Polityka prywatności
Odnotowana data wejścia w życie: 30 maja 2026 r.
Odnotowana data ostatniej aktualizacji: 30 maja 2026 r.
Projekt przygotowano: 6 października 2026 r. Oczekuje na aktywację. Odnotowane daty dotyczą poprzedniej wersji; projekt zacznie obowiązywać dopiero po ogłoszonym wdrożeniu.
Projekt zaktualizowany: 7 października 2026 r. Dokument nadal oczekuje na aktywację.
Niewiążące streszczenie. OwlMeans przetwarza dane konta, projektów i rozliczeń, aby świadczyć Usługę. Formularze kontaktowe przekazują działowi pomocy treść wiadomości, dane kontaktowe i załączniki. Opcjonalny marketing, ulepszanie i trenowanie wymagają odrębnych wyborów. Ustawienia konta i pomoc umożliwiają cofnięcie zgody oraz realizację praw dotyczących danych. Streszczenie nie stanowi części wiążącej treści polityki.
1. Administrator i zakres
1.1. Igor Tkachenko OwlMeans Software (działający pod skróconą firmą „OwlMeans Software, JDG”), NIP 6772507251, identyfikator VAT UE PL6772507251, REGON 527979906, ul. Ariańska 9/5, 31-505 Kraków, Polska; support@owlmeans.com; telefon +48 780 256 571 („OwlMeans”), jest administratorem danych przetwarzanych w związku z witryną, administracją kont, rozliczeniami, bezpieczeństwem i osobno upoważnionymi celami opcjonalnymi. W odniesieniu do danych osobowych w repozytoriach, projektach i hostowanych aplikacjach przetwarzanych według instrukcji Klienta administratorem jest Klient, a OwlMeans podmiotem przetwarzającym na podstawie umowy powierzenia. Administratorzy organizacji mogą zarządzać dostępem i przeglądać te zapisy organizacji, do których mają uprawnienia. Operator wygenerowanej aplikacji udostępnia użytkownikom końcowym własną informację o prywatności.
2. Dane i cele
| Dane | Cel i podstawa RODO dla przetwarzania przez OwlMeans jako administratora |
|---|---|
| Adres e-mail, imię i nazwisko, identyfikatory dostawcy tożsamości, zapisy uwierzytelniania/sesji, członkostwo, role i uprawnienia | Dostęp i administracja: art. 6 ust. 1 lit. b dla umowy osoby fizycznej; lit. f dla administracji użytkownikami biznesowymi i bezpieczeństwa. |
| Prompty, historyjki, kod i importowane repozytoria, wyniki, historie, stan konwersji, ślady wykonania, użycie i metadane wdrożeń/domen | Zamówione tworzenie oprogramowania i pomoc: lit. b lub instrukcje Klienta w umowie powierzenia; proporcjonalne bezpieczeństwo i badanie nadużyć: lit. f. Ślady mogą zawierać przesłane treści. |
| Tokeny integracji, konfiguracja i sekrety przekazane właściwymi mechanizmami | Uprawnione integracje i wdrożenia na podstawie umowy lub powierzenia; dostęp ograniczony do operacji. Zwykłe prompty nie powinny zawierać poświadczeń. |
| Kraj rozliczeniowy, identyfikatory podatkowe, referencje dostawcy płatności, faktury, płatności, rejestr kredytów, oświadczenia o odstąpieniu/wypowiedzeniu i dowody zgód finansowych | Wykonanie umowy: lit. b; rachunkowość i podatki: lit. c; proporcjonalne dowody nadużyć i sporów: lit. f. Zapisy dopuszczenia wydatku zawierają IP, user agent, operację/kanał i referencje projektu/historyjki, które mogą zachować tytuł po usunięciu. |
| Decyzje zgody, wersja celu/tekstu, czas, język, źródło i dowód akceptacji; identyfikatory preferencji | Wykazanie wyboru i respektowanie odmowy: lit. c, gdy wymagane, oraz lit. f dla ograniczonego dowodu/listy wykluczeń. Same cele opcjonalne: lit. a. |
| Dane połączenia, takie jak adres IP i metadane przeglądarki lub urządzenia, sygnały interakcji lub zadań weryfikacyjnych, tokeny weryfikacji i wyniki oceny bezpieczeństwa dostępne w ramach wdrożonej integracji Google reCAPTCHA | Zapobieganie działaniom botów, oszustwom i nadużyciom: art. 6 ust. 1 lit. f RODO, z uwzględnieniem niezbędności, oceny równowagi interesów i odrębnych warunków dostępu do urządzenia końcowego w Polityce cookie; bez opcjonalnej zgody na marketing lub trenowanie własnych modeli. |
| Adres e-mail, temat i treść zapytania; opcjonalne preferencje kontaktu, numer telefonu, identyfikator komunikatora lub proponowane szczegóły rozmowy; załączniki oraz ich nazwy, typy, rozmiary, treść i osadzone metadane | Odpowiedź na żądane zapytanie o wycenę, omówienie rezerwacji, pytanie, zgłoszenie problemu, zapytanie o płatność lub inną pomoc: art. 6 ust. 1 lit. b, gdy przetwarzanie jest niezbędne do wykonania umowy z osobą, której dane dotyczą, lub podjęcia na jej żądanie działań przed zawarciem umowy, albo lit. f dla obsługi kontaktów biznesowych i żądanej pomocy. Obsługa praw i reklamacji także na podstawie lit. c, gdy wymaga tego prawo. Preferencje kontaktu i załączniki są opcjonalne. |
| Identyfikator zapytania, widżet, temat i jego nazwa, język interfejsu, strona, z której wysłano zapytanie, adresy URL Regulaminu i Polityki prywatności, stan wymaganego pola akceptacji oraz czas odbioru przez serwer; zapisy doręczenia i bezpieczeństwa | Kierowanie i dokumentowanie zapytania, pomoc, zapobieganie nadużyciom i obsługa roszczeń: lit. b/f albo lit. c dla odpowiednich obowiązków dotyczących praw i reklamacji. Standardowe pole strony zawiera adres pochodzenia i ścieżkę, bez parametrów zapytania i fragmentu; ścieżki i załączniki nadal mogą ujawniać dane osobowe lub informacje o projekcie. Znacznik czasu dokumentuje odbiór; nie potwierdza tożsamości ani nie stanowi niezmiennej kopii dokumentów pod wskazanymi adresami. |
| Zapisy diagnostyczne, przeglądarki i sieci, klucze służące ograniczaniu częstotliwości żądań, wyprowadzone z adresu IP, zapisy zadań weryfikacyjnych i tokenów bezpieczeństwa oraz logi doręczenia lub niepowodzenia zapytania | Proporcjonalna ochrona, rozwiązywanie problemów z doręczeniem i zapobieganie nadużyciom: lit. f. Identyfikatory wyprowadzone z IP nadal mogą być danymi osobowymi. Opcjonalny pomiar otwarcia formularza wymaga zgody, lit. a, niezależnie od zapytania. |
| Prompt gościa i referencja przekazania, szkice przeglądarki, język i wybory cookie | Żądane przekazanie i preferencje: lit. b/f; zasady pamięci urządzenia opisuje Polityka cookie. |
2.1. Wymagane dane służą uwierzytelnianiu, zamówionej pracy, płatności lub obowiązkom prawnym; odmowa może uniemożliwić konkretną operację. Odmowa zgody na cele opcjonalne nie uniemożliwia podstawowego dostępu. Dane pochodzą od użytkowników, administratorów organizacji, podłączonych usług tożsamości/repozytoriów/płatności i z interakcji z Usługą. Przetwarzanie danych użytkowników końcowych aplikacji podlega instrukcjom Klienta; zaznaczenie przez operatora zgody na opcjonalne trenowanie nie upoważnia do wykorzystania ich danych w tym celu.
2.2. Formularze zapytań w witrynie i na Platformie wymagają adresu e-mail, tematu, treści wiadomości oraz zaznaczenia początkowo niezaznaczonego pola akceptacji warunków korzystania z formularza i potwierdzenia zapoznania się z Polityką prywatności. Zaznaczenie pola nie stanowi zgody na opcjonalne przetwarzanie w rozumieniu RODO ani zrzeczenia się praw. Nie tworzy konta, nie potwierdza kontroli nad adresem e-mail, nie oznacza zakupu planu i nie udziela pozwolenia na marketing, profilowanie, działania partnerów, ulepszanie ani trenowanie modeli. Usługa zapytań używa jednorazowego poświadczenia gościa do ochrony przed botami, zamiast poświadczenia zalogowanego konta Platformy. Treść wiadomości i wybrane załączniki są wysyłane dopiero po przesłaniu formularza; jego otwarcie uruchamia przetwarzanie związane z bezpieczeństwem opisane w Polityce cookie. Nieuzupełnienie wymaganych pól może uniemożliwić przesłanie formularza, lecz kanały kontaktu z punktu 10 pozostają dostępne dla żądań ustawowych.
2.3. Preferencje kontaktu służą omówieniu zapytania, a nie zapisaniu do niezwiązanego z nim marketingu prowadzonego przez telefon, komunikator, wideo lub e-mail. Wskazanie komunikatora lub usługi wideo jako opcji albo przykładu nie uruchamia automatycznego połączenia z taką usługą. Jeżeli odrębnie uzgodniona odpowiedź lub rozmowa korzysta z zewnętrznego dostawcy, jego tożsamość, zakres wykorzystywanych danych i warunki prywatności należy udostępnić przed skorzystaniem z usługi. Usługa zapytań przekazuje wiadomości do działu pomocy i sama nie wysyła ich treści do LLM. Wiadomości, sugestie i załączniki zapytań nie są danymi wejściowymi opcjonalnego ulepszania ani trenowania własnych modeli opisanych poniżej; wybór tematu ulepszenia nie udziela pozwolenia na ponowne użycie. Należy przesyłać tylko informacje potrzebne do zapytania, usuwać zbędne metadane plików i uzgodnić właściwy chroniony kanał przed przekazaniem poświadczeń, szczególnych kategorii danych lub poufnych bądź osobowych informacji innych osób.
3. Odbiorcy i przetwarzanie międzynarodowe
3.1. Uprawniony personel, dział pomocy i doradcy otrzymują dane w niezbędnym zakresie. Hetzner jest jedynym obecnym dostawcą infrastruktury; Mailgun dostarcza pocztę elektroniczną; Google Tag Manager i Google Analytics obsługują opcjonalny pomiar za zgodą; Sentry obsługuje diagnostykę. Zależnie od zweryfikowanych ustawień otrzymują odpowiednio dane hostowanych kont/projektów, adresy e-mail i treści wiadomości, identyfikatory przeglądarki/sieci i zdarzenia pomiarowe albo raporty błędów i kontekst diagnostyczny. Sekrety i treści projektów należy wyłączyć z pomiaru opcjonalnego i ograniczać ich ilość w raportach diagnostycznych. Faktyczne podmioty, lokalizacje, okresy przechowywania i zabezpieczenia wymagają uzupełnienia w wykazie przed aktywacją. Google reCAPTCHA jest odrębną aktywną usługą bezpieczeństwa służącą zapobieganiu działaniom botów, oszustwom i nadużyciom w wybranych chronionych procesach. Google otrzymuje dane połączenia, urządzenia i zadań weryfikacyjnych dostępne w ramach tej integracji, a następnie zwraca wyniki weryfikacji lub oceny ryzyka. Na podstawie właściwych warunków Google Cloud Google przetwarza dane klienta reCAPTCHA (reCAPTCHA Customer Data) jako podmiot przetwarzający dla usługi bezpieczeństwa; rzeczywisty podmiot będący stroną umowy dla konta, umowę, lokalizacje i okresy przechowywania należy zweryfikować. To wykorzystanie jest odrębne od Google Analytics i logowania Google; nie upoważnia do reklamy, profilowania marketingowego ani trenowania własnych modeli. Jeżeli kontrola bezpieczeństwa blokuje żądaną operację, należy zwrócić się do pomocy technicznej.
3.2. Aktywne usługi obejmują także OpenAI, Anthropic, OpenRouter, Together AI i Hugging Face dla faktycznie wybranych tras AI/modeli lub dostępu do modeli; GitHub dla podłączonych operacji repozytoriów/OAuth; logowanie Google dla uwierzytelniania; Stripe dla płatności oraz Cloudflare dla skonfigurowanych funkcji sieciowych, domenowych lub bezpieczeństwa. Odbiorcy wnioskowania AI otrzymują prompty, dozwolony kontekst oraz powiązane dane żądania i wyniku potrzebne do wybranego wywołania; samo pobranie modelu nie oznacza, że usługa pobierania modeli otrzymuje treści projektu. Podłączone usługi tożsamości i repozytoriów wymieniają informacje o tożsamości, uprawnieniach, tokenach i repozytoriach w zakresie udzielonego upoważnienia. Stripe obsługuje poświadczenia płatnicze i odpowiednie informacje o transakcjach; OwlMeans zachowuje referencje i dowody rozliczeniowe. Cloudflare otrzymuje informacje o sieci i żądaniach oraz treści w zakresie, w jakim faktyczna usługa je przesyła. Wykaz rozróżnia role tych usług i rzeczywiste przetwarzanie; wskazanie aktywnej usługi nie oznacza, że każdy projekt trafia do każdego dostawcy. Wnioskowanie lokalne/delegowane korzysta z infrastruktury wybranej przez Klienta dla tych wywołań, podczas gdy uwierzytelnianie Platformy i inne dane mogą nadal być przetwarzane zdalnie. Rzeczywiste podmioty związane z kontami, lokalizacje, okresy przechowywania i zabezpieczenia wymagają uzupełnienia przed aktywacją.
3.3. Przetwarzanie może obejmować odbiorców poza EOG. Przed przekazaniem objętym ograniczeniami należy ustalić odbiorcę, miejsce docelowe i zgodne z prawem zabezpieczenie, np. ważną decyzję stwierdzającą odpowiedni stopień ochrony lub właściwe klauzule umowne z wymaganymi środkami dodatkowymi. Nie deklaruje się ogólnego odpowiedniego stopnia ochrony w USA, hostingu wyłącznie w UE ani zawarcia SCC. Informacje o odbiorcach i zabezpieczeniach lub kopie zabezpieczeń można uzyskać przez pomoc, z pominięciem informacji, których ujawnienie jest prawnie ograniczone. Wybrana niezależna usługa ma własną politykę; wybór nie uchyla obowiązków OwlMeans.
3.4. W skonfigurowanym przepływie zapytań treść, dane kontaktowe, dane służące kierowaniu zapytania i potwierdzające odbiór oraz wybrane załączniki przechodzą przez usługę zapytań na infrastrukturze OwlMeans obsługiwanej przez Hetzner i usługę transportu poczty Mailgun do wskazanej skrzynki pomocy OwlMeans obsługiwanej przez Google Gmail. Gmail odbiera i przechowuje korespondencję i załączniki, aby mogli je obsługiwać upoważnieni odbiorcy. Google reCAPTCHA otrzymuje sygnały bezpieczeństwa; formularz nie przesyła celowo treści wiadomości ani załączników do reCAPTCHA. Otwarcie może generować zależne od zgody zdarzenie inquiry_dialog_open z polami inquiry_widget, inquiry_tab i inquiry_source; opisują one okno i sposób jego wywołania, zamiast adresu e-mail, wiadomości lub plików. Inne metadane pomiarowe Google zależą od odrębnie ujawnionej konfiguracji tagów. Rzeczywiste konto lub usługa Gmail, podmiot Google będący stroną umowy, rola umowna, upoważniony dostęp do skrzynki, lokalizacje, zasady przechowywania, umowa powierzenia i zabezpieczenia transferów wymagają weryfikacji przed aktywacją. Obsługa skrzynki i dalsze przetwarzanie są odrębne od doręczenia Mailgun; nie deklaruje się niezweryfikowanej lokalizacji przetwarzania ani okresu przechowywania.
4. Przechowywanie i bezpieczeństwo
4.1. Dane konta/projektu przechowuje się przez okres niezbędny do zamówionej relacji, a następnie usuwa lub zwraca z zastrzeżeniem uzasadnionych prawnych obowiązków zachowania. Dowody finansowe, podatkowe, bezpieczeństwa i zgód przechowuje się tylko przez okres wynikający z właściwego obowiązku prawnego lub udokumentowany okres dochodzenia roszczeń. Nie wszystkie rejestry płatności/zgód i ślady wykonania mają automatyczne terminy usuwania; brak takiego terminu nie upoważnia do bezterminowego przechowywania. Dowód dopuszczenia wydatku ma skonfigurowane wygaśnięcie po 760 dniach. Usunięcie projektu nie usuwa automatycznie rozliczeń, zgód ani śladów. Kopie zapasowe i kopie u dostawców wymagają odrębnej obsługi; nie gwarantuje się natychmiastowego usunięcia wszystkiego.
4.2. Przekazanie promptu gościa na serwerze jest jednorazowe i wygasa po 120 sekundach. Pobrany szkic w przeglądarce zachowuje ważność logiczną przez 24 godziny; wygasłe zapisy usuwa się przy późniejszym odczycie, bez gwarancji fizycznego usunięcia w konkretnym czasie. Wstrzymana kontynuacja logowania ma 30-minutowy termin ważności logicznej i jest usuwana po wykorzystaniu lub odrzuceniu; termin ten nie uruchamia planowego fizycznego usunięcia pozostałego stanu uwierzytelniania. Inne dane w pamięci przeglądarki podlegają Polityce cookie. Środki muszą odpowiadać ryzyku, w tym obejmować kontrolę dostępu, poufność i ograniczenie dostępu do sekretów. Nie należy przesyłać danych wrażliwych ani danych osobowych osób trzecich bez podstawy prawnej i odpowiednich zabezpieczeń. Nie deklaruje się certyfikacji ani powszechnej gwarancji szyfrowania.
4.3. Dane uwierzytelniania i przebiegu operacji obejmują poświadczenia typu bearer przechowywane w przeglądarce, znaczniki sesji, wersji i pominięcia, stan przekierowania i tymczasowe dane wejściowe. Zapisy uwierzytelniania w przeglądarce i część znaczników localStorage nie wygasają automatycznie; zwykłe wylogowanie z aplikacji usuwa główny zapis uwierzytelniania, lecz nie usuwa wszystkich znaczników, nie kończy wszystkich sesji dostawców ani nie odwołuje niezależnych poświadczeń API/OAuth. Wyczyszczenie danych witryny w przeglądarce i odwołanie poświadczeń na serwerze to odrębne działania. Obecna implementacja panelu zarządzania i obecny szablon generowanej aplikacji ograniczają ważność sesji aplikacji do 7 dni od wydania; odwołanie, utrata ważności tokenu dostawcy lub brak wymaganego zapisu sesji na serwerze mogą zakończyć ją wcześniej. Istniejące wersje aplikacji Klientów i ustawienia wdrożenia wymagają odrębnego sprawdzenia. Domyślne okresy zintegrowanego OIDC to 1 godzina dla tokenów dostępu/ID i interakcji, 60 sekund dla kodów autoryzacyjnych oraz 14 dni dla sesji, grantów i tokenów odświeżania, zależnie od rzeczywistego zakresu i konfiguracji. Odrębne tokeny dostępu konektora Platformy domyślnie mają ważność 90 dni; token API utworzony przez użytkownika może mieć żądany termin ważności do 366 dni albo nie mieć określonego terminu, jeżeli go pominięto, i może zostać odwołany. Wygaśnięcie lub odwołanie samo w sobie nie dowodzi usunięcia wszystkich powiązanych zapisów. Preferencje interfejsu i prywatności, prompty i wartości ze strony startowej, pseudonimowe klucze własności gościa oraz stan deduplikacji opcjonalnych zdarzeń opisuje Polityka cookie, z rozróżnieniem aplikacji Klientów i wdrożeń. Niezbędne przechowywanie musi pozostać proporcjonalne również wtedy, gdy nie ma automatycznego licznika czasu.
4.4. Oczekujące zapisy zapytań i kopie załączników w odrębnej bazie CRM są skonfigurowane do usunięcia po tym, jak usługa transportu poczty zgłosi pomyślne wysłanie e-maila. Siedmiodniowe wygaśnięcie od odbioru stanowi mechanizm awaryjny dla niedoręczonych zapisów lub nieudanego usuwania; wygasanie bazy jest asynchroniczne i nie gwarantuje usunięcia w dokładnej chwili. Doręczone e-maile i załączniki, zapisy dostawców poczty, ograniczone dowody prawne i reklamacyjne, logi bezpieczeństwa i kopie zapasowe mają odrębne cykle przechowywania. Korespondencja pozostaje tylko tak długo, jak potrzeba do załatwienia zapytania, prowadzenia trwającej współpracy lub wykonania udokumentowanego obowiązku prawnego bądź dotyczącego roszczeń, a następnie podlega przeglądowi pod kątem usunięcia zgodnie z punktem 4.1; siedmiodniowe wygaśnięcie CRM nie usuwa tych kopii. Formularz zachowuje niewysłany szkic w pamięci strony przy zamykaniu, ponownym otwieraniu i zmianie tematu, bez zapisywania go przez formularz w localStorage lub IndexedDB. Wysłany szkic jest czyszczony po zamknięciu potwierdzenia, a opuszczenie strony lub usunięcie widżetu kończy ten stan pamięci. Samo zamknięcie niewysłanego formularza go nie czyści. Żądania dotyczące praw obejmują wszystkie właściwe kopie, nie tylko tymczasowy zapis CRM.
5. Opcjonalny marketing e-mailowy
5.1. Odrębna zgoda obejmuje informacje o produktach i oferty OwlMeans pocztą elektroniczną. Odmówić zgody lub ją cofnąć można w preferencjach konta, za pomocą funkcji rezygnacji z otrzymywania wiadomości lub przez pomoc; wiadomości usługowe, dotyczące bezpieczeństwa i prawne pozostają konieczne. Zgoda nie obejmuje marketingu przez SMS, telefon ani powiadomienia push. Zachowany wpis na liście wykluczeń zapobiega dalszym niechcianym wiadomościom.
6. Opcjonalne ulepszanie agentów i procesów
6.1. Ten odrębnie proponowany cel wymagający zgody obejmowałby ocenę kwalifikującego się tekstu promptów i wygenerowanych wyników w celu ulepszania promptów, zachowania agentów i procesów tworzenia oprogramowania, bez trenowania wag modeli OwlMeans. Pozostaje nieaktywny. Wyłączone są importowane repozytoria i pliki, załączone lub pobrane treści osadzone w prompcie, dane hostowanych aplikacji i ich użytkowników końcowych, sekrety, wrażliwe dane osobowe oraz cudze materiały bez upoważnienia. Umieszczenie wyłączonych materiałów w prompcie nie nadaje im kwalifikowalności. Przed aktywacją trzeba ustalić zezwolenia dotyczące wyników dostawców, sprawdzanie kwalifikowalności, określone ograniczone okresy przechowywania, kontrolę dostępu i skuteczne cofnięcie zgody. Niezbędna diagnostyka operacyjna i praca zamówiona na potrzeby własnego projektu Klienta stanowią odrębne proporcjonalne cele; nie upoważniają do opcjonalnego ponownego wykorzystania w niezależnych zbiorach OwlMeans służących ulepszaniu.
7. Opcjonalne trenowanie modeli OwlMeans
7.1. Odrębna zgoda mogłaby pozwolić na użycie kwalifikującego się tekstu promptów i wygenerowanych wyników do trenowania i oceny własnych modeli OwlMeans. Proponowane wykorzystanie pozostaje nieaktywne. Wyłączone są importowane repozytoria i pliki, załączone lub pobrane treści osadzone w prompcie, dane hostowanych aplikacji i ich użytkowników końcowych, sekrety, dane wrażliwe lub szczególnych kategorii oraz materiały bez upoważnienia. Ograniczenia dotyczące wyników dostawców i prawa osób trzecich obowiązują mimo zgody; sama własność wyniku nie upoważnia do tworzenia konkurencyjnego modelu. Przed aktywacją trzeba odnotować dozwolone źródło, dostawcę i model oraz wdrożyć i ujawnić rzeczywiste prawa do ponownego wykorzystania, filtrowanie, dostęp do zbiorów, określone okresy przechowywania i mechanizmy usuwania. Dotychczasowe łączne zgody na trenowanie i ulepszanie nie upoważniają do żadnego z nowych celów.
7.2. Odmowa nie ogranicza zakupionego dostępu. Cofnięcie zgody zatrzymuje przyszłe zbieranie i wykorzystanie w tym celu oraz wymaga usunięcia danych z oczekujących zbiorów i zadań treningowych, gdy ma to zastosowanie. Wcześniejsze zgodne z prawem trenowanie nie staje się bezprawne wstecznie. Usunięcie wpływu z istniejącego modelu nie zawsze jest technicznie możliwe; modeli nie uznaje się automatycznie za anonimowe. Żądania usunięcia i inne prawa wymagają osobnej oceny, uwzględniającej ryzyko zapamiętania danych przez model; ogólny wyjątek nie zastępuje koniecznych środków naprawczych. Nowy cel wymaga nowego wyboru, bez przenoszenia wcześniejszej szerokiej zgody.
8. Propozycja profilowania: nieaktywna
8.1. Projekt nie zbiera zgody na profilowanie spersonalizowanych ofert. Przyszła propozycja wymaga określenia danych o użyciu/preferencjach, logiki, skutków, okresu przechowywania i osobnej zgody. Nie upoważni do podejmowania wyłącznie automatycznych decyzji o istotnych skutkach prawnych ani wnioskowania o danych wrażliwych. Zwykłe limity konta i niezbędne kontrole przeciwdziałające oszustwom nie oznaczają zgody na profilowanie marketingowe.
9. Propozycja marketingu partnerów: nieaktywna
9.1. Nie upoważnia się do ujawniania danych na marketing własny partnerów. Przyszła propozycja musi wskazać odbiorców, udostępniane pola, role administratorów, miejsca docelowe i każdy cel oraz uzyskać odrębną opcjonalną zgodę. Dotychczasowy marketing, profilowanie i trenowanie nie dostarczają takiego upoważnienia.
10. Prawa i przepisy regionalne
10.1. Do pomocy można kierować żądania dostępu, sprostowania, usunięcia, ograniczenia przetwarzania i przenoszenia danych, gdy ma ono zastosowanie, oraz sprzeciw wobec przetwarzania na podstawie prawnie uzasadnionego interesu. Sprzeciw wobec marketingu bezpośredniego przysługuje w każdej chwili, a cofnięcie zgody musi być równie łatwe jak jej udzielenie. OwlMeans może proporcjonalnie sprawdzić tożsamość i odpowiada zasadniczo w ciągu miesiąca, wyjaśniając zgodne z prawem przedłużenie lub odmowę. W sprawach danych aplikacji pod kontrolą Klienta należy kontaktować się z jej operatorem; OwlMeans pomaga zgodnie z umową powierzenia. Skargę można złożyć do UODO w Polsce lub właściwego organu miejsca zamieszkania/pracy w EOG. UK GDPR stosuje się w swoim zakresie.
10.2. Właściwe ustawy stanowe USA mogą przyznawać dostęp, poprawienie, usunięcie, przenoszenie, odwołanie i sprzeciw wobec sprzedaży, udostępniania, reklam ukierunkowanych lub określonego profilowania. Obowiązki informacyjne CalOPPA dotyczące prywatności mogą mieć zastosowanie bez spełnienia odrębnych progów dla przedsiębiorców CCPA/CPRA; inne przepisy stanowe wymagają własnej oceny zakresu. Google Ads, marketing partnerów i profilowanie na potrzeby spersonalizowanego marketingu nie są aktywnymi celami Platformy. Właściwe sygnały Global Privacy Control należy respektować w zakresie objętych nimi zastosowań. Realizacja praw nie powoduje dyskryminacji. Usługa jest przeznaczona dla dorosłych; sam warunek wieku nie uchyla obowiązków, jeżeli dane dzieci są rzeczywiście przetwarzane. Korzystanie przez dzieci i opcjonalne ponowne użycie danych wrażliwych nie są dozwolone. Istotne zmiany informacji zostaną ogłoszone, a nowe cele opcjonalne wymagają świeżej zgody.
10.3. Sygnał Do Not Track przeglądarki różni się od Global Privacy Control i nie stanowi opcjonalnej zgody. Automatycznej reakcji DNT nie potwierdzono; opcjonalne śledzenie zależy od wyborów cookie i mających zastosowanie przepisów o sprzeciwie. Potwierdzony pomiar Google i diagnostyka Sentry mogą wykorzystywać identyfikatory osób trzecich zgodnie z konfiguracją i informacjami w Polityce cookie; ich obecność nie upoważnia do niezwiązanych reklam ani śledzenia aktywności w innych usługach.
10.4. Okno zapytania z tematem usunięcia danych służy przekazaniu żądania do rozpatrzenia; samo nie usuwa konta, projektu, e-maila ani zapisu dostawcy. Potwierdzenie przesłania oznacza przyjęcie do kolejki, a nie zakończenie doręczenia lub decyzję merytoryczną. Żądanie realizacji praw lub zgłoszenie zablokowanego formularza można również przekazać na adres support@owlmeans.com, pocztą lub telefonicznie, korzystając z danych kontaktowych w punkcie 1.1, bez logowania, włączania analityki lub akceptowania opcjonalnego celu. Ogólny warunek akceptacji Regulaminu nie ogranicza ustawowych praw. OwlMeans może żądać tylko proporcjonalnych informacji potrzebnych do zidentyfikowania danych objętych żądaniem i wnioskodawcy; nie należy przesyłać haseł ani niezwiązanych dokumentów tożsamości.