プライバシーとデータ処理
このページでは、DevGhost が公開分析においてコントリビューターのデータをどのように扱うか、サポートチケットを送信した際に何を収集するか、誰がそのデータを処理するか、そしてエクスポートまたは削除を請求する方法について説明します。
公開分析
公開ページには、リポジトリ名とコントリビューターの公開名、アバター、ログイン名、プロフィールリンクが表示される場合があります。/explore カタログには識別情報付きの公開ページが掲載されます。/p/… の非掲載の仮名化ページでは「Dev A1B2」のような生成ラベルを使用します。メールアドレスは表示されません。
リポジトリを公開できるのはサービス管理者だけです。識別情報付きの公開ページは実際の公開メタデータを意図的に表示し、仮名化ページはそれを隠して /explore には掲載されません。限定共有リンクはリンクを受け取った相手にのみ実名を開示します。インデックスはされませんが、リンクを持つ人は閲覧できます。
お客様は、ご自身のデータへのアクセス、削除、または処理への異議を請求できます——support@mail.devghost.pro までメールでご連絡ください。
データ処理者
| 受領者 | 共有されるデータ | 目的 | 保持期間 |
|---|---|---|---|
| Resend(米国) | 報告者のメールアドレス、件名、メッセージ本文 | トランザクションメールの配信 | 30 日間(Resend のメールログ保持期間) |
| Telegram(Bot API) | 件名、報告者のメールアドレス、チケットリンク | 新規チケットを管理者に通知 | 管理者チャット内で Telegram により保持(無期限) |
| Vercel Blob(米国/EU エッジ) | チケットに添付したファイル | チケット添付ファイルの保存 | チケットが削除されるか、添付ファイルが消去されるまで |
| Upstash Redis(地域別) | 報告者の IP(レート制限キー) | スパム対策のスロットリング | 最大 24 時間(TTL) |
| Hetzner Postgres(ドイツ) | チケットの全記録(件名、本文、メールアドレス、任意の診断コンテキスト) | 主要なサポートデータベース | 無期限に保持。請求に応じて削除 |
| Google Analytics 4(Google、米国) | ページビュー、デバイスとブラウザ、おおよその所在地、_ga Cookie ID | サイトおよびプロダクトの集計分析 | 最大 14 か月(GA4 の保持設定) |
| Yandex Metrica(Yandex、ロシア) | ページビュー、デバイスとブラウザ、おおよその所在地、クリックマップ、およびページ上の行動の Session Replay(Webvisor)記録 | サイトの集計分析と行動インサイト | Yandex Metrica および Webvisor の設定に従って保持 |
目的
- お客様が送信した問題または質問を解決する
- 技術的な問題を再現してデバッグする
- 送信エンドポイントでのスパム対策
法的根拠
| 対象 | 法的根拠 |
|---|---|
| チケット記録 + レート制限 | 正当な利益(サポートチャネルの運営およびサービスの不正利用からの保護) |
| 診断コンテキスト(ページ URL、ブラウザ、Accept-Language、JSON コンテキスト) | 明示的な同意(サポートフォームのオプトインチェックボックス) |
お客様の権利
お客様は、サポートチケットおよび関連する処理者の記録のエクスポートまたは削除を請求できます。チケットで使用したのと同じアドレスから、件名を「GDPR: export」または「GDPR: delete」として support@mail.devghost.pro までメールでご連絡ください。

