プライバシー
プライバシーポリシー
Nowlyがあなたのデータをどう扱うか、何があなたのデバイスに留まるか、何があなたの同意に依存するか。
最終更新日:2026年9月17日。
本ポリシーは、データ管理者であるAnthony Lejeune(「当社」)が、Nowlyに関連して個人データをどのように処理するかを説明します。Rich Presenceのアクティビティは、あなたのブラウザからあなたのマシン上のDiscordクライアントへ送信されます。当社のサーバーを経由することはありません。任意の利用統計や一部のウェブサイト機能については、以下で説明するとおり、当社のAPIまたは処理者が関与します。
管理者
管理者はAnthony Lejeune(個人事業主、マイクロ企業)、SIREN 105 793 194、7 rue d'Arras, 62450 Bapaume, Franceです。メール:contact@qkimi.fr。完全な情報は法的表示に記載されています。データ保護責任者は任命されていません。
Nowlyとは
Nowlyには、ブラウザ拡張機能(ChromeおよびFirefox)、ローカルでDiscordと通信するデスクトップアプリ、ウェブサイト(nowly.me)、ドキュメント(docs.nowly.me)、公開API、任意のCanaryテストビルドが含まれます。拡張機能はブラウザ内で対応サイトを検出し、デスクトップアプリと共にローカルIPCチャネル経由でDiscord Rich Presenceを更新します。
デバイス上で処理されるデータ(拡張機能)
拡張機能はブラウザのローカルストレージAPI(Chromeの
chrome.storage.local/Firefoxの同等機能)にデータを保存します。任意のアナリティクスを有効にするか、カスタムAPI URLを使用しない限り、データはそのデバイスに留まります:- インストール済みのプレゼンス(メタデータ、署名済みバンドル、有効化状態)。
- 現在のアクティビティ(タイトル、プラットフォーム、再生時間、サムネイルURL)。
- デバッグログ(タイムスタンプ、操作、対応サイトの訪問URL)。
- オンボーディングの状態、および拡張機能のUI表示のみに使用される、ローカルのDiscordクライアントから取得したDiscordプロフィールのローカルスナップショット(ID、ユーザー名、アバター)。
- 表示設定、ショートカット、プレゼンスごとの設定。
- アナリティクスに参加した場合に使用される、ローカルで生成されたデバイス識別子(UUID)。
ブラウザ拡張機能の権限
拡張機能が動作するには特定の権限が必要です:
- ウェブサイトへのアクセス(広範なホスト権限を含む):軽量なコンテンツスクリプトが訪問先ページで実行され、Nowlyが対応プラットフォームを検出できるようにします。閲覧履歴を当社サーバーに送信するためには使用されません。
- User Scripts(Chromium):プレゼンススクリプトは一致するサイトで実行されます。公式カタログのスクリプトは暗号的に署名され(ECDSA P-256)、実行前にローカルで検証されます。Canaryおよびサイドロードされたパッケージは、本番と同じ署名保証を持たない場合があるため、実験的なものとして扱ってください。
デバイス上で処理されるデータ(デスクトップアプリ)
デスクトップアプリは、NowlyClientのキャッシュディレクトリに
nowly-host.logというローカルログを書き込む場合があります。例:- Windows:
%LOCALAPPDATA%\NowlyClient\ - macOS:
~/Library/Caches/NowlyClient/ - Linux:
~/.cache/NowlyClient/
利用統計(オプトイン)
アナリティクスはデフォルトでオフです。オンボーディング中または後で拡張機能設定で有効にすると、当社のAPIは以下を受け取る場合があります:
- あなたのデバイスUUID(仮名:あなたのDiscordまたはGoogleアカウントではありませんが、あなたのインストールを識別できるため、GDPR上は個人データとして扱われます)。
- ブラウザ、OS、言語、拡張機能のバージョン、デスクトップアプリのバージョン。
- インストール済みプレゼンスのスラッグ/バージョン、および限定的なペイロードの利用イベント(インストール、ハートビート、評価など)。
Discord
NowlyはローカルIPCを通じてDiscordのデスクトップ/ブラウザクライアントと通信します。一般的なRich Presenceのフィールドには、プラットフォーム名、タイトル、チャンネルまたは作者、再生/一時停止の状態、タイムスタンプが含まれます。あなたのDiscordプロフィールを見られる人は誰でもこのステータスを見ることができます。Discordがこれを受信すると、Discord自身の処理が適用されます。Discordのプライバシーポリシーをご覧ください。
APIは、アカウント機能(レビューなど)のために任意のDiscord OAuth後にセッショントークン(JWT、通常30日間)を発行することもあります。公開マーケティングサイトはアカウントを必要としません。一度もログインしない場合、このトークンは作成されません。
APIは、アカウント機能(レビューなど)のために任意のDiscord OAuth後にセッショントークン(JWT、通常30日間)を発行することもあります。公開マーケティングサイトはアカウントを必要としません。一度もログインしない場合、このトークンは作成されません。
法的根拠(GDPR第6条)
- オプトインの利用統計:同意(第6条1項a)。拡張機能内でいつでも撤回できます。撤回前の処理の適法性には影響しません。
- 言語Cookieおよびドキュメントページの Cookie:要求されたサービスに必要/または言語を記憶するための正当な利益(第6条1項b、または/および f)。
- テーマおよびCookie通知フラグ(ローカルストレージ):使いやすいインターフェースへの正当な利益(第6条1項f)。
- 画像プロキシ:ブラウザ内であらゆるサードパーティCDNを読み込むことなくカタログおよびアクティビティのアートワークを表示するための正当な利益(第6条1項f)。
- 任意のDiscordログイン:あなたが要求したアカウント機能の履行(第6条1項b)、および必要に応じてAPIを保護するための当社の正当な利益(第6条1項f)。
- GitHub、Discordコミュニティ、Ko-fi、GitHub Sponsors:これらのサービスに送信することを選択したデータは、それぞれのポリシーに従って処理されます。返信のために、当社宛ての公開issueやメッセージを読みます(第6条1項bまたはf)。
保存期間
- ローカルの拡張機能およびデスクトップログ:削除、リセット、またはアンインストールするまで。
- 言語Cookie:1年間、言語を変更するたびに更新。
- 利用統計:集計指標の作成に必要な期間のみ保存。現時点で12か月の自動削除は実装されていません。上記の方法で削除を要求できます。
- JWT(ログインした場合):ログアウトまたは当社による失効がない限り約30日間。
処理者および移転
当社は以下を使用しています:
- ウェブサイト、API、PostgreSQLを稼働させるVPSのホスティングプロバイダーとしてのContabo GmbH(ドイツ)。サーバーは発行者が管理しています。処理はEuropean Union (VPS provided by Contabo GmbH, Germany)で行われます。これはEU域内のホスティングであり、米国への移転ではありません。Contaboのプライバシーポリシー。
- 静的ファイル(サムネイル、デスクトップインストーラー、Canary zip)の配信とサイトの保護のためのCloudflare。移転はSCC、該当する場合はEU-USデータプライバシーフレームワークに基づく場合があります。
- 拡張機能の配布のためのGoogle(Chrome Web Store)およびMozilla(Firefox Add-ons)。それぞれのストアは独自の条件でインストーラーおよびアカウントデータを処理します。
- ウェブサイトで広告が有効化された場合のみのGoogle AdSense(有効化しない限りオフです)。その場合Googleは、Google独自の条件に従い、広告Cookieについて独立した、または共同の管理者として行動します。
画像プロキシ
当社のAPIは、UIがアートワークを表示できるように、公開サムネイルURL(YouTube、Twitchなどの類似CDN)を取得することがあります。プロキシを広告プロファイルの販売に使用することはありません。要求されたURLは、あなたが閲覧していたタイトルに関連する可能性があります。これらの要求のログは、サービスの運用および保護に技術的に必要な期間のみ保存されます。
Cookie
nowly.meとdocs.nowly.meはそれぞれ、言語用に
locale Cookieを設定します。テーマとCookie通知はCookieではなくローカルストレージを使用します。Cookieポリシーをご覧ください。セキュリティ
公式のプレゼンスパッケージは署名されています(ECDSA P-256)。本番の拡張機能は、カタログのプレゼンスを実行する前に署名を検証します。zipファイルとして配布されるCanaryビルドはテスト用ソフトウェアであり、署名されていない場合があります。信頼できないソースからパッケージをインストールしないでください。
あなたの権利
GDPRが適用される場合、アクセス、訂正、削除、制限、異議、データポータビリティを要求でき、アナリティクスへの同意を撤回できます。拡張機能内の開発者診断は、あなたのデバイスにまだキューされているイベントを表示することがありますが、当社サーバーの完全なエクスポートではありません。権利を行使するには、contact@qkimi.frにメールするか、GitHubリポジトリを利用してください。CNIL(フランス)または現地の監督機関に苦情を申し立てることもできます。
お問い合わせ
メール:contact@qkimi.fr。発行者の詳細:法的表示。