Privacy policy
개인정보처리방침
시행일: 2026년 9월 10일 · 최종 업데이트: 2026년 9월 10일
1. 운영자 및 문의처
서비스명은 YesterDigest(어제한입)이며, 개인정보 및 Google 사용자 데이터와 관련된 문의·삭제 요청은 yesterdigest@gmail.com으로 접수합니다.
2. 접근하는 Google 사용자 데이터
YesterDigest는 다음 OAuth 범위를 요청합니다.
- https://www.googleapis.com/auth/youtube.upload: 운영자가 승인한 영상을 YouTube 채널에 업로드하기 위해 사용합니다.
- https://www.googleapis.com/auth/youtube.force-ssl: 업로드한 YouTube 콘텐츠를 조회·관리하고 필요한 경우 삭제하기 위해 사용합니다.
이 과정에서 OAuth 액세스 토큰·갱신 토큰, 연결된 YouTube 채널 및 시스템을 통해 게시한 영상의 식별자·URL·게시 상태를 처리할 수 있습니다. Google 계정 비밀번호에는 접근하지 않습니다.
3. 데이터 이용 목적
- 운영자의 명시적인 승인을 받은 영상을 YouTube 채널에 업로드
- 시스템을 통해 게시한 영상의 상태 확인 및 삭제
- 중복 게시 방지, 오류 대응, 정정 및 운영 기록 관리
- OAuth 연결 상태와 필요한 권한의 정상 작동 확인
Google 사용자 데이터는 위 목적 외의 광고, 신용평가, 감시 또는 사용자 프로파일링에 사용하지 않습니다.
4. 저장 방법과 보관 기간
OAuth 인증정보
OAuth 클라이언트 정보와 갱신 토큰은 공개 홈페이지나 공개 저장소가 아닌 운영자의 제한된 로컬 운영 환경에 환경변수 파일 형태로 보관합니다. 파일 접근 권한을 제한하며, 단기 액세스 토큰은 API 요청 시 발급하여 실행 중 메모리에서 사용합니다.
게시 운영 기록
게시 시각, 플랫폼, 콘텐츠 파일 경로, 승인 기록, 원격 게시물 식별자 및 URL을 비공개 운영 기록으로 보관할 수 있습니다. 이 기록에는 OAuth 토큰이나 Google 계정 비밀번호를 저장하지 않습니다.
보관 기간
- OAuth 인증정보와 게시 운영 기록은 서비스 운영과 게시 기록 확인에 필요한 기간에만 보관합니다.
- 권한 철회 또는 확인된 삭제 요청이 있으면 관련 액세스·갱신 토큰과 사용자 데이터를 삭제합니다.
- 법령상 보관 의무가 있는 정보만 해당 법령에서 정한 기간 동안 별도로 보관한 뒤 삭제합니다.
5. 데이터 공유 및 제3자 제공
YesterDigest는 Google 사용자 데이터를 판매하지 않습니다. 요청받은 기능을 수행하기 위해 Google OAuth 및 YouTube Data API에 필요한 데이터를 전송하며, 법적 의무가 있거나 정보주체가 명시적으로 동의한 경우를 제외하고 다른 제3자에게 Google 사용자 데이터를 제공하지 않습니다.
6. Instagram 및 외부 서비스
YesterDigest는 운영자가 관리하는 Instagram 계정의 콘텐츠를 게시·삭제하기 위해 Meta의 Instagram Graph API를 사용합니다.
- Instagram 사용자 ID와 게시물 ID·URL 및 게시·삭제 처리 기록을 서비스 운영과 기록 확인에 필요한 기간 동안 보관할 수 있습니다.
- Instagram 액세스 토큰은 공개 홈페이지나 공개 저장소에 저장하지 않고, 접근이 제한된 비공개 운영 환경에만 보관합니다.
- Instagram을 통해 처리한 데이터는 판매하거나 맞춤형 광고에 활용하지 않습니다.
- 운영자는 Meta 계정 설정에서 앱 권한을 철회할 수 있으며, yesterdigest@gmail.com으로 관련 토큰과 사용자 데이터의 삭제를 요청할 수 있습니다.
서비스 제공 과정에는 GitHub Pages, Google/YouTube 및 Meta/Instagram의 각 서비스 정책과 개인정보처리방침이 함께 적용될 수 있습니다.
7. 접근 권한 철회 및 데이터 삭제 요청
- Google 계정의 서드 파티 연결 관리에서 YesterDigest의 접근 권한을 직접 철회할 수 있습니다.
- yesterdigest@gmail.com으로 접근 권한 해제 또는 데이터 삭제를 요청할 수 있습니다.
요청자의 계정 또는 채널 관리 권한을 확인한 뒤 관련 OAuth 인증정보와 사용자 데이터 및 서비스 운영 데이터를 삭제합니다. 법령상 보관 의무가 있는 정보만 해당 법령에서 정한 기간 동안 보관합니다.
8. 보안
인증정보를 공개 코드·로그·문서에 기록하지 않고, 비밀정보 파일의 접근 권한을 제한하며, API 오류 메시지에 인증정보가 포함될 경우 이를 마스킹합니다. 다만 어떠한 저장·전송 방식도 절대적인 보안을 보장할 수는 없습니다.
9. Google API 정책 준수
YesterDigest가 Google API에서 받은 정보를 사용하고 다른 앱으로 전송하는 행위는 Google API Services User Data Policy 및 Limited Use 요건을 준수합니다.
자세한 내용은 Google API Services User Data Policy에서 확인할 수 있습니다.
10. 방침 변경
데이터 처리 방식이나 요청 권한이 변경되면 본 방침을 먼저 업데이트하고 상단의 최종 업데이트 날짜를 변경합니다. 중요한 변경은 홈페이지 또는 적절한 방법으로 안내하며, 필요한 경우 변경된 사용 목적에 대한 동의를 다시 받습니다.