プライバシーポリシー
最終更新日: 2026年7月13日
はじめに
本プライバシーポリシーは、https://opssignal.dev で提供される OpsSignal(以下「当方」または「本サービス」)が、情報をどのように収集、利用、保護するかを説明するものです。
OpsSignal は、GitHub App を通じて GitHub Actions のワークフロー失敗を監視し、設定した Discord チャンネルへ通知を送る SaaS です。本サービスは、利用規約に記載のとおり、MVP 期間を含め、ベータ版・早期アクセス版・プレビュー版として提供される場合があります。
本サービスを利用することにより、本プライバシーポリシーに同意したものとみなされます。同意いただけない場合は、本サービスを利用しないでください。
収集する情報
当方は、GitHub Actions のワークフロー失敗を通知する補助ツールとして本サービスを運営するために必要な情報のみを収集します。以下では、収集する情報と収集しない情報を区別して説明します。
利用規約と整合する形で、OpsSignal はソースコード、コミット内容、GitHub アカウントのパスワードにアクセス・保存・解析せず、Discord メッセージの本文も保存しません。
GitHub OAuth
GitHub OAuth でサインインする際、GitHub が認可済みアプリに共有する情報を受け取ります。
収集する可能性がある情報:
- GitHub ユーザー ID
- GitHub ユーザー名
- 表示名
- メールアドレス(GitHub から提供される場合)
収集・保存しない情報:
- GitHub パスワード
- Personal access token
- プライベートなソースコード
これらの情報は、認証、OpsSignal アカウントの作成・管理、および連携情報を正しいユーザーに紐づけるために使用します。
GitHub App
OpsSignal GitHub App をインストールし、リポジトリアクセスを許可すると、ワークフロー失敗の監視に必要な webhook イベントおよびリポジトリメタデータを受信します。
収集する可能性がある情報:
- アカウントに紐づく GitHub App インストール ID
- リポジトリ ID およびリポジトリ名(リポジトリメタデータ)
- OpsSignal で設定したリポジトリの ON/OFF 設定
- GitHub Actions ワークフロー失敗イベント(ワークフロー名、ブランチ、ステータス、リポジトリ参照、webhook ペイロードの関連メタデータ)
収集・保存・解析しない情報:
- ソースコード
- コミット内容またはコミット差分
- リポジトリ内のファイルまたはファイル内容
インストールおよびリポジトリ情報は、監視対象の把握と通知送信のために処理します。ワークフロー失敗イベントは、Discord アラート生成のためにのみ処理します。
Discord
Discord 通知を設定する場合、アラート配信先として必要な情報を保存します。
保存する情報:
- お客様が提供する Discord Webhook URL
保存しない情報:
- Discord メッセージ本文
- Discord チャンネル履歴
- Discord ユーザーアカウントまたはプロフィール
Webhook URL は機密情報として扱い、公開したり、依頼された通知以外の目的で使用したりしません。Webhook URL を機密として管理し、漏洩時は再発行する責任はお客様にあります。
利用データ
本サービスへのアクセス時に、次のような技術・運用情報を自動的に収集する場合があります。
- アクセスログおよびタイムスタンプ
- IP アドレスおよびおおよその地域(ホスティングまたは CDN ログ経由など)
- ブラウザの種類およびバージョン
- デバイスおよび OS 情報
- エラーログおよび診断データ
これらの情報は、本サービスの運用、セキュリティ、障害調査、改善、および不正防止のために使用します。
通知ログ
OpsSignal は補助的な通知ツールです。通知は、ネットワーク障害、GitHub、Discord、Cloudflare、ホスティング事業者、その他当方の合理的な支配の及ばない事象により、遅延または失敗する場合があります(利用規約に記載)。
Discord メッセージ本文は保存しません。本サービスの運用のため、次のような限定的な通知ログを保持する場合があります。
- 通知のタイムスタンプ
- 配信ステータス(成功または失敗)
- エラー情報
- 通知配信に関するトラブルシューティングログ
これらの限定的なログは、トラブルシューティング、セキュリティ、サービス運用のために使用し、合理的に必要な期間のみ保持します。
Cookie
認証、セッション維持(Laravel Sanctum のセッション Cookie を含む)、セキュリティなどの必須機能のために Cookie および類似技術を使用します。
第三者広告用の Cookie は使用しません。ブラウザ設定で Cookie を制御できますが、必須 Cookie を無効にするとサインインやサービス利用ができなくなる場合があります。
情報の利用目的
収集した情報は以下の目的で使用します。
- ユーザー認証およびアカウント管理
- GitHub OAuth および GitHub App 連携の提供
- GitHub Actions ワークフロー失敗イベントの処理および Discord 通知の送信
- 本サービスの保護、不正検知、セキュリティ調査
- カスタマーサポートへの対応およびサービスに関する連絡
- 本サービスの信頼性、使いやすさ、機能の改善
- Stripe 課金が有効化された場合のサブスクリプション決済処理
- 適用される法令上の義務の遵守
処理の法的根拠
GDPR などの適用されるデータ保護法令がお客様に適用される場合、当方は次の一または複数の法的根拠に基づき個人データを処理します。
- 契約の履行: 認証、GitHub 連携、Discord 通知など、お客様が求める本サービスの提供のため
- 正当な利益: 本サービスの安全な運用・改善、不正防止、信頼性の維持のため
- 法的義務: 適用される法令の遵守および適法な要請への対応のため
- 同意(必要な場合): 適用される法令上、同意が必要な特定の処理のため
データの保持
アカウント、連携、関連データは、アカウントが有効な間、および本サービス提供に必要な期間保持します。
GitHub 連携の解除、Discord Webhook URL の削除、GitHub App のアンインストール、またはアカウント削除の請求があった場合、法令上の保持義務や、セキュリティ、不正防止、紛争解決などの正当な目的がない限り、合理的な期間内に関連データを削除または匿名化します。
利用ログおよび限定的な通知ログは、セキュリティおよび障害調査のため限定期間保持し、その後削除または集約します。
データのセキュリティ
通信の HTTPS 化、アクセス制御、Discord Webhook URL などの機密情報の保護、GitHub イベントの webhook 署名検証など、合理的な技術的・組織的安全管理措置を講じます。
完全に安全な送信・保存方法はありません。絶対的な安全性は保証できません。GitHub アカウント、Discord Webhook URL、本サービスへアクセスする端末の管理はお客様の責任です。
国際的なデータ移転
OpsSignal は世界中のユーザー向けに提供されます。お客様の情報は、日本、および Cloudflare や Hetzner などのインフラ提供事業者が事業を行う国で処理・保存される場合があります。
情報が国境を越えて処理される場合、状況および適用される法令に応じた合理的な保護措置を講じます。
第三者サービス
本サービスの運営のため、第三者サービスを利用します。これらの提供者は、各サービスの提供に必要な範囲で情報を処理します。現在利用中または利用予定のものは次のとおりです。
- GitHub — OAuth、GitHub App、webhook
- Discord — 通知のための Webhook 配信
- Cloudflare — CDN、DNS、セキュリティ
- Hetzner — ホスティングおよびインフラ
- Stripe — サブスクリプション課金の実装予定
現時点では Google Analytics および Sentry は使用していません。将来、分析ツールやエラー監視ツールを導入する場合は、本プライバシーポリシーを更新します。
第三者の API および製品は時間とともに変更される場合があります。GitHub、Discord、Stripe、Cloudflare、Hetzner その他の提供者による変更により、当方が取得できるデータや連携の動作が変わることがあります。これらのサービスの利用は、各社の規約およびポリシーにも従います。
お客様の権利
居住地域によっては、個人データへのアクセス、訂正、削除、エクスポート、処理への異議申立てや制限を求める権利がある場合があります。
ご質問またはデータの削除請求は [email protected] までご連絡ください。本人確認をお願いする場合があります。
GitHub App のアクセス取り消し、OAuth の切断、Discord Webhook URL の削除は、GitHub、Discord、または利用可能な場合は OpsSignal の設定から行うこともできます。
子どものプライバシー
本サービスは 13 歳未満の子どもを対象としていません。当方は 13 歳未満の子どもから故意に個人情報を収集しません。子どもが個人情報を提供したと思われる場合は [email protected] までご連絡ください。適切な削除対応を行います。
本ポリシーの変更
本プライバシーポリシーは随時更新される場合があります。改定版を本ページに掲載し、「最終更新日」を更新します。重要な変更は、本サービス上またはメール等で通知する場合があります。
定期的な確認を推奨します。
お問い合わせ
プライバシーに関するご質問・ご請求は [email protected] までご連絡ください。