Datenschutzerklärung
Zuletzt aktualisiert: 23. Juni 2026
Diese Datenschutzerklärung erklärt, wie DEBRUSK s.r.o. („wir“, „uns“, Betreiber von Axively) Ihre personenbezogenen Daten bei der Nutzung des Axively-Dienstes erhebt, verwendet und schützt. Wir entsprechen der EU-Datenschutzgrundverordnung (DSGVO, Verordnung 2016/679).
1. Verantwortliche Stelle
Verantwortliche Stelle für Ihre personenbezogenen Daten ist DEBRUSK s.r.o., Mukařovského 1985/5, 155 00 Prag 5, Tschechische Republik, Company ID: 09999973 VAT ID: CZ09999973. Bei Datenschutzfragen erreichen Sie uns unter privacy@axively.com.
2. Welche Daten wir erheben
Kontodaten: E-Mail, Name, Organisation. Wir verwenden passwortlose E-Mail-Anmeldecodes und speichern daher kein Passwort. Scan-Daten: von Ihnen übermittelte URLs, öffentlich zugänglicher HTML-Inhalt gescannter Seiten, Verstoßberichte. Nutzungsdaten: IP-Adresse (gehasht), Browserkennung, Scan-Volumen, Abrechnungsereignisse. Zahlungsdaten: verarbeitet durch Polar; wir sehen niemals vollständige Kartennummern.
3. Rechtsgrundlage
Wir verarbeiten Daten auf drei Rechtsgrundlagen: (a) Vertragserfüllung, zur Bereitstellung der angeforderten Scans und Berichte; (b) berechtigtes Interesse, Betrugsprävention, Begrenzung der Anfragerate, Produktverbesserung; (c) rechtliche Verpflichtung, Steuerunterlagen, Buchhaltung.
4. Speicherdauer
Kontodaten: für die Dauer Ihres Kontos; nach der Schließung löschen wir sie innerhalb von 90 Tagen. Nur die zur Abwehr von Rechtsansprüchen erforderlichen Daten bewahren wir für die 3-jährige Verjährungsfrist auf. Audit-Daten: innerhalb von 90 Tagen nach Kontoschließung, oder sofort auf Anfrage. Inaktive Konten: nach 24 Monaten ohne Anmeldung benachrichtigen wir Sie und löschen oder anonymisieren das Konto anschließend. Abrechnungs- und Steuerunterlagen: 10 Jahre (gesetzliche Pflicht). Protokolle: 90 Tage.
5. Wo Ihre Daten gespeichert werden
Alle personenbezogenen Daten werden in der Europäischen Union gespeichert. Unsere Anwendungsserver und die PostgreSQL-Datenbank laufen auf einem einzigen dedizierten Server in der Tschechischen Republik; wir nutzen keinen separaten Managed-Database- oder Object-Storage-Anbieter. Neben der Speicherung findet eine begrenzte Verarbeitung außerhalb der EU statt: vorübergehende API-Aufrufe an unseren KI-Anbieter (OpenAI oder Anthropic, USA) mit den HTML-Ausschnitten der beanstandeten Elemente sowie die Zahlungsabwicklung durch Polar als Merchant of Record (USA) — siehe Abschnitt 6.
6. Mit wem wir Daten teilen
Wir nutzen folgende Auftragsverarbeiter gemäß Art. 28 DSGVO: unseren Hosting-Anbieter Huko.net (Tschechische Republik, Anwendungsserver und PostgreSQL-Datenbank), OpenAI (aktiv) und Anthropic (Reserve) (USA, Erstellung und Übersetzung von Barrierefreiheits-Korrekturvorschlägen aus den HTML-Ausschnitten der beanstandeten Elemente), Polar (Zahlungsabwicklung) und efik.cz (Versand transaktionaler E-Mails). Wir verkaufen Ihre Daten niemals.
7. Ihre Rechte
Nach DSGVO haben Sie das Recht auf: Zugang zu Ihren Daten, Berichtigung unrichtiger Daten, Löschung (Recht auf Vergessen), Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen Verarbeitung und Beschwerde bei Ihrer nationalen Datenschutzaufsicht. Zur Ausübung schreiben Sie an privacy@axively.com. Wir antworten innerhalb von 30 Tagen.
8. Cookies
Wir verwenden notwendige Cookies für den Betrieb des Dienstes (z. B. Authentifizierungssitzung und CSRF-Schutz). Wenn Sie zustimmen, verwenden wir außerdem Google Analytics mit Google Consent Mode, um Besucherzahlen zu messen und Axively zu verbessern. Standardmäßig ist Analytics Storage abgelehnt und wird erst nach Zustimmung aktiviert. Wir verwenden keine Werbe-Cookies und aktivieren weder ad_storage noch ad_user_data oder ad_personalization. Ihre Auswahl wird lokal in Ihrem Browser gespeichert.
Technische Cookies, Analyse und lokale Speicherung
- axively_session ist ein notwendiges HttpOnly-Cookie für die Anmeldung und das Aufrechterhalten Ihrer Kontositzung.
- Google-Analytics-Cookies, zum Beispiel _ga und _ga_*, werden erst nach Ihrer Einwilligung in die Analyse verwendet. Werbezwecke aktivieren wir nicht.
- Axivelys eigener anonymer Besuchszähler unter /api/track verwendet weder Cookies noch localStorage oder sessionStorage; er dient ausschließlich aggregierter Statistik und dem Schutz des Dienstes.
- Ihre Google-Analytics-Einstellung wird lokal in Ihrem Browser als axively.analyticsConsent gespeichert.
9. Sicherheit
Aller Datenverkehr wird verschlüsselt übertragen (TLS 1.3). Passwörter werden nie im Klartext gespeichert. Produktionszugriff ist auf den Betreiber beschränkt und durch 2FA geschützt. Vorfälle mit personenbezogenen Daten melden wir der zuständigen Aufsicht innerhalb von 72 Stunden.
10. Änderungen
Wesentliche Änderungen dieser Erklärung werden Kontoinhabern mindestens 30 Tage vorher per E-Mail angekündigt. Die aktuelle Version ist immer unter dieser URL verfügbar.
Datenschutzbeauftragter
Für Fragen zur Verarbeitung personenbezogener Daten, Vorfälle oder Kontakte zu Aufsichtsbehörden erreichen Sie unseren DSB unter dpo@axively.com.