TECHNOLOGIA MARKETINGOWA //ZENNY AGENCY

//ZA Marketing Platform

Jedna warstwa technologiczna łącząca reklamę, analitykę, pomiary i diagnostykę marketingową.

Platforma wspiera pracę //Zenny Agency z systemami reklamowymi i analitycznymi klientów, integrując dane, dostęp i procesy operacyjne w jednym środowisku.

Zarządzanie Dostępem
Izolacja kontekstów klientów, kontrola ról (RBAC) i bezpieczna obsługa uprawnień operacyjnych.
Uprawnienia Natywne
Operacje ograniczone do uprawnień przyznanych u dostawców (Google). Brak eskalacji praw.
Ochrona Danych
Szyfrowane poświadczenia w Google Cloud Platform i rejestrowanie zdarzeń operacyjnych.
Zgodność RODO & API
Zgodność z Google API User Data Policy (Limited Use), bez trenowania modeli AI na danych kont.
// 01 • Architektura i Tożsamość

Własna Warstwa Technologiczna //Zenny Agency

//ZA Marketing Platform to własna warstwa technologiczna Zenny Agency łącząca reklamę, analitykę, pomiary i diagnostykę ekosystemów marketingowych. Rozwiązanie stanowi wyodrębnioną warstwę integracyjną i narzędziową, wspierającą strategiczną i doradczą pracę agencji z klientami.

//Zenny Agency
Warstwa Strategiczna i Operacyjna

Doradztwo dla liderów e-commerce, zarządzanie rentownością inwestycji mediowych, planowanie wzrostu oraz merytoryczne prowadzenie procedur audytowych i odwoławczych.

//ZA Marketing Platform
Warstwa Technologiczna i Integracyjna

Hermetyczne środowisko integrujące systemy reklamowe, pomiarowe i analityczne, zarządzanie tożsamością i poświadczeniami w GCP oraz audytowalny rejestr operacji.

Zdolności i Moduły
Moduły Publiczne & Operacje //ZA

Autonomiczne moduły publiczne (Google Ads Recovery) oraz wewnętrzne zdolności inżynieryjne agencji (GA4, GTM, GSC, BigQuery) działające pod rygorem uprawnień natywnych.

ARCHITEKTURA SYSTEMU // RELACJA AGENCJA • PLATFORMA • MODUŁY
//Zenny Agency • Warstwa Strategiczna i Operacyjna
Zarządzanie relacjami partnerskimi • Ekspertyza biznesowa e-commerce • Nadzór procedur audytowych i naprawczych
AGENCY LAYER
//ZA Marketing Platform • Warstwa Technologiczna i Integracyjna
PLATFORM CORE
Centralna Tożsamość & RBAC
Szyfrowany Magazyn Tokenów
Provider-Native Authorization
Nienaruszalny Audit Log
PIERWSZY MODUŁ PUBLICZNY
Google Ads Recovery
Diagnostyka & Audyt Kont
Weryfikacja Reklamodawcy
Scoped Zero-Write
ZDOLNOŚĆ WEWNĘTRZNA //ZA
GA4 & BigQuery
Strumienie i zdarzenia
Modelowanie atrybucji
Zapytania BigQuery SQL
ZDOLNOŚĆ WEWNĘTRZNA //ZA
Google Tag Manager
Kontenery Web & sGTM
Consent Mode v2
Tryb guarded plan/apply
ZDOLNOŚĆ WEWNĘTRZNA //ZA
Search Console & Feed
Statusy indeksowania stron
Weryfikacja domen docelowych
Merchant Center Feed
Platforma jest selektywnym środowiskiem operacyjnym, a nie otwartym publicznym SaaS.
Szczegóły architektury platformy →
// 02 • Przepływ Danych i Model Operacyjny

Kontrolowany Przepływ od Autoryzacji do Raportu

Każda interakcja w ramach platformy realizowana jest według ścisłego protokołu łączącego uprawnienia na platformie z uprawnieniami natywnymi u dostawców zewnętrznych. Wyklucza to przypadkowe błędy ludzkie, gwarantuje poufność poświadczeń oraz zapewnia pełną transparentność operacyjną.

MODEL OPERACYJNY // PRZEPŁYW DANYCH
01. INICJACJA
Klient B2B / Operator //ZA
Autoryzowane konto • Brak anonimowości • Kontrola uprawnień RBAC
02. AUTORYZACJA
Auth0 & OAuth 2.0 PKCE
Brak haseł klienta • Kryptograficzna wymiana tokenów • 15-min TTL
03. PLATFORMA
//ZA Platform Core Engine
Izolacja kontekstów • Magazyn Cloud Secret Manager • Szyfrowanie KMS
04. ZDOLNOŚCI & MODUŁY
Operacje Diagnostyczne //ZA
Uprawnienia natywne u dostawcy • Odczyt parametrów API • Scoped Zero-Write (dla Ads)
05. REZULTAT
Raporty Dowodowe & Dossier
Ustrukturyzowany raport dowodowy • Rekomendacje naprawcze • Wsparcie strategiczne //ZA
RYGOR BEZPIECZEŃSTWA: Provider-Native Authorization • Izolacja tokenów KMS • Zgodność z Google Limited Use • Zakaz trenowania AI
1. Delegowana Zgoda OAuth 2.0 PKCE

Klient dokonuje autoryzacji bezpośrednio na bezpiecznych serwerach dostawcy (Google). Poświadczenia logowania nigdy nie trafiają do pracowników ani systemów agencji.

2. Uprawnienia Natywne (Provider-Native)

Operacje w systemach zewnętrznych są ograniczone do praw posiadanych przez klienta i przyznanych zakresów OAuth. Platforma nie eskaluje uprawnień.

3. Ustrukturyzowane Dossier & Raporty

Pobrane metadane są analizowane przez zespół audytowy //Zenny Agency w celu przygotowania ustrukturyzowanego dossier dowodowego i planu naprawczego.

// 03 • Ekosystem Modułów i Zdolności

Katalog Modułów i Zdolności Operacyjnych

Przejdź do pełnego katalogu →
Pierwszy Moduł Publiczny //ZA Marketing Platform
Google Ads API REST v22

Google Ads Recovery

Pierwszy publiczny moduł zbudowany na //ZA Marketing Platform, służący do bezpiecznego audytu i diagnozowania kont reklamowych dotkniętych zawieszeniami, restrykcjami algorytmicznymi oraz problemami z procesem Advertiser Identity Verification (weryfikacja tożsamości reklamodawcy).

Odczyt hierarchii i statusów kont
Identyfikacja naruszeń Policy Topics
Weryfikacja domen rekordem DNS TXT
Analiza tożsamości reklamodawcy
Scoped Zero-Write

Moduł posiada wdrożoną barierę uniemożliwiającą operacje modyfikujące. Kampanie i budżety reklamowe są całkowicie nienaruszone.

Szczegóły Modułu →
// Zdolności Analityczne i Narzędzia Operatora //ZA (Wewnętrzne)
// Zdolność Wewnętrzna //ZA

Google Analytics 4 & BigQuery

Inspekcja strumieni zdarzeń, walidacja konwersji, modelowanie atrybucji oraz przetwarzanie surowych danych w hurtowni BigQuery pod kontrolą ról IAM.

// Zdolność Wewnętrzna //ZA

Google Tag Manager (Web & sGTM)

Audyt architektury tagów i reguł, weryfikacja Consent Mode v2 oraz kontrolowane wdrożenia w trybie guarded plan/apply na zlecenie klienta.

// Zdolność Wewnętrzna //ZA

Search Console & Merchant Center

Diagnostyka indeksowania stron lądowania, badanie spójności domen oraz inspekcja jakości feedów produktowych (oczekuje na akredytację API).

Planowany w roadmapie: Meta Ads (Meta Graph Diagnostics) • Wyłączone z platformy: Microsoft Clarity • Odrębne: za-operations-worker
Zobacz pełny podział →
// 04 • Standardy Bezpieczeństwa Korporacyjnego

Bezpieczeństwo Platformowe i Granice Uprawnień

Bezpieczeństwo //ZA Marketing Platform obejmuje kontrolę dostępu RBAC, izolację poświadczeń w GCP Secret Manager i KMS, model Provider-Native Authorization oraz pełną zgodność z prawem unijnym i politykami dostawców. Scoped Zero-Write jest architektonicznie ograniczony do modułu Google Ads Recovery.

BEZPIECZEŃSTWO // MODEL UPRAWNIEŃ RBAC
ADMINISTRATOR //ZA SUPERUSER
Nadzór i Provisioning
  • Zarządzanie modułami i integracjami
  • Przypisywanie ról i dostępów
  • Inspekcja rejestru bezpieczeństwa
  • Procedura GDPR Data Purge
OPERATOR //ZA INŻYNIER
Diagnostyka Inżynieryjna
  • Odczyt diagnostyczny przypisanych kont
  • Inspekcja naruszeń Policy Topics
  • Generowanie dossier dowodowego
  • Brak wglądu w sekrety kryptograficzne
AUTORYZOWANY KLIENT B2B TENANT
Izolowany Wgląd w Własne Dane
  • Dostęp ściśle ograniczony do własnej organizacji
  • Zero dostępu do danych innych klientów
  • Transparentna delegacja OAuth 2.0
  • Prawo do natychmiastowego cofnięcia zgody i purge danych
KORPORACYJNE STANDARDY: Zgodność z Google Limited Use • Dane nie są przekazywane podmiotom trzecim • Bezwzględny zakaz trenowania modeli AI
Google Limited Use

Wykorzystanie danych uzyskanych z interfejsów API Google podlega zasadom Google API Services User Data Policy, w tym wymaganiom Limited Use. Nigdy nie udostępniamy danych brokerom ani sieciom reklamowym.

Zakaz Trenowania Modeli AI

Dane techniczne i diagnostyczne pobierane za pośrednictwem API nie są i nigdy nie będą wykorzystywane do trenowania, douczania ani testowania jakichkolwiek modeli sztucznej inteligencji (AI/ML).

RODO & GDPR Data Purge

Klienci mają pełne prawo do natychmiastowego usunięcia wszelkich zarejestrowanych danych i odpięcia autoryzacji tokenów za pomocą procedury purge dostępnej na życzenie.

// 05 • Model Współpracy

Dostęp Dedykowany i Suwerenność Danych

Współpraca z platformą odbywa się w trybie kontrolowanym. Nie prowadzimy otwartej, anonimowej rejestracji kont. Dostęp do środowiska diagnostycznego nadawany jest wyłącznie zweryfikowanym podmiotom w ramach dedykowanych projektów audytowych.

Zero Udostępniania Haseł
Bezpieczna delegacja uprawnień bez przekazywania danych logowania do kont klienta.
Izolacja Środowiskowa
Autoryzacja w jednym module nie daje uprawnień do innych systemów reklamowych.
Pełna Kontrola Zgód
Klient w każdej chwili może cofnąć przyznany dostęp w panelu konta Google.
Transparentność Audytu
Każda operacja pobierania danych jest uzasadniona celem diagnostycznym audytu.
// 06 • Środowisko Operacyjne Agencji

Narzędzie Inżynieryjne Zespołu Audytowego

Dla inżynierów i operatorów Zenny Agency platforma stanowi ujednolicone środowisko robocze. Zastępuje nieefektywne i podatne na błędy ręczne badanie struktur w panelach przeglądarkowych powtarzalnymi, zautomatyzowanymi procedurami API.

Standaryzacja Oceny Ryzyka

Jednolity protokół zbierania danych minimalizuje ryzyko przeoczenia ukrytych przyczyn blokad algorytmicznych konta.

Brak Rozproszenia Poświadczeń

Poświadczenia nie są kopiowane na stacje robocze audytorów ani przesyłane komunikatorami. Całość spoczywa w Cloud Secret Manager.

Baza Dowodowa dla Odwołań

Precyzyjne kody błędów i definicje Policy Topics z API stanowią fundament pod merytoryczne wnioski odwoławcze (Appeal Dossier).

// 07 • Pierwszy Moduł Publiczny

Google Ads Recovery: 5-Etapowy Cykl Badawczy

Google Ads Recovery to pierwszy publiczny moduł //ZA Marketing Platform, realizujący precyzyjny proces diagnostyczny. Poniższy diagram przedstawia pełną ścieżkę od delegacji dostępu po wygenerowanie dossier dowodowego z zachowaniem architektonicznej gwarancji Scoped Zero-Write.

GOOGLE ADS RECOVERY // 5-ETAPOWY CYKL
KROK 01
Autoryzacja Delegowana
Klient loguje się do własnego konta Google • Zakres: .../adwords • Zero przekazywania haseł
KROK 02
Szyfrowany Magazyn Tokenów
Wymiana kodu PKCE • Cloud Secret Manager • Izolacja poświadczeń i rotacja
KROK 03 ZERO-WRITE
Odczyt Diagnostyczny API
Hierarchia kont • Statusy kampanii • Advertiser Identity Verification
KROK 04
Sonda Naruszeń i Restrykcji
Inspekcja Policy Topics • Restrykcje algorytmiczne • Weryfikacja DNS TXT
KROK 05
Dossier Odwoławcze & Rekomendacje
Merytoryczny audyt dowodowy • Wniosek odwoławczy (Appeal) • Plan naprawczy
GWARANCJA ARCHITEKTONICZNA ZERO-WRITE
Moduł nie implementuje metod mutate, create ani delete. Kampanie, grupy reklam, stawki i budżety klienta pozostają całkowicie nienaruszone.
Chcesz zapoznać się ze szczegółową specyfikacją modułu?
Dokumentacja techniczna, zakresy API, wykluczenia i zasady weryfikacji domenowej.
Zobacz Pełną Dokumentację Modułu →