Axively

Privaatsuspoliitika

Viimati uuendatud: 23. juuni 2026

See privaatsuspoliitika selgitab, kuidas DEBRUSK s.r.o. ("meie", Axively haldaja) kogub, kasutab ja kaitseb teie isikuandmeid, kui kasutate Axively teenust. Järgime EL-i isikuandmete kaitse üldmäärust (GDPR, määrus 2016/679).

1. Vastutav töötleja

Teie isikuandmete vastutav töötleja on DEBRUSK s.r.o., Mukařovského 1985/5, 155 00 Praha 5, Tšehhi Vabariik, Company ID: 09999973 VAT ID: CZ09999973. Privaatsuse küsimusteks võtke meiega ühendust aadressil privacy@axively.com.

2. Milliseid andmeid kogume

Konto andmed: e-post, nimi, organisatsioon. Kasutame paroolivaba e-posti sisselogimiskoodi, seega me ei hoia parooli. Skannimise andmed: esitatud URL-id, skannitud lehekülgede avalikult kättesaadav HTML-sisu, rikkumisaruanded. Kasutusandmed: IP-aadress (räsitud), kasutajaagent, skannimismaht, arveldusjuhtumid. Makseandmed: töötleb Polar; me ei näe kunagi täiskaardisid.

3. Õiguslik alus

Töötleme andmeid kolmel õiguslikul alusel: (a) lepingu täitmine, teie tellitud skannimiste ja aruannete pakkumine; (b) õigustatud huvi, pettuse vältimine, koormuse piiramine, toote täiustamine; (c) seaduslik kohustus, maksuarvestus, raamatupidamine.

4. Kui kaua andmeid hoiame

Konto andmed: säilitame konto kehtivuse ajal; pärast sulgemist kustutame need 90 päeva jooksul. Ainult õigusnõuete kaitseks vajalikke andmeid hoiame 3-aastase aegumistähtaja jooksul. Auditi andmed: 90 päeva jooksul pärast konto sulgemist või kohe taotluse korral. Mitteaktiivsed kontod: pärast 24 kuud sisselogimiseta teavitame teid ja seejärel kustutame või anonüümime konto. Arveldus- ja maksudokumendid: 10 aastat (seaduslik kohustus). Logid: 90 päeva.

5. Kus teie andmeid hoitakse

Kõik isikuandmed on hoitud Euroopa Liidus. Meie rakenduservereid ja PostgreSQL-andmebaasi hoitakse ühel pühendatud serveril Tšehhi Vabariigis; me ei kasuta eraldi hallatavat andmebaasi ega objektihoiuteenust. Lisaks säilitamisele toimub piiratud töötlemine väljaspool EL-i: ajutised API-päringud meie tehisintellekti teenusepakkujale (OpenAI või Anthropic, USA) märgistatud elementide HTML-katkenditega ning maksete töötlemine Polari kui Merchant of Recordi poolt (USA) — vt jaotis 6.

6. Kellega andmeid jagame

Kasutame järgmisi töötlejaid GDPR-i artikli 28 kohaste lepingute alusel: meie majutusteenuse pakkuja Huko.net (Tšehhi Vabariik, rakenduserverid ja PostgreSQL-andmebaas), OpenAI (aktiivne) ja Anthropic (varuseisus) (USA, ligipääsetavusparanduste soovituste loomine ja tõlkimine märgistatud elementide HTML-katkendite põhjal), Polar (maksete töötlus) ja efik.cz (tehingulise e-posti kättetoimetamine). Me ei müü kunagi teie andmeid.

7. Teie õigused

GDPR-i alusel on teil õigus: pääseda ligi oma andmetele, parandada ebatäpseid andmeid, kustutada oma andmed (õigus olla unustatud), piirata töötlemist, andmete ülekantavus, esitada vastuväiteid töötlemisele ja esitada kaebus oma riiklikule andmekaitseasutusele. Nende õiguste kasutamiseks saatke e-kiri aadressile privacy@axively.com. Vastame 30 päeva jooksul.

8. Küpsised

Kasutame teenuse toimimiseks vajalikke küpsiseid (nt autentimisseanss ja CSRF-kaitse). Kui annate nõusoleku, kasutame ka Google Analyticsit koos Google Consent Mode'iga, et mõõta külastatavust ja parandada Axivelyt. Analytics storage on vaikimisi keelatud ja lubatakse ainult pärast nõusolekut. Me ei kasuta reklaamiküpsiseid ega luba ad_storage, ad_user_data ega ad_personalization seadeid. Teie valik salvestatakse lokaalselt teie brauserisse.

Tehnilised küpsised, analüütika ja kohalik salvestus

  • axively_session on vajalik HttpOnly küpsis, mida kasutatakse sisselogimiseks ja konto seansi aktiivsena hoidmiseks.
  • Google Analyticsi küpsiseid, näiteks _ga ja _ga_*, kasutatakse alles pärast teie nõusolekut analüütikaks. Reklaamieesmärke me ei luba.
  • Axively enda anonüümne külastusloendur aadressil /api/track ei kasuta küpsiseid, localStorage'it ega sessionStorage'it; seda kasutatakse ainult koondstatistika ja teenuse kaitse jaoks.
  • Teie Google Analyticsi eelistus salvestatakse teie brauseris kohalikult nimega axively.analyticsConsent.

9. Turvalisus

Kogu liiklus on edastuse ajal krüpteeritud (TLS 1.3). Paroole ei hoita kunagi selgetekstina. Juurdepääs tootmissüsteemidele on piiratud haldajaga ja kaitstud 2FA-ga. Isikuandmeid puudutavatest juhtumitest teavitatakse asjakohast andmekaitseasutust 72 tunni jooksul.

10. Muutused

Olulistest muutustest teavitatakse konto omanikke e-postiga vähemalt 30 päeva ette. Praegune versioon on alati kättesaadav sellel URL-il.

Andmekaitseametnik

Isikuandmete töötlemise, intsidentide või järelevalveasutuste kontaktide küsimusteks pöörduge meie DPO poole aadressil dpo@axively.com.