収集するデータ
NexaDeck はお使いのコンピュータで動作し、ローカルのカラオケ ライブラリと連携します。クラウド同期を明示的に有効にしない限り、音楽ファイルがマシンから出ることはありません。NexaLive はアクティブなショー中、観客のリクエスト、歌い手の名前、キューの状態を収集します。サインインのためにアカウント情報 (メール、ロケール、役割) と、クラッシュレポートと稼働監視のためのわずかな運用テレメトリを収集します。
製品がアカウント、データ、プライバシーをどのように扱うかの概要です。会場の購買担当者、モバイル DJ、ベータ中にプラットフォームを評価する方を対象にしています。
NexaDeck はお使いのコンピュータで動作し、ローカルのカラオケ ライブラリと連携します。クラウド同期を明示的に有効にしない限り、音楽ファイルがマシンから出ることはありません。NexaLive はアクティブなショー中、観客のリクエスト、歌い手の名前、キューの状態を収集します。サインインのためにアカウント情報 (メール、ロケール、役割) と、クラッシュレポートと稼働監視のためのわずかな運用テレメトリを収集します。
アカウントのサインインは Abydonian が処理し、プラットフォーム全体の OAuth 2.0 認可サーバとして機能します。パスワードはハッシュ化され、セッションは署名付き JWT トークンを使用します。管理者アクセスはロールでゲートされ、ベータ中は手動で確認されます。
アカウント データ、ライセンス レコード、観客リクエストの状態はマネージド PostgreSQL データベースに保存されます。すべての Web トラフィックは Caddy が管理する Let's Encrypt 証明書を介して HTTPS で配信されます。バックアップは定期的に取得され、本番データベースと別に保管されます。
観客側のデータ (歌い手名、リクエスト時刻) はショーの一時的な状態として扱われ、広告には使用せず、販売や共有もせず、ローリング スケジュールで削除されます。プライバシー ポリシーと Cookie の使用は /legal に記載されています。EU 内のテスターは、お問い合わせいただくことでアカウントのエクスポートまたは削除を要求できます。
ベータ期間中、セキュリティと稼働の問題は製品バグと並行して追跡されます。脆弱性を発見した場合は、公開 Issue を作成せず、非公開で報告してください。営業日 2 日以内の受領を目指しています。
会場調達レビュー向けの詳しい回答が必要な場合、またはセキュリティの所見を開示する場合は、お問い合わせください。
お問い合わせ