Axively

Privatlivspolitik

Sidst opdateret: 23. juni 2026

Denne privatlivspolitik forklarer, hvordan DEBRUSK s.r.o. ("vi", Axively-operatør) indsamler, bruger og beskytter dine personoplysninger, når du bruger Axively-tjenesten. Vi overholder EU's persondataforordning (GDPR, forordning 2016/679).

1. Dataansvarlig

Dataansvarlig for dine personoplysninger er DEBRUSK s.r.o., Mukařovského 1985/5, 155 00 Prag 5, Tjekkiet, Company ID: 09999973 VAT ID: CZ09999973. Ved privatlivsspørgsmål, kontakt os på privacy@axively.com.

2. Hvilke data vi indsamler

Kontodata: e-mail, navn, organisation. Vi bruger adgangskodefri loginkoder via e-mail og gemmer derfor ingen adgangskode. Scanningsdata: URL’er du indsender, offentligt tilgængeligt HTML-indhold på scannede sider, overtrædelsesrapporter. Brugsdata: IP-adresse (hashet), brugeragent, scanningsvolumen, faktureringshændelser. Betalingsdata: behandles af Polar; vi ser aldrig fulde kortnumre.

3. Retsgrundlag

Vi behandler data på tre retsgrundlag: (a) opfyldelse af kontrakt, for at levere anmodede scanninger og rapporter; (b) legitim interesse, svindelforebyggelse, frekvensbegrænsning, produktforbedring; (c) retlig forpligtelse, skatteregistre, regnskab.

4. Opbevaringstid

Kontodata: opbevares i kontoens levetid; efter lukning sletter vi dem inden for 90 dage. Kun data, der er nødvendige for at forsvare retskrav, opbevares i forældelsesfristen på 3 år. Auditdata: inden for 90 dage efter kontolukning, eller straks på anmodning. Inaktive konti: efter 24 måneder uden login giver vi dig besked og sletter eller anonymiserer derefter kontoen. Fakturerings- og skatteoplysninger: 10 år (lovkrav). Logs: 90 dage.

5. Hvor dine data opbevares

Alle persondata opbevares i Den Europæiske Union. Vores applikationsservere og PostgreSQL-databasen kører på én dedikeret server i Tjekkiet; vi bruger ikke en separat administreret database- eller objektlagringsudbyder. Ud over opbevaringen finder begrænset behandling sted uden for EU: forbigående API-kald til vores AI-udbyder (OpenAI eller Anthropic, USA) med HTML-uddragene af de markerede elementer samt betalingsbehandling hos Polar som Merchant of Record (USA) — se afsnit 6.

6. Hvem vi deler data med

Vi anvender følgende databehandlere i henhold til kontrakter efter artikel 28 i GDPR: vores hostingudbyder Huko.net (Tjekkiet, applikationsservere og PostgreSQL-database), OpenAI (aktiv) og Anthropic (reserve) (USA, generering og oversættelse af tilgængelighedsrettelsesforslag ud fra HTML-stumperne af de markerede elementer), Polar (betalingsbehandling) og efik.cz (levering af transaktionelle e-mails). Vi sælger aldrig dine data.

7. Dine rettigheder

Under GDPR har du ret til: adgang til dine data, berigtigelse af urigtige data, sletning (retten til at blive glemt), begrænsning af behandling, dataportabilitet, indsigelse mod behandling og klage til Datatilsynet. For at udøve dine rettigheder, skriv til privacy@axively.com. Vi svarer inden for 30 dage.

8. Cookies

Vi bruger nødvendige cookies til at drive tjenesten (f.eks. autentifikationssession og CSRF-beskyttelse). Hvis du giver samtykke, bruger vi også Google Analytics med Google Consent Mode til at måle besøgstrafik og forbedre Axively. Som standard er analytics storage afvist og aktiveres først efter samtykke. Vi bruger ikke reklamecookies og aktiverer ikke ad_storage, ad_user_data eller ad_personalization. Dit valg gemmes lokalt i din browser.

Tekniske cookies, analyse og lokal lagring

  • axively_session er en nødvendig HttpOnly-cookie, der bruges til login og til at holde din kontosession aktiv.
  • Google Analytics-cookies, f.eks. _ga og _ga_*, bruges kun, efter du har givet samtykke til analyse. Vi aktiverer ikke reklameformål.
  • Axivelys egen anonyme besøgsmåler på /api/track bruger ikke cookies, localStorage eller sessionStorage; den bruges kun til aggregeret statistik og beskyttelse af tjenesten.
  • Din Google Analytics-præference gemmes lokalt i din browser som axively.analyticsConsent.

9. Sikkerhed

Al trafik er krypteret under overførsel (TLS 1.3). Adgangskoder opbevares aldrig i klartekst. Adgang til produktionssystemer er begrænset til operatøren og beskyttet af 2FA. Hændelser med personoplysninger rapporteres til den relevante datatilsynsmyndighed inden for 72 timer.

10. Ændringer

Væsentlige ændringer vil blive annonceret til kontohavere pr. e-mail mindst 30 dage i forvejen. Den aktuelle version er altid tilgængelig på denne URL.

Databeskyttelsesrådgiver

For spørgsmål om behandling af personoplysninger, hændelser eller kontakt med tilsynsmyndigheder, kontakt vores DPO på dpo@axively.com.