OwlMeans

Cookie-Richtlinie

Dokumentiertes Inkrafttreten: 24. September 2026

Dokumentierte letzte Aktualisierung: 25. September 2026

Entwurf erstellt: 6. Oktober 2026. Aktivierung ausstehend. Die dokumentierten Daten betreffen die vorherige Fassung.

Entwurf überarbeitet: 7. Oktober 2026. Die Aktivierung steht weiterhin aus.

Unverbindliche Zusammenfassung. Notwendige Speicherung unterstützt Anmeldung, Sprachauswahl und angeforderte Arbeiten. Optionale Analyse erfordert eine gesonderte Entscheidung. Google Ads wird nicht verwendet; die Unternehmenswebsite und die Plattformverwaltung stellen ihre Schriften lokal bereit. Browserentscheidungen sind von der Erlaubnis für E-Mail-Marketing oder Training getrennt. Diese Zusammenfassung gehört nicht zum verbindlichen rechtlichen Hinweis.

1. Betreiber und Anwendungsbereich

1.1. Igor Tkachenko OwlMeans Software (unter der Kurzbezeichnung „OwlMeans Software, JDG“), NIP 6772507251, EU-Umsatzsteuer-Identifikationsnummer PL6772507251, REGON 527979906, ul. Ariańska 9/5, 31-505 Kraków, Polen; support@owlmeans.com; Telefon +48 780 256 571, betreibt die in der Datenschutzerklärung beschriebene Website und Plattform. Cookies, localStorage, sessionStorage und IndexedDB können Kennungen oder Inhalte speichern. Für kundenbetriebene Anwendungen sowie externe Anmelde- und Zahlungsseiten gelten deren eigene Hinweise.

2. Überprüfte Speicherung und bedingt eingesetzte Dienste

EintragZweck und KategorieSpeicherdauer
Cookie site_cookie_consent und localStorageNotwendige Aufzeichnung der Auswahl für Analyse und Marketing; enthält die Kategorienwerte und die Schemaversion.Das Cookie besteht 365 Tage ab dem Schreiben. localStorage läuft nicht automatisch ab und bleibt bestehen, bis die Daten gelöscht oder ersetzt werden.
owlmeans-lng, locale_chosen, preferred_locale; themeNotwendige Speicherung der angeforderten Sprach- und Darstellungspräferenz.localStorage bleibt bis zum Löschen oder Ersetzen bestehen. Ein zeitgesteuerter Ablauf wurde nicht überprüft.
IndexedDB-Datenbank keyval-store, Objektspeicher keyval: auth:user, auth:_listAnmeldung und Zugriffskontrolle. Der Nutzerdatensatz enthält die Bearer-Zugangsdaten der Anwendung; die Liste ist der Datensatzindex.Kein automatischer Ablauf im Browser. Die Abmeldung entfernt auth:user und den entsprechenden Listeneintrag; die Liste kann leer bestehen bleiben. Die Gültigkeit der aktuellen serverseitigen Manager-Sitzung ist gesondert auf 7 Tage begrenzt; Ungültigkeit löscht den Browserdatensatz nicht.
Derselbe IndexedDB-Speicher: state:flow:state:flow, state:flow:auth-control-state, state:flow:resume-flow, state:flow:_listZustand für angeforderte Workflows, Weiterleitungen und Authentifizierung, einschließlich Route/Eingabe und vorübergehender Authentifizierungs-Challenges.Kein allgemeiner Ablauf im Browser. Authentifizierungs-Callbacks und die Bereinigung durch den Controller entfernen den Steuerungsdatensatz. Die normale Anmelde-/Wiederaufnahmefortsetzung hat eine logische Frist von 30 Minuten und wird bei Verwendung oder Verwerfung entfernt; für diese Frist ist keine physische Löschung geplant.
Derselbe IndexedDB-Speicher: vib-intent-draft:current, vib-intent-draft:_listVom Plattform-Manager abgerufener Besucher-Prompt und Datensatzindex; ein Prompt kann personenbezogene Daten enthalten.Logische Gültigkeit des Entwurfs: 24 Stunden; ein abgelaufener Datensatz wird bei einem späteren Lesezugriff oder beim Erstellen/Verwerfen entfernt. Für diesen Entwurf ist keine Löschung bei Abmeldung konfiguriert. Die serverseitige Übergabereferenz ist gesondert, einmal nutzbar und läuft nach 120 Sekunden ab.
localStorage _owlmeans-login-terms, _owlmeans-login-landed, _owlmeans-marketing-consent-skippedOberflächenmarker für die akzeptierte Version, Deduplizierung nach Anmeldung und Marker für das Überspringen optionaler Entscheidungen bei der aktuellen Anmeldung. Der Landed-Marker speichert Bearer-Zugangsdaten; der Überspringungsmarker speichert normalerweise eine Sitzungskennung und kann auf die Bearer-Zugangsdaten zurückfallen. Weder das Überspringen noch der Versionsmarker im Browser ersetzt gespeicherte Einwilligungs- oder Vertragsnachweise.Die aktuelle Implementierung sieht weder einen automatischen Ablauf im Browser noch eine Entfernung bei normaler Abmeldung vor. Werte können bis zur Ersetzung oder zum Löschen der Website-Daten bestehen bleiben.
sessionStorage _owlmeans-oidc-popup, owlmeans:chunk-reloadZustand eines angeforderten Anmelde-Popups und Wiederherstellung nach fehlgeschlagenem Laden von Anwendungscode.Tab-/Seitensitzung des Browsers, abhängig vom Wiederherstellungsverhalten des Browsers. Der Popup-Zustand wird durch den zugehörigen Löschvorgang entfernt. Der Zeitstempel für das Neuladen bewirkt eine Wiederholungssperre von 60 Sekunden, keine zeitgesteuerte Speicherlöschung.
Integrierte Anmelde-Cookies _session, _interaction, _interaction_resume; bedingt _session.sig, _interaction.sig, _interaction_resume.sigOpake OIDC-Sitzungs-/Interaktionskennungen und, sofern konfiguriert, zugehörige Signaturen. Notwendiger Anmelde- und Autorisierungszustand; das Sitzungscookie ist nicht der unverarbeitete Satz aus Access-/Refresh-Tokens.Aktuelle Anbieter-Standardwerte: Sitzung 14 Tage, bei Anbieteraktivität verlängert; vorübergehende Sitzungen können ein Browser-Sitzungscookie nutzen. Interaktions-/Wiederaufnahme-Cookies haben eine Begrenzung von 1 Stunde; die Wiederaufnahme löscht ihr Wiederaufnahme-Cookie und verbraucht die serverseitige Interaktion. Namen und Optionen der Anmelde-Cookies sowie wirksame Überschreibungen hängen von der Bereitstellung ab. Die lokale Abmeldung aus der Anwendung beendet die Anbietersitzung nicht automatisch.
Linkparameter owlcc und SprachparameterÜbertragen die gewählten Kategorien und die Sprache zwischen konfigurierten eigenen Domains.Der Zeitstempel des Auswahl-Links gilt fünf Minuten, mit einer Toleranz für abweichende Uhren. Der Parameter wird bei der Übernahme entfernt. Er ist weder ein domainübergreifend gemeinsam genutztes Cookie noch eine Marketingerlaubnis für das Konto.
Google Tag Manager und Google AnalyticsAktive Messdienste. Optionale Analyse erfordert die Einwilligung für ihre Kategorie. Google Ads und personalisierte Werbung sind keine aktiven Plattformzwecke.Die veröffentlichte Konfiguration der Mess-Tags, Cookie-Namen, Ereignisfelder und tatsächlichen Laufzeiten müssen vor der Aktivierung dieser Fassung überprüft werden. Ungeprüfte Laufzeiten werden nicht behauptet.
Google reCAPTCHA; _GRECAPTCHA und weitere Speichermechanismen der tatsächlichen IntegrationAktive Abwehr von Bots, Betrug und Missbrauch in ausgewählten geschützten Abläufen. Eine Ausnahme für unbedingt erforderliche Sicherheitsfunktionen gilt nur, wenn ihre gesetzlichen Voraussetzungen erfüllt sind. Nicht notwendige Endgerätezugriffe erfordern die jeweils anwendbare vorherige Auswahl. Sicherheitsverarbeitung ist von Analyse, Werbung und Marketingeinwilligungen im Konto getrennt.Google dokumentiert _GRECAPTCHA für die Risikoanalyse beim Ausführen des Dienstes. Tatsächliche Domains, weitere Speichermechanismen, Datenfelder und Laufzeiten müssen vor der Aktivierung überprüft werden. Ungeprüfte Ablaufzeiten oder eine pauschale Ausnahme von der Einwilligung werden nicht behauptet.
Sentry-Diagnosekennungen oder Browserspeicher, soweit konfiguriertBestätigter Diagnosedienst. Notwendige Fehlerberichte müssen verhältnismäßig sein. Optionale Sitzungswiedergabe, Profiling oder Gerätezugriffe erfordern die jeweils anwendbare gesonderte Auswahl.Die genauen SDK-Einstellungen, der übermittelte Kontext, die Speicherung und die Aufbewahrung müssen überprüft werden. Diagnostik erlaubt keine Aufzeichnung von Prompts, Geheimnissen oder uneingeschränkten Sitzungswiedergaben.
Speicherung durch Cloudflare, Stripe, Google-Anmeldung und GitHubAktive Netzwerk-, Zahlungs-, Identitäts- und Repository-Dienste. Die Speicherung hängt vom Dienst und angeforderten Vorgang ab.Tatsächliche Cookie-Namen und Laufzeiten richten sich nach der überprüften Konfiguration und den Hinweisen des jeweiligen Anbieters. Angeforderte Anmelde-, Zahlungs- und Sicherheitsfunktionen müssen von optionalem Tracking unterschieden werden. Ein aktiver Dienst setzt nicht auf jeder Seite ein Cookie.
Schriften auf der Unternehmenswebsite und in der PlattformverwaltungSchriftdateien werden für die Seitendarstellung lokal bereitgestellt.Diese beiden Oberflächen erfordern keine Besucheranfrage an ein Google-Schriften-CDN. Kundenbetriebene oder generierte Anwendungen haben eigene Konfigurationen und Hinweise.

2.1. Notwendige Funktionen erlauben weder unnötiges Fingerprinting noch Marketing. Die verwendeten Sitzungskennungen, optionalen Tags, Empfänger und Speicherdauern müssen offengelegt werden, bevor diese Fassung aktiviert wird oder ein neuer optionaler Dienst beginnt.

2.2. Die oben genannten Erstanbieter-Namen und Lebenszyklen beschreiben die aktuelle Standardkonfiguration im Quellcode. Die IndexedDB-Ressourcen eines Origins teilen sich den benannten Speicher; ein Ressourcenpräfix ist keine separate Datenbank. Browserseitiges Löschen, Verdrängen, Überschreiben und serverseitiges Ungültigmachen unterscheiden sich von zeitgesteuerter Löschung. OIDC-Cookies haben standardmäßig HttpOnly und SameSite=Lax; sicherer Transport sowie Signierung und Konfigurationsüberschreibungen müssen der tatsächlichen Bereitstellung entsprechen. Serverseitig ausgestellte Access- und ID-Tokens gelten standardmäßig 1 Stunde, Autorisierungscodes 60 Sekunden und Anbieter-Grants/Refresh-Tokens 14 Tage, abhängig von Geltungsbereich und Konfiguration; dies sind Regeln zur Gültigkeit von Zugangsdaten, keine Behauptung, dass jedes Browserelement oder jede Anbieterkopie zu diesen Zeitpunkten gelöscht wird.

2.3. Vom Kunden betriebene Anwendungen benötigen ein eigenes Verzeichnis und einen eigenen Hinweis. Wenn eine Anwendung die aktuelle von OwlMeans generierte Vorlage verwendet, können die folgenden zusätzlichen Schlüssel vorhanden sein; dies hängt von der Version und den aktivierten Funktionen jener Anwendung ab. Diese Tabelle macht die unabhängige Analytik ihres Betreibers nicht zu einem Marketingzweck von OwlMeans.

Bedingtes AnwendungselementZweck/KategorieSpeicherdauer
sessionStorage owlmeans:visit-keyPseudonymer Gast-Zuordnungsschlüssel, der von Gästen erstellte Datensätze mit dem später angemeldeten Nutzer verknüpfen kannTab-/Seitensitzung, einschließlich des Wiederherstellungsverhaltens des Browsers; bleibt bei Anmeldung erhalten, ohne feste Frist nach der Uhrzeit oder Entfernung bei Abmeldung.
sessionStorage owlmeans:landing-handoff, owlmeans:landing-continued, owlmeans:landing-anchorAngeforderte Fortsetzung der Eingabe auf der Einstiegsseite, Marker gegen doppelte Fortsetzung und Scrollposition für die Rückkehr; Eingaben können personenbezogene Daten enthaltenLogische Gültigkeit der Übergabe: 30 Minuten; ein abgelaufener Eintrag wird beim Lesen entfernt. Ausdrückliches Löschen der Übergabe entfernt diese und den Fortsetzungsmarker; anderer Tab-Zustand folgt seinem eigenen Verwendungs-/Löschvorgang oder der Seitensitzung.
sessionStorage owlmeans:auth-seenMarker zur Deduplizierung von Anmelde-/Abmeldeereignissen für optionale Analytik; speichert in oder out, keine Authentifizierungs-ZugangsdatenTab-/Seitensitzung. Die aktuelle Vorlage schreibt den Marker beim Lesen des Authentifizierungszustands, unabhängig davon, ob Analyseereignisse übermittelt werden. Jede nicht notwendige Speicherung oder Ereignisnutzung erfordert die jeweils vorherige Auswahl; die Durchsetzung der Kategorien muss vor der Nutzung geprüft werden. Das Vorhandensein des Markers erteilt keine Tracking-Einwilligung.
Bedingtes Komponenten-Cookie sidebar_state und localStorage owlmeans:color-schemeSeitenleisten- oder Farbeinstellung nur bei Verwendung dieser Komponente; für keines ist ein aktueller Schreibvorgang durch den Plattform-Manager nachgewiesenSeitenleiste standardmäßig 7 Tage; Farbeinstellung bis zur Änderung/Löschung, bei Auswahl des Systemstandards entfernt.

2.4. Das Anfrage-Widget hält ungesendeten Text, Kontaktwahl und ausgewählte Dateien im Arbeitsspeicher der Seite. Es speichert selbst keinen Anfrageentwurf in Cookies, localStorage, sessionStorage oder IndexedDB. Solange das Widget eingebunden bleibt, bleibt der ungesendete Entwurf auch nach dem Schließen des Dialogs und einem Themenwechsel erhalten. Nach erfolgreichem Absenden wird der Entwurf gelöscht, sobald Sie die Bestätigung schließen. Wenn die Seite entladen oder das Widget entfernt wird, endet dieser Speicherzustand. CRM-API-Aufrufe übermitteln keine Browserzugangsdaten. Zum Absenden verwenden sie ein neues, einmalig verwendbares Gast-Token zur Botabwehr anstelle des gespeicherten Bearer-Tokens des Plattformkontos oder einer neuen Anmeldesitzung. Dies verhindert weder die gesondert offengelegte Geräte- und Sicherheitsverarbeitung des Google-reCAPTCHA-Skripts noch browserseitig gespeicherte Autofill-Daten.

3. Auswahl und domainübergreifende Übernahme

3.1. Optionale Kategorien sind zunächst abgelehnt. Sie können sie in den Cookie-Einstellungen annehmen, ablehnen oder anpassen. Über notwendige Speicherung wird informiert; sie wird nicht als optionale Einwilligung dargestellt. Änderungen und Widerruf erfolgen über dieselbe Einstellungsfunktion. Auch Browsereinstellungen können Speicher löschen oder blockieren und dadurch angeforderte Funktionen deaktivieren. Ein Widerruf stoppt künftiges optionales Tracking. Er löscht keine bereits rechtmäßig erhobenen Daten; für diese bleiben Datenschutzrechte bestehen.

3.2. Die gemeinsame Auswahl umfasst owlmeans.com, owlmeans.pl und den im Dialog genannten konfigurierten Host der OwlMeans Platform. Eigene Links mit zusätzlichen Parametern können eine neue Auswahl und die Sprache übertragen. Vorhandene Einstellungen auf der Zieldomain werden nicht automatisch überschrieben. Eine Änderung auf einer Domain kann daher eine weitere Änderung auf einer anderen Domain erfordern. Dies ist keine globale Synchronisierung in Echtzeit. Die Speicherung einer ausdrücklich gewählten Sprache ist notwendig und unabhängig von der Erlaubnis für optionales Tracking.

3.3. In der überprüften Website-Implementierung laden Rechtsseiten den optionalen Tag-Loader nicht; die notwendige Übernahme von Einstellungen kann dennoch erfolgen. Der Google-Einwilligungsmodus setzt optionale Signale standardmäßig auf abgelehnt. Der Container wird erst nach der passenden Einwilligung geladen. Auch jedes einzelne Tag muss seine Kategorie durchsetzen. Der Einwilligungsmodus allein beweist nicht, dass kein Empfänger Daten erhalten hat.

3.4. Bei den Auslösern für Anfragen auf der Unternehmenswebsite wird das Laufzeitmodul des Widgets nach einem Klick vom konfigurierten Host der OwlMeans Platform angefordert. Die Verwaltungsoberfläche kann ihr Modul für die Kontaktschaltfläche oder vorab bei Mauszeigerkontakt beziehungsweise Fokus laden; es stammt dabei aus demselben Web-Ursprung wie die Oberfläche. Beim ersten Öffnen des Dialogs wird dessen Sicherheitskonfiguration angefordert und Google reCAPTCHA geladen. Das geschieht bereits vor dem Absenden oder dem Markieren des Kontrollkästchens für die Anfrage. Ein Klick oder das Markieren des Kästchens allein ist keine Einwilligung für sonst nicht notwendige Endgerätezugriffe. Für diese Verarbeitung müssen die Voraussetzungen für einen unbedingt notwendigen Zugriff oder eine entsprechende vorherige Auswahl vorliegen. Die Ablehnung von Analytics verhindert das Absenden einer Anfrage nicht. In die Analytics-Datenschicht gelangt das Ereignis inquiry_dialog_open mit inquiry_widget, inquiry_tab und inquiry_source nur bei gültiger Analytics-Einwilligung. Abgelehnte Ereignisse werden verworfen und nicht bis zu einer späteren Einwilligung gespeichert. Das Ereignis enthält weder E-Mail-Adresse noch Nachricht oder Dateien des Formulars. Rechtsseiten enthalten in der geprüften Website-Implementierung kein Anfrage-Widget. Support per E-Mail, Post und Telefon bleibt bei blockierter Browserprüfung verfügbar.

4. Regionale Schutzbestimmungen

4.1. Die EU- und EWR-Regeln zum Zugriff auf Endgeräte, das polnische Recht der elektronischen Kommunikation, § 25 TDDDG und die französischen Regeln verlangen vorherige Einwilligung für nicht notwendige Speicherung oder Zugriffe. Die jeweils einschlägigen Ausnahmen für unbedingt notwendige Vorgänge bleiben bestehen. Einwilligungen müssen freiwillig sein; der Widerruf muss zugänglich sein. Anwendbare US-Vorgaben zu Opt-out und Global Privacy Control sowie britische Regeln bleiben unberührt. Weitere Zwecke, Empfänger, Rechte und Aufbewahrungsregeln enthält die Datenschutzerklärung. Wesentlich neues Tracking erfordert erneute Informationen und gegebenenfalls eine neue Auswahl.