Ce que couvre cette politique
Cette politique de confidentialité décrit comment Hitsteps utilise et protège les informations recueillies lorsque vous utilisez directement Hitsteps ou lorsque votre navigateur interagit avec un site web qui utilise les services de Hitsteps.
Hitsteps s’engage à protéger la confidentialité des propriétaires de sites web et de leurs visiteurs. Nous pouvons mettre à jour cette page de temps à autre, et la version la plus récente y sera toujours publiée.
Informations que nous recueillons auprès des utilisateurs de Hitsteps
Lorsqu'un propriétaire de site web s'inscrit, gère un compte, ouvre une demande d'assistance ou achète une licence, nous pouvons recueillir les informations nécessaires à la fourniture du service.
- Nom, adresse e-mail et numéro de téléphone, lorsqu’ils sont fournis.
- ID de compte Hitsteps, informations de connexion et données de mot de passe hachées.
- Informations sur le site web, paramètres de suivi, libellés et préférences du tableau de bord.
- Dossiers de facturation, d'abonnement, de facture et, le cas échéant, d'installation de l'application Shopify.
- Tickets d’assistance, messages et correspondance liée au compte.
Nous recueillons ces informations afin de créer des comptes, authentifier les utilisateurs, fournir des tableaux de bord, traiter la facturation, prévenir les abus et répondre aux demandes d’assistance.
Données de l’extension Chrome
L'extension Chrome de Hitsteps est utilisée par les titulaires de compte et les opérateurs autorisés pour surveiller leur propre tableau de bord Hitsteps depuis la barre d'outils du navigateur.
- L'extension stocke la clé API Hitsteps de l'utilisateur et ses préférences d'extension dans le stockage local de Chrome.
- L'extension envoie la clé API à Hitsteps afin de récupérer les nombres de visiteurs et de pages vues, l'état des notifications du tableau de bord et les mises à jour de disponibilité de l'assistance en direct.
- Lorsque la présence pour l'assistance en direct est activée, l'extension peut indiquer si la session du navigateur est active ou inactive afin que l'opérateur ne soit pas affiché comme disponible lorsqu'il est absent.
- Lorsque les notifications sont activées, l'extension peut recevoir et afficher des titres, descriptions et liens de notification, ainsi que des choix de sons locaux fournis, pour les événements du tableau de bord ou les demandes d'assistance en direct.
L'extension Chrome ne lit pas l'historique de navigation, n'inspecte pas le contenu des pages sur les sites web, ne collecte pas les frappes au clavier, ne surveille pas les mouvements de la souris et n'injecte pas de code de suivi dans les pages visitées par l'utilisateur.
L'utilisation des informations reçues des Google APIs respecte la Chrome Web Store User Data Policy, y compris les exigences Limited Use.
Informations traitées pour les sites web clients
Hitsteps traite les données analytiques pour le compte des propriétaires de sites web afin de les aider à comprendre comment les visiteurs utilisent leurs sites. Chaque profil de site web appartient à son titulaire de compte authentifié.
Données analytiques habituelles
- Pages visitées, référents, campagnes, liens, clics et parcours de navigation.
- Navigateur, système d’exploitation, écran, appareil et autres informations techniques.
- Informations géographiques estimées à faible précision.
- Identifiants des visiteurs récurrents lorsque des cookies ou un stockage similaire sont activés.
Données envoyées par les visiteurs
- Messages de chat en direct et informations d’assistance que les visiteurs choisissent d’envoyer.
- Noms, e-mails, noms d’utilisateur ou numéros de téléphone uniquement lorsqu’ils sont envoyés par le visiteur ou configurés par le propriétaire du site web avec le consentement approprié.
- Préférences de refus qui demandent à Hitsteps de ne pas suivre ce navigateur.
Nous n’autorisons pas le suivi entre sites ou entre comptes. Les données d’un site web client ne sont pas mises à la disposition d’un autre client.
Comment nous utilisons les informations
Nous utilisons les informations recueillies uniquement à des fins liées à l’exploitation, la sécurisation, l’amélioration et l’assistance de Hitsteps.
- Fournir des analyses en temps réel, l’historique des visiteurs, le chat en direct, des alertes, la surveillance de disponibilité et des outils de suivi de type CRM.
- Afficher aux propriétaires de sites web des rapports agrégés et au niveau du visiteur dans des tableaux de bord authentifiés.
- Conserver les dossiers de compte, de facturation et l’historique de l’assistance client.
- Protéger les comptes, enquêter sur les abus, corriger les problèmes de service et améliorer la fiabilité.
- Envoyer des messages de service importants et, lorsque cela est autorisé, des mises à jour produit dont les utilisateurs peuvent se désabonner.
Comment les informations sont partagées
Nous ne vendons, ne distribuons ni ne louons des informations personnelles à des tiers, sauf avec autorisation, lorsque cela est nécessaire à la fourniture du service ou lorsque la loi l’exige.
- Les données des sites web clients sont visibles uniquement par les utilisateurs authentifiés autorisés à accéder à ce profil de site web.
- Nous pouvons utiliser des prestataires d’infrastructure, de sécurité, d’e-mail, de paiement, d’analyse et d’assistance pour exploiter Hitsteps.
- Nous pouvons divulguer des informations lorsque cela est nécessaire pour respecter la loi, appliquer nos conditions, prévenir la fraude ou protéger nos utilisateurs et notre service.
Notre site web et les tableaux de bord clients peuvent contenir des liens vers d’autres sites web. Ces sites web ne sont pas régis par cette politique de confidentialité ; veuillez consulter leurs propres politiques de confidentialité.
Hitsteps AI and OpenAI
Hitsteps AI is an optional dashboard feature. An account owner or administrator must enable it for the account, and each dashboard user must review a one-time disclosure before sending a first message. The account owner or an account administrator can disable Hitsteps AI later from website settings.
When a dashboard user sends a Hitsteps AI message, Hitsteps sends the user’s question, a bounded number of recent chat messages, and the Hitsteps analytics or account information needed to answer to OpenAI through its API. Confirmed account actions may also send the proposed action and the information needed to perform it. Users should avoid entering unnecessary sensitive or special-category personal information.
- Provider and purpose: OpenAI Ireland Ltd. and applicable OpenAI affiliates process the data to generate answers, invoke authorized Hitsteps tools, provide security, and prevent abuse.
- Model training: OpenAI states that API inputs and outputs are not used to train or improve its models by default unless the API customer explicitly opts in. Hitsteps does not opt in to model-training data sharing for this feature.
- Provider retention: under OpenAI’s default API controls, abuse-monitoring logs may contain prompts and responses and are retained for up to 30 days, subject to stated legal and safety exceptions. Hitsteps sends Responses API requests with response storage disabled, but that setting does not by itself remove OpenAI’s separate abuse-monitoring logs.
- Hitsteps records: Hitsteps does not normally store AI prompts or answers on its servers. It stores limited account, dashboard-user, website, request, model/tool-usage, confirmation, and categorized safety-event metadata for access control, usage limits, security, audits, and abuse prevention. AI usage and safety metadata is normally retained for 90 days. A limited conversation can remain in the user’s browser tab for up to 24 hours and can be cleared with New chat.
- International transfers: OpenAI and its infrastructure or moderation providers may process data outside the EEA, including in the United States. Hitsteps uses the data-processing and transfer safeguards in its provider agreement, including the European Commission’s Standard Contractual Clauses where required, and applies data minimization, access control, encryption in transit, bounded history, and pseudonymous safety identifiers as supplementary measures.
See the Hitsteps subprocessor list for provider details and links to OpenAI’s current data-control and subprocessor information.
Durée de conservation des informations
Nous conservons les informations uniquement aussi longtemps que nécessaire aux fins décrites dans cette politique, sauf si une période plus longue est requise pour des raisons juridiques, comptables, de sécurité ou de règlement des litiges.
- Les informations de compte sont conservées tant que le compte client est actif et utilisé.
- Les comptes clients inactifs peuvent être suspendus et supprimés après 720 jours d’inactivité.
- Les données analytiques au niveau du visiteur sont conservées de 30 à 360 jours selon le plan acheté par le client.
- Les statistiques agrégées, telles que le nombre total de pages vues ou de visiteurs, peuvent être conservées tant que le client possède un compte actif.
Comment nous protégeons les informations
Nous utilisons des mesures de protection techniques et organisationnelles conçues pour protéger les informations contre tout accès, divulgation, modification ou destruction non autorisés.
- L’accès au tableau de bord nécessite une authentification et les données des sites web ne sont plus partagées par des URL de rapports publiques.
- Les mots de passe sont salés et hachés ; aucun mot de passe en clair n’est stocké.
- Hitsteps redirige par défaut l’accès au service vers HTTPS afin de chiffrer les données en transit.
- L’accès aux données de production est limité au personnel autorisé, et le travail de développement utilise, lorsque cela est possible, des données séparées ou fictives.
- Les serveurs sont protégés par des contrôles de pare-feu et maintenus avec des mises à jour de sécurité et une surveillance opérationnelle.
Accès, suppression et choix de refus
Les propriétaires de sites web peuvent gérer de nombreux paramètres liés à la confidentialité depuis leur tableau de bord Hitsteps, notamment le consentement, l’anonymisation et les options de suivi.
Les visiteurs doivent d’abord contacter le propriétaire du site web auprès duquel leurs informations ont été recueillies. Si ce propriétaire ne répond pas dans les sept jours, les visiteurs peuvent Nous contacter et fournir l’adresse du site web ainsi que suffisamment d’informations pour que nous puissions trouver une correspondance.
Les visiteurs peuvent également refuser le suivi sur les sites web clients en utilisant notre formulaire de refus du suivi.
Des formulaires DPA sont disponibles sur demande pour les clients qui en ont besoin.
Comment nous utilisons les cookies
Les cookies nous aident à maintenir les utilisateurs connectés, mémoriser les préférences du tableau de bord, diagnostiquer les problèmes de service, comprendre les visiteurs récurrents et respecter les choix de refus. Les cookies du tableau de bord nécessaires à la connexion et à la sécurité ne peuvent pas être désactivés dans Hitsteps. Les cookies de suivi ne sont utilisés que lorsque les paramètres du propriétaire du site web et les exigences de consentement du visiteur le permettent.
Les navigateurs contrôlent le stockage des cookies. Vous pouvez supprimer les cookies dans les paramètres de votre navigateur, mais cela peut vous déconnecter ou réinitialiser vos préférences.
Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité afin de refléter les changements de produit, de sécurité, juridiques ou opérationnels. Lorsque nous apportons des changements importants, nous mettons à jour la date en haut de cette page et pouvons fournir un avis supplémentaire lorsque cela est approprié.
Les questions sur cette politique peuvent être envoyées via notre page de contact.