Cosa copre questa polizza
Questa informativa sulla privacy descrive come Hitsteps utilizza e protegge le informazioni raccolte quando si utilizza direttamente Hitsteps o quando il browser interagisce con un sito Web che utilizza i servizi Hitsteps.
Hitsteps si impegna a proteggere la privacy dei proprietari dei siti Web e dei loro visitatori. Potremmo aggiornare questa pagina di tanto in tanto e la versione più recente sarà sempre pubblicata qui.
Informazioni che raccogliamo dagli utenti Hitsteps
Quando il proprietario di un sito web si registra, gestisce un account, apre una richiesta di supporto o acquista una licenza, potremmo raccogliere le informazioni necessarie per fornire il servizio.
- Nome, indirizzo email e numero di telefono se forniti.
- ID account Hitsteps, dettagli di accesso e dati della password sottoposti ad hashing.
- Dettagli del sito web, impostazioni di monitoraggio, etichette e preferenze della dashboard.
- Record di fatturazione, abbonamento, fattura e installazione dell'app Shopify, ove applicabile.
- Supporta ticket, messaggi e corrispondenza relativa all'account.
Raccogliamo queste informazioni per creare account, autenticare utenti, fornire dashboard, elaborare la fatturazione, prevenire abusi e rispondere alle richieste di supporto.
Dati dell'estensione Chrome
L'estensione Hitsteps Chrome viene utilizzata dai proprietari di account e dagli operatori autorizzati per monitorare la propria dashboard Hitsteps dalla barra degli strumenti del browser.
- L'estensione memorizza la chiave API Hitsteps dell'utente e le preferenze dell'estensione nella memoria locale di Chrome.
- L'estensione invia la chiave API a Hitsteps per recuperare il conteggio dei visitatori, il conteggio delle visualizzazioni di pagina, lo stato delle notifiche sul dashboard e gli aggiornamenti sulla disponibilità del supporto in tempo reale.
- Quando la presenza del supporto dal vivo è abilitata, l'estensione può inviare se la sessione del browser è attiva o inattiva in modo che l'operatore non venga visualizzato come disponibile mentre è assente.
- Quando le notifiche sono abilitate, l'estensione può ricevere e visualizzare titoli di notifica, descrizioni, collegamenti e scelte di suoni locali in bundle per eventi della dashboard o richieste di supporto dal vivo.
L'estensione di Chrome non legge la cronologia di navigazione, controlla il contenuto delle pagine sui siti Web, raccoglie le sequenze di tasti, monitora il movimento del mouse o inserisce codice di monitoraggio nelle pagine visitate dall'utente.
L'utilizzo delle informazioni ricevute dalle API di Google rispetterà la Politica sui dati utente del Chrome Web Store, inclusi i requisiti di utilizzo limitato.
Informazioni elaborate per i siti Web dei clienti
Hitsteps elabora i dati analitici per conto dei proprietari dei siti Web in modo che possano capire come i visitatori utilizzano i loro siti. Ogni profilo del sito Web appartiene al proprietario dell'account autenticato.
Dati analitici tipici
- Pagine visitate, referrer, campagne, collegamenti, clic e percorsi di navigazione.
- Browser, sistema operativo, schermo, dispositivo e altri dettagli tecnici.
- Informazioni geografiche stimate con bassa precisione.
- Restituzione degli identificatori dei visitatori quando i cookie o archivi simili sono abilitati.
Dati inviati dai visitatori
- Messaggi di chat dal vivo e dettagli di supporto che i visitatori scelgono di inviare.
- Nomi, e-mail, nomi utente o numeri di telefono solo se inviati dal visitatore o configurati dal proprietario del sito web con il giusto consenso.
- Preferenze di disattivazione che indicano a Hitsteps di non tracciare quel browser.
Non consentiamo il monitoraggio tra siti o tra account. I dati del sito web di un cliente non vengono resi disponibili a un altro cliente.
Come utilizziamo le informazioni
Utilizziamo le informazioni raccolte solo per scopi connessi al funzionamento, alla protezione, al miglioramento e al supporto di Hitsteps.
- Fornisci analisi in tempo reale, cronologia dei visitatori, chat dal vivo, avvisi, monitoraggio dei tempi di attività e strumenti di follow-up in stile CRM.
- Mostra ai proprietari di siti web report aggregati e a livello di visitatore all'interno di dashboard autenticate.
- Conserva i record dell'account, i record di fatturazione e la cronologia dell'assistenza clienti.
- Proteggi gli account, indaga sugli abusi, esegui il debug dei problemi del servizio e migliora l'affidabilità.
- Invia messaggi di servizio importanti e, ove consentito, aggiornamenti di prodotto a cui gli utenti possono annullare l'iscrizione.
Come vengono condivise le informazioni
Non vendiamo, distribuiamo o affittiamo informazioni personali a terzi a meno che non abbiamo il permesso, dobbiamo fornire il servizio o siamo richiesti dalla legge.
- I dati del sito web del cliente sono visibili solo agli utenti autenticati a cui è consentito accedere a quel profilo del sito web.
- Potremmo utilizzare fornitori di infrastrutture, sicurezza, e-mail, pagamenti, analisi e supporto per gestire Hitsteps.
- Potremmo divulgare informazioni quando richiesto per rispettare la legge, far rispettare i nostri termini, prevenire frodi o proteggere i nostri utenti e servizi.
Il nostro sito Web e i dashboard dei clienti possono contenere collegamenti ad altri siti Web. Tali siti Web non sono regolati da questa politica sulla privacy e dovresti rivedere le loro politiche sulla privacy.
Hitsteps AI and OpenAI
Hitsteps AI is an optional dashboard feature. An account owner or administrator must enable it for the account, and each dashboard user must review a one-time disclosure before sending a first message. The account owner or an account administrator can disable Hitsteps AI later from website settings.
When a dashboard user sends a Hitsteps AI message, Hitsteps sends the user’s question, a bounded number of recent chat messages, and the Hitsteps analytics or account information needed to answer to OpenAI through its API. Confirmed account actions may also send the proposed action and the information needed to perform it. Users should avoid entering unnecessary sensitive or special-category personal information.
- Provider and purpose: OpenAI Ireland Ltd. and applicable OpenAI affiliates process the data to generate answers, invoke authorized Hitsteps tools, provide security, and prevent abuse.
- Model training: OpenAI states that API inputs and outputs are not used to train or improve its models by default unless the API customer explicitly opts in. Hitsteps does not opt in to model-training data sharing for this feature.
- Provider retention: under OpenAI’s default API controls, abuse-monitoring logs may contain prompts and responses and are retained for up to 30 days, subject to stated legal and safety exceptions. Hitsteps sends Responses API requests with response storage disabled, but that setting does not by itself remove OpenAI’s separate abuse-monitoring logs.
- Hitsteps records: Hitsteps does not normally store AI prompts or answers on its servers. It stores limited account, dashboard-user, website, request, model/tool-usage, confirmation, and categorized safety-event metadata for access control, usage limits, security, audits, and abuse prevention. AI usage and safety metadata is normally retained for 90 days. A limited conversation can remain in the user’s browser tab for up to 24 hours and can be cleared with New chat.
- International transfers: OpenAI and its infrastructure or moderation providers may process data outside the EEA, including in the United States. Hitsteps uses the data-processing and transfer safeguards in its provider agreement, including the European Commission’s Standard Contractual Clauses where required, and applies data minimization, access control, encryption in transit, bounded history, and pseudonymous safety identifiers as supplementary measures.
See the Hitsteps subprocessor list for provider details and links to OpenAI’s current data-control and subprocessor information.
Per quanto tempo conserviamo le informazioni
Conserviamo le informazioni solo per il tempo necessario agli scopi descritti nella presente politica, a meno che non sia richiesto un periodo più lungo per motivi legali, contabili, di sicurezza o di risoluzione delle controversie.
- Le informazioni sull'account vengono conservate mentre l'account cliente è attivo e in uso.
- Gli account cliente inattivi possono essere sospesi ed eliminati dopo 720 giorni di inattività.
- I dati di analisi a livello di visitatore vengono conservati per un periodo compreso tra 30 e 360 giorni in base al piano acquistato dal cliente.
- Le statistiche aggregate, come le visualizzazioni di pagina totali o il conteggio dei visitatori, possono rimanere mentre il cliente ha un account attivo.
Come proteggiamo le informazioni
Utilizziamo misure di sicurezza tecniche e organizzative progettate per proteggere le informazioni da accesso non autorizzato, divulgazione, alterazione o distruzione.
- L'accesso al dashboard richiede l'autenticazione e i dati del sito Web non vengono più condivisi tramite URL di report pubblici.
- Le password vengono salate e sottoposte ad hashing; le password in chiaro non vengono memorizzate.
- Hitsteps reindirizza l'accesso al servizio su HTTPS per impostazione predefinita per crittografare i dati in transito.
- L'accesso ai dati di produzione è limitato al personale autorizzato e, ove possibile, il lavoro di sviluppo utilizza dati separati o fittizi.
- I server sono protetti con controlli firewall e mantenuti con aggiornamenti di sicurezza e monitoraggio operativo.
Scelte di accesso, cancellazione e rinuncia
I proprietari di siti web possono gestire molte impostazioni relative alla privacy dalla dashboard Hitsteps, incluse le opzioni di consenso, anonimizzazione e tracciamento.
I visitatori devono prima contattare il proprietario del sito web dove sono state raccolte le loro informazioni. Se il proprietario del sito web non risponde entro sette giorni, i visitatori potrebbero Contattaci e fornire l'indirizzo del sito Web oltre a informazioni sufficienti per consentirci di individuare una corrispondenza.
I visitatori possono anche scegliere di non essere tracciati sui siti web dei clienti utilizzando il nostro modulo di rinuncia al monitoraggio.
I moduli DPA sono disponibili su richiesta per i clienti che ne hanno bisogno.
Come utilizziamo i cookie
I cookie ci aiutano a mantenere gli utenti connessi, a ricordare le preferenze della dashboard, a diagnosticare problemi di servizio, a comprendere i visitatori di ritorno e a rispettare le scelte di opt-out. I cookie del dashboard necessari per l'accesso e la sicurezza non possono essere disabilitati all'interno di Hitsteps. I cookie di tracciamento vengono utilizzati solo quando consentito dalle impostazioni del proprietario del sito Web e dai requisiti di consenso del visitatore.
I browser controllano la memorizzazione dei cookie. Puoi rimuovere i cookie nelle impostazioni del tuo browser, ma così facendo potresti uscire o reimpostare le preferenze.
Modifiche a questa politica
Potremmo aggiornare la presente informativa sulla privacy per riflettere modifiche relative al prodotto, alla sicurezza, legali o operative. Quando apportiamo modifiche sostanziali, aggiorneremo la data nella parte superiore di questa pagina e potremmo fornire ulteriore avviso quando appropriato.
Domande su questa politica possono essere inviate tramite il nostro pagina dei contatti.