นโยบายนี้ครอบคลุมอะไร
นโยบายความเป็นส่วนตัวนี้อธิบายว่า Hitsteps ใช้และปกป้องข้อมูลที่เก็บเมื่อคุณใช้ Hitsteps โดยตรง หรือเมื่อเบราว์เซอร์ของคุณโต้ตอบกับเว็บไซต์ที่ใช้บริการของ Hitsteps อย่างไร
Hitsteps มุ่งมั่นปกป้องความเป็นส่วนตัวของเจ้าของเว็บไซต์และผู้เยี่ยมชม เราอาจอัปเดตหน้านี้เป็นครั้งคราว และเวอร์ชันล่าสุดจะเผยแพร่ไว้ที่นี่เสมอ
ข้อมูลที่เราเก็บจากผู้ใช้ Hitsteps
เมื่อเจ้าของเว็บไซต์สมัคร จัดการบัญชี เปิดคำขอสนับสนุน หรือซื้อใบอนุญาต เราอาจเก็บข้อมูลที่จำเป็นเพื่อให้บริการ
- ชื่อ ที่อยู่อีเมล และหมายเลขโทรศัพท์ หากให้ไว้
- ID บัญชี Hitsteps รายละเอียดการเข้าสู่ระบบ และข้อมูลรหัสผ่านที่แฮชแล้ว
- รายละเอียดเว็บไซต์ การตั้งค่าการติดตาม ป้ายกำกับ และค่ากำหนดของแดชบอร์ด
- บันทึกการเรียกเก็บเงิน ใบแจ้งหนี้ค่าสมาชิก และการติดตั้งแอป Shopify เมื่อเกี่ยวข้อง
- ทิกเก็ตสนับสนุน ข้อความ และการติดต่อที่เกี่ยวข้องกับบัญชี
เราเก็บข้อมูลเหล่านี้เพื่อสร้างบัญชี ยืนยันตัวตนผู้ใช้ ให้แดชบอร์ดประมวลผลการเรียกเก็บเงิน ป้องกันการใช้งานในทางที่ผิด และตอบคำขอสนับสนุน
ข้อมูลส่วนขยาย Chrome
ส่วนขยาย Chrome ของ Hitsteps ใช้โดยเจ้าของบัญชีและเจ้าหน้าที่ที่ได้รับอนุญาต เพื่อตรวจสอบแดชบอร์ด Hitsteps ของตนเองจากแถบเครื่องมือของเบราว์เซอร์
- ส่วนขยายเก็บคีย์ API ของ Hitsteps ของผู้ใช้และค่ากำหนดของส่วนขยายไว้ในที่เก็บข้อมูลในเครื่องของ Chrome
- ส่วนขยายส่งคีย์ API ไปยัง Hitsteps เพื่อดึงจำนวนผู้เยี่ยมชม จำนวนการดูหน้าเว็บ สถานะการแจ้งเตือนของแดชบอร์ด และการอัปเดตความพร้อมใช้งานของฝ่ายสนับสนุนสด
- เมื่อเปิดสถานะของฝ่ายสนับสนุนสด ส่วนขยายอาจส่งว่าสถานะเซสชันของเบราว์เซอร์กำลังใช้งานหรือไม่อยู่ เพื่อให้เจ้าหน้าที่ไม่แสดงว่าพร้อมให้บริการขณะไม่อยู่
- เมื่อเปิดการแจ้งเตือน ส่วนขยายอาจรับและแสดงหัวข้อ คำอธิบาย ลิงก์ และตัวเลือกเสียงในเครื่องที่จัดกลุ่มสำหรับเหตุการณ์ของแดชบอร์ดหรือคำขอสนับสนุนแบบสด
ส่วนขยาย Chrome ไม่อ่านประวัติการท่องเว็บ ไม่ตรวจเนื้อหาในหน้าเว็บไซต์ ไม่เก็บการกดแป้นพิมพ์ ไม่ตรวจการเคลื่อนไหวของเมาส์ และไม่ฝังโค้ดติดตามลงในหน้าที่ผู้ใช้เยี่ยมชม
การใช้ข้อมูลที่ได้รับจาก Google APIs จะเป็นไปตามนโยบายข้อมูลผู้ใช้ของ Chrome Web Store รวมถึงข้อกำหนดการใช้งานแบบจำกัด
ข้อมูลที่ประมวลผลสำหรับเว็บไซต์ลูกค้า
Hitsteps ประมวลผลข้อมูลอนาไลติกส์ในนามเจ้าของเว็บไซต์เพื่อให้เข้าใจว่าผู้เยี่ยมชมใช้เว็บไซต์อย่างไร โปรไฟล์เว็บไซต์แต่ละรายการเป็นของเจ้าของบัญชีที่ยืนยันตัวตนแล้ว
ข้อมูลอนาไลติกส์ทั่วไป
- หน้าที่เยี่ยมชม เว็บไซต์อ้างอิง แคมเปญ ลิงก์ คลิก และเส้นทางการนำทาง
- เบราว์เซอร์ ระบบปฏิบัติการ หน้าจอ อุปกรณ์ และรายละเอียดทางเทคนิคอื่น
- ข้อมูลภูมิศาสตร์โดยประมาณความละเอียดต่ำ
- ตัวระบุของผู้เยี่ยมชมที่กลับมา เมื่อคุกกี้หรือที่เก็บข้อมูลลักษณะคล้ายกันเปิดใช้งาน
ข้อมูลที่ผู้เยี่ยมชมส่ง
- ข้อความแชทสดและรายละเอียดสนับสนุนที่ผู้เยี่ยมชมเลือกส่ง
- ชื่อ อีเมล ชื่อผู้ใช้ หรือหมายเลขโทรศัพท์ เฉพาะเมื่อผู้เยี่ยมชมส่งเองหรือเจ้าของเว็บไซต์ตั้งค่าพร้อมการยินยอมที่เหมาะสม
- ค่ากำหนดการไม่เข้าร่วมที่บอก Hitsteps ไม่ให้ติดตามเบราว์เซอร์นั้น
เราไม่อนุญาตการติดตามข้ามเว็บไซต์หรือข้ามบัญชี ข้อมูลเว็บไซต์ของลูกค้ารายหนึ่งจะไม่ถูกทำให้พร้อมใช้งานกับลูกค้าอีกราย
เราใช้ข้อมูลอย่างไร
เราใช้ข้อมูลที่เก็บเฉพาะเพื่อวัตถุประสงค์ที่เกี่ยวข้องกับการดำเนินงาน ปกป้อง ปรับปรุง และสนับสนุน Hitsteps
- ให้อนาไลติกส์แบบเรียลไทม์ ประวัติผู้เยี่ยมชม การแจ้งเตือนแชทสด การตรวจสอบเวลาพร้อมใช้งาน และเครื่องมือติดตามลักษณะ CRM
- แสดงรายงานแบบรวมและระดับผู้เยี่ยมชมแก่เจ้าของเว็บไซต์ภายในแดชบอร์ดที่ยืนยันตัวตนแล้ว
- รักษาบันทึกบัญชี บันทึกการเรียกเก็บเงิน และประวัติการสนับสนุนลูกค้า
- ปกป้องบัญชี ตรวจสอบการใช้งานในทางที่ผิด แก้บั๊กปัญหาบริการ และปรับปรุงความน่าเชื่อถือ
- ส่งข้อความบริการสำคัญ และเมื่อได้รับอนุญาต ส่งอัปเดตผลิตภัณฑ์ที่ผู้ใช้ยกเลิกการรับได้
ข้อมูลถูกแชร์อย่างไร
เราไม่ขาย แจกจ่าย หรือให้เช่าข้อมูลส่วนบุคคลแก่บุคคลที่สาม เว้นแต่เราได้รับอนุญาต จำเป็นต้องให้บริการ หรือกฎหมายกำหนด
- ข้อมูลเว็บไซต์ลูกค้าจะมองเห็นได้เฉพาะผู้ใช้ที่ยืนยันตัวตนและได้รับอนุญาตให้เข้าถึงโปรไฟล์เว็บไซต์นั้น
- เราอาจใช้ผู้ให้บริการโครงสร้างพื้นฐาน ความปลอดภัย อีเมล การชำระเงิน อนาไลติกส์ และการสนับสนุน เพื่อดำเนินงาน Hitsteps
- เราอาจเปิดเผยข้อมูลเมื่อจำเป็นเพื่อปฏิบัติตามกฎหมาย บังคับใช้เงื่อนไข ป้องกันการฉ้อโกง หรือปกป้องผู้ใช้และบริการของเรา
เว็บไซต์และแดชบอร์ดลูกค้าของเราอาจมีลิงก์ไปยังเว็บไซต์อื่น เว็บไซต์เหล่านั้นไม่ได้อยู่ภายใต้นโยบายความเป็นส่วนตัวนี้ และคุณควรตรวจสอบนโยบายความเป็นส่วนตัวของเว็บไซต์เหล่านั้น
Hitsteps AI and OpenAI
Hitsteps AI is an optional dashboard feature. An account owner or administrator must enable it for the account, and each dashboard user must review a one-time disclosure before sending a first message. The account owner or an account administrator can disable Hitsteps AI later from website settings.
When a dashboard user sends a Hitsteps AI message, Hitsteps sends the user’s question, a bounded number of recent chat messages, and the Hitsteps analytics or account information needed to answer to OpenAI through its API. Confirmed account actions may also send the proposed action and the information needed to perform it. Users should avoid entering unnecessary sensitive or special-category personal information.
- Provider and purpose: OpenAI Ireland Ltd. and applicable OpenAI affiliates process the data to generate answers, invoke authorized Hitsteps tools, provide security, and prevent abuse.
- Model training: OpenAI states that API inputs and outputs are not used to train or improve its models by default unless the API customer explicitly opts in. Hitsteps does not opt in to model-training data sharing for this feature.
- Provider retention: under OpenAI’s default API controls, abuse-monitoring logs may contain prompts and responses and are retained for up to 30 days, subject to stated legal and safety exceptions. Hitsteps sends Responses API requests with response storage disabled, but that setting does not by itself remove OpenAI’s separate abuse-monitoring logs.
- Hitsteps records: Hitsteps does not normally store AI prompts or answers on its servers. It stores limited account, dashboard-user, website, request, model/tool-usage, confirmation, and categorized safety-event metadata for access control, usage limits, security, audits, and abuse prevention. AI usage and safety metadata is normally retained for 90 days. A limited conversation can remain in the user’s browser tab for up to 24 hours and can be cleared with New chat.
- International transfers: OpenAI and its infrastructure or moderation providers may process data outside the EEA, including in the United States. Hitsteps uses the data-processing and transfer safeguards in its provider agreement, including the European Commission’s Standard Contractual Clauses where required, and applies data minimization, access control, encryption in transit, bounded history, and pseudonymous safety identifiers as supplementary measures.
See the Hitsteps subprocessor list for provider details and links to OpenAI’s current data-control and subprocessor information.
เราเก็บข้อมูลไว้นานเท่าไร
เราเก็บข้อมูลไว้เฉพาะเท่าที่จำเป็นสำหรับวัตถุประสงค์ที่อธิบายในนโยบายนี้ เว้นแต่จำเป็นต้องเก็บนานกว่านั้นด้วยเหตุผลทางกฎหมาย บัญชี ความปลอดภัย หรือการระงับข้อพิพาท
- ข้อมูลบัญชีถูกเก็บไว้ขณะที่บัญชีลูกค้ายังเปิดใช้งานและถูกใช้งานอยู่
- บัญชีลูกค้าที่ไม่ได้ใช้งานอาจถูกระงับและลบหลังไม่มีการใช้งาน 720 วัน
- ข้อมูลอนาไลติกส์ระดับผู้เยี่ยมชมถูกเก็บ 30 ถึง 360 วันตามแผนที่ลูกค้าซื้อ
- สถิติแบบรวม เช่น จำนวนการดูหน้าเว็บรวม หรือจำนวนผู้เยี่ยมชม อาจคงอยู่ตราบเท่าที่ลูกค้ามีบัญชีที่ยังใช้งานอยู่
เราปกป้องข้อมูลอย่างไร
เราใช้มาตรการป้องกันทางเทคนิคและองค์กรที่ออกแบบมาเพื่อปกป้องข้อมูลจากการเข้าถึง เปิดเผย เปลี่ยนแปลง หรือทำลายโดยไม่ได้รับอนุญาต
- การเข้าถึงแดชบอร์ดต้องยืนยันตัวตน และข้อมูลเว็บไซต์จะไม่ถูกแชร์ผ่าน URL รายงานสาธารณะอีกต่อไป
- รหัสผ่านถูกใส่ค่าสุ่มเสริมและแฮช เราไม่เก็บรหัสผ่านแบบข้อความธรรมดา
- Hitsteps เปลี่ยนเส้นทางการเข้าถึงบริการไปยัง HTTPS เป็นค่าเริ่มต้นเพื่อเข้ารหัสข้อมูลระหว่างส่ง
- การเข้าถึงข้อมูลระบบจริงจำกัดเฉพาะทีมที่ได้รับอนุญาต และงานพัฒนาใช้ข้อมูลแยกหรือข้อมูลจำลองเมื่อเป็นไปได้
- เซิร์ฟเวอร์ถูกปกป้องด้วยไฟร์วอลล์ และดูแลด้วยอัปเดตความปลอดภัยกับการตรวจสอบการทำงาน
ตัวเลือกการเข้าถึง การลบ และ เลือกไม่ให้ติดตาม
เจ้าของเว็บไซต์สามารถจัดการการตั้งค่าด้านความเป็นส่วนตัวจำนวนมากในแดชบอร์ด Hitsteps รวมถึงการยินยอม การทำให้ไม่ระบุตัวตน และตัวเลือกการติดตาม
ผู้เยี่ยมชมควรติดต่อเจ้าของเว็บไซต์ที่ข้อมูลของตนถูกเก็บก่อน หากเจ้าของเว็บไซต์ไม่ตอบภายในเจ็ดวัน ผู้เยี่ยมชมสามารถ ติดต่อเรา และให้ที่อยู่เว็บไซต์พร้อมข้อมูลที่เพียงพอให้เราค้นหารายการที่ตรงกัน
ผู้เยี่ยมชมยังสามารถเลือกไม่ถูกติดตามบนเว็บไซต์ลูกค้าโดยใช้ แบบฟอร์มเลือกไม่เข้าร่วมการติดตาม.
แบบฟอร์ม DPA พร้อมให้ตามคำขอสำหรับลูกค้าที่ต้องการ
เราใช้คุกกี้อย่างไร
คุกกี้ช่วยให้ผู้ใช้ยังคงเข้าสู่ระบบอยู่ จำค่ากำหนดของแดชบอร์ด วินิจฉัยปัญหาบริการ เข้าใจผู้เยี่ยมชมที่กลับมา และเคารพตัวเลือกไม่เข้าร่วม คุกกี้ของแดชบอร์ดที่จำเป็นสำหรับการเข้าสู่ระบบและความปลอดภัยไม่สามารถปิดได้ภายใน Hitsteps คุกกี้การติดตามจะใช้เฉพาะเมื่อได้รับอนุญาตตามการตั้งค่าของเจ้าของเว็บไซต์และข้อกำหนดการยินยอมของผู้เยี่ยมชม
เบราว์เซอร์ควบคุมการเก็บคุกกี้ คุณสามารถลบคุกกี้ในการตั้งค่าเบราว์เซอร์ได้ แต่อาจทำให้คุณออกจากระบบหรือรีเซ็ตค่ากำหนด
การเปลี่ยนแปลงนโยบายนี้
เราอาจอัปเดตนโยบายความเป็นส่วนตัวนี้เพื่อสะท้อนการเปลี่ยนแปลงของผลิตภัณฑ์ ความปลอดภัย กฎหมาย หรือการดำเนินงาน เมื่อมีการเปลี่ยนแปลงสำคัญ เราจะอัปเดตวันที่ด้านบนของหน้านี้ และอาจแจ้งเพิ่มเติมเมื่อเหมาะสม
คำถามเกี่ยวกับนโยบายนี้สามารถส่งผ่าน หน้าติดต่อ.