Qué cubre esta política
Esta política de privacidad describe cómo Hitsteps utiliza y protege la información recopilada cuando usa Hitsteps directamente o cuando su navegador interactúa con un sitio web que utiliza los servicios de Hitsteps.
Hitsteps se compromete a proteger la privacidad de los propietarios de sitios web y de sus visitantes. Podemos actualizar esta página de vez en cuando y la versión más reciente siempre se publicará aquí.
Información que recopilamos de los usuarios de Hitsteps
Cuando un propietario de sitio web se registra, administra una cuenta, abre una solicitud de asistencia o compra una licencia, podemos recopilar la información necesaria para prestar el servicio.
- Nombre, dirección de correo electrónico y número de teléfono, si se proporcionan.
- ID de cuenta de Hitsteps, datos de inicio de sesión y datos de contraseña con hash.
- Detalles del sitio web, configuraciones de seguimiento, etiquetas y preferencias del panel.
- Registros de facturación, suscripción, factura e instalación de la aplicación Shopify cuando corresponda.
- Tickets de asistencia, mensajes y correspondencia relacionada con la cuenta.
Recopilamos esta información para crear cuentas, autenticar usuarios, proporcionar paneles, procesar la facturación, evitar abusos y responder a solicitudes de asistencia.
Datos de la extensión de Chrome
Los titulares de cuentas y los operadores autorizados usan la extensión de Chrome de Hitsteps para supervisar su propio panel de Hitsteps desde la barra de herramientas del navegador.
- La extensión almacena la clave API de Hitsteps del usuario y las preferencias de la extensión en el almacenamiento local de Chrome.
- La extensión envía la clave API a Hitsteps para recuperar el recuento de visitantes y páginas vistas, el estado de las notificaciones del panel y las actualizaciones de disponibilidad de asistencia en directo.
- Cuando se habilita la presencia para asistencia en directo, la extensión puede enviar si la sesión del navegador está activa o inactiva para que el operador no aparezca como disponible mientras está ausente.
- Cuando se habilitan las notificaciones, la extensión puede recibir y mostrar títulos, descripciones y enlaces de notificación, así como opciones de sonido locales incluidas, para eventos del panel o solicitudes de asistencia en directo.
La extensión de Chrome no lee el historial de navegación, no inspecciona el contenido de las páginas en sitios web, no recopila pulsaciones de teclas, no supervisa el movimiento del ratón ni inyecta código de seguimiento en las páginas visitadas por el usuario.
El uso de la información recibida de Google APIs cumplirá la Chrome Web Store User Data Policy, incluidos los requisitos de Limited Use.
Información procesada para sitios web de clientes
Hitsteps procesa datos analíticos en nombre de los propietarios de sitios web para que puedan entender cómo los visitantes usan sus sitios. Cada perfil de sitio web pertenece al titular autenticado de la cuenta.
Datos analíticos habituales
- Páginas visitadas, referentes, campañas, enlaces, clics y rutas de navegación.
- Navegador, sistema operativo, pantalla, dispositivo y otros detalles técnicos.
- Información geográfica estimada de baja precisión.
- Identificadores de visitantes recurrentes cuando se habilitan cookies o almacenamiento similar.
Datos enviados por los visitantes
- Mensajes de chat en directo y detalles de asistencia que los visitantes deciden enviar.
- Nombres, correos electrónicos, nombres de usuario o números de teléfono solo cuando los envía el visitante o los configura el propietario del sitio web con el consentimiento adecuado.
- Preferencias de exclusión que indican a Hitsteps que no rastree ese navegador.
No permitimos el seguimiento entre sitios o entre cuentas. Los datos de un sitio web de cliente no se ponen a disposición de otro cliente.
Cómo utilizamos la información
Utilizamos la información recopilada solo para fines relacionados con el funcionamiento, la protección, la mejora y la asistencia de Hitsteps.
- Proporcionar analítica en tiempo real, historial de visitantes, chat en directo, alertas, supervisión de disponibilidad y herramientas de seguimiento de tipo CRM.
- Mostrar a los propietarios de sitios web informes agregados y a nivel de visitante dentro de paneles autenticados.
- Mantener registros de cuentas y facturación, así como el historial de asistencia al cliente.
- Proteger cuentas, investigar abusos, depurar problemas del servicio y mejorar la fiabilidad.
- Enviar mensajes importantes del servicio y, cuando esté permitido, actualizaciones de productos de las que los usuarios pueden darse de baja.
Cómo se comparte la información
No vendemos, distribuimos ni alquilamos información personal a terceros salvo que tengamos permiso, sea necesario para prestar el servicio o lo exija la ley.
- Los datos de sitios web de clientes solo son visibles para usuarios autenticados autorizados a acceder a ese perfil de sitio web.
- Podemos usar proveedores de infraestructura, seguridad, correo electrónico, pagos, analítica y asistencia para operar Hitsteps.
- Podemos divulgar información cuando sea necesario para cumplir la ley, hacer cumplir nuestros términos, prevenir el fraude o proteger a nuestros usuarios y servicio.
Nuestro sitio web y los paneles de clientes pueden contener enlaces a otros sitios web. Esos sitios web no se rigen por esta política de privacidad, por lo que debe revisar sus propias políticas de privacidad.
Hitsteps AI and OpenAI
Hitsteps AI is an optional dashboard feature. An account owner or administrator must enable it for the account, and each dashboard user must review a one-time disclosure before sending a first message. The account owner or an account administrator can disable Hitsteps AI later from website settings.
When a dashboard user sends a Hitsteps AI message, Hitsteps sends the user’s question, a bounded number of recent chat messages, and the Hitsteps analytics or account information needed to answer to OpenAI through its API. Confirmed account actions may also send the proposed action and the information needed to perform it. Users should avoid entering unnecessary sensitive or special-category personal information.
- Provider and purpose: OpenAI Ireland Ltd. and applicable OpenAI affiliates process the data to generate answers, invoke authorized Hitsteps tools, provide security, and prevent abuse.
- Model training: OpenAI states that API inputs and outputs are not used to train or improve its models by default unless the API customer explicitly opts in. Hitsteps does not opt in to model-training data sharing for this feature.
- Provider retention: under OpenAI’s default API controls, abuse-monitoring logs may contain prompts and responses and are retained for up to 30 days, subject to stated legal and safety exceptions. Hitsteps sends Responses API requests with response storage disabled, but that setting does not by itself remove OpenAI’s separate abuse-monitoring logs.
- Hitsteps records: Hitsteps does not normally store AI prompts or answers on its servers. It stores limited account, dashboard-user, website, request, model/tool-usage, confirmation, and categorized safety-event metadata for access control, usage limits, security, audits, and abuse prevention. AI usage and safety metadata is normally retained for 90 days. A limited conversation can remain in the user’s browser tab for up to 24 hours and can be cleared with New chat.
- International transfers: OpenAI and its infrastructure or moderation providers may process data outside the EEA, including in the United States. Hitsteps uses the data-processing and transfer safeguards in its provider agreement, including the European Commission’s Standard Contractual Clauses where required, and applies data minimization, access control, encryption in transit, bounded history, and pseudonymous safety identifiers as supplementary measures.
See the Hitsteps subprocessor list for provider details and links to OpenAI’s current data-control and subprocessor information.
Durante cuánto tiempo conservamos la información
Conservamos la información solo durante el tiempo necesario para los fines descritos en esta política, salvo que se requiera un plazo más largo por motivos legales, contables, de seguridad o de resolución de disputas.
- La información de la cuenta se conserva mientras la cuenta del cliente esté activa y se use.
- Las cuentas de clientes inactivas pueden suspenderse y eliminarse después de 720 días de inactividad.
- Los datos analíticos a nivel de visitante se conservan de 30 a 360 días según el plan adquirido por el cliente.
- Las estadísticas agregadas, como el total de páginas vistas o visitantes, pueden conservarse mientras el cliente tenga una cuenta activa.
Cómo protegemos la información
Utilizamos medidas de protección técnicas y organizativas diseñadas para proteger la información frente al acceso, la divulgación, la alteración o la destrucción no autorizados.
- El acceso al panel requiere autenticación y los datos del sitio web ya no se comparten mediante URL de informes públicos.
- Las contraseñas se protegen con sal y hash; no se almacenan contraseñas en texto sin formato.
- Hitsteps redirige de forma predeterminada el acceso al servicio a HTTPS para cifrar los datos en tránsito.
- El acceso a los datos de producción está limitado al personal autorizado y el trabajo de desarrollo utiliza datos separados o ficticios cuando es posible.
- Los servidores están protegidos mediante controles de cortafuegos y se mantienen con actualizaciones de seguridad y supervisión operativa.
Acceso, eliminación y opciones de exclusión
Los propietarios de sitios web pueden administrar muchas configuraciones relacionadas con la privacidad desde su panel de Hitsteps, incluidos el consentimiento, la anonimización y las opciones de seguimiento.
Los visitantes deben contactar primero con el propietario del sitio web donde se recopiló su información. Si el propietario del sitio web no responde en siete días, los visitantes pueden Contactarnos y proporcionar la dirección del sitio web y suficiente información para que podamos localizar una coincidencia.
Los visitantes también pueden excluirse del seguimiento en sitios web de clientes usando nuestro formulario de exclusión del seguimiento.
Los formularios de DPA están disponibles a petición para los clientes que los necesiten.
Cómo usamos las cookies
Las cookies nos ayudan a mantener a los usuarios conectados, recordar preferencias del panel, diagnosticar problemas del servicio, comprender a los visitantes recurrentes y respetar las opciones de exclusión. Las cookies del panel necesarias para el inicio de sesión y la seguridad no se pueden desactivar dentro de Hitsteps. Las cookies de seguimiento solo se utilizan cuando lo permiten la configuración del propietario del sitio web y los requisitos de consentimiento del visitante.
Los navegadores controlan el almacenamiento de cookies. Puede eliminar las cookies en la configuración de su navegador, pero hacerlo puede cerrar su sesión o restablecer las preferencias.
Cambios en esta política
Podemos actualizar esta política de privacidad para reflejar cambios de producto, seguridad, legales u operativos. Cuando realicemos cambios importantes, actualizaremos la fecha de la parte superior de esta página y podremos proporcionar un aviso adicional cuando corresponda.
Las preguntas sobre esta política se pueden enviar mediante nuestra página de contacto.