Vad den här policyn omfattar
Den här integritetspolicyn beskriver hur Hitsteps använder och skyddar information som samlas in när du använder Hitsteps direkt, eller när din webbläsare interagerar med en webbplats som använder Hitsteps-tjänster.
Hitsteps arbetar för att skydda integriteten för webbplatsägare och deras besökare. Vi kan uppdatera den här sidan då och då, och den senaste versionen publiceras alltid här.
Information vi samlar in från Hitsteps-användare
När en webbplatsägare registrerar sig, hanterar ett konto, öppnar ett supportärende eller köper en licens kan vi samla in information som behövs för att leverera tjänsten.
- Namn, e-postadress och telefonnummer, om det lämnas.
- Hitsteps-konto-ID, inloggningsuppgifter och hashade lösenordsdata.
- Webbplatsdetaljer, spårningsinställningar, etiketter och instrumentpanelspreferenser.
- Fakturerings-, abonnemangs-, faktura- och Shopify-appinstallationsposter där det är relevant.
- Supportärenden, meddelanden och kontorelaterad korrespondens.
Vi samlar in den här informationen för att skapa konton, autentisera användare, leverera instrumentpaneler, hantera fakturering, förhindra missbruk och svara på supportförfrågningar.
Data från Chrome-tillägget
Hitsteps Chrome-tillägget används av kontoägare och behöriga operatörer för att övervaka sin egen Hitsteps-instrumentpanel från webbläsarens verktygsfält.
- Tillägget lagrar användarens Hitsteps API-nyckel och tilläggspreferenser i Chromes lokala lagring.
- Tillägget skickar API-nyckeln till Hitsteps för att hämta antal besökare, antal sidvisningar, status för instrumentpanelnotiser och tillgänglighetsuppdateringar för support i realtid.
- När support i realtidnärvaro är aktiverad kan tillägget skicka om webbläsarsessionen är aktiv eller inaktiv, så att operatören inte visas som tillgänglig när personen är borta.
- När notiser är aktiverade kan tillägget ta emot och visa notistitlar, beskrivningar, länkar och samlade lokala ljudval för instrumentpanelhändelser eller supportförfrågningar i realtid.
Chrome-tillägget läser inte webbläsarhistorik, inspekterar inte sidinnehåll på webbplatser, samlar inte in tangenttryckningar, övervakar inte musrörelser och injicerar inte spårningskod på sidor som användaren besöker.
Användning av information som tas emot från Google APIs följer Chrome Web Store User Data Policy, inklusive kraven om Limited Use.
Information som behandlas för kunders webbplatser
Hitsteps behandlar analysdata på uppdrag av webbplatsägare så att de kan förstå hur besökare använder deras webbplatser. Varje webbplatsprofil tillhör den godkända kontoägaren.
Typiska analysdata
- Besökta sidor, hänvisningar, kampanjer, länkar, klick och navigeringsvägar.
- Webbläsare, operativsystem, skärm, enhet och andra tekniska detaljer.
- Uppskattad geografisk information med låg precision.
- Identifierare för återkommande besökare när cookies eller liknande lagring är aktiverad.
Data som skickas in av besökare
- Livechattmeddelanden och supportdetaljer som besökare väljer att skicka.
- Namn, e-postadresser, användarnamn eller telefonnummer endast när de skickas in av besökaren eller konfigureras av webbplatsägaren med lämpligt samtycke.
- Opt-out-preferenser som talar om för Hitsteps att den här webbläsaren inte ska spåras.
Vi tillåter inte spårning mellan webbplatser eller konton. Data för en kunds webbplats görs inte tillgänglig för någon annan kund.
Hur vi använder information
Vi använder bara insamlad information för syften som är kopplade till att driva, skydda, förbättra och stödja Hitsteps.
- Leverera realtidsanalys, besökshistorik, livechatt, larm, drifttidsövervakning och CRM-liknande uppföljningsverktyg.
- Visa webbplatsägare aggregerade rapporter och rapporter på besöksnivå i godkända instrumentpaneler.
- Underhålla kontoposter, faktureringsposter och kundsupporthistorik.
- Skydda konton, undersöka missbruk, felsöka serviceproblem och förbättra tillförlitligheten.
- Skicka viktiga servicemeddelanden och, där det är tillåtet, produktuppdateringar som användare kan avregistrera sig från.
Hur information delas
Vi säljer, distribuerar eller hyr inte ut personuppgifter till tredje part, om vi inte har tillstånd, behöver göra det för att leverera tjänsten eller är skyldiga enligt lag.
- Kundens webbplatsdata är bara synliga för godkända användare som har åtkomst till den aktuella webbplatsprofilen.
- Vi kan använda leverantörer av infrastruktur, säkerhet, e-post, betalning, analys och support för att driva Hitsteps.
- Vi kan lämna ut information när det behövs för att följa lagen, upprätthålla våra villkor, förhindra bedrägeri eller skydda våra användare och tjänsten.
Vår webbplats och våra kundinstrumentpaneler kan innehålla länkar till andra webbplatser. Dessa webbplatser omfattas inte av den här integritetspolicyn, och du bör läsa deras egna integritetspolicyer.
Hitsteps AI and OpenAI
Hitsteps AI is an optional dashboard feature. An account owner or administrator must enable it for the account, and each dashboard user must review a one-time disclosure before sending a first message. The account owner or an account administrator can disable Hitsteps AI later from website settings.
When a dashboard user sends a Hitsteps AI message, Hitsteps sends the user’s question, a bounded number of recent chat messages, and the Hitsteps analytics or account information needed to answer to OpenAI through its API. Confirmed account actions may also send the proposed action and the information needed to perform it. Users should avoid entering unnecessary sensitive or special-category personal information.
- Provider and purpose: OpenAI Ireland Ltd. and applicable OpenAI affiliates process the data to generate answers, invoke authorized Hitsteps tools, provide security, and prevent abuse.
- Model training: OpenAI states that API inputs and outputs are not used to train or improve its models by default unless the API customer explicitly opts in. Hitsteps does not opt in to model-training data sharing for this feature.
- Provider retention: under OpenAI’s default API controls, abuse-monitoring logs may contain prompts and responses and are retained for up to 30 days, subject to stated legal and safety exceptions. Hitsteps sends Responses API requests with response storage disabled, but that setting does not by itself remove OpenAI’s separate abuse-monitoring logs.
- Hitsteps records: Hitsteps does not normally store AI prompts or answers on its servers. It stores limited account, dashboard-user, website, request, model/tool-usage, confirmation, and categorized safety-event metadata for access control, usage limits, security, audits, and abuse prevention. AI usage and safety metadata is normally retained for 90 days. A limited conversation can remain in the user’s browser tab for up to 24 hours and can be cleared with New chat.
- International transfers: OpenAI and its infrastructure or moderation providers may process data outside the EEA, including in the United States. Hitsteps uses the data-processing and transfer safeguards in its provider agreement, including the European Commission’s Standard Contractual Clauses where required, and applies data minimization, access control, encryption in transit, bounded history, and pseudonymous safety identifiers as supplementary measures.
See the Hitsteps subprocessor list for provider details and links to OpenAI’s current data-control and subprocessor information.
Hur länge vi lagrar information
Vi lagrar bara information så länge det behövs för de syften som beskrivs i den här policyn, om inte en längre period krävs av juridiska, bokföringsmässiga, säkerhetsmässiga eller tvistrelaterade skäl.
- Kontouppgifter lagras så länge kundkontot är aktivt och används.
- Inaktiva kundkonton kan stängas av och raderas efter 720 dagars inaktivitet.
- Analysdata på besöksnivå lagras i 30 till 360 dagar baserat på planen som kunden har köpt.
- Aggregerad statistik, till exempel totala sidvisningar eller besöksantal, kan finnas kvar så länge kunden har ett aktivt konto.
Hur vi skyddar information
Vi använder tekniska och organisatoriska säkerhetsåtgärder som är utformade för att skydda information mot obehörig åtkomst, utlämning, ändring eller förstöring.
- Instrumentpanelåtkomst kräver autentisering och webbplatsdata delas inte längre via publika rapportadresser.
- Lösenord saltas och hashas; lösenord i klartext sparas inte.
- Hitsteps omdirigerar som standard åtkomst till tjänsten till HTTPS för att kryptera data under överföring.
- Åtkomst till produktionsdata är begränsad till behörig personal, och utvecklingsarbete använder separata eller fiktiva data där det är möjligt.
- Servrar skyddas med brandväggskontroller och underhålls med säkerhetsuppdateringar och operativ övervakning.
Val för åtkomst, radering och opt-out
Webbplatsägare kan hantera många integritetsrelaterade inställningar från sin Hitsteps-instrumentpanel, inklusive samtycke, anonymisering och spårningsalternativ.
Besökare bör först kontakta ägaren till webbplatsen där deras information samlades in. Om webbplatsägaren inte svarar inom sju dagar kan besökare Kontakta oss och ange webbplatsadressen samt tillräckligt med information för att vi ska kunna hitta en matchning.
Besökare kan också välja bort spårning på kunders webbplatser genom att använda vårt formulär för att välja bort spårning.
DPA-formulär finns tillgängliga på begäran för kunder som behöver dem.
Hur vi använder cookies
Cookies hjälper oss att hålla användare inloggade, komma ihåg instrumentpanelspreferenser, diagnostisera serviceproblem, förstå återkommande besökare och respektera opt-out-val. Cookies som krävs för inloggning och säkerhet i instrumentpanelen kan inte stängas av i Hitsteps. Spårningscookies används bara när webbplatsägarens inställningar och besökarens samtyckeskrav tillåter det.
Webbläsare styr lagring av cookies. Du kan ta bort cookies i webbläsarinställningarna, men det kan logga ut dig eller nollställa preferenser.
Ändringar i den här policyn
Vi kan uppdatera den här integritetspolicyn för att återspegla produkt-, säkerhets-, juridiska eller operativa ändringar. När vi gör väsentliga ändringar uppdaterar vi datumet högst upp på sidan och kan ge ytterligare information när det är relevant.
Frågor om den här policyn kan skickas via vår kontaktsida.