Axively

Adatvédelmi szabályzat

Utoljára frissítve: 2026. június 23.

Ez az adatvédelmi szabályzat elmagyarázza, hogyan gyűjti, használja és védi a DEBRUSK s.r.o. („mi”, az Axively üzemeltetője) az Ön személyes adatait az Axively szolgáltatás használata során. Megfelelünk az EU Általános Adatvédelmi Rendeletének (GDPR, 2016/679 rendelet).

1. Adatkezelő

Személyes adatainak adatkezelője a DEBRUSK s.r.o., Mukařovského 1985/5, 155 00 Prága 5, Csehország, Company ID: 09999973 VAT ID: CZ09999973. Adatvédelmi kérdésekben írjon a privacy@axively.com címre.

2. Milyen adatokat gyűjtünk

Fiókadatok: e-mail, név, szervezet. Jelszó nélküli, e-mailben küldött bejelentkezési kódokat használunk, ezért nem tárolunk jelszót. Vizsgálati adatok: az Ön által megadott URL-ek, a vizsgált oldalak nyilvánosan elérhető HTML-tartalma, jogsértési jelentések. Használati adatok: IP-cím (hashelve), felhasználói ügynök, vizsgálatok száma, számlázási események. Fizetési adatok: a Polar dolgozza fel; soha nem látjuk a teljes kártyaszámokat.

3. Jogalap

Az adatokat három jogalapon kezeljük: (a) szerződés teljesítése, a kért szkennelések és jelentések biztosítása; (b) jogos érdek, csalásmegelőzés, kéréskorlátozás, termékfejlesztés; (c) jogi kötelezettség, adónyilvántartások, könyvelés.

4. Meddig őrizzük az adatokat

Fiókadatok: a fiók fennállásáig tároljuk; megszüntetése után 90 napon belül töröljük. Csak a jogi igények érvényesítéséhez szükséges adatokat őrizzük meg a 3 éves elévülési idő alatt. Auditadatok: a fiók megszüntetése után 90 napon belül, vagy kérésre azonnal. Inaktív fiókok: 24 hónap bejelentkezés nélkül után értesítjük, majd töröljük vagy anonimizáljuk a fiókot. Számlázási és adóügyi dokumentumok: 10 év (jogi kötelezettség). Naplók: 90 nap.

5. Hol tároljuk adatait

Minden személyes adatot az Európai Unióban tárolunk. Alkalmazásszervereink és a PostgreSQL-adatbázis egyetlen, Csehországban található dedikált szerveren futnak; nem használunk külön felügyelt adatbázis- vagy objektumtároló-szolgáltatót. A tároláson túl korlátozott feldolgozás történik az EU-n kívül: átmeneti API-hívások az AI-szolgáltatónk felé (OpenAI vagy Anthropic, USA) a megjelölt elemek HTML-részleteivel, valamint a fizetések feldolgozása a Polar által mint Merchant of Record (USA) — lásd a 6. szakaszt.

6. Kikkel osztjuk meg az adatokat

A következő adatfeldolgozókat vesszük igénybe a GDPR 28. cikke szerinti szerződések alapján: tárhelyszolgáltatónk, a Huko.net (Csehország, alkalmazásszerverek és PostgreSQL-adatbázis), az OpenAI (aktív) és Anthropic (tartalék) (USA, akadálymentességi javítási javaslatok generálása és fordítása a megjelölt elemek HTML-részleteiből), a Polar (fizetésfeldolgozás) és az efik.cz (tranzakciós e-mailek küldése). Adatait soha nem adjuk el.

7. Az Ön jogai

A GDPR szerint joga van: adataihoz hozzáférni, pontatlan adatokat helyesbíteni, törlés (elfeledtetéshez való jog), kezelés korlátozása, adathordozhatóság, tiltakozás a kezelés ellen, és panaszt tenni a NAIH-nál. Jogai gyakorlásához írjon a privacy@axively.com címre. 30 napon belül válaszolunk.

8. Sütik

A szolgáltatás működtetéséhez szükséges sütiket használunk (például hitelesítési munkamenet és CSRF-védelem). Ha hozzájárul, Google Analytics szolgáltatást is használunk Google Consent Mode-dal a látogatottság mérésére és az Axively fejlesztésére. Az analytics storage alapértelmezetten tiltott, és csak hozzájárulás után aktiválódik. Nem használunk hirdetési sütiket, és nem engedélyezzük az ad_storage, ad_user_data vagy ad_personalization beállításokat. Választását helyben, a böngészőjében tároljuk.

Technikai sütik, analitika és helyi tárolás

  • Az axively_session elengedhetetlen HttpOnly süti, amely a bejelentkezéshez és a fiók munkamenetének fenntartásához szükséges.
  • A Google Analytics sütiket, például a _ga és _ga_* sütiket, csak az analitikához adott hozzájárulása után használjuk. Hirdetési célokat nem engedélyezünk.
  • Az Axively saját, anonim látogatásszámlálója a /api/track címen nem használ sütiket, localStorage-ot vagy sessionStorage-ot; kizárólag összesített statisztikákra és a szolgáltatás védelmére szolgál.
  • A Google Analyticsre vonatkozó beállítása helyben, a böngészőjében tárolódik axively.analyticsConsent néven.

9. Biztonság

Minden forgalmat titkosítunk átvitel közben (TLS 1.3). A jelszavakat soha nem tároljuk nyílt szövegként. A produkciós rendszerekhez való hozzáférés az üzemeltetőre korlátozódik és 2FA védi. A személyes adatokkal kapcsolatos incidenseket 72 órán belül jelentjük az illetékes adatvédelmi hatóságnak.

10. Változások

A lényeges változásokat e-mailben jelezzük a fióktulajdonosoknak legalább 30 nappal előre. A jelenlegi verzió mindig elérhető ezen az URL-en.

Adatvédelmi tisztviselő

Személyes adatok kezelésével, incidensekkel vagy hatósági kapcsolatokkal kapcsolatos kérdésekben adatvédelmi tisztviselőnket a dpo@axively.com címen érheti el.