Auf dieser Seite stellen wir vollständig transparent dar, wie die TikTok-Anbindung unserer Plattform funktioniert, welche Berechtigungen genutzt werden, welche Daten verarbeitet werden und wie Nutzer jederzeit die Kontrolle behalten.
Diese Seite bleibt dauerhaft öffentlich sichtbar und dient sowohl Nutzern als auch TikTok-Reviewern als zentrale Informationsquelle über unsere Implementierung des TikTok Login Kit und der TikTok Content Posting API (Direct Post).
companycore ai ist eine B2B-SaaS-Plattform, über die registrierte Unternehmen Beiträge für
ihre Social-Media-Kanäle planen und veröffentlichen können – entweder vollständig manuell
oder mithilfe einer individuell auf die Marke abgestimmten KI, die auf Basis der vom
Nutzer bereitgestellten Markeninformationen Beitragstexte und Bildvorschläge erstellt.
Nutzer verbinden dabei ausschließlich ihr eigenes TikTok-Konto.
Jeder Beitrag muss vom Nutzer manuell geprüft, bestätigt und mit Datum und
Uhrzeit geplant werden. Für TikTok bestätigt der Nutzer zusätzlich vor jedem Beitrag die
Sichtbarkeit, die Interaktions-Einstellungen, eine etwaige Werbekennzeichnung sowie die von
TikTok vorgegebene Zustimmungszeile – ohne jede Vorbelegung durch uns.
Erst nach dieser aktiven Freigabe wird der Beitrag zum vorgesehenen Zeitpunkt über
einen geplanten, serverseitigen Prozess (Cronjob) automatisch auf TikTok veröffentlicht.
Es findet keine automatische Veröffentlichung ohne vorherige, ausdrückliche
Nutzerbestätigung statt. Weder die KI noch das System veröffentlichen eigenständig
Inhalte, und keine unserer KI-Funktionen setzt Sichtbarkeit, Interaktions-Einstellungen
oder die Zustimmungszeile automatisch.
Hinweis zum Freigabe-Status: Bis TikTok unsere Content-Posting-API-Freigabe (Audit) erteilt hat, beschränkt TikTok jeden über unsere App veröffentlichten Beitrag unabhängig von der gewählten Einstellung auf „Nur ich sichtbar“, und höchstens 5 Nutzer können in 24 Stunden darüber veröffentlichen. Diese Einschränkung setzt TikTok selbst; unsere App zeigt sie auf der Verbindungs-Karte, sobald das Konto verbunden ist, und im Editor an.
video.publish)
Beide Formate laufen über denselben OAuth-Flow und dieselbe TikTok-Verbindung. Es gibt keinen
separaten Upload-/Inbox-Modus (video.upload): Beiträge werden nie „an die TikTok-App
zur Fertigstellung“ übergeben, sondern immer direkt und vollständig aus unserer App heraus
veröffentlicht.
user.info.basic – Basis-Identifikation des Kontos: Kennung open_id und
Anzeigename (eine Profilbild-Adresse wird empfangen, aber nicht angezeigt). In unserer Oberfläche zeigen
wir den Anzeigenamen des verbundenen Kontos als Initialen und Text, damit vor jeder Veröffentlichung
erkennbar ist, auf welchem Konto der Beitrag erscheint. Der daneben gezeigte @Nutzername stammt aus
creator_info (Content Posting API, video.publish), nicht aus diesem Scope.video.publish – Direkte Veröffentlichung von Video- und Foto-Beiträgen auf dem
verbundenen Konto (Content Posting API, Direct Post).Weitere Berechtigungen fragen wir nicht an.
Entsprechend den TikTok Content Sharing Guidelines zeigt unser Editor vor jedem TikTok-Beitrag:
creator_info beim Öffnen des Editors und erneut unmittelbar vor der Veröffentlichung)Wir fügen Beiträgen keine eigenen Wasserzeichen, Logos oder Werbehinweise hinzu.
video.list-Scope)creator_info ab und löst die Publikation zum geplanten Zeitpunkt über die
TikTok Content Posting API aus. Die Video- oder Bilddatei ruft TikTok über einen zeitlich
begrenzten, signierten Link von unserer für TikTok verifizierten Domain ab (PULL_FROM_URL).
Wir speichern: die TikTok-Konto-Kennung (open_id), Anzeigename, Nutzername,
eine Profilbild-Adresse (wird nicht angezeigt), den verschlüsselten Zugriffs- und Aktualisierungstoken
sowie deren Ablaufzeiten. Tokens werden ausschließlich mit AES-256-GCM verschlüsselt gespeichert; die
Datenbank läuft in der EU-Region (eu-central-1, Frankfurt). Eingeplante und veröffentlichte Beiträge tragen
zusätzlich eine Kopie von Konto-Kennung und Anzeigename, damit der Kalender zeigen kann, zu welchem Konto ein
Beitrag gehört; diese Kopien werden zusammen mit der Verbindung gelöscht (Abschnitt 8).
Die creator_info (Nickname, erlaubte Sichtbarkeitsstufen, Interaktions-Sperren, maximale
Videolänge) halten wir nur flüchtig im Arbeitsspeicher (höchstens 60 Sekunden) und rufen sie vor jeder
Veröffentlichung neu ab. Wir speichern keine Beitragsinhalte Dritter, keine Follower, keine Kommentare
und keine Nachrichten.
Nutzer haben zwei unabhängige Wege, ihre Verbindung zu widerrufen:
a) Über unsere App: Unter Backstage → Verbindungen steht „Verbindung trennen“ zur Verfügung. Nach Bestätigung widerrufen wir das Token aktiv bei TikTok und entfernen sofort aus unserer Datenbank: die Tokens, die gespeicherten Kontodaten (Konto-Kennung, Anzeigename, Nutzername) sowie die Kopien von Konto-Kennung und Anzeigename an eingeplanten und veröffentlichten Beiträgen. In Ihrem Kalender bleiben die Beiträge selbst (Text, Medien, Status) und der Link zu einem bereits auf TikTok veröffentlichten Beitrag. Bereits auf TikTok veröffentlichte Beiträge bleiben davon unberührt.
b) Über die TikTok-Einstellungen des Nutzers: TikTok-App → Einstellungen und Datenschutz → Sicherheit → Apps und Websites verbunden mit TikTok → companycore entfernen.
Alternativ genügt eine formlose E-Mail an jan@companycore.ai.
Bei Fragen zur Integration, zu Berechtigungen oder zum Umgang mit Daten:
jan@companycore.ai
companycore ai UG (haftungsbeschränkt)
Sömmeringstraße 69, 50823 Köln
HRB 124109 (Amtsgericht Köln)
Geschäftsführer: Jan Bennefeld
Diese Seite wird laufend aktualisiert, sobald sich die genutzten TikTok-APIs, Berechtigungen oder Prozesse ändern. Jede Änderung wird hier transparent dokumentiert.