Politique de confidentialité
Date d’entrée en vigueur enregistrée : 30 mai 2026
Dernière mise à jour enregistrée : 30 mai 2026
Projet préparé le 6 octobre 2026. Activation en attente. Les dates enregistrées concernent la version précédente.
Projet révisé : 7 octobre 2026. L’activation reste en attente.
Résumé non contraignant. Nous traitons les données de compte, de projet et de facturation pour fournir le Service. Les formulaires de contact transmettent votre message, vos coordonnées et les pièces jointes éventuelles à l’assistance. Le marketing, l’amélioration et l’entraînement facultatifs nécessitent des choix distincts. Les paramètres du compte et l’assistance vous permettent de retirer votre consentement et d’exercer vos droits sur les données. Ce résumé ne fait pas partie de la notice.
1. Responsable du traitement et champ d’application
1.1. Igor Tkachenko OwlMeans Software (exerçant sous le nom commercial abrégé « OwlMeans Software, JDG »), NIP 6772507251, numéro de TVA intracommunautaire PL6772507251, REGON 527979906, ul. Ariańska 9/5, 31-505 Kraków, Pologne ; support@owlmeans.com ; téléphone +48 780 256 571 (« OwlMeans »), est responsable des traitements liés à son site, à l’administration des comptes, à la facturation, à la sécurité et aux utilisations facultatives autorisées séparément. Pour les données personnelles contenues dans les dépôts, projets ou applications hébergées du Client et traitées sur ses instructions, le Client est responsable du traitement et OwlMeans est sous-traitant au titre de l’accord de traitement des données. Les administrateurs d’organisation peuvent gérer les accès et consulter les enregistrements de l’organisation auxquels ils sont autorisés à accéder. L’exploitant d’une application générée fournit sa propre notice de confidentialité aux utilisateurs finaux.
2. Données et finalités
| Données | Finalité et base juridique au titre du RGPD lorsque OwlMeans est responsable du traitement |
|---|---|
| Adresse e-mail, nom, identifiants du fournisseur d’identité, enregistrements d’authentification et de session, appartenance à une organisation, rôles et autorisations | Accès au compte et administration : article 6(1)(b) pour le contrat d’un particulier ; article 6(1)(f) pour l’administration des utilisateurs professionnels et la sécurité. |
| Prompts, user stories, dépôts sources ou importés, résultats, historiques de projets, état de conversion, traces, utilisation et métadonnées de déploiement et de domaine | Développement et assistance demandés : article 6(1)(b), ou instructions du Client au titre de l’accord de traitement des données ; sécurité et enquêtes proportionnées sur la fraude : article 6(1)(f). Les traces peuvent contenir des contenus transmis. |
| Jetons d’intégration, configuration et secrets transmis par les dispositifs prévus à cet effet | Intégrations et déploiement autorisés, au titre du contrat ou de l’accord de traitement des données. L’accès est limité à l’opération nécessaire. Les prompts ordinaires ne doivent contenir aucun identifiant d’accès. |
| Pays de facturation, identifiants fiscaux, références du prestataire de paiement, factures, paiements, registre des crédits, déclarations de rétractation et de résiliation, preuves des consentements financiers | Exécution du contrat : article 6(1)(b) ; obligations comptables et fiscales : article 6(1)(c) ; preuves proportionnées relatives à la fraude et aux litiges : article 6(1)(f). Les enregistrements d’autorisation de dépense comprennent l’adresse IP, l’agent utilisateur, l’opération, le canal et les références du projet ou de la user story, qui peuvent conserver un titre après la suppression. |
| Décisions de consentement, version de la finalité et du texte, horodatages, langue, origine et preuves d’acceptation, identifiants de préférences | Démonstration des choix et respect des refus : article 6(1)(c) lorsque la loi l’exige, et article 6(1)(f) pour un enregistrement limité d’exclusion ou de preuve. Les finalités facultatives elles-mêmes reposent sur l’article 6(1)(a). |
| Informations de connexion telles que l’adresse IP et les métadonnées du navigateur ou de l’appareil, signaux d’interaction ou de défis de vérification, jetons de vérification et résultats d’évaluation de sécurité accessibles via l’intégration Google reCAPTCHA déployée | Prévention des activités de bots, de la fraude et des abus : article 6(1)(f), sous réserve de la nécessité, de la mise en balance des intérêts et des conditions distinctes d’accès au terminal décrites dans la Politique de cookies ; aucune autorisation de marketing facultatif ou d’entraînement de modèles propres. |
| Adresse e-mail, objet et message de la demande ; préférence de contact facultative, numéro de téléphone, identifiant de messagerie ou détails proposés pour un appel ; pièces jointes avec leurs noms de fichier, types, tailles, contenus et métadonnées intégrées | Réponse à votre demande de devis, à une discussion relative à une réservation, à une question, à un signalement, à une question sur un paiement ou à une autre demande d’assistance : article 6(1)(b) lorsque cela est nécessaire à l’exécution de votre contrat ou aux mesures précontractuelles que vous demandez, ou article 6(1)(f) pour la gestion des contacts professionnels et l’assistance demandée. Le traitement des demandes d’exercice des droits et des réclamations repose aussi sur l’article 6(1)(c) lorsque la loi l’exige. Les préférences de contact et les pièces jointes sont facultatives. |
| Identifiant de demande, widget, thème et intitulé de ce thème, langue de l’interface, page d’origine, URL des Conditions et de la Politique de confidentialité, indication de la case obligatoire et horodatage de réception par le serveur ; enregistrements de transmission et de sécurité | Acheminement et documentation de la demande, assistance, prévention des abus et traitement des réclamations : articles 6(1)(b)/(f), ou article 6(1)(c) pour les obligations applicables relatives aux droits et réclamations. Dans le formulaire courant, le champ indiquant la page contient l’origine et le chemin, sans paramètres de requête ni fragment. Les chemins et les pièces jointes peuvent néanmoins révéler des données personnelles ou des informations sur un projet. L’horodatage indique la réception ; il ne prouve ni l’identité de l’expéditeur ni l’existence d’une copie immuable des documents liés. |
| Enregistrements de diagnostic, de navigateur et de réseau, clés de limitation de fréquence dérivées de l’adresse IP, traces des défis de vérification et des jetons de sécurité, journaux de transmission et d’échec des demandes | Sécurité proportionnée, résolution des problèmes de transmission et prévention des abus : article 6(1)(f). Les identifiants dérivés d’une adresse IP restent potentiellement des données personnelles. La mesure facultative de l’ouverture du formulaire repose sur le consentement, au titre de l’article 6(1)(a), indépendamment de la demande. |
| Prompt d’un visiteur et référence de transmission, brouillons temporaires dans le navigateur, langue choisie et choix de cookies | Transmission et préférences demandées : articles 6(1)(b) et 6(1)(f). Les règles de stockage sur l’appareil sont décrites dans la politique de cookies. |
2.1. Les données requises sont nécessaires à l’authentification, à la réalisation du travail demandé, à la facturation des achats ou au respect des obligations légales ; leur refus peut empêcher l’opération concernée. Le refus d’une utilisation facultative n’empêche pas l’accès aux fonctions essentielles. Les données proviennent de vous, des administrateurs d’organisation, des services connectés d’identité, de dépôt ou de paiement ainsi que de vos interactions. Le traitement des données des utilisateurs finaux des applications du Client suit les instructions de celui-ci. Une case cochée dans le compte de l’exploitant ne nous confère pas leur autorisation pour un entraînement facultatif.
2.2. Les formulaires de demande du site et de la Plateforme exigent une adresse e-mail, un objet et un message. Ils imposent de cocher une case initialement décochée pour accepter les Conditions d’utilisation des demandes et reconnaître avoir pris connaissance de la présente Politique de confidentialité. Cette case ne vaut ni consentement au sens du RGPD aux traitements facultatifs ni renonciation aux droits. Elle ne crée pas de compte, ne vérifie pas la propriété de l’adresse e-mail, n’achète pas de formule et n’autorise ni le marketing, ni le profilage, ni les usages par des partenaires, ni l’amélioration, ni l’entraînement de modèles. Le service de demande utilise un identifiant d’accès invité anti-bot à usage unique plutôt que l’identifiant d’accès du compte connecté à la Plateforme. Le formulaire n’envoie le message et les pièces jointes sélectionnées qu’au moment de la soumission ; son ouverture lance déjà le traitement de sécurité décrit dans la Politique de cookies. Des champs obligatoires non renseignés peuvent empêcher la soumission, mais les canaux de contact de la section 10 restent disponibles pour les demandes prévues par la loi.
2.3. Nous utilisons les préférences de contact pour discuter de la demande, sans vous inscrire à des campagnes de marketing sans rapport avec celle-ci, par téléphone, messagerie, vidéo ou e-mail. Une option nommant un service de messagerie ou de vidéo, ou un exemple donné dans le formulaire, ne crée pas de connexion automatique à ce service. Si une réponse ou un appel convenu séparément fait intervenir un prestataire externe, son identité, les données concernées et les conditions de confidentialité doivent être accessibles avant cet usage. Le service de demande transmet les messages à l’assistance et n’envoie pas lui-même leur contenu à un LLM. Les messages, suggestions et pièces jointes des demandes sont exclus des données d’entrée pour les finalités facultatives d’amélioration et d’entraînement de nos propres modèles décrites ci-dessous. Choisir un thème d’amélioration n’autorise pas la réutilisation. Ne transmettez que les informations nécessaires à la demande et retirez les métadonnées superflues des fichiers. Convenez d’un canal protégé adapté avant d’envoyer des identifiants d’accès, des données relevant de catégories particulières ou des informations confidentielles ou personnelles de tiers.
3. Destinataires et traitements internationaux
3.1. Le personnel habilité, l’assistance et les conseillers professionnels reçoivent les données dans la mesure nécessaire. Hetzner est l’unique fournisseur actuel d’infrastructure ; Mailgun assure l’envoi des e-mails. Google Tag Manager et Google Analytics fournissent des services de mesure facultatifs subordonnés au consentement ; Sentry fournit les diagnostics. Selon leur configuration vérifiée, ces services reçoivent respectivement les enregistrements hébergés des comptes et projets, les adresses e-mail et le contenu des messages, les identifiants de navigateur et de réseau et les événements de mesure, ou les rapports d’erreur et le contexte de diagnostic. Les secrets et les contenus des projets doivent être exclus des mesures facultatives, et les rapports de diagnostic doivent être limités aux données nécessaires. Les entités réelles, les lieux de traitement, les durées de conservation et les garanties doivent être précisés dans la liste des sous-traitants ultérieurs avant l’activation de cette révision. Google reCAPTCHA est un service de sécurité actif distinct qui prévient les activités de bots, la fraude et les abus dans certains parcours protégés. Google reçoit les informations de connexion, d’appareil et de défis de vérification accessibles via cette intégration et renvoie les résultats de vérification ou d’évaluation des risques. Selon les conditions Google Cloud applicables, Google traite les données client reCAPTCHA (« reCAPTCHA Customer Data ») en tant que sous-traitant pour le service de sécurité ; l’entité contractante réelle du compte, le contrat, les lieux et la conservation doivent être vérifiés. Cette utilisation est distincte de Google Analytics et de la connexion Google ; elle n’autorise ni publicité, ni profilage marketing, ni entraînement de modèles propres. Si un contrôle de sécurité bloque une opération demandée, contactez l’assistance.
3.2. Les services actifs comprennent aussi OpenAI, Anthropic, OpenRouter, Together AI et Hugging Face pour les routes d’IA ou de modèles, ou l’accès aux modèles, réellement sélectionnés ; GitHub pour les opérations de dépôt et OAuth connectées ; la connexion Google pour l’authentification ; Stripe pour les paiements ; et Cloudflare pour les fonctions de réseau, de domaine ou de sécurité configurées. Les destinataires d’inférence IA reçoivent les prompts, le contexte autorisé et les données de requête et de résultat nécessaires à l’appel sélectionné. Le seul téléchargement d’un modèle ne signifie pas que le service de téléchargement reçoit le contenu d’un projet. Les services connectés d’identité et de dépôt échangent les informations autorisées d’identité, de permissions, de jetons et de dépôt. Stripe traite les identifiants de paiement et les informations pertinentes sur les transactions ; OwlMeans conserve les références et preuves de facturation. Cloudflare reçoit des informations de réseau et de requête ainsi que des contenus dans la mesure où son service réel les transmet. La liste distingue les rôles de ces services et les traitements réels ; la présence d’un service actif ne signifie pas que chaque projet est envoyé à chaque fournisseur. L’inférence locale ou déléguée utilise l’infrastructure choisie par le Client pour ces appels, tandis que l’authentification de la Plateforme et d’autres données peuvent rester traitées à distance. Les entités réelles des comptes, les lieux, la conservation et les garanties doivent être précisés avant l’activation.
3.3. Les traitements peuvent faire intervenir des destinataires situés hors de l’EEE. Avant tout transfert soumis à restrictions, le destinataire, la destination et la garantie légale applicable doivent être établis. Il peut notamment s’agir d’une décision d’adéquation valide ou de clauses contractuelles appropriées, accompagnées de mesures supplémentaires lorsque cela est nécessaire. Aucune adéquation générale pour les États-Unis, aucun hébergement exclusivement dans l’UE ni aucune conclusion effective de clauses contractuelles types ne sont affirmés. Les informations sur les destinataires et les garanties, ou leurs copies avec les occultations légalement permises, peuvent être demandées à l’assistance. Un service indépendant choisi par le Client a sa propre notice ; ce choix n’écarte pas nos obligations.
3.4. Dans le circuit de demande configuré, le texte de la demande, les coordonnées, les preuves d’acheminement et de réception et les pièces jointes sélectionnées passent par le service hébergé sur l’infrastructure Hetzner d’OwlMeans. Mailgun les transmet ensuite par e-mail à la boîte d’assistance OwlMeans désignée, hébergée au moyen de Google Gmail. Gmail reçoit et conserve cette correspondance et ses pièces jointes pour que les destinataires autorisés traitent la demande. Google reCAPTCHA reçoit les signaux de sécurité ; le formulaire ne lui envoie pas délibérément le contenu du message ou des pièces jointes. L’ouverture du dialogue peut générer l’événement soumis au consentement inquiry_dialog_open, avec inquiry_widget, inquiry_tab et inquiry_source. Ces champs décrivent le dialogue et son déclencheur ; ils ne contiennent pas votre adresse e-mail, votre message ou vos fichiers. Les autres métadonnées de mesure Google dépendent de la configuration des balises décrite séparément. Le compte ou service Gmail effectivement utilisé, l’entité contractante Google, le rôle contractuel, les accès autorisés à la boîte, les lieux de traitement, la conservation, l’accord de traitement des données et les garanties de transfert doivent être vérifiés avant activation. Le traitement de la boîte et les traitements ultérieurs restent distincts de la transmission Mailgun ; aucun lieu de traitement ni délai de conservation non vérifié n’est affirmé.
4. Conservation et sécurité
4.1. Les données de compte et de projet sont conservées tant qu’elles sont nécessaires à la relation demandée, puis effacées ou restituées, sous réserve de mesures de conservation légalement justifiées. Les preuves financières, fiscales, de sécurité et de consentement ne sont conservées que pendant la durée correspondant à l’obligation légale applicable ou à une période documentée de défense des droits. Les registres actuels de paiement et de consentement ainsi que les traces ne disposent pas tous de mécanismes automatiques d’effacement. L’absence d’un tel mécanisme n’autorise pas une conservation indéfinie. Les preuves d’autorisation de dépense ont une expiration configurée à 760 jours. La suppression d’un projet n’efface pas automatiquement les preuves de facturation, de consentement ou les traces. Les sauvegardes et les copies détenues par les fournisseurs nécessitent un traitement distinct ; aucune promesse d’effacement immédiat et universel n’est faite.
4.2. La transmission côté serveur d’un prompt de visiteur expire au bout de 120 secondes et n’est utilisable qu’une fois ; le brouillon récupéré dans le navigateur a une validité logique de 24 heures et, après expiration, est supprimé lors d’une lecture ultérieure plutôt que par une suppression physique programmée. Une continuation de connexion suspendue a un délai logique de 30 minutes et est supprimée lorsqu’elle est utilisée ou abandonnée ; ce délai ne programme pas la suppression physique des autres états d’authentification. Les autres stockages du navigateur sont décrits dans la Politique de cookies. Les mesures doivent être adaptées aux risques, notamment en matière de contrôle d’accès, de confidentialité et de traitement restreint des secrets ; ne soumettez aucune donnée sensible ni donnée personnelle de tiers sans base licite et garanties appropriées. Aucune certification ni aucun chiffrement universel n’est affirmé.
4.3. Les données d’authentification et de workflow comprennent des identifiants d’accès bearer conservés dans le navigateur, des marqueurs de session, de version et de choix ignoré, l’état de redirection et des saisies temporaires. Les enregistrements d’authentification du navigateur et certains marqueurs localStorage n’ont pas d’expiration automatique ; la déconnexion ordinaire de l’application supprime l’enregistrement principal d’authentification sans effacer tous les marqueurs, terminer toutes les sessions des fournisseurs ni révoquer les identifiants d’accès API/OAuth indépendants. Effacer les données de site dans le navigateur et révoquer côté serveur sont des actions distinctes. L’implémentation actuelle du gestionnaire et le modèle actuel d’application générée limitent la validité de leur session d’application à 7 jours à compter de son émission ; une révocation, l’invalidité d’un token du fournisseur ou la perte d’un enregistrement de session côté serveur requis peuvent y mettre fin plus tôt. Les versions existantes des applications clients et leurs paramètres de déploiement nécessitent leur propre vérification. Les valeurs par défaut de l’OIDC intégré sont de 1 heure pour les tokens d’accès/d’identité et les interactions, de 60 secondes pour les codes d’autorisation et de 14 jours pour les sessions, les autorisations (« grants ») et les tokens de rafraîchissement, selon leur portée et leur configuration. Les tokens d’accès distincts des connecteurs de la Plateforme ont une durée par défaut de 90 jours ; les tokens API créés par l’utilisateur peuvent avoir une expiration demandée allant jusqu’à 366 jours ou ne pas avoir d’expiration fixe si celle-ci est omise, et peuvent être révoqués. L’expiration ou la révocation ne prouve pas la suppression de tous les enregistrements associés. Les préférences d’interface et de confidentialité, les valeurs de prompt de la page d’entrée, les clés pseudonymes d’appartenance des visiteurs et les états optionnels de déduplication d’événements sont décrits dans la Politique de cookies, en tenant compte des différences de déploiement des applications clients. Même sans minuterie automatique, toute conservation nécessaire doit rester proportionnée.
4.4. Les enregistrements de demandes en attente et les copies de pièces jointes dans la base CRM dédiée sont configurés pour être supprimés après que le transport e-mail a signalé un envoi réussi. Une expiration de sept jours à compter de la réception sert de mécanisme de secours pour les enregistrements non transmis ou les échecs de nettoyage. L’effacement lié à cette expiration est asynchrone et ne garantit pas une suppression à un instant précis. Les e-mails transmis, les pièces jointes, les enregistrements des prestataires de messagerie, les preuves juridiques ou relatives aux réclamations soumises à restrictions, les journaux de sécurité et les sauvegardes suivent des cycles distincts. La correspondance est conservée uniquement dans la mesure nécessaire pour résoudre la demande, poursuivre une relation en cours ou satisfaire une obligation juridique ou relative aux réclamations documentée. Elle fait ensuite l’objet d’un examen en vue de sa suppression selon la section 4.1. L’expiration de sept jours dans le CRM n’efface pas ces copies. Le formulaire conserve un brouillon non envoyé dans la mémoire de la page lors des fermetures, réouvertures et changements de thème, sans sauvegarder lui-même ce brouillon dans localStorage ou IndexedDB. Le brouillon soumis avec succès est effacé à la fermeture de sa confirmation ; le déchargement de la page ou le retrait du widget met fin à cet état en mémoire. Fermer un dialogue contenant un brouillon non envoyé n’efface pas ce brouillon. Les demandes d’exercice des droits concernent toutes les copies pertinentes, et pas uniquement l’enregistrement CRM temporaire.
5. Marketing facultatif par e-mail
5.1. Un consentement distinct autorise l’envoi par e-mail des actualités et offres de produits OwlMeans. Vous pouvez refuser ou retirer ce consentement dans les préférences du compte, par la fonction de désabonnement ou auprès de l’assistance. Les e-mails de service, de sécurité et d’ordre juridique restent nécessaires. Le marketing par SMS, téléphone ou notification push n’est pas compris. Un enregistrement conservé d’exclusion empêche de nouveaux contacts non souhaités.
6. Amélioration facultative des agents et du pipeline
6.1. Cette finalité proposée, soumise à un consentement distinct, évaluerait les textes de prompts admissibles et les résultats générés pour améliorer les prompts, le comportement des agents et les processus de développement, sans entraîner les poids des modèles d’OwlMeans. Elle reste inactive. Les dépôts et fichiers importés, les contenus joints ou récupérés intégrés dans un prompt, les données des applications hébergées et de leurs utilisateurs finaux, les secrets, les données personnelles sensibles et les éléments de tiers non autorisés sont exclus. Insérer un élément exclu dans un prompt ne le rend pas admissible. Avant l’activation, les autorisations relatives aux résultats des fournisseurs, les contrôles d’admissibilité, une conservation limitée définie, les contrôles d’accès et l’application effective des retraits doivent être établis. Les diagnostics opérationnels essentiels et les travaux demandés pour votre propre projet sont des finalités distinctes et proportionnées ; ils n’autorisent pas la réutilisation facultative dans des jeux de données qu’OwlMeans constitue pour ses propres améliorations.
7. Entraînement facultatif des modèles OwlMeans
7.1. Un consentement exprès distinct permettrait d’utiliser les textes de prompts admissibles et les résultats générés pour entraîner et évaluer les modèles propres à OwlMeans. Cette utilisation proposée reste inactive. Les dépôts et fichiers importés, les contenus joints ou récupérés intégrés dans un prompt, les données des applications hébergées et de leurs utilisateurs finaux, les secrets, les données sensibles ou de catégories particulières et les contenus pour lesquels vous n’avez pas l’autorité nécessaire sont exclus. Les restrictions des fournisseurs sur les résultats et les droits des tiers s’appliquent même si vous consentez ; la seule titularité des droits sur un résultat n’autorise pas le développement de modèles concurrents. Avant l’activation, la source, le fournisseur et le modèle autorisés doivent être consignés. Les droits réels de réutilisation, le filtrage, l’accès aux jeux de données et les règles définies de conservation et d’effacement doivent être mis en œuvre et divulgués. Les anciennes autorisations combinées d’entraînement et d’amélioration n’autorisent aucune des deux nouvelles finalités.
7.2. Le refus ne réduit pas l’accès acheté. Le retrait du consentement arrête la collecte et les utilisations futures pour cette finalité et impose, le cas échéant, le retrait des données des jeux de données ou tâches d’entraînement en attente. L’entraînement déjà effectué licitement ne devient pas rétroactivement illicite. Supprimer l’influence de données sur un modèle existant n’est pas automatiquement possible sur le plan technique ; les modèles ne sont pas présumés anonymes. Les demandes d’effacement et d’exercice d’autres droits doivent être évaluées séparément, notamment au regard des risques de mémorisation. Les mesures correctives nécessaires ne peuvent pas être remplacées par une exemption générale. Une finalité révisée nécessite un nouveau choix, et ne peut reposer sur le transfert d’une ancienne autorisation générale.
8. Proposition de profilage : inactive
8.1. Aucune autorisation de profilage d’offres personnalisées n’est demandée dans le présent projet. Une proposition future devrait définir les données d’utilisation et de préférences utilisées, la logique, les conséquences et la conservation, et prévoir un consentement exprès distinct. Elle n’autoriserait ni les décisions exclusivement automatisées ayant des effets juridiques significatifs ni l’inférence de données sensibles. Les plafonds ordinaires des comptes et les contrôles nécessaires contre la fraude n’impliquent aucun consentement au profilage marketing.
9. Proposition de marketing des partenaires : inactive
9.1. Aucune communication de données à des partenaires pour leur propre marketing n’est autorisée. Avant toute proposition future, les destinataires, les champs partagés, les rôles des responsables du traitement, les destinations et chaque finalité doivent être nommés, et une autorisation facultative distincte doit être obtenue. Les autorisations existantes de marketing, de profilage ou d’entraînement ne peuvent pas tenir lieu de cette autorisation.
10. Droits et dispositions régionales
10.1. Contactez l’assistance pour demander l’accès, la rectification, l’effacement, la limitation du traitement ou, lorsqu’elle est applicable, la portabilité, ou pour vous opposer à un traitement fondé sur l’intérêt légitime. Vous pouvez vous opposer au marketing direct à tout moment et retirer votre consentement aussi facilement que vous l’avez donné. Nous pouvons vérifier votre identité de manière proportionnée et répondons normalement dans un délai d’un mois, en expliquant toute prolongation ou tout refus permis par la loi. Pour les données d’applications dont le Client est responsable, contactez l’exploitant ; OwlMeans apporte son assistance au titre de l’accord de traitement des données. Vous pouvez déposer une réclamation auprès de l’UODO en Pologne ou de l’autorité compétente de votre lieu de résidence ou de travail dans l’EEE. Les droits du RGPD britannique s’appliquent lorsque le traitement relève de son champ d’application.
10.2. Les lois américaines applicables peuvent prévoir des droits d’accès, de rectification, d’effacement, de portabilité, de recours et d’opposition à la vente, au partage, à la publicité ciblée ou à certains profilages. Les obligations d’information sur la confidentialité prévues par CalOPPA peuvent s’appliquer sans atteindre les seuils distincts des entreprises au titre de CCPA/CPRA ; le champ des autres lois des États nécessite sa propre évaluation. Google Ads, le marketing des partenaires et le profilage à des fins de marketing personnalisé ne sont pas des finalités actives de la Plateforme. Les signaux Global Privacy Control applicables doivent être respectés pour les usages concernés. Nous ne discriminons pas les personnes qui exercent leurs droits légaux. Le Service s’adresse aux adultes ; une condition d’âge seule n’écarte pas les obligations lorsque des données d’enfants sont effectivement traitées. L’utilisation par des enfants et la réutilisation facultative de données sensibles ne sont pas autorisées. Les changements importants de la notice seront annoncés ; toute nouvelle finalité facultative nécessite un nouveau consentement.
10.3. Le signal Do Not Track du navigateur est distinct de Global Privacy Control et ne constitue pas un consentement facultatif. Aucune réponse automatique à Do Not Track n’a été vérifiée ; le suivi facultatif reste régi par les choix de cookies et le droit applicable au refus de certains traitements. Les services confirmés de mesure Google et de diagnostic Sentry peuvent utiliser des identifiants de tiers selon leur configuration et les informations de la politique de cookies. Leur présence n’autorise pas de publicité sans rapport avec ces finalités ni de suivi sur d’autres services.
10.4. Le thème de suppression des données du dialogue de demande transmet une demande à traiter ; il ne supprime pas lui-même un compte, un projet, un e-mail ou un enregistrement de prestataire. Un accusé de réception de la soumission indique que la demande a été mise en file ; il n’atteste ni une transmission achevée ni une décision sur le fond. Vous pouvez également exercer vos droits ou signaler un formulaire bloqué à support@owlmeans.com, à l’adresse postale ou au numéro de téléphone de la section 1.1, sans vous connecter, activer la mesure d’audience ou accepter une finalité facultative. Aucune obligation générale d’acceptation des Conditions ne limite les droits légaux. Nous ne pouvons demander que les informations proportionnées nécessaires pour identifier les données concernées et l’auteur de la demande ; n’envoyez pas de mots de passe ou de documents d’identité sans lien avec la demande.