DOKUMENT: POLITYKA PRYWATNOŚCI ZA MARKETING PLATFORM OSTATNIA AKTUALIZACJA: 19 WRZEŚNIA 2026 R.

1. Administrator Danych Osobowych i Podmiot Przetwarzający (Dualne Role Prawne)

Operatorem platformy technologicznej ZA Marketing Platform jest:

Zenny Agency P.S.A. (Prosta Spółka Akcyjna)
ul. Żegiestowska 9 lok. 51, 50-542 Wrocław, Polska
NIP: 8993030274
Kontakt operacyjny: performance@zenny.agency
Inspektor Ochrony Danych / Kontakt RODO: rodo@zenny.agency

W zależności od kontekstu i charakteru operacji przetwarzania danych, Zenny Agency P.S.A. występuje w dwóch odrębnych rolach prawnych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO):

  • Administrator Danych Osobowych (art. 4 pkt 7 RODO): //ZA jest Administratorem danych w odniesieniu do danych bezpośrednich użytkowników platformy, przedstawicieli klientów B2B, danych rozliczeniowych, rejestrów sesji i technicznych logów audytowych, zapytań kontaktowych oraz zgód na cookies gromadzonych w serwisie platformy.
  • Podmiot Przetwarzający / Procesor (art. 4 pkt 8 i art. 28 RODO): W przypadku danych marketingowych, analitycznych, struktur kont reklamowych klienta, zawartości kontenerów tagów oraz metadanych zdarzeń przetwarzanych w ramach audytów, weryfikacji i wdrożeń naprawczych realizowanych przez inżynierów //ZA na zlecenie klienta, //ZA działa jako Procesor na podstawie Umowy Powierzenia Przetwarzania Danych (DPA) lub umowy o świadczenie usług, w których Klient pozostaje Administratorem tych danych.

2. Architektura Platformy, Zakres Technologiczny i Klasyfikacja Dojrzałości Komponentów

ZA Marketing Platform stanowi środowisko technologiczne wspierające procedury audytowe, weryfikacyjne i analityczne agencji //Zenny Agency (agency workflows). Moduł Google Ads Recovery jest obecnie jedynym publicznym modułem platformy. Poniższa klasyfikacja precyzyjnie definiuje status technologiczny wszystkich komponentów i integracji w ekosystemie:

A. MODUŁY PUBLICZNE (PUBLIC MODULES) PUBLIC • PRE-PRODUCTION VALIDATION

Dedykowane moduły dostępne publicznie w interfejsie platformy:

  • Google Ads Recovery: Dedykowany moduł publiczny platformy służący do bezpiecznego badania i diagnozowania kont dotkniętych zawieszeniami, restrykcjami algorytmicznymi oraz problemami z procesem weryfikacji tożsamości reklamodawcy (Advertiser Identity Verification). Moduł działa w architekturze Google Ads API REST v22, wykorzystuje delegowany przepływ OAuth 2.0 PKCE dla zakresu https://www.googleapis.com/auth/adwords, weryfikację własności domeny rekordem DNS TXT oraz bezwzględny reżim Scoped Zero-Write (READ-ONLY). Moduł znajduje się w fazie weryfikacji przedprodukcyjnej (pre-production validation).
B. WEWNĘTRZNE ZDOLNOŚCI OPERACYJNO-INŻYNIERSKIE AGENCJI (INTERNAL OPERATIONAL CAPABILITIES) AGENCY INTERNAL

Zdolności technologiczne, skrypty inżynieryjne i narzędzia diagnostyczne wykorzystywane lokalnie i bezpośrednio przez upoważnionych inżynierów //Zenny Agency w dedykowanych projektach audytowych i konsultingowych dla klientów (procesy agencyjne, a nie publiczne moduły self-service w UI):

  • Google Analytics 4 (GA4 Admin & Data API): Inspekcja konfiguracji strumieni danych, weryfikacja reguł atrybucji, poprawności zdarzeń kluczowych oraz integralności sygnałów konwersji w GA4 na potrzeby audytów analitycznych.
  • Google Tag Manager (GTM API v2): Inspekcja reguł, zmiennych i tagów w Web GTM oraz konfiguracja kontenerów Server-Side GTM; ewentualne modyfikacje i publikacje realizowane są w trybie chronionym plan/review/apply na udokumentowane zlecenie klienta.
  • Google Search Console (GSC API): Analiza kanoniczności, statusów indeksowania stron docelowych powiązanych z kampaniami reklamowymi, weryfikacja błędów robotów oraz spójności technicznej domen docelowych.
  • Google BigQuery: Wewnętrzna infrastruktura analizy surowych eksportów analitycznych i modelowania atrybucji w infrastrukturze GCP pod kontrolą uprawnień IAM klienta.
C. ZDOLNOŚCI OCZEKUJĄCE NA AKREDYTACJĘ DOSTAWCY (BLOCKED / PENDING REGISTRATION) BLOCKED / DEVELOPMENT

Wewnętrzne zdolności inżynieryjne oczekujące na zakończenie formalnych procedur rejestracyjnych lub nadanie poziomów dostępu przez zewnętrznych dostawców API:

  • Google Merchant Center (Content API for Shopping): Wewnętrzne narzędzia diagnostyki jakości feedów produktowych i weryfikacji odrzuceń asortymentu; faza oczekiwania na formalną rejestrację i akredytację konta u dostawcy.
  • Google Business Profile (GBP API): Wewnętrzne narzędzia analizy wizytówek biznesowych; faza oczekiwania na przyznanie poziomu dostępu Basic API Access przez Google.
D. MODUŁY PLANOWANE W ROADMAPIE (PLANNED / ROADMAP) ROADMAP

Moduły w fazie koncepcyjnej i projektowej, planowane w długoterminowej roadmapie platformy:

  • Meta Graph Diagnostics: Projektowany moduł weryfikacji zdrowia kont Business Manager w ekosystemie Meta, integralności pikseli i Conversions API (CAPI); obecnie niezaimplementowany w środowisku produkcyjnym.
E. ROZGRANICZENIA ARCHITEKTONICZNE I ELEMENTY POZA ZAKRESEM (EXCLUSIONS) OUT OF SCOPE

Elementy, które nie stanowią części //ZA Marketing Platform i podlegają odrębnym zasadom organizacyjno-prawnym:

  • Operations Worker: Odrębny, wewnętrzny system automatyzacji procesów agencji (za-operations-worker), obsługujący integracje CRM, Notion, kalendarze oraz backoffice agencji. Jest całkowicie odseparowany od Marketing Platform i nie świadczy usług na rzecz klientów platformy.
  • Microsoft Clarity: Narzędzie usunięte z aktywnego zakresu telemetrii platformy; brak aktywnego kodu śledzącego w bieżącym runtime.
  • Adaptery Platform E-commerce: W repozytorium platformy nie ma zaimplementowanych aktywnych adapterów e-commerce (np. Shopify, WooCommerce, PrestaShop, Magento).

3. Model Uprawnień: Dostęp do Platformy i Uprawnienia Natywne Dostawców (Provider-Native Authorization)

Architektura autoryzacyjna platformy opiera się na modelu Platform Access + Provider-Native Authorization.

Platforma zarządza tożsamością i uprawnieniami operatora oraz klienta do poszczególnych funkcji w ramach systemów //ZA. Natomiast rzeczywisty zakres operacji w systemie zewnętrznym (w szczególności w ekosystemie Google) jest ściśle ograniczony i wyznaczony przez natywne uprawnienia użytkownika u danego dostawcy:

  • Zakresy uprawnień udzielone w procesie Google OAuth (OAuth Scopes);
  • Uprawnienia i role użytkownika w docelowym koncie reklamowym Google Ads (uprawnienia na poziomie konta klienta lub MCC);
  • Role i uprawnienia w usłudze Google Analytics 4 (GA4 Property Role);
  • Role i uprawnienia w kontenerze Google Tag Manager (GTM Container Role);
  • Uprawnienia do domeny w Google Search Console (GSC Domain Access);
  • Role IAM w projektach Google Cloud Platform i BigQuery;
  • Limity zapytań (quotas) i polityki bezpieczeństwa nałożone jednostronnie przez zewnętrznego dostawcę API.

//ZA Marketing Platform NIE rozszerza, NIE eskaluje ani NIE nadaje uprawnień ponad te, którymi użytkownik dysponuje u danego dostawcy zewnętrznego.

4. Operacje Odczytu i Zapisu (Read vs Write Operations)

W //ZA Marketing Platform charakter operacji (odczyt vs zapis) jest ściśle powiązany ze specyfikacją konkretnego modułu, zakresem zlecenia oraz dyspozycją klienta:

  • Moduł Google Ads Recovery — Scoped Zero-Write (READ-ONLY): W module Google Ads Recovery obowiązuje architektoniczny reżim Zero-Write. Kod modułu nie zawiera metod tworzenia, edycji stawek, pauzowania ani usuwania kampanii, grup reklam czy budżetów na koncie klienta. Wszystkie operacje API mają charakter wyłącznie odczytowy w celach audytowych.
  • Wewnętrzne Zdolności Inżynieryjne (np. GTM): W przypadku dedykowanych prac agencyjnych realizowanych przez ekspertów //ZA (np. audyt i reorganizacja struktury tagów pomiarowych w GTM), operacje zapisu i publikacji kontenerów mogą być wykonywane wyłącznie na podstawie wyraźnego, udokumentowanego zlecenia klienta, w granicach nadanych uprawnień natywnych i pod ścisłym nadzorem inżyniera (tryb chroniony plan/review/apply).

5. Granice Środowisk: Kod Źródłowy, Poświadczenia, Przestrzeń Operacyjna Agencji oraz Runtime Produkcyjny

W celu zagwarantowania bezpieczeństwa danych biznesowych i tajemnicy przedsiębiorstwa klientów, //Zenny Agency stosuje czterostopniową separację środowisk:

1. Kod Źródłowy (Git Repository)

Repozytoria kodu źródłowego zawierają wyłącznie czystą logikę aplikacji i definicje struktur. W repozytorium nigdy nie są przechowywane jakiekolwiek dane klientów, tokeny uwierzytelniające, klucze API ani hasła.

2. Poświadczenia (Secret Manager & KMS)

Wszelkie klucze kryptograficzne i poświadczenia OAuth zarządzane są centralnie w Google Cloud Secret Manager i szyfrowane kluczami Cloud KMS. Dostęp regulowany jest zasadą najmniejszych uprawnień (PoLP).

3. Przestrzeń Operacyjna Agencji (Internal Workspace)

Raporty analityczne, robocze pliki audytowe i dossier odwoławcze sporządzane na zlecenie klienta przechowywane są w zabezpieczonym dysku Google Workspace z obowiązkowym uwierzytelnianiem MFA i podlegają ścisłym umowom o poufności (NDA).

4. Runtime Produkcyjny (Cloud Run)

Produkcyjna platforma działa bezstanowo w Cloud Run w europejskim regionie danych (Warszawa, europe-central2). Wyniki zapytań przetwarzane są w pamięci operacyjnej (RAM), a dane nie są trwale archiwizowane bez uzasadnienia operacyjnego.

6. Kategorie Przetwarzanych Danych

  • Dane przedstawicieli klientów B2B: nazwa przedsiębiorstwa, NIP, imię i nazwisko osoby upoważnionej, służbowy adres e-mail, służbowy numer telefonu, identyfikator zgłoszenia audytowego oraz adres audytowanej domeny internetowej.
  • Dane tożsamości OIDC i tokeny sesyjne: identyfikator podmiotu (Subject ID), adres e-mail przypisany do konta, lista autoryzowanych zakresów OAuth, zaszyfrowane tokeny odświeżające i dostępowe przechowywane wyłącznie przez czas trwania procedury audytowej.
  • Parametry diagnostyczne z Google API: numeryczne identyfikatory kont Google Ads (CID), nazwy kont, hierarchia powiązań MCC, status weryfikacji tożsamości reklamodawcy oraz metadane naruszeń reguł reklamowych (Policy Topics) pobierane w trybie Scoped Zero-Write. W przypadku wewnętrznych audytów agencyjnych: parametry strumieni GA4, definicje tagów GTM, statusy indeksowania GSC oraz schematy tabel w BigQuery.
  • Dane techniczne weryfikacji domenowej: unikalne tokeny weryfikacyjne rekordów DNS TXT potwierdzające uprawnienia do badanej domeny.
  • Logi techniczne i audytowe: adresy IP zapytań diagnostycznych, sygnatury czasowe, nagłówki User-Agent oraz nienaruszalny dziennik zdarzeń bezpieczeństwa.

7. Podstawy Prawne Przetwarzania Danych

  • Realizacja umowy i działań przedumownych (art. 6 ust. 1 lit. b RODO): przeprowadzenie technicznego audytu platformy, weryfikacja uprawnień do kont i domen, generowanie rekomendacji naprawczych i obsługa spraw odwoławczych.
  • Zgoda Użytkownika (art. 6 ust. 1 lit. a RODO): dobrowolna autoryzacja za pośrednictwem protokołu OAuth 2.0 oraz opcjonalna zgoda na pliki cookies analityczne zbierane za pośrednictwem banera Consent Mode v2.
  • Prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO): monitorowanie bezpieczeństwa i integralności platformy, zapobieganie nadużyciom, obrona przed roszczeniami oraz zapewnienie hermetycznej izolacji najemców (multi-tenant boundary).
  • Wypełnienie obowiązków prawnych (art. 6 ust. 1 lit. c RODO): realizacja obowiązków księgowych, podatkowych i sprawozdawczych ciążących na spółce.
  • Umowa Powierzenia Przetwarzania Danych (art. 28 RODO): przetwarzanie powierzonych danych marketingowych i analitycznych klienta w roli Podmiotu Przetwarzającego (Procesora) na udokumentowane polecenie Klienta.

8. Zgodność z Google API User Data Policy i Zasadą Limited Use

Google API Compliance

Wykorzystanie przez ZA Marketing Platform informacji otrzymanych z interfejsów API Google (w tym z Google Ads API w ramach zakresu https://www.googleapis.com/auth/adwords) odbywa się w ścisłej zgodności z Google API Services User Data Policy, w tym z wymogami Limited Use (Ograniczonego Użycia):

  • Ścisłe przeznaczenie funkcjonalne: Dane pobierane przez API Google są wykorzystywane wyłącznie do świadczenia bezpośrednich funkcji audytowo-diagnostycznych platformy zamawianych przez Użytkownika.
  • Zakaz transferu danych podmiotom trzecim: Nigdy nie sprzedajemy, nie wynajmujemy, nie przekazujemy ani nie udostępniamy danych uzyskanych z Google API brokerom danych, podmiotom zewnętrznym ani sieciom reklamowym.
  • Bezwzględny zakaz trenowania sztucznej inteligencji (AI/ML): Dane pozyskane za pośrednictwem interfejsów API Google nie są i nigdy nie będą wykorzystywane do trenowania, douczania, strojenia ani testowania jakichkolwiek modeli sztucznej inteligencji lub modeli uczenia maszynowego (AI/ML).
  • Ograniczenie dostępu personelu: Personel agencji ma wgląd w dane z Google API wyłącznie w przypadkach: (a) wyraźnej prośby Użytkownika o wsparcie diagnostyczne, (b) konieczności przeprowadzenia manualnego audytu sprawy na zlecenie klienta, (c) badania incydentów technicznych, lub (d) gdy wymaga tego bezwzględnie obowiązujące prawo.

9. Retencja Danych i Środki Bezpieczeństwa

Stosujemy rygorystyczne środki organizacyjne i techniczne w celu ochrony powierzonych informacji:

  • Środki techniczne i organizacyjne: Stosujemy rygorystyczne procedury ochrony danych, w tym szyfrowane przechowywanie danych uwierzytelniających (klucze KMS i Google Cloud Secret Manager) oraz kontrola dostępu oparta na rolach i uprawnieniach (RBAC) ograniczająca wgląd wyłącznie do upoważnionego personelu inżynieryjnego.
  • Standard retencji danych audytowych: Dane diagnostyczne i tokeny autoryzacyjne przechowywane są wyłącznie przez okres niezbędny do zrealizowania procedury audytowej, wykonania umowy doradczej lub wypełnienia obowiązków prawno-podatkowych, po czym podlegają bezpiecznemu usunięciu.
  • Lokalne przetwarzanie i buforowanie danych: Tymczasowe wyniki analiz diagnostycznych podlegają izolacji w bezpiecznych kontenerach roboczych i są usuwane po zakończeniu sesji analitycznej.
  • Ścisła granica repozytorium inżynieryjnego: Repozytorium kodu źródłowego stanowi środowisko wytwórcze oprogramowania i nigdy nie przechowuje, nie rejestruje ani nie gromadzi rzeczywistych danych klientów, pobranych struktur kont reklamowych ani produkcyjnych tokenów dostępowych. Przetwarzanie danych operacyjnych odbywa się efemerycznie w kontenerach produkcyjnych Cloud Run w regionie europe-central2.
  • Dzienniki audytowe i logi: Zapisy zdarzeń technicznych i bezpieczeństwa przechowywane są w celach zapewnienia integralności platformy i monitorowania nieuprawnionego dostępu, po czym podlegają bezpowrotnemu usunięciu.

10. Prawa Osób, Których Dane Dotyczą (RODO & Google Consent)

Każdej osobie, której dane dotyczą, przysługują uprawnienia na gruncie art. 15–22 RODO:

  • prawo dostępu do treści swoich danych oraz otrzymania ich kopii;
  • prawo do sprostowania (poprawiania) nieprawidłowych danych;
  • prawo do usunięcia danych („prawo do bycia zapomnianym”);
  • prawo do ograniczenia przetwarzania;
  • prawo do wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.

Natychmiastowe odwołanie dostępu Google OAuth: Użytkownik może w dowolnym momencie odebrać aplikacji uprawnienia dostępu do swojego konta Google bezpośrednio w panelu zabezpieczeń Google pod adresem: https://myaccount.google.com/permissions.

W celu realizacji uprawnień RODO należy skontaktować się pod adresem: rodo@zenny.agency. Przysługuje Państwu również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO, ul. Stawki 2, 00-193 Warszawa).

11. Odbiorcy Danych i Przetwarzanie w EOG

Usługi platformy są uruchamiane w europejskiej infrastrukturze chmurowej w Europejskim Obszarze Gospodarczym (Google Cloud Platform, region europe-central2, Warszawa). Administrator nie przekazuje danych osobowych do państw trzecich poza Europejski Obszar Gospodarczy bez zapewnienia odpowiedniego stopnia ochrony wymaganego przez Rozdział V RODO (w tym Standardowych Klauzul Umownych zatwierdzonych przez Komisję Europejską). Dane klientów są logicznie i fizycznie izolowane na poziomie organizacji (multi-tenant boundary) i nigdy nie są mieszane z danymi innych podmiotów.

12. Pliki Cookie, Consent Mode v2 i Telemetria Analityczna

Platforma wykorzystuje niezbędne techniczne pliki cookie sesyjne w celu zapewnienia prawidłowego działania mechanizmów autoryzacji (flagi HttpOnly, Secure, SameSite=Lax). Opcjonalne pliki analityczne i pomiarowe zarządzane są za pośrednictwem zintegrowanego mechanizmu Consent Mode v2, który domyślnie blokuje wysyłanie danych telemetrycznych do momentu wyraźnej akceptacji przez Użytkownika. Preferencje można zmienić w dowolnym momencie za pomocą przycisku w stopce strony lub przycisku „// Prywatność” w lewym dolnym rogu ekranu.