Datenschutzrichtlinie

Für die UNAUFHALTSAM-YouTube-Upload-Funktion

Google-Autorisierung und Zweck

UNAUFHALTSAM greift nur nach deiner ausdrücklichen Autorisierung über Google OAuth auf deinen YouTube-Kanal zu. Die Anwendung fordert ausschließlich den Scope https://www.googleapis.com/auth/youtube.upload an. Dieser Zugriff wird nur verwendet, um eine von dir ausgewählte Videodatei auf deinen eigenen YouTube-Kanal hochzuladen. Die Anwendung erhält dadurch keinen Zugriff auf dein Google-Passwort.

Verwendete Google-Nutzerdaten

Für den von dir gestarteten Upload verarbeitet die Anwendung OAuth-Zugangs- und Aktualisierungstokens. Sie übermittelt die von dir ausgewählte Videodatei sowie den von dir eingegebenen Titel und die Beschreibung an die YouTube API. Die von YouTube nach einem erfolgreichen Upload zurückgegebene Video-ID wird dir auf der Ergebnisseite angezeigt.

Google-Nutzerdaten werden weder verkauft noch für Werbung verwendet.

Weitergabe und Offenlegung

Google-Nutzerdaten werden nicht an Dritte weitergegeben, übertragen oder offengelegt. Ausnahmen bestehen nur, soweit die Übertragung an Google beziehungsweise die YouTube API technisch erforderlich ist, um den von dir ausdrücklich angeforderten Upload auszuführen, oder soweit eine gesetzliche Verpflichtung zur Offenlegung besteht.

Speicherung und Löschung

OAuth-Tokens werden serverseitig in einer nicht öffentlich zugänglichen Sitzungsdatenbank gespeichert. Sie werden nach Abschluss oder Fehlschlagen des Uploads gelöscht; abgelaufene Sitzungen werden nach spätestens zwei Stunden bereinigt. Die hochgeladene Videodatei wird nur temporär während der Verarbeitung gespeichert und nach dem Uploadversuch entfernt. Die Video-ID wird angezeigt, aber von dieser Verification-App nicht dauerhaft gespeichert.

Schutzmaßnahmen

OAuth-Tokens, Client-Secrets und andere sensible Authentifizierungsdaten werden serverseitig gehalten und gegen unbefugten Zugriff geschützt. Client-Secrets werden dem Cloud-Run-Dienst über Secret-Mounts bereitgestellt. Sie werden nicht an das Frontend ausgeliefert, nicht in diesem Repository gespeichert und nicht in Anwendungslogs geschrieben. Die öffentliche Anwendung verwendet HTTPS, sichere und HTTP-only Sitzungs-Cookies, kurzlebige OAuth-Zustände, CSRF-Schutz und restriktive Browser-Sicherheitsheader.

Zugriff widerrufen

Du kannst den Zugriff jederzeit in den Verbindungen deines Google-Kontos widerrufen. Nach dem Widerruf kann UNAUFHALTSAM keine weiteren Uploads mit dieser Autorisierung ausführen.

Zurück zur YouTube-Upload-Funktion