Geltungsbereich dieser Richtlinie
Diese Datenschutzrichtlinie beschreibt, wie Hitsteps Informationen verwendet und schützt, die erhoben werden, wenn Sie Hitsteps direkt nutzen oder Ihr Browser mit einer Website interagiert, die Dienste von Hitsteps verwendet.
Hitsteps verpflichtet sich zum Schutz der Privatsphäre von Website-Betreibern und deren Besuchern. Wir können diese Seite gelegentlich aktualisieren; die neueste Fassung wird stets hier veröffentlicht.
Informationen, die wir von Nutzern von Hitsteps erheben
Wenn ein Website-Betreiber sich registriert, ein Konto verwaltet, eine Support-Anfrage öffnet oder eine Lizenz kauft, können wir die für die Bereitstellung des Dienstes erforderlichen Informationen erheben.
- Name, E-Mail-Adresse und Telefonnummer, sofern angegeben.
- Hitsteps-Konto-ID, Anmeldedaten und gehashte Passwortdaten.
- Website-Details, Tracking-Einstellungen, Labels und Dashboard-Präferenzen.
- Datensätze zu Abrechnung, Abonnement, Rechnungen und gegebenenfalls zur Installation der Shopify-App.
- Support-Tickets, Nachrichten und kontobezogene Korrespondenz.
Wir erheben diese Informationen, um Konten zu erstellen, Nutzer zu authentifizieren, Dashboards bereitzustellen, Zahlungen zu verarbeiten, Missbrauch zu verhindern und auf Support-Anfragen zu reagieren.
Daten der Chrome-Erweiterung
Die Chrome-Erweiterung von Hitsteps wird von Kontoinhabern und autorisierten Betreibern verwendet, um ihr eigenes Hitsteps-Dashboard über die Browser-Symbolleiste zu überwachen.
- Die Erweiterung speichert den Hitsteps-API-Schlüssel des Nutzers und die Erweiterungseinstellungen im lokalen Speicher von Chrome.
- Die Erweiterung sendet den API-Schlüssel an Hitsteps, um Besucherzahlen, Seitenaufrufzahlen, den Status von Dashboard-Benachrichtigungen und Aktualisierungen der Live-Support-Verfügbarkeit abzurufen.
- Wenn die Live-Support-Präsenz aktiviert ist, kann die Erweiterung melden, ob die Browser-Sitzung aktiv oder inaktiv ist, damit der Betreiber während seiner Abwesenheit nicht als verfügbar angezeigt wird.
- Wenn Benachrichtigungen aktiviert sind, kann die Erweiterung Benachrichtigungstitel, Beschreibungen, Links und mitgelieferte lokale Tonauswahlen für Dashboard-Ereignisse oder Live-Support-Anfragen empfangen und anzeigen.
Die Chrome-Erweiterung liest keinen Browserverlauf, prüft keine Seiteninhalte auf Websites, erfasst keine Tastatureingaben, überwacht keine Mausbewegungen und fügt besuchten Seiten keinen Tracking-Code hinzu.
Die Nutzung von Informationen aus Google APIs erfolgt in Übereinstimmung mit der Chrome Web Store User Data Policy, einschließlich der Anforderungen an Limited Use.
Für Kundenwebsites verarbeitete Informationen
Hitsteps verarbeitet Analysedaten im Auftrag von Website-Betreibern, damit diese verstehen können, wie Besucher ihre Websites nutzen. Jedes Website-Profil gehört dem authentifizierten Kontoinhaber.
Typische Analysedaten
- Besuchte Seiten, Referrer, Kampagnen, Links, Klicks und Navigationspfade.
- Browser, Betriebssystem, Bildschirm, Gerät und weitere technische Details.
- Geschätzte geografische Informationen mit geringer Genauigkeit.
- Kennungen wiederkehrender Besucher, wenn Cookies oder ähnliche Speichermechanismen aktiviert sind.
Von Besuchern übermittelte Daten
- Live-Chat-Nachrichten und Support-Details, die Besucher freiwillig übermitteln.
- Namen, E-Mail-Adressen, Nutzernamen oder Telefonnummern nur, wenn sie vom Besucher übermittelt oder vom Website-Betreiber mit der erforderlichen Einwilligung konfiguriert wurden.
- Opt-out-Einstellungen, die Hitsteps anweisen, diesen Browser nicht zu tracken.
Wir erlauben kein website- oder kontoübergreifendes Tracking. Daten einer Kundenwebsite werden keinem anderen Kunden zugänglich gemacht.
Wie wir Informationen verwenden
Wir verwenden erhobene Informationen nur für Zwecke, die mit dem Betrieb, der Absicherung, der Verbesserung und dem Support von Hitsteps verbunden sind.
- Bereitstellung von Echtzeit-Analysen, Besucherverlauf, Live-Chat, Warnmeldungen, Uptime-Überwachung und CRM-ähnlichen Follow-up-Tools.
- Anzeige aggregierter und besucherbezogener Berichte für Website-Betreiber in authentifizierten Dashboards.
- Pflege von Konto- und Abrechnungsunterlagen sowie des Kundensupport-Verlaufs.
- Schutz von Konten, Untersuchung von Missbrauch, Behebung von Dienstproblemen und Verbesserung der Zuverlässigkeit.
- Versand wichtiger Servicemitteilungen und, soweit zulässig, Produktaktualisierungen, die Nutzer abbestellen können.
Wie Informationen weitergegeben werden
Wir verkaufen, verbreiten oder vermieten personenbezogene Daten nicht an Dritte, es sei denn, wir haben eine Erlaubnis, benötigen dies zur Bereitstellung des Dienstes oder sind gesetzlich dazu verpflichtet.
- Daten von Kundenwebsites sind nur für authentifizierte Nutzer sichtbar, die auf das jeweilige Website-Profil zugreifen dürfen.
- Wir können Infrastruktur-, Sicherheits-, E-Mail-, Zahlungs-, Analyse- und Support-Anbieter einsetzen, um Hitsteps zu betreiben.
- Wir können Informationen offenlegen, wenn dies zur Einhaltung von Gesetzen, Durchsetzung unserer Bedingungen, Verhinderung von Betrug oder zum Schutz unserer Nutzer und unseres Dienstes erforderlich ist.
Unsere Website und Kundendashboards können Links zu anderen Websites enthalten. Diese Websites unterliegen nicht dieser Datenschutzrichtlinie; prüfen Sie daher bitte deren eigene Datenschutzrichtlinien.
Hitsteps AI and OpenAI
Hitsteps AI is an optional dashboard feature. An account owner or administrator must enable it for the account, and each dashboard user must review a one-time disclosure before sending a first message. The account owner or an account administrator can disable Hitsteps AI later from website settings.
When a dashboard user sends a Hitsteps AI message, Hitsteps sends the user’s question, a bounded number of recent chat messages, and the Hitsteps analytics or account information needed to answer to OpenAI through its API. Confirmed account actions may also send the proposed action and the information needed to perform it. Users should avoid entering unnecessary sensitive or special-category personal information.
- Provider and purpose: OpenAI Ireland Ltd. and applicable OpenAI affiliates process the data to generate answers, invoke authorized Hitsteps tools, provide security, and prevent abuse.
- Model training: OpenAI states that API inputs and outputs are not used to train or improve its models by default unless the API customer explicitly opts in. Hitsteps does not opt in to model-training data sharing for this feature.
- Provider retention: under OpenAI’s default API controls, abuse-monitoring logs may contain prompts and responses and are retained for up to 30 days, subject to stated legal and safety exceptions. Hitsteps sends Responses API requests with response storage disabled, but that setting does not by itself remove OpenAI’s separate abuse-monitoring logs.
- Hitsteps records: Hitsteps does not normally store AI prompts or answers on its servers. It stores limited account, dashboard-user, website, request, model/tool-usage, confirmation, and categorized safety-event metadata for access control, usage limits, security, audits, and abuse prevention. AI usage and safety metadata is normally retained for 90 days. A limited conversation can remain in the user’s browser tab for up to 24 hours and can be cleared with New chat.
- International transfers: OpenAI and its infrastructure or moderation providers may process data outside the EEA, including in the United States. Hitsteps uses the data-processing and transfer safeguards in its provider agreement, including the European Commission’s Standard Contractual Clauses where required, and applies data minimization, access control, encryption in transit, bounded history, and pseudonymous safety identifiers as supplementary measures.
See the Hitsteps subprocessor list for provider details and links to OpenAI’s current data-control and subprocessor information.
Wie lange wir Informationen aufbewahren
Wir bewahren Informationen nur so lange auf, wie sie für die in dieser Richtlinie beschriebenen Zwecke benötigt werden, es sei denn, ein längerer Zeitraum ist aus rechtlichen, buchhalterischen, Sicherheits- oder Streitbeilegungsgründen erforderlich.
- Kontoinformationen werden aufbewahrt, solange das Kundenkonto aktiv ist und genutzt wird.
- Inaktive Kundenkonten können nach 720 Tagen Inaktivität gesperrt und gelöscht werden.
- Besucherbezogene Analysedaten werden abhängig vom erworbenen Tarif des Kunden 30 bis 360 Tage aufbewahrt.
- Aggregierte Statistiken wie die Gesamtzahl der Seitenaufrufe oder Besucher können bestehen bleiben, solange der Kunde ein aktives Konto hat.
Wie wir Informationen schützen
Wir verwenden technische und organisatorische Schutzmaßnahmen, die Informationen vor unbefugtem Zugriff, Offenlegung, Veränderung oder Zerstörung schützen sollen.
- Der Dashboard-Zugriff erfordert eine Authentifizierung, und Website-Daten werden nicht mehr über öffentliche Berichts-URLs geteilt.
- Passwörter werden gesalzen und gehasht; Klartext-Passwörter werden nicht gespeichert.
- Hitsteps leitet den Dienstzugriff standardmäßig auf HTTPS um, um Daten während der Übertragung zu verschlüsseln.
- Der Zugriff auf Produktionsdaten ist auf autorisierte Mitarbeiter beschränkt, und bei Entwicklungsarbeiten werden, soweit möglich, getrennte oder Dummy-Daten verwendet.
- Server sind durch Firewall-Kontrollen geschützt und werden mit Sicherheitsupdates und Betriebsüberwachung gepflegt.
Zugriff, Löschung und Opt-out
Website-Betreiber können viele datenschutzbezogene Einstellungen in ihrem Hitsteps-Dashboard verwalten, einschließlich Einwilligung, Anonymisierung und Tracking-Optionen.
Besucher sollten sich zunächst an den Website-Betreiber wenden, bei dem ihre Informationen erhoben wurden. Wenn der Website-Betreiber nicht innerhalb von sieben Tagen antwortet, dürfen Besucher Kontaktieren Sie uns und uns die Website-Adresse sowie genügend Informationen mitteilen, damit wir einen passenden Eintrag finden können.
Besucher können das Tracking auf Kundenwebsites auch über unser Tracking-Opt-out-Formular.
DPA-Formulare sind auf Anfrage für Kunden erhältlich, die eines benötigen.
Wie wir Cookies verwenden
Cookies helfen uns, Nutzer angemeldet zu halten, Dashboard-Präferenzen zu speichern, Dienstprobleme zu diagnostizieren, wiederkehrende Besucher zu verstehen und Opt-out-Entscheidungen zu berücksichtigen. Dashboard-Cookies, die für Anmeldung und Sicherheit erforderlich sind, können in Hitsteps nicht deaktiviert werden. Tracking-Cookies werden nur verwendet, wenn die Einstellungen des Website-Betreibers und die Einwilligungsanforderungen der Besucher dies erlauben.
Browser steuern die Cookie-Speicherung. Sie können Cookies in Ihren Browsereinstellungen entfernen; dadurch werden Sie jedoch möglicherweise abgemeldet oder Präferenzen werden zurückgesetzt.
Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie aktualisieren, um Produkt-, Sicherheits-, rechtliche oder betriebliche Änderungen zu berücksichtigen. Wenn wir wesentliche Änderungen vornehmen, aktualisieren wir das Datum am Anfang dieser Seite und können gegebenenfalls zusätzlich informieren.
Fragen zu dieser Richtlinie können über unsere Kontaktseite.