1. Vem ansvarar?
Certello AB, org.nr 559540-7668, Skråmsta 553, 193 91 Sigtuna, Sverige, är personuppgiftsansvarig för egna affärskontakter, den publika webbplatsen och egna säkerhetsåtgärder. Kontakt: hello@certello.se.
När en kund bestämmer vilka kanaler som granskas, varför de granskas och vem som får se resultaten är kunden normalt personuppgiftsansvarig och Certello normalt personuppgiftsbiträde enligt skriftligt avtal.
2. Uppgifter och källor
För webbplatsen och affärskontakter kan vi behandla namn, organisation, arbetsrelaterad e-post, meddelanden och nödvändiga säkerhetsloggar. I CCA kan data omfatta kanal- och innehållsidentifierare, kontonamn, publiceringstid, länkar, bild, video, bildtext, tillåten engagemangsmetadata, synlig text, transkriberat tal, OCR-text och analytiska fynd med källhänvisningar.
3. TikTok-integrationen
Ett TikTok-konto ansluts av en behörig företrädare genom TikTok Login Kit. Certello begär endast scopes som används av den valda funktionen:
user.info.basicför tillåten grundläggande profilinformation.video.listför publik videometadata som görs tillgänglig för det godkända kontot.portability.postsandprofile.singleför en separat engångsöverföring av Posts and Profile efter TikToks samtyckesflöde.
Certello begär inte direktmeddelanden, aktivitetshistorik eller ett fullständigt kontoarkiv. Varje konto måste auktoriseras separat. Om kontoägaren separat godkänner en Posts and Profile-överföring kan tillåten media behandlas för transkribering, OCR, bevisbilder och complianceanalys.
4. Ändamål och rättslig grund
Kundauktoriserat material används för att identifiera publicerade påståenden, skapa transkribering och OCR där det är tillåtet, jämföra innehåll med valda krav och tillhandahålla spårbara fynd och rapporter. Sociala plattformsdata används inte för oberoende personövervakning, försäljning av profiler eller träning av generella AI-modeller utan separat rättsligt stöd och plattformstillstånd.
5. Mottagare och överföringar
Data kan behandlas av den anslutna plattformen och av avtalade leverantörer för drift, lagring, transkribering, OCR, analys och säkerhet. Tillämpliga underbiträden, regioner och överföringsskydd dokumenteras för kunden.
6. Lagring, återkallelse och radering
Plattformsdata sparas inte på obestämd tid. OAuth-token behålls bara medan anslutningen är aktiv. Nedladdad källmedia är tillfälligt arbetsmaterial och tas bort från primär bearbetningslagring efter slutförd eller avbruten behandling, med förbehåll för kortare plattformsregler och dokumenterat kundavtal.
Transkription, OCR, fynd, export, loggar och säkerhetskopior har separata händelser för lagring och radering på sidan GDPR och radering.
7. Säkerhet
Åtkomst begränsas efter organisation och roll. Token skyddas och visas inte i rapporter. Transport krypteras och åtkomst-, inloggnings- och raderingshändelser loggas med dataminimering.
8. Dina rättigheter
Du kan begära tillgång, rättelse, radering, begränsning och i tillämpliga fall dataportabilitet samt invända mot viss behandling. Kontakta hello@certello.se och ange relevant kanal, innehållslänk eller annan information som gör att uppgifterna kan hittas.
9. Ändringar
Policyn uppdateras när väsentliga funktioner, leverantörer eller datakällor ändras. Den aktuella versionen publiceras på denna sida.