Skip to content

Certello Compliance Analyzer · Juridisk information

Integritetspolicy

Så behandlar Certello AB personuppgifter på den publika webbplatsen och i Certello Compliance Analyzer.

Uppdaterad 4 oktober 2026

Certello analyserar innehåll enligt kundens dokumenterade instruktioner, med begränsad åtkomst, spårbara källor och rutiner för dataskydd, återkallelse och radering. Varje ansluten plattform har egna villkor och tillåtna behörigheter.

1. Vem ansvarar?

Certello AB, org.nr 559540-7668, Skråmsta 553, 193 91 Sigtuna, Sverige, är personuppgiftsansvarig för egna affärskontakter, den publika webbplatsen och egna säkerhetsåtgärder. Kontakt: hello@certello.se.

När en kund bestämmer vilka kanaler som granskas, varför de granskas och vem som får se resultaten är kunden normalt personuppgiftsansvarig och Certello normalt personuppgiftsbiträde enligt skriftligt avtal.

2. Uppgifter och källor

För webbplatsen och affärskontakter kan vi behandla namn, organisation, arbetsrelaterad e-post, meddelanden och nödvändiga säkerhetsloggar. I CCA kan data omfatta kanal- och innehållsidentifierare, kontonamn, publiceringstid, länkar, bild, video, bildtext, tillåten engagemangsmetadata, synlig text, transkriberat tal, OCR-text och analytiska fynd med källhänvisningar.

3. TikTok-integrationen

Ett TikTok-konto ansluts av en behörig företrädare genom TikTok Login Kit. Certello begär endast scopes som används av den valda funktionen:

  • user.info.basic för tillåten grundläggande profilinformation.
  • video.list för publik videometadata som görs tillgänglig för det godkända kontot.
  • portability.postsandprofile.single för en separat engångsöverföring av Posts and Profile efter TikToks samtyckesflöde.

Certello begär inte direktmeddelanden, aktivitetshistorik eller ett fullständigt kontoarkiv. Varje konto måste auktoriseras separat. Om kontoägaren separat godkänner en Posts and Profile-överföring kan tillåten media behandlas för transkribering, OCR, bevisbilder och complianceanalys.

4. Ändamål och rättslig grund

Kundauktoriserat material används för att identifiera publicerade påståenden, skapa transkribering och OCR där det är tillåtet, jämföra innehåll med valda krav och tillhandahålla spårbara fynd och rapporter. Sociala plattformsdata används inte för oberoende personövervakning, försäljning av profiler eller träning av generella AI-modeller utan separat rättsligt stöd och plattformstillstånd.

5. Mottagare och överföringar

Data kan behandlas av den anslutna plattformen och av avtalade leverantörer för drift, lagring, transkribering, OCR, analys och säkerhet. Tillämpliga underbiträden, regioner och överföringsskydd dokumenteras för kunden.

6. Lagring, återkallelse och radering

Plattformsdata sparas inte på obestämd tid. OAuth-token behålls bara medan anslutningen är aktiv. Nedladdad källmedia är tillfälligt arbetsmaterial och tas bort från primär bearbetningslagring efter slutförd eller avbruten behandling, med förbehåll för kortare plattformsregler och dokumenterat kundavtal.

Transkription, OCR, fynd, export, loggar och säkerhetskopior har separata händelser för lagring och radering på sidan GDPR och radering.

7. Säkerhet

Åtkomst begränsas efter organisation och roll. Token skyddas och visas inte i rapporter. Transport krypteras och åtkomst-, inloggnings- och raderingshändelser loggas med dataminimering.

8. Dina rättigheter

Du kan begära tillgång, rättelse, radering, begränsning och i tillämpliga fall dataportabilitet samt invända mot viss behandling. Kontakta hello@certello.se och ange relevant kanal, innehållslänk eller annan information som gör att uppgifterna kan hittas.

9. Ändringar

Policyn uppdateras när väsentliga funktioner, leverantörer eller datakällor ändras. Den aktuella versionen publiceras på denna sida.