Tietosuoja- ja evästekäytäntö

Hitsteps tietosuoja- ja evästekäytäntö

Hitsteps tarjoaa reaaliaikaista analytiikkaa, kävijäinsightia ja live-tukityökaluja verkkosivustojen omistajille. Tämä käytäntö selittää, mitä keräämme, miksi keräämme sitä, kuinka kauan säilytämme sitä ja miten kävijät voivat hallita seurantaa.

Hitsteps tietosuojavalinnat
Viimeksi päivitetty 11 August 2026

Tietosuoja oletuksena

IP-anonymisointi on käytössä, kävijädata rajataan jokaiseen verkkosivustotiliin ja julkiset raporttiosoitteet vaativat hyväksynnän.

Rajattu säilytys

Kävijätason analytiikkadataa säilytetään 30-360 päivää asiakkaan paketista riippuen ja poistetaan sen jälkeen.

Ei seurantaa tilien välillä

Emme yhdistä kävijäprofiileja riippumattomien asiakassivustojen välillä emmekä anna yhden asiakkaan dataa toisen asiakkaan saataville.

Kävijän valinta

Kävijät voivat poistua seurannasta sivustoilla, jotka käyttävät Hitstepsia, ja voivat pyytää pääsyä tietoihin tai niiden poistamista.

Yleiskatsaus

Mitä tämä käytäntö kattaa

Tämä tietosuojakäytäntö kuvaa, miten Hitsteps käyttää ja suojaa tietoja, joita kerätään, kun käytät Hitstepsia suoraan tai kun selaimesi on vuorovaikutuksessa Hitsteps-palveluja käyttävän verkkosivuston kanssa.

Hitsteps suojaa verkkosivustojen omistajien ja heidän kävijöidensä yksityisyyttä. Voimme päivittää tätä sivua ajoittain, ja viimeisin versio julkaistaan aina täällä.

Tilitiedot

Tiedot, joita keräämme Hitsteps-käyttäjiltä

Kun verkkosivuston omistaja rekisteröityy, hallitsee tiliä, avaa tukipyynnön tai ostaa lisenssin, voimme kerätä tietoja, joita tarvitaan palvelun toimittamiseen.

  • Nimi, sähköpostiosoite ja puhelinnumero, jos ne annetaan.
  • Hitsteps-tilin ID, kirjautumistiedot ja hajautetut salasanatiedot.
  • Verkkosivuston tiedot, seuranta-asetukset, tunnisteet ja hallintapaneelin asetukset.
  • Laskutus-, tilaus-, lasku- ja Shopify-sovelluksen asennustiedot, kun ne ovat olennaisia.
  • Tukipyynnöt, viestit ja tiliin liittyvä kirjeenvaihto.

Keräämme näitä tietoja tilien luomiseen, käyttäjien todentamiseen, hallintapaneelien toimittamiseen, laskutuksen hallintaan, väärinkäytösten estämiseen ja tukipyyntöihin vastaamiseen.

Selainlaajennus

Chrome-laajennuksen data

Hitsteps Chrome -laajennusta käyttävät tilinomistajat ja valtuutetut operaattorit oman Hitsteps-hallintapaneelinsa seuraamiseen selaimen työkalupalkista.

  • Laajennus tallentaa käyttäjän Hitsteps API -avaimen ja laajennuksen asetukset Chromen paikalliseen tallennustilaan.
  • Laajennus lähettää API-avaimen Hitstepsille kävijämäärien, sivunäyttömäärien, hallintapaneelin ilmoitusten tilan ja live-tuen saatavuuspäivitysten hakemista varten.
  • Kun live-tuen läsnäolo on käytössä, laajennus voi lähettää tiedon siitä, onko selainistunto aktiivinen vai passiivinen, jotta operaattori ei näy saatavilla olevana poissa ollessaan.
  • Kun ilmoitukset ovat käytössä, laajennus voi vastaanottaa ja näyttää ilmoitusten otsikoita, kuvauksia, linkkejä ja paikallisia ääniasetuksia hallintapaneelin tapahtumille tai live-tukipyynnöille.

Chrome-laajennus ei lue selaushistoriaa, tarkasta sivustojen sisältöä, kerää näppäinpainalluksia, seuraa hiiren liikkeitä eikä lisää seurantakoodia käyttäjän vierailemille sivuille.

Google API -rajapinnoista saatujen tietojen käyttö noudattaa Chrome Web Storen User Data Policy -käytäntöä, mukaan lukien Limited Use -vaatimukset.

Analytiikkadata

Tiedot, joita käsitellään asiakkaiden verkkosivustoilla

Hitsteps käsittelee analytiikkadataa verkkosivustojen omistajien puolesta, jotta he voivat ymmärtää, miten kävijät käyttävät heidän verkkosivustojaan. Jokainen verkkosivustoprofiili kuuluu hyväksytylle tilinomistajalle.

Tyypillinen analytiikkadata

  • Vieraillut sivut, viittaukset, kampanjat, linkit, klikkaukset ja navigointipolut.
  • Selain, käyttöjärjestelmä, näyttö, laite ja muut tekniset tiedot.
  • Arvioitu matalan tarkkuuden maantieteellinen tieto.
  • Palaavien kävijöiden tunnisteet, kun evästeet tai vastaava tallennus on käytössä.

Kävijöiden lähettämät tiedot

  • Live-chat-viestit ja tukitiedot, jotka kävijät päättävät lähettää.
  • Nimet, sähköpostiosoitteet, käyttäjänimet tai puhelinnumerot vain silloin, kun kävijä lähettää ne tai verkkosivuston omistaja määrittää ne asianmukaisella suostumuksella.
  • Opt-out-asetukset, jotka kertovat Hitstepsille, ettei tätä selainta pidä seurata.

Emme salli seurantaa sivustojen tai tilien välillä. Asiakkaan verkkosivuston dataa ei anneta muiden asiakkaiden saataville.

Tarkoitus

Miten käytämme tietoja

Käytämme kerättyjä tietoja vain tarkoituksiin, jotka liittyvät Hitstepsin ylläpitämiseen, suojaamiseen, parantamiseen ja tukemiseen.

  • Reaaliaikaisen analytiikan, kävijähistorian, live-chatin, hälytysten, käyttökatkovalvonnan ja CRM-tyyppisten seurantatyökalujen toimittaminen.
  • Koottujen raporttien ja kävijätason raporttien näyttäminen verkkosivustojen omistajille hyväksytyissä hallintapaneeleissa.
  • Tilitietojen, laskutustietojen ja asiakastukihistorian ylläpito.
  • Tilien suojaaminen, väärinkäytösten tutkiminen, palveluongelmien vianmääritys ja luotettavuuden parantaminen.
  • Tärkeiden palveluviestien ja, kun se on sallittua, tuotepäivitysten lähettäminen käyttäjille, jotka voivat perua niiden tilauksen.
Jakaminen

Miten tietoja jaetaan

Emme myy, jaa tai vuokraa henkilötietoja kolmansille osapuolille, ellei meillä ole lupaa, ellei se ole tarpeen palvelun toimittamiseksi tai ellei laki sitä vaadi.

  • Asiakkaan verkkosivustodata näkyy vain hyväksytyille käyttäjille, joilla on pääsy kyseiseen verkkosivustoprofiiliin.
  • Voimme käyttää infrastruktuurin, turvallisuuden, sähköpostin, maksujen, analytiikan ja tuen toimittajia Hitstepsin ylläpitämiseen.
  • Voimme luovuttaa tietoja, kun se on tarpeen lain noudattamiseksi, ehtojemme täytäntöönpanemiseksi, petosten estämiseksi tai käyttäjiemme ja palvelun suojaamiseksi.

Verkkosivustomme ja asiakkaiden hallintapaneelit voivat sisältää linkkejä muille verkkosivustoille. Nämä sivustot eivät kuulu tämän tietosuojakäytännön piiriin, ja sinun tulee lukea niiden omat tietosuojakäytännöt.

Optional AI feature

Hitsteps AI and OpenAI

Hitsteps AI is an optional dashboard feature. An account owner or administrator must enable it for the account, and each dashboard user must review a one-time disclosure before sending a first message. The account owner or an account administrator can disable Hitsteps AI later from website settings.

When a dashboard user sends a Hitsteps AI message, Hitsteps sends the user’s question, a bounded number of recent chat messages, and the Hitsteps analytics or account information needed to answer to OpenAI through its API. Confirmed account actions may also send the proposed action and the information needed to perform it. Users should avoid entering unnecessary sensitive or special-category personal information.

  • Provider and purpose: OpenAI Ireland Ltd. and applicable OpenAI affiliates process the data to generate answers, invoke authorized Hitsteps tools, provide security, and prevent abuse.
  • Model training: OpenAI states that API inputs and outputs are not used to train or improve its models by default unless the API customer explicitly opts in. Hitsteps does not opt in to model-training data sharing for this feature.
  • Provider retention: under OpenAI’s default API controls, abuse-monitoring logs may contain prompts and responses and are retained for up to 30 days, subject to stated legal and safety exceptions. Hitsteps sends Responses API requests with response storage disabled, but that setting does not by itself remove OpenAI’s separate abuse-monitoring logs.
  • Hitsteps records: Hitsteps does not normally store AI prompts or answers on its servers. It stores limited account, dashboard-user, website, request, model/tool-usage, confirmation, and categorized safety-event metadata for access control, usage limits, security, audits, and abuse prevention. AI usage and safety metadata is normally retained for 90 days. A limited conversation can remain in the user’s browser tab for up to 24 hours and can be cleared with New chat.
  • International transfers: OpenAI and its infrastructure or moderation providers may process data outside the EEA, including in the United States. Hitsteps uses the data-processing and transfer safeguards in its provider agreement, including the European Commission’s Standard Contractual Clauses where required, and applies data minimization, access control, encryption in transit, bounded history, and pseudonymous safety identifiers as supplementary measures.

See the Hitsteps subprocessor list for provider details and links to OpenAI’s current data-control and subprocessor information.

Säilytys

Kuinka kauan säilytämme tietoja

Säilytämme tietoja vain niin kauan kuin tässä käytännössä kuvattuihin tarkoituksiin tarvitaan, ellei pidempi aika ole tarpeen oikeudellisista, kirjanpidollisista, turvallisuuteen liittyvistä tai riitoihin liittyvistä syistä.

  • Tilitietoja säilytetään niin kauan kuin asiakastili on aktiivinen ja käytössä.
  • Passiiviset asiakastilit voidaan sulkea ja poistaa 720 päivän käyttämättömyyden jälkeen.
  • Kävijätason analytiikkadataa säilytetään 30-360 päivää asiakkaan ostaman paketin perusteella.
  • Koottu statistiikka, kuten sivunäyttöjen kokonaismäärät tai kävijämäärät, voi säilyä niin kauan kuin asiakkaalla on aktiivinen tili.
Turvallisuus

Miten suojaamme tietoja

Käytämme teknisiä ja organisatorisia turvatoimia, jotka on suunniteltu suojaamaan tietoja luvattomalta pääsyltä, luovutukselta, muutokselta tai tuhoamiselta.

  • Hallintapaneelin käyttö vaatii todentamisen, eikä verkkosivustodataa enää jaeta julkisten raporttiosoitteiden kautta.
  • Salasanat suolataan ja hajautetaan; selväkielisiä salasanoja ei tallenneta.
  • Hitsteps ohjaa palvelun käytön oletuksena HTTPS-yhteyteen datan salaamiseksi siirron aikana.
  • Pääsy tuotantodataan on rajattu valtuutetulle henkilöstölle, ja kehitystyössä käytetään erillistä tai kuvitteellista dataa aina kun mahdollista.
  • Palvelimet suojataan palomuurikontrolleilla ja niitä ylläpidetään tietoturvapäivityksillä sekä operatiivisella valvonnalla.
Valinnat

Pääsy-, poisto- ja opt-out-valinnat

Verkkosivustojen omistajat voivat hallita monia tietosuojaan liittyviä asetuksia Hitsteps-hallintapaneelista, mukaan lukien suostumus, anonymisointi ja seuranta-asetukset.

Kävijöiden tulee ensin ottaa yhteyttä sen verkkosivuston omistajaan, jolla heidän tietonsa kerättiin. Jos verkkosivuston omistaja ei vastaa seitsemän päivän kuluessa, kävijät voivat Ota yhteyttä ja antaa verkkosivuston osoitteen sekä riittävästi tietoja, jotta voimme löytää vastaavuuden.

Kävijät voivat myös poistua seurannasta asiakkaiden verkkosivustoilla käyttämällä seurannasta poistumisen lomakettamme.

DPA-lomakkeet ovat saatavilla pyynnöstä niitä tarvitseville asiakkaille.

Evästekäytäntö

Miten käytämme evästeitä

Evästeet auttavat meitä pitämään käyttäjät kirjautuneina, muistamaan hallintapaneelin asetukset, diagnosoimaan palveluongelmia, ymmärtämään palaavia kävijöitä ja kunnioittamaan opt-out-valintoja. Kirjautumiseen ja turvallisuuteen tarvittavia hallintapaneelin evästeitä ei voi poistaa käytöstä Hitstepsissa. Seurantaevästeitä käytetään vain, kun verkkosivuston omistajan asetukset ja kävijän suostumusvaatimukset sallivat sen.

Selaimet hallitsevat evästeiden tallennusta. Voit poistaa evästeet selaimen asetuksista, mutta se voi kirjata sinut ulos tai nollata asetuksia.

Päivitykset

Muutokset tähän käytäntöön

Voimme päivittää tätä tietosuojakäytäntöä tuotteen, turvallisuuden, lainsäädännön tai toiminnan muutosten perusteella. Kun teemme olennaisia muutoksia, päivitämme päivämäärän sivun yläosassa ja voimme antaa lisätietoja, kun se on olennaista.

Tätä käytäntöä koskevat kysymykset voi lähettää yhteydenottosivumme kautta.