Politique de confidentialité et de cookies

Politique de confidentialité et de cookies de Hitsteps

Hitsteps fournit aux propriétaires de sites web des analyses en temps réel, des informations sur les visiteurs et des outils d'assistance en direct. Cette politique explique quelles données nous recueillons, pourquoi nous les recueillons, combien de temps nous les conservons et comment les visiteurs peuvent contrôler le suivi.

Contrôles de confidentialité de Hitsteps
Dernière mise à jour 11 August 2026

Confidentialité par défaut

L'anonymisation des adresses IP est activée, les données des visiteurs sont limitées à chaque compte de site web et les URL publiques de rapports nécessitent une authentification.

Conservation limitée

Les données analytiques au niveau du visiteur sont conservées de 30 à 360 jours selon le plan du client, puis supprimées.

Aucun suivi entre comptes

Nous ne combinons pas les profils de visiteurs de sites web clients sans lien entre eux et ne rendons pas les données d'un client accessibles à un autre.

Choix du visiteur

Les visiteurs peuvent refuser le suivi sur les sites web qui utilisent Hitsteps et demander un accès ou une suppression.

Vue d’ensemble

Ce que couvre cette politique

Cette politique de confidentialité décrit comment Hitsteps utilise et protège les informations recueillies lorsque vous utilisez directement Hitsteps ou lorsque votre navigateur interagit avec un site web qui utilise les services de Hitsteps.

Hitsteps s’engage à protéger la confidentialité des propriétaires de sites web et de leurs visiteurs. Nous pouvons mettre à jour cette page de temps à autre, et la version la plus récente y sera toujours publiée.

Informations du compte

Informations que nous recueillons auprès des utilisateurs de Hitsteps

Lorsqu'un propriétaire de site web s'inscrit, gère un compte, ouvre une demande d'assistance ou achète une licence, nous pouvons recueillir les informations nécessaires à la fourniture du service.

  • Nom, adresse e-mail et numéro de téléphone, lorsqu’ils sont fournis.
  • ID de compte Hitsteps, informations de connexion et données de mot de passe hachées.
  • Informations sur le site web, paramètres de suivi, libellés et préférences du tableau de bord.
  • Dossiers de facturation, d'abonnement, de facture et, le cas échéant, d'installation de l'application Shopify.
  • Tickets d’assistance, messages et correspondance liée au compte.

Nous recueillons ces informations afin de créer des comptes, authentifier les utilisateurs, fournir des tableaux de bord, traiter la facturation, prévenir les abus et répondre aux demandes d’assistance.

Extension de navigateur

Données de l’extension Chrome

L'extension Chrome de Hitsteps est utilisée par les titulaires de compte et les opérateurs autorisés pour surveiller leur propre tableau de bord Hitsteps depuis la barre d'outils du navigateur.

  • L'extension stocke la clé API Hitsteps de l'utilisateur et ses préférences d'extension dans le stockage local de Chrome.
  • L'extension envoie la clé API à Hitsteps afin de récupérer les nombres de visiteurs et de pages vues, l'état des notifications du tableau de bord et les mises à jour de disponibilité de l'assistance en direct.
  • Lorsque la présence pour l'assistance en direct est activée, l'extension peut indiquer si la session du navigateur est active ou inactive afin que l'opérateur ne soit pas affiché comme disponible lorsqu'il est absent.
  • Lorsque les notifications sont activées, l'extension peut recevoir et afficher des titres, descriptions et liens de notification, ainsi que des choix de sons locaux fournis, pour les événements du tableau de bord ou les demandes d'assistance en direct.

L'extension Chrome ne lit pas l'historique de navigation, n'inspecte pas le contenu des pages sur les sites web, ne collecte pas les frappes au clavier, ne surveille pas les mouvements de la souris et n'injecte pas de code de suivi dans les pages visitées par l'utilisateur.

L'utilisation des informations reçues des Google APIs respecte la Chrome Web Store User Data Policy, y compris les exigences Limited Use.

Données analytiques

Informations traitées pour les sites web clients

Hitsteps traite les données analytiques pour le compte des propriétaires de sites web afin de les aider à comprendre comment les visiteurs utilisent leurs sites. Chaque profil de site web appartient à son titulaire de compte authentifié.

Données analytiques habituelles

  • Pages visitées, référents, campagnes, liens, clics et parcours de navigation.
  • Navigateur, système d’exploitation, écran, appareil et autres informations techniques.
  • Informations géographiques estimées à faible précision.
  • Identifiants des visiteurs récurrents lorsque des cookies ou un stockage similaire sont activés.

Données envoyées par les visiteurs

  • Messages de chat en direct et informations d’assistance que les visiteurs choisissent d’envoyer.
  • Noms, e-mails, noms d’utilisateur ou numéros de téléphone uniquement lorsqu’ils sont envoyés par le visiteur ou configurés par le propriétaire du site web avec le consentement approprié.
  • Préférences de refus qui demandent à Hitsteps de ne pas suivre ce navigateur.

Nous n’autorisons pas le suivi entre sites ou entre comptes. Les données d’un site web client ne sont pas mises à la disposition d’un autre client.

Finalité

Comment nous utilisons les informations

Nous utilisons les informations recueillies uniquement à des fins liées à l’exploitation, la sécurisation, l’amélioration et l’assistance de Hitsteps.

  • Fournir des analyses en temps réel, l’historique des visiteurs, le chat en direct, des alertes, la surveillance de disponibilité et des outils de suivi de type CRM.
  • Afficher aux propriétaires de sites web des rapports agrégés et au niveau du visiteur dans des tableaux de bord authentifiés.
  • Conserver les dossiers de compte, de facturation et l’historique de l’assistance client.
  • Protéger les comptes, enquêter sur les abus, corriger les problèmes de service et améliorer la fiabilité.
  • Envoyer des messages de service importants et, lorsque cela est autorisé, des mises à jour produit dont les utilisateurs peuvent se désabonner.
Partage

Comment les informations sont partagées

Nous ne vendons, ne distribuons ni ne louons des informations personnelles à des tiers, sauf avec autorisation, lorsque cela est nécessaire à la fourniture du service ou lorsque la loi l’exige.

  • Les données des sites web clients sont visibles uniquement par les utilisateurs authentifiés autorisés à accéder à ce profil de site web.
  • Nous pouvons utiliser des prestataires d’infrastructure, de sécurité, d’e-mail, de paiement, d’analyse et d’assistance pour exploiter Hitsteps.
  • Nous pouvons divulguer des informations lorsque cela est nécessaire pour respecter la loi, appliquer nos conditions, prévenir la fraude ou protéger nos utilisateurs et notre service.

Notre site web et les tableaux de bord clients peuvent contenir des liens vers d’autres sites web. Ces sites web ne sont pas régis par cette politique de confidentialité ; veuillez consulter leurs propres politiques de confidentialité.

Optional AI feature

Hitsteps AI and OpenAI

Hitsteps AI is an optional dashboard feature. An account owner or administrator must enable it for the account, and each dashboard user must review a one-time disclosure before sending a first message. The account owner or an account administrator can disable Hitsteps AI later from website settings.

When a dashboard user sends a Hitsteps AI message, Hitsteps sends the user’s question, a bounded number of recent chat messages, and the Hitsteps analytics or account information needed to answer to OpenAI through its API. Confirmed account actions may also send the proposed action and the information needed to perform it. Users should avoid entering unnecessary sensitive or special-category personal information.

  • Provider and purpose: OpenAI Ireland Ltd. and applicable OpenAI affiliates process the data to generate answers, invoke authorized Hitsteps tools, provide security, and prevent abuse.
  • Model training: OpenAI states that API inputs and outputs are not used to train or improve its models by default unless the API customer explicitly opts in. Hitsteps does not opt in to model-training data sharing for this feature.
  • Provider retention: under OpenAI’s default API controls, abuse-monitoring logs may contain prompts and responses and are retained for up to 30 days, subject to stated legal and safety exceptions. Hitsteps sends Responses API requests with response storage disabled, but that setting does not by itself remove OpenAI’s separate abuse-monitoring logs.
  • Hitsteps records: Hitsteps does not normally store AI prompts or answers on its servers. It stores limited account, dashboard-user, website, request, model/tool-usage, confirmation, and categorized safety-event metadata for access control, usage limits, security, audits, and abuse prevention. AI usage and safety metadata is normally retained for 90 days. A limited conversation can remain in the user’s browser tab for up to 24 hours and can be cleared with New chat.
  • International transfers: OpenAI and its infrastructure or moderation providers may process data outside the EEA, including in the United States. Hitsteps uses the data-processing and transfer safeguards in its provider agreement, including the European Commission’s Standard Contractual Clauses where required, and applies data minimization, access control, encryption in transit, bounded history, and pseudonymous safety identifiers as supplementary measures.

See the Hitsteps subprocessor list for provider details and links to OpenAI’s current data-control and subprocessor information.

Conservation

Durée de conservation des informations

Nous conservons les informations uniquement aussi longtemps que nécessaire aux fins décrites dans cette politique, sauf si une période plus longue est requise pour des raisons juridiques, comptables, de sécurité ou de règlement des litiges.

  • Les informations de compte sont conservées tant que le compte client est actif et utilisé.
  • Les comptes clients inactifs peuvent être suspendus et supprimés après 720 jours d’inactivité.
  • Les données analytiques au niveau du visiteur sont conservées de 30 à 360 jours selon le plan acheté par le client.
  • Les statistiques agrégées, telles que le nombre total de pages vues ou de visiteurs, peuvent être conservées tant que le client possède un compte actif.
Sécurité

Comment nous protégeons les informations

Nous utilisons des mesures de protection techniques et organisationnelles conçues pour protéger les informations contre tout accès, divulgation, modification ou destruction non autorisés.

  • L’accès au tableau de bord nécessite une authentification et les données des sites web ne sont plus partagées par des URL de rapports publiques.
  • Les mots de passe sont salés et hachés ; aucun mot de passe en clair n’est stocké.
  • Hitsteps redirige par défaut l’accès au service vers HTTPS afin de chiffrer les données en transit.
  • L’accès aux données de production est limité au personnel autorisé, et le travail de développement utilise, lorsque cela est possible, des données séparées ou fictives.
  • Les serveurs sont protégés par des contrôles de pare-feu et maintenus avec des mises à jour de sécurité et une surveillance opérationnelle.
Choix

Accès, suppression et choix de refus

Les propriétaires de sites web peuvent gérer de nombreux paramètres liés à la confidentialité depuis leur tableau de bord Hitsteps, notamment le consentement, l’anonymisation et les options de suivi.

Les visiteurs doivent d’abord contacter le propriétaire du site web auprès duquel leurs informations ont été recueillies. Si ce propriétaire ne répond pas dans les sept jours, les visiteurs peuvent Nous contacter et fournir l’adresse du site web ainsi que suffisamment d’informations pour que nous puissions trouver une correspondance.

Les visiteurs peuvent également refuser le suivi sur les sites web clients en utilisant notre formulaire de refus du suivi.

Des formulaires DPA sont disponibles sur demande pour les clients qui en ont besoin.

Politique relative aux cookies

Comment nous utilisons les cookies

Les cookies nous aident à maintenir les utilisateurs connectés, mémoriser les préférences du tableau de bord, diagnostiquer les problèmes de service, comprendre les visiteurs récurrents et respecter les choix de refus. Les cookies du tableau de bord nécessaires à la connexion et à la sécurité ne peuvent pas être désactivés dans Hitsteps. Les cookies de suivi ne sont utilisés que lorsque les paramètres du propriétaire du site web et les exigences de consentement du visiteur le permettent.

Les navigateurs contrôlent le stockage des cookies. Vous pouvez supprimer les cookies dans les paramètres de votre navigateur, mais cela peut vous déconnecter ou réinitialiser vos préférences.

Mises à jour

Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité afin de refléter les changements de produit, de sécurité, juridiques ou opérationnels. Lorsque nous apportons des changements importants, nous mettons à jour la date en haut de cette page et pouvons fournir un avis supplémentaire lorsque cela est approprié.

Les questions sur cette politique peuvent être envoyées via notre page de contact.