PRIVACY POLICY

プライバシーポリシー

最終更新日: 2026年8月4日

1. 基本方針

Stream Growth Lab(以下「本サービス」)は、配信者が自分の配信活動を分析し、明示的に選んだコンテンツを外部サービスへ投稿するためのローカル実行型ツールです。取得できない情報を推測せず、必要なデータだけを扱います。

2. 取り扱う情報

3. 利用目的

4. 保存場所と保持期間

Twitch配信データ、VOD、生成動画、字幕、分析結果は利用者の端末内に保存され、利用者が削除するまで保持されます。TikTokのClient secret、アクセストークン、更新トークンはデスクトップへ配布せず、公式HTTPSバックエンドのCloudflare環境に保存します。TikTokトークンはサーバー側の暗号鍵で暗号化し、デスクトップにはインストール単位の接続トークンだけをWindows DPAPIで保護して保存します。

利用者が投稿を確定した際、公式バックエンドはTikTok API呼び出しに必要な投稿設定、接続アカウント識別子、確認時刻、動画のハッシュを処理します。動画ファイル本体は公式バックエンドへ保存せず、デスクトップからTikTokが発行したアップロード先へ直接送信します。使用済み確認情報は重複投稿防止とセキュリティ確認のため保持します。

5. 第三者への送信

利用者が連携または投稿を実行した場合に限り、必要な情報をTwitch、Google/YouTube、TikTokおよびTikTok認証情報を管理するCloudflare基盤へ送信します。法令に基づく場合を除き、個人情報を販売しません。

6. TikTokデータの管理

TikTokとの接続はOAuth 2.0、state、PKCEを使用します。Client secret、アクセストークン、更新トークンは画面へ表示せず、TikTok APIの呼び出しとトークン更新にのみ使用します。利用者がアプリから連携解除すると、公式バックエンドにある当該接続の暗号化トークンと投稿確認情報を削除します。TikTok側からアクセスを取り消した場合も、その後のAPIアクセスは失敗として停止します。

7. 削除とアクセス取消し

利用者は、ローカルデータベース、生成動画、認証設定を端末から削除できます。アプリの連携解除操作またはTikTok、YouTube、Twitchの各アカウント設定からアクセスを取り消すこともできます。削除方法に関する支援が必要な場合は、お問い合わせ先へご連絡ください。

サービスごとの連携解除とローカルデータ削除の手順

8. セキュリティ

認証状態の検証、OAuth state、PKCE、サーバー側AES-GCM暗号化、端末側Windows DPAPI、投稿前の明示確認、一回限りの確認ID、動画ハッシュ検証、外部APIエラーと欠損値の区別など、合理的な安全対策を実施します。ただし、インターネット通信または端末保存の完全な安全性を保証するものではありません。

9. 子どものプライバシー

本サービスは13歳未満の子どもを対象としていません。13歳未満の方から意図的に個人情報を収集しません。

10. 方針の変更

法令、第三者サービス、機能の変更に応じて本方針を改定する場合があります。重要な変更は、本ページの更新日とともに公開します。

11. お問い合わせ

データの取り扱い、削除、アカウント連携に関するお問い合わせは、公式Twitchチャンネルの案内先からご連絡ください。