDN・データベース (D1)・Workers AI (Gemma 等の AI モデル実行)
  • Stripe, Inc. (米国) — 決済処理、Customer Portal、サブスクリプション管理
  • Apple Inc. (米国) — iTunes Search API による楽曲情報取得
  • Google LLC (米国) — Google アカウント認証 (OAuth)、Web フォント、Google AdSense (広告配信)、YouTube リンクからの外部閲覧

上記の通り当サービスのデータの一部は 米国を含む日本国外 に保存・処理されます。利用開始時点で本ポリシーをご確認のうえ当サービスをご利用いただくことが、越境データ移転に関する同意とみなされます。各事業者は EU GDPR 準拠の Standard Contractual Clauses 等のもとに運用されています。

4. Cookie・類似技術

当サービスは、ログイン状態の維持・利用状況の把握・広告配信のため、Cookie および LocalStorage / IndexedDB を使用します。

  • ファーストパーティ Cookie: 認証セッション (Google OAuth) の維持、UI 設定、Service Worker キャッシュ等に使用します。
  • 第三者 Cookie (広告配信用): Google AdSense をはじめとする第三者配信事業者が、ユーザーの興味関心に応じた広告を配信するために Cookie・広告 ID 等の技術を利用する場合があります。
  • Cookie はブラウザの設定で無効化できますが、一部機能 (ログイン状態の維持等) が利用できなくなる場合があります。

5. 広告配信について (Google AdSense)

当サービスは、Google LLC およびそのパートナー第三者配信事業者 (以下総称して「広告配信事業者」) が提供する Google AdSense を利用して広告を表示することがあります。

  • 広告配信事業者は、Cookie・広告 ID・IP アドレス・閲覧したページの情報等を用いて、ユーザーの興味関心に応じた広告 (パーソナライズ広告) を配信する場合があります。
  • 当サービスは、Google AdSense から広告および統計データの提供を受けるのみで、広告配信事業者がユーザーから直接取得する情報を保有しません。
  • パーソナライズ広告は、Google の広告設定ページ (https://adssettings.google.com/) からオプトアウトすることができます。また、第三者配信事業者の Cookie 利用については (https://www.aboutads.info/choices/) でオプトアウト設定が可能です。
  • 有料プラン (Pro / Founders) を利用中のユーザーには、原則として広告を表示しません。
  • Google による広告 Cookie・データ利用の詳細は Google の広告に関するポリシー をご参照ください。

6. 歌い手として公開プロフィールを設定する場合

ユーザーは設定画面から、歌い手として公開プロフィールを ON にすることができます。公開プロフィールに関するデータの取り扱いは以下の通りです。

  • 公開される情報: ハンドル・表示名・任意で入力された X (Twitter) URL・YouTube URL・アバター画像・(任意で)マイ曲リスト。
  • 公開フラグおよびマイ曲公開フラグはユーザー自身が設定でき、いつでも OFF にできます。OFF にすると検索・一覧から非表示になります。
  • マイ曲リストを公開設定にしている場合、最後の同期から 24 時間経過するとアプリ起動時に自動でサーバーへ同期される場合があります。自動同期はプロフィール編集画面から OFF にできます。
  • アバター画像はユーザーがアップロードした画像を data URL 形式で保存し、公開プロフィールに表示します。著作権・肖像権に問題のある画像はアップロードしないでください。
  • 公開を停止したい場合、ハンドル・X URL・YouTube URL を削除して保存することで非公開化できます。完全削除を希望する場合は下記お問い合わせ窓口にご連絡ください。

7. コミュニティ共有データ (匿名)

「マイ曲に登録」を行うと、登録した 曲名・アーティスト名・BPM・キー が、他の配信者向けの参考データとして匿名で当サービスのサーバー (Cloudflare D1) に保存されます。これにより、後から同じ曲を登録する別の配信者が、コミュニティで蓄積された BPM・キー情報を参考にできます。

  • 共有されるのは曲メタデータのみで、歌唱履歴・自分用メモ・お気に入り・セットリスト・好み等の個人レパートリー情報は一切共有しません
  • 送信者の特定を防ぐため、IP アドレスはハッシュ化したうえで毎日ローテーションする塩値と組み合わせて記録します。氏名・メールアドレスは紐付けません。
  • この共有を行いたくない場合は、設定 画面の「コミュニティ共有を OFF にする」を有効にしてください。
  • 復元キー機能を有効にしている場合、自分が貢献したデータを後から削除することができます。
  • 異常値 (BPM 40 未満・250 超など) や明らかな誤入力は自動でフィルタされます。

8. AI による補助機能

当サービスは Cloudflare Workers AI (米国、Gemma 等の言語モデル) および iTunes Search API を用いて、楽曲メタデータ補完・セットリスト並び替え提案・要約などの補助機能を提供します。

  • AI に渡す情報は、原則としてユーザーが入力した曲名・アーティスト名・公開された曲メタデータに限ります。歌詞・音源・個人特定情報は AI に渡しません。
  • AI の出力は 参考情報 であり、権利の可否・合法性・配信プラットフォーム規約への適合などの法的判断は行いません。
  • 「権利OK / 確認済み」のような表示が AI 補助によって行われた場合でも、最終的な利用可否はユーザー自身が公式情報を確認して判断する責任があります。

9. ユーザーの権利・データ削除請求

ユーザーは以下を行うことができます。

  • 自身の保存データを JSON 形式でいつでもエクスポートできます (設定 → JSON バックアップ)。
  • 復元キーを発行している場合、当サービス側のクラウド保存データの削除請求を行えます。
  • コミュニティ共有データ (匿名投稿) のうち自分が登録した分について、復元キー経由で削除請求を行えます。
  • Google アカウントでサインインしている場合、設定画面からサインアウトおよびアカウント削除の請求を行えます。
  • 公開プロフィール・マイ曲公開データの非公開化・削除を請求できます。
  • お問い合わせフォームを通じて送信した内容の削除を請求できます。
  • 本ポリシーや個人情報の取り扱いに関するご質問・苦情のお問い合わせを行えます。

データ削除その他の請求窓口は お問い合わせフォーム をご利用ください。本人確認のため復元キー・登録時メールアドレス・公開プロフィールハンドル等をご提示ください。

10. 未成年の利用

当サービスは 13 歳未満 の方の単独利用を想定しておりません。13 歳未満の方は保護者の方の同意のもとでご利用ください。当サービスは年齢確認を行いませんが、不適切な利用が判明した場合はアカウント・データの停止を行うことがあります。

11. 安全管理措置

当サービスは、ユーザーデータの紛失・漏洩・改ざんを防ぐため、HTTPS 通信、サーバー側保存データの暗号化、アクセス制御、Content-Security-Policy 等の Web セキュリティヘッダー、管理者操作の監査ログ等の安全管理措置を講じます。コミュニティ共有 DB の IP ハッシュおよび問い合わせフォームの IP ハッシュは特定の個人を識別する目的では利用しません。

12. 改訂

本ポリシーは、法令の改正・サービスの変更等に応じて改訂することがあります。重要な変更を行う場合は、サービス内またはメール等で通知します。

13. お問い合わせ

プライバシーに関するご質問・データ削除請求・苦情は お問い合わせフォーム よりお寄せください。運営者に関する詳細は 特定商取引法に基づく表記 をご覧ください。