Mitä tämä käytäntö kattaa
Tämä tietosuojakäytäntö kuvaa, miten Hitsteps käyttää ja suojaa tietoja, joita kerätään, kun käytät Hitstepsia suoraan tai kun selaimesi on vuorovaikutuksessa Hitsteps-palveluja käyttävän verkkosivuston kanssa.
Hitsteps suojaa verkkosivustojen omistajien ja heidän kävijöidensä yksityisyyttä. Voimme päivittää tätä sivua ajoittain, ja viimeisin versio julkaistaan aina täällä.
Tiedot, joita keräämme Hitsteps-käyttäjiltä
Kun verkkosivuston omistaja rekisteröityy, hallitsee tiliä, avaa tukipyynnön tai ostaa lisenssin, voimme kerätä tietoja, joita tarvitaan palvelun toimittamiseen.
- Nimi, sähköpostiosoite ja puhelinnumero, jos ne annetaan.
- Hitsteps-tilin ID, kirjautumistiedot ja hajautetut salasanatiedot.
- Verkkosivuston tiedot, seuranta-asetukset, tunnisteet ja hallintapaneelin asetukset.
- Laskutus-, tilaus-, lasku- ja Shopify-sovelluksen asennustiedot, kun ne ovat olennaisia.
- Tukipyynnöt, viestit ja tiliin liittyvä kirjeenvaihto.
Keräämme näitä tietoja tilien luomiseen, käyttäjien todentamiseen, hallintapaneelien toimittamiseen, laskutuksen hallintaan, väärinkäytösten estämiseen ja tukipyyntöihin vastaamiseen.
Chrome-laajennuksen data
Hitsteps Chrome -laajennusta käyttävät tilinomistajat ja valtuutetut operaattorit oman Hitsteps-hallintapaneelinsa seuraamiseen selaimen työkalupalkista.
- Laajennus tallentaa käyttäjän Hitsteps API -avaimen ja laajennuksen asetukset Chromen paikalliseen tallennustilaan.
- Laajennus lähettää API-avaimen Hitstepsille kävijämäärien, sivunäyttömäärien, hallintapaneelin ilmoitusten tilan ja live-tuen saatavuuspäivitysten hakemista varten.
- Kun live-tuen läsnäolo on käytössä, laajennus voi lähettää tiedon siitä, onko selainistunto aktiivinen vai passiivinen, jotta operaattori ei näy saatavilla olevana poissa ollessaan.
- Kun ilmoitukset ovat käytössä, laajennus voi vastaanottaa ja näyttää ilmoitusten otsikoita, kuvauksia, linkkejä ja paikallisia ääniasetuksia hallintapaneelin tapahtumille tai live-tukipyynnöille.
Chrome-laajennus ei lue selaushistoriaa, tarkasta sivustojen sisältöä, kerää näppäinpainalluksia, seuraa hiiren liikkeitä eikä lisää seurantakoodia käyttäjän vierailemille sivuille.
Google API -rajapinnoista saatujen tietojen käyttö noudattaa Chrome Web Storen User Data Policy -käytäntöä, mukaan lukien Limited Use -vaatimukset.
Tiedot, joita käsitellään asiakkaiden verkkosivustoilla
Hitsteps käsittelee analytiikkadataa verkkosivustojen omistajien puolesta, jotta he voivat ymmärtää, miten kävijät käyttävät heidän verkkosivustojaan. Jokainen verkkosivustoprofiili kuuluu hyväksytylle tilinomistajalle.
Tyypillinen analytiikkadata
- Vieraillut sivut, viittaukset, kampanjat, linkit, klikkaukset ja navigointipolut.
- Selain, käyttöjärjestelmä, näyttö, laite ja muut tekniset tiedot.
- Arvioitu matalan tarkkuuden maantieteellinen tieto.
- Palaavien kävijöiden tunnisteet, kun evästeet tai vastaava tallennus on käytössä.
Kävijöiden lähettämät tiedot
- Live-chat-viestit ja tukitiedot, jotka kävijät päättävät lähettää.
- Nimet, sähköpostiosoitteet, käyttäjänimet tai puhelinnumerot vain silloin, kun kävijä lähettää ne tai verkkosivuston omistaja määrittää ne asianmukaisella suostumuksella.
- Opt-out-asetukset, jotka kertovat Hitstepsille, ettei tätä selainta pidä seurata.
Emme salli seurantaa sivustojen tai tilien välillä. Asiakkaan verkkosivuston dataa ei anneta muiden asiakkaiden saataville.
Miten käytämme tietoja
Käytämme kerättyjä tietoja vain tarkoituksiin, jotka liittyvät Hitstepsin ylläpitämiseen, suojaamiseen, parantamiseen ja tukemiseen.
- Reaaliaikaisen analytiikan, kävijähistorian, live-chatin, hälytysten, käyttökatkovalvonnan ja CRM-tyyppisten seurantatyökalujen toimittaminen.
- Koottujen raporttien ja kävijätason raporttien näyttäminen verkkosivustojen omistajille hyväksytyissä hallintapaneeleissa.
- Tilitietojen, laskutustietojen ja asiakastukihistorian ylläpito.
- Tilien suojaaminen, väärinkäytösten tutkiminen, palveluongelmien vianmääritys ja luotettavuuden parantaminen.
- Tärkeiden palveluviestien ja, kun se on sallittua, tuotepäivitysten lähettäminen käyttäjille, jotka voivat perua niiden tilauksen.
Miten tietoja jaetaan
Emme myy, jaa tai vuokraa henkilötietoja kolmansille osapuolille, ellei meillä ole lupaa, ellei se ole tarpeen palvelun toimittamiseksi tai ellei laki sitä vaadi.
- Asiakkaan verkkosivustodata näkyy vain hyväksytyille käyttäjille, joilla on pääsy kyseiseen verkkosivustoprofiiliin.
- Voimme käyttää infrastruktuurin, turvallisuuden, sähköpostin, maksujen, analytiikan ja tuen toimittajia Hitstepsin ylläpitämiseen.
- Voimme luovuttaa tietoja, kun se on tarpeen lain noudattamiseksi, ehtojemme täytäntöönpanemiseksi, petosten estämiseksi tai käyttäjiemme ja palvelun suojaamiseksi.
Verkkosivustomme ja asiakkaiden hallintapaneelit voivat sisältää linkkejä muille verkkosivustoille. Nämä sivustot eivät kuulu tämän tietosuojakäytännön piiriin, ja sinun tulee lukea niiden omat tietosuojakäytännöt.
Hitsteps AI and OpenAI
Hitsteps AI is an optional dashboard feature. An account owner or administrator must enable it for the account, and each dashboard user must review a one-time disclosure before sending a first message. The account owner or an account administrator can disable Hitsteps AI later from website settings.
When a dashboard user sends a Hitsteps AI message, Hitsteps sends the user’s question, a bounded number of recent chat messages, and the Hitsteps analytics or account information needed to answer to OpenAI through its API. Confirmed account actions may also send the proposed action and the information needed to perform it. Users should avoid entering unnecessary sensitive or special-category personal information.
- Provider and purpose: OpenAI Ireland Ltd. and applicable OpenAI affiliates process the data to generate answers, invoke authorized Hitsteps tools, provide security, and prevent abuse.
- Model training: OpenAI states that API inputs and outputs are not used to train or improve its models by default unless the API customer explicitly opts in. Hitsteps does not opt in to model-training data sharing for this feature.
- Provider retention: under OpenAI’s default API controls, abuse-monitoring logs may contain prompts and responses and are retained for up to 30 days, subject to stated legal and safety exceptions. Hitsteps sends Responses API requests with response storage disabled, but that setting does not by itself remove OpenAI’s separate abuse-monitoring logs.
- Hitsteps records: Hitsteps does not normally store AI prompts or answers on its servers. It stores limited account, dashboard-user, website, request, model/tool-usage, confirmation, and categorized safety-event metadata for access control, usage limits, security, audits, and abuse prevention. AI usage and safety metadata is normally retained for 90 days. A limited conversation can remain in the user’s browser tab for up to 24 hours and can be cleared with New chat.
- International transfers: OpenAI and its infrastructure or moderation providers may process data outside the EEA, including in the United States. Hitsteps uses the data-processing and transfer safeguards in its provider agreement, including the European Commission’s Standard Contractual Clauses where required, and applies data minimization, access control, encryption in transit, bounded history, and pseudonymous safety identifiers as supplementary measures.
See the Hitsteps subprocessor list for provider details and links to OpenAI’s current data-control and subprocessor information.
Kuinka kauan säilytämme tietoja
Säilytämme tietoja vain niin kauan kuin tässä käytännössä kuvattuihin tarkoituksiin tarvitaan, ellei pidempi aika ole tarpeen oikeudellisista, kirjanpidollisista, turvallisuuteen liittyvistä tai riitoihin liittyvistä syistä.
- Tilitietoja säilytetään niin kauan kuin asiakastili on aktiivinen ja käytössä.
- Passiiviset asiakastilit voidaan sulkea ja poistaa 720 päivän käyttämättömyyden jälkeen.
- Kävijätason analytiikkadataa säilytetään 30-360 päivää asiakkaan ostaman paketin perusteella.
- Koottu statistiikka, kuten sivunäyttöjen kokonaismäärät tai kävijämäärät, voi säilyä niin kauan kuin asiakkaalla on aktiivinen tili.
Miten suojaamme tietoja
Käytämme teknisiä ja organisatorisia turvatoimia, jotka on suunniteltu suojaamaan tietoja luvattomalta pääsyltä, luovutukselta, muutokselta tai tuhoamiselta.
- Hallintapaneelin käyttö vaatii todentamisen, eikä verkkosivustodataa enää jaeta julkisten raporttiosoitteiden kautta.
- Salasanat suolataan ja hajautetaan; selväkielisiä salasanoja ei tallenneta.
- Hitsteps ohjaa palvelun käytön oletuksena HTTPS-yhteyteen datan salaamiseksi siirron aikana.
- Pääsy tuotantodataan on rajattu valtuutetulle henkilöstölle, ja kehitystyössä käytetään erillistä tai kuvitteellista dataa aina kun mahdollista.
- Palvelimet suojataan palomuurikontrolleilla ja niitä ylläpidetään tietoturvapäivityksillä sekä operatiivisella valvonnalla.
Pääsy-, poisto- ja opt-out-valinnat
Verkkosivustojen omistajat voivat hallita monia tietosuojaan liittyviä asetuksia Hitsteps-hallintapaneelista, mukaan lukien suostumus, anonymisointi ja seuranta-asetukset.
Kävijöiden tulee ensin ottaa yhteyttä sen verkkosivuston omistajaan, jolla heidän tietonsa kerättiin. Jos verkkosivuston omistaja ei vastaa seitsemän päivän kuluessa, kävijät voivat Ota yhteyttä ja antaa verkkosivuston osoitteen sekä riittävästi tietoja, jotta voimme löytää vastaavuuden.
Kävijät voivat myös poistua seurannasta asiakkaiden verkkosivustoilla käyttämällä seurannasta poistumisen lomakettamme.
DPA-lomakkeet ovat saatavilla pyynnöstä niitä tarvitseville asiakkaille.
Miten käytämme evästeitä
Evästeet auttavat meitä pitämään käyttäjät kirjautuneina, muistamaan hallintapaneelin asetukset, diagnosoimaan palveluongelmia, ymmärtämään palaavia kävijöitä ja kunnioittamaan opt-out-valintoja. Kirjautumiseen ja turvallisuuteen tarvittavia hallintapaneelin evästeitä ei voi poistaa käytöstä Hitstepsissa. Seurantaevästeitä käytetään vain, kun verkkosivuston omistajan asetukset ja kävijän suostumusvaatimukset sallivat sen.
Selaimet hallitsevat evästeiden tallennusta. Voit poistaa evästeet selaimen asetuksista, mutta se voi kirjata sinut ulos tai nollata asetuksia.
Muutokset tähän käytäntöön
Voimme päivittää tätä tietosuojakäytäntöä tuotteen, turvallisuuden, lainsäädännön tai toiminnan muutosten perusteella. Kun teemme olennaisia muutoksia, päivitämme päivämäärän sivun yläosassa ja voimme antaa lisätietoja, kun se on olennaista.
Tätä käytäntöä koskevat kysymykset voi lähettää yhteydenottosivumme kautta.