# プライバシーの概要

> Understand the personal data collected by Leaderboards and your responsibilities under privacy regulations.

[Leaderboards](https://unity.com/products/leaderboards) サービスを利用することで、ゲーム開発者はプレイヤーにスコアのランキングを提供できます。このサービスには、トップスコアプレイヤーのリストの提供、プレイヤーに近いスコアとプレイヤーランクの表示、リーダーボードのリセット (週次リーダーボードなど)、ティア化/バケット化されたリーダーボードなど、数多くの個別アプリケーションが含まれます (または含まれる予定です)。

## 収集される個人データ##personal-data-collected

アプリケーションのユーザーやゲームプレイヤーに関して収集される個人データです。

製品の動作のために常に収集される個人データ:

* Unity プレイヤー ID
* IP アドレス

### 開発者による定義##developer-defines

この製品では、開発者が定義したデータの収集が可能ですが、このメカニズムを通じて個人データを収集しないことが要求されます。当社のシステムは、それが個人データであることを理解しないため、リテンションプロセスやデータ主体要求で個人データとして扱われることはありません。

## プライバシー法に基づく関係##relationship-under-privacy-laws

GDPR の下では、Unity はプロセッサーです。開発者は、独立管理者です。

CCPA (CPRA により修正) の下では、Unity はサービスプロバイダーです。開発者は事業者です。

## データ処理の法的根拠##legal-basis-for-processing

Unity はプロセッサーであるため、開発者の処理の法的根拠は判断しません。このような法的根拠を判断するのは、管理者としての開発者の責任です。

## 同意 (オプトイン) とオプトアウト##consent-opt-in-vs-opt-out

この製品に同意サービスはありません。同意を得るかオプトアウトを提供する必要があると開発者が判断した場合は、アプリケーション内でそれを実行する必要があります。

## データ主体要求##data-subject-requests

法に基づくデータ主体要求として最も一般的なものは、個人データへのアクセスリクエストと個人データの削除リクエストです。

### アクセス##access

本サービスには、データアクセスリクエストをサポートするネイティブの機能がありません。これらのリクエストを処理する責任は、開発者にあります。

以下のドキュメントに記載されている Leaderboards サービス向けの SDK または REST API 関数を使用することで、それらを処理できます。

* [https://services.docs.unity.com/leaderboards/v1/index.html](https://services.docs.unity.com/leaderboards/v1/index.html)
* [https://services.docs.unity.com/leaderboards-admin/v1/index.html](https://services.docs.unity.com/leaderboards-admin/v1/index.html)

### 削除##deletion

本サービスには、データ削除リクエストをサポートするネイティブの機能があります。

Leaderboards Admin API ([https://services.docs.unity.com/leaderboards-admin/v1/index.html#tag/Leaderboards/operation/deleteLeaderboardPlayerScoreAllLeaderboards](https://services.docs.unity.com/leaderboards-admin/v1/index.html#tag/Leaderboards/operation/deleteLeaderboardPlayerScoreAllLeaderboards)) を使用して実行できます。

ノート: この機能は、本サービスにのみ適用されます。アプリケーションユーザーの個人データを収集する他のサービスを使用している場合は、そのサービスのドキュメントでデータ削除リクエストの処理方法を確認する必要があります。Unity Authentication SDK によって作成されたプレイヤー ID を削除するには、Authentication API を使用してください。

## 依存関係##dependencies

この製品は、Unity Authentication サービスに依存します。この製品を使用することで、Unity Authentication サービスも使用することになります。詳細については、Unity Authentication SDK のドキュメントを参照する必要があります。

## データリテンション##data-retention

デフォルトでは、個人データはリーダーボードがリセットされるまで無期限に保持されます。リセットされた時点で、個人データは破棄されるか、アーカイブが有効な場合はアーカイブ化されます。アーカイブが有効な場合、個人データは無期限に保持されます。

## 子供のプライバシー##child-privacy

本サービスは、子供のユーザーがいるアプリケーションで使用されることを意図していません。ただし、[Unity の利用規約](https://unity.com/legal/terms-of-service) の記述に従って開発者が確認済みの親の同意を得ている場合はその限りではありません。

## プライバシーポリシーの要件##privacy-policy-requirements

Unity のプライバシーポリシーを開発者のアプリケーションに使用することは適切ではありません。開発者は、個人データの取り扱い方法が自身のプライバシーポリシーに反映されていることを確認する必要があります。

また、[Unity の利用規約](https://unity.com/legal/terms-of-service) で要求されているように、Unity の [プライバシーポリシー](https://unity.com/legal/privacy-policy) へのリンクを開発者自身のプライバシーポリシー内に記載する必要があります。

## データ処理契約 (DPA)##data-processing-agreement-dpa

[Unity の DPA](https://unity.com/legal/unity-data-processing-addendum-dpa) は、このプロダクトのデータ転送に適用されます。

## 用語集と重要な法律##glossary--notable-laws

* **GDPR** - 欧州経済領域 (EEA) で発効した一般データ保護規則 (GDPR)。GDPR の参照については、EU 離脱後の英国版 GDPR である UK GDPR もその対象となります。
* **CCPA** - カリフォルニア州消費者プライバシー法 (CCPA) およびカリフォルニア州プライバシー権法 (CPRA) による改正版。
* **PIPL** - 2021 年 11 月に中国で発効した個人情報保護法 (PIPL)。
* **LGPD** - ブラジルの一般データ保護法 (LGPD)
* **VCDPA** - バージニア州消費者データ保護法 (VCDPA)
* **CPA** - コロラド州プライバシー法 (CPA)
* **CTDPA** - コネチカット州データ保護法 (CTDPA)
* **UCPA** - ユタ州消費者プライバシー法 (UCPA)
* **PIPEDA** - カナダの個人情報保護および電子文書法 (PIPEDA)
* **COPPA** - 児童オンラインプライバシー保護法 ([COPPA](https://www.ftc.gov/enforcement/rules/rulemaking-regulatory-reform-proceedings/childrens-online-privacy-protection-rule)) により、13 歳未満の児童からのデータの収集とその使用に関して、制限が設けられています。
* **CARU** - 13 歳未満の子供を対象に責任あるプライバシー実践を推進する自己規制団体
* **DPA** - データ処理追加契約 (またはデータ処理契約) は契約の一部であり、各当事者の個人データの処理に関する権利と義務を規定するものです。
* **ATT** - iOS 14 以降では、パブリッシャーがアプリケーション全体でユーザーのデバイスを追跡するためのパーミッションを取得する必要があります。このデバイス設定は、App Tracking Transparency または ATT と呼ばれます。
