Confidențialitate
Ce face Paznix cu token-urile tale OAuth și cu datele contului de advertising
Paznix se conectează la Google Ads și Meta Ads prin OAuth în numele tău. Această pagină descrie, în cuvinte simple, ce primim prin această conectare, cum îl stocăm și ce facem — și ce NU facem — cu el astăzi.
În vigoare din 24 august 2026 · versiunea 1.0
Cine suntem
Operatorul de date pentru informațiile descrise în această politică este Paznix, operată ca societate cu un singur asociat, înregistrată în România. Ne poți contacta la adresa de la finalul paginii pentru orice întrebare de confidențialitate, cerere de acces sau cerere de ștergere.
Ce accesăm prin OAuth
Conectarea unui cont de advertising la Paznix se face prin OAuth în consola furnizorului — Google, Meta, TikTok sau LinkedIn. Parola contului tău nu părăsește niciodată partea ta, iar Paznix nu o vede. Solicităm doar scope-urile enumerate mai jos; revocarea oricăruia dintre ele din consola de aplicații conectate a furnizorului ne șterge imediat accesul în provider.
Google Ads
Scope: adwords
Folosit pentru a citi metricile de campanie, ad-group și creativ din contul tău Google Ads, precum și valorile de buget și bid pe care le-ai configurat acolo. Niciun scope de scriere nu e solicitat astăzi.
Meta Ads
Scope-uri: ads_read, business_management
ads_read e folosit pentru a citi datele tale de advertising (campanii, ad-set-uri și creativi pe placement-urile Facebook și Instagram). business_management e reținut doar acolo unde e necesar pentru descoperirea contului și a business-ului pe Meta. Niciun scope de scriere nu e solicitat astăzi.
TikTok Ads
Aplicația OAuth e în curs de înregistrare
Aplicația TikTok OAuth e în curs de înregistrare de echipa Paznix. Niciun acces de citire sau scriere la un cont TikTok Ads nu se întâmplă astăzi, chiar dacă pe tablou apare un buton „Conectare” — round-trip-ul rămâne pe acest domeniu în modul placeholder până când aplicația e aprobată și cheile sunt configurate.
LinkedIn Ads
Aplicația OAuth e în curs de înregistrare
Aplicația LinkedIn OAuth e în curs de înregistrare. Datele LinkedIn Ads nu sunt accesate de Paznix în acest build.
Ce face Paznix cu aceste date astăzi
În build-ul actual, Paznix operează exclusiv în modul read-only și controlat-prin-recomandări pe conturile tale de advertising. Facem:
- Citim metricile de campanie, ad-set și creativ prin API-urile Read ale furnizorului pe o buclă continuă, cu scope limitat la contul conectat.
- Creăm propuneri trecute prin reguli — ajustări de bid, variante A/B, realocări interne de buget — și le punem în coada ta de Approve cu o justificare pe o linie și delta ROAS estimat.
- Când apeși Approve, persistăm alocarea, regula și setul de creativi rezultate în baza de date proprie Paznix. Paznix NU scrie în Google Ads sau Meta Ads astăzi — operațiunile de scriere sunt dezactivate la nivel de aplicație. Pilotul automat complet la furnizori este pe roadmap; nu e activ în acest build, iar autonomia e un knob pe care-l ajustezi de la Monitor Only în sus până la Recommend & Approve, niciodată dincolo.
Cum stocăm token-urile
Token-urile de acces și de refresh OAuth sunt criptate la repaus și izolate per cont conectat, pe server. Un agent Paznix citește un token doar în contextul operațiunii care-l are nevoie, nu-l afișează niciodată în tablou și nu-l trimite niciodată unui prompt de model extern. Niciun angajat Paznix nu poate vedea un token brut prin UI-ul aplicației — cheile de criptare sunt gestionate separat de baza de date a aplicației.
Retenție și ștergere
Păstrăm token-urile tale OAuth criptate atât timp cât conexiunea e activă. Când te deconectezi:
- Rândul token-ului criptat e șters din baza noastră de date ȘI se trimite un apel de revoke către furnizor. Dacă apelul de revoke al furnizorului eșuează, tabloul afișează eroarea și oferă un retry — datele locale sunt oricum șterse.
- Înregistrarea conexiunii (ultimele sincronizări, starea curentă de capabilitate) e ștearsă împreună cu token-ul.
- Rândurile de audit agregate și neidentificabile — de exemplu, „acest cont a avut 12 propuneri de buget luna trecută" — sunt reținute în jurnalul de audit de integritate chiar și după deconectare, pentru raportarea de integritate a produsului.
Revocarea accesului Paznix
Te poți deconecta oricând, în două moduri echivalente: din /connect-accounts în tabloul tău de bord Paznix, SAU direct din consola de aplicații conectate a Google / Meta / TikTok / LinkedIn. Ambele căi șterg accesul Paznix în provider și curăță token-ul stocat la noi. Acțiunea e la un click distanță — fără apel telefonic, fără ticket de suport.
Stări de capabilitate — ce facem și ce nu
Fiecare cont conectat expune starea sa curentă de capabilitate în vederea Agent Truth. Paznix nu execută niciodată o operațiune peste nivelul stării curente.
Demo
Date simulate, niciun cont de furnizor implicat. Toate valorile afișate sunt simulate; niciun apel real către furnizor nu e făcut.
Conectat / Read-only
OAuth complet; citirile sunt live din API-ul furnizorului. Scrierile la furnizor sunt dezactivate în acest build.
Read-only + coadă controlată de propuneri
La fel ca „Conectat / Read-only", plus propunerile trecute prin reguli sunt puse în coadă pentru un singur click Approve în baza de date proprie Paznix. Scrierile Full Autopilot la furnizor rămân dezactivate și nu sunt o funcționalitate disponibilă astăzi.
Modificări la această politică
Actualizăm această pagină când adăugăm un scope, schimbăm configurația de stocare sau mutăm vreo stare de capabilitate dincolo de Read-only + coadă controlată de propuneri. Fiecare actualizare e logată cu o dată de intrare în vigoare la începutul paginii. Modificările substanțiale sunt trimise și pe email proprietarului de cont cu cel puțin 14 zile înainte de a intra în vigoare.
Contact pentru întrebări de confidențialitate
Pentru orice întrebare de confidențialitate, cerere de acces sau cerere de ștergere, scrie-ne la: