Privātuma politika
Pēdējo reizi atjaunināts: 2026. gada 23. jūnijā
Šī privātuma politika paskaidro, kā DEBRUSK s.r.o. ("mēs", Axively operators) vāc, izmanto un aizsargā jūsu personas datus, izmantojot Axively pakalpojumu. Mēs ievērojam ES Vispārīgo datu aizsardzības regulu (VDAR, Regula 2016/679).
1. Datu pārzinis
Jūsu personas datu pārzinis ir DEBRUSK s.r.o., Mukařovského 1985/5, 155 00 Praha 5, Czech Republic, Company ID: 09999973 VAT ID: CZ09999973. Privātuma jautājumos sazinieties ar mums privacy@axively.com.
2. Kādus datus mēs vācam
Konta dati: e-pasts, vārds, organizācija. Mēs izmantojam bezslepenvārdu e-pasta pieteikšanās kodus, tāpēc nesaglabājam paroli. Skenēšanas dati: jūsu iesniegtie URL, skenēto lapu publiski pieejamais HTML saturs, pārkāpumu pārskati. Lietošanas dati: IP adrese (jauktā veidā), lietotāja aģents, skenēšanas apjoms, norēķinu notikumi. Maksājumu dati: apstrādā Polar; mēs nekad neredzam pilnus karšu numurus.
3. Juridiskais pamats
Mēs apstrādājam datus uz trīs juridiskiem pamatiem: (a) līguma izpilde, lai nodrošinātu jūsu pieprasītās skenēšanas un pārskatus; (b) likumīgas intereses, krāpšanas novēršana, pieprasījumu ierobežošana, produkta uzlabošana; (c) juridisks pienākums, nodokļu ieraksti, grāmatvedība.
4. Cik ilgi mēs glabājam datus
Konta dati: glabājam visu konta darbības laiku; pēc tā slēgšanas dzēšam tos 90 dienu laikā. Tikai juridisku prasību aizstāvībai nepieciešamos datus glabājam 3 gadu noilguma termiņā. Audita dati: 90 dienu laikā pēc konta slēgšanas vai nekavējoties pēc pieprasījuma. Neaktīvi konti: pēc 24 mēnešiem bez pieteikšanās jūs informējam un pēc tam dzēšam vai anonimizējam kontu. Norēķinu un nodokļu dokumenti: 10 gadi (juridisks pienākums). Žurnāli: 90 dienas.
5. Kur tiek glabāti jūsu dati
Visi personas dati tiek glabāti Eiropas Savienībā. Mūsu lietojumprogrammu serveri un PostgreSQL datubāze darbojas vienā īpašā serverī Čehijas Republikā; mēs neizmantojam atsevišķu pārvaldītu datubāzi vai objektu glabāšanas pakalpojumu sniedzēju. Papildus glabāšanai ierobežota apstrāde notiek ārpus ES: pagaidu API izsaukumi mūsu mākslīgā intelekta pakalpojumu sniedzējam (OpenAI vai Anthropic, ASV) ar atzīmēto elementu HTML fragmentiem un maksājumu apstrāde, ko veic Polar kā Merchant of Record (ASV) — skatiet 6. sadaļu.
6. Ar ko mēs kopīgojam datus
Mēs izmantojam šādus apstrādātājus saskaņā ar VDAR 28. panta līgumiem: mūsu mitināšanas pakalpojumu sniedzējs Huko.net (Čehijas Republika, lietojumprogrammu serveri un PostgreSQL datubāze), OpenAI (aktīvs) un Anthropic (rezerves) (ASV, pieejamības labojumu ieteikumu ģenerēšana un tulkošana no atzīmēto elementu HTML fragmentiem), Polar (maksājumu apstrāde) un efik.cz (darījumu e-pasta piegāde). Mēs nekad nepārdodam jūsu datus.
7. Jūsu tiesības
Saskaņā ar VDAR jums ir tiesības: piekļūt saviem datiem, labot neprecīzus datus, dzēst savus datus (tiesības uz dzēšanu), ierobežot apstrādi, datu pārnesamību, iebilst pret apstrādi un iesniegt sūdzību savai valsts datu aizsardzības iestādei. Lai izmantotu šīs tiesības, e-pastā sazinieties ar privacy@axively.com. Mēs atbildam 30 dienu laikā.
8. Sīkdatnes
Mēs izmantojam būtiskas sīkdatnes pakalpojuma darbībai (piemēram, autentifikācijas sesiju un CSRF aizsardzību). Ja piekrītat, mēs izmantojam arī Google Analytics ar Google Consent Mode, lai mērītu apmeklētāju plūsmu un uzlabotu Axively. Analytics storage pēc noklusējuma ir liegts un tiek aktivizēts tikai pēc piekrišanas. Mēs neizmantojam reklāmas sīkdatnes un neieslēdzam ad_storage, ad_user_data vai ad_personalization. Jūsu izvēle tiek saglabāta lokāli pārlūkprogrammā.
Tehniskās sīkdatnes, analītika un lokālā glabāšana
- axively_session ir nepieciešama HttpOnly sīkdatne, ko izmanto pierakstīšanās procesā un konta sesijas uzturēšanai.
- Google Analytics sīkdatnes, piemēram, _ga un _ga_*, tiek izmantotas tikai pēc jūsu piekrišanas analītikai. Reklāmas nolūkus mēs neaktivizējam.
- Axively anonīmais apmeklējumu skaitītājs adresē /api/track neizmanto sīkdatnes, localStorage vai sessionStorage; tas kalpo tikai apkopotai statistikai un pakalpojuma aizsardzībai.
- Jūsu Google Analytics izvēle tiek saglabāta lokāli jūsu pārlūkprogrammā ar nosaukumu axively.analyticsConsent.
9. Drošība
Visi dati ir šifrēti pārsūtīšanas laikā (TLS 1.3). Paroles nekad netiek glabātas nešifrētā veidā. Piekļuve ražošanas sistēmām ir ierobežota tikai operatoram un aizsargāta ar 2FA. Incidenti, kas ietver personas datus, tiek ziņoti attiecīgajai datu aizsardzības iestādei 72 stundu laikā.
10. Izmaiņas
Būtiskas izmaiņas šajā politikā tiks paziņotas pa e-pastu konta turētājiem vismaz 30 dienas iepriekš. Pašreizējā versija vienmēr ir pieejama šajā URL.
Datu aizsardzības speciālists
Jautājumiem par personas datu apstrādi, incidentiem vai uzraudzības iestāžu kontaktiem sazinieties ar mūsu DAS: dpo@axively.com.