30chopick

Privacy Policy

최종 업데이트: 2026-09-21 · 운영: 30chopick operator · 연락: yeonjae0901@gmail.com

본 방침은 30chopick이 Google OAuth 및 YouTube Data API를 사용할 때 어떤 데이터를 왜 다루는지 설명합니다. 30chopick은 약 30초 분량 Shorts 콘텐츠의 제작·게시를 자동화하는 개인 운영 프로젝트이며, 불특정 다수 대상의 공개 SaaS가 아닙니다.

이 문서는 Google API Services User Data Policy 및 YouTube API Services 이용 요건과 충돌하지 않도록, 현재 저장소에 문서화된 구성·의도(로컬 OAuth 클라이언트/토큰 파일 경로)를 기준으로 작성되었습니다. 구현이 변경되면 본 방침도 함께 갱신합니다.

1. Google / YouTube OAuth 사용 목적

Google 계정으로 YouTube에 연결하는 목적은 다음으로 한정됩니다.

  • 운영자 본인의 YouTube 채널에, 검수·승인된 Shorts 영상과 메타데이터 (제목, 설명, 태그 등)를 업로드하기 위함
  • 업로드에 필요한 채널/동영상 API 호출을 인증하기 위함

Google 계정을 이용한 광고 타기팅, 제3자 마케팅, 사용자 프로파일링, 또는 YouTube 외 Google 서비스(Gmail, Drive, Contacts 등) 접근을 목적으로 하지 않습니다.

2. 접근하는 Google 사용자 데이터

OAuth 동의 시 YouTube Data API 사용에 필요한 권한 범위 안에서 다음 유형의 데이터에 접근할 수 있습니다.

  • 업로드 대상 YouTube 채널을 식별·선택하기 위한 채널 정보
  • 동영상 업로드 및 메타데이터 설정에 필요한 YouTube 리소스 (동영상, 제목, 설명, 태그, 공개 범위 등)
  • API 호출을 이어가기 위한 OAuth 자격 증명(액세스 토큰, 리프레시 토큰 및 관련 만료 정보)

현재 코드베이스에는 Google/YouTube API 클라이언트가 아직 연결되어 있지 않으며, 환경 설정은 YOUTUBE_CLIENT_SECRET_FILE / YOUTUBE_TOKEN_FILE 경로로 OAuth 클라이언트 시크릿과 토큰 JSON 파일을 가리키도록 준비되어 있습니다. 실제 권한(scope)은 업로드에 필요한 최소 범위로 요청하는 것을 원칙으로 합니다.

3. 데이터 사용 방법

  • YouTube 연동 데이터는 Shorts 업로드 및 관련 API 호출에만 사용합니다.
  • Google 사용자 데이터를 광고, 판매, 대여, 또는 무관한 AI/모델 학습에 사용하지 않습니다.
  • YouTube API Services를 통해 얻은 데이터를, 해당 서비스 약관 및 Google API Services User Data Policy가 허용하지 않는 방식으로 사용하지 않습니다.

4. 토큰 저장 방식

  • OAuth 클라이언트 시크릿은 YOUTUBE_CLIENT_SECRET_FILE이 가리키는 로컬 JSON 파일에 보관합니다.
  • 액세스/리프레시 토큰은 YOUTUBE_TOKEN_FILE이 가리키는 로컬 JSON 파일에 보관합니다.
  • 해당 파일은 Git에 커밋되지 않도록 무시 규칙 (token*.json, client_secret*.json, secrets/ 등)으로 관리합니다.
  • 공개 웹사이트(본 정적 사이트)나 공개 저장소에 토큰을 저장하지 않습니다.

5. 제3자 판매·공유

30chopick은 Google/YouTube OAuth로 얻은 사용자 데이터를 제3자에게 판매하지 않으며, 업로드 목적 달성에 필요하지 않은 공유를 하지 않습니다. 법령에 따른 요청이 있는 경우에만 예외적으로 대응할 수 있습니다.

6. Google 계정에서 접근 권한 철회

사용자는 언제든지 Google 계정 설정에서 30chopick(또는 등록된 OAuth 클라이언트)에 부여한 접근 권한을 철회할 수 있습니다.

권한을 철회하면 이후 YouTube API 호출은 실패하며, 재연동 전까지 업로드 기능은 동작하지 않습니다.

7. 데이터 삭제 요청

삭제 요청 시 다음을 진행합니다.

  • 운영 환경의 YOUTUBE_TOKEN_FILE 및 관련 OAuth 토큰 파일 삭제
  • 필요 시 OAuth 클라이언트 자격 증명 재발급·폐기
  • Google 계정에서 앱 액세스 권한 철회(사용자 측)

삭제 요청: yeonjae0901@gmail.com (제목 예: 30chopick YouTube data deletion request)

8. 연락처

개인정보·OAuth·삭제 관련 문의: yeonjae0901@gmail.com
프로젝트 저장소: github.com/n2my-lab/30chopick

9. 관련 정책