1. Roller i ett kunduppdrag
Kunden väljer godkända källor, ändamål, användare och tillämpliga regelkrav. Kunden är normalt personuppgiftsansvarig för en kundstyrd granskning och Certello normalt personuppgiftsbiträde enligt dokumenterade instruktioner.
2. TikTok-auktorisering och dataflöde
En företrädare med rätt att hantera TikTok-kontot initierar Login Kit och godkänner de scopes som visas på TikToks samtyckessida. Display API och en engångsbegäran genom Data Portability är separata steg.
- Display API: grundläggande uppgifter om det anslutna kontot och publik videometadata.
- Engångsöverföring av Posts and Profile: tillåtna post- och profildata, inklusive länkar till media när TikTok tillhandahåller dem.
- Ingår inte: aktivitetshistorik, direktmeddelanden och fullständig arkivåtkomst.
Varje TikTok-konto kräver en egen auktorisering. Oberoende kreatörer eller influencers omfattas inte av en annan organisations godkännande.
3. Lagring och radering per datatyp
| Datatyp | Lagringsprincip | Raderingshändelse | Verifiering |
|---|---|---|---|
| OAuth-token och kontoanslutning | Endast medan anslutningen är aktiv | Återkallelse, avslutat uppdrag eller plattformskrav | Token återkallad och åtkomst misslyckas |
| Tillfällig video, ljud och bild | Endast medan den godkända analysen kräver materialet | Slutförd eller avbruten behandling, kundbegäran eller kortare plattformsregel | Källmedia borttagen från primär bearbetningslagring och kö |
| Transkription och OCR | Så länge det krävs för uppdraget | Godkänd rapport, raderad källa eller kundinstruktion | Derivat och sökindex kontrollerade och borttagna |
| Metadata, fynd och källhänvisningar | Enligt uppdragets ändamål och avtal | Avtalad tid, giltig begäran eller plattformsregel | Ärenden, exporter och cache kontrollerade |
| Säkerhets- och åtkomstloggar | Endast så länge säkerhet eller lag kräver | Rullande gallring | Kontroll av logglagring |
| Säkerhetskopior | Till kontrollerad backuprotation | Rotation eller återställning | Raderingsmarkör återapplicerad |
Specifika maxperioder dokumenteras i tillämpligt kundavtal och teknisk konfiguration. Certello publicerar inte en kortare period än den driftsatta tjänsten kan genomföra.
4. Begäran från registrerad, kund eller plattform
- Begäran tas emot genom hello@certello.se, ansvarig kund eller en stödd funktion i appen.
- Identitet, behörighet och ansvarig part kontrolleras.
- Data lokaliseras genom käll-ID, innehålls-ID, organisation och kopplade derivat.
- Ny behandling begränsas och anslutningen återkallas vid behov.
- Tillåten källmedia, cache, transkription, OCR, fynd och export raderas eller avidentifieras.
- Raderingsmarkörer följer kontrollerade säkerhetskopior.
- Utfallet dokumenteras med minsta möjliga persondata.
5. Koppla från TikTok
En ansluten användare kan återkalla TikTok-auktoriseringen. Certello stoppar då ny API-behandling för anslutningen och hanterar kopplad data enligt dokumenterade regler.
6. Integrationskontroll
Innan en plattformsintegration aktiveras dokumenterar Certello ändamål, scopes, licensierade datafält, tredje person, leverantörer, region, överföringar, lagring och raderingshändelser. Hela flödet testas med ett konto som en behörig företrädare får ansluta.