Mini Kraken logo
Mini KrakenエレクトロニックRPG
道具コミュニティプロジェクトを支援する
ログイン

有用

  • ホーム
  • ブログ
  • サポーター
  • サイトマップ

探索

  • ツール
  • システム
  • ダイスローラー
  • 名前ジェネレーター

このサイトについて

  • チーム
  • ミッション

法的情報

  • 利用規約
  • プライバシー
  • データとAI
開発者 Arkanus

2026 ERPG - Mini Kraken. すべての権利を保有しています。

プライバシー ポリシー

最終更新: 2026年6月4日

本プライバシーポリシーは、Mini Kraken(erpg.app)がユーザーおよび訪問者の個人データをどのように取り扱うかを、Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais(LGPD)、Lei nº 12.965/2014(Marco Civil da Internet)、Código de Defesa do Consumidor(消費者基本法)およびEstatuto da Criança e do Adolescente(ECA)に準拠して説明するものです。

私たちの責務は透明性です。アカウントの作成、ファイルの送信、キャラクターシートやキャンペーンその他のコンテンツの作成、またはプラットフォームの閲覧を行うことにより、あなたはここに記載されている実践を認識したことを表明します。本文書を全文お読みになることをお勧めします。

目次

  1. 1. 私たちについておよびデータ管理者について
  2. 2. 定義
  3. 3. 本ポリシーの適用対象
  4. 4. 収集する個人データ
  5. 5. 取り扱いの目的と法的根拠
  6. 6. Cookieおよびトラッキング技術
  7. 7. データの共有先
  8. 8. データの国際移転
  9. 9. あなたが送信・作成するコンテンツ(アップロード)
  10. 10. データの保持期間
  11. 11. データ主体としてのあなたの権利
  12. 12. 情報セキュリティ
  13. 13. 児童・青少年のデータ
  14. 14. セキュリティインシデント
  15. 15. 担当者(DPO)および連絡方法
  16. 16. 準拠法および裁判管轄
  17. 17. 本ポリシーの変更

1. 私たちについておよびデータ管理者について

Mini Krakenは、テーブルトップRPGに特化したブラジルのプラットフォームであり、キャラクターシートの作成、キャンペーン、版権ライブラリ(雑誌および書籍)、バーチャルテーブルツール、およびソーシャル機能を提供しています。

LGPDの第5条第VI項の目的に従い、個人データの管理者(取り扱いに関する決定を行う者)は、プラットフォームMini Kraken(erpg.app)の運営を担当する自然人です:

  • 管理者: プラットフォームMini Kraken(erpg.app)の運営を担当する者
  • プライバシー連絡先: contato@erpg.app

管理者の完全な市民情報は、権利者による権利行使または権限ある機関への対応を目的として、上記の連絡先チャンネルへの根拠のある要請により取得することができます。

2. 定義

理解を容易にするため、LGPDの定義を採用します:

  • 個人データ: 識別された、または識別可能な自然人に関する情報。
  • 機微な個人データ: 人種的または民族的出自、宗教的信念、政治的意見、健康、性生活、遺伝的または生体認証データに関するデータ。Mini Krakenは機微なデータを意図的に収集しません。
  • データ主体: データが参照する自然人(あなた)。
  • 取り扱い: 個人データのあらゆる操作(収集、保存、使用、共有、削除など)。
  • 管理者/処理者: 取り扱いについて決定を行う者および管理者の名で取り扱いを実施する者、それぞれ。
  • 担当者(DPO): 管理者、データ主体、およびANPDの間の通信チャンネルとして機能するよう指定された者。
  • ANPD: Autoridade Nacional de Proteção de Dados(国家データ保護局)。

3. 本ポリシーの適用対象

本ポリシーは、登録ユーザー、サブスクライバー、コンテンツクリエーター、または訪問者としてMini Krakenにアクセスまたは利用するすべての人に適用されます。Discordなどの連携機能や接続ツールを通じたアクセスも含まれます。

リンクや連携を通じてアクセス可能な第三者サービス(例:決済処理業者やサポートプラットフォーム)は独自のポリシーを持っています。第三者のプライバシー実践については責任を負いません。各ポリシーをお読みになることをお勧めします。

4. 収集する個人データ

LGPDの第6条第III項に基づく最小化の原則に従い、プラットフォームの運営に必要なデータのみを収集します。カテゴリは以下のとおりです:

a) 登録およびアカウントデータ

  • メールアドレスとユーザー名。
  • 提供された場合の表示名とアバター画像。
  • アカウントの登録番号と日付。

b) ソーシャルログインデータ(第三者認証)

Discord、Google、Patreon、またはCatarseでログインする場合、プロバイダーから識別子、メールアドレス、および基本的なプロフィールデータを受け取ります。Discordの場合、あなたが有効にした連携機能のために、サーバー(guilds)リストを受け取ることがあります。

c) プロフィールデータ

  • 自己紹介、代名詞、言語、RPG経験レベル。
  • プロフィール表示設定、フォロワー、バッジの設定。
  • ソーシャル関係(フォロー/フォロワー)とコミュニティ/ギルドへの参加。

d) あなたが作成・送信するコンテンツ

  • キャラクターシート、キャンペーン、セッション、ワールドメモ、エディターテキスト。
  • 送信されたファイル(アップロード):画像、音声、動画、文書(PDF/DOCX)、マップ、トークン、3Dモデル、およびそのメタデータ(元のファイル名、サイズ、タイプ)。
  • このコンテンツには、あなたが挿入した個人データが含まれる場合があります。あなたの責任については第9条を参照してください。

e) サブスクリプションおよびサポートデータ(プレミアム)

PatreonまたはCatarseを通じてサブスクリプションを連携すると、プロバイダーの識別子、サポートレベル(ティア)、ステータス、および特典の有効期間を記録します。クレジットカードデータや支払い手段は収集・保存しません;財務処理はすべてプロバイダーのプラットフォームで行われます。

f) 技術データ、ナビゲーションデータ、セキュリティデータ

  • IPアドレスおよびアプリケーションアクセスログ(日時およびアクション)、セキュリティ、詐欺防止、および法的義務の遵守に使用。
  • Cookieおよびセッション識別子(第6条参照)。
  • 診断とサービスの安定性のためのテレメトリーおよびエラーデータ。
  • インターフェース改善のための匿名化/仮名化された利用メトリクスおよびセッション記録。

5. 取り扱いの目的と法的根拠

当社が行うすべての取り扱いは、以下の表に従い、LGPDの第7条および第11条に規定された特定の目的と法的根拠を有します:

目的関係するデータ法的根拠(LGPD)
アカウントの作成・維持;アクセス認証登録、ソーシャルログイン、セッション契約の履行(art. 7º, V)
キャラクターシート、キャンペーン、アップロードおよびツールの提供ユーザーコンテンツ、プロフィール、ファイル契約の履行(art. 7º, V)
サポーター/プレミアム特典の付与サブスクリプションデータ(Patreon/Catarse)契約の履行(art. 7º, V)
セキュリティの確保、詐欺・悪用の防止IP、アクセスログ、テレメトリー正当な利益(art. 7º, IX)および法的義務(art. 7º, II)
アプリケーションアクセスログの保持IP、アクセス日時法的義務の遵守 — Marco Civilの第15条
利用状況の測定とインターフェース改善メトリクスおよびセッション記録同意(art. 7º, I)/正当な利益(art. 7º, IX)
運用およびサポートに関する通知の送信メール、アカウントデータ契約の履行(art. 7º, V)
司法・行政手続における権利行使必要に応じて権利の正規行使(art. 7º, VI)

取り扱いが同意に基づく場合、あなたはいつでも同意を取り消すことができます。ただし、取り消し前の取り扱いの合法性には影響しません。

6. Cookieおよびトラッキング技術

アクセスの認証、セッションの安全な維持、および同意に基づいたプラットフォームの利用測定のために、Cookieおよび類似の技術を使用します。主なものは以下のとおりです:

Cookie / 技術目的種別 / 期間
jwt認証済みセッションの維持必須 · 最大90日
csrfクロスサイトリクエストフォージェリ(CSRF)からの保護必須 · 最大90日
discord_access_token / refresh_tokenDiscordとの連携の維持機能 · 最大90日
oauth_state_* / patreon_oauth_stateソーシャルログインフローの安全な検証必須 · 約10分
Microsoft Clarity利用状況の分析とセッション記録(仮名化)分析 · 同意に基づく

必須Cookieは機能に不可欠であり、サービスを損なうことなく無効化することはできません。分析Cookieはあなたの同意を必要とし、必須機能に影響を与えることなく拒否することができます。ブラウザの設定でCookieを管理することもできます。

7. データの共有先

個人データの販売は行いません。 データは、プラットフォームの運営に厳密に必要な業務処理者およびパートナーとのみ共有し、常に目的に限定し、機密保持およびセキュリティの義務のもとで行います:

パートナー役割取り扱うデータ
AWS / Cloudflare (R2)ファイルのホスティングと保存アップロードとメタデータ
Microsoft Clarity利用状況の分析とセッション記録仮名化されたナビゲーションイベント
Sentryエラー監視と安定性障害テレメトリー(デフォルトでPIIなし)
Discord認証と連携識別子、メールアドレス、サーバー
Google認証識別子とメールアドレス
Patreon / Catarseサポート/サブスクリプションの確認識別子、メールアドレス、レベル、ステータス
Top.ggBotへの投票報酬Discord識別子と投票記録

また、法的または規制上の義務を遵守するため、権限ある機関の命令に応じるため、または当社の権利を正規に行使するためにデータを共有することがあります。

8. データの国際移転

一部の処理者(ホスティング、CDN、分析プロバイダーなど)は、ブラジル国外のサーバーにデータを保存または処理する場合があります。この場合、国際移転はLGPDの第33条から第36条の規定に従い、ブラジルの法律と同等の保護水準を確保するための適切な契約上および技術上の保護措置を採用します。

9. あなたが送信・作成するコンテンツ(アップロード)

Mini Krakenでは、コンテンツ(キャラクターシート、キャンペーン、テキスト、画像、音声、動画、文書、3Dモデル)を作成・送信することができます。このコンテンツについて、当社はアプリケーション/ホスティングプロバイダーとして機能します:あなたが設定した表示設定に従って素材を保存・表示します。

あなたの責任

  • あなたは自身が作成、送信、または公開するコンテンツについて単独で責任を負い、そのために必要な権利を有することを表明します。
  • 違法、攻撃的、第三者の権利(著作権および肖像権を含む)を侵害する、または適切な法的根拠なく第三者の個人データを含むコンテンツを送信してはなりません。
  • コンテンツに第三者の個人データを含める場合(例:シートやメモ内)、あなたはそのデータの管理者として行動し、対応する法的責任を負います。
  • 公開として設定されたコンテンツは他のユーザーが閲覧でき、場合によっては検索エンジンにインデックスされる可能性があります。

削除とモデレーション

本ポリシー、利用規約または法律に違反するコンテンツを削除、停止、または制限し、削除通知および裁判所命令に対応することがあります。Marco Civil da Internetの第19条に基づき、第三者が作成したコンテンツについての責任は、原則として特定の削除を命じる司法命令を必要とします(法律に定める例外を除く)。あなたの権利を侵害するコンテンツの削除を依頼するには、第15条のチャンネルをご利用ください。

法律で認められる最大限の範囲において、本ポリシーまたは適用法に違反してあなたが送信したコンテンツに起因する第三者からの請求について、Mini Krakenを免責し補償することに同意します。

10. データの保持期間

データは収集目的に必要な期間のみ、または法的義務によって要求される期間保持します:

  • アカウントデータとコンテンツ:アカウントが有効である間。
  • アプリケーションアクセスログ(IP、日時):Marco Civil da Internetの第15条に従い最低6(六)ヶ月間。法的または司法上の命令により延長される場合があります。
  • サブスクリプション/サポートデータ:特典の有効期間中および税務・証明目的のための合理的な追加期間。
  • 手続きにおける権利行使に必要なデータ:適用される消滅時効期間の終了まで。

アカウント削除後、LGPDの第16条に従い保管が許可または要求される場合を除き、個人データは削除または匿名化されます。コミュニティ内または他のユーザーと共有されたコンテンツは、その削除が第三者の行為に依存する場合は引き続き表示される場合があります。

11. データ主体としてのあなたの権利

LGPDの第18条に基づき、あなたはいつでも以下を要請することができます:

  • あなたのデータの取り扱いの存在の確認。
  • あなたの個人データへのアクセス。
  • 不完全、不正確または古いデータの修正。
  • 不要、過剰、または法律に違反して処理されたデータの匿名化、ブロックまたは削除。
  • 要請に基づく他のプロバイダーへのデータのポータビリティ。
  • 同意に基づいて処理されたデータの削除。
  • データを共有した事業者に関する情報。
  • 同意を提供しないことの可能性とその結果に関する情報。
  • 同意の撤回。

権利を行使するには、contato@erpg.appまでご連絡ください。身元確認とデータ保護のために追加情報をお求めすることがあります。法律上の制限の範囲内で、できる限り速やかに回答します。ANPDに申請する権利もあります。

12. 情報セキュリティ

以下を含む、不正アクセスおよび偶発的または違法な破壊、損失、変更、拡散の状況から個人データを保護するための適切な技術的および管理的措置を採用しています(LGPDの第46条から第49条):

  • パスワードおよびトラフィックの暗号化(HTTPS/TLS)。
  • アクセス制御、認証、およびCSRF対策。
  • レート制限および不正防止機能。
  • エラー監視とセキュリティログ。
  • データアクセスを厳密に必要な人員に限定。

いかなるシステムもリスクに完全に免疫はありません。脆弱性を発見した場合は、第15条のチャンネルを通じてご報告ください。

13. 児童・青少年のデータ

Mini Krakenは児童・青少年も利用することができます。そのデータの取り扱いは、LGPDの第14条、Estatuto da Criança e do Adolescente、および常に優先される最善の利益の原則に従います。

  • 児童(12歳未満): データの取り扱いには、少なくとも一方の親または法定後見人による特定かつ明確な同意が必要です。
  • 青少年(12歳から18歳): 取り扱いは最善の利益と理解度への適合を遵守し、適切な場合には保護者の監督のもとで行います。
  • 最小限のデータのみを収集します(強化されたデータ最小化)。ゲームや活動への参加を、不可欠なデータを超えるデータの提供に条件付けません。
  • 児童・青少年のデータをターゲティング広告に使用しません。

保護者は、第15条のチャンネルを通じて、いつでもデータへのアクセス、修正または削除を要請したり、同意を取り消したりすることができます。適切な同意なく児童のデータが収集されていることが判明した場合、できるだけ速やかにそのデータを削除するための措置を講じます。

14. セキュリティインシデント

データ主体に重大なリスクまたは損害をもたらす可能性のあるセキュリティインシデントが発生した場合、LGPDの第48条および適用される規制に従い、合理的な期間内にANPDおよび影響を受けるデータ主体に対し、インシデントの性質、関係するデータ、および採られた措置を通知します。

15. 担当者(DPO)および連絡方法

権利を行使するため、本ポリシーについて質問するため、または個人データに関する要請を提出するために、当社のデータ保護担当者にご連絡ください:

  • 担当者(DPO): 管理者によって指定された責任者。下記のメールアドレスにて連絡可能
  • 連絡先メールアドレス: contato@erpg.app

16. 準拠法および裁判管轄

本ポリシーは、特にLGPD、Marco Civil da Internet、Código de Defesa do Consumidor(消費者基本法)、およびECAを含むブラジル連邦共和国の法律によって規律されます。生じうる紛争の解決のために消費者の住所地の裁判所を専属管轄裁判所として指定し、ANPDの法律上の権限を妨げません。

17. 本ポリシーの変更

法律、技術、またはビジネスの変更を反映するために、定期的に本ポリシーを更新することがあります。最終更新日は常に文書の冒頭に記載されます。重要な変更はプラットフォームのチャンネルを通じて通知されることがあります。更新版の公開後も継続して利用することは、新しい条件の認識を示すものとします。

プライバシーについてご質問がありますか?contato@erpg.appまでお問い合わせください。