← ホームに戻る

プライバシーポリシー

最終更新日: 2026年10月4日

本通知は、サイトを訪問し利用する方の個人データの取扱いについて説明するものです。対象サイト: Chesspuzzle.club。EU一般データ保護規則 (GDPR, 2016/679) およびイタリア立法令196/2003(およびその改正)に基づきます。

1. 管理者

データ管理者は Davide Dalmonte(Chesspuzzle.club の制作者および運営者)です。

プライバシーに関する連絡先: [email protected]

2. 取得するデータ

サービスの運営に必要最小限のデータのみを取得します。

2.1 パズルを解く利用者

  • 公開ニックネーム (利用者が選択)
  • 国籍 (2文字の国コード)
  • メールアドレス (必須。パスワード再設定のため)
  • パスワード (bcrypt で暗号化して保存し、平文では保持しません)
  • 所属クラブ (任意)
  • FIDE ID (任意)
  • Chess.com と Lichess のニックネーム (任意)。登録した場合、各プラットフォームの公開 API から読み取ったレーティングとともに公開プロフィールに表示されます。
  • プロフィール写真とギャラリー (任意)
  • チェスの経歴、自己紹介 (任意)
  • 挑戦の結果 (解いたパズル、所要時間、動的Elo)
  • IPアドレス (登録時。スパム対策のため)
  • 技術的クッキー プロフィールを識別するために使用します(参照: クッキーポリシー)

2.2 クラブ運営者・指導者など

  • クラブ名または公開名
  • 氏名 (責任者)
  • メールアドレス (連絡用)
  • 電話番号・連絡先 (任意)
  • 納税者番号・付加価値税番号 (任意。将来の会計書類発行のため)
  • パスワード (bcrypt で暗号化)
  • IPアドレス e ユーザーエージェント (登録時)

3. 利用目的

データは次の目的にのみ利用します。

  • サービスの機能提供(プレイ、ランキング、パズルの共有)
  • 利用者および管理者アカウントの管理(認証、パスワード再設定)
  • サービス連絡の送信(発行された認証情報、パスワード再設定など)
  • プラットフォームの管理と不正利用からの保護
  • 集計統計の作成(プレイヤー数、パズル数など)

4. 法的根拠

取扱いの根拠は次のとおりです。

  • 利用者から求められたサービスの履行 (GDPR 第6条1項(b))
  • 正当な利益 (プラットフォームの安全と運営に関する管理者の利益。GDPR 第6条1項(f))
  • 明示的な同意 (厳密には必要でないクッキーについて)

5. 保存期間

データは利用者のプロフィールが有効な間、保存されます。利用者はいつでも、マイページの「プロフィールを削除」機能から、またはプライバシー窓口に連絡して、プロフィールの削除を請求できます。

登録時のデータ(IP、ユーザーエージェント)の保存期間は 最長12か月 で、安全確保の目的のために保持し、その後は削除または匿名化します。

6. データの提供先

個人データを第三者に譲渡または販売することはありません。

サービスを正しく動作させるため、GDPR 第28条にいう「処理者」として行動する事業者にデータが送信されることがあります。

  • Cloudflare, Inc. (米国)— CDN および DDoS 防御の提供者。盤面が使用するチェスライブラリと、ログイン・登録ページのボット対策 Turnstile も同社のネットワークから配信されます。サイトの安全確保のため、ネットワークのメタデータ(IP、ユーザーエージェント)のみを取り扱います。
  • Resend, Inc. (米国)— トランザクションメール送信サービス(認証情報、パスワード再設定)。メールアドレスと本文のみを受け取ります。
  • Google LLC (米国)— サイトの書体は Google Fonts から読み込まれます。読み込みの際、Google は訪問者の IP アドレスとリクエストの技術情報を受け取ります。クッキーは設定されず、当方のためのプロファイリングも行われません。
  • Lichess (スイス)および Chess.com (米国)— 利用者がこれらのプラットフォームのアカウントを連携させた場合に限ります。その場合、入力されたニックネームが各社の公開 API に送信され、アカウントの存在確認とレーティングの読み取りが行われ、その結果が公開プロフィールに表示されます。Chesspuzzle.club のプロフィールの他のデータが送信されることはありません。

欧州連合域外に拠点を置く事業者は、GDPR に適合したデータ移転の仕組み(標準契約条項)に従っています。

7. データ主体の権利

利用者には次の権利があります。

  • アクセスする (自身の個人データに)
  • 訂正 または更新する
  • 削除する (「忘れられる権利」)
  • 取扱いを制限する
  • 可搬な形式で受け取る
  • 取扱いに異議を述べる
  • 申し立てる: 苦情 をイタリア個人データ保護監督機関に(www.garanteprivacy.it)

権利の行使については次の宛先までご連絡ください: [email protected].

8. セキュリティ

パスワードは暗号化して保存されます(bcrypt)。通信は HTTPS で行われます。データはヘルシンキ(フィンランド)のデータセンターにある Hetzner Online GmbH の専用サーバー、すなわち欧州連合域内で保管されています。

9. 未成年者

本サービスは14歳以上の方を対象としています。14歳未満の方は、保護者の同意なく登録しないでください。

10. 本ポリシーの変更

変更があった場合は本ページに掲載します。最終更新日は上部に表示されます。

あわせてご覧ください: クッキーポリシー.