본 방침은 30chopick이 Google OAuth 및 YouTube Data API를 사용할 때 어떤 데이터를 왜 다루는지 설명합니다. 30chopick은 약 30초 분량 Shorts 콘텐츠의 제작·게시를 자동화하는 개인 운영 프로젝트이며, 불특정 다수 대상의 공개 SaaS가 아닙니다.
이 문서는 Google API Services User Data Policy 및 YouTube API Services 이용 요건과 충돌하지 않도록, 현재 저장소에 문서화된 구성·의도(로컬 OAuth 클라이언트/토큰 파일 경로)를 기준으로 작성되었습니다. 구현이 변경되면 본 방침도 함께 갱신합니다.
1. Google / YouTube OAuth 사용 목적
Google 계정으로 YouTube에 연결하는 목적은 다음으로 한정됩니다.
- 운영자 본인의 YouTube 채널에, 검수·승인된 Shorts 영상과 메타데이터 (제목, 설명, 태그 등)를 업로드하기 위함
- 업로드에 필요한 채널/동영상 API 호출을 인증하기 위함
Google 계정을 이용한 광고 타기팅, 제3자 마케팅, 사용자 프로파일링, 또는 YouTube 외 Google 서비스(Gmail, Drive, Contacts 등) 접근을 목적으로 하지 않습니다.
2. 접근하는 Google 사용자 데이터
OAuth 동의 시 YouTube Data API 사용에 필요한 권한 범위 안에서 다음 유형의 데이터에 접근할 수 있습니다.
- 업로드 대상 YouTube 채널을 식별·선택하기 위한 채널 정보
- 동영상 업로드 및 메타데이터 설정에 필요한 YouTube 리소스 (동영상, 제목, 설명, 태그, 공개 범위 등)
- API 호출을 이어가기 위한 OAuth 자격 증명(액세스 토큰, 리프레시 토큰 및 관련 만료 정보)
현재 코드베이스에는 Google/YouTube API 클라이언트가 아직 연결되어
있지 않으며, 환경 설정은
YOUTUBE_CLIENT_SECRET_FILE /
YOUTUBE_TOKEN_FILE 경로로 OAuth 클라이언트 시크릿과
토큰 JSON 파일을 가리키도록 준비되어 있습니다. 실제 권한(scope)은
업로드에 필요한 최소 범위로 요청하는 것을 원칙으로 합니다.
3. 데이터 사용 방법
- YouTube 연동 데이터는 Shorts 업로드 및 관련 API 호출에만 사용합니다.
- Google 사용자 데이터를 광고, 판매, 대여, 또는 무관한 AI/모델 학습에 사용하지 않습니다.
- YouTube API Services를 통해 얻은 데이터를, 해당 서비스 약관 및 Google API Services User Data Policy가 허용하지 않는 방식으로 사용하지 않습니다.
4. 토큰 저장 방식
-
OAuth 클라이언트 시크릿은
YOUTUBE_CLIENT_SECRET_FILE이 가리키는 로컬 JSON 파일에 보관합니다. -
액세스/리프레시 토큰은
YOUTUBE_TOKEN_FILE이 가리키는 로컬 JSON 파일에 보관합니다. -
해당 파일은 Git에 커밋되지 않도록 무시 규칙
(
token*.json,client_secret*.json,secrets/등)으로 관리합니다. - 공개 웹사이트(본 정적 사이트)나 공개 저장소에 토큰을 저장하지 않습니다.
5. 제3자 판매·공유
30chopick은 Google/YouTube OAuth로 얻은 사용자 데이터를 제3자에게 판매하지 않으며, 업로드 목적 달성에 필요하지 않은 공유를 하지 않습니다. 법령에 따른 요청이 있는 경우에만 예외적으로 대응할 수 있습니다.
6. Google 계정에서 접근 권한 철회
사용자는 언제든지 Google 계정 설정에서 30chopick(또는 등록된 OAuth 클라이언트)에 부여한 접근 권한을 철회할 수 있습니다.
- Google 계정 → Third-party access / 앱 액세스 권한 에서 해당 앱 연결 해제
권한을 철회하면 이후 YouTube API 호출은 실패하며, 재연동 전까지 업로드 기능은 동작하지 않습니다.
7. 데이터 삭제 요청
삭제 요청 시 다음을 진행합니다.
-
운영 환경의
YOUTUBE_TOKEN_FILE및 관련 OAuth 토큰 파일 삭제 - 필요 시 OAuth 클라이언트 자격 증명 재발급·폐기
- Google 계정에서 앱 액세스 권한 철회(사용자 측)
삭제 요청:
yeonjae0901@gmail.com
(제목 예: 30chopick YouTube data deletion request)
8. 연락처
개인정보·OAuth·삭제 관련 문의:
yeonjae0901@gmail.com
프로젝트 저장소:
github.com/n2my-lab/30chopick