Ce acoperă această politică
Această politică de confidențialitate descrie cum Hitsteps folosește și protejează informațiile colectate atunci când utilizați Hitsteps direct sau când programul dvs. de navigare interacționează cu un site care folosește serviciile Hitsteps.
Hitsteps se angajează să protejeze confidențialitatea proprietarilor de site-uri web și a vizitatorilor acestora. Este posibil să actualizăm această pagină din când în când, iar cea mai nouă versiune va fi întotdeauna publicată aici.
Informațiile pe care le colectăm de la utilizatorii Hitsteps
Când un proprietar de site web se înregistrează, gestionează un cont, deschide o cerere de suport sau achiziționează o licență, putem colecta informațiile necesare pentru a furniza serviciul.
- Nume, adresă de email și număr de telefon, dacă sunt furnizate.
- ID-ul contului Hitsteps, detaliile de autentificare și datele parolei criptate.
- Detalii despre site, setările de urmărire, definițiile segmentelor și preferințele din tabloul de bord.
- Evidențe privind facturarea, abonamentele, facturile și instalarea aplicației Shopify, unde este cazul.
- Tichete de suport, mesaje și corespondență legată de cont.
Colectăm aceste informații pentru a crea conturi, a autentifica utilizatori, a oferi tablouri de bord, a procesa plăți, a preveni abuzurile și a răspunde solicitărilor de asistență.
Date ale extensiei Chrome
Extensia Chrome Hitsteps este utilizată de proprietarii de conturi și de operatorii autorizați pentru a-și monitoriza propriul tablou de bord Hitsteps din bara de instrumente a programului de navigare.
- Extensia stochează cheia Hitsteps API a utilizatorului și preferințele extensiei în stocarea locală Chrome.
- Extensia trimite cheia API la Hitsteps pentru a prelua numărul de vizitatori, numărul de afișări de pagină, starea notificărilor din tablou de bord și actualizările privind disponibilitatea suportului live.
- Când este activată prezența suportului live, extensia poate trimite informații despre dacă sesiunea programului de navigare este activă sau inactivă, astfel încât operatorul să nu fie afișat ca disponibil în timp ce este plecat.
- Când sunt activate notificările, extensia poate primi și afișa titluri de notificări, descrieri, linkuri și opțiuni locale de sunet pentru evenimente din tabloul de bord sau cereri de suport live.
Extensia Chrome nu citește istoricul de navigare, nu inspectează conținutul paginilor web, nu colectează apăsări de taste, nu monitorizează mișcarea mouse-ului și nu injectează cod de urmărire în paginile vizitate de utilizator.
Utilizarea de către noi a informațiilor primite de la Google APIs respectă Politica privind datele utilizatorilor din Chrome Web Store, inclusiv cerințele de utilizare limitată.
Informații procesate pentru site-urile clienților
Hitsteps procesează date analitice în numele proprietarilor de site-uri web, astfel încât aceștia să poată înțelege cum folosesc vizitatorii site-urile lor. Fiecare profil de site web aparține proprietarului său de cont autentificat.
Date tipice de analiză
- Pagini vizitate, referințe, campanii, linkuri, clicuri și trasee de navigare.
- Program de navigare, sistem de operare, ecran, dispozitiv și alte detalii tehnice.
- Informații geografice estimate cu acuratețe redusă.
- Identificatori pentru vizitatori reveniți când cookie-urile sau alte stocări similare sunt activate.
Date trimise de vizitatori
- Mesaje din chat-ul live și detaliile de suport pe care vizitatorii aleg să le trimită.
- Nume, e-mailuri, nume de utilizator sau numere de telefon numai atunci când sunt trimise de vizitator sau configurate de proprietarul site-ului cu consimțământul corespunzător.
- Preferințele de renunțare care îi spun lui Hitsteps să nu urmărească programul de navigare respectiv.
Nu permitem urmărirea între site-uri sau între conturi. Datele unui site al unui client nu sunt puse la dispoziția altui client.
Cum folosim informațiile
Folosim informațiile colectate doar în scopuri legate de operarea, securizarea, îmbunătățirea și suportul Hitsteps.
- Oferiți analiză în timp real, istoricul vizitatorilor, chat live, alerte, monitorizarea timpului de funcționare și instrumente de urmărire în stil CRM.
- Arătați proprietarilor de site-uri rapoarte agregate și la nivel de vizitator în tablourile de bord autentificate.
- Menținem evidențele contului, evidențele de facturare și istoricul suportului pentru clienți.
- Protejați conturile, investigați abuzurile, depanați problemele serviciului și îmbunătățiți fiabilitatea.
- Trimiteți mesaje importante despre serviciu și, acolo unde este permis, actualizări de produs de la care utilizatorii se pot dezabona.
Cum sunt partajate informațiile
Nu vindem, distribuim sau închiriem informații personale terților, decât dacă avem permisiunea, este necesar pentru a oferi serviciul sau suntem obligați prin lege.
- Datele site-ului clienților sunt vizibile doar utilizatorilor autentificați care au voie să acceseze profilul acelui site.
- Putem folosi furnizori de infrastructură, securitate, email, plăți, analitică și suport pentru a opera Hitsteps.
- Putem divulga informații atunci când este necesar pentru a respecta legea, a aplica termenii noștri, a preveni fraudele sau a proteja utilizatorii și serviciul.
Site-ul nostru și tablourile de bord ale clienților pot conține linkuri către alte site-uri. Aceste site-uri nu sunt reglementate de această politică de confidențialitate, așa că trebuie să le consulți propriile politici.
Hitsteps AI and OpenAI
Hitsteps AI is an optional dashboard feature. An account owner or administrator must enable it for the account, and each dashboard user must review a one-time disclosure before sending a first message. The account owner or an account administrator can disable Hitsteps AI later from website settings.
When a dashboard user sends a Hitsteps AI message, Hitsteps sends the user’s question, a bounded number of recent chat messages, and the Hitsteps analytics or account information needed to answer to OpenAI through its API. Confirmed account actions may also send the proposed action and the information needed to perform it. Users should avoid entering unnecessary sensitive or special-category personal information.
- Provider and purpose: OpenAI Ireland Ltd. and applicable OpenAI affiliates process the data to generate answers, invoke authorized Hitsteps tools, provide security, and prevent abuse.
- Model training: OpenAI states that API inputs and outputs are not used to train or improve its models by default unless the API customer explicitly opts in. Hitsteps does not opt in to model-training data sharing for this feature.
- Provider retention: under OpenAI’s default API controls, abuse-monitoring logs may contain prompts and responses and are retained for up to 30 days, subject to stated legal and safety exceptions. Hitsteps sends Responses API requests with response storage disabled, but that setting does not by itself remove OpenAI’s separate abuse-monitoring logs.
- Hitsteps records: When encrypted support-history retention is enabled, Hitsteps stores questions, bounded recent chat context, AI replies, and proposed or confirmed action details for 30 days to investigate failures and improve reliability. The content is encrypted with separately managed keys. Staff review requires an exact account and request, conversation, or action reference, a named reviewer, a ticket or incident reason, a time-limited production authorization, and an access-audit record written before decryption. Hitsteps deletes the encrypted content automatically after 30 days and retains the content-access audit for 365 days. Enabling this mode requires users to review the updated Hitsteps AI disclosure. Separately, Hitsteps retains limited account, dashboard-user, website, request, model/tool-usage, confirmation, and categorized safety-event metadata for 90 days. A limited conversation can also remain in the user’s browser tab for up to 24 hours and can be cleared with New chat.
- International transfers: OpenAI and its infrastructure or moderation providers may process data outside the EEA, including in the United States. Hitsteps uses the data-processing and transfer safeguards in its provider agreement, including the European Commission’s Standard Contractual Clauses where required, and applies data minimization, access control, encryption in transit, bounded history, and pseudonymous safety identifiers as supplementary measures.
See the Hitsteps subprocessor list for provider details and links to OpenAI’s current data-control and subprocessor information.
Cât timp păstrăm informațiile
Păstrăm informațiile doar atât timp cât este necesar pentru scopurile descrise în această politică, cu excepția cazului în care este nevoie de o perioadă mai lungă din motive legale, contabile, de securitate sau de soluționare a disputelor.
- Informațiile contului sunt păstrate cât timp contul clientului este activ și utilizat.
- Conturile clienților inactive pot fi suspendate și șterse după 720 de zile de inactivitate.
- Planul gratuit include 14 zile de istoric detaliat al vizitatorilor; planurile plătite oferă 30–360 zile. Vechimea profilurilor se calculează de la cea mai recentă activitate, iar înregistrările expirate sunt eliminate în loturi programate.
- Statisticile agregate, cum ar fi numărul total de vizualizări de pagină sau de vizitatori, pot rămâne în timp ce clientul are un cont activ.
Cum protejăm informațiile
Folosim măsuri tehnice și organizatorice pentru a proteja informațiile împotriva accesului neautorizat, divulgării, modificării sau distrugerii.
- Accesul la tabloul de bord necesită autentificare, iar datele de pe site nu mai sunt distribuite prin URL-uri publice de rapoarte.
- Parolele sunt sărate și criptate; parolele în clar nu sunt stocate.
- Hitsteps redirecționează accesul serviciului către HTTPS în mod implicit pentru a cripta datele în tranzit.
- Accesul la datele de producție este limitat la personalul autorizat, iar lucrul de dezvoltare folosește date separate sau fictive, acolo unde este posibil.
- Serverele sunt protejate cu controale de firewall și sunt întreținute cu actualizări de securitate și monitorizare operațională.
Opțiuni de acces, ștergere și renunțare
Proprietarii de site-uri web pot gestiona multe setări legate de confidențialitate din tabloul de bord Hitsteps, inclusiv opțiuni de consimțământ, anonimizare și urmărire.
Controale de confidențialitate GDPR
Vizitatorii ar trebui mai întâi să contacteze proprietarul site-ului web de unde au fost colectate informațiile lor. Dacă proprietarul site-ului nu răspunde în termen de șapte zile, vizitatorii pot Contactează-neși să ofere adresa site-ului plus suficiente informații pentru a găsi o potrivire.
Vizitatorii pot, de asemenea, să renunțe la a fi urmăriți pe site-urile clienților folosind formularul nostru de renunțare la urmărire.
Formularele DPA sunt disponibile la cerere pentru clienții care au nevoie de unul.
Cum folosim cookie-urile
Cookie-urile ne ajută să menținem utilizatorii conectați, să reținem preferințele tabloului de bord, să diagnosticăm problemele serviciului, să înțelegem vizitatorii care revin și să respectăm opțiunile de renunțare. Cookie-urile tabloului de bord, care sunt necesare pentru autentificare și securitate, nu pot fi dezactivate în Hitsteps. Cookie-urile de urmărire sunt utilizate numai dacă sunt permise de setările proprietarului site-ului și de cerințele privind consimțământul vizitatorului.
Programele de navigare controlează stocarea cookie-urilor. Poți să ștergi cookie-urile din setările programului de navigare, dar acest lucru te poate deconecta sau reseta preferințele.
Modificări ale acestei politici
Putem actualiza această politică de confidențialitate pentru a reflecta schimbările de produs, securitate, legale sau operaționale. Când facem modificări importante, vom actualiza data din partea de sus a acestei pagini și s-ar putea să oferim un anunț suplimentar când este cazul.
Întrebări despre această politică pot fi trimise prin pagina noastră de contact.