سياسة الخصوصية والكوكيز

سياسة الخصوصية والكوكيز في هيتستيبس

يوفر هيتستيبس تحليلات فورية ورؤى عن الزوار وأدوات دعم مباشر لأصحاب المواقع. تشرح هذه السياسة ما نجمعه، ولماذا نجمعه، ومدة احتفاظنا به، وكيف يمكن للزوار التحكم في التتبع.

عناصر تحكم الخصوصية في هيتستيبس
آخر تحديث 11 August 2026

الخصوصية افتراضيا

إخفاء هوية عنوان IP مفعّل، وبيانات الزوار محصورة في كل حساب موقع، وروابط التقارير العامة تتطلب المصادقة.

احتفاظ محدود

يتم الاحتفاظ ببيانات التحليلات على مستوى الزائر لمدة 30 إلى 360 يوما حسب خطة العميل، ثم يتم حذفها.

لا تتبع عبر الحسابات

لا ندمج ملفات الزوار عبر مواقع عملاء غير مرتبطة، ولا نجعل بيانات عميل متاحة لعميل آخر.

اختيار الزائر

يمكن للزوار إلغاء الاشتراك في التتبع على المواقع التي تستخدم هيتستيبس، ويمكنهم طلب الوصول أو الحذف.

نظرة عامة

ما الذي تغطيه هذه السياسة

تصف سياسة الخصوصية هذه كيف يستخدم هيتستيبس المعلومات التي يتم جمعها ويحميها عندما تستخدم هيتستيبس مباشرة، أو عندما يتفاعل متصفحك مع موقع يستخدم خدمات هيتستيبس.

يلتزم هيتستيبس بحماية خصوصية أصحاب المواقع وزوارهم. قد نحدّث هذه الصفحة من وقت لآخر، وسيتم دائما نشر أحدث نسخة هنا.

معلومات الحساب

المعلومات التي نجمعها من مستخدمي هيتستيبس

عندما يسجل صاحب موقع، أو يدير حسابا، أو يفتح طلب دعم، أو يشتري ترخيصا، قد نجمع المعلومات اللازمة لتقديم الخدمة.

  • الاسم وعنوان البريد الإلكتروني ورقم الهاتف إذا تم تقديمه.
  • معرّف حساب هيتستيبس وتفاصيل تسجيل الدخول وبيانات كلمة المرور المجزأة.
  • تفاصيل الموقع وإعدادات التتبع والتسميات وتفضيلات لوحة التحكم.
  • سجلات الفوترة والاشتراك والفواتير وتثبيت تطبيق Shopify عند الاقتضاء.
  • تذاكر الدعم والرسائل والمراسلات المتعلقة بالحساب.

نجمع هذه المعلومات لإنشاء الحسابات، ومصادقة المستخدمين، وتوفير لوحات التحكم، ومعالجة الفوترة، ومنع إساءة الاستخدام، والرد على طلبات الدعم.

إضافة المتصفح

بيانات إضافة Chrome

تُستخدم إضافة Chrome الخاصة بـ هيتستيبس من قبل مالكي الحسابات والمشغلين المصرح لهم لمراقبة لوحة تحكم هيتستيبس الخاصة بهم من شريط أدوات المتصفح.

  • تخزن الإضافة مفتاح API الخاص بالمستخدم في هيتستيبس وتفضيلات الإضافة في التخزين المحلي لـ Chrome.
  • ترسل الإضافة مفتاح API إلى هيتستيبس لاسترجاع أعداد الزوار، وأعداد مشاهدات الصفحات، وحالة إشعارات لوحة التحكم، وتحديثات توفر الدعم المباشر.
  • عند تفعيل حالة الحضور للدعم المباشر، قد ترسل الإضافة ما إذا كانت جلسة المتصفح نشطة أو خاملة حتى لا يظهر المشغل كمتاح أثناء غيابه.
  • عند تفعيل الإشعارات، قد تستقبل الإضافة وتعرض عناوين الإشعارات وأوصافها وروابطها وخيارات الأصوات المحلية المجمعة لأحداث لوحة التحكم أو طلبات الدعم المباشر.

لا تقرأ إضافة Chrome سجل التصفح، ولا تفحص محتوى الصفحات على المواقع، ولا تجمع ضغطات المفاتيح، ولا تراقب حركة الماوس، ولا تحقن كود تتبع في الصفحات التي يزورها المستخدم.

سيتوافق استخدام المعلومات المستلمة من واجهات Google API مع سياسة بيانات المستخدم في سوق Chrome الإلكتروني، بما في ذلك متطلبات الاستخدام المحدود.

بيانات التحليلات

المعلومات التي تتم معالجتها لمواقع العملاء

يعالج هيتستيبس بيانات التحليلات نيابة عن أصحاب المواقع حتى يتمكنوا من فهم كيفية استخدام الزوار لمواقعهم. ينتمي كل ملف موقع إلى مالك الحساب المصادق عليه.

بيانات التحليلات المعتادة

  • الصفحات التي تمت زيارتها، والمُحيلات، والحملات، والروابط، والنقرات، ومسارات التنقل.
  • المتصفح ونظام التشغيل والشاشة والجهاز وتفاصيل تقنية أخرى.
  • معلومات جغرافية تقديرية منخفضة الدقة.
  • معرّفات الزوار العائدين عند تفعيل الكوكيز أو وسائل التخزين المشابهة.

بيانات يرسلها الزائر

  • رسائل الدردشة المباشرة وتفاصيل الدعم التي يختار الزوار إرسالها.
  • الأسماء أو عناوين البريد الإلكتروني أو أسماء المستخدمين أو أرقام الهواتف فقط عندما يرسلها الزائر أو يضبطها صاحب الموقع بالموافقة المناسبة.
  • تفضيلات إلغاء الاشتراك التي تخبر هيتستيبس بعدم تتبع ذلك المتصفح.

لا نسمح بالتتبع عبر المواقع أو عبر الحسابات. لا يتم إتاحة بيانات موقع عميل واحد لأي عميل آخر.

الغرض

كيف نستخدم المعلومات

نستخدم المعلومات التي نجمعها فقط للأغراض المرتبطة بتشغيل هيتستيبس وتأمينه وتحسينه ودعمه.

  • توفير التحليلات الفورية، وسجل الزوار، والدردشة المباشرة، والتنبيهات، ومراقبة وقت التشغيل، وأدوات المتابعة الشبيهة بـ CRM.
  • عرض تقارير مجمعة وعلى مستوى الزائر لأصحاب المواقع داخل لوحات تحكم مصادق عليها.
  • الاحتفاظ بسجلات الحسابات وسجلات الفوترة وسجل دعم العملاء.
  • حماية الحسابات، والتحقيق في إساءة الاستخدام، وتصحيح مشكلات الخدمة، وتحسين الاعتمادية.
  • إرسال رسائل خدمة مهمة، وحيثما يكون مسموحا، تحديثات عن المنتج يمكن للمستخدمين إلغاء الاشتراك فيها.
المشاركة

كيف تتم مشاركة المعلومات

لا نبيع المعلومات الشخصية أو نوزعها أو نؤجرها لأطراف ثالثة ما لم نحصل على إذن، أو نحتاج إلى ذلك لتقديم الخدمة، أو يطلبه القانون.

  • تكون بيانات موقع العميل مرئية فقط للمستخدمين المصادق عليهم والمسموح لهم بالوصول إلى ملف ذلك الموقع.
  • قد نستخدم مزودي بنية تحتية وأمان وبريد إلكتروني ودفع وتحليلات ودعم لتشغيل هيتستيبس.
  • قد نفصح عن المعلومات عندما يكون ذلك مطلوبا للامتثال للقانون، أو لإنفاذ شروطنا، أو منع الاحتيال، أو حماية مستخدمينا وخدمتنا.

قد يحتوي موقعنا ولوحات تحكم العملاء على روابط إلى مواقع أخرى. لا تخضع تلك المواقع لسياسة الخصوصية هذه، وينبغي لك مراجعة سياسات الخصوصية الخاصة بها.

Optional AI feature

Hitsteps AI and OpenAI

Hitsteps AI is an optional dashboard feature. An account owner or administrator must enable it for the account, and each dashboard user must review a one-time disclosure before sending a first message. The account owner or an account administrator can disable Hitsteps AI later from website settings.

When a dashboard user sends a Hitsteps AI message, Hitsteps sends the user’s question, a bounded number of recent chat messages, and the Hitsteps analytics or account information needed to answer to OpenAI through its API. Confirmed account actions may also send the proposed action and the information needed to perform it. Users should avoid entering unnecessary sensitive or special-category personal information.

  • Provider and purpose: OpenAI Ireland Ltd. and applicable OpenAI affiliates process the data to generate answers, invoke authorized Hitsteps tools, provide security, and prevent abuse.
  • Model training: OpenAI states that API inputs and outputs are not used to train or improve its models by default unless the API customer explicitly opts in. Hitsteps does not opt in to model-training data sharing for this feature.
  • Provider retention: under OpenAI’s default API controls, abuse-monitoring logs may contain prompts and responses and are retained for up to 30 days, subject to stated legal and safety exceptions. Hitsteps sends Responses API requests with response storage disabled, but that setting does not by itself remove OpenAI’s separate abuse-monitoring logs.
  • Hitsteps records: Hitsteps does not normally store AI prompts or answers on its servers. It stores limited account, dashboard-user, website, request, model/tool-usage, confirmation, and categorized safety-event metadata for access control, usage limits, security, audits, and abuse prevention. AI usage and safety metadata is normally retained for 90 days. A limited conversation can remain in the user’s browser tab for up to 24 hours and can be cleared with New chat.
  • International transfers: OpenAI and its infrastructure or moderation providers may process data outside the EEA, including in the United States. Hitsteps uses the data-processing and transfer safeguards in its provider agreement, including the European Commission’s Standard Contractual Clauses where required, and applies data minimization, access control, encryption in transit, bounded history, and pseudonymous safety identifiers as supplementary measures.

See the Hitsteps subprocessor list for provider details and links to OpenAI’s current data-control and subprocessor information.

الاحتفاظ

مدة احتفاظنا بالمعلومات

نحتفظ بالمعلومات فقط طالما كانت لازمة للأغراض الموضحة في هذه السياسة، ما لم تكن هناك حاجة إلى مدة أطول لأسباب قانونية أو محاسبية أو أمنية أو لحل النزاعات.

  • يتم الاحتفاظ بمعلومات الحساب ما دام حساب العميل نشطا ومستخدما.
  • قد يتم تعليق حسابات العملاء غير النشطة وحذفها بعد 720 يوما من عدم النشاط.
  • يتم الاحتفاظ ببيانات التحليلات على مستوى الزائر لمدة 30 إلى 360 يوما بناء على الخطة التي اشتراها العميل.
  • قد تبقى الإحصاءات المجمعة، مثل إجمالي مشاهدات الصفحات أو أعداد الزوار، ما دام لدى العميل حساب نشط.
الأمان

كيف نحمي المعلومات

نستخدم ضوابط تقنية وتنظيمية مصممة لحماية المعلومات من الوصول غير المصرح به أو الإفصاح أو التغيير أو الإتلاف.

  • يتطلب الوصول إلى لوحة التحكم المصادقة، ولم تعد بيانات الموقع تُشارك عبر روابط تقارير عامة.
  • يتم تمليح كلمات المرور وتجزئتها؛ ولا يتم تخزين كلمات المرور كنص واضح.
  • يعيد هيتستيبس توجيه الوصول إلى الخدمة إلى HTTPS افتراضيا لتشفير البيانات أثناء النقل.
  • يقتصر الوصول إلى بيانات الإنتاج على الموظفين المصرح لهم، وتستخدم أعمال التطوير بيانات منفصلة أو وهمية حيثما أمكن.
  • تتم حماية الخوادم بضوابط جدار ناري، وتتم صيانتها بتحديثات أمنية ومراقبة تشغيلية.
الاختيارات

خيارات الوصول والحذف وإلغاء الاشتراك

يمكن لأصحاب المواقع إدارة العديد من الإعدادات المتعلقة بالخصوصية من لوحة تحكم هيتستيبس، بما في ذلك الموافقة وإخفاء الهوية وخيارات التتبع.

ينبغي للزوار أولا التواصل مع صاحب الموقع الذي جُمعت فيه معلوماتهم. إذا لم يرد صاحب الموقع خلال سبعة أيام، فيمكن للزوار اتصل بنا وتقديم عنوان الموقع ومعلومات كافية لنا لتحديد تطابق.

يمكن للزوار أيضا إلغاء الاشتراك في التتبع على مواقع العملاء باستخدام نموذج إلغاء الاشتراك في التتبع.

تتوفر نماذج اتفاقية معالجة البيانات عند الطلب للعملاء الذين يحتاجون إليها.

سياسة الكوكيز

كيف نستخدم الكوكيز

تساعدنا الكوكيز على إبقاء المستخدمين مسجلين الدخول، وتذكر تفضيلات لوحة التحكم، وتشخيص مشكلات الخدمة، وفهم الزوار العائدين، واحترام خيارات إلغاء الاشتراك. لا يمكن تعطيل كوكيز لوحة التحكم اللازمة لتسجيل الدخول والأمان داخل هيتستيبس. تُستخدم كوكيز التتبع فقط عندما تسمح بذلك إعدادات صاحب الموقع ومتطلبات موافقة الزائر.

تتحكم المتصفحات في تخزين الكوكيز. يمكنك إزالة الكوكيز من إعدادات متصفحك، لكن ذلك قد يؤدي إلى تسجيل خروجك أو إعادة ضبط التفضيلات.

التحديثات

التغييرات على هذه السياسة

قد نحدّث سياسة الخصوصية هذه لتعكس تغييرات المنتج أو الأمان أو المتطلبات القانونية أو التشغيلية. عندما نجري تغييرات جوهرية، سنحدّث التاريخ في أعلى هذه الصفحة وقد نقدم إشعارا إضافيا عند الاقتضاء.

يمكن إرسال الأسئلة حول هذه السياسة عبر صفحة الاتصال.