ホームに戻る

プライバシーポリシー

最終更新日: 2026年7月13日

はじめに

本プライバシーポリシーは、https://opssignal.dev で提供される OpsSignal(以下「当方」または「本サービス」)が、情報をどのように収集、利用、保護するかを説明するものです。

OpsSignal は、GitHub App を通じて GitHub Actions のワークフロー失敗を監視し、設定した Discord チャンネルへ通知を送る SaaS です。本サービスは、利用規約に記載のとおり、MVP 期間を含め、ベータ版・早期アクセス版・プレビュー版として提供される場合があります。

本サービスを利用することにより、本プライバシーポリシーに同意したものとみなされます。同意いただけない場合は、本サービスを利用しないでください。

収集する情報

当方は、GitHub Actions のワークフロー失敗を通知する補助ツールとして本サービスを運営するために必要な情報のみを収集します。以下では、収集する情報と収集しない情報を区別して説明します。

利用規約と整合する形で、OpsSignal はソースコード、コミット内容、GitHub アカウントのパスワードにアクセス・保存・解析せず、Discord メッセージの本文も保存しません。

GitHub OAuth

GitHub OAuth でサインインする際、GitHub が認可済みアプリに共有する情報を受け取ります。

収集する可能性がある情報:

  • GitHub ユーザー ID
  • GitHub ユーザー名
  • 表示名
  • メールアドレス(GitHub から提供される場合)

収集・保存しない情報:

  • GitHub パスワード
  • Personal access token
  • プライベートなソースコード

これらの情報は、認証、OpsSignal アカウントの作成・管理、および連携情報を正しいユーザーに紐づけるために使用します。

GitHub App

OpsSignal GitHub App をインストールし、リポジトリアクセスを許可すると、ワークフロー失敗の監視に必要な webhook イベントおよびリポジトリメタデータを受信します。

収集する可能性がある情報:

  • アカウントに紐づく GitHub App インストール ID
  • リポジトリ ID およびリポジトリ名(リポジトリメタデータ)
  • OpsSignal で設定したリポジトリの ON/OFF 設定
  • GitHub Actions ワークフロー失敗イベント(ワークフロー名、ブランチ、ステータス、リポジトリ参照、webhook ペイロードの関連メタデータ)

収集・保存・解析しない情報:

  • ソースコード
  • コミット内容またはコミット差分
  • リポジトリ内のファイルまたはファイル内容

インストールおよびリポジトリ情報は、監視対象の把握と通知送信のために処理します。ワークフロー失敗イベントは、Discord アラート生成のためにのみ処理します。

Discord

Discord 通知を設定する場合、アラート配信先として必要な情報を保存します。

保存する情報:

  • お客様が提供する Discord Webhook URL

保存しない情報:

  • Discord メッセージ本文
  • Discord チャンネル履歴
  • Discord ユーザーアカウントまたはプロフィール

Webhook URL は機密情報として扱い、公開したり、依頼された通知以外の目的で使用したりしません。Webhook URL を機密として管理し、漏洩時は再発行する責任はお客様にあります。

利用データ

本サービスへのアクセス時に、次のような技術・運用情報を自動的に収集する場合があります。

  • アクセスログおよびタイムスタンプ
  • IP アドレスおよびおおよその地域(ホスティングまたは CDN ログ経由など)
  • ブラウザの種類およびバージョン
  • デバイスおよび OS 情報
  • エラーログおよび診断データ

これらの情報は、本サービスの運用、セキュリティ、障害調査、改善、および不正防止のために使用します。

通知ログ

OpsSignal は補助的な通知ツールです。通知は、ネットワーク障害、GitHub、Discord、Cloudflare、ホスティング事業者、その他当方の合理的な支配の及ばない事象により、遅延または失敗する場合があります(利用規約に記載)。

Discord メッセージ本文は保存しません。本サービスの運用のため、次のような限定的な通知ログを保持する場合があります。

  • 通知のタイムスタンプ
  • 配信ステータス(成功または失敗)
  • エラー情報
  • 通知配信に関するトラブルシューティングログ

これらの限定的なログは、トラブルシューティング、セキュリティ、サービス運用のために使用し、合理的に必要な期間のみ保持します。

Cookie

認証、セッション維持(Laravel Sanctum のセッション Cookie を含む)、セキュリティなどの必須機能のために Cookie および類似技術を使用します。

第三者広告用の Cookie は使用しません。ブラウザ設定で Cookie を制御できますが、必須 Cookie を無効にするとサインインやサービス利用ができなくなる場合があります。

情報の利用目的

収集した情報は以下の目的で使用します。

  • ユーザー認証およびアカウント管理
  • GitHub OAuth および GitHub App 連携の提供
  • GitHub Actions ワークフロー失敗イベントの処理および Discord 通知の送信
  • 本サービスの保護、不正検知、セキュリティ調査
  • カスタマーサポートへの対応およびサービスに関する連絡
  • 本サービスの信頼性、使いやすさ、機能の改善
  • Stripe 課金が有効化された場合のサブスクリプション決済処理
  • 適用される法令上の義務の遵守

処理の法的根拠

GDPR などの適用されるデータ保護法令がお客様に適用される場合、当方は次の一または複数の法的根拠に基づき個人データを処理します。

  • 契約の履行: 認証、GitHub 連携、Discord 通知など、お客様が求める本サービスの提供のため
  • 正当な利益: 本サービスの安全な運用・改善、不正防止、信頼性の維持のため
  • 法的義務: 適用される法令の遵守および適法な要請への対応のため
  • 同意(必要な場合): 適用される法令上、同意が必要な特定の処理のため

データの保持

アカウント、連携、関連データは、アカウントが有効な間、および本サービス提供に必要な期間保持します。

GitHub 連携の解除、Discord Webhook URL の削除、GitHub App のアンインストール、またはアカウント削除の請求があった場合、法令上の保持義務や、セキュリティ、不正防止、紛争解決などの正当な目的がない限り、合理的な期間内に関連データを削除または匿名化します。

利用ログおよび限定的な通知ログは、セキュリティおよび障害調査のため限定期間保持し、その後削除または集約します。

データのセキュリティ

通信の HTTPS 化、アクセス制御、Discord Webhook URL などの機密情報の保護、GitHub イベントの webhook 署名検証など、合理的な技術的・組織的安全管理措置を講じます。

完全に安全な送信・保存方法はありません。絶対的な安全性は保証できません。GitHub アカウント、Discord Webhook URL、本サービスへアクセスする端末の管理はお客様の責任です。

国際的なデータ移転

OpsSignal は世界中のユーザー向けに提供されます。お客様の情報は、日本、および Cloudflare や Hetzner などのインフラ提供事業者が事業を行う国で処理・保存される場合があります。

情報が国境を越えて処理される場合、状況および適用される法令に応じた合理的な保護措置を講じます。

第三者サービス

本サービスの運営のため、第三者サービスを利用します。これらの提供者は、各サービスの提供に必要な範囲で情報を処理します。現在利用中または利用予定のものは次のとおりです。

  • GitHub — OAuth、GitHub App、webhook
  • Discord — 通知のための Webhook 配信
  • Cloudflare — CDN、DNS、セキュリティ
  • Hetzner — ホスティングおよびインフラ
  • Stripe — サブスクリプション課金の実装予定

現時点では Google Analytics および Sentry は使用していません。将来、分析ツールやエラー監視ツールを導入する場合は、本プライバシーポリシーを更新します。

第三者の API および製品は時間とともに変更される場合があります。GitHub、Discord、Stripe、Cloudflare、Hetzner その他の提供者による変更により、当方が取得できるデータや連携の動作が変わることがあります。これらのサービスの利用は、各社の規約およびポリシーにも従います。

お客様の権利

居住地域によっては、個人データへのアクセス、訂正、削除、エクスポート、処理への異議申立てや制限を求める権利がある場合があります。

ご質問またはデータの削除請求は [email protected] までご連絡ください。本人確認をお願いする場合があります。

GitHub App のアクセス取り消し、OAuth の切断、Discord Webhook URL の削除は、GitHub、Discord、または利用可能な場合は OpsSignal の設定から行うこともできます。

子どものプライバシー

本サービスは 13 歳未満の子どもを対象としていません。当方は 13 歳未満の子どもから故意に個人情報を収集しません。子どもが個人情報を提供したと思われる場合は [email protected] までご連絡ください。適切な削除対応を行います。

本ポリシーの変更

本プライバシーポリシーは随時更新される場合があります。改定版を本ページに掲載し、「最終更新日」を更新します。重要な変更は、本サービス上またはメール等で通知する場合があります。

定期的な確認を推奨します。

お問い合わせ

プライバシーに関するご質問・ご請求は [email protected] までご連絡ください。