개인정보 및 쿠키 정책

Hitsteps 개인정보 및 쿠키 정책

Hitsteps는 웹사이트 소유자를 위한 실시간 분석, 방문자 인사이트, 라이브 지원 도구를 제공합니다. 이 정책은 수집하는 정보, 수집 이유, 보관 기간, 방문자가 추적을 제어하는 방법을 설명합니다.

Hitsteps 개인정보 보호 설정
마지막 업데이트 11 August 2026

기본 개인정보 보호

IP 익명화가 활성화되어 있고, 방문자 데이터는 각 웹사이트 계정에 한정되며, 공개 보고서 URL은 인증이 필요합니다.

제한된 보관

방문자 수준 분석 데이터는 고객 플랜에 따라 30일에서 360일 동안 보관된 뒤 삭제됩니다.

계정 간 추적 없음

관련 없는 고객 웹사이트 간 방문자 프로필을 결합하지 않으며, 한 고객의 데이터를 다른 고객에게 제공하지 않습니다.

방문자 선택권

방문자는 Hitsteps를 사용하는 웹사이트에서 추적을 거부할 수 있으며, 접근 또는 삭제를 요청할 수 있습니다.

개요

이 정책의 적용 범위

이 개인정보 처리방침은 사용자가 Hitsteps를 직접 이용하거나, 브라우저가 Hitsteps 서비스를 사용하는 웹사이트와 상호작용할 때 수집되는 정보를 Hitsteps가 어떻게 사용하고 보호하는지 설명합니다.

Hitsteps는 웹사이트 소유자와 방문자의 개인정보 보호를 위해 노력합니다. 이 페이지는 때때로 업데이트될 수 있으며, 최신 버전은 항상 이곳에 게시됩니다.

계정 정보

Hitsteps 사용자에게서 수집하는 정보

웹사이트 소유자가 등록하거나, 계정을 관리하거나, 지원 요청을 열거나, 라이선스를 구매할 때 서비스를 제공하는 데 필요한 정보를 수집할 수 있습니다.

  • 제공된 경우 이름, 이메일 주소 및 전화번호.
  • Hitsteps 계정 ID, 로그인 세부정보 및 해시 처리된 비밀번호 데이터.
  • 웹사이트 세부정보, 추적 설정, 라벨 및 대시보드 환경설정.
  • 해당되는 경우 결제, 구독, 청구서 및 Shopify 앱 설치 기록.
  • 지원 티켓, 메시지 및 계정 관련 서신.

이 정보는 계정 생성, 사용자 인증, 대시보드 제공, 결제 처리, 악용 방지 및 지원 요청 응답을 위해 수집됩니다.

브라우저 확장 프로그램

Chrome 확장 프로그램 데이터

Hitsteps Chrome 확장 프로그램은 계정 소유자와 승인된 운영자가 브라우저 도구 모음에서 자신의 Hitsteps 대시보드를 모니터링하는 데 사용됩니다.

  • 확장 프로그램은 사용자의 Hitsteps API 키와 확장 프로그램 환경설정을 Chrome 로컬 저장소에 저장합니다.
  • 확장 프로그램은 방문자 수, 페이지뷰 수, 대시보드 알림 상태 및 라이브 지원 가능 여부 업데이트를 가져오기 위해 API 키를 Hitsteps로 전송합니다.
  • 라이브 지원 상태가 활성화된 경우, 운영자가 자리를 비운 동안 이용 가능으로 표시되지 않도록 확장 프로그램이 브라우저 세션의 활성 또는 유휴 상태를 전송할 수 있습니다.
  • 알림이 활성화된 경우, 확장 프로그램은 대시보드 이벤트 또는 라이브 지원 요청에 대한 알림 제목, 설명, 링크 및 포함된 로컬 사운드 선택지를 수신하고 표시할 수 있습니다.

Chrome 확장 프로그램은 사용자가 방문한 웹사이트의 검색 기록을 읽거나, 페이지 내용을 검사하거나, 키 입력을 수집하거나, 마우스 움직임을 모니터링하거나, 추적 코드를 삽입하지 않습니다.

Google API에서 받은 정보의 사용은 제한적 사용 요건을 포함한 Chrome 웹 스토어 사용자 데이터 정책을 준수합니다.

분석 데이터

고객 웹사이트를 위해 처리되는 정보

Hitsteps는 웹사이트 소유자가 방문자의 사이트 이용 방식을 이해할 수 있도록 고객을 대신해 분석 데이터를 처리합니다. 각 웹사이트 프로필은 인증된 계정 소유자에게 속합니다.

일반적인 분석 데이터

  • 방문한 페이지, 참조 사이트, 캠페인, 링크, 클릭 및 이동 경로.
  • 브라우저, 운영체제, 화면, 기기 및 기타 기술적 세부정보.
  • 정확도가 낮은 추정 위치 정보.
  • 쿠키 또는 유사한 저장소가 활성화된 경우 재방문자 식별자.

방문자가 제출한 데이터

  • 방문자가 제출하기로 선택한 라이브 채팅 메시지 및 지원 세부정보.
  • 방문자가 제출했거나 웹사이트 소유자가 적절한 동의를 받아 설정한 경우에만 이름, 이메일, 사용자 이름 또는 전화번호.
  • Hitsteps에 해당 브라우저를 추적하지 말라고 알리는 추적 거부 환경설정.

사이트 간 또는 계정 간 추적을 허용하지 않습니다. 한 고객 웹사이트의 데이터는 다른 고객에게 제공되지 않습니다.

목적

정보 사용 방식

수집된 정보는 Hitsteps의 운영, 보안, 개선 및 지원과 관련된 목적에 한해서만 사용합니다.

  • 실시간 분석, 방문자 기록, 라이브 채팅, 알림, 가동 시간 모니터링 및 CRM 형태의 후속 관리 도구 제공.
  • 인증된 대시보드 안에서 웹사이트 소유자에게 집계 보고서와 방문자 수준 보고서 표시.
  • 계정 기록, 결제 기록 및 고객 지원 기록 유지.
  • 계정 보호, 악용 조사, 서비스 문제 디버깅 및 안정성 개선.
  • 중요한 서비스 메시지와, 허용되는 경우 사용자가 구독 해지할 수 있는 제품 업데이트 발송.
공유

정보 공유 방식

허가가 있거나, 서비스를 제공해야 하거나, 법률상 요구되는 경우를 제외하고 개인정보를 제3자에게 판매, 배포 또는 임대하지 않습니다.

  • 고객 웹사이트 데이터는 해당 웹사이트 프로필에 접근 권한이 있는 인증된 사용자에게만 표시됩니다.
  • Hitsteps 운영을 위해 인프라, 보안, 이메일, 결제, 분석 및 지원 제공업체를 사용할 수 있습니다.
  • 법률 준수, 약관 집행, 사기 방지 또는 사용자와 서비스를 보호하기 위해 필요한 경우 정보를 공개할 수 있습니다.

당사 웹사이트와 고객 대시보드에는 다른 웹사이트로 연결되는 링크가 포함될 수 있습니다. 해당 웹사이트에는 이 개인정보 처리방침이 적용되지 않으므로 각 웹사이트의 개인정보 처리방침을 확인해야 합니다.

Optional AI feature

Hitsteps AI and OpenAI

Hitsteps AI is an optional dashboard feature. An account owner or administrator must enable it for the account, and each dashboard user must review a one-time disclosure before sending a first message. The account owner or an account administrator can disable Hitsteps AI later from website settings.

When a dashboard user sends a Hitsteps AI message, Hitsteps sends the user’s question, a bounded number of recent chat messages, and the Hitsteps analytics or account information needed to answer to OpenAI through its API. Confirmed account actions may also send the proposed action and the information needed to perform it. Users should avoid entering unnecessary sensitive or special-category personal information.

  • Provider and purpose: OpenAI Ireland Ltd. and applicable OpenAI affiliates process the data to generate answers, invoke authorized Hitsteps tools, provide security, and prevent abuse.
  • Model training: OpenAI states that API inputs and outputs are not used to train or improve its models by default unless the API customer explicitly opts in. Hitsteps does not opt in to model-training data sharing for this feature.
  • Provider retention: under OpenAI’s default API controls, abuse-monitoring logs may contain prompts and responses and are retained for up to 30 days, subject to stated legal and safety exceptions. Hitsteps sends Responses API requests with response storage disabled, but that setting does not by itself remove OpenAI’s separate abuse-monitoring logs.
  • Hitsteps records: Hitsteps does not normally store AI prompts or answers on its servers. It stores limited account, dashboard-user, website, request, model/tool-usage, confirmation, and categorized safety-event metadata for access control, usage limits, security, audits, and abuse prevention. AI usage and safety metadata is normally retained for 90 days. A limited conversation can remain in the user’s browser tab for up to 24 hours and can be cleared with New chat.
  • International transfers: OpenAI and its infrastructure or moderation providers may process data outside the EEA, including in the United States. Hitsteps uses the data-processing and transfer safeguards in its provider agreement, including the European Commission’s Standard Contractual Clauses where required, and applies data minimization, access control, encryption in transit, bounded history, and pseudonymous safety identifiers as supplementary measures.

See the Hitsteps subprocessor list for provider details and links to OpenAI’s current data-control and subprocessor information.

보관

정보 보관 기간

법률, 회계, 보안 또는 분쟁 해결상의 이유로 더 긴 기간이 필요한 경우를 제외하고, 이 정책에 설명된 목적에 필요한 기간 동안만 정보를 보관합니다.

  • 계정 정보는 고객 계정이 활성 상태이고 사용되는 동안 보관됩니다.
  • 비활성 고객 계정은 720일 동안 활동이 없으면 정지 및 삭제될 수 있습니다.
  • 방문자 수준 분석 데이터는 고객이 구매한 플랜에 따라 30일에서 360일 동안 보관됩니다.
  • 총 페이지뷰 또는 방문자 수와 같은 집계 통계는 고객이 활성 계정을 보유하는 동안 유지될 수 있습니다.
보안

정보 보호 방식

무단 접근, 공개, 변경 또는 파기로부터 정보를 보호하도록 설계된 기술적 및 조직적 보호 조치를 사용합니다.

  • 대시보드 접근에는 인증이 필요하며, 웹사이트 데이터는 더 이상 공개 보고서 URL을 통해 공유되지 않습니다.
  • 비밀번호는 솔트 처리 후 해시되며, 일반 텍스트 비밀번호는 저장하지 않습니다.
  • Hitsteps는 전송 중인 데이터를 암호화하기 위해 기본적으로 서비스 접근을 HTTPS로 리디렉션합니다.
  • 프로덕션 데이터 접근은 승인된 직원으로 제한되며, 개발 작업에는 가능한 경우 분리된 데이터 또는 더미 데이터를 사용합니다.
  • 서버는 방화벽 제어로 보호되며 보안 업데이트와 운영 모니터링으로 유지관리됩니다.
선택권

접근, 삭제 및 추적 거부 선택권

웹사이트 소유자는 동의, 익명화 및 추적 옵션을 포함한 많은 개인정보 관련 설정을 Hitsteps 대시보드에서 관리할 수 있습니다.

방문자는 먼저 자신의 정보가 수집된 웹사이트 소유자에게 연락해야 합니다. 웹사이트 소유자가 7일 이내에 답변하지 않는 경우 방문자는 문의하기 웹사이트 주소와 일치 항목을 찾는 데 충분한 정보를 제공할 수 있습니다.

방문자는 또한 당사의 추적 거부 양식.

DPA 양식이 필요한 고객에게는 요청 시 제공됩니다.

쿠키 정책

쿠키 사용 방식

쿠키는 사용자 로그인 유지, 대시보드 환경설정 기억, 서비스 문제 진단, 재방문자 이해 및 추적 거부 선택 존중에 도움이 됩니다. 로그인과 보안에 필요한 대시보드 쿠키는 Hitsteps 안에서 비활성화할 수 없습니다. 추적 쿠키는 웹사이트 소유자의 설정과 방문자 동의 요건에 의해 허용되는 경우에만 사용됩니다.

브라우저가 쿠키 저장을 제어합니다. 브라우저 설정에서 쿠키를 삭제할 수 있지만, 그렇게 하면 로그아웃되거나 환경설정이 초기화될 수 있습니다.

업데이트

이 정책의 변경

제품, 보안, 법률 또는 운영 변경 사항을 반영하기 위해 이 개인정보 처리방침을 업데이트할 수 있습니다. 중요한 변경 사항이 있는 경우 이 페이지 상단의 날짜를 업데이트하고 적절한 경우 추가 고지를 제공할 수 있습니다.

이 정책에 대한 질문은 당사의 문의 페이지.