Privaatsuspoliitika
Viimati uuendatud: 23. juuni 2026
See privaatsuspoliitika selgitab, kuidas DEBRUSK s.r.o. ("meie", Axively haldaja) kogub, kasutab ja kaitseb teie isikuandmeid, kui kasutate Axively teenust. Järgime EL-i isikuandmete kaitse üldmäärust (GDPR, määrus 2016/679).
1. Vastutav töötleja
Teie isikuandmete vastutav töötleja on DEBRUSK s.r.o., Mukařovského 1985/5, 155 00 Praha 5, Tšehhi Vabariik, Company ID: 09999973 VAT ID: CZ09999973. Privaatsuse küsimusteks võtke meiega ühendust aadressil privacy@axively.com.
2. Milliseid andmeid kogume
Konto andmed: e-post, nimi, organisatsioon. Kasutame paroolivaba e-posti sisselogimiskoodi, seega me ei hoia parooli. Skannimise andmed: esitatud URL-id, skannitud lehekülgede avalikult kättesaadav HTML-sisu, rikkumisaruanded. Kasutusandmed: IP-aadress (räsitud), kasutajaagent, skannimismaht, arveldusjuhtumid. Makseandmed: töötleb Polar; me ei näe kunagi täiskaardisid.
3. Õiguslik alus
Töötleme andmeid kolmel õiguslikul alusel: (a) lepingu täitmine, teie tellitud skannimiste ja aruannete pakkumine; (b) õigustatud huvi, pettuse vältimine, koormuse piiramine, toote täiustamine; (c) seaduslik kohustus, maksuarvestus, raamatupidamine.
4. Kui kaua andmeid hoiame
Konto andmed: säilitame konto kehtivuse ajal; pärast sulgemist kustutame need 90 päeva jooksul. Ainult õigusnõuete kaitseks vajalikke andmeid hoiame 3-aastase aegumistähtaja jooksul. Auditi andmed: 90 päeva jooksul pärast konto sulgemist või kohe taotluse korral. Mitteaktiivsed kontod: pärast 24 kuud sisselogimiseta teavitame teid ja seejärel kustutame või anonüümime konto. Arveldus- ja maksudokumendid: 10 aastat (seaduslik kohustus). Logid: 90 päeva.
5. Kus teie andmeid hoitakse
Kõik isikuandmed on hoitud Euroopa Liidus. Meie rakenduservereid ja PostgreSQL-andmebaasi hoitakse ühel pühendatud serveril Tšehhi Vabariigis; me ei kasuta eraldi hallatavat andmebaasi ega objektihoiuteenust. Lisaks säilitamisele toimub piiratud töötlemine väljaspool EL-i: ajutised API-päringud meie tehisintellekti teenusepakkujale (OpenAI või Anthropic, USA) märgistatud elementide HTML-katkenditega ning maksete töötlemine Polari kui Merchant of Recordi poolt (USA) — vt jaotis 6.
6. Kellega andmeid jagame
Kasutame järgmisi töötlejaid GDPR-i artikli 28 kohaste lepingute alusel: meie majutusteenuse pakkuja Huko.net (Tšehhi Vabariik, rakenduserverid ja PostgreSQL-andmebaas), OpenAI (aktiivne) ja Anthropic (varuseisus) (USA, ligipääsetavusparanduste soovituste loomine ja tõlkimine märgistatud elementide HTML-katkendite põhjal), Polar (maksete töötlus) ja efik.cz (tehingulise e-posti kättetoimetamine). Me ei müü kunagi teie andmeid.
7. Teie õigused
GDPR-i alusel on teil õigus: pääseda ligi oma andmetele, parandada ebatäpseid andmeid, kustutada oma andmed (õigus olla unustatud), piirata töötlemist, andmete ülekantavus, esitada vastuväiteid töötlemisele ja esitada kaebus oma riiklikule andmekaitseasutusele. Nende õiguste kasutamiseks saatke e-kiri aadressile privacy@axively.com. Vastame 30 päeva jooksul.
8. Küpsised
Kasutame teenuse toimimiseks vajalikke küpsiseid (nt autentimisseanss ja CSRF-kaitse). Kui annate nõusoleku, kasutame ka Google Analyticsit koos Google Consent Mode'iga, et mõõta külastatavust ja parandada Axivelyt. Analytics storage on vaikimisi keelatud ja lubatakse ainult pärast nõusolekut. Me ei kasuta reklaamiküpsiseid ega luba ad_storage, ad_user_data ega ad_personalization seadeid. Teie valik salvestatakse lokaalselt teie brauserisse.
Tehnilised küpsised, analüütika ja kohalik salvestus
- axively_session on vajalik HttpOnly küpsis, mida kasutatakse sisselogimiseks ja konto seansi aktiivsena hoidmiseks.
- Google Analyticsi küpsiseid, näiteks _ga ja _ga_*, kasutatakse alles pärast teie nõusolekut analüütikaks. Reklaamieesmärke me ei luba.
- Axively enda anonüümne külastusloendur aadressil /api/track ei kasuta küpsiseid, localStorage'it ega sessionStorage'it; seda kasutatakse ainult koondstatistika ja teenuse kaitse jaoks.
- Teie Google Analyticsi eelistus salvestatakse teie brauseris kohalikult nimega axively.analyticsConsent.
9. Turvalisus
Kogu liiklus on edastuse ajal krüpteeritud (TLS 1.3). Paroole ei hoita kunagi selgetekstina. Juurdepääs tootmissüsteemidele on piiratud haldajaga ja kaitstud 2FA-ga. Isikuandmeid puudutavatest juhtumitest teavitatakse asjakohast andmekaitseasutust 72 tunni jooksul.
10. Muutused
Olulistest muutustest teavitatakse konto omanikke e-postiga vähemalt 30 päeva ette. Praegune versioon on alati kättesaadav sellel URL-il.
Andmekaitseametnik
Isikuandmete töötlemise, intsidentide või järelevalveasutuste kontaktide küsimusteks pöörduge meie DPO poole aadressil dpo@axively.com.