運営と取得情報
Tokyo Metropolitan League(TML)運営は、TML User ID、Roblox User ID・Username・Display Name・公開アバター、Discord User ID・Username・表示名・公開アバター、Team、Position、League Role、連携状態、権限、セッション、試合記録および操作履歴を取り扱います。Roblox・Discordのパスワードは取得しません。
利用目的
本人確認、Roblox・Discordのアカウント連携、ロスター・参加者管理、試合運営、成績公開、不正防止のために利用します。連携済みDiscordアカウントのクラブロールを確認し、サイトの所属・ロスターに反映します。Discordロールからシステム管理権限は付与しません。ロール確認はページやコマンドへのアクセス時に行われ、変更の反映には時間がかかる場合があります。
公開範囲と委託先
選手プロフィール、Roblox公開情報、所属、ポジション、リーグ役割、試合成績は公開されます。Discord IDとセッションは公開プロフィールに含めません。ホスティングとデータ保存にSitesおよびその基盤サービスを利用し、ログイン時はRobloxまたはDiscordと通信します。個人データの販売は行いません。
保存と解除
連携情報は解除またはアカウント削除まで保存します。セッションは最長7日、認証フローは10分で失効します。Accountから連携を解除できますが、ログイン手段を残すため最後の連携は解除できません。その場合はアカウント削除をご利用ください。
削除と記録保持
Accountの削除操作でプロバイダーID・氏名・アバター・所属設定・セッション・権限を削除します。試合の整合性を守るため内部IDに紐づく試合成績と、個人情報を除いた監査履歴は保持します。過去の公開情報との照合により個人が推測される可能性があり、完全匿名化を保証するものではありません。削除できない場合や履歴の削除相談はContactからお知らせください。
安全管理
サーバー側DB、HttpOnly Cookie、権限検証、OAuthの状態検証を使用します。OAuth Secretは公開しません。端末共有時はログアウトしてください。方針変更はこのページに掲載します。
