Policy / 01
PRIVACY
POLICY
OSSU Publisherは、@ossu_ora_naokiの所有者本人だけが使用するprivate desktop publishing toolです。第三者向けServiceではありません。
1. Services and accounts
OSSU Publisherは、所有者本人が明示的に承認したPlatform accountだけに接続します。現在のIntegrationにはYouTubeとInstagramが含まれます。
OSSU PublisherはYouTube API Servicesを使用します。YouTube機能の利用には、YouTube Terms of Serviceも適用されます。GoogleのPrivacy Policyはこちらです。
2. Data accessed
承認された操作に必要な範囲で、以下へAccessする場合があります。
- Platform user ID、YouTube channel ID、channel title、public handle等のAccount/Channel Identity
- OAuth authorization scopeと非Secretの接続状態
- Title、description、privacy、processing state、video ID、publish timestamp等の投稿Metadata
- 重複操作や曖昧な再試行を防止するためのAPI statusとsanitized error情報
- Humanがuploadを承認した、所有者本人の動画File
YouTube analyticsや統計値を自動取得する機能は現在実装していません。将来追加する場合は、Access前に本Policyと利用時のDisclosureを更新し、必要な追加承認を取得します。
Google、YouTube、Instagram等のPassword、Browser Cookie、Browser Sessionは要求・保存しません。
3. Purpose of use
- 認証されたIdentityが@ossu_ora_naokiと一致することの確認
- Human-approved動画とMetadataのValidation
- 所有者本人が選択したContentのuploadまたはpublish
- Processingおよびpublish状態の確認
- Duplicate uploadとunsafe retryの防止
- 非Secretの運用・監査記録の保持
Google user dataを広告、信用判断、監視、販売、または無関係な分析へ利用しません。
4. Credentials and security
- OAuth refresh credentialはmacOS Keychainで管理します。
- Access tokenは承認された処理中だけ使用し、Public Website、Source Code、Reports、Teacher Dataへ本文を保存しません。
- 公開可能なRecordには、非Secretの接続状態と投稿Metadataだけを保存します。
- Platform APIとの通信にはHTTPSを使用します。
5. Video content and temporary transfer
対象は所有者本人のContentだけです。Source videoの選定と処理はLocalで行います。
YouTubeでは、承認済みMasterをYouTube Data APIへ直接uploadする場合があります。
Platformが取得可能なMedia URLを要求する場合、承認済みMediaをprivate object storageへ一時転送し、期限付きURLを対象Platformへ提供する場合があります。一時Objectは完了確認またはterminal failure後に削除し、Infrastructure lifecycleをFallbackとして使用します。
YouTube account/channel API dataをInstagram、Cloudflare R2、広告事業者、Data Broker等へ転送しません。
6. Sharing
Dataは、Human-approved操作に必要な場合だけ、選択されたProviderと共有します。
- Google / YouTube:OAuth、Identity確認、upload、status確認、承認済みMetadata操作
- Meta / Instagram:OAuth、Media publish、承認済みstatus確認
- Cloudflare R2:Platform workflowに必要な一時的なprivate media transfer
Personal dataおよびGoogle user dataを販売しません。
7. Google API Limited Use
Google APIsから受け取った情報の利用とTransferは、このPolicyに記載したowner-facing publishing機能の提供・改善に限定します。広告、再販売、無関係なProfiling、その他禁止された目的に使用しません。
8. Retention and refresh
- OAuth credentialは、所有者が接続を有効に保ち、承認された機能に必要な期間だけ保持します。
- Temporary mediaはtransfer/processing期間だけ保持し、その後削除します。
- Human approval、Local file hash、内部State等の独立した運用記録は、Duplicate Preventionと監査安全性に必要な期間保持します。
- YouTube APIから取得したDataは、Policyで長期保持が許可された場合を除き、取得後30日以内に手動でReviewし、必要なら再取得して更新するかLocal copyを削除します。
- この30-day procedureは現在HumanによるOperational Procedureであり、自動処理ではありません。
9. Revocation and deletion
Google authorizationは、Google Account Security Settingsから取り消せます。
Localに保存されたAPI Dataの削除は、ossu.ora.naoki@gmail.comへ依頼できます。Ownerから有効な削除依頼またはRevocationがあった場合、OperatorがApplicable credentialとAuthorized Dataを手動で確認し、可能な限り速やかに、遅くとも7日以内に削除します。
現在Self-service deletion UIはありません。Local recordの削除はYouTubeまたはInstagram上のContentを削除しません。Platform上のContent削除は各PlatformのApplicationまたは別途承認されたClientで行う必要があります。
10. Changes
Platform DataのAccess、Use、Shareに重要な変更がある場合は、変更後の利用を開始する前に本Policyを更新し、必要なConsentを取得します。
11. Contact
Operator:ossu_ora_naoki
Email:ossu.ora.naoki@gmail.com