OwlMeans

Polityka plików cookie

Odnotowana data wejścia w życie: 24 września 2026 r.

Odnotowana data ostatniej aktualizacji: 25 września 2026 r.

Projekt przygotowano: 6 października 2026 r. Oczekuje na aktywację. Odnotowane daty dotyczą poprzedniej wersji; projekt zacznie obowiązywać dopiero po ogłoszonym wdrożeniu.

Projekt zaktualizowany: 7 października 2026 r. Dokument nadal oczekuje na aktywację.

Niewiążące streszczenie. Niezbędna pamięć wspiera logowanie, wybór języka i zamówioną pracę. Opcjonalna analityka wymaga odrębnego wyboru. Google Ads nie jest używany, a witryna firmy i panel zarządzania Platformą udostępniają fonty lokalnie. Wybory w przeglądarce są odrębne od zgody na marketing e-mailowy lub trenowanie. Streszczenie nie stanowi części wiążącej informacji.

1. Operator i zakres

1.1. Igor Tkachenko OwlMeans Software (działający pod skróconą firmą „OwlMeans Software, JDG”), NIP 6772507251, identyfikator VAT UE PL6772507251, REGON 527979906, ul. Ariańska 9/5, 31-505 Kraków, Polska; support@owlmeans.com; telefon +48 780 256 571, prowadzi witrynę i Platformę opisaną w Polityce prywatności. Pliki cookie, localStorage, sessionStorage i IndexedDB mogą przechowywać identyfikatory lub treści. Aplikacje prowadzone przez Klienta i zewnętrzne strony logowania/płatności mają własne informacje o prywatności.

2. Zweryfikowane przechowywanie danych i usługi warunkowe

ElementCel/kategoriaTrwałość
Cookie i localStorage site_cookie_consentNiezbędny zapis kategorii analityki/marketingu i wersji schematuCookie 365 dni od zapisu; localStorage bez automatycznego wygaśnięcia do usunięcia lub zastąpienia.
owlmeans-lng, locale_chosen, preferred_locale, themeNiezbędne preferencje języka/motywu wybrane przez użytkownikalocalStorage do usunięcia lub zastąpienia; nie potwierdzono automatycznego terminu wygaśnięcia.
Baza IndexedDB keyval-store, magazyn obiektów keyval: auth:user, auth:_listLogowanie i kontrola dostępu. Zapis użytkownika zawiera poświadczenie aplikacji typu bearer; lista jest indeksem jej zapisów.Brak automatycznego wygaśnięcia w przeglądarce. Wylogowanie usuwa auth:user i odpowiedni wpis listy; lista może pozostać pusta. Ważność obecnej sesji serwerowej panelu zarządzania jest odrębnie ograniczona do 7 dni; utrata ważności nie usuwa zapisu w przeglądarce.
Ten sam magazyn IndexedDB: state:flow:state:flow, state:flow:auth-control-state, state:flow:resume-flow, state:flow:_listStan żądanego przebiegu operacji, przekierowania i uwierzytelniania, w tym trasa, dane wejściowe i tymczasowe wyzwania uwierzytelniające.Brak ogólnego terminu wygaśnięcia w przeglądarce. Procedury zwrotne uwierzytelniania lub czyszczenie przez kontroler usuwają zapis sterujący. Standardowa kontynuacja logowania/wznowienia ma 30-minutowy termin ważności logicznej i jest usuwana po wykorzystaniu lub odrzuceniu; fizycznego usunięcia nie zaplanowano na ten termin.
Ten sam magazyn IndexedDB: vib-intent-draft:current, vib-intent-draft:_listPobrany prompt odwiedzającego w panelu zarządzania Platformy i indeks zapisów; prompt może zawierać dane osobowe.Ważność logiczna szkicu wynosi 24 godziny; wygasły zapis usuwa się przy późniejszym odczycie albo przy utworzeniu lub odrzuceniu szkicu. Dla tego szkicu nie skonfigurowano usuwania przy wylogowaniu. Referencja przekazania na serwerze jest odrębna, jednorazowa i wygasa po 120 sekundach.
localStorage _owlmeans-login-terms, _owlmeans-login-landed, _owlmeans-marketing-consent-skippedZnacznik interfejsu dotyczący zaakceptowanej wersji, deduplikacja po logowaniu i znacznik pominięcia opcjonalnego wyboru przy bieżącym logowaniu. Znacznik landed przechowuje poświadczenie typu bearer; znacznik pominięcia zwykle przechowuje identyfikator sesji, a w razie jego braku może użyć poświadczenia bearer. Ani pominięcie, ani znacznik wersji w przeglądarce nie zastępują zapisanych dowodów zgody lub akceptacji umowy.Brak automatycznego wygaśnięcia lub usunięcia przy zwykłym wylogowaniu w obecnej implementacji. Wartości mogą pozostać do zastąpienia lub wyczyszczenia danych witryny.
sessionStorage _owlmeans-oidc-popup, owlmeans:chunk-reloadStan żądanego okna logowania i odzyskiwanie działania po nieudanym załadowaniu kodu aplikacji.Sesja karty/strony, z uwzględnieniem przywracania przez przeglądarkę. Stan okna usuwa jego funkcja czyszczenia. Znacznik czasu ponownego ładowania wyznacza 60-sekundowy odstęp przed ponowną próbą, a nie regułę czasowego usuwania pamięci.
Pliki cookie zintegrowanego logowania _session, _interaction, _interaction_resume; warunkowo _session.sig, _interaction.sig, _interaction_resume.sigNieprzezroczyste identyfikatory sesji/interakcji OIDC i, jeżeli je skonfigurowano, towarzyszące podpisy. Niezbędny stan logowania i autoryzacji; plik cookie sesji nie jest surowym zestawem tokenów dostępu/odświeżania.Obecne ustawienia domyślne dostawcy: sesja 14 dni, odnawiana przy aktywności u dostawcy; sesje przejściowe mogą używać pliku cookie sesji przeglądarki. Pliki cookie interakcji/wznowienia mają limit 1 godziny; wznowienie usuwa swój plik cookie i zużywa interakcję na serwerze. Nazwy, opcje i faktyczne nadpisania ustawień plików cookie logowania zależą od wdrożenia. Lokalne wylogowanie z aplikacji samo w sobie nie kończy sesji u dostawcy.
Parametr linku owlcc i parametr językaPrzekazanie wybranych kategorii/języka między skonfigurowanymi domenami własnymiZnacznik czasu w linku z wyborem jest ważny pięć minut z tolerancją rozbieżności zegarów; parametr jest usuwany po przyjęciu wyboru. Nie jest to cookie współdzielone między domenami ani zgoda konta na marketing.
Google Tag Manager i Google AnalyticsAktywne usługi pomiarowe; opcjonalna analityka wymaga zgody w swojej kategorii. Google Ads i spersonalizowane reklamy nie są aktywnymi celami Platformy.Opublikowana konfiguracja tagów pomiarowych, nazwy plików cookie, pola zdarzeń i rzeczywiste okresy przechowywania wymagają weryfikacji przed aktywacją tej wersji; nie deklaruje się niepotwierdzonych okresów.
Google reCAPTCHA; _GRECAPTCHA i wszelkie inne mechanizmy przechowywania stosowane przez rzeczywistą integracjęAktywne zapobieganie działaniom botów, oszustwom i nadużyciom w wybranych chronionych procesach. Wyjątek dla ściśle niezbędnej funkcji bezpieczeństwa ma zastosowanie wyłącznie po spełnieniu jego warunków prawnych; niekonieczny dostęp do urządzenia wymaga odpowiedniego uprzedniego wyboru. Przetwarzanie związane z bezpieczeństwem jest odrębne od analityki, reklamy i zgód marketingowych konta.Google wskazuje, że _GRECAPTCHA służy analizie ryzyka podczas wykonywania usługi. Przed aktywacją należy zweryfikować rzeczywiste domeny, inne mechanizmy przechowywania, pola danych i okresy przechowywania; nie stwierdza się niezweryfikowanego terminu wygaśnięcia ani ogólnego zwolnienia z obowiązku uzyskania zgody.
Identyfikatory diagnostyczne Sentry lub dane w przeglądarce, jeśli skonfigurowanePotwierdzona diagnostyka; niezbędne raportowanie błędów musi być proporcjonalne. Opcjonalne odtwarzanie sesji, profilowanie lub dostęp do urządzenia wymagają właściwego odrębnego wyboru.Dokładne ustawienia SDK, przesyłany kontekst, przechowywane dane i okresy przechowywania wymagają potwierdzenia. Diagnostyka nie upoważnia do rejestrowania promptów, sekretów ani nieograniczonego odtwarzania sesji.
Pamięć związana z Cloudflare, Stripe, logowaniem Google i GitHubAktywne usługi sieciowe, płatnicze, tożsamości i repozytoriów; przechowywanie zależy od usługi i żądanej operacjiFaktyczne nazwy plików cookie i okresy ich ważności wynikają ze zweryfikowanej konfiguracji i informacji właściwego dostawcy. Żądane funkcje logowania, płatności i bezpieczeństwa trzeba odróżniać od opcjonalnego śledzenia; używanie aktywnej usługi nie oznacza pliku cookie na każdej stronie.
Fonty w witrynie firmy i panelu zarządzania PlatformąPliki fontów udostępniane lokalnie do wyświetlania stronTe dwa interfejsy nie wymagają wysyłania przez przeglądarkę odwiedzającego żądań do CDN fontów Google. Aplikacje prowadzone przez Klientów lub wygenerowane mają własne konfiguracje i informacje.

2.1. Funkcje niezbędne nie uzasadniają zbędnego fingerprintingu ani marketingu. Identyfikatory sesji, tagi, odbiorcy i okresy należy ujawnić przed aktywacją tej wersji lub nowej usługi opcjonalnej.

2.2. Powyższe nazwy i cykle przechowywania danych własnych witryny opisują obecną domyślną konfigurację kodu źródłowego. Zasoby IndexedDB w ramach jednego źródła (origin) współdzielą wskazany magazyn; prefiks zasobu nie jest odrębną bazą danych. Czyszczenie danych przez przeglądarkę, usunięcie z powodu ograniczeń pamięci, nadpisanie i unieważnienie na serwerze różnią się od planowego usuwania. Pliki cookie OIDC domyślnie mają HttpOnly i SameSite=Lax; bezpieczny transport, podpisywanie i nadpisania konfiguracji muszą odpowiadać rzeczywistemu wdrożeniu. Tokeny dostępu i ID wydawane przez serwer domyślnie mają ważność 1 godziny, kody autoryzacyjne 60 sekund, a granty i tokeny odświeżania dostawcy 14 dni, zależnie od zakresu i konfiguracji. Są to reguły ważności poświadczeń, a nie deklaracja usunięcia każdego elementu pamięci przeglądarki lub kopii u dostawcy w tych terminach.

2.3. Aplikacje prowadzone przez Klientów wymagają własnego wykazu i informacji. Jeżeli aplikacja używa obecnego szablonu generowanego przez OwlMeans, mogą występować następujące dodatkowe klucze; ich obecność zależy od wersji aplikacji i włączonych funkcji. Tabela nie przekształca niezależnej analityki operatora aplikacji w cel marketingowy OwlMeans.

Warunkowy element aplikacjiCel/kategoriaOkres przechowywania
sessionStorage owlmeans:visit-keyPseudonimowy klucz własności gościa, który może powiązać zapisy utworzone przez gościa z użytkownikiem po późniejszym logowaniu.Sesja karty/strony, w tym przywracanie przez przeglądarkę; zachowany przy logowaniu, bez stałego terminu czasowego lub usuwania przy wylogowaniu.
sessionStorage owlmeans:landing-handoff, owlmeans:landing-continued, owlmeans:landing-anchorŻądana kontynuacja danych wejściowych ze strony startowej, znacznik zapobiegania jej powtórzeniu i pozycja przewinięcia przy powrocie; dane wejściowe mogą zawierać dane osobowe.Ważność logiczna przekazania 30 minut, wygasły wpis usuwany przy odczycie. Wyraźne wyczyszczenie przekazania usuwa je i znacznik kontynuacji; pozostały stan karty podlega własnej czynności wykorzystania/czyszczenia lub sesji strony.
sessionStorage owlmeans:auth-seenZnacznik deduplikacji zdarzeń logowania/wylogowania przeznaczony dla opcjonalnej analityki; przechowuje in lub out, a nie poświadczenie uwierzytelniające.Sesja karty/strony. Obecny szablon zapisuje znacznik przy odczycie stanu uwierzytelniania niezależnie od wysłania zdarzeń analitycznych. Każde niekonieczne przechowywanie lub użycie zdarzeń wymaga odpowiedniego uprzedniego wyboru; przed użyciem trzeba sprawdzić działanie warunków uzależniających je od zgody na kategorię. Obecność znacznika nie udziela zgody na śledzenie.
Warunkowy plik cookie komponentu sidebar_state i localStorage owlmeans:color-schemePreferencja paska bocznego lub kolorystyki wyłącznie tam, gdzie dany komponent jest używany; nie ustalono, aby obecny panel zarządzania Platformy zapisywał którykolwiek z tych elementów.Pasek boczny domyślnie 7 dni; preferencja kolorystyki do zmiany/wyczyszczenia, usuwana po wybraniu domyślnego ustawienia systemu.

2.4. Widżet zapytań zachowuje niewysłaną treść, wybory kontaktu i wybrane pliki w pamięci strony; sam nie zapisuje szkicu w cookie, localStorage, sessionStorage ani IndexedDB. Niewysłany szkic pozostaje po zamknięciu okna i zmianie tematu, dopóki widżet jest obecny na stronie. Wysłany szkic jest czyszczony po zamknięciu potwierdzenia; opuszczenie strony lub usunięcie widżetu kończy ten stan pamięci. Wywołania API CRM pomijają poświadczenia przeglądarki i używają nowego jednorazowego tokenu gościa służącego ochronie przed botami do przesłania formularza, zamiast zapisanego tokenu konta Platformy typu bearer lub nowej sesji logowania. Nie uniemożliwia to odrębnie ujawnionego przetwarzania związanego z urządzeniem i bezpieczeństwem przez skrypt Google reCAPTCHA ani zachowania przez przeglądarkę własnych danych autouzupełniania.

3. Wybory i obsługa domen

3.1. Kategorie opcjonalne początkowo są odrzucone. Preferencje cookie umożliwiają ich przyjęcie, odrzucenie i zmianę. Niezbędne przechowywanie danych opisuje się w informacji, zamiast przedstawiać jako opcjonalną zgodę. Zmiana lub cofnięcie wyboru są dostępne tą samą drogą; ustawienia przeglądarki też usuwają lub blokują dane i mogą wyłączyć żądane funkcje. Cofnięcie zatrzymuje przyszłe opcjonalne śledzenie; nie usuwa wcześniej zgodnie z prawem zebranych danych, do których nadal przysługują prawa dotyczące prywatności.

3.2. Wspólny wybór obejmuje owlmeans.com, owlmeans.pl i skonfigurowany host Platformy ujawniony w oknie wyboru. Linki między domenami własnymi, uzupełnione o odpowiednie parametry, mogą przekazać aktualny wybór i język. Istniejący wybór w miejscu docelowym nie jest automatycznie nadpisywany; zmianę może być konieczne powtórzyć w innej domenie. Nie jest to globalna synchronizacja w czasie rzeczywistym. Przechowywanie wyraźnie wybranego języka jest niezbędne i nie zależy od zgody na opcjonalne śledzenie.

3.3. Strony prawne pomijają opcjonalny moduł ładowania tagów w zbadanej implementacji; przyjmowanie niezbędnych preferencji może nadal działać. Google consent mode ustawia początkowo opcjonalne sygnały na odmowę i wstrzymuje kontener do właściwej zgody. Każdy tag musi osobno respektować swoją kategorię; sam tryb zgody nie dowodzi, że żaden odbiorca nie otrzymał danych.

3.4. Wywołanie formularza w witrynie firmy powoduje pobranie modułu widżetu ze skonfigurowanego hosta Platformy OwlMeans po kliknięciu; panel zarządzania może pobrać moduł widżetu z tego samego źródła co panel na potrzeby przycisku kontaktu lub w ramach wstępnego ładowania po wskazaniu elementu kursorem bądź nadaniu mu fokusu. Pierwsze otwarcie okna pobiera konfigurację bezpieczeństwa i ładuje Google reCAPTCHA przed przesłaniem i zaznaczeniem pola formularza. Samo kliknięcie lub zaznaczenie pola nie stanowi zgody na inny niż niezbędny dostęp do urządzenia końcowego: przetwarzanie musi spełniać warunki ścisłej niezbędności albo właściwego uprzedniego wyboru. Odmowa analityki nie uniemożliwia przesłania zapytania. Zdarzenie inquiry_dialog_open z polami inquiry_widget, inquiry_tab i inquiry_source trafia do warstwy danych analityki tylko przy udzielonej zgodzie; zdarzenia bez wymaganej zgody są odrzucane, a nie zachowywane do późniejszej zgody. Zdarzenie nie zawiera adresu e-mail, wiadomości ani plików formularza. Strony prawne nie zawierają widżetu w sprawdzonej implementacji witryny. Kanały pomocy przez e-mail, pocztę i telefon pozostają dostępne przy zablokowanej weryfikacji przeglądarki.

4. Ochrona regionalna

4.1. Przepisy UE/EOG o dostępie do urządzeń końcowych, polskie prawo komunikacji elektronicznej, niemiecki TDDDG §25 i przepisy francuskie wymagają uprzedniej zgody na inne niż niezbędne przechowywanie danych lub dostęp do nich, z właściwymi wyjątkami dla ściśle niezbędnych czynności. Zgoda musi być dobrowolna, a jej cofnięcie dostępne. Zachowane są mające zastosowanie wymogi sprzeciwu/GPC USA i przepisy UK. Polityka prywatności opisuje pozostałe cele, odbiorców, prawa i przechowywanie; istotnie nowe sposoby śledzenia wymagają ponownej informacji i niezbędnego nowego wyboru.