Połączenia kont i uprawnienia
Marketing Workspace łączy się z Twoimi kontami wyłącznie przez oficjalne mechanizmy autoryzacji (OAuth) Google i Meta. Tu znajdziesz pełną listę uprawnień, o które prosimy, oraz sposoby ich cofnięcia.
Zasady ogólne
- Nigdy nie prosimy o hasła do kont Google ani Meta. Zgody udzielasz na oficjalnej stronie dostawcy i tam też możesz ją w każdej chwili cofnąć.
- Minimalny zakres uprawnień. Prosimy tylko o te zakresy, które są niezbędne do działania danego modułu — nic ponadto.
- Tokeny są szyfrowane. Otrzymane od dostawców tokeny dostępu przechowujemy w postaci zaszyfrowanej i nigdy nie pokazujemy ich w przeglądarce ani nie zapisujemy w logach.
- Połączenia należą do organizacji. Konto podłączone w Twojej organizacji jest widoczne i używane wyłącznie w jej obrębie.
Pełna lista uprawnień
| Połączenie | Zakres (scope) | Do czego służy |
|---|---|---|
| Logowanie Google | openid, email, profile | Utworzenie konta i logowanie. Nie daje dostępu do żadnych danych reklamowych ani analitycznych. |
| Google Ads | …/auth/adwords | Odczyt danych kampanii do analiz i raportów oraz wykonywanie wyłącznie tych zmian, które użytkownik osobiście zatwierdził w panelu. |
| Google Analytics 4 | …/auth/analytics.readonly | Odczyt danych analitycznych do raportów. Zakres administracyjny służy wyłącznie do wylistowania kont i usług GA4 przy wyborze — nie zmieniamy konfiguracji GA4. |
| Meta Ads | ads_read, public_profile, email | Odczyt danych kont reklamowych Meta (Facebook, Instagram) do analiz. Bez możliwości zmian na koncie. |
Zgody sumują się, a nie zastępują. Jeśli podłączysz najpierw Google Ads, a potem GA4 na tym samym koncie Google, zgoda na Google Ads zostaje — dokładamy tylko brakujący zakres (autoryzacja przyrostowa Google). Podłączenie kolejnego modułu nie odcina wcześniejszych.
Wszystkie połączenia Google — logowanie, Google Ads i GA4 — obsługuje jedna aplikacja OAuth Roition w jednym projekcie Google Cloud. Na ekranie zgody Google zobaczysz zawsze tę samą aplikację, niezależnie od tego, który moduł podłączasz.
Jak cofnąć dostęp
- W panelu: Ustawienia → Połączenia → „Rozłącz” przy wybranym koncie. Cofamy wtedy zgodę u dostawcy, usuwamy zapisany token i odpinamy od klientów wszystkie property i konta, które były czytane przez to połączenie — dostęp natychmiast wygasa.
- Pojedyncza usługa u klienta: możesz też odpiąć od klienta tylko jedno property GA4 albo jedno konto Google Ads / Meta (ikona „×” przy przypiętym koncie w ustawieniach lub w karcie klienta) — samo połączenie i pozostałe przypięcia zostają.
- Po stronie Google: myaccount.google.com/permissions → Marketing Workspace → „Usuń dostęp”.
- Po stronie Meta: ustawienia konta Facebook → Integracje biznesowe.
Co się dzieje po odłączeniu
- moduł natychmiast traci dostęp do danych z odłączonego konta,
- zapisany token dostępu jest usuwany z systemu,
- otwarte propozycje zmian Google Ads dotyczące odpiętych kont wygasają (nie da się ich już wykonać),
- wcześniej wygenerowane raporty, historia rozmów i dziennik zmian pozostają w Twojej organizacji — możesz je usunąć, kontaktując się z nami lub usuwając konto.
Zakończenie współpracy z klientem (archiwizacja)
Gdy kończysz współpracę z klientem, w jego karcie (sekcja „Archiwizacja klienta”) możesz zarchiwizować całego klienta jednym przyciskiem. Archiwizacja:
- odpina od klienta wszystkie property GA4 oraz konta Google Ads i Meta (usuwa dostępy),
- wygasza otwarte propozycje zmian Google Ads,
- zachowuje dane: historię rozmów, wygenerowane raporty i pełny dziennik zmian Google Ads — pozostają dostępne do wglądu w archiwum,
- blokuje moduły AI dla tego klienta (nie naliczają się żadne koszty).
Zarchiwizowanego klienta można w każdej chwili przywrócić — konta trzeba wtedy podpiąć na nowo, bo dostępy zostały usunięte.
