Adatvédelmi szabályzat
Utoljára frissítve: 2026. június 23.
Ez az adatvédelmi szabályzat elmagyarázza, hogyan gyűjti, használja és védi a DEBRUSK s.r.o. („mi”, az Axively üzemeltetője) az Ön személyes adatait az Axively szolgáltatás használata során. Megfelelünk az EU Általános Adatvédelmi Rendeletének (GDPR, 2016/679 rendelet).
1. Adatkezelő
Személyes adatainak adatkezelője a DEBRUSK s.r.o., Mukařovského 1985/5, 155 00 Prága 5, Csehország, Company ID: 09999973 VAT ID: CZ09999973. Adatvédelmi kérdésekben írjon a privacy@axively.com címre.
2. Milyen adatokat gyűjtünk
Fiókadatok: e-mail, név, szervezet. Jelszó nélküli, e-mailben küldött bejelentkezési kódokat használunk, ezért nem tárolunk jelszót. Vizsgálati adatok: az Ön által megadott URL-ek, a vizsgált oldalak nyilvánosan elérhető HTML-tartalma, jogsértési jelentések. Használati adatok: IP-cím (hashelve), felhasználói ügynök, vizsgálatok száma, számlázási események. Fizetési adatok: a Polar dolgozza fel; soha nem látjuk a teljes kártyaszámokat.
3. Jogalap
Az adatokat három jogalapon kezeljük: (a) szerződés teljesítése, a kért szkennelések és jelentések biztosítása; (b) jogos érdek, csalásmegelőzés, kéréskorlátozás, termékfejlesztés; (c) jogi kötelezettség, adónyilvántartások, könyvelés.
4. Meddig őrizzük az adatokat
Fiókadatok: a fiók fennállásáig tároljuk; megszüntetése után 90 napon belül töröljük. Csak a jogi igények érvényesítéséhez szükséges adatokat őrizzük meg a 3 éves elévülési idő alatt. Auditadatok: a fiók megszüntetése után 90 napon belül, vagy kérésre azonnal. Inaktív fiókok: 24 hónap bejelentkezés nélkül után értesítjük, majd töröljük vagy anonimizáljuk a fiókot. Számlázási és adóügyi dokumentumok: 10 év (jogi kötelezettség). Naplók: 90 nap.
5. Hol tároljuk adatait
Minden személyes adatot az Európai Unióban tárolunk. Alkalmazásszervereink és a PostgreSQL-adatbázis egyetlen, Csehországban található dedikált szerveren futnak; nem használunk külön felügyelt adatbázis- vagy objektumtároló-szolgáltatót. A tároláson túl korlátozott feldolgozás történik az EU-n kívül: átmeneti API-hívások az AI-szolgáltatónk felé (OpenAI vagy Anthropic, USA) a megjelölt elemek HTML-részleteivel, valamint a fizetések feldolgozása a Polar által mint Merchant of Record (USA) — lásd a 6. szakaszt.
6. Kikkel osztjuk meg az adatokat
A következő adatfeldolgozókat vesszük igénybe a GDPR 28. cikke szerinti szerződések alapján: tárhelyszolgáltatónk, a Huko.net (Csehország, alkalmazásszerverek és PostgreSQL-adatbázis), az OpenAI (aktív) és Anthropic (tartalék) (USA, akadálymentességi javítási javaslatok generálása és fordítása a megjelölt elemek HTML-részleteiből), a Polar (fizetésfeldolgozás) és az efik.cz (tranzakciós e-mailek küldése). Adatait soha nem adjuk el.
7. Az Ön jogai
A GDPR szerint joga van: adataihoz hozzáférni, pontatlan adatokat helyesbíteni, törlés (elfeledtetéshez való jog), kezelés korlátozása, adathordozhatóság, tiltakozás a kezelés ellen, és panaszt tenni a NAIH-nál. Jogai gyakorlásához írjon a privacy@axively.com címre. 30 napon belül válaszolunk.
8. Sütik
A szolgáltatás működtetéséhez szükséges sütiket használunk (például hitelesítési munkamenet és CSRF-védelem). Ha hozzájárul, Google Analytics szolgáltatást is használunk Google Consent Mode-dal a látogatottság mérésére és az Axively fejlesztésére. Az analytics storage alapértelmezetten tiltott, és csak hozzájárulás után aktiválódik. Nem használunk hirdetési sütiket, és nem engedélyezzük az ad_storage, ad_user_data vagy ad_personalization beállításokat. Választását helyben, a böngészőjében tároljuk.
Technikai sütik, analitika és helyi tárolás
- Az axively_session elengedhetetlen HttpOnly süti, amely a bejelentkezéshez és a fiók munkamenetének fenntartásához szükséges.
- A Google Analytics sütiket, például a _ga és _ga_* sütiket, csak az analitikához adott hozzájárulása után használjuk. Hirdetési célokat nem engedélyezünk.
- Az Axively saját, anonim látogatásszámlálója a /api/track címen nem használ sütiket, localStorage-ot vagy sessionStorage-ot; kizárólag összesített statisztikákra és a szolgáltatás védelmére szolgál.
- A Google Analyticsre vonatkozó beállítása helyben, a böngészőjében tárolódik axively.analyticsConsent néven.
9. Biztonság
Minden forgalmat titkosítunk átvitel közben (TLS 1.3). A jelszavakat soha nem tároljuk nyílt szövegként. A produkciós rendszerekhez való hozzáférés az üzemeltetőre korlátozódik és 2FA védi. A személyes adatokkal kapcsolatos incidenseket 72 órán belül jelentjük az illetékes adatvédelmi hatóságnak.
10. Változások
A lényeges változásokat e-mailben jelezzük a fióktulajdonosoknak legalább 30 nappal előre. A jelenlegi verzió mindig elérhető ezen az URL-en.
Adatvédelmi tisztviselő
Személyes adatok kezelésével, incidensekkel vagy hatósági kapcsolatokkal kapcsolatos kérdésekben adatvédelmi tisztviselőnket a dpo@axively.com címen érheti el.