プライバシーポリシー

最終更新日:2026年7月29日

本翻訳は参考情報として提供されます。英語版が優先されます。

要約: Savecraftは、ゲームのセーブデータをAIアシスタントに接続し、ホスト型コンパニオンチャットを提供するために必要な最小限のデータを収集します。メールアドレス、送信されたゲームのセーブデータ、作成したノート、アカウント存続中のホスト型チャットメッセージとAIの返信、さらにWorld of WarcraftやPath of Exileなどのアカウント接続ゲームでは、キャラクターの所有確認と要求時のデータ更新だけに使用するOAuthトークンを保存します。ホスト型チャットのメッセージは、返信生成のためOpenRouterで処理されます。自動安全性分類のカテゴリーフラグとモデレーションテレメトリはアカウント存続中保持されますが、その分類に基づく自動ブロックはありません。運営者は、サポート、安全性、サービス改善のため、利用状況データと会話内容にアクセスする場合があります。アクセス解析や行動追跡を行わず、データを販売しません。コードはオープンソース(https://github.com/joshsymonds/savecraft-client)なので、すべて自身で確認できます。

運営者

SavecraftはJosh Symonds(以下「当社」)が運営します。

一般のお問い合わせ: [email protected]
プライバシーに関するお問い合わせ: [email protected]

Savecraftは、Model Context Protocol(MCP)を通じて構造化されたゲーム状態データをAIアシスタント(Claude、ChatGPT)に提供するゲーミングコンパニオンツールです。データの取得方法はゲームごとに異なります。リファレンスデータには何も必要ありません。アカウント接続ゲーム(World of WarcraftやPath of Exileなど)は、そのゲームが提供する読み取り専用OAuthを使用します。セーブファイル対応ゲームは、プレイ端末で動くローカルデーモンが読み取ります。一部のMOD対応ゲームでは、ゲーム内MODから状態を送信します。サービスは、任意で導入するローカルデーモン、データを保存・提供するクラウドサービス、ゲームと端末を管理するWebインターフェースで構成されます。

本ポリシーは、ホスト型サービス savecraft.gg およびSavecraftデーモンソフトウェアに適用されます。オープンソースリポジトリからSavecraftをセルフホストする場合、その環境には本ポリシーではなく、運営者自身のプライバシー方針が適用されます。

収集するデータとその理由

サービス提供に必要なデータだけを収集します。省略せず、すべてを以下に示します。

アカウントデータ

アカウント作成時に、認証プロバイダーのClerkを通じてメールアドレスと表示名を収集します。アカウントを識別し、各端末がどのアカウントに紐づいているかを表示するために使用します。

保存期間: アカウントを削除するまで。

端末データ

ゲーミング端末をリンクすると、デーモンがサーバーに登録され、ホスト名(例:「steam-deck」)、OS(例:「linux」)、アーキテクチャ(例:「arm64」)を送信します。端末固有の認証トークンが生成されますが、保存するのはSHA-256ハッシュだけで、トークン自体は保存しません。

保存期間: 端末のリンクを解除してから7日間のクリーンアップ期間が終了するまで。

APIキー

プログラムからアクセスするためのAPIキーを生成できます。保存するのは各キーの SHA-256ハッシュ 、識別用の短いプレフィックス(例:「sav_a1b2」)、指定したラベルです。完全なキーは作成時に一度だけ表示され、保存されません。

保存期間: キーまたはアカウントを削除するまで。

ゲームのセーブデータ

これはサービスの中核となるデータです。デーモンがセーブファイルの変更を検出すると、端末上でファイルを解析し、構造化JSON(キャラクターのステータス、装備、スキル、クエスト進行など、ゲームプラグインが抽出する内容)に変換してクラウドへ送信します。時間の経過による変化を追跡できるよう、各スナップショットを変更不能な記録として保存します。

デーモンはセーブファイルを 読み取り専用 モードで読み取ります。セーブデータを変更することはできません。元のセーブファイルが端末外へ送信されることはなく、解析済みのJSON出力だけが送信されます。

保存期間: 現在、すべてのスナップショットをアカウント存続中保存します。将来、期間に基づく間引き(例:1か月は日次、その後は週次で保存)を導入する場合があります。その際は、導入前に本ポリシーを更新します。

ノート

利用者または会話中に代理で操作するAIアシスタントは、ビルドガイド、周回目標、プレイのリマインダーなど、セーブデータに紐づくノートを作成できます。ノートは利用者が作成したMarkdownとして、セーブデータとともに保存されます。

保存期間: 削除するまで。

ホスト型コンパニオンチャット

ホスト型AIチャットの my.savecraft.ggでは、会話履歴とコンパニオンのメモリーを提供するため、チャットメッセージとAIの返信をCloudflare D1に保存します。 保存期間: アカウント存続中。

ホスト型チャットのメッセージは、コンパニオンの返信を生成するため OpenRouter で処理されます。詳しくは OpenRouterのプライバシーポリシー

現在の利用者メッセージと直近の会話ターンをOpenRouterへ送信し、自動安全性分類を行います。メッセージにフラグが付いた場合、分類対象となった会話のスナップショットをフラグとともに保存します。カテゴリーフラグとモデレーションテレメトリはアカウント存続中保持されます。その分類に基づく自動ブロックはありません。

運営者は、サポート、安全性、サービス改善のため、利用状況データと会話内容にアクセスする場合があります。

支援案内イベントにメッセージ内容は含まれません。アカウント削除時に個人を特定できない集計値へまとめた後、完全に削除します。

ホスト型チャットのメッセージ、AIの返信、カテゴリーフラグ、モデレーションテレメトリはアカウント削除時に削除されます。アカウント削除は次のメールアドレスから請求できます: [email protected].

認証とセッションデータ

MCP経由でAIアシスタントを接続すると、OAuthハンドシェイクによりクライアント登録、認証コード、アクセストークンが作成されます。これらは自動有効期限(TTL管理)付きでCloudflare KVに保存されます。また、MCPクライアントとの接続履歴を示す1列のレコードを保存し、Web UIに接続状態を表示するために使用します。

保存期間: トークンはTTLに従って自動的に失効します。MCPアクティビティフラグはアカウントを削除するまで保持されます。

外部ゲームAPIの認証情報

一部のゲーム(World of WarcraftやPath of Exileなど)は、ローカルのセーブファイルではなくゲームアカウントを接続します。これらのゲームでは、プロバイダーのOAuthフロー(WoWはBattle.net、Path of ExileはGGGアカウント。SavecraftはGGG承認済みアプリケーションです)を通じて認証します。取得したOAuthアクセストークンとリフレッシュトークンはデータベースに保存します。

これらのトークンは、ゲーム内キャラクターの所有確認と、利用者またはAIアシスタントから要求された際のキャラクターデータ更新にのみ使用します。その他の目的には使用せず、キャラクタープロフィールの読み取りを超えてゲームアカウントにアクセスすることもありません。

また、選択したキャラクターを追跡するため、 リンク済みキャラクター の一覧(キャラクター名、ゲーム固有ID、レルム、クラス、レベルなどのメタデータ)を保存します。削除したキャラクターは完全削除ではなくソフトデリート(非アクティブとして記録)されるため、セーブ履歴は保持されます。

保存期間: ゲームアカウントを切断するまで。ゲームプラットフォームのアカウント設定(例:Battle.net Authorized Applications)からいつでもアクセスを取り消せます。取り消すと、保存済みトークンは直ちに無効になります。

端末の状態イベント

デーモンは、Web UIのリアルタイムアクティビティフィードに表示するため、動作状態(オンライン/オフライン、解析成功/失敗、送信状態)を報告します。端末ごとに最新100件のイベントを保持します。

保存期間: 端末ごとに100件のローリングウィンドウとして保持し、追加時に古いイベントを削除します。

収集しないデータ

収集するデータと同じく重要なため、明記します。

  • 第三者のアクセス解析SDKは一切使用しません(Google Analytics、Posthog、Mixpanel、Hotjar、Segmentなど)。
  • ヒートマップ、セッション録画、ファネル分析を含め、行動追跡は一切行いません。
  • ホスト型チャットの会話を行動追跡や広告に使用しません。
  • 端末フィンガープリンティングは行いません。ブラウザー側で保持する唯一の情報は、リクエスト元のAIクライアントを識別する短いラベル(例:「chatgpt」「claude-desktop」)です。
  • 元のセーブファイルのバイト列は端末内に留まります。デーモンがローカルで解析し、構造化JSON出力だけを送信します。
  • 広告ネットワーク、データブローカー、マーケティングまたはソーシャルメディアのトラッカーは使用しません。

MCPを通じたデータの流れ

多くのプライバシーポリシーでは扱われていない新しいデータフローのため、明確に説明します。

AIアシスタントをSavecraftに接続すると、アシスタントはMCPツールを使ってゲームデータを要求できます。一般的な流れは次のとおりです。キャラクターについてAIに質問すると、AIは当社の get_section ツールをセーブID付きで呼び出します。当社は要求されたJSONデータ(例:装備中のアイテム)を返し、AIがそのデータを使って質問に答えます。

AIアシスタントには、 利用者の代理として、その承認に基づいてデータを提供します。 AIプロバイダーが受領後のデータをどう扱うかは当社が管理するものではなく、利用者とAIプロバイダー(Anthropic、OpenAIなど)との契約が適用されます。当社はAIプロバイダーからの要求をキャッシュしません。

MCP呼び出しごとの監査ログを90日間保持します(デバッグ、不正利用の防止、「なぜこのツールでエラーが出たのか?」といった質問への回答のため)。ログには、ツール名、params(4 KBで切り詰め)、レスポンスのバイト数、所要時間(ミリ秒)、エラーフラグ、AIクライアントラベル(User-Agentから取得)、利用者UUID、タイムスタンプを記録します。AIから利用者への返信と、ツールが返した内容についてはサイズだけを記録します。

Cookie

Savecraftが使用するCookieは1つだけです。

Cookieプロバイダー目的期間
__client_uatClerk認証セッションの管理セッション中

このCookieは、サービスの動作に 不可欠です (ログイン状態を維持します)。ePrivacy指令では同意要件の対象外です。アクセス解析、広告、トラッキング用のCookieは使用しません。同意が必要な任意Cookieがないため、Cookie同意バナーも表示しません。

データの保存場所

すべての基盤にCloudflareを使用しています。その中でデータは次の4層に分散されます。

  • D1: セーブデータのセクション(解析済みJSONスナップショット)、アカウントと端末のメタデータ、プレイヤーからのフィードバック、ノート、検索インデックス(FTS5)、APIキー(SHA-256ハッシュ化)、端末認証トークン(SHA-256ハッシュ化)、リンク済みキャラクター、アダプターOAuthトークン(provider_credentials)、MCPツール呼び出し監査ログ(90日間保存)、ホスト型チャットメッセージとAIの返信(アカウント存続中)、フラグ対象の会話スナップショットを伴うモデレーションカテゴリーフラグ(アカウント存続中)、モデレーションテレメトリ(アカウント存続中)、リファレンスデータ。
  • R2: WASMプラグインのバイナリ、プラグインマニフェスト、署名。
  • KV: 短期間のOAuthハンドシェイク状態(TTL管理)。
  • Durable Objects: SourceHubとUserHubのWebSocket状態、端末状態のリングバッファ(端末ごとのローリングウィンドウ)。

データにアクセスできる者

すべての第三者について、受け取るデータとその理由を明記します。

Cloudflare

役割: 基盤プロバイダー(GDPR上のデータ処理者)。

受け取るデータ: すべてのアプリケーションデータ(セーブスナップショット、アカウントメタデータ、ノート、ホスト型チャットメッセージとAIの返信、認証トークン、端末イベント、モデレーション記録)。Cloudflare WorkersはAPIリクエストを実行し、D1はセーブスナップショット、チャットメッセージ、返信、モデレーション記録、メタデータを保存します。R2はプラグインバイナリ、KVはOAuthハンドシェイク状態を保存します。

データの所在: 米国を含むグローバルエッジネットワーク

移転時の保護措置: CloudflareはEU-U.S. Data Privacy Frameworkの認証を受け、すべての顧客に自動適用されるData Processing AddendumへEU標準契約条項を組み込んでいます。

プライバシーポリシー: www.cloudflare.com/privacypolicy/

Clerk

役割: 認証プロバイダー(認証サービスではデータ処理者、独自のアカウント管理では独立したデータ管理者)。

受け取るデータ: メールアドレス、表示名、認証情報(ハッシュ化)。Clerkは認証の一環としてセッションデータと端末メタデータも処理します。

データの所在: 米国(Google Cloud Platform)

移転時の保護措置: ClerkはEU-U.S. Data Privacy Frameworkの認証を受け、標準契約条項を含むDPAを提供します: clerk.com/legal/dpa

プライバシーポリシー: clerk.com/legal/privacy

Blizzard Entertainment (Battle.net)

役割: ゲームデータプロバイダー(World of WarcraftのBattle.netアカウントを接続した場合)。

受け取るデータ: キャラクタープロフィールデータ(装備、ステータス、タレント、レイド進行状況)のAPIリクエスト。OAuthトークンとSavecraftのアプリケーション認証情報で認証されます。

当社が受け取るデータ: キャラクタープロフィールデータ(名前、レルム、クラス、レベル、装備中のアイテム、タレント、Mythic+のプレイ、レイド進行状況、職業)。このデータはSavecraft内のゲームセーブ状態の一部になります。

データの所在: 米国

プライバシーポリシー: www.blizzard.com/en-us/legal/a4380ee5-5c8d-4e3b-83b7-ea4d874e7f22/blizzard-entertainment-online-privacy-policy

Raider.io

役割: World of Warcraftの補完データプロバイダー(認証不要)。

受け取るデータ: APIリクエストに含まれるキャラクター名、レルム、地域。OAuthトークンや個人データは共有しません。

当社が受け取るデータ: Mythic+スコア、ランキング、レイド進行状況の概要。キャラクターのゲーム状態を補完しますが、必須ではありません。Raider.ioを利用できない場合も、Blizzard APIだけでセーブデータは完全です。

データの所在: 米国

プライバシーポリシー: raider.io/privacy

Grinding Gear Games (pathofexile.com)

役割: Path of Exileのキャラクターデータプロバイダー。SavecraftはGGG承認済みアプリケーションです。

受け取るデータ: GGG OAuthトークンとSavecraftのアプリケーション認証情報で認証された、キャラクタープロフィールのAPIリクエスト。

当社が受け取るデータ: キャラクタープロフィールデータ(名前、リーグ、クラス、レベル、装備、パッシブツリー、アイテム)。このデータはSavecraft内のゲームセーブ状態の一部になります。

データの所在: 国外(GGGはグローバルに事業を展開)

プライバシーポリシー: www.pathofexile.com/privacy-policy

Google Fonts

役割: ブラウザーがCSS経由で読み込むWebフォントの配信。

受け取るデータ: fonts.googleapis.comからフォントファイルを取得する際のブラウザーのIPアドレス、User-Agent、リファラー。SavecraftのアプリケーションデータはGoogleに送信されません。

データの所在: Googleのグローバルエッジネットワーク

プライバシーポリシー: policies.google.com/privacy

OpenRouter

役割: ホスト型コンパニオンチャットのAI推論プロバイダー。

受け取るデータ: ホスト型コンパニオンチャットのメッセージと関連する会話コンテキスト。OpenRouterがAIの返信生成に使用します。現在の利用者メッセージと直近の会話ターンも、自動安全性分類のためOpenRouterへ送信されます。

データの所在: 米国およびOpenRouterとそのモデルプロバイダーが使用するその他の地域

プライバシーポリシー: openrouter.ai/privacy

Stripe

役割: Clerk Billing経由のPlusサブスクリプションの決済処理事業者。

受け取るデータ: Plusサブスクリプションの支払い情報と購読情報。Clerk BillingはStripeを使用して決済を処理します。Savecraftは支払いカード情報を保存しません。

データの所在: 米国

プライバシーポリシー: stripe.com/privacy

Stripeは、Clerk Billingの取引を処理するデータ処理者であると同時に、不正防止と法令遵守について独立したデータ管理者でもあります。

これ以外の第三者がデータにアクセスすることはありません。 広告ネットワーク、データブローカー、マーケティングプラットフォーム、ソーシャルメディア連携は使用しません。

国外へのデータ移転

EU/EEAまたは英国に居住している場合、データは米国およびCloudflareがエッジ基盤を運用するその他の国へ移転され、処理されることがあります。これらの移転は、以下の枠組みで保護されます。

  • The EU-U.S. Data Privacy Framework に基づく十分性認定(欧州委員会、2023年7月10日)。CloudflareとClerkはいずれも認証を受けています。
  • EU標準契約条項 (欧州委員会決定2021/914)。代替措置としてCloudflareとClerkのデータ処理契約に組み込まれています。
  • The 英国国際データ移転補遺 (英国から移転されるデータに適用)。

利用者の権利

すべての利用者

当社が保有する全データの写しの請求、不正確なデータの訂正依頼、アカウントと関連データの削除依頼は、次のメールアドレスで受け付けます: [email protected]。個別のセーブデータ、ノート、端末も、Web UIまたはMCPツールからいつでも直接削除できます。

EU/EEAおよび英国の居住者

GDPRに基づき、以下の権利があります。

  • アクセス 個人データへのアクセスと、ポータブルな形式での写しの受領
  • 訂正 不正確または不完全なデータの訂正
  • 消去 データの消去(「忘れられる権利」)
  • 制限 一定の状況における処理の制限
  • 異議申立て 正当な利益に基づく処理への異議申立て
  • データポータビリティ — 構造化された機械可読形式でのデータ受領(ゲーム状態はすでに構造化JSONです)
  • 苦情申立て 居住地を管轄するデータ保護監督機関への苦情申立て

データに関する権利の請求には、すべて 1か月以内に対応します。請求が複雑な場合は、通知のうえで対応期間を最大2か月延長することがあります。請求は無料です。

当社の処理活動は大規模な組織的監視や特別カテゴリーのデータを伴わないため、データ保護責任者は置いていません。プライバシーに関するお問い合わせは、次のメールアドレスまで直接お寄せください: [email protected].

カリフォルニア州の居住者

現時点では、カリフォルニア州消費者プライバシー法(CCPA/CPRA)の適用基準を満たしていません。ただし、当社は自主的に次のとおり表明します。 カリフォルニア州法で定義される個人情報の販売または共有は行わず 、過去にも行ったことはありません。CCPAが適用されるようになった場合は、必要な開示を本ポリシーに追加します。

子どものプライバシー

Savecraftは13歳未満の子どもを対象としていません。13歳未満の子どもの個人情報を故意に収集することはありません。13歳未満の場合、Savecraftを利用したり、当社に情報を提供したりしないでください。13歳未満の子どもの個人情報を収集したことが判明した場合、速やかに削除します。13歳未満の子どもが当社に個人情報を提供したと思われる場合は、次のメールアドレスまでご連絡ください: [email protected].

デジタル同意年齢が13歳を超えるEU加盟国では、その年齢未満の利用者がサービスを利用するには親または保護者の同意が必要です。

データセキュリティ

セーブデータとノートは、保存時と通信時の暗号化を提供するCloudflareの基盤に保存されます。認証情報の種類ごとの保護方法は以下のとおりです。

  • 端末認証トークン: 保存前にSHA-256でハッシュ化します。平文トークンをサーバー側に保存することはありません。
  • APIキー: SHA-256でハッシュ化します。識別用の短いプレフィックス(例:「sav_a1b2」)は作成時に一度だけ表示されます。
  • MCP OAuthトークン: 不透明なランダム文字列として、TTLに基づく自動有効期限付きでCloudflare KVに保存します。
  • ゲームプラットフォームのOAuthトークン: D1のprovider_credentialsに保存し、ワーカーがゲームプロバイダー(Battle.net、GGG)から要求時にキャラクターデータを取得するために使用します。Cloudflareプラットフォームの保存時暗号化で保護され、ゲームプロバイダーのアカウント設定からいつでも取り消せます。
  • パスワード: Clerkが同社のセキュリティ方針に従って処理します。Savecraftがパスワードを見たり保存したりすることはありません。
  • デーモンのファイルシステムアクセス: Goのos.ReadFile(internal/osfs/osfs.go)を使用した読み取り専用アクセスです。デーモンはセーブファイルを変更または削除できません。
  • WASMプラグインのサンドボックス: WASMプラグインはwazero上で動作し、stdin / stdout / stderrだけが接続されます。ファイルシステム、ネットワーク、環境変数にはアクセスできません(internal/runner/wazero.go)。

ソースコードは公開されています。デーモンが収集するデータ、プラグインによるセーブデータの解析方法、サーバーによるリクエスト処理を確認できます。

本ポリシーの変更

データの取扱方法が変わる場合、本ポリシーを更新します。新たなデータ収集、新たな第三者サービス、保存期間の変更など重要な変更については、発効日の30日前までに、メールまたはsavecraft.gg上の目立つ通知でお知らせします。軽微な説明や書式の変更では、ページ上部の「最終更新日」を更新します。

本ポリシーの過去の版は、 公開Gitリポジトリ

お問い合わせ

プライバシーに関する質問、懸念、データ権利の請求は、次のメールアドレスまでお寄せください。

メール: [email protected]

一般のお問い合わせには5営業日以内、正式なデータ権利の請求には1か月以内の回答を目指します。