OwlMeans

Politique de cookies

Date d’entrée en vigueur enregistrée : 24 septembre 2026

Dernière mise à jour enregistrée : 25 septembre 2026

Projet préparé le 6 octobre 2026. Activation en attente. Les dates enregistrées concernent la version précédente.

Projet révisé : 7 octobre 2026. L’activation reste en attente.

Résumé non contraignant. Le stockage essentiel permet la connexion, le choix de langue et le travail demandé. La mesure d’audience facultative nécessite un choix distinct. Google Ads n’est pas utilisé ; le site de l’entreprise et l’interface de gestion de la Plateforme servent leurs polices localement. Les choix du navigateur sont distincts des autorisations de marketing par e-mail ou d’entraînement. Ce résumé ne fait pas partie de la notice.

1. Exploitant et champ d’application

1.1. Igor Tkachenko OwlMeans Software (exerçant sous le nom commercial abrégé « OwlMeans Software, JDG »), NIP 6772507251, numéro de TVA intracommunautaire PL6772507251, REGON 527979906, ul. Ariańska 9/5, 31-505 Kraków, Pologne ; support@owlmeans.com ; téléphone +48 780 256 571, exploite le site et la Plateforme décrits dans la politique de confidentialité. Les cookies, localStorage, sessionStorage et IndexedDB peuvent stocker des identifiants ou des contenus. Les applications exploitées par les Clients ainsi que les pages externes de connexion et de paiement ont leurs propres notices.

2. Stockage vérifié et services conditionnels

ÉlémentFinalité/catégoriePersistance
Cookie et localStorage site_cookie_consentEnregistrement nécessaire des choix d’analyse et de marketing ; il contient les valeurs des catégories et la version du schéma.Le cookie dure 365 jours à compter de son écriture. localStorage n’a pas d’expiration automatique et reste présent jusqu’à son effacement ou son remplacement.
owlmeans-lng, locale_chosen, preferred_locale ; themePréférences nécessaires de langue et de thème demandées par l’utilisateur.Les données restent dans localStorage jusqu’à leur effacement ou leur remplacement ; aucune expiration à durée déterminée n’a été vérifiée.
Base IndexedDB keyval-store, magasin d’objets keyval : auth:user, auth:_listConnexion et contrôle d’accès. L’enregistrement utilisateur contient l’identifiant d’accès bearer de l’application ; la liste constitue son index d’enregistrements.Aucune expiration automatique dans le navigateur. La déconnexion supprime auth:user et l’entrée de liste correspondante ; la liste peut rester vide. La validité de la session actuelle du gestionnaire côté serveur est limitée séparément à 7 jours ; son invalidité ne supprime pas l’enregistrement dans le navigateur.
Même magasin IndexedDB : state:flow:state:flow, state:flow:auth-control-state, state:flow:resume-flow, state:flow:_listÉtat du workflow demandé, de la redirection et de l’authentification, y compris la route/la saisie et les challenges temporaires d’authentification.Aucune expiration générale dans le navigateur. Les callbacks d’authentification et le nettoyage par le contrôleur suppriment l’enregistrement de contrôle. La continuation ordinaire de connexion/reprise a un délai logique de 30 minutes et est supprimée lorsqu’elle est utilisée ou abandonnée ; aucune suppression physique n’est programmée à cette échéance.
Même magasin IndexedDB : vib-intent-draft:current, vib-intent-draft:_listPrompt de visiteur récupéré par le gestionnaire de la Plateforme et index d’enregistrements ; un prompt peut contenir des données personnelles.Validité logique du brouillon : 24 heures ; un enregistrement expiré est supprimé lors d’une lecture ultérieure ou d’une création/suppression du brouillon. Aucune purge de ce brouillon à la déconnexion n’est configurée. La référence de transmission côté serveur est distincte, à usage unique et expire au bout de 120 secondes.
localStorage _owlmeans-login-terms, _owlmeans-login-landed, _owlmeans-marketing-consent-skippedMarqueur d’interface de la version acceptée, déduplication après connexion et marqueur de choix optionnel ignoré lors de la connexion en cours. Le marqueur landed stocke un identifiant d’accès bearer ; le marqueur de choix ignoré stocke normalement un identifiant de session et peut utiliser le bearer à défaut. Ni le choix ignoré ni le marqueur de version du navigateur ne remplacent les preuves de consentement ou de contrat enregistrées.Aucune expiration automatique dans le navigateur ni suppression lors d’une déconnexion ordinaire dans l’implémentation actuelle. Les valeurs peuvent rester jusqu’à leur remplacement ou à l’effacement des données de site.
sessionStorage _owlmeans-oidc-popup, owlmeans:chunk-reloadÉtat de la fenêtre de connexion demandée et reprise après un échec de chargement du code de l’application.Session d’onglet/de page du navigateur, selon le comportement de restauration du navigateur. L’état de la fenêtre est supprimé par son action d’effacement. L’horodatage de rechargement impose un délai de 60 secondes avant une nouvelle tentative, et non une règle de suppression programmée du stockage.
Cookies de connexion intégrée _session, _interaction, _interaction_resume ; selon la configuration, _session.sig, _interaction.sig, _interaction_resume.sigIdentifiants opaques de session/d’interaction OIDC et, si elles sont configurées, leurs signatures associées. État essentiel de connexion et d’autorisation ; le cookie de session n’est pas l’ensemble brut des tokens d’accès/de rafraîchissement.Valeurs actuelles par défaut du fournisseur : session de 14 jours, renouvelée lors d’une activité chez le fournisseur ; les sessions transitoires peuvent utiliser un cookie de session de navigateur. Les cookies d’interaction/de reprise sont limités à 1 heure ; la reprise efface son cookie de reprise et consomme l’interaction côté serveur. Les noms/options des cookies de connexion et les dérogations effectives dépendent du déploiement. La déconnexion locale de l’application ne termine pas à elle seule la session du fournisseur.
Paramètre de lien owlcc et paramètre de langueTransmission des choix de catégories et de la langue entre les domaines propres configurés.L’horodatage du lien de choix est valable pendant cinq minutes, avec une tolérance de décalage d’horloge ; le paramètre est retiré après sa prise en compte. Il ne s’agit ni d’un cookie partagé entre domaines ni d’une autorisation de marketing liée au compte.
Google Tag Manager et Google AnalyticsServices de mesure actifs ; l’analyse facultative nécessite l’autorisation de sa catégorie. Google Ads et la publicité personnalisée ne sont pas des finalités actives de la Plateforme.La configuration des balises de mesure publiées, les noms des cookies, les champs des événements et les durées réelles restent à vérifier avant l’activation de cette révision ; aucune durée non vérifiée n’est affirmée.
Google reCAPTCHA ; _GRECAPTCHA et tout autre mécanisme de stockage employé par l’intégration réellePrévention active des activités de bots, de la fraude et des abus dans certains parcours protégés. L’exemption pour une fonction de sécurité strictement nécessaire s’applique uniquement si ses conditions légales sont remplies ; tout accès non essentiel à l’appareil nécessite le choix préalable applicable. Le traitement de sécurité est distinct de l’analytique, de la publicité et des consentements marketing du compte.Google décrit _GRECAPTCHA comme servant à l’analyse des risques lors de l’exécution du service. Les domaines réels, les autres mécanismes de stockage, les champs de données et les durées doivent être vérifiés avant l’activation ; aucune expiration non vérifiée ni exemption générale de consentement n’est affirmée.
Identifiants de diagnostic ou stockage navigateur Sentry, si configurésService de diagnostic confirmé ; le signalement essentiel des erreurs doit être proportionné. La relecture facultative des sessions, le profilage ou l’accès à l’appareil nécessitent le choix distinct applicable.Les réglages exacts du SDK, le contexte transmis, le stockage et la conservation doivent être vérifiés. Le diagnostic n’autorise pas l’enregistrement des prompts, des secrets ni une relecture illimitée des sessions.
Stockage de Cloudflare, Stripe, de la connexion Google et de GitHubServices actifs de réseau, de paiement, d’identité et de dépôt ; le stockage dépend du service et de l’opération demandéeLes noms réels des cookies et leurs durées de vie dépendent de la configuration vérifiée et de la notice du fournisseur concerné. Les fonctions demandées de connexion, de paiement et de sécurité doivent être distinguées du suivi facultatif ; l’utilisation d’un service actif ne prouve pas la présence d’un cookie sur chaque page.
Polices du site de l’entreprise et de l’interface de gestion de la PlateformeFichiers de polices servis localement pour l’affichage des pagesCes deux interfaces ne nécessitent aucune requête du visiteur vers un CDN de polices Google. Les applications exploitées par les Clients ou générées ont leur propre configuration et leurs propres notices.

2.1. Les fonctions essentielles n’autorisent ni la prise d’empreinte numérique inutile ni le marketing. Les identifiants de session applicables, les balises facultatives, les destinataires et les durées de stockage doivent être divulgués avant l’activation de cette révision ou le démarrage d’un nouveau service facultatif.

2.2. Les noms et cycles de vie internes indiqués ci-dessus décrivent la configuration actuelle par défaut du code source. Les ressources IndexedDB d’une origine partagent le magasin nommé ; un préfixe de ressource n’est pas une base distincte. L’effacement, l’éviction ou l’écrasement par le navigateur et l’invalidation côté serveur sont distincts d’une suppression programmée. Les cookies OIDC ont par défaut les attributs HttpOnly et SameSite=Lax ; le transport sécurisé, toute signature et toute dérogation de configuration doivent correspondre au déploiement effectif. Les tokens d’accès et d’identité émis côté serveur ont une durée par défaut de 1 heure, les codes d’autorisation de 60 secondes et les autorisations/tokens de rafraîchissement du fournisseur de 14 jours, selon leur portée et leur configuration ; ces règles concernent la validité des identifiants d’accès et n’affirment pas que chaque élément du navigateur ou copie du fournisseur est supprimé à ces échéances.

2.3. Les applications exploitées par les clients nécessitent leur propre inventaire et leur propre information. Lorsqu’une application utilise le modèle actuel généré par OwlMeans, les clés supplémentaires suivantes peuvent être présentes ; leur présence dépend de la version et des fonctions activées de cette application. Ce tableau ne fait pas des analyses indépendantes de son exploitant une finalité marketing d’OwlMeans.

Élément conditionnel de l’applicationFinalité/catégoriePersistance
sessionStorage owlmeans:visit-keyClé pseudonyme d’appartenance du visiteur, permettant d’associer les enregistrements créés en tant que visiteur à l’utilisateur connecté ultérieurementSession d’onglet/de page, y compris le comportement de restauration du navigateur ; conservée lors de la connexion, sans échéance fixe fondée sur l’heure ni suppression à la déconnexion.
sessionStorage owlmeans:landing-handoff, owlmeans:landing-continued, owlmeans:landing-anchorContinuation demandée de la saisie sur la page d’entrée, marqueur empêchant une continuation en double et position de défilement au retour ; la saisie peut contenir des données personnellesValidité logique de la transmission : 30 minutes ; l’entrée expirée est supprimée lors de sa lecture. L’effacement explicite de la transmission supprime celle-ci et le marqueur de continuation ; les autres états de l’onglet suivent leur propre action d’utilisation/d’effacement ou la session de page.
sessionStorage owlmeans:auth-seenMarqueur de déduplication des événements de connexion/déconnexion destiné aux analyses optionnelles ; stocke in ou out, et non un identifiant d’accès d’authentificationSession d’onglet/de page. Le modèle actuel écrit le marqueur lors de la lecture de l’état d’authentification, indépendamment de l’envoi d’événements d’analyse. Tout stockage ou usage d’événements non essentiel nécessite le choix préalable applicable ; le contrôle par catégorie doit être vérifié avant utilisation. Sa présence ne vaut pas consentement au suivi.
Cookie conditionnel de composant sidebar_state et localStorage owlmeans:color-schemePréférence de barre latérale ou de couleur uniquement lorsque ce composant est utilisé ; aucun des deux n’est établi comme faisant actuellement l’objet d’une écriture par le gestionnaire de la PlateformeBarre latérale : 7 jours par défaut ; préférence de couleur jusqu’à modification/effacement, supprimée lors de la sélection de la valeur système par défaut.

2.4. Le widget de demande conserve le texte non envoyé, les choix de contact et les fichiers sélectionnés dans la mémoire de la page ; il ne sauvegarde pas lui-même de brouillon dans les cookies, localStorage, sessionStorage ou IndexedDB. Un brouillon non envoyé subsiste après la fermeture du dialogue et un changement de thème tant que le widget reste intégré à la page. Un brouillon soumis avec succès est effacé à la fermeture de sa confirmation ; le déchargement de la page ou le retrait du widget met fin à cet état en mémoire. Les appels à l’API CRM n’envoient pas les identifiants d’accès du navigateur. Ils utilisent un nouveau jeton invité anti-bot à usage unique pour la soumission plutôt que le jeton d’accès bearer du compte de la Plateforme conservé dans le navigateur ou une nouvelle session de connexion. Cela n’empêche pas le script Google reCAPTCHA d’effectuer ses traitements de l’appareil et de la sécurité décrits séparément, ni le navigateur de conserver ses propres données de remplissage automatique.

3. Choix et gestion entre domaines

3.1. Les catégories facultatives sont refusées par défaut. Vous pouvez les accepter, les refuser ou les ajuster dans les préférences de cookies. Le stockage nécessaire est présenté à titre d’information, et non comme un consentement facultatif. Vous pouvez modifier ou retirer vos choix au moyen du même dispositif de préférences. Les paramètres du navigateur permettent également de supprimer ou de bloquer le stockage et peuvent désactiver une fonctionnalité demandée. Le retrait arrête le suivi facultatif futur ; il n’efface pas les données déjà recueillies licitement, pour lesquelles les droits relatifs à la confidentialité restent ouverts.

3.2. Le choix partagé couvre owlmeans.com, owlmeans.pl et l’hôte configuré d’OwlMeans Platform indiqué dans la boîte de dialogue. Les liens entre domaines propres, enrichis de paramètres, peuvent transmettre un choix récent et la langue. Les choix existants sur le site de destination ne sont pas automatiquement remplacés ; une modification sur une origine peut donc nécessiter de modifier les préférences sur une autre. Il ne s’agit pas d’une synchronisation globale en temps réel. Le stockage de la langue est nécessaire lorsqu’elle a été expressément choisie et ne dépend pas d’une autorisation de suivi facultatif.

3.3. Dans l’implémentation du site examinée, les pages légales n’incluent pas le chargeur de balises facultatives ; la prise en compte des préférences essentielles peut toutefois continuer à fonctionner. Le mode de consentement de Google initialise les signaux facultatifs sur le refus et le conteneur n’est pas chargé avant l’autorisation pertinente. Chaque balise doit également faire respecter sa catégorie ; le mode de consentement ne prouve pas, à lui seul, qu’aucun destinataire n’a reçu de données.

3.4. Sur le site de l’entreprise, les déclencheurs de demande sollicitent le chargement du programme du widget depuis l’hôte configuré de la Plateforme OwlMeans après un clic. L’interface de gestion peut charger son programme hébergé sur la même origine pour le bouton de contact ou lors d’un préchargement au passage du pointeur ou à la prise de focus. La première ouverture du dialogue demande la configuration de sécurité et charge Google reCAPTCHA avant la soumission ou la sélection de la case. Un clic ou le fait de cocher une case ne suffit pas à consentir à un accès non essentiel au terminal : ce traitement doit remplir les conditions de stricte nécessité ou être couvert par un choix préalable approprié. Refuser la mesure d’audience n’empêche pas d’envoyer une demande. L’événement inquiry_dialog_open, avec inquiry_widget, inquiry_tab et inquiry_source, atteint la couche de données de mesure uniquement avec le consentement correspondant. Les événements sans ce consentement sont abandonnés et ne sont pas conservés en vue d’un consentement ultérieur. Cet événement ne contient ni l’adresse e-mail, ni le message, ni les fichiers du formulaire. Les pages légales n’ont pas de widget de demande dans l’implémentation du site examinée. L’e-mail d’assistance, le courrier postal et le téléphone restent disponibles si la vérification du navigateur est bloquée.

4. Garanties régionales

4.1. Les règles d’accès aux terminaux de l’UE/EEE, le droit polonais des communications électroniques, le § 25 du TDDDG allemand et les règles françaises exigent un consentement préalable au stockage ou à l’accès non essentiel, sous réserve des exceptions strictement nécessaires applicables. Le consentement doit être libre et son retrait accessible. Les exigences américaines applicables de refus et de Global Privacy Control ainsi que les règles britanniques sont préservées. Les autres finalités, destinataires, droits et règles de conservation figurent dans la politique de confidentialité. Tout suivi substantiellement nouveau nécessite une nouvelle information et, lorsque cela est nécessaire, un nouveau choix.