Auf dieser Seite stellen wir vollständig transparent dar, wie die YouTube-Anbindung unserer Plattform funktioniert, welche Berechtigungen genutzt werden, welche Daten verarbeitet werden und wie Nutzer jederzeit die Kontrolle behalten.
Diese Seite bleibt dauerhaft öffentlich sichtbar und dient sowohl Nutzern als auch dem YouTube-/Google-Prüfteam als zentrale Informationsquelle über unsere Implementierung der YouTube Data API v3.
Nutzung der YouTube API Services: companycore nutzt für diese Integration die YouTube API Services. Es gilt zusätzlich die Google-Datenschutzerklärung. Sie können den Zugriff von companycore auf Ihr Google-Konto jederzeit über die Google-Sicherheitseinstellungen widerrufen. Mit dem Verbinden eines YouTube-Kanals erkennen Sie die YouTube-Nutzungsbedingungen an.
companycore ai ist eine B2B-SaaS-Plattform, über die registrierte Unternehmen Kurzvideos
(YouTube Shorts) für ihren eigenen YouTube-Kanal planen und veröffentlichen können – entweder
vollständig manuell oder mithilfe einer individuell auf die Marke abgestimmten KI, die Titel-
und Beschreibungsvorschläge erstellt. Hochgeladen werden ausschließlich vom Nutzer selbst
bereitgestellte oder freigegebene Video-Inhalte, nie automatisiert erzeugte Serien ohne Prüfung.
Jeder Beitrag muss vom Nutzer manuell geprüft, bestätigt und mit Datum und Uhrzeit
geplant werden. Titel, Beschreibung und Sichtbarkeit bestimmt ausschließlich der Nutzer –
companycore ergänzt oder kürzt diese Angaben niemals.
Erst nach dieser aktiven Freigabe wird das Video zum vorgesehenen Zeitpunkt über einen
geplanten, serverseitigen Prozess (Cronjob) automatisch auf YouTube hochgeladen.
Es findet kein Hochladen ohne vorherige, ausdrückliche Nutzerbestätigung statt.
Hinweis zum Freigabe-Status: Bis Google unsere YouTube-API-Prüfung (Compliance-Audit) abgeschlossen hat, setzt YouTube jedes über unsere App hochgeladene Video zwingend auf „privat“ – unabhängig von der im Editor gewählten Sichtbarkeit, und ohne Möglichkeit, das rückgängig zu machen. Diese Einschränkung setzt YouTube selbst; unsere App zeigt sie auf der Verbindungs-Karte, sobald der Kanal verbunden ist, und im Editor an und bietet bis dahin nur „Privat“ zur Wahl.
Ausschließlich Video-Uploads über videos.insert (YouTube Shorts: hochkant, bis 180
Sekunden). Bildbeiträge gibt es auf YouTube nicht; die API bietet dafür keine Funktion, und
companycore lädt deshalb keine aus Bildern erzeugten Videos hoch.
youtube.upload – Hochladen von Videos auf den verbundenen Kanal (videos.insert
mit Titel, Beschreibung, Sichtbarkeit und den Angaben aus Abschnitt 4)youtube.readonly – Erkennen des verbundenen Kanals (channels.list mit
mine=true: Kanal-Kennung, Titel, @Handle; spätestens alle 30 Tage aufgefrischt) sowie das
Lesen des Verarbeitungsstatus ausschließlich der von uns hochgeladenen Videos (videos.list)
Wir fragen nicht die breiteren Berechtigungen youtube bzw. youtube.force-ssl
an. Ein Bearbeiten oder Löschen nach dem Hochladen ist über unsere Integration nicht möglich; Umplanen
oder Zurückziehen erfolgt ausschließlich in unserem eigenen System, solange das Video noch nicht hochgeladen
wurde – danach bearbeitet der Nutzer es direkt in YouTube Studio.
< oder >)status.embeddable) und „Abonnenten
benachrichtigen“ (notifySubscribers) – standardmäßig an, vom Nutzer abwählbarWir speichern: die YouTube-Kanal-Kennung, Kanaltitel, Kanal-Kurzadresse (@Handle), eine Kanalbild-Adresse (wird nicht angezeigt), den verschlüsselten Zugriffs- und Aktualisierungstoken sowie deren Ablaufzeiten. Tokens werden ausschließlich mit AES-256-GCM verschlüsselt gespeichert; die Datenbank läuft in der EU-Region (eu-central-1, Frankfurt). Eingeplante und veröffentlichte Beiträge tragen zusätzlich eine Kopie von Kanal-Kennung und Kanaltitel, damit der Kalender zeigen kann, zu welchem Kanal ein Beitrag gehört. Kanaltitel und Handle (einschließlich dieser Kopien) frischen wir spätestens alle 30 Tage über die API auf oder löschen sie, wenn der Zugriff nicht mehr besteht (Abschnitt 9).
Wir speichern keine Abonnenten, keine Kommentare, keine fremden Videos und keine Analysedaten.
Erwähnt ein Nutzer in einer YouTube-Beschreibung einen anderen Kanal per @Handle, prüft unser Server mit
einem API-Schlüssel desselben Google-Cloud-Projekts, ob dieser Kanal existiert (channels.list
mit forHandle). Dabei werden ausschließlich öffentliche Kanaldaten (Kennung, Titel, Kurzadresse)
gelesen; es wird kein Nutzer-Token verwendet. Das Ergebnis wird höchstens 7 Tage flüchtig im Arbeitsspeicher
gehalten und nie in einer Datenbank gespeichert. Andere Plattformen prüfen wir nicht auf diesem Weg.
Nutzer haben zwei unabhängige Wege, ihre Verbindung zu widerrufen:
a) Über unsere App: Unter Backstage → Verbindungen steht „Verbindung trennen“ zur Verfügung. Nach Bestätigung widerrufen wir das Token aktiv bei Google und entfernen sofort aus unserer Datenbank: die Tokens, die gespeicherten Kanaldaten (Kanal-Kennung, Titel, Handle) sowie die Kopien von Kanal-Kennung und Kanaltitel an eingeplanten und veröffentlichten Beiträgen. In Ihrem Kalender bleiben die Beiträge selbst (Text, Video, Status) und der Link zu einem bereits auf YouTube veröffentlichten Video. Das Trennen bei companycore löscht keine Videos auf YouTube – bereits hochgeladene Videos bleiben auf Ihrem Kanal und lassen sich nur in YouTube Studio bearbeiten oder löschen. Der Trennen-Dialog in der App weist darauf hin.
b) Über Ihre Google-Sicherheitseinstellungen: security.google.com/settings/security/permissions → companycore entfernen. Einen so entzogenen Zugriff erkennt unser System spätestens bei der nächsten turnusmäßigen Aktualisierung der Kanaldaten (alle 29 Tage) oder beim nächsten Upload-Versuch und löscht dann sofort die gesamte Verbindung (Tokens, Kanal-Kennung, Kanaltitel, Handle) sowie die Kopien von Kanal-Kennung und Kanaltitel an Ihren Beiträgen — in jedem Fall innerhalb von 30 Tagen nach Ihrem Widerruf.
Alternativ genügt eine formlose E-Mail an jan@companycore.ai.
state-Parameter und CSRF-Schutz
Bei Fragen zur Integration, zu Berechtigungen oder zum Umgang mit Daten:
jan@companycore.ai
companycore ai UG (haftungsbeschränkt)
Sömmeringstraße 69, 50823 Köln
HRB 124109 (Amtsgericht Köln)
Geschäftsführer: Jan Bennefeld
Diese Seite wird laufend aktualisiert, sobald sich die genutzte YouTube-API, Berechtigungen oder Prozesse ändern. Jede Änderung wird hier transparent dokumentiert.