Podstawy

Połączenia kont i uprawnienia

Marketing Workspace łączy się z Twoimi kontami wyłącznie przez oficjalne mechanizmy autoryzacji (OAuth) Google i Meta. Tu znajdziesz pełną listę uprawnień, o które prosimy, oraz sposoby ich cofnięcia.

Zasady ogólne

  • Nigdy nie prosimy o hasła do kont Google ani Meta. Zgody udzielasz na oficjalnej stronie dostawcy i tam też możesz ją w każdej chwili cofnąć.
  • Minimalny zakres uprawnień. Prosimy tylko o te zakresy, które są niezbędne do działania danego modułu — nic ponadto.
  • Tokeny są szyfrowane. Otrzymane od dostawców tokeny dostępu przechowujemy w postaci zaszyfrowanej i nigdy nie pokazujemy ich w przeglądarce ani nie zapisujemy w logach.
  • Połączenia należą do organizacji. Konto podłączone w Twojej organizacji jest widoczne i używane wyłącznie w jej obrębie.

Pełna lista uprawnień

PołączenieZakres (scope)Do czego służy
Logowanie Googleopenid, email, profileUtworzenie konta i logowanie. Nie daje dostępu do żadnych danych reklamowych ani analitycznych.
Google Ads…/auth/adwordsOdczyt danych kampanii do analiz i raportów oraz wykonywanie wyłącznie tych zmian, które użytkownik osobiście zatwierdził w panelu.
Google Analytics 4…/auth/analytics.readonlyOdczyt danych analitycznych do raportów. Zakres administracyjny służy wyłącznie do wylistowania kont i usług GA4 przy wyborze — nie zmieniamy konfiguracji GA4.
Meta Adsads_read, public_profile, emailOdczyt danych kont reklamowych Meta (Facebook, Instagram) do analiz. Bez możliwości zmian na koncie.

Zgody sumują się, a nie zastępują. Jeśli podłączysz najpierw Google Ads, a potem GA4 na tym samym koncie Google, zgoda na Google Ads zostaje — dokładamy tylko brakujący zakres (autoryzacja przyrostowa Google). Podłączenie kolejnego modułu nie odcina wcześniejszych.

Wszystkie połączenia Google — logowanie, Google Ads i GA4 — obsługuje jedna aplikacja OAuth Roition w jednym projekcie Google Cloud. Na ekranie zgody Google zobaczysz zawsze tę samą aplikację, niezależnie od tego, który moduł podłączasz.

Jak cofnąć dostęp

  • W panelu: Ustawienia → Połączenia → „Rozłącz” przy wybranym koncie. Cofamy wtedy zgodę u dostawcy, usuwamy zapisany token i odpinamy od klientów wszystkie property i konta, które były czytane przez to połączenie — dostęp natychmiast wygasa.
  • Pojedyncza usługa u klienta: możesz też odpiąć od klienta tylko jedno property GA4 albo jedno konto Google Ads / Meta (ikona „×” przy przypiętym koncie w ustawieniach lub w karcie klienta) — samo połączenie i pozostałe przypięcia zostają.
  • Po stronie Google: myaccount.google.com/permissions → Marketing Workspace → „Usuń dostęp”.
  • Po stronie Meta: ustawienia konta Facebook → Integracje biznesowe.

Co się dzieje po odłączeniu

  • moduł natychmiast traci dostęp do danych z odłączonego konta,
  • zapisany token dostępu jest usuwany z systemu,
  • otwarte propozycje zmian Google Ads dotyczące odpiętych kont wygasają (nie da się ich już wykonać),
  • wcześniej wygenerowane raporty, historia rozmów i dziennik zmian pozostają w Twojej organizacji — możesz je usunąć, kontaktując się z nami lub usuwając konto.
Pełne informacje o przetwarzaniu danych osobowych znajdziesz w polityce prywatności.

Zakończenie współpracy z klientem (archiwizacja)

Gdy kończysz współpracę z klientem, w jego karcie (sekcja „Archiwizacja klienta”) możesz zarchiwizować całego klienta jednym przyciskiem. Archiwizacja:

  • odpina od klienta wszystkie property GA4 oraz konta Google Ads i Meta (usuwa dostępy),
  • wygasza otwarte propozycje zmian Google Ads,
  • zachowuje dane: historię rozmów, wygenerowane raporty i pełny dziennik zmian Google Ads — pozostają dostępne do wglądu w archiwum,
  • blokuje moduły AI dla tego klienta (nie naliczają się żadne koszty).

Zarchiwizowanego klienta można w każdej chwili przywrócić — konta trzeba wtedy podpiąć na nowo, bo dostępy zostały usunięte.