Conformitate Google API
Declarație LEADARO privind Google API services
Data intrării în vigoare: 26 mai 2026
Această declarație descrie cum utilizează LEADARO informațiile primite de la Google APIs. Este publicată separat de Politica generală de confidențialitate și de Termenii serviciului, astfel încât detaliile pe fiecare scope să fie ușor de găsit pentru reviewerii Google, clienți și echipele de securitate.
1. Declarație de conformitate Limited Use
Utilizarea de către LEADARO a informațiilor primite de la Google APIs va respecta Google API Services User Data Policy, inclusiv cerințele Limited Use.
Aplicăm acest angajament pentru fiecare suprafață Google API pe care platforma o utilizează, indiferent dacă suprafața este în prezent în beta, public test sau disponibilitate generală.
2. Scope-urile Google API utilizate
LEADARO solicită setul minim de scope-uri Google OAuth necesar pentru a livra funcționalitățile cerute de operator. Astăzi, acesta este exact un singur scope:
https://www.googleapis.com/auth/adwords — citește și administrează conturile Google Ads în numele utilizatorului care autorizează. Solicitat doar atunci când un proprietar sau admin de workspace conectează un cont Google Ads din pagina Integrări → Setări. Scope-ul este solicitat cu acces offline pentru ca platforma să poată reîmprospăta token-urile fără a-i cere din nou utilizatorului să se autentifice.
Nu solicităm, nu stocăm și nu procesăm niciun alt scope Google. Dacă scope-uri suplimentare devin necesare în viitor (de exemplu, Google Calendar pentru programări), acestea vor fi adăugate acestei declarații înainte ca funcționalitatea corespunzătoare să fie livrată, iar utilizatorul care autorizează va vedea noul scope pe ecranul de consimțământ Google OAuth.
3. Cum folosim datele Google API
Sub scope-ul adwords, LEADARO execută următoarele operațiuni, mereu legate de workspace-ul care a autorizat conexiunea:
- Import lead form submissions. Citește
lead_form_submission_data de pe campaniile conectate și creează sau actualizează lead-uri LEADARO cu sursa google_ads_lead_form. Importurile sunt deduplicate prin Google lead ID și hash al payload-ului. - Citire performanță campanii. Citește metrici la nivel de campanie (impresii, clicuri, cost, conversii, valoare a conversiei) pentru a alimenta dashboard-urile de raportare vizibile operatorului în workspace.
- Upload conversii. Când un operator marchează un lead LEADARO ca fiind convertit (de ex. programat, plătit, etc.), încarcă un eveniment de conversie înapoi către Google Ads, astfel încât platforma să poată optimiza licitarea pe baza rezultatelor reale downstream.
- Listare conturi + selecție client. Listează conturile de client Google Ads accesibile utilizatorului care autorizează, astfel încât workspace-ul să poată persista customer ID-ul selectat pentru importurile ulterioare.
- Administrare campanii la cererea operatorului. Citește sau actualizează starea campaniilor doar când un operator declanșează explicit acțiunea din UI-ul workspace-ului.
4. Cum nu folosim datele Google API
- Nu transferăm datele Google API către terți, cu excepția cazurilor strict necesare pentru furnizarea funcționalităților solicitate de operator, și exclusiv către subprocesorii listați în Politica de confidențialitate.
- Nu folosim datele Google API pentru a difuza publicitate proprie.
- Nu permitem oamenilor să citească datele Google API decât (a) cu acordul explicit prealabil al operatorului, (b) pentru a respecta legea aplicabilă, (c) pentru investigații de securitate sau (d) când datele au fost agregate și anonimizate.
- Nu folosim datele Google API pentru a dezvolta, îmbunătăți sau antrena modele generale de machine learning sau AI. Funcționalitățile AI Brain LEADARO rulează pe servicii terțe de inferență LLM (Anthropic, OpenAI) sub DPA-uri care interzic utilizarea datelor clienților pentru antrenarea modelelor; datele Google Ads trimise în prompt-uri AI (acolo unde se aplică în automatizările configurate de operator) sunt guvernate de aceeași interdicție.
5. Stocare, transfer și retenție
- Refresh tokens sunt criptate cu AES-256-GCM înainte de a fi stocate în înregistrarea de integrare a workspace-ului. Cheia de criptare per-environment este ținută într-un secret manager separat.
- Datele de lead form importate sunt stocate ca parte a înregistrărilor de lead-uri ale workspace-ului în baza noastră de date UE (Supabase, Irlanda). Retenția respectă preferințele proprii de retenție ale workspace-ului (vezi Politica de confidențialitate).
- Metricile campaniilor sunt interogate just-in-time pentru dashboard-urile de raportare și cache-uite pentru performanță cu un TTL maxim de 24 de ore; cache-ul este invalidat la deconectare.
- Upload-urile de conversie sunt trimise direct din stratul de server LEADARO către Google Ads API; payload-urile conversiei sunt stocate în log-uri de audit (retenție 90 de zile) și nu sunt reținute pe termen lung.
6. Revocarea accesului
Un utilizator care a autorizat conexiunea poate revoca accesul LEADARO la contul său Google Ads în orice moment, în două moduri:
- Din interiorul workspace-ului LEADARO — accesează Setări → Integrări → Google Ads → Deconectează. Aceasta șterge refresh token-ul stocat și metadatele de configurare.
- Din pagina de permisiuni a contului Google — myaccount.google.com/permissions. Eliminarea LEADARO de aici invalidează refresh token-ul; la următoarea încercare de reîmprospătare, platforma va marca integrarea ca
needs_reauth și va opri apelurile către Google Ads API pentru acel workspace.
7. Politici de referință
Întrebările despre modul în care LEADARO utilizează datele Google API, sau cererile pentru detalii suplimentare pentru procesul de review Google, trebuie trimise la office@thebrandoers.com. Confirmăm primirea în 5 zile lucrătoare.