プライバシーポリシー
Last updated: 2026年6月
OttiLoot(オッティルート、以下「当社」といいます)は、ユーザーがゲーム案件を達成してポイントを獲得し、デジタルギフトカードに交換できる報酬サービスを運営しています。本ポリシーは、当社が取得する個人情報の種類、利用方法、提供先、ならびにお客様の選択権・権利について説明するものです。アカウントを作成し、または本サービスを利用された場合、本ポリシーに同意したものとみなされます。
お客様から提供いただく情報
アカウント作成時に、メールアドレスを取得します。パスワードは認証サービス提供者によって管理され、暗号化(ハッシュ化)された形でのみ保存されます。当社が読み取り可能な形で確認・保存することはありません。また、お客様が選択した交換目標(リワード)を保存します。
自動的に取得する情報
サービスのご利用に伴い、アクティビティ情報(クリックした案件、付与された達成、獲得・保留・交換されたポイントの取引履歴)が生成されます。セキュリティおよび不正防止のため、ログイン時・案件クリック時・報酬交換時に、限定的な技術情報として、IPアドレス、ブラウザ/端末情報(ユーザーエージェント)、および第三者ライブラリにより生成される端末識別子(フィンガープリント)を取得します。端末識別子は、重複アカウント・ボット・不正な交換の検知のみに使用し、広告や分析の目的では使用しません。
利用目的
取得した情報は、サービスの運営、報酬の付与、交換の処理・提供、不正・濫用の防止、アカウントの保護、法令上の義務の遵守、およびサービスに関するメールの送信のために利用します。行動ターゲティング広告には利用しません。
Cookie・解析・Do Not Track
ログイン状態の維持やサービス運営に必要な必須Cookieを使用します。第三者による解析・広告・行動追跡ツールは使用しません。また、リマーケティングやリターゲティングも行いません。第三者サイトをまたいだ追跡を行わないため、ブラウザの「Do Not Track」信号への個別対応は行っていません(無効化すべきクロスサイト追跡が存在しないためです)。サインイン時の人間・ボット判定にCloudflare Turnstileを使用し、その目的のためにのみ限定的な技術信号を処理します。
広告非表示・データの非販売・支払いなし
OttiLoot上に第三者広告ネットワークは表示しません。お客様の個人情報を第三者に販売・貸与することはなく、クロスコンテキスト行動広告のために共有することもありません。当社はユーザーに商品・サービスを販売しておらず、クレジットカード情報や銀行口座情報を取得することもありません。お客様が当社にお支払いいただくことはありません。
送信するメール
送信するのは取引・サービスに関するメール(アカウント確認、パスワード再設定、報酬の送付など)のみです。別途お客様が同意(オプトイン)されない限り、マーケティング・宣伝メールは送信しません。
広告・オファー提携先
ゲーム案件の提供のため、オファーウォールおよび広告ネットワーク(AyetStudios など)と連携しています。お客様が案件を利用される際、達成の紐付け・付与に必要なデータ(アカウントの固有識別子、IPアドレス、ブラウザ/端末情報、その他類似の技術信号)を提携先と共有します。これらの提携先は、各社のプライバシーポリシーに基づいてデータを処理します。
報酬の提供
ギフトカードの交換は、第三者の提供事業者(Reloadly など)を通じて履行されます。報酬の提供に必要な最小限のデータ(通常はメールアドレスと選択された報酬)のみを共有します。
業務委託先
OttiLootの運営にあたり、ホスティング、データベース・認証、メール配信、ボット/不正対策などのインフラ提供事業者(例:Supabase、Vercel、Resend、Cloudflare)を利用しています。これらの事業者は、契約上の守秘義務およびセキュリティ義務のもとで、当社に代わってデータを処理します。
保有期間
アカウントが有効である間、ならびにサービス提供・紛争解決・不正防止・法令上および記録保持上の義務の履行に必要な期間、情報を保有します。削除のご請求は、下記の方法で行えます。
日本のお客様の権利(個人情報保護法)
日本にお住まいのお客様は、個人情報の保護に関する法律(個人情報保護法)に基づき、当社が保有する個人データについて、利用目的の通知、開示、訂正・追加・削除、利用停止・消去、第三者提供の停止を求めることができます。これらのご請求は、下記のお問い合わせ先までご連絡ください。ご本人確認をさせていただく場合があります。
EEA・英国のお客様の権利(GDPR)
欧州経済領域(EEA)または英国にお住まいのお客様は、個人データへのアクセス、訂正、削除、処理の制限、処理への異議、およびデータポータビリティの権利を有します。当社の処理の適法な根拠は、お客様との契約の履行(アカウント・報酬の運営)、正当な利益(セキュリティおよび不正防止)、および法令上の義務の遵守です。同意に基づく処理については同意を撤回でき、所轄の監督当局に苦情を申し立てることもできます。これらの権利を行使するには、下記までご連絡ください。
カリフォルニア州のお客様の権利(CCPA/CPRA)
カリフォルニア州の居住者は、当社が取得する個人情報の種類・利用方法を知る権利、個人情報へのアクセス・削除を求める権利、不正確な情報の訂正を求める権利、および権利行使を理由に差別を受けない権利を有します。当社は個人情報を販売せず、クロスコンテキスト行動広告のために共有しません。取得する個人情報の種類は上記のとおりです(メール・IPアドレス等の識別子、インターネット利用状況、不正防止に用いる端末識別子)。権利行使は下記までご連絡ください。対応の前にご本人確認をさせていただく場合があります。
子どものプライバシー(COPPA)
OttiLootは18歳以上(または居住地で成年とされる年齢以上)の方のみを対象としており、子どもを対象としていません。13歳未満、および18歳未満の方から、当社が意図的に個人情報を取得することはありません。子どもから情報を取得したことが判明した場合は、当該情報を削除し、アカウントを閉鎖します。お子様が情報を提供した可能性がある場合は、直ちに当社までご連絡ください。
セキュリティ
当社は、認証情報の暗号化、アクセス制御、残高・報酬に関するすべての操作のサーバー側での検証など、技術的・組織的な安全管理措置を講じています。ただし、通信または保存のいかなる方法も完全に安全とはいえず、絶対的な安全性を保証することはできません。
国際的なデータ移転
当社は主に米国で事業を運営しており、お客様の情報は米国および当社の業務委託先が事業を行うその他の国で処理される場合があります。OttiLootをご利用いただくことで、お客様の情報がこれらの地域に移転され処理される場合があることをご了承いただいたものとします。
本ポリシーの改定
当社は本ポリシーを随時改定することがあります。重要な変更は上記の「最終更新日」に反映され、変更後も継続してご利用いただくことで、変更に同意したものとみなされます。
お問い合わせ
本ポリシーに関するご質問、または権利行使のご請求は、support@ottiloot.com までメールでご連絡ください。あわせて利用規約もご確認ください。