Axively

Политика за поверителност

Последна актуализация: 23 юни 2026 г.

Настоящата политика за поверителност обяснява как DEBRUSK s.r.o. („ние”, „нас”, оператор на Axively) събира, използва и защитава вашите лични данни, когато използвате услугата Axively. Спазваме Общия регламент на ЕС за защита на данните (GDPR, Регламент 2016/679).

1. Администратор на данни

Администратор на вашите лични данни е DEBRUSK s.r.o., Mukařovského 1985/5, 155 00 Praha 5, Чехия, Company ID: 09999973 VAT ID: CZ09999973. За въпроси относно поверителността се свържете с нас на privacy@axively.com.

2. Какви данни събираме

Данни на акаунта: имейл, име, организация. Използваме вход без парола чрез имейл кодове, така че не съхраняваме парола. Данни от сканирания: URL адреси, които подавате, публично достъпно HTML съдържание на сканираните страници, доклади за нарушения. Данни за употреба: IP адрес (хеширан), потребителски агент, обем на сканиранията, събития за фактуриране. Данни за плащане: обработват се от Polar; никога не виждаме пълни номера на карти.

3. Правно основание

Обработваме данни на три правни основания: (a) изпълнение на договор, за предоставяне на сканирания и доклади, които сте поискали; (b) законен интерес, предотвратяване на измами, ограничаване на скоростта, подобряване на продукта; (c) правно задължение, данъчни записи, счетоводство.

4. Колко дълго съхраняваме данните

Данни на акаунта: съхраняват се през целия живот на акаунта; след закриването му ги изтриваме в рамките на 90 дни. Само данните, необходими за защита на правни претенции, се пазят за 3-годишния давностен срок. Данни от одита: в рамките на 90 дни след закриване на акаунта или незабавно при поискване. Неактивни акаунти: след 24 месеца без вход ви уведомяваме и след това изтриваме или анонимизираме акаунта. Фактурни и данъчни документи: 10 години (законово задължение). Журнали: 90 дни.

5. Къде се съхраняват вашите данни

Всички лични данни се съхраняват в Европейския съюз. Нашите приложни сървъри и базата данни PostgreSQL работят на единичен специализиран сървър, намиращ се в Чехия; не използваме отделна управлявана база данни или доставчик на обектно хранилище. Освен съхранението, ограничена обработка се извършва извън ЕС: транзитни API извиквания към нашия AI доставчик (OpenAI или Anthropic, САЩ) с HTML фрагментите на маркираните елементи и обработка на плащанията от Polar като Merchant of Record (САЩ) — вижте раздел 6.

6. С кого споделяме данни

Използваме следните обработващи по договори съгласно член 28 от GDPR: нашия хостинг доставчик Huko.net (Чехия, приложни сървъри и база данни PostgreSQL), OpenAI (активен) и Anthropic (резервен) (САЩ, генериране и превод на предложения за поправки на достъпността от HTML фрагменти на маркираните елементи), Polar (обработка на плащания) и efik.cz (доставка на транзакционни имейли). Никога не продаваме вашите данни.

7. Вашите права

Съгласно GDPR имате правото: да получите достъп до данните си, да коригирате неточни данни, да изтриете данните си (право на изтриване), да ограничите обработката, да прехвърлите данните, да възразите срещу обработката и да подадете жалба до вашия национален орган за защита на данните. За да упражните тези права, изпратете имейл на privacy@axively.com. Отговаряме в рамките на 30 дни.

8. Бисквитки

Използваме основни бисквитки за работа на услугата (например сесия за удостоверяване и защита от CSRF). Ако дадете съгласие, използваме и Google Analytics с Google Consent Mode, за да измерваме посещаемостта и да подобряваме Axively. По подразбиране аналитичното съхранение е отказано и се активира само след съгласие. Не използваме рекламни бисквитки и не разрешаваме ad_storage, ad_user_data или ad_personalization. Вашият избор се запазва локално в браузъра ви.

Технически бисквитки, анализи и локално съхранение

  • axively_session е задължителна HttpOnly бисквитка, използвана за вход и поддържане на активна сесия на акаунта ви.
  • Бисквитките на Google Analytics, например _ga и _ga_*, се използват само след вашето съгласие за анализи. Не активираме рекламни цели.
  • Собственият анонимен брояч на посещения на Axively на адрес /api/track не използва бисквитки, localStorage или sessionStorage; служи само за обобщена статистика и защита на услугата.
  • Вашето предпочитание за Google Analytics се съхранява локално във вашия браузър като axively.analyticsConsent.

9. Сигурност

Целият трафик е криптиран при пренос (TLS 1.3). Паролите никога не се съхраняват в открит вид. Достъпът до производствените системи е ограничен до оператора и защитен с двуфакторно удостоверяване. Инциденти, включващи лични данни, се докладват на съответния орган за защита на данните в рамките на 72 часа.

10. Промени

Съществените промени в тази политика ще бъдат обявени по имейл на притежателите на акаунти поне 30 дни предварително. Текущата версия винаги е достъпна на този URL адрес.

Длъжностно лице по защита на данните

За въпроси относно обработката на лични данни, инциденти или контакти с надзорен орган се свържете с нашия DPO на dpo@axively.com.