Polityka plików cookie
Odnotowana data wejścia w życie: 24 września 2026 r.
Odnotowana data ostatniej aktualizacji: 25 września 2026 r.
Projekt przygotowano: 6 października 2026 r. Oczekuje na aktywację. Odnotowane daty dotyczą poprzedniej wersji; projekt zacznie obowiązywać dopiero po ogłoszonym wdrożeniu.
Projekt zaktualizowany: 7 października 2026 r. Dokument nadal oczekuje na aktywację.
Niewiążące streszczenie. Niezbędna pamięć wspiera logowanie, wybór języka i zamówioną pracę. Opcjonalna analityka wymaga odrębnego wyboru. Google Ads nie jest używany, a witryna firmy i panel zarządzania Platformą udostępniają fonty lokalnie. Wybory w przeglądarce są odrębne od zgody na marketing e-mailowy lub trenowanie. Streszczenie nie stanowi części wiążącej informacji.
1. Operator i zakres
1.1. Igor Tkachenko OwlMeans Software (działający pod skróconą firmą „OwlMeans Software, JDG”), NIP 6772507251, identyfikator VAT UE PL6772507251, REGON 527979906, ul. Ariańska 9/5, 31-505 Kraków, Polska; support@owlmeans.com; telefon +48 780 256 571, prowadzi witrynę i Platformę opisaną w Polityce prywatności. Pliki cookie, localStorage, sessionStorage i IndexedDB mogą przechowywać identyfikatory lub treści. Aplikacje prowadzone przez Klienta i zewnętrzne strony logowania/płatności mają własne informacje o prywatności.
2. Zweryfikowane przechowywanie danych i usługi warunkowe
| Element | Cel/kategoria | Trwałość |
|---|---|---|
Cookie i localStorage site_cookie_consent | Niezbędny zapis kategorii analityki/marketingu i wersji schematu | Cookie 365 dni od zapisu; localStorage bez automatycznego wygaśnięcia do usunięcia lub zastąpienia. |
owlmeans-lng, locale_chosen, preferred_locale, theme | Niezbędne preferencje języka/motywu wybrane przez użytkownika | localStorage do usunięcia lub zastąpienia; nie potwierdzono automatycznego terminu wygaśnięcia. |
Baza IndexedDB keyval-store, magazyn obiektów keyval: auth:user, auth:_list | Logowanie i kontrola dostępu. Zapis użytkownika zawiera poświadczenie aplikacji typu bearer; lista jest indeksem jej zapisów. | Brak automatycznego wygaśnięcia w przeglądarce. Wylogowanie usuwa auth:user i odpowiedni wpis listy; lista może pozostać pusta. Ważność obecnej sesji serwerowej panelu zarządzania jest odrębnie ograniczona do 7 dni; utrata ważności nie usuwa zapisu w przeglądarce. |
Ten sam magazyn IndexedDB: state:flow:state:flow, state:flow:auth-control-state, state:flow:resume-flow, state:flow:_list | Stan żądanego przebiegu operacji, przekierowania i uwierzytelniania, w tym trasa, dane wejściowe i tymczasowe wyzwania uwierzytelniające. | Brak ogólnego terminu wygaśnięcia w przeglądarce. Procedury zwrotne uwierzytelniania lub czyszczenie przez kontroler usuwają zapis sterujący. Standardowa kontynuacja logowania/wznowienia ma 30-minutowy termin ważności logicznej i jest usuwana po wykorzystaniu lub odrzuceniu; fizycznego usunięcia nie zaplanowano na ten termin. |
Ten sam magazyn IndexedDB: vib-intent-draft:current, vib-intent-draft:_list | Pobrany prompt odwiedzającego w panelu zarządzania Platformy i indeks zapisów; prompt może zawierać dane osobowe. | Ważność logiczna szkicu wynosi 24 godziny; wygasły zapis usuwa się przy późniejszym odczycie albo przy utworzeniu lub odrzuceniu szkicu. Dla tego szkicu nie skonfigurowano usuwania przy wylogowaniu. Referencja przekazania na serwerze jest odrębna, jednorazowa i wygasa po 120 sekundach. |
localStorage _owlmeans-login-terms, _owlmeans-login-landed, _owlmeans-marketing-consent-skipped | Znacznik interfejsu dotyczący zaakceptowanej wersji, deduplikacja po logowaniu i znacznik pominięcia opcjonalnego wyboru przy bieżącym logowaniu. Znacznik landed przechowuje poświadczenie typu bearer; znacznik pominięcia zwykle przechowuje identyfikator sesji, a w razie jego braku może użyć poświadczenia bearer. Ani pominięcie, ani znacznik wersji w przeglądarce nie zastępują zapisanych dowodów zgody lub akceptacji umowy. | Brak automatycznego wygaśnięcia lub usunięcia przy zwykłym wylogowaniu w obecnej implementacji. Wartości mogą pozostać do zastąpienia lub wyczyszczenia danych witryny. |
sessionStorage _owlmeans-oidc-popup, owlmeans:chunk-reload | Stan żądanego okna logowania i odzyskiwanie działania po nieudanym załadowaniu kodu aplikacji. | Sesja karty/strony, z uwzględnieniem przywracania przez przeglądarkę. Stan okna usuwa jego funkcja czyszczenia. Znacznik czasu ponownego ładowania wyznacza 60-sekundowy odstęp przed ponowną próbą, a nie regułę czasowego usuwania pamięci. |
Pliki cookie zintegrowanego logowania _session, _interaction, _interaction_resume; warunkowo _session.sig, _interaction.sig, _interaction_resume.sig | Nieprzezroczyste identyfikatory sesji/interakcji OIDC i, jeżeli je skonfigurowano, towarzyszące podpisy. Niezbędny stan logowania i autoryzacji; plik cookie sesji nie jest surowym zestawem tokenów dostępu/odświeżania. | Obecne ustawienia domyślne dostawcy: sesja 14 dni, odnawiana przy aktywności u dostawcy; sesje przejściowe mogą używać pliku cookie sesji przeglądarki. Pliki cookie interakcji/wznowienia mają limit 1 godziny; wznowienie usuwa swój plik cookie i zużywa interakcję na serwerze. Nazwy, opcje i faktyczne nadpisania ustawień plików cookie logowania zależą od wdrożenia. Lokalne wylogowanie z aplikacji samo w sobie nie kończy sesji u dostawcy. |
Parametr linku owlcc i parametr języka | Przekazanie wybranych kategorii/języka między skonfigurowanymi domenami własnymi | Znacznik czasu w linku z wyborem jest ważny pięć minut z tolerancją rozbieżności zegarów; parametr jest usuwany po przyjęciu wyboru. Nie jest to cookie współdzielone między domenami ani zgoda konta na marketing. |
| Google Tag Manager i Google Analytics | Aktywne usługi pomiarowe; opcjonalna analityka wymaga zgody w swojej kategorii. Google Ads i spersonalizowane reklamy nie są aktywnymi celami Platformy. | Opublikowana konfiguracja tagów pomiarowych, nazwy plików cookie, pola zdarzeń i rzeczywiste okresy przechowywania wymagają weryfikacji przed aktywacją tej wersji; nie deklaruje się niepotwierdzonych okresów. |
Google reCAPTCHA; _GRECAPTCHA i wszelkie inne mechanizmy przechowywania stosowane przez rzeczywistą integrację | Aktywne zapobieganie działaniom botów, oszustwom i nadużyciom w wybranych chronionych procesach. Wyjątek dla ściśle niezbędnej funkcji bezpieczeństwa ma zastosowanie wyłącznie po spełnieniu jego warunków prawnych; niekonieczny dostęp do urządzenia wymaga odpowiedniego uprzedniego wyboru. Przetwarzanie związane z bezpieczeństwem jest odrębne od analityki, reklamy i zgód marketingowych konta. | Google wskazuje, że _GRECAPTCHA służy analizie ryzyka podczas wykonywania usługi. Przed aktywacją należy zweryfikować rzeczywiste domeny, inne mechanizmy przechowywania, pola danych i okresy przechowywania; nie stwierdza się niezweryfikowanego terminu wygaśnięcia ani ogólnego zwolnienia z obowiązku uzyskania zgody. |
| Identyfikatory diagnostyczne Sentry lub dane w przeglądarce, jeśli skonfigurowane | Potwierdzona diagnostyka; niezbędne raportowanie błędów musi być proporcjonalne. Opcjonalne odtwarzanie sesji, profilowanie lub dostęp do urządzenia wymagają właściwego odrębnego wyboru. | Dokładne ustawienia SDK, przesyłany kontekst, przechowywane dane i okresy przechowywania wymagają potwierdzenia. Diagnostyka nie upoważnia do rejestrowania promptów, sekretów ani nieograniczonego odtwarzania sesji. |
| Pamięć związana z Cloudflare, Stripe, logowaniem Google i GitHub | Aktywne usługi sieciowe, płatnicze, tożsamości i repozytoriów; przechowywanie zależy od usługi i żądanej operacji | Faktyczne nazwy plików cookie i okresy ich ważności wynikają ze zweryfikowanej konfiguracji i informacji właściwego dostawcy. Żądane funkcje logowania, płatności i bezpieczeństwa trzeba odróżniać od opcjonalnego śledzenia; używanie aktywnej usługi nie oznacza pliku cookie na każdej stronie. |
| Fonty w witrynie firmy i panelu zarządzania Platformą | Pliki fontów udostępniane lokalnie do wyświetlania stron | Te dwa interfejsy nie wymagają wysyłania przez przeglądarkę odwiedzającego żądań do CDN fontów Google. Aplikacje prowadzone przez Klientów lub wygenerowane mają własne konfiguracje i informacje. |
2.1. Funkcje niezbędne nie uzasadniają zbędnego fingerprintingu ani marketingu. Identyfikatory sesji, tagi, odbiorcy i okresy należy ujawnić przed aktywacją tej wersji lub nowej usługi opcjonalnej.
2.2. Powyższe nazwy i cykle przechowywania danych własnych witryny opisują obecną domyślną konfigurację kodu źródłowego. Zasoby IndexedDB w ramach jednego źródła (origin) współdzielą wskazany magazyn; prefiks zasobu nie jest odrębną bazą danych. Czyszczenie danych przez przeglądarkę, usunięcie z powodu ograniczeń pamięci, nadpisanie i unieważnienie na serwerze różnią się od planowego usuwania. Pliki cookie OIDC domyślnie mają HttpOnly i SameSite=Lax; bezpieczny transport, podpisywanie i nadpisania konfiguracji muszą odpowiadać rzeczywistemu wdrożeniu. Tokeny dostępu i ID wydawane przez serwer domyślnie mają ważność 1 godziny, kody autoryzacyjne 60 sekund, a granty i tokeny odświeżania dostawcy 14 dni, zależnie od zakresu i konfiguracji. Są to reguły ważności poświadczeń, a nie deklaracja usunięcia każdego elementu pamięci przeglądarki lub kopii u dostawcy w tych terminach.
2.3. Aplikacje prowadzone przez Klientów wymagają własnego wykazu i informacji. Jeżeli aplikacja używa obecnego szablonu generowanego przez OwlMeans, mogą występować następujące dodatkowe klucze; ich obecność zależy od wersji aplikacji i włączonych funkcji. Tabela nie przekształca niezależnej analityki operatora aplikacji w cel marketingowy OwlMeans.
| Warunkowy element aplikacji | Cel/kategoria | Okres przechowywania |
|---|---|---|
sessionStorage owlmeans:visit-key | Pseudonimowy klucz własności gościa, który może powiązać zapisy utworzone przez gościa z użytkownikiem po późniejszym logowaniu. | Sesja karty/strony, w tym przywracanie przez przeglądarkę; zachowany przy logowaniu, bez stałego terminu czasowego lub usuwania przy wylogowaniu. |
sessionStorage owlmeans:landing-handoff, owlmeans:landing-continued, owlmeans:landing-anchor | Żądana kontynuacja danych wejściowych ze strony startowej, znacznik zapobiegania jej powtórzeniu i pozycja przewinięcia przy powrocie; dane wejściowe mogą zawierać dane osobowe. | Ważność logiczna przekazania 30 minut, wygasły wpis usuwany przy odczycie. Wyraźne wyczyszczenie przekazania usuwa je i znacznik kontynuacji; pozostały stan karty podlega własnej czynności wykorzystania/czyszczenia lub sesji strony. |
sessionStorage owlmeans:auth-seen | Znacznik deduplikacji zdarzeń logowania/wylogowania przeznaczony dla opcjonalnej analityki; przechowuje in lub out, a nie poświadczenie uwierzytelniające. | Sesja karty/strony. Obecny szablon zapisuje znacznik przy odczycie stanu uwierzytelniania niezależnie od wysłania zdarzeń analitycznych. Każde niekonieczne przechowywanie lub użycie zdarzeń wymaga odpowiedniego uprzedniego wyboru; przed użyciem trzeba sprawdzić działanie warunków uzależniających je od zgody na kategorię. Obecność znacznika nie udziela zgody na śledzenie. |
Warunkowy plik cookie komponentu sidebar_state i localStorage owlmeans:color-scheme | Preferencja paska bocznego lub kolorystyki wyłącznie tam, gdzie dany komponent jest używany; nie ustalono, aby obecny panel zarządzania Platformy zapisywał którykolwiek z tych elementów. | Pasek boczny domyślnie 7 dni; preferencja kolorystyki do zmiany/wyczyszczenia, usuwana po wybraniu domyślnego ustawienia systemu. |
2.4. Widżet zapytań zachowuje niewysłaną treść, wybory kontaktu i wybrane pliki w pamięci strony; sam nie zapisuje szkicu w cookie, localStorage, sessionStorage ani IndexedDB. Niewysłany szkic pozostaje po zamknięciu okna i zmianie tematu, dopóki widżet jest obecny na stronie. Wysłany szkic jest czyszczony po zamknięciu potwierdzenia; opuszczenie strony lub usunięcie widżetu kończy ten stan pamięci. Wywołania API CRM pomijają poświadczenia przeglądarki i używają nowego jednorazowego tokenu gościa służącego ochronie przed botami do przesłania formularza, zamiast zapisanego tokenu konta Platformy typu bearer lub nowej sesji logowania. Nie uniemożliwia to odrębnie ujawnionego przetwarzania związanego z urządzeniem i bezpieczeństwem przez skrypt Google reCAPTCHA ani zachowania przez przeglądarkę własnych danych autouzupełniania.
3. Wybory i obsługa domen
3.1. Kategorie opcjonalne początkowo są odrzucone. Preferencje cookie umożliwiają ich przyjęcie, odrzucenie i zmianę. Niezbędne przechowywanie danych opisuje się w informacji, zamiast przedstawiać jako opcjonalną zgodę. Zmiana lub cofnięcie wyboru są dostępne tą samą drogą; ustawienia przeglądarki też usuwają lub blokują dane i mogą wyłączyć żądane funkcje. Cofnięcie zatrzymuje przyszłe opcjonalne śledzenie; nie usuwa wcześniej zgodnie z prawem zebranych danych, do których nadal przysługują prawa dotyczące prywatności.
3.2. Wspólny wybór obejmuje owlmeans.com, owlmeans.pl i skonfigurowany host Platformy ujawniony w oknie wyboru. Linki między domenami własnymi, uzupełnione o odpowiednie parametry, mogą przekazać aktualny wybór i język. Istniejący wybór w miejscu docelowym nie jest automatycznie nadpisywany; zmianę może być konieczne powtórzyć w innej domenie. Nie jest to globalna synchronizacja w czasie rzeczywistym. Przechowywanie wyraźnie wybranego języka jest niezbędne i nie zależy od zgody na opcjonalne śledzenie.
3.3. Strony prawne pomijają opcjonalny moduł ładowania tagów w zbadanej implementacji; przyjmowanie niezbędnych preferencji może nadal działać. Google consent mode ustawia początkowo opcjonalne sygnały na odmowę i wstrzymuje kontener do właściwej zgody. Każdy tag musi osobno respektować swoją kategorię; sam tryb zgody nie dowodzi, że żaden odbiorca nie otrzymał danych.
3.4. Wywołanie formularza w witrynie firmy powoduje pobranie modułu widżetu ze skonfigurowanego hosta Platformy OwlMeans po kliknięciu; panel zarządzania może pobrać moduł widżetu z tego samego źródła co panel na potrzeby przycisku kontaktu lub w ramach wstępnego ładowania po wskazaniu elementu kursorem bądź nadaniu mu fokusu. Pierwsze otwarcie okna pobiera konfigurację bezpieczeństwa i ładuje Google reCAPTCHA przed przesłaniem i zaznaczeniem pola formularza. Samo kliknięcie lub zaznaczenie pola nie stanowi zgody na inny niż niezbędny dostęp do urządzenia końcowego: przetwarzanie musi spełniać warunki ścisłej niezbędności albo właściwego uprzedniego wyboru. Odmowa analityki nie uniemożliwia przesłania zapytania. Zdarzenie inquiry_dialog_open z polami inquiry_widget, inquiry_tab i inquiry_source trafia do warstwy danych analityki tylko przy udzielonej zgodzie; zdarzenia bez wymaganej zgody są odrzucane, a nie zachowywane do późniejszej zgody. Zdarzenie nie zawiera adresu e-mail, wiadomości ani plików formularza. Strony prawne nie zawierają widżetu w sprawdzonej implementacji witryny. Kanały pomocy przez e-mail, pocztę i telefon pozostają dostępne przy zablokowanej weryfikacji przeglądarki.
4. Ochrona regionalna
4.1. Przepisy UE/EOG o dostępie do urządzeń końcowych, polskie prawo komunikacji elektronicznej, niemiecki TDDDG §25 i przepisy francuskie wymagają uprzedniej zgody na inne niż niezbędne przechowywanie danych lub dostęp do nich, z właściwymi wyjątkami dla ściśle niezbędnych czynności. Zgoda musi być dobrowolna, a jej cofnięcie dostępne. Zachowane są mające zastosowanie wymogi sprzeciwu/GPC USA i przepisy UK. Polityka prywatności opisuje pozostałe cele, odbiorców, prawa i przechowywanie; istotnie nowe sposoby śledzenia wymagają ponownej informacji i niezbędnego nowego wyboru.