Apa yang dicakup kebijakan ini
Kebijakan privasi ini menjelaskan bagaimana Hitsteps memakai dan melindungi informasi yang dikumpulkan saat Anda memakai Hitsteps secara langsung, atau saat peramban Anda berinteraksi dengan situs web yang memakai layanan Hitsteps.
Hitsteps berkomitmen melindungi privasi pemilik situs web dan pengunjung mereka. Kami dapat memperbarui halaman ini dari waktu ke waktu, dan versi terbaru akan selalu dipublikasikan di sini.
Informasi yang kami kumpulkan dari pengguna Hitsteps
Saat pemilik situs web mendaftar, mengelola akun, membuka permintaan dukungan, atau membeli lisensi, kami dapat mengumpulkan informasi yang diperlukan untuk menyediakan layanan.
- Nama, alamat surel, dan nomor telepon jika diberikan.
- ID akun Hitsteps, rincian masuk, dan data kata sandi yang di-hash.
- Rincian situs web, pengaturan pelacakan, label, dan preferensi dasbor.
- Catatan penagihan, langganan, faktur, dan instalasi aplikasi Shopify jika berlaku.
- Tiket dukungan, pesan, dan korespondensi terkait akun.
Kami mengumpulkan informasi ini untuk membuat akun, mengautentikasi pengguna, menyediakan dasbor, memproses penagihan, mencegah penyalahgunaan, dan menjawab permintaan dukungan.
Data ekstensi Chrome
Ekstensi Chrome Hitsteps digunakan oleh pemilik akun dan operator resmi untuk memantau dasbor Hitsteps mereka sendiri dari toolbar peramban.
- Ekstensi menyimpan kunci API Hitsteps pengguna dan preferensi ekstensi di penyimpanan lokal Chrome.
- Ekstensi mengirim kunci API ke Hitsteps untuk mengambil jumlah pengunjung, jumlah tampilan halaman, status notifikasi dasbor, dan pembaruan ketersediaan dukungan langsung.
- Saat kehadiran dukungan langsung aktif, ekstensi dapat mengirim apakah sesi peramban aktif atau diam agar operator tidak tampil tersedia saat sedang tidak hadir.
- Saat notifikasi aktif, ekstensi dapat menerima dan menampilkan judul, deskripsi, tautan, dan pilihan suara lokal yang dikelompokkan untuk peristiwa dasbor atau permintaan dukungan langsung.
Ekstensi Chrome tidak membaca riwayat penelusuran, tidak memeriksa isi halaman di situs web, tidak mengumpulkan ketikan, tidak memantau gerakan mouse, dan tidak menyuntikkan kode pelacakan ke halaman yang dikunjungi pengguna.
Penggunaan informasi yang diterima dari Google APIs akan mengikuti Kebijakan Data Pengguna Chrome Web Store, termasuk persyaratan Limited Use.
Informasi yang diproses untuk situs web pelanggan
Hitsteps memproses data analitik atas nama pemilik situs web agar mereka memahami bagaimana pengunjung memakai situs web mereka. Setiap profil situs web milik pemilik akun yang terautentikasi.
Data analitik umum
- Halaman yang dikunjungi, perujuk, kampanye, tautan, klik, dan jalur navigasi.
- Peramban, sistem operasi, layar, perangkat, dan rincian teknis lainnya.
- Informasi geografis perkiraan dengan presisi rendah.
- Pengidentifikasi pengunjung kembali ketika kuki atau penyimpanan serupa diaktifkan.
Data yang dikirim pengunjung
- Pesan obrolan langsung dan rincian dukungan yang dipilih pengunjung untuk dikirim.
- Nama, surel, nama pengguna, atau nomor telepon hanya ketika dikirim oleh pengunjung atau dikonfigurasi oleh pemilik situs web dengan persetujuan yang tepat.
- Preferensi opsi keluar yang memberi tahu Hitsteps agar tidak melacak peramban tersebut.
Kami tidak mengizinkan pelacakan antar situs atau antar akun. Data situs web satu pelanggan tidak disediakan untuk pelanggan lain.
Cara kami memakai informasi
Kami memakai informasi yang dikumpulkan hanya untuk tujuan yang terkait dengan pengoperasian, perlindungan, peningkatan, dan dukungan Hitsteps.
- Menyediakan analitik waktu nyata, riwayat pengunjung, obrolan langsung, peringatan, pemantauan waktu aktif, dan alat tindak lanjut bergaya CRM.
- Menampilkan laporan agregat dan tingkat pengunjung kepada pemilik situs web di dalam dasbor terautentikasi.
- Memelihara catatan akun, catatan penagihan, dan riwayat dukungan pelanggan.
- Melindungi akun, menyelidiki penyalahgunaan, men-debug masalah layanan, dan meningkatkan keandalan.
- Mengirim pesan layanan penting dan, jika diizinkan, pembaruan produk yang dapat dihentikan langganannya oleh pengguna.
Bagaimana informasi dibagikan
Kami tidak menjual, mendistribusikan, atau menyewakan informasi pribadi kepada pihak ketiga kecuali kami memiliki izin, perlu menyediakan layanan, atau diwajibkan oleh hukum.
- Data situs web pelanggan hanya terlihat oleh pengguna terautentikasi yang berwenang mengakses profil situs web tersebut.
- Kami dapat memakai penyedia infrastruktur, keamanan, surel, pembayaran, analitik, dan dukungan untuk mengoperasikan Hitsteps.
- Kami dapat mengungkapkan informasi bila diperlukan untuk mematuhi hukum, menegakkan ketentuan kami, mencegah penipuan, atau melindungi pengguna dan layanan kami.
Situs web kami dan dasbor pelanggan dapat berisi tautan ke situs web lain. Situs web tersebut tidak diatur oleh kebijakan privasi ini, dan Anda harus meninjau kebijakan privasi mereka.
Hitsteps AI and OpenAI
Hitsteps AI is an optional dashboard feature. An account owner or administrator must enable it for the account, and each dashboard user must review a one-time disclosure before sending a first message. The account owner or an account administrator can disable Hitsteps AI later from website settings.
When a dashboard user sends a Hitsteps AI message, Hitsteps sends the user’s question, a bounded number of recent chat messages, and the Hitsteps analytics or account information needed to answer to OpenAI through its API. Confirmed account actions may also send the proposed action and the information needed to perform it. Users should avoid entering unnecessary sensitive or special-category personal information.
- Provider and purpose: OpenAI Ireland Ltd. and applicable OpenAI affiliates process the data to generate answers, invoke authorized Hitsteps tools, provide security, and prevent abuse.
- Model training: OpenAI states that API inputs and outputs are not used to train or improve its models by default unless the API customer explicitly opts in. Hitsteps does not opt in to model-training data sharing for this feature.
- Provider retention: under OpenAI’s default API controls, abuse-monitoring logs may contain prompts and responses and are retained for up to 30 days, subject to stated legal and safety exceptions. Hitsteps sends Responses API requests with response storage disabled, but that setting does not by itself remove OpenAI’s separate abuse-monitoring logs.
- Hitsteps records: Hitsteps does not normally store AI prompts or answers on its servers. It stores limited account, dashboard-user, website, request, model/tool-usage, confirmation, and categorized safety-event metadata for access control, usage limits, security, audits, and abuse prevention. AI usage and safety metadata is normally retained for 90 days. A limited conversation can remain in the user’s browser tab for up to 24 hours and can be cleared with New chat.
- International transfers: OpenAI and its infrastructure or moderation providers may process data outside the EEA, including in the United States. Hitsteps uses the data-processing and transfer safeguards in its provider agreement, including the European Commission’s Standard Contractual Clauses where required, and applies data minimization, access control, encryption in transit, bounded history, and pseudonymous safety identifiers as supplementary measures.
See the Hitsteps subprocessor list for provider details and links to OpenAI’s current data-control and subprocessor information.
Berapa lama kami menyimpan informasi
Kami menyimpan informasi hanya selama diperlukan untuk tujuan yang dijelaskan dalam kebijakan ini, kecuali periode lebih lama diperlukan untuk alasan hukum, akuntansi, keamanan, atau penyelesaian sengketa.
- Informasi akun disimpan selama akun pelanggan aktif dan digunakan.
- Akun pelanggan yang tidak aktif dapat ditangguhkan dan dihapus setelah 720 hari tidak aktif.
- Data analitik tingkat pengunjung disimpan selama 30 hingga 360 hari berdasarkan paket yang dibeli pelanggan.
- Statistik agregat, seperti total tampilan halaman atau jumlah pengunjung, dapat tetap ada selama pelanggan memiliki akun aktif.
Cara kami melindungi informasi
Kami memakai perlindungan teknis dan organisasi yang dirancang untuk melindungi informasi dari akses, pengungkapan, perubahan, atau penghancuran tanpa izin.
- Akses dasbor memerlukan autentikasi, dan data situs web tidak lagi dibagikan melalui URL laporan publik.
- Kata sandi diberi salt dan di-hash; kata sandi teks biasa tidak disimpan.
- Hitsteps mengalihkan akses layanan ke HTTPS secara bawaan untuk mengenkripsi data saat transit.
- Akses ke data produksi dibatasi untuk staf resmi, dan pekerjaan pengembangan memakai data terpisah atau dummy bila memungkinkan.
- Peladen dilindungi dengan kontrol tembok api dan dipelihara dengan pembaruan keamanan serta pemantauan operasional.
Pilihan akses, penghapusan, dan opsi keluar
Pemilik situs web dapat mengelola banyak pengaturan terkait privasi di dasbor Hitsteps, termasuk persetujuan, anonimisasi, dan opsi pelacakan.
Pengunjung harus terlebih dahulu menghubungi pemilik situs web tempat informasi mereka dikumpulkan. Jika pemilik situs web tidak merespons dalam tujuh hari, pengunjung dapat Hubungi kami dan memberikan alamat situs web serta informasi yang cukup agar kami dapat menemukan kecocokan.
Pengunjung juga dapat keluar dari pelacakan di situs web pelanggan memakai formulir opsi keluar pelacakan.
Formulir DPA tersedia atas permintaan untuk pelanggan yang membutuhkannya.
Cara kami memakai kuki
Kuki membantu kami menjaga pengguna tetap masuk, mengingat preferensi dasbor, mendiagnosis masalah layanan, memahami pengunjung kembali, dan menghormati pilihan opsi keluar. Kuki dasbor yang diperlukan untuk masuk dan keamanan tidak dapat dinonaktifkan di dalam Hitsteps. Kuki pelacakan hanya digunakan ketika pengaturan pemilik situs web dan persyaratan persetujuan pengunjung mengizinkannya.
Peramban mengontrol penyimpanan kuki. Anda dapat menghapus kuki di pengaturan peramban, tetapi hal itu dapat membuat Anda keluar atau mereset preferensi.
Perubahan pada kebijakan ini
Kami dapat memperbarui kebijakan privasi ini untuk mencerminkan perubahan produk, keamanan, hukum, atau operasional. Saat kami membuat perubahan material, kami akan memperbarui tanggal di bagian atas halaman ini dan dapat memberi pemberitahuan tambahan bila sesuai.
Pertanyaan tentang kebijakan ini dapat dikirim melalui halaman kontak.