Політика cookie
Зафіксована дата набрання чинності: 24 вересня 2026 р.
Зафіксована дата останнього оновлення: 25 вересня 2026 р.
Проєкт підготовлено 6 жовтня 2026 року. Очікує введення в дію. Зафіксовані дати стосуються попередньої редакції; цей проєкт набере чинності лише після оголошеного впровадження.
Проєкт переглянуто: 7 жовтня 2026 року. Проєкт і далі очікує введення в дію.
Стислий виклад без юридично обовʼязкової сили. Необхідне зберігання підтримує вхід, вибір мови й замовлену роботу. Необовʼязкова аналітика потребує окремого вибору. Google Ads не використовується; сайт компанії та панель керування Платформою надають шрифти локально. Вибір у браузері відокремлений від дозволу на маркетинг електронною поштою чи навчання моделей. Виклад не є частиною основного повідомлення.
1. Оператор і сфера
1.1. Igor Tkachenko OwlMeans Software (що працює під назвою «OwlMeans Software, JDG»), NIP 6772507251, ідентифікатор ПДВ ЄС PL6772507251, REGON 527979906, ul. Ariańska 9/5, 31-505 Kraków, Польща; support@owlmeans.com; телефон +48 780 256 571, керує сайтом та Платформою, описаними в Політиці приватності. Cookie, localStorage, sessionStorage та IndexedDB можуть зберігати ідентифікатори чи контент. Застосунки під керуванням Клієнта та зовнішні сторінки входу й оплати мають власні повідомлення.
2. Перевірене зберігання даних і сервіси, доступні за певних умов
| Елемент | Мета/категорія | Тривалість |
|---|---|---|
Cookie та localStorage site_cookie_consent | Необхідний запис вибору щодо аналітики й маркетингу; містить значення категорій та версію схеми | Cookie діє 365 днів від запису. localStorage не має автоматичного строку дії та зберігається до очищення чи заміни. |
owlmeans-lng, locale_chosen, preferred_locale; theme | Необхідне налаштування мови й теми на запит користувача | localStorage зберігається до очищення чи заміни; закінчення строку дії за таймером не було перевірене. |
База даних IndexedDB keyval-store, сховище обʼєктів keyval: auth:user, auth:_list | Вхід і контроль доступу. Запис користувача містить облікові дані застосунку типу bearer; список є індексом його записів. | Автоматичного строку дії в браузері немає. Вихід видаляє auth:user і відповідний елемент списку; список може залишитися порожнім. Чинність поточної серверної сесії панелі керування окремо обмежена 7 днями; недійсність не видаляє браузерний запис. |
Те саме сховище IndexedDB: state:flow:state:flow, state:flow:auth-control-state, state:flow:resume-flow, state:flow:_list | Стан замовленого процесу, перенаправлення й автентифікації, зокрема маршрут, введення та тимчасові завдання автентифікації. | Загального строку дії в браузері немає. Зворотні виклики автентифікації й очищення контролера видаляють запис керування. Стандартне продовження входу чи відновлення має логічний строк 30 хвилин і видаляється після використання чи відхилення; фізичне видалення за цим строком не планується. |
Те саме сховище IndexedDB: vib-intent-draft:current, vib-intent-draft:_list | Отриманий запит відвідувача та індекс записів панелі керування Платформою; запит може містити персональні дані. | Чернетка логічно чинна 24 години; прострочений запис видаляється при подальшому читанні або під час створення чи відхилення. Очищення цієї чернетки при виході не налаштоване. Серверний ідентифікатор передачі є окремим, одноразовим і спливає через 120 секунд. |
localStorage _owlmeans-login-terms, _owlmeans-login-landed, _owlmeans-marketing-consent-skipped | Позначка інтерфейсу про прийняту версію, дедуплікація після входу та позначка пропуску необовʼязкових рішень для поточного входу. Позначка завершеного входу зберігає облікові дані типу bearer; позначка пропуску зазвичай зберігає ідентифікатор сесії й може натомість використати bearer. Ні пропуск, ні браузерна позначка версії не замінюють зафіксованих доказів згоди чи договору. | У поточній реалізації немає автоматичного строку дії чи видалення при звичайному виході. Значення можуть залишатися до заміни або очищення даних сайту. |
sessionStorage _owlmeans-oidc-popup, owlmeans:chunk-reload | Стан запитаного спливного вікна входу й відновлення після збою завантаження коду застосунку. | Сесія вкладки чи сторінки браузера, з урахуванням відновлення браузером. Стан спливного вікна видаляється окремою дією очищення. Часова позначка повторного завантаження встановлює 60-секундну паузу між спробами, а не правило видалення сховища за розкладом. |
Cookie інтегрованого входу _session, _interaction, _interaction_resume; за відповідних умов _session.sig, _interaction.sig, _interaction_resume.sig | Непрозорі ідентифікатори сесії й взаємодії OIDC та, якщо налаштовано, додаткові підписи. Необхідний стан входу й авторизації; cookie сесії не є необробленим набором токенів доступу й оновлення. | Поточні типові налаштування постачальника: сесія 14 днів із поновленням під час активності в сервісі постачальника; тимчасові сесії можуть використовувати cookie браузерної сесії. Cookie взаємодії й відновлення мають строк 1 годину; відновлення очищає свій cookie й завершує використання серверної взаємодії. Назви й параметри cookie та чинні зміни типових налаштувань залежать від розгортання. Локальний вихід із застосунку сам по собі не завершує сесію постачальника. |
Параметр посилання owlcc та мовний параметр | Передають обрані категорії й мову між налаштованими власними доменами | Часова позначка посилання з вибором чинна протягом пʼяти хвилин із допуском розбіжності годинників; параметр видаляється після прийняття вибору. Це не cookie спільного домену та не дозвіл на маркетинг в обліковому записі. |
| Google Tag Manager і Google Analytics | Активні сервіси вимірювань; необовʼязкова аналітика потребує дозволу на її категорію. Google Ads і персоналізована реклама не є активними цілями Платформи. | Опубліковані налаштування вимірювальних тегів, назви cookie, поля подій і фактичні строки потрібно перевірити до введення цієї редакції в дію; неперевірений строк не стверджується. |
Google reCAPTCHA; _GRECAPTCHA та інші засоби зберігання, які встановлює фактична інтеграція | Активний захист від ботів, шахрайства та зловживань в обраних захищених процесах. Виняток для суворо необхідних заходів безпеки діє лише за виконання його правових умов; необовʼязковий доступ до пристрою потребує застосовного попереднього вибору. Обробка для безпеки відокремлена від дозволів на аналітику, рекламу й маркетинг в обліковому записі. | Google документує _GRECAPTCHA для аналізу ризику під час виконання сервісу. До введення в дію потрібно перевірити фактичні домени, інші засоби зберігання, поля даних і строки; неперевірений строк дії чи загальний виняток із вимоги згоди не стверджуються. |
| Діагностичні ідентифікатори або зберігання в браузері Sentry, якщо налаштовані | Підтверджений сервіс діагностики; необхідні звіти про помилки мають бути пропорційними. Необовʼязкове відтворення сесій, профілювання чи доступ до пристрою потребують застосовного окремого вибору. | Точні налаштування SDK, переданий контекст, зберігання та строки зберігання потребують перевірки. Діагностика не дозволяє записувати запити, секрети чи необмежено відтворювати сесії. |
| Зберігання Cloudflare, Stripe, входу через Google і GitHub | Активні мережеві, платіжні, ідентифікаційні та репозиторні сервіси; зберігання залежить від сервісу й замовленої операції | Фактичні назви cookie та строки дії визначаються перевіреними налаштуваннями й відповідним повідомленням постачальника. Замовлені функції входу, платежів і безпеки слід відрізняти від необовʼязкового відстеження; використання сервісу не доводить наявності cookie на кожній сторінці. |
| Шрифти на сайті компанії та в панелі керування Платформою | Файли шрифтів надаються локально для відображення сторінок | Ці два інтерфейси не потребують запитів відвідувача до CDN шрифтів Google. Створені застосунки й застосунки під керуванням клієнтів мають власні налаштування та повідомлення. |
2.1. Необхідні функції не дозволяють зайвого формування цифрового відбитка чи маркетингу. Застосовні ідентифікатори сесій, необовʼязкові теги, одержувачі та строки зберігання мають бути розкриті до введення цієї редакції в дію або початку нового необовʼязкового сервісу.
2.2. Наведені власні назви й життєві цикли описують поточні типові налаштування в коді. Ресурси IndexedDB одного джерела походження використовують спільне назване сховище; префікс ресурсу не є окремою базою даних. Очищення, витіснення й перезапис у браузері та недійсність на сервері відрізняються від видалення за розкладом. Cookie OIDC типово мають HttpOnly і SameSite=Lax; захищений транспорт, підписання та будь-які зміни налаштувань мають відповідати фактичному розгортанню. Виданий сервером токен доступу чи ID типово чинний 1 годину, код авторизації — 60 секунд, а дозволи постачальника й токени оновлення — 14 днів залежно від їхнього обсягу й налаштувань; це правила чинності облікових даних, а не твердження про видалення кожного елемента браузера чи копії постачальника в ці строки.
2.3. Застосунки під керуванням Клієнтів потребують власного переліку й повідомлення. Якщо застосунок використовує поточний шаблон, створений OwlMeans, у ньому можуть бути такі додаткові ключі; їхня наявність залежить від версії застосунку й увімкнених функцій. Ця таблиця не перетворює незалежну аналітику його оператора на маркетингову мету OwlMeans.
| Умовний елемент застосунку | Мета й категорія | Зберігання |
|---|---|---|
sessionStorage owlmeans:visit-key | Псевдонімний ключ належності гостьових записів, що може повʼязувати створені гостем записи з користувачем, який пізніше увійшов | Сесія вкладки чи сторінки, з урахуванням відновлення браузером; зберігається при вході, без фіксованого календарного строку чи видалення при виході. |
sessionStorage owlmeans:landing-handoff, owlmeans:landing-continued, owlmeans:landing-anchor | Запитане продовження введення початкової сторінки, позначка повторного продовження та позиція повернення прокрутки; введення може містити персональні дані | Логічний строк передачі 30 хвилин; прострочений запис видаляється при читанні. Явне очищення передачі видаляє її та позначку продовження; інший стан вкладки підпорядковується власній дії використання чи очищення або сесії сторінки. |
sessionStorage owlmeans:auth-seen | Позначка дедуплікації подій входу й виходу для необовʼязкової аналітики; зберігає in або out, а не облікові дані автентифікації | Сесія вкладки чи сторінки. Поточний шаблон записує позначку при читанні стану автентифікації незалежно від доставки аналітичних подій. Будь-яке необовʼязкове зберігання чи використання подій потребує застосовного попереднього вибору; перед використанням потрібно перевірити контроль дозволів категорій. Наявність позначки не надає згоди на відстеження. |
Умовний cookie компонента sidebar_state і localStorage owlmeans:color-scheme | Налаштування бічної панелі чи кольору лише за використання відповідного компонента; для жодного з них не встановлено записування поточною панеллю керування Платформою | Бічна панель типово 7 днів; налаштування кольору до зміни чи очищення, з видаленням при виборі системного типового значення. |
2.4. Віджет звернень зберігає ненадісланий текст, вибір способу звʼязку й вибрані файли в памʼяті сторінки. Сам віджет не зберігає чернетки в cookie, localStorage, sessionStorage або IndexedDB. Ненадіслана чернетка зберігається після закриття діалогу й зміни теми, доки віджет змонтовано. Успішно надіслану чернетку очищують після закриття підтвердження. Вивантаження сторінки чи видалення віджета завершує цей стан памʼяті. Виклики API CRM не передають облікових даних браузера. Для подання вони використовують новий одноразовий гостьовий токен захисту від ботів замість збереженого bearer-токена облікового запису Платформи чи нової сесії входу. Це не перешкоджає окремо описаній обробці даних про пристрій і безпеку скриптом Google reCAPTCHA або збереженню браузером власних відомостей автозаповнення.
3. Вибір та різні домени
3.1. Необовʼязкові категорії спочатку відхилені. Прийняти, відхилити чи змінити їх можна в налаштуваннях cookie; необхідне зберігання розкривається, а не подається як предмет добровільної згоди. Змінити чи відкликати вибір можна через ті самі налаштування; налаштування браузера також дозволяють видалити або заблокувати зберігання, що може вимкнути замовлені функції. Відкликання припиняє майбутнє необовʼязкове відстеження; воно не видаляє вже законно зібраних даних, щодо яких зберігаються права на приватність.
3.2. Спільний вибір охоплює owlmeans.com, owlmeans.pl і налаштований хост OwlMeans Platform, розкритий у діалоговому вікні. Власні посилання з додатковими параметрами можуть передавати свіжий вибір і мову. Наявний вибір на сайті призначення не перезаписується автоматично, тому зміна налаштувань на одному сайті може потребувати зміни на іншому. Це не глобальна синхронізація в реальному часі. Зберігання мови є необхідним, коли її явно обрано, і не залежить від дозволу на необовʼязкове відстеження.
3.3. У перевіреній реалізації сайту юридичні сторінки не містять завантажувача необовʼязкових тегів; необхідне прийняття налаштувань може й надалі виконуватися. Google consent mode за замовчуванням відхиляє необовʼязкові сигнали, а контейнер не завантажується до надання відповідного дозволу. Кожен окремий тег також має забезпечувати дотримання своєї категорії; сам режим згоди не доводить, що жоден одержувач не отримав даних.
3.4. На сайті компанії елементи виклику форми запитують код віджета з налаштованого хоста OwlMeans Platform після кліку. Інтерфейс керування може завантажувати код з того самого джерела, що й інтерфейс, для кнопки контакту або попередньо, коли на відповідний елемент наведено курсор чи він отримав фокус. Коли діалог відкривають уперше, віджет запитує конфігурацію безпеки й завантажує Google reCAPTCHA. Це відбувається до подання форми або позначення прапорця звернення. Клік або саме позначення прапорця не становить згоди на інший необовʼязковий доступ до кінцевого обладнання. Таку обробку мають охоплювати умови суворої необхідності або належний попередній вибір. Відмова від аналітики не перешкоджає поданню звернення. Подія inquiry_dialog_open з inquiry_widget, inquiry_tab та inquiry_source надходить до шару аналітичних даних лише за чинної згоди на аналітику. Відхилені події відкидають. Їх не зберігають до майбутньої згоди. Подія не містить електронної адреси, повідомлення чи файлів форми. У перевіреній реалізації сайту юридичні сторінки не мають віджета звернень. Канали підтримки електронною поштою, звичайною поштою та телефоном залишаються доступними, якщо браузерну перевірку заблоковано.
4. Регіональні гарантії
4.1. Правила ЄС/ЄЕЗ щодо доступу до кінцевого обладнання, польське законодавство про електронні комунікації, §25 німецького TDDDG та французькі правила вимагають попередньої згоди на необовʼязкове зберігання чи доступ із відповідними винятками для строго необхідних операцій. Згода має надаватися вільно, а її відкликання має бути доступним. Зберігаються застосовні вимоги США щодо відмови та GPC, а також британські правила. Інші цілі, одержувачі, права та строки зберігання викладено в Політиці приватності; істотно нове відстеження потребує оновленої інформації та будь-якого необхідного нового вибору.