Hva denne forsikringen dekker
Denne personvernerklæringen beskriver hvordan Hitsteps bruker og beskytter informasjon som samles inn når du bruker Hitsteps direkte, eller når nettleseren din samhandler med et nettsted som bruker Hitsteps-tjenester.
Hitsteps er forpliktet til å beskytte personvernet til nettstedseiere og deres besøkende. Vi kan oppdatere denne siden fra tid til annen, og den nyeste versjonen vil alltid bli publisert her.
Informasjon vi samler inn fra Hitsteps-brukere
Når en nettstedseier registrerer seg, administrerer en konto, åpner en støtteforespørsel eller kjøper en lisens, kan vi samle inn informasjon som er nødvendig for å tilby tjenesten.
- Navn, e-postadresse og telefonnummer hvis oppgitt.
- Konto-ID for Hitsteps, innloggingsopplysninger og hashbaserte passorddata.
- Nettsteddetaljer, sporingsinnstillinger, etiketter og dashbordpreferanser.
- Fakturerings-, abonnements-, faktura- og Shopify-appinstallasjonsposter der det er aktuelt.
- Støttesaker, meldinger og kontorelatert korrespondanse.
Vi samler inn denne informasjonen for å opprette kontoer, autentisere brukere, vise dashbord, behandle fakturering, forhindre misbruk og svare på brukerstøtteforespørsler.
Chrome utvidelsesdata
Hitsteps Chrome-utvidelsen brukes av kontoeiere og autoriserte operatører til å overvåke sitt eget Hitsteps-dashbord fra nettleserens verktøylinje.
- Utvidelsen lagrer brukerens Hitsteps API-nøkkel og utvidelsespreferanser i Chrome lokal lagring.
- Utvidelsen sender API-nøkkelen til Hitsteps for å hente antall besøkende, antall sidevisninger, dashbordvarslingsstatus og tilgjengelighetsoppdateringer for direkte brukerstøtte.
- Når tilstedeværelse for direkte brukerstøtte er aktivert, kan utvidelsen sende om nettleserøkten er aktiv eller inaktiv slik at operatøren ikke vises som tilgjengelig mens du er borte.
- Når varslinger er aktivert, kan utvidelsen motta og vise varslingstitler, beskrivelser, lenker og pakkede lokale lydvalg for dashbordarrangementer eller direkte støtteforespørsler.
Chrome-utvidelsen leser ikke nettleserhistorikk, inspiserer sideinnhold på nettsteder, samler inn tastetrykk, overvåker musebevegelser eller injiserer sporingskode på sider besøkt av brukeren.
Bruken av informasjon mottatt fra Google APIer vil overholde Chrome Nettmarkeds brukerdataretningslinjer, inkludert kravene til begrenset bruk.
Informasjon behandlet for kundenettsteder
Hitsteps behandler analysedata på vegne av nettstedseiere slik at de kan forstå hvordan besøkende bruker nettstedene deres. Hver nettstedsprofil tilhører den autentiserte kontoeieren.
Typiske analysedata
- Besøkte sider, henvisninger, kampanjer, koblinger, klikk og navigasjonsstier.
- Nettleser, operativsystem, skjerm, enhet og andre tekniske detaljer.
- Beregnet geografisk informasjon med lav nøyaktighet.
- Retur av besøksidentifikatorer når informasjonskapsler eller lignende lagring er aktivert.
Besøkende innsendte data
- Meldinger fra direkte chat og brukerstøttedetaljer besøkende velger å sende inn.
- Navn, e-postadresse, brukernavn eller telefonnummer bare når de er sendt inn av den besøkende eller konfigurert av nettstedets eier med riktig samtykke.
- Velg bort-preferanser som forteller Hitsteps å ikke spore den nettleseren.
Vi tillater ikke sporing på tvers av nettsteder eller kontoer. Data for ett kundenettsted gjøres ikke tilgjengelig for en annen kunde.
Hvordan vi bruker informasjon
Vi bruker innsamlet informasjon kun til formål knyttet til drift, sikring, forbedring og støtte for Hitsteps.
- Gi sanntidsanalyse, besøkshistorikk, direkte chat, varsler, oppetidsovervåking og oppfølgingsverktøy i CRM-stil.
- Vise nettstedseiere samlede rapporter og rapporter på besøksnivå i innloggede dashbord.
- Oppretthold kontooppføringer, faktureringsoppføringer og kundestøttehistorikk.
- Beskytt kontoer, undersøk misbruk, feilsøk tjenesteproblemer og forbedre påliteligheten.
- Send viktige tjenestemeldinger og, der det er tillatt, produktoppdateringer som brukere kan melde seg av.
Hvordan informasjon deles
Vi selger, distribuerer eller leier ikke ut personopplysninger til tredjeparter med mindre vi har tillatelse, trenger å tilby tjenesten eller er lovpålagt.
- Kundedata for nettsted er bare synlige for autentiserte brukere som har tilgang til den aktuelle nettstedprofilen.
- Vi kan bruke leverandører av infrastruktur, sikkerhet, e-post, betaling, analyse og støtte for å betjene Hitsteps.
- Vi kan avsløre informasjon når det kreves for å overholde loven, håndheve vilkårene våre, forhindre svindel eller beskytte brukerne og tjenestene våre.
Nettstedene og kundedashbordene våre kan inneholde lenker til andre nettsteder. Disse nettstedene omfattes ikke av denne personvernerklæringen, og du bør lese deres egne personvernerklæringer.
Hitsteps AI and OpenAI
Hitsteps AI is an optional dashboard feature. An account owner or administrator must enable it for the account, and each dashboard user must review a one-time disclosure before sending a first message. The account owner or an account administrator can disable Hitsteps AI later from website settings.
When a dashboard user sends a Hitsteps AI message, Hitsteps sends the user’s question, a bounded number of recent chat messages, and the Hitsteps analytics or account information needed to answer to OpenAI through its API. Confirmed account actions may also send the proposed action and the information needed to perform it. Users should avoid entering unnecessary sensitive or special-category personal information.
- Provider and purpose: OpenAI Ireland Ltd. and applicable OpenAI affiliates process the data to generate answers, invoke authorized Hitsteps tools, provide security, and prevent abuse.
- Model training: OpenAI states that API inputs and outputs are not used to train or improve its models by default unless the API customer explicitly opts in. Hitsteps does not opt in to model-training data sharing for this feature.
- Provider retention: under OpenAI’s default API controls, abuse-monitoring logs may contain prompts and responses and are retained for up to 30 days, subject to stated legal and safety exceptions. Hitsteps sends Responses API requests with response storage disabled, but that setting does not by itself remove OpenAI’s separate abuse-monitoring logs.
- Hitsteps records: Hitsteps does not normally store AI prompts or answers on its servers. It stores limited account, dashboard-user, website, request, model/tool-usage, confirmation, and categorized safety-event metadata for access control, usage limits, security, audits, and abuse prevention. AI usage and safety metadata is normally retained for 90 days. A limited conversation can remain in the user’s browser tab for up to 24 hours and can be cleared with New chat.
- International transfers: OpenAI and its infrastructure or moderation providers may process data outside the EEA, including in the United States. Hitsteps uses the data-processing and transfer safeguards in its provider agreement, including the European Commission’s Standard Contractual Clauses where required, and applies data minimization, access control, encryption in transit, bounded history, and pseudonymous safety identifiers as supplementary measures.
See the Hitsteps subprocessor list for provider details and links to OpenAI’s current data-control and subprocessor information.
Hvor lenge vi beholder informasjon
Vi oppbevarer informasjonen bare så lenge den er nødvendig for formålene beskrevet i denne policyen, med mindre en lengre periode er nødvendig av juridiske, regnskapsmessige, sikkerhetsmessige eller tvisteløsningsårsaker.
- Kontoinformasjon oppbevares mens kundekontoen er aktiv og brukes.
- Inaktive kundekontoer kan bli suspendert og slettet etter 720 dager med inaktivitet.
- Analysedata på besøksnivå oppbevares i 30 til 360 dager basert på kundens kjøpte abonnement.
- Samlet statistikk, som totalt antall sidevisninger eller antall besøkende, kan forbli mens kunden har en aktiv konto.
Hvordan vi beskytter informasjon
Vi bruker tekniske og organisatoriske sikkerhetstiltak utformet for å beskytte informasjon mot uautorisert tilgang, avsløring, endring eller ødeleggelse.
- Dashbordtilgang krever autentisering, og nettstedsdata deles ikke lenger gjennom offentlige rapport-URL-er.
- Passord er saltet og hash; klartekstpassord lagres ikke.
- Hitsteps omdirigerer tjenestetilgang til HTTPS som standard for å kryptere data under overføring.
- Tilgang til produksjonsdata er begrenset til autorisert personale, og utviklingsarbeid bruker separerte eller dummy-data der det er mulig.
- Servere er beskyttet med brannmurkontroller og vedlikeholdes med sikkerhetsoppdateringer og driftsovervåking.
Valg for tilgang, sletting og reservasjon
Nettstedseiere kan administrere mange personvernrelaterte innstillinger fra Hitsteps-dashbordet, inkludert samtykke, anonymisering og sporingsalternativer.
Besøkende bør først kontakte eieren av nettstedet der informasjonen deres ble samlet inn. Hvis nettstedets eier ikke svarer innen syv dager, kan besøkende Kontakt ossog oppgi nettadressen pluss nok informasjon til at vi kan finne en match.
Besøkende kan også velge bort å bli sporet på kundenettsteder ved å bruke vår sporingsutmeldingsskjema.
DPA-skjemaer er tilgjengelige på forespørsel for kunder som trenger det.
Hvordan vi bruker informasjonskapsler
Informasjonskapsler hjelper oss med å holde brukere pålogget, huske dashbordpreferanser, diagnostisere tjenesteproblemer, forstå tilbakevendende besøkende og respektere bortvalgsvalg. Informasjonskapsler som er nødvendige for pålogging og sikkerhet i dashbordet, kan ikke deaktiveres i Hitsteps. Sporingsinformasjonskapsler brukes bare når nettstedseierens innstillinger og krav til besøkendes samtykke tillater det.
Nettlesere kontrollerer lagring av informasjonskapsler. Du kan fjerne informasjonskapsler i nettleserinnstillingene, men å gjøre det kan logge deg ut eller tilbakestille preferanser.
Endringer i denne policyen
Vi kan oppdatere denne personvernerklæringen for å gjenspeile produkt-, sikkerhets-, juridiske eller operasjonelle endringer. Når vi gjør vesentlige endringer, oppdaterer vi datoen øverst på denne siden og kan gi ytterligere varsel når det er aktuelt.
Spørsmål om denne policyen kan sendes gjennom vår kontaktside.