Privacy- en cookiebeleid

Privacy- en cookiebeleid van Hitsteps

Hitsteps biedt realtime analytics, bezoekersinzicht en live support-tools voor website-eigenaren. Dit beleid legt uit wat wij verzamelen, waarom wij het verzamelen, hoe lang wij het bewaren en hoe bezoekers tracking kunnen beheren.

Privacycontroles van Hitsteps
Laatst bijgewerkt 11 August 2026

Privacy standaard ingeschakeld

IP-anonimisering is ingeschakeld, bezoekersdata is beperkt tot elk websiteaccount en openbare rapport-URLs vereisen authenticatie.

Beperkte bewaartermijn

Analyticsdata op bezoekersniveau wordt 30 tot 360 dagen bewaard, afhankelijk van het pakket van de klant, en daarna verwijderd.

Geen tracking tussen accounts

Wij combineren geen bezoekersprofielen tussen niet-gerelateerde klantwebsites en maken data van een klant niet beschikbaar voor een andere klant.

Keuze van de bezoeker

Bezoekers kunnen zich afmelden voor tracking op websites die Hitsteps gebruiken en kunnen toegang of verwijdering aanvragen.

Overzicht

Wat dit beleid dekt

Dit privacybeleid beschrijft hoe Hitsteps informatie gebruikt en beschermt die wordt verzameld wanneer u Hitsteps direct gebruikt, of wanneer uw browser interactie heeft met een website die diensten van Hitsteps gebruikt.

Hitsteps zet zich in om de privacy van website-eigenaren en hun bezoekers te beschermen. Wij kunnen deze pagina van tijd tot tijd bijwerken, en de nieuwste versie wordt altijd hier gepubliceerd.

Accountinformatie

Informatie die wij verzamelen van Hitsteps-gebruikers

Wanneer een website-eigenaar zich registreert, een account beheert, een supportverzoek opent of een licentie koopt, kunnen wij informatie verzamelen die nodig is om de dienst te leveren.

  • Naam, e-mailadres en telefoonnummer indien verstrekt.
  • Hitsteps-account-ID, inloggegevens en gehashte wachtwoorddata.
  • Websitedetails, trackinginstellingen, labels en dashboardvoorkeuren.
  • Facturatie-, abonnements-, factuur- en Shopify app-installatierecords waar van toepassing.
  • Supporttickets, berichten en accountgerelateerde correspondentie.

Wij verzamelen deze informatie om accounts te maken, gebruikers te authenticeren, dashboards te leveren, facturatie te verwerken, misbruik te voorkomen en supportverzoeken te beantwoorden.

Browserextensie

Data van de Chrome-extensie

De Chrome-extensie van Hitsteps wordt gebruikt door accounteigenaren en geautoriseerde operators om hun eigen Hitsteps-dashboard vanuit de browsertoolbar te monitoren.

  • De extensie bewaart de Hitsteps-API-sleutel van de gebruiker en extensievoorkeuren in lokale Chrome-opslag.
  • De extensie stuurt de API-sleutel naar Hitsteps om bezoekersaantallen, pageviewaantallen, dashboardnotificatiestatus en beschikbaarheidsupdates voor live support op te halen.
  • Wanneer live support-aanwezigheid is ingeschakeld, kan de extensie verzenden of de browsersessie actief of inactief is, zodat de operator niet als beschikbaar wordt getoond wanneer die afwezig is.
  • Wanneer notificaties zijn ingeschakeld, kan de extensie notificatietitels, beschrijvingen, links en gebundelde lokale geluidskeuzes ontvangen en tonen voor dashboardevents of live support-verzoeken.

De Chrome-extensie leest geen browsegeschiedenis, inspecteert geen pagina-inhoud op websites, verzamelt geen toetsaanslagen, monitort geen muisbewegingen en injecteert geen trackingcode in paginas die door de gebruiker worden bezocht.

Het gebruik van informatie die via Google APIs wordt ontvangen, voldoet aan het User Data Policy van de Chrome Web Store, inclusief de Limited Use-vereisten.

Analyticsdata

Informatie die wordt verwerkt voor klantwebsites

Hitsteps verwerkt analyticsdata namens website-eigenaren zodat zij begrijpen hoe bezoekers hun sites gebruiken. Elk websiteprofiel hoort bij de geauthenticeerde accounteigenaar.

Typische analyticsdata

  • Bezochte paginas, verwijzers, campagnes, links, klikken en navigatiepaden.
  • Browser, besturingssysteem, scherm, apparaat en andere technische details.
  • Geschatte geografische informatie met lage nauwkeurigheid.
  • Identifiers voor terugkerende bezoekers wanneer cookies of vergelijkbare opslag zijn ingeschakeld.

Data die bezoekers zelf versturen

  • Live chat-berichten en supportdetails die bezoekers kiezen te versturen.
  • Namen, e-mails, gebruikersnamen of telefoonnummers alleen wanneer die door de bezoeker worden verstrekt of door de website-eigenaar met juiste toestemming worden geconfigureerd.
  • Opt-outvoorkeuren die Hitsteps vertellen die browser niet te volgen.

Wij staan geen tracking tussen sites of tussen accounts toe. Data voor de website van een klant wordt niet beschikbaar gemaakt voor een andere klant.

Doel

Hoe wij informatie gebruiken

Wij gebruiken verzamelde informatie alleen voor doelen die verbonden zijn met het exploiteren, beveiligen, verbeteren en ondersteunen van Hitsteps.

  • Realtime analytics, bezoekershistorie, live chat, waarschuwingen, uptimebewaking en CRM-achtige opvolgtools leveren.
  • Website-eigenaren geaggregeerde rapporten en rapporten op bezoekersniveau tonen binnen geauthenticeerde dashboards.
  • Accountrecords, facturatierecords en klantsupportgeschiedenis onderhouden.
  • Accounts beschermen, misbruik onderzoeken, serviceproblemen debuggen en betrouwbaarheid verbeteren.
  • Belangrijke serviceberichten sturen en, waar toegestaan, productupdates waarvan gebruikers zich kunnen afmelden.
Delen

Hoe informatie wordt gedeeld

Wij verkopen, verspreiden of verhuren persoonsgegevens niet aan derden, tenzij wij toestemming hebben, de dienst moeten leveren of wettelijk verplicht zijn.

  • Klantwebsitedata is alleen zichtbaar voor geauthenticeerde gebruikers die toegang mogen hebben tot dat websiteprofiel.
  • Wij kunnen leveranciers voor infrastructuur, beveiliging, e-mail, betaling, analytics en support gebruiken om Hitsteps te exploiteren.
  • Wij kunnen informatie openbaar maken wanneer dat nodig is om aan de wet te voldoen, onze voorwaarden af te dwingen, fraude te voorkomen of onze gebruikers en dienst te beschermen.

Onze website en klantdashboards kunnen links naar andere websites bevatten. Die websites vallen niet onder dit privacybeleid, en u moet hun eigen privacybeleid bekijken.

Optional AI feature

Hitsteps AI and OpenAI

Hitsteps AI is an optional dashboard feature. An account owner or administrator must enable it for the account, and each dashboard user must review a one-time disclosure before sending a first message. The account owner or an account administrator can disable Hitsteps AI later from website settings.

When a dashboard user sends a Hitsteps AI message, Hitsteps sends the user’s question, a bounded number of recent chat messages, and the Hitsteps analytics or account information needed to answer to OpenAI through its API. Confirmed account actions may also send the proposed action and the information needed to perform it. Users should avoid entering unnecessary sensitive or special-category personal information.

  • Provider and purpose: OpenAI Ireland Ltd. and applicable OpenAI affiliates process the data to generate answers, invoke authorized Hitsteps tools, provide security, and prevent abuse.
  • Model training: OpenAI states that API inputs and outputs are not used to train or improve its models by default unless the API customer explicitly opts in. Hitsteps does not opt in to model-training data sharing for this feature.
  • Provider retention: under OpenAI’s default API controls, abuse-monitoring logs may contain prompts and responses and are retained for up to 30 days, subject to stated legal and safety exceptions. Hitsteps sends Responses API requests with response storage disabled, but that setting does not by itself remove OpenAI’s separate abuse-monitoring logs.
  • Hitsteps records: Hitsteps does not normally store AI prompts or answers on its servers. It stores limited account, dashboard-user, website, request, model/tool-usage, confirmation, and categorized safety-event metadata for access control, usage limits, security, audits, and abuse prevention. AI usage and safety metadata is normally retained for 90 days. A limited conversation can remain in the user’s browser tab for up to 24 hours and can be cleared with New chat.
  • International transfers: OpenAI and its infrastructure or moderation providers may process data outside the EEA, including in the United States. Hitsteps uses the data-processing and transfer safeguards in its provider agreement, including the European Commission’s Standard Contractual Clauses where required, and applies data minimization, access control, encryption in transit, bounded history, and pseudonymous safety identifiers as supplementary measures.

See the Hitsteps subprocessor list for provider details and links to OpenAI’s current data-control and subprocessor information.

Bewaring

Hoe lang wij informatie bewaren

Wij bewaren informatie alleen zolang dat nodig is voor de doelen die in dit beleid worden beschreven, tenzij een langere periode vereist is om juridische, boekhoudkundige, beveiligings- of geschiloplossingsredenen.

  • Accountinformatie wordt bewaard zolang het klantaccount actief is en wordt gebruikt.
  • Inactieve klantaccounts kunnen na 720 dagen inactiviteit worden opgeschort en verwijderd.
  • Analyticsdata op bezoekersniveau wordt 30 tot 360 dagen bewaard op basis van het door de klant gekochte pakket.
  • Geaggregeerde statistieken, zoals totale pageviews of bezoekersaantallen, kunnen blijven bestaan zolang de klant een actief account heeft.
Beveiliging

Hoe wij informatie beschermen

Wij gebruiken technische en organisatorische waarborgen die zijn ontworpen om informatie te beschermen tegen ongeautoriseerde toegang, openbaarmaking, wijziging of vernietiging.

  • Dashboardtoegang vereist authenticatie, en websitedata wordt niet langer gedeeld via openbare rapport-URLs.
  • Wachtwoorden worden gesalt en gehasht; plattetekstwachtwoorden worden niet opgeslagen.
  • Hitsteps leidt servicetoegang standaard om naar HTTPS om data tijdens transport te versleutelen.
  • Toegang tot productiedata is beperkt tot geautoriseerd personeel, en ontwikkelwerk gebruikt waar mogelijk gescheiden of dummydata.
  • Servers worden beschermd met firewallcontroles en onderhouden met beveiligingsupdates en operationele monitoring.
Keuzes

Keuzes voor toegang, verwijdering en opt-out

Website-eigenaren kunnen veel privacygerelateerde instellingen beheren vanuit hun Hitsteps-dashboard, inclusief toestemming, anonimisering en trackingopties.

Bezoekers moeten eerst contact opnemen met de website-eigenaar waar hun informatie is verzameld. Als de website-eigenaar niet binnen zeven dagen reageert, kunnen bezoekers Neem contact op en het websiteadres plus voldoende informatie verstrekken zodat wij een overeenkomst kunnen vinden.

Bezoekers kunnen zich ook afmelden voor tracking op klantwebsites door ons tracking-opt-outformulier.

DPA-formulieren zijn op verzoek beschikbaar voor klanten die er een nodig hebben.

Cookiebeleid

Hoe wij cookies gebruiken

Cookies helpen ons gebruikers ingelogd te houden, dashboardvoorkeuren te onthouden, serviceproblemen te diagnosticeren, terugkerende bezoekers te begrijpen en opt-outkeuzes te respecteren. Dashboardcookies die nodig zijn voor login en beveiliging kunnen niet binnen Hitsteps worden uitgeschakeld. Trackingcookies worden alleen gebruikt wanneer de instellingen van de website-eigenaar en de toestemmingsvereisten van bezoekers dat toestaan.

Browsers beheren cookieopslag. U kunt cookies verwijderen in uw browserinstellingen, maar daardoor kunt u worden uitgelogd of kunnen voorkeuren worden gereset.

Updates

Wijzigingen in dit beleid

Wij kunnen dit privacybeleid bijwerken om product-, beveiligings-, juridische of operationele wijzigingen weer te geven. Wanneer wij materiele wijzigingen aanbrengen, werken wij de datum bovenaan deze pagina bij en kunnen wij extra kennisgeving geven wanneer dat passend is.

Vragen over dit beleid kunnen worden gestuurd via onze contactpagina.