Skip to content

Certello Compliance Analyzer · Juridisk information

GDPR, ansvar och radering

Så hanteras åtkomst, lagring, rättigheter, återkallelse och radering i kundauktoriserade integrationer.

Uppdaterad 4 oktober 2026

1. Roller i ett kunduppdrag

Kunden väljer godkända källor, ändamål, användare och tillämpliga regelkrav. Kunden är normalt personuppgiftsansvarig för en kundstyrd granskning och Certello normalt personuppgiftsbiträde enligt dokumenterade instruktioner.

2. TikTok-auktorisering och dataflöde

En företrädare med rätt att hantera TikTok-kontot initierar Login Kit och godkänner de scopes som visas på TikToks samtyckessida. Display API och en engångsbegäran genom Data Portability är separata steg.

  • Display API: grundläggande uppgifter om det anslutna kontot och publik videometadata.
  • Engångsöverföring av Posts and Profile: tillåtna post- och profildata, inklusive länkar till media när TikTok tillhandahåller dem.
  • Ingår inte: aktivitetshistorik, direktmeddelanden och fullständig arkivåtkomst.

Varje TikTok-konto kräver en egen auktorisering. Oberoende kreatörer eller influencers omfattas inte av en annan organisations godkännande.

3. Lagring och radering per datatyp

DatatypLagringsprincipRaderingshändelseVerifiering
OAuth-token och kontoanslutningEndast medan anslutningen är aktivÅterkallelse, avslutat uppdrag eller plattformskravToken återkallad och åtkomst misslyckas
Tillfällig video, ljud och bildEndast medan den godkända analysen kräver materialetSlutförd eller avbruten behandling, kundbegäran eller kortare plattformsregelKällmedia borttagen från primär bearbetningslagring och kö
Transkription och OCRSå länge det krävs för uppdragetGodkänd rapport, raderad källa eller kundinstruktionDerivat och sökindex kontrollerade och borttagna
Metadata, fynd och källhänvisningarEnligt uppdragets ändamål och avtalAvtalad tid, giltig begäran eller plattformsregelÄrenden, exporter och cache kontrollerade
Säkerhets- och åtkomstloggarEndast så länge säkerhet eller lag kräverRullande gallringKontroll av logglagring
SäkerhetskopiorTill kontrollerad backuprotationRotation eller återställningRaderingsmarkör återapplicerad

Specifika maxperioder dokumenteras i tillämpligt kundavtal och teknisk konfiguration. Certello publicerar inte en kortare period än den driftsatta tjänsten kan genomföra.

4. Begäran från registrerad, kund eller plattform

  1. Begäran tas emot genom hello@certello.se, ansvarig kund eller en stödd funktion i appen.
  2. Identitet, behörighet och ansvarig part kontrolleras.
  3. Data lokaliseras genom käll-ID, innehålls-ID, organisation och kopplade derivat.
  4. Ny behandling begränsas och anslutningen återkallas vid behov.
  5. Tillåten källmedia, cache, transkription, OCR, fynd och export raderas eller avidentifieras.
  6. Raderingsmarkörer följer kontrollerade säkerhetskopior.
  7. Utfallet dokumenteras med minsta möjliga persondata.

5. Koppla från TikTok

En ansluten användare kan återkalla TikTok-auktoriseringen. Certello stoppar då ny API-behandling för anslutningen och hanterar kopplad data enligt dokumenterade regler.

6. Integrationskontroll

Innan en plattformsintegration aktiveras dokumenterar Certello ändamål, scopes, licensierade datafält, tredje person, leverantörer, region, överföringar, lagring och raderingshändelser. Hela flödet testas med ett konto som en behörig företrädare får ansluta.