Personvern og retningslinjer for informasjonskapsler

Hitsteps Retningslinjer for personvern og informasjonskapsler

Hitsteps gir sanntidsanalyse, besøksinnsikt og verktøy for direkte brukerstøtte til nettstedseiere. Denne erklæringen forklarer hva vi samler inn, hvorfor vi samler det inn, hvor lenge vi oppbevarer det, og hvordan besøkende kan kontrollere sporing.

Hitsteps personvernkontroller
Sist oppdatert 11 August 2026

Personvern som standard

IP-anonymisering er aktivert, besøksdata er knyttet til hver nettstedkonto, og offentlige rapport-URL-er krever autentisering.

Begrenset oppbevaring

Analysedata på besøksnivå lagres i 30 til 360 dager, avhengig av kundens abonnement, og slettes deretter.

Ingen sporing på tvers av kontoer

Vi kombinerer ikke besøksprofiler på tvers av ikke-relaterte kundenettsteder eller gjør en kundes data tilgjengelig for en annen.

Besøkendes valg

Besøkende kan velge bort sporing på nettsteder som bruker Hitsteps, og kan be om tilgang eller sletting.

Oversikt

Hva denne forsikringen dekker

Denne personvernerklæringen beskriver hvordan Hitsteps bruker og beskytter informasjon som samles inn når du bruker Hitsteps direkte, eller når nettleseren din samhandler med et nettsted som bruker Hitsteps-tjenester.

Hitsteps er forpliktet til å beskytte personvernet til nettstedseiere og deres besøkende. Vi kan oppdatere denne siden fra tid til annen, og den nyeste versjonen vil alltid bli publisert her.

Kontoinformasjon

Informasjon vi samler inn fra Hitsteps-brukere

Når en nettstedseier registrerer seg, administrerer en konto, åpner en støtteforespørsel eller kjøper en lisens, kan vi samle inn informasjon som er nødvendig for å tilby tjenesten.

  • Navn, e-postadresse og telefonnummer hvis oppgitt.
  • Konto-ID for Hitsteps, innloggingsopplysninger og hashbaserte passorddata.
  • Nettsteddetaljer, sporingsinnstillinger, etiketter og dashbordpreferanser.
  • Fakturerings-, abonnements-, faktura- og Shopify-appinstallasjonsposter der det er aktuelt.
  • Støttesaker, meldinger og kontorelatert korrespondanse.

Vi samler inn denne informasjonen for å opprette kontoer, autentisere brukere, vise dashbord, behandle fakturering, forhindre misbruk og svare på brukerstøtteforespørsler.

Nettleserutvidelse

Chrome utvidelsesdata

Hitsteps Chrome-utvidelsen brukes av kontoeiere og autoriserte operatører til å overvåke sitt eget Hitsteps-dashbord fra nettleserens verktøylinje.

  • Utvidelsen lagrer brukerens Hitsteps API-nøkkel og utvidelsespreferanser i Chrome lokal lagring.
  • Utvidelsen sender API-nøkkelen til Hitsteps for å hente antall besøkende, antall sidevisninger, dashbordvarslingsstatus og tilgjengelighetsoppdateringer for direkte brukerstøtte.
  • Når tilstedeværelse for direkte brukerstøtte er aktivert, kan utvidelsen sende om nettleserøkten er aktiv eller inaktiv slik at operatøren ikke vises som tilgjengelig mens du er borte.
  • Når varslinger er aktivert, kan utvidelsen motta og vise varslingstitler, beskrivelser, lenker og pakkede lokale lydvalg for dashbordarrangementer eller direkte støtteforespørsler.

Chrome-utvidelsen leser ikke nettleserhistorikk, inspiserer sideinnhold på nettsteder, samler inn tastetrykk, overvåker musebevegelser eller injiserer sporingskode på sider besøkt av brukeren.

Bruken av informasjon mottatt fra Google APIer vil overholde Chrome Nettmarkeds brukerdataretningslinjer, inkludert kravene til begrenset bruk.

Analysedata

Informasjon behandlet for kundenettsteder

Hitsteps behandler analysedata på vegne av nettstedseiere slik at de kan forstå hvordan besøkende bruker nettstedene deres. Hver nettstedsprofil tilhører den autentiserte kontoeieren.

Typiske analysedata

  • Besøkte sider, henvisninger, kampanjer, koblinger, klikk og navigasjonsstier.
  • Nettleser, operativsystem, skjerm, enhet og andre tekniske detaljer.
  • Beregnet geografisk informasjon med lav nøyaktighet.
  • Retur av besøksidentifikatorer når informasjonskapsler eller lignende lagring er aktivert.

Besøkende innsendte data

  • Meldinger fra direkte chat og brukerstøttedetaljer besøkende velger å sende inn.
  • Navn, e-postadresse, brukernavn eller telefonnummer bare når de er sendt inn av den besøkende eller konfigurert av nettstedets eier med riktig samtykke.
  • Velg bort-preferanser som forteller Hitsteps å ikke spore den nettleseren.

Vi tillater ikke sporing på tvers av nettsteder eller kontoer. Data for ett kundenettsted gjøres ikke tilgjengelig for en annen kunde.

Hensikt

Hvordan vi bruker informasjon

Vi bruker innsamlet informasjon kun til formål knyttet til drift, sikring, forbedring og støtte for Hitsteps.

  • Gi sanntidsanalyse, besøkshistorikk, direkte chat, varsler, oppetidsovervåking og oppfølgingsverktøy i CRM-stil.
  • Vise nettstedseiere samlede rapporter og rapporter på besøksnivå i innloggede dashbord.
  • Oppretthold kontooppføringer, faktureringsoppføringer og kundestøttehistorikk.
  • Beskytt kontoer, undersøk misbruk, feilsøk tjenesteproblemer og forbedre påliteligheten.
  • Send viktige tjenestemeldinger og, der det er tillatt, produktoppdateringer som brukere kan melde seg av.
Deling

Hvordan informasjon deles

Vi selger, distribuerer eller leier ikke ut personopplysninger til tredjeparter med mindre vi har tillatelse, trenger å tilby tjenesten eller er lovpålagt.

  • Kundedata for nettsted er bare synlige for autentiserte brukere som har tilgang til den aktuelle nettstedprofilen.
  • Vi kan bruke leverandører av infrastruktur, sikkerhet, e-post, betaling, analyse og støtte for å betjene Hitsteps.
  • Vi kan avsløre informasjon når det kreves for å overholde loven, håndheve vilkårene våre, forhindre svindel eller beskytte brukerne og tjenestene våre.

Nettstedene og kundedashbordene våre kan inneholde lenker til andre nettsteder. Disse nettstedene omfattes ikke av denne personvernerklæringen, og du bør lese deres egne personvernerklæringer.

Optional AI feature

Hitsteps AI and OpenAI

Hitsteps AI is an optional dashboard feature. An account owner or administrator must enable it for the account, and each dashboard user must review a one-time disclosure before sending a first message. The account owner or an account administrator can disable Hitsteps AI later from website settings.

When a dashboard user sends a Hitsteps AI message, Hitsteps sends the user’s question, a bounded number of recent chat messages, and the Hitsteps analytics or account information needed to answer to OpenAI through its API. Confirmed account actions may also send the proposed action and the information needed to perform it. Users should avoid entering unnecessary sensitive or special-category personal information.

  • Provider and purpose: OpenAI Ireland Ltd. and applicable OpenAI affiliates process the data to generate answers, invoke authorized Hitsteps tools, provide security, and prevent abuse.
  • Model training: OpenAI states that API inputs and outputs are not used to train or improve its models by default unless the API customer explicitly opts in. Hitsteps does not opt in to model-training data sharing for this feature.
  • Provider retention: under OpenAI’s default API controls, abuse-monitoring logs may contain prompts and responses and are retained for up to 30 days, subject to stated legal and safety exceptions. Hitsteps sends Responses API requests with response storage disabled, but that setting does not by itself remove OpenAI’s separate abuse-monitoring logs.
  • Hitsteps records: Hitsteps does not normally store AI prompts or answers on its servers. It stores limited account, dashboard-user, website, request, model/tool-usage, confirmation, and categorized safety-event metadata for access control, usage limits, security, audits, and abuse prevention. AI usage and safety metadata is normally retained for 90 days. A limited conversation can remain in the user’s browser tab for up to 24 hours and can be cleared with New chat.
  • International transfers: OpenAI and its infrastructure or moderation providers may process data outside the EEA, including in the United States. Hitsteps uses the data-processing and transfer safeguards in its provider agreement, including the European Commission’s Standard Contractual Clauses where required, and applies data minimization, access control, encryption in transit, bounded history, and pseudonymous safety identifiers as supplementary measures.

See the Hitsteps subprocessor list for provider details and links to OpenAI’s current data-control and subprocessor information.

Bevaring

Hvor lenge vi beholder informasjon

Vi oppbevarer informasjonen bare så lenge den er nødvendig for formålene beskrevet i denne policyen, med mindre en lengre periode er nødvendig av juridiske, regnskapsmessige, sikkerhetsmessige eller tvisteløsningsårsaker.

  • Kontoinformasjon oppbevares mens kundekontoen er aktiv og brukes.
  • Inaktive kundekontoer kan bli suspendert og slettet etter 720 dager med inaktivitet.
  • Analysedata på besøksnivå oppbevares i 30 til 360 dager basert på kundens kjøpte abonnement.
  • Samlet statistikk, som totalt antall sidevisninger eller antall besøkende, kan forbli mens kunden har en aktiv konto.
Sikkerhet

Hvordan vi beskytter informasjon

Vi bruker tekniske og organisatoriske sikkerhetstiltak utformet for å beskytte informasjon mot uautorisert tilgang, avsløring, endring eller ødeleggelse.

  • Dashbordtilgang krever autentisering, og nettstedsdata deles ikke lenger gjennom offentlige rapport-URL-er.
  • Passord er saltet og hash; klartekstpassord lagres ikke.
  • Hitsteps omdirigerer tjenestetilgang til HTTPS som standard for å kryptere data under overføring.
  • Tilgang til produksjonsdata er begrenset til autorisert personale, og utviklingsarbeid bruker separerte eller dummy-data der det er mulig.
  • Servere er beskyttet med brannmurkontroller og vedlikeholdes med sikkerhetsoppdateringer og driftsovervåking.
Valg

Valg for tilgang, sletting og reservasjon

Nettstedseiere kan administrere mange personvernrelaterte innstillinger fra Hitsteps-dashbordet, inkludert samtykke, anonymisering og sporingsalternativer.

Besøkende bør først kontakte eieren av nettstedet der informasjonen deres ble samlet inn. Hvis nettstedets eier ikke svarer innen syv dager, kan besøkende Kontakt ossog oppgi nettadressen pluss nok informasjon til at vi kan finne en match.

Besøkende kan også velge bort å bli sporet på kundenettsteder ved å bruke vår sporingsutmeldingsskjema.

DPA-skjemaer er tilgjengelige på forespørsel for kunder som trenger det.

Retningslinjer for informasjonskapsler

Hvordan vi bruker informasjonskapsler

Informasjonskapsler hjelper oss med å holde brukere pålogget, huske dashbordpreferanser, diagnostisere tjenesteproblemer, forstå tilbakevendende besøkende og respektere bortvalgsvalg. Informasjonskapsler som er nødvendige for pålogging og sikkerhet i dashbordet, kan ikke deaktiveres i Hitsteps. Sporingsinformasjonskapsler brukes bare når nettstedseierens innstillinger og krav til besøkendes samtykke tillater det.

Nettlesere kontrollerer lagring av informasjonskapsler. Du kan fjerne informasjonskapsler i nettleserinnstillingene, men å gjøre det kan logge deg ut eller tilbakestille preferanser.

Oppdateringer

Endringer i denne policyen

Vi kan oppdatere denne personvernerklæringen for å gjenspeile produkt-, sikkerhets-, juridiske eller operasjonelle endringer. Når vi gjør vesentlige endringer, oppdaterer vi datoen øverst på denne siden og kan gi ytterligere varsel når det er aktuelt.

Spørsmål om denne policyen kan sendes gjennom vår kontaktside.