1. Administrator Danych Osobowych i Podmiot Przetwarzający (Dualne Role Prawne)
Operatorem platformy technologicznej ZA Marketing Platform jest:
W zależności od kontekstu i charakteru operacji przetwarzania danych, Zenny Agency P.S.A. występuje w dwóch odrębnych rolach prawnych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO):
- Administrator Danych Osobowych (art. 4 pkt 7 RODO): //ZA jest Administratorem danych w odniesieniu do danych bezpośrednich użytkowników platformy, przedstawicieli klientów B2B, danych rozliczeniowych, rejestrów sesji i technicznych logów audytowych, zapytań kontaktowych oraz zgód na cookies gromadzonych w serwisie platformy.
- Podmiot Przetwarzający / Procesor (art. 4 pkt 8 i art. 28 RODO): W przypadku danych marketingowych, analitycznych, struktur kont reklamowych klienta, zawartości kontenerów tagów oraz metadanych zdarzeń przetwarzanych w ramach audytów, weryfikacji i wdrożeń naprawczych realizowanych przez inżynierów //ZA na zlecenie klienta, //ZA działa jako Procesor na podstawie Umowy Powierzenia Przetwarzania Danych (DPA) lub umowy o świadczenie usług, w których Klient pozostaje Administratorem tych danych.
2. Architektura Platformy, Zakres Technologiczny i Klasyfikacja Dojrzałości Komponentów
ZA Marketing Platform stanowi środowisko technologiczne wspierające procedury audytowe, weryfikacyjne i analityczne agencji //Zenny Agency (agency workflows). Moduł Google Ads Recovery jest obecnie jedynym publicznym modułem platformy. Poniższa klasyfikacja precyzyjnie definiuje status technologiczny wszystkich komponentów i integracji w ekosystemie:
Dedykowane moduły dostępne publicznie w interfejsie platformy:
- Google Ads Recovery: Dedykowany moduł publiczny platformy służący do bezpiecznego badania i diagnozowania kont dotkniętych zawieszeniami, restrykcjami algorytmicznymi oraz problemami z procesem weryfikacji tożsamości reklamodawcy (Advertiser Identity Verification). Moduł działa w architekturze Google Ads API REST v22, wykorzystuje delegowany przepływ OAuth 2.0 PKCE dla zakresu
https://www.googleapis.com/auth/adwords, weryfikację własności domeny rekordem DNS TXT oraz bezwzględny reżim Scoped Zero-Write (READ-ONLY). Moduł znajduje się w fazie weryfikacji przedprodukcyjnej (pre-production validation).
Zdolności technologiczne, skrypty inżynieryjne i narzędzia diagnostyczne wykorzystywane lokalnie i bezpośrednio przez upoważnionych inżynierów //Zenny Agency w dedykowanych projektach audytowych i konsultingowych dla klientów (procesy agencyjne, a nie publiczne moduły self-service w UI):
- Google Analytics 4 (GA4 Admin & Data API): Inspekcja konfiguracji strumieni danych, weryfikacja reguł atrybucji, poprawności zdarzeń kluczowych oraz integralności sygnałów konwersji w GA4 na potrzeby audytów analitycznych.
- Google Tag Manager (GTM API v2): Inspekcja reguł, zmiennych i tagów w Web GTM oraz konfiguracja kontenerów Server-Side GTM; ewentualne modyfikacje i publikacje realizowane są w trybie chronionym plan/review/apply na udokumentowane zlecenie klienta.
- Google Search Console (GSC API): Analiza kanoniczności, statusów indeksowania stron docelowych powiązanych z kampaniami reklamowymi, weryfikacja błędów robotów oraz spójności technicznej domen docelowych.
- Google BigQuery: Wewnętrzna infrastruktura analizy surowych eksportów analitycznych i modelowania atrybucji w infrastrukturze GCP pod kontrolą uprawnień IAM klienta.
Wewnętrzne zdolności inżynieryjne oczekujące na zakończenie formalnych procedur rejestracyjnych lub nadanie poziomów dostępu przez zewnętrznych dostawców API:
- Google Merchant Center (Content API for Shopping): Wewnętrzne narzędzia diagnostyki jakości feedów produktowych i weryfikacji odrzuceń asortymentu; faza oczekiwania na formalną rejestrację i akredytację konta u dostawcy.
- Google Business Profile (GBP API): Wewnętrzne narzędzia analizy wizytówek biznesowych; faza oczekiwania na przyznanie poziomu dostępu Basic API Access przez Google.
Moduły w fazie koncepcyjnej i projektowej, planowane w długoterminowej roadmapie platformy:
- Meta Graph Diagnostics: Projektowany moduł weryfikacji zdrowia kont Business Manager w ekosystemie Meta, integralności pikseli i Conversions API (CAPI); obecnie niezaimplementowany w środowisku produkcyjnym.
Elementy, które nie stanowią części //ZA Marketing Platform i podlegają odrębnym zasadom organizacyjno-prawnym:
- Operations Worker: Odrębny, wewnętrzny system automatyzacji procesów agencji (
za-operations-worker), obsługujący integracje CRM, Notion, kalendarze oraz backoffice agencji. Jest całkowicie odseparowany od Marketing Platform i nie świadczy usług na rzecz klientów platformy. - Microsoft Clarity: Narzędzie usunięte z aktywnego zakresu telemetrii platformy; brak aktywnego kodu śledzącego w bieżącym runtime.
- Adaptery Platform E-commerce: W repozytorium platformy nie ma zaimplementowanych aktywnych adapterów e-commerce (np. Shopify, WooCommerce, PrestaShop, Magento).
3. Model Uprawnień: Dostęp do Platformy i Uprawnienia Natywne Dostawców (Provider-Native Authorization)
Architektura autoryzacyjna platformy opiera się na modelu Platform Access + Provider-Native Authorization.
Platforma zarządza tożsamością i uprawnieniami operatora oraz klienta do poszczególnych funkcji w ramach systemów //ZA. Natomiast rzeczywisty zakres operacji w systemie zewnętrznym (w szczególności w ekosystemie Google) jest ściśle ograniczony i wyznaczony przez natywne uprawnienia użytkownika u danego dostawcy:
- Zakresy uprawnień udzielone w procesie Google OAuth (OAuth Scopes);
- Uprawnienia i role użytkownika w docelowym koncie reklamowym Google Ads (uprawnienia na poziomie konta klienta lub MCC);
- Role i uprawnienia w usłudze Google Analytics 4 (GA4 Property Role);
- Role i uprawnienia w kontenerze Google Tag Manager (GTM Container Role);
- Uprawnienia do domeny w Google Search Console (GSC Domain Access);
- Role IAM w projektach Google Cloud Platform i BigQuery;
- Limity zapytań (quotas) i polityki bezpieczeństwa nałożone jednostronnie przez zewnętrznego dostawcę API.
//ZA Marketing Platform NIE rozszerza, NIE eskaluje ani NIE nadaje uprawnień ponad te, którymi użytkownik dysponuje u danego dostawcy zewnętrznego.
4. Operacje Odczytu i Zapisu (Read vs Write Operations)
W //ZA Marketing Platform charakter operacji (odczyt vs zapis) jest ściśle powiązany ze specyfikacją konkretnego modułu, zakresem zlecenia oraz dyspozycją klienta:
- Moduł Google Ads Recovery — Scoped Zero-Write (READ-ONLY): W module Google Ads Recovery obowiązuje architektoniczny reżim Zero-Write. Kod modułu nie zawiera metod tworzenia, edycji stawek, pauzowania ani usuwania kampanii, grup reklam czy budżetów na koncie klienta. Wszystkie operacje API mają charakter wyłącznie odczytowy w celach audytowych.
- Wewnętrzne Zdolności Inżynieryjne (np. GTM): W przypadku dedykowanych prac agencyjnych realizowanych przez ekspertów //ZA (np. audyt i reorganizacja struktury tagów pomiarowych w GTM), operacje zapisu i publikacji kontenerów mogą być wykonywane wyłącznie na podstawie wyraźnego, udokumentowanego zlecenia klienta, w granicach nadanych uprawnień natywnych i pod ścisłym nadzorem inżyniera (tryb chroniony plan/review/apply).
5. Granice Środowisk: Kod Źródłowy, Poświadczenia, Przestrzeń Operacyjna Agencji oraz Runtime Produkcyjny
W celu zagwarantowania bezpieczeństwa danych biznesowych i tajemnicy przedsiębiorstwa klientów, //Zenny Agency stosuje czterostopniową separację środowisk:
Repozytoria kodu źródłowego zawierają wyłącznie czystą logikę aplikacji i definicje struktur. W repozytorium nigdy nie są przechowywane jakiekolwiek dane klientów, tokeny uwierzytelniające, klucze API ani hasła.
Wszelkie klucze kryptograficzne i poświadczenia OAuth zarządzane są centralnie w Google Cloud Secret Manager i szyfrowane kluczami Cloud KMS. Dostęp regulowany jest zasadą najmniejszych uprawnień (PoLP).
Raporty analityczne, robocze pliki audytowe i dossier odwoławcze sporządzane na zlecenie klienta przechowywane są w zabezpieczonym dysku Google Workspace z obowiązkowym uwierzytelnianiem MFA i podlegają ścisłym umowom o poufności (NDA).
Produkcyjna platforma działa bezstanowo w Cloud Run w europejskim regionie danych (Warszawa, europe-central2). Wyniki zapytań przetwarzane są w pamięci operacyjnej (RAM), a dane nie są trwale archiwizowane bez uzasadnienia operacyjnego.
6. Kategorie Przetwarzanych Danych
- Dane przedstawicieli klientów B2B: nazwa przedsiębiorstwa, NIP, imię i nazwisko osoby upoważnionej, służbowy adres e-mail, służbowy numer telefonu, identyfikator zgłoszenia audytowego oraz adres audytowanej domeny internetowej.
- Dane tożsamości OIDC i tokeny sesyjne: identyfikator podmiotu (Subject ID), adres e-mail przypisany do konta, lista autoryzowanych zakresów OAuth, zaszyfrowane tokeny odświeżające i dostępowe przechowywane wyłącznie przez czas trwania procedury audytowej.
- Parametry diagnostyczne z Google API: numeryczne identyfikatory kont Google Ads (CID), nazwy kont, hierarchia powiązań MCC, status weryfikacji tożsamości reklamodawcy oraz metadane naruszeń reguł reklamowych (Policy Topics) pobierane w trybie Scoped Zero-Write. W przypadku wewnętrznych audytów agencyjnych: parametry strumieni GA4, definicje tagów GTM, statusy indeksowania GSC oraz schematy tabel w BigQuery.
- Dane techniczne weryfikacji domenowej: unikalne tokeny weryfikacyjne rekordów DNS TXT potwierdzające uprawnienia do badanej domeny.
- Logi techniczne i audytowe: adresy IP zapytań diagnostycznych, sygnatury czasowe, nagłówki User-Agent oraz nienaruszalny dziennik zdarzeń bezpieczeństwa.
7. Podstawy Prawne Przetwarzania Danych
- Realizacja umowy i działań przedumownych (art. 6 ust. 1 lit. b RODO): przeprowadzenie technicznego audytu platformy, weryfikacja uprawnień do kont i domen, generowanie rekomendacji naprawczych i obsługa spraw odwoławczych.
- Zgoda Użytkownika (art. 6 ust. 1 lit. a RODO): dobrowolna autoryzacja za pośrednictwem protokołu OAuth 2.0 oraz opcjonalna zgoda na pliki cookies analityczne zbierane za pośrednictwem banera Consent Mode v2.
- Prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO): monitorowanie bezpieczeństwa i integralności platformy, zapobieganie nadużyciom, obrona przed roszczeniami oraz zapewnienie hermetycznej izolacji najemców (multi-tenant boundary).
- Wypełnienie obowiązków prawnych (art. 6 ust. 1 lit. c RODO): realizacja obowiązków księgowych, podatkowych i sprawozdawczych ciążących na spółce.
- Umowa Powierzenia Przetwarzania Danych (art. 28 RODO): przetwarzanie powierzonych danych marketingowych i analitycznych klienta w roli Podmiotu Przetwarzającego (Procesora) na udokumentowane polecenie Klienta.
8. Zgodność z Google API User Data Policy i Zasadą Limited Use
Google API Compliance
Wykorzystanie przez ZA Marketing Platform informacji otrzymanych z interfejsów API Google (w tym z Google Ads API w ramach zakresu https://www.googleapis.com/auth/adwords) odbywa się w ścisłej zgodności z Google API Services User Data Policy, w tym z wymogami Limited Use (Ograniczonego Użycia):
- Ścisłe przeznaczenie funkcjonalne: Dane pobierane przez API Google są wykorzystywane wyłącznie do świadczenia bezpośrednich funkcji audytowo-diagnostycznych platformy zamawianych przez Użytkownika.
- Zakaz transferu danych podmiotom trzecim: Nigdy nie sprzedajemy, nie wynajmujemy, nie przekazujemy ani nie udostępniamy danych uzyskanych z Google API brokerom danych, podmiotom zewnętrznym ani sieciom reklamowym.
- Bezwzględny zakaz trenowania sztucznej inteligencji (AI/ML): Dane pozyskane za pośrednictwem interfejsów API Google nie są i nigdy nie będą wykorzystywane do trenowania, douczania, strojenia ani testowania jakichkolwiek modeli sztucznej inteligencji lub modeli uczenia maszynowego (AI/ML).
- Ograniczenie dostępu personelu: Personel agencji ma wgląd w dane z Google API wyłącznie w przypadkach: (a) wyraźnej prośby Użytkownika o wsparcie diagnostyczne, (b) konieczności przeprowadzenia manualnego audytu sprawy na zlecenie klienta, (c) badania incydentów technicznych, lub (d) gdy wymaga tego bezwzględnie obowiązujące prawo.
9. Retencja Danych i Środki Bezpieczeństwa
Stosujemy rygorystyczne środki organizacyjne i techniczne w celu ochrony powierzonych informacji:
- Środki techniczne i organizacyjne: Stosujemy rygorystyczne procedury ochrony danych, w tym szyfrowane przechowywanie danych uwierzytelniających (klucze KMS i Google Cloud Secret Manager) oraz kontrola dostępu oparta na rolach i uprawnieniach (RBAC) ograniczająca wgląd wyłącznie do upoważnionego personelu inżynieryjnego.
- Standard retencji danych audytowych: Dane diagnostyczne i tokeny autoryzacyjne przechowywane są wyłącznie przez okres niezbędny do zrealizowania procedury audytowej, wykonania umowy doradczej lub wypełnienia obowiązków prawno-podatkowych, po czym podlegają bezpiecznemu usunięciu.
- Lokalne przetwarzanie i buforowanie danych: Tymczasowe wyniki analiz diagnostycznych podlegają izolacji w bezpiecznych kontenerach roboczych i są usuwane po zakończeniu sesji analitycznej.
- Ścisła granica repozytorium inżynieryjnego: Repozytorium kodu źródłowego stanowi środowisko wytwórcze oprogramowania i nigdy nie przechowuje, nie rejestruje ani nie gromadzi rzeczywistych danych klientów, pobranych struktur kont reklamowych ani produkcyjnych tokenów dostępowych. Przetwarzanie danych operacyjnych odbywa się efemerycznie w kontenerach produkcyjnych Cloud Run w regionie europe-central2.
- Dzienniki audytowe i logi: Zapisy zdarzeń technicznych i bezpieczeństwa przechowywane są w celach zapewnienia integralności platformy i monitorowania nieuprawnionego dostępu, po czym podlegają bezpowrotnemu usunięciu.
10. Prawa Osób, Których Dane Dotyczą (RODO & Google Consent)
Każdej osobie, której dane dotyczą, przysługują uprawnienia na gruncie art. 15–22 RODO:
- prawo dostępu do treści swoich danych oraz otrzymania ich kopii;
- prawo do sprostowania (poprawiania) nieprawidłowych danych;
- prawo do usunięcia danych („prawo do bycia zapomnianym”);
- prawo do ograniczenia przetwarzania;
- prawo do wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.
Natychmiastowe odwołanie dostępu Google OAuth: Użytkownik może w dowolnym momencie odebrać aplikacji uprawnienia dostępu do swojego konta Google bezpośrednio w panelu zabezpieczeń Google pod adresem: https://myaccount.google.com/permissions.
W celu realizacji uprawnień RODO należy skontaktować się pod adresem: rodo@zenny.agency. Przysługuje Państwu również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO, ul. Stawki 2, 00-193 Warszawa).
11. Odbiorcy Danych i Przetwarzanie w EOG
Usługi platformy są uruchamiane w europejskiej infrastrukturze chmurowej w Europejskim Obszarze Gospodarczym (Google Cloud Platform, region europe-central2, Warszawa). Administrator nie przekazuje danych osobowych do państw trzecich poza Europejski Obszar Gospodarczy bez zapewnienia odpowiedniego stopnia ochrony wymaganego przez Rozdział V RODO (w tym Standardowych Klauzul Umownych zatwierdzonych przez Komisję Europejską). Dane klientów są logicznie i fizycznie izolowane na poziomie organizacji (multi-tenant boundary) i nigdy nie są mieszane z danymi innych podmiotów.