Shortform Publisher
개인정보 안내
운영자 한 명의 개인용 영상 게시 자동화에 관한 접근·처리·보관 방식을 설명합니다.
설정 준비 중 · 자동 게시 비활성
1. 접근하는 정보와 목적
Google 연결 과정에서 계정 이메일과 지정 폴더 정보를 확인합니다. 자동화가 활성화되면 지정 폴더의 영상, JSON 게시 정보, 파일 ID·이름·크기·해시, 게시할 제목·설명과 플랫폼 설정을 읽습니다. 이 정보는 영상 확인, 예약 게시, 중복 게시 방지 및 오류 복구에 사용됩니다.
요청하는 https://www.googleapis.com/auth/drive.readonly 권한은 연결 계정이 접근할 수 있는 Google Drive 콘텐츠의 읽기와 다운로드를 허용합니다. 앱의 파일 처리 대상은 설정된 폴더로 제한하지만, 이 폴더 제한이 Google 권한 자체를 좁히는 것은 아닙니다.
앱은 Drive 파일을 수정하거나 원본의 공유 설정을 변경하지 않으며, 원본을 자동 삭제하지 않습니다.
2. 처리와 외부 서비스 전달
활성화된 게시 흐름에서는 Cloudflare Workers가 파일을 처리하고, 게시용 영상 사본을 R2에 저장합니다. 파일 식별 정보, 게시 상태와 중복 방지 기록은 D1에 저장합니다.
Buffer가 영상을 가져갈 수 있도록 게시용 사본에는 콘텐츠 해시 기반의 고정 공개 URL을 사용합니다. 이 URL은 로그인 없이 접근할 수 있으므로 주소를 아는 사람은 영상을 열 수 있습니다. URL 공개는 Drive 원본의 공유 설정을 변경하는 작업과 별개입니다.
운영자가 승인한 게시 설정에 따라 영상 URL과 게시에 필요한 제목·설명·시각 등의 정보를 Buffer에 전달합니다. 이후 Buffer와 연결된 TikTok, Instagram, YouTube가 각 서비스의 방식으로 콘텐츠를 처리합니다. 이러한 서비스에 전달된 사본과 게시물에는 해당 서비스의 보관·삭제 정책도 적용됩니다.
3. 보관과 삭제
Drive 원본은 그대로 유지합니다. 앱은 원본을 자동 삭제하지 않으며, 원본의 계속된 보관과 관리는 Drive 계정 운영자가 담당합니다.
R2 사본은 이를 사용하는 모든 게시의 실제 완료가 확인되고, 마지막 완료 확인 후 최소 24시간이 지난 경우에만 삭제 대상이 됩니다. 게시 대기·실패·결과 불명 또는 완료 확인이 없는 사본은 자동 삭제하지 않고, 문제 해결이나 검토된 수동 정리까지 보관합니다. Buffer의 전달 상태만으로 실제 소셜 플랫폼의 게시 완료를 확정하지 않습니다.
파일 식별 정보, 게시 메타데이터, 게시 요청·상태·시각, 오류·완료 확인 기록 및 API 사용 기록은 중복 방지와 복구를 위해 D1에 남습니다. 현재 이 기록에는 자동 삭제 기한이 구현되어 있지 않습니다. 보관량이나 오래된 미해결 사본에 대한 한도는 새 파일 처리를 중단하는 기준이며, 자동 삭제 기한이 아닙니다.
R2 사본 삭제는 Drive 원본이나 Buffer·소셜 플랫폼의 사본 또는 게시물을 삭제하지 않습니다.
4. 권한과 자격증명 처리
준비된 로컬 설정 도구는 계정·권한·폴더 확인 후 OAuth 자격증명을 소스 저장소 밖의 제한된 Windows 디렉터리에 DPAPI로 암호화해 보관합니다. 액세스 토큰은 메모리에서 사용하며, 코드와 응답은 토큰·클라이언트 비밀·인증 코드를 출력하지 않도록 구성했습니다.
실제 Cloudflare 운영 환경의 자격증명 등록은 아직 수행하지 않았습니다. 활성화 시에는 별도 승인된 secret 저장 방식을 사용해야 합니다. 이 설명은 모든 데이터에 대한 종단간 암호화나 외부 서비스의 보안 보장을 의미하지 않습니다.
5. 권한 취소와 삭제 요청
Google 계정의 서드파티 연결 설정에서 앱의 권한을 취소할 수 있습니다. 권한 취소는 이후 Google 접근을 중단시키지만 이미 저장하거나 전달한 사본을 자동 삭제하지는 않습니다.
저장된 사본과 기록의 삭제는 운영자가 검토하여 수동으로 처리해야 합니다. 실제 소셜 플랫폼의 게시물이나 Buffer의 사본은 해당 서비스에서도 별도로 관리해야 합니다.
공개 문의 채널: cuz8cuz@gmail.com
6. 이 소개 웹사이트
이 소개 페이지에는 분석·광고 추적 스크립트, 쿠키를 설정하는 앱 코드, 정보 입력 폼이 없습니다. 다만 웹 호스팅 제공자는 요청을 전달하고 서비스를 운영하는 과정에서 IP 주소나 요청 정보 등의 기술 정보를 처리할 수 있습니다.
현재 staging Worker의 관측 로그는 비활성화되어 있습니다. 호스팅 제공자의 자체 서비스 기록까지 수집 또는 보관하지 않는다는 의미는 아니며, 그 기록의 보관 기간을 이 안내에서 정하지 않습니다.