Axively

Informativa sulla privacy

Ultimo aggiornamento: 23 giugno 2026

Questa informativa spiega come DEBRUSK s.r.o. ("noi", operatore di Axively) raccoglie, utilizza e protegge i tuoi dati personali quando usi il servizio Axively. Rispettiamo il Regolamento generale UE sulla protezione dei dati (GDPR, Regolamento 2016/679).

1. Titolare del trattamento

Il titolare dei tuoi dati personali è DEBRUSK s.r.o., Mukařovského 1985/5, 155 00 Praga 5, Repubblica Ceca, Company ID: 09999973 VAT ID: CZ09999973. Per domande sulla privacy scrivi a privacy@axively.com.

2. Dati raccolti

Dati dell’account: e-mail, nome, organizzazione. Utilizziamo codici di accesso via e-mail senza password, quindi non memorizziamo alcuna password. Dati delle scansioni: URL che invii, contenuto HTML pubblico delle pagine scansionate, rapporti delle violazioni. Dati di utilizzo: indirizzo IP (con hash), identificativo del browser, volume di scansioni, eventi di fatturazione. Dati di pagamento: elaborati da Polar; non vediamo mai i numeri di carta completi.

3. Base giuridica

Elaboriamo i dati su tre basi giuridiche: (a) esecuzione del contratto, per fornire scansioni e rapporti richiesti; (b) legittimo interesse, prevenzione frodi, limitazione della frequenza delle richieste, miglioramento prodotto; (c) obbligo legale, registri fiscali, contabilità.

4. Durata di conservazione

Dati dell'account: conservati per tutta la durata dell'account; dopo la chiusura li eliminiamo entro 90 giorni. Solo i dati necessari a difendere pretese legali sono conservati per il termine di prescrizione di 3 anni. Dati di audit: entro 90 giorni dalla chiusura dell'account, o immediatamente su richiesta. Account inattivi: dopo 24 mesi senza accessi ti avvisiamo e poi eliminiamo o anonimizziamo l'account. Documenti di fatturazione e fiscali: 10 anni (obbligo di legge). Log: 90 giorni.

5. Dove sono archiviati i dati

Tutti i dati personali sono archiviati nell’Unione europea. I nostri server applicativi e il database PostgreSQL girano su un unico server dedicato situato nella Repubblica Ceca; non utilizziamo un servizio di database gestito né uno storage di oggetti separato. Oltre all'archiviazione, un trattamento limitato avviene al di fuori dell'UE: chiamate API transitorie al nostro fornitore di IA (OpenAI o Anthropic, USA) con gli snippet HTML degli elementi segnalati e l'elaborazione dei pagamenti da parte di Polar come Merchant of Record (USA) — vedi sezione 6.

6. Con chi condividiamo i dati

Ci avvaliamo dei seguenti responsabili del trattamento ai sensi dell’art. 28 del GDPR: il nostro fornitore di hosting Huko.net (Repubblica Ceca, server applicativi e database PostgreSQL), OpenAI (attivo) e Anthropic (riserva) (USA, generazione e traduzione di suggerimenti di correzione dell'accessibilità dagli snippet HTML degli elementi segnalati), Polar (elaborazione dei pagamenti) ed efik.cz (invio di e-mail transazionali). Non vendiamo mai i tuoi dati.

7. I tuoi diritti

Ai sensi del GDPR hai diritto a: accedere ai tuoi dati, rettificare dati inesatti, cancellarli (diritto all'oblio), limitare il trattamento, portabilità, opporti al trattamento e presentare reclamo al Garante. Per esercitarli scrivi a privacy@axively.com. Rispondiamo entro 30 giorni.

8. Cookie

Usiamo cookie essenziali per il funzionamento del servizio (ad esempio sessione di autenticazione e protezione CSRF). Se dai il consenso, usiamo anche Google Analytics con Google Consent Mode per misurare il traffico dei visitatori e migliorare Axively. L'analytics storage è negato per impostazione predefinita e viene attivato solo dopo il consenso. Non usiamo cookie pubblicitari e non abilitiamo ad_storage, ad_user_data o ad_personalization. La tua scelta viene salvata localmente nel browser.

Cookie tecnici, analisi e archiviazione locale

  • axively_session è un cookie HttpOnly essenziale utilizzato per l'accesso e per mantenere attiva la sessione del tuo account.
  • I cookie di Google Analytics, ad esempio _ga e _ga_*, vengono utilizzati solo dopo il tuo consenso all'analisi. Non attiviamo finalità pubblicitarie.
  • Il contatore anonimo di visite di Axively su /api/track non utilizza cookie, localStorage o sessionStorage; serve esclusivamente per statistiche aggregate e per la protezione del servizio.
  • La tua preferenza per Google Analytics viene salvata localmente nel tuo browser come axively.analyticsConsent.

9. Sicurezza

Tutto il traffico è cifrato in transito (TLS 1.3). Le password non sono mai archiviate in chiaro. L'accesso ai sistemi di produzione è limitato all'operatore e protetto da 2FA. Gli incidenti riguardanti dati personali sono segnalati al Garante entro 72 ore.

10. Modifiche

Le modifiche sostanziali saranno annunciate via e-mail ai titolari di account almeno 30 giorni in anticipo. La versione corrente è sempre disponibile a questo URL.

Responsabile della protezione dei dati

Per domande sul trattamento dei dati personali, incidenti o contatti con le autorità, scrivi al nostro DPO a dpo@axively.com.