# プライバシーポリシー

> TicketCordが個人データをどのように収集・利用・保管・共有し、お客様がどのように権利を行使できるかについて。

**効果的:** 2026年7月7日

**修正済み:** 2026-07-19

こちらは詳細版です。短くまとめると、サポート運営に必要なデータのみを収集し、機密部分は暗号化し、データを販売せず、いつでもデータを持って退会できます。

**方法論:** 処理業者、保持、削除、認証情報に関する記載は、TicketCordの公開製品情報と運用ヘルプ記事に照らして確認しています。

**制限事項:** 任意のAI処理は、有効な機能と選択したプロバイダーに依存します。本ポリシーは、常にEU内のみで処理することや、すべての処理でゼロデータ保持を約束しません。

**プランの利用可能性:** 本ポリシーはすべてのプランに適用されます。収集・処理されるデータは有効な機能に依存し、終了済みチケットの保持設定はプランごとに異なります。

## 1. 概要

本ポリシーは、TicketCord(以下「当社」)がお客様についてどのようなデータを収集し、なぜ収集し、どのように使用・共有し、お客様にどのような選択肢があるかを説明するものです。本ポリシーは、TicketCordのダッシュボード、Discordサーバーに追加するボット、およびマーケティングページに適用されます。

当社は、数千のDiscordコミュニティの基幹インフラを運営する小規模なチームです。プライバシーとデータ最小化は、私たちにとってフッターの一文ではなく、製品そのものを形づくる原則です。

## 2. 収集するデータ

当社は次の3種類のデータを収集します。

- **アカウントデータ:** サインイン時にお客様が許可するDiscordプロフィール情報(ユーザーID、ユーザー名、アバター、Discordアカウントで公開している場合はメールアドレス)。
- **サーバーおよびチケットデータ:** ボットの動作に必要なDiscordギルド・チャンネル・ロールのメタデータ、作成されたチケット内のメッセージや添付ファイル、ダッシュボードで設定した内容(カテゴリ、埋め込み、ナレッジベースのエントリ)。
- **テレメトリ:** リクエストログ、エラーレポート(Sentry経由)、集計された利用統計。第三者の広告トラッカーは使用しません。
当社は、チケットチャンネル外のDiscordメッセージや、ModMailを通じてサポートチームと現在やり取り中のユーザーのDMスレッド以外のデータは収集しません。任意のDM履歴を読み取ることもありません。

## 3. データの利用目的

上記のデータは次の目的で利用します。

- Discordサーバー内でサポートボットを稼働させるため。
- ナレッジベース、過去の返信、(オプトインの場合は)外部の埋め込みモデルを用いてAI返信を下書きするため。
- チケット件数、解決時間、スタッフの稼働状況などの分析を表示するため。
- 不正利用の検知、エラー調査、セキュリティインシデント対応のため。
- 正確な請求と、サブスクリプションに関するご連絡のため。

## 4. 共有先

必要最小限のデータを、以下の処理者と共有します。

- **Discord** - ボットの稼働とスタッフの認証のため。
- **Stripe** - サブスクリプション決済の処理のため。カード番号の全桁を当社が確認することはありません。
- **OpenAI** - AI機能が有効な場合、ナレッジベース検索で使用する埋め込みのため。
- **OpenRouter** - OpenAI、Anthropic、Googleの大規模言語モデルにアクセスし、AIによる返信下書きを行うため。標準APIエンドポイントを利用しており、これらは既定でAPI送信内容を各プロバイダーのモデル学習に使用しません。
- **Sentry** - エラー監視のため。PIIはスクラブされます。
当社は個人データを販売せず、広告主とデータを共有することもありません。

当社の安全システムが CSAM、性的搾取素材、同意のない性的コンテンツ、またはその他の違法な露骨画像の疑いを検知した場合、当社は関連するアカウント、Discord、アップロード、リクエスト、チケット、および関連メタデータを保存し、コンテンツへのアクセスを削除または無効化し、その情報を児童保護団体、法執行機関、Discord、またはその他の当局へ、法律上必要または適切な範囲で開示することがあります。

## 5. データの保管場所

ボットトークン、クライアントシークレットなどの機密認証情報は保存前に暗号化されます。TicketCord、Discord、決済処理事業者、AI事業者、ストレージサービス間の接続には安全な通信を使用します。

バックアップは通常のローテーションで保持します。アクセスはサービス運営、サポート対応、不正利用の調査、法的・セキュリティ上の義務に必要な担当者とシステムに限定します。任意のAI処理には以下に記載する処理事業者を使用します。

## 6. 保存期間

チケット内容の保持は、ダッシュボードでサーバーごとに設定できます。無料サーバーでは、このポリシー発効後に新しく作成されたクローズ済みチケットのTicketCord保存コンテンツを最大90日間保持できます。Basic、Pro、Enterpriseサーバーでは、180日、365日、または手動保持を選択できます。

この制御が導入される前に存在したチケットは、手動で削除されない限り、自動保持パージのない以前の扱いのままです。新しいチケットには作成時に明示的な保持ポリシーが付与されます。保持クリーンアップが実行されると、TicketCordに保存されたメッセージ、添付URL、トランスクリプトリンク、圧縮履歴、チケット由来のAIまたはナレッジベース学習が削除されます。チケットのメタデータとパージ監査フィールドは残ります。

ログには2種類の保持期間があります。セキュリティイベント（サインイン、アクセス変更、機密操作）は90日後に自動的に期限切れになります。より広範な運用監査ログはインシデント対応のためにより長く保持され、固定スケジュールで自動的に削除されます。

個別のチケットはダッシュボードから削除できます。カテゴリ全体またはアカウントの削除は現時点ではセルフサービスではありません。メールでご連絡いただければ対応します。正確な手順は[アカウントを削除](https://ticketcord.net/ja/help/security/delete-account)をご覧ください。

## 7. お客様の権利

EU/EEAまたは英国にお住まいの方は、個人データへのアクセス、訂正、削除、エクスポートを請求する権利、ならびに各国のデータ保護当局へ苦情を申し立てる権利があります。同意の撤回および特定の処理への異議申し立ての権利もあります。

[hi@ticketcord.net](mailto:hi@ticketcord.net)までメールでご連絡ください。30日以内にご返信します。

## 8. お子様について

TicketCordは13歳未満(EU/EEAでは16歳未満)のお子様を対象としておらず、お子様から個人データを意図的に収集することはありません。お子様が当社に個人データを提供されたと思われる場合は、ご連絡いただければ削除いたします。

## 9. 本ポリシーの変更

本ポリシーに重要な変更を加える場合、上記の発効日を更新し、ダッシュボードユーザーにはプラットフォーム上の通知でお知らせします。適切かつ利用可能な場合は、メールでもお知らせすることがあります。変更後にTicketCordを継続して利用いただくことで、改定後のポリシーに同意したものとみなされます。

## 10. お問い合わせ

ご質問、ご要望、または何か気になる点はありますか?[hi@ticketcord.net](mailto:hi@ticketcord.net)までメールでお寄せください。すべて私たち自身が目を通します。

## 運用ソース

- [信頼性とデータ](https://ticketcord.net/ja/security)
- [ボットトークンの保管方法](https://ticketcord.net/ja/help/security/tokens)
- [データエクスポートを依頼する](https://ticketcord.net/ja/help/security/data-export)
- [アカウントを削除する](https://ticketcord.net/ja/help/security/delete-account)

## 機械可読リソース

- [正規の HTML](https://ticketcord.net/ja/privacy)
- [TicketCord llms.txt](https://ticketcord.net/llms.txt)
- [AI ページインデックス](https://ticketcord.net/api/ai/pages)
