Axively

Política de Privacidade

Última atualização: 23 de junho de 2026

Esta Política de Privacidade explica como a DEBRUSK s.r.o. ("nós", operador da Axively) recolhe, utiliza e protege os seus dados pessoais quando utiliza o serviço Axively. Cumprimos o Regulamento Geral de Proteção de Dados da UE (RGPD, Regulamento 2016/679).

1. Responsável pelo tratamento

O responsável pelo tratamento dos seus dados pessoais é a DEBRUSK s.r.o., Mukařovského 1985/5, 155 00 Praha 5, República Checa, Company ID: 09999973 VAT ID: CZ09999973. Para questões de privacidade, contacte-nos em privacy@axively.com.

2. Que dados recolhemos

Dados da conta: email, nome, organização. Utilizamos códigos de início de sessão por email sem palavra-passe, pelo que não armazenamos nenhuma palavra-passe. Dados de análise: URLs que submete, conteúdo HTML publicamente disponível das páginas analisadas, relatórios de infrações. Dados de utilização: endereço IP (com hash), agente de utilizador, volume de análises, eventos de faturação. Dados de pagamento: processados pela Polar; nunca vemos os números completos de cartão.

3. Base jurídica

Processamos dados com base em três fundamentos jurídicos: (a) execução do contrato, para fornecer as análises e relatórios solicitados; (b) interesse legítimo, prevenção de fraude, limitação de pedidos, melhoria do produto; (c) obrigação legal, registos fiscais, contabilidade.

4. Durante quanto tempo conservamos os dados

Dados da conta: conservados durante a vida da sua conta; após o encerramento eliminamo-los no prazo de 90 dias. Apenas os dados necessários para defender direitos em juízo são mantidos durante o prazo de prescrição de 3 anos. Dados de auditoria: no prazo de 90 dias após o encerramento da conta, ou de imediato a pedido. Contas inativas: após 24 meses sem início de sessão notificamo-lo e depois eliminamos ou anonimizamos a conta. Documentos de faturação e fiscais: 10 anos (obrigação legal). Logs: 90 dias.

5. Onde os seus dados são armazenados

Todos os dados pessoais são armazenados na União Europeia. Os nossos servidores de aplicação e a base de dados PostgreSQL funcionam num único servidor dedicado localizado na República Checa; não utilizamos um serviço de base de dados gerida separado nem um fornecedor de armazenamento de objetos. Além do armazenamento, ocorre um processamento limitado fora da UE: chamadas API transitórias ao nosso fornecedor de IA (OpenAI ou Anthropic, EUA) com os fragmentos HTML dos elementos sinalizados, e o processamento de pagamentos pela Polar como Merchant of Record (EUA) — ver secção 6.

6. Com quem partilhamos dados

Utilizamos os seguintes subcontratantes ao abrigo de contratos do artigo 28.º do RGPD: o nosso fornecedor de alojamento Huko.net (República Checa, servidores de aplicação e base de dados PostgreSQL), OpenAI (ativo) e Anthropic (reserva) (EUA, geração e tradução de sugestões de correção de acessibilidade a partir dos fragmentos HTML dos elementos sinalizados), Polar (processamento de pagamentos) e efik.cz (entrega de email transacional). Nunca vendemos os seus dados.

7. Os seus direitos

Ao abrigo do RGPD tem direito a: aceder aos seus dados, corrigir dados inexatos, eliminar os seus dados (direito ao esquecimento), restringir o tratamento, portabilidade dos dados, opor-se ao tratamento e apresentar reclamação junto da sua autoridade nacional de proteção de dados. Para exercer estes direitos, envie um email para privacy@axively.com. Respondemos em 30 dias.

8. Cookies

Utilizamos cookies essenciais para operar o serviço (por exemplo, sessão de autenticação e proteção CSRF). Se der consentimento, também usamos Google Analytics com Google Consent Mode para medir o tráfego de visitantes e melhorar o Axively. O analytics storage é negado por predefinição e só é ativado após consentimento. Não usamos cookies de publicidade e não ativamos ad_storage, ad_user_data ou ad_personalization. A sua escolha é guardada localmente no navegador.

Cookies técnicos, análise e armazenamento local

  • axively_session é um cookie HttpOnly essencial, utilizado para iniciar sessão e manter ativa a sessão da sua conta.
  • Os cookies do Google Analytics, por exemplo _ga e _ga_*, são utilizados apenas após o seu consentimento para análise. Não ativamos finalidades publicitárias.
  • O contador anónimo de visitas da própria Axively em /api/track não utiliza cookies, localStorage nem sessionStorage; serve apenas para estatísticas agregadas e proteção do serviço.
  • A sua preferência do Google Analytics é guardada localmente no seu navegador como axively.analyticsConsent.

9. Segurança

Todo o tráfego é cifrado em trânsito (TLS 1.3). As palavras-passe nunca são armazenadas em texto simples. O acesso aos sistemas de produção está limitado ao operador e protegido por autenticação de dois fatores. Os incidentes envolvendo dados pessoais são reportados à autoridade de proteção de dados relevante em 72 horas.

10. Alterações

As alterações materiais a esta política serão anunciadas por email aos titulares de conta com pelo menos 30 dias de antecedência. A versão atual está sempre disponível neste URL.

Encarregado de Proteção de Dados

Para questões sobre o tratamento de dados pessoais, incidentes ou contactos com autoridades de supervisão, contacte o nosso EPD em dpo@axively.com.