01 Principios de Privacidad y Enfoque Local Privacy Principles & Local-First Philosophy
Clip Factory opera como una aplicación de software local diseñada para que los creadores procesen sus videos y publiquen en redes sociales desde su propio equipo. Nos regimos por tres compromisos inquebrantables:
- Local-first por defecto: La aplicación corre en tu equipo personal. No almacenamos tus grabaciones de video en servidores externos centrales.
- Cero venta de datos: Jamás vendemos, transferimos, alquilamos ni comercializamos tu información personal, nombres de canal ni tokens de acceso a redes sociales.
- Sin rastreo publicitario: No incluimos trackers de publicidad conductual ni balizas de monitoreo en el software.
Clip Factory operates as a local-first software application engineered for video creators. We are governed by three commitments:
- Local-First Design: Media processing executes on your workstation. We operate no central servers collecting or storing your raw videos.
- Zero Data Monetization: We never sell, lease, transfer, or commercialize your personal information, channel data, or social media tokens.
- Zero Surveillance Tracking: We do not include third-party marketing trackers or behavioral surveillance libraries.
02 Datos Procesados y Finalidad Data Processed and Purpose
Clip Factory solo gestiona los datos estrictamente necesarios para su funcionamiento:
| Categoría | Finalidad | Almacenamiento |
|---|---|---|
| Tokens OAuth (YouTube, TikTok, Meta) | Autenticar la subida directa de videos ordenada por el usuario. | Cifrados con AES-256-GCM en la base de datos SQLite local de tu equipo. |
| Perfil Básico del Canal | Mostrar el nombre, avatar y opciones de visibilidad en la interfaz. | Caché local en tu equipo. |
| Archivos de Video y Audio | Análisis de audio, transcripción y renderizado de clips finales. | Exclusivamente en los directorios de tu proyecto local (`projects/`). |
| Claves de API de IA (Opcional) | Permitir llamadas a LLMs externos si decides usarlos. | En tu archivo local `.env` o en el Administrador de Credenciales. |
Clip Factory processes only the minimal data strictly required for application features:
| Category | Purpose | Storage & Location |
|---|---|---|
| OAuth Tokens (YouTube, TikTok, Meta) | Authorizing user-initiated video publishing. | Encrypted via AES-256-GCM in your local SQLite database. |
| Basic Channel Profile | Displaying creator handle, avatar, and visibility settings in UI. | Locally cached on your machine. |
| Video & Audio Files | Acoustic scoring, transcription, and clip rendering. | Exclusively in your local project directories (`projects/`). |
| AI API Keys (Optional) | Cloud LLM inference if configured by user. | In your local `.env` or native OS credential vault. |
03 Google API Services User Data Policy (Limited Use) Google API Services Limited Use Compliance
Clip Factory se conecta con las APIs de Google y YouTube para permitirte subir YouTube Shorts directamente desde tu flujo de trabajo local.
En conformidad con estas normas:
- Permisos requeridos: Solicitamos
https://www.googleapis.com/auth/youtube.uploadpara publicar los videos aprobados por el usuario yhttps://www.googleapis.com/auth/youtube.readonlypara identificar el canal en la interfaz. - Sin fines publicitarios ni cesión: Los datos de Google nunca se transfieren a terceros, no se utilizan para publicidad dirigida, no se venden ni se emplean para entrenar modelos generalizados de IA o machine learning.
- Almacenamiento protegido en tu máquina: Los tokens OAuth se cifran con AES-256-GCM y residen únicamente en tu computadora. El servidor backend de Clip Factory corre en loopback local (127.0.0.1).
- Términos de YouTube: Al usar la integración de YouTube, aceptas los Términos de Servicio de YouTube y la Política de Privacidad de Google.
- Revocación: Puedes retirar los permisos en cualquier momento en Seguridad de Google (Permisos de aplicaciones).
Clip Factory integrates Google and YouTube APIs to upload YouTube Shorts directly from your local editor.
Under these requirements:
- Requested scopes:
https://www.googleapis.com/auth/youtube.uploadto post user-selected Shorts andhttps://www.googleapis.com/auth/youtube.readonlyto display channel title and avatar in the user interface. - No advertising & no transfers: Google user data is NEVER transferred to third parties, never used for ad targeting, never sold, and never utilized to train AI/ML models.
- Local encryption: OAuth tokens are encrypted with AES-256-GCM and stored only on your machine.
- YouTube ToS: Use is subject to the YouTube Terms of Service and the Google Privacy Policy.
- Revocation: Access can be revoked anytime via Google Security Settings.
04 Tratamiento de Datos con TikTok (Direct Post) TikTok API Integration (Direct Post)
Clip Factory integra el Login Kit y la Content Posting API (Direct Post) oficial de TikTok:
- Permisos:
user.info.basic(avatar y nombre del creador) yvideo.publish(subida de video solicitada por el usuario). - Privacidad obligatoria: La interfaz exige que el usuario elija manualmente quién puede ver el video (Público, Amigos, Solo yo) y declare colaboraciones comerciales.
- Revocación: Al desconectar la cuenta en Clip Factory, el sistema llama a
/v2/oauth/revoke/y elimina los tokens locales. También se puede revocar desde TikTok (Ajustes y privacidad → Seguridad → Administrar permisos).
Clip Factory integrates TikTok Login Kit and Content Posting API (Direct Post):
- Scopes:
user.info.basic(avatar and creator handle) andvideo.publish(user-approved video uploads). - Explicit Privacy: Creators must select privacy levels manually and declare commercial brand partnerships.
- Revocation: Disconnecting triggers
/v2/oauth/revoke/and purges encrypted tokens. Users may also revoke access via TikTok (Settings and privacy → Security → Manage app permissions).
05 Tratamiento de Datos con Meta (Instagram Reels) Meta & Instagram Graph API Compliance
Para Instagram Reels, Clip Factory interactúa con la Meta Graph API mediante Instagram Login:
- Permisos:
instagram_business_basiceinstagram_business_content_publish. - Finalidad: Exclusivamente inicializar el contenedor del Reel y publicar el video en la cuenta profesional del usuario.
- Eliminación: Al desconectar la cuenta, los tokens locales se destruyen. Consulta nuestras Instrucciones de Eliminación de Datos para desvincularla desde la app de Instagram.
For Instagram Reels, Clip Factory utilizes Meta Graph API via Instagram Login:
- Scopes:
instagram_business_basicandinstagram_business_content_publish. - Purpose: Strictly initializing the media container and publishing Reels to your verified professional account.
- Deletion: Disconnecting destroys local tokens. Refer to our User Data Deletion Instructions to revoke access from Instagram settings.
06 Tratamiento en IA y Transcripción AI Inference & Speech Transcription
El flujo de inteligencia artificial en Clip Factory está diseñado para mantener tu confidencialidad:
- Transcripción: Corre localmente en tu GPU/CPU mediante
faster-whisper. Los audios no se transmiten a servidores de voz en la nube. - Modelos LLM (Opcional): Si conectas proveedores externos (Anthropic, OpenAI, Gemini) con tus propias claves, solo se envían fragmentos de texto anonimizados del transcript para evaluar momentos virales. Los archivos binarios de video NUNCA se transfieren a los proveedores de LLM.
AI workflows in Clip Factory respect strict data segregation:
- Speech Recognition: Executed locally on your workstation using
faster-whisper. Raw audio recordings are not sent to cloud transcription servers. - Cloud LLMs (Optional): If you configure external providers with your API keys, only textual transcript snippets are transmitted to evaluate highlights. Binary video files are NEVER transmitted to LLM endpoints.
07 Arquitectura de Cifrado y Seguridad Encryption & Security Architecture
Clip Factory implementa medidas de seguridad sólidas:
- Cifrado AES-256-GCM: Cada token de red social se cifra individualmente vinculando el ID de cuenta como dato asociado autenticado (AAD).
- Almacén de Credenciales del SO: La clave de cifrado se genera y resguarda en el Administrador de Credenciales del sistema operativo mediante
keyring(o la variableCF_SECRET_KEY). - Aislamiento en Loopback: El servidor local solo acepta tráfico desde
127.0.0.1y valida cabeceras de origen para evitar ataques CSRF o DNS rebinding.
Clip Factory enforces robust technical safeguards:
- AES-256-GCM Authenticated Encryption: OAuth tokens are individually encrypted with account-bound authenticated associated data (AAD).
- OS Native Credential Vault: Master keys are protected via native system credential storage (via
keyring) orCF_SECRET_KEY. - Loopback Isolation: The local backend binds strictly to loopback (127.0.0.1) and rejects unauthorized cross-origin requests.
08 Eliminación de Datos y Derechos del Usuario Data Deletion & User Rights
Tienes el control absoluto de tus credenciales:
- Desconexión en un clic: Al pulsar "Desconectar" en el panel de cuentas, los tokens se purgan inmediatamente de tu base de datos local.
- Guía dedicada: Consulta el paso a paso detallado para revocar permisos en Instrucciones de Eliminación de Datos de Usuario.
You maintain sovereign rights over your stored credentials:
- One-Click Disconnection: Clicking "Disconnect" permanently deletes stored tokens from your local database.
- Detailed Instructions: Refer to our User Data Deletion Instructions for platform-specific revocation steps.
09 Contacto de Privacidad Privacy Contact
Si tienes preguntas sobre esta Política de Privacidad o sobre el tratamiento de datos en Clip Factory:
For inquiries regarding this Privacy Policy or data security within Clip Factory: