Chính sách bảo mật và cookie

Chính sách bảo mật và cookie của Hitsteps

Hitsteps cung cấp phân tích thời gian thực, thông tin khách truy cập và công cụ hỗ trợ trực tiếp cho chủ trang web. Chính sách này giải thích chúng tôi thu thập gì, vì sao thu thập, lưu giữ bao lâu và khách truy cập có thể kiểm soát việc theo dõi như thế nào.

Kiểm soát quyền riêng tư Hitsteps
Cập nhật lần cuối 11 August 2026

Quyền riêng tư theo mặc định

Ẩn danh IP được bật, dữ liệu khách truy cập được giới hạn theo từng tài khoản trang web, và URL báo cáo công khai yêu cầu xác thực.

Lưu giữ có giới hạn

Dữ liệu phân tích ở cấp khách truy cập được lưu từ 30 đến 360 ngày tùy theo gói của khách hàng, sau đó sẽ bị xóa.

Không theo dõi chéo tài khoản

Chúng tôi không gộp hồ sơ khách truy cập giữa các trang web khách hàng không liên quan và không cung cấp dữ liệu của khách hàng này cho khách hàng khác.

Lựa chọn của khách truy cập

Khách truy cập có thể từ chối theo dõi trên các trang web dùng Hitsteps và có thể yêu cầu truy cập hoặc xóa dữ liệu.

Tổng quan

Chính sách này bao gồm những gì

Chính sách bảo mật này giải thích cách Hitsteps sử dụng và bảo vệ thông tin được thu thập khi bạn trực tiếp dùng Hitsteps, hoặc khi trình duyệt của bạn tương tác với trang web dùng dịch vụ Hitsteps.

Hitsteps cam kết bảo vệ quyền riêng tư của chủ trang web và khách truy cập của họ. Chúng tôi có thể cập nhật trang này theo thời gian, và phiên bản mới nhất sẽ luôn được công bố tại đây.

Thông tin tài khoản

Thông tin chúng tôi thu thập từ người dùng Hitsteps

Khi chủ trang web đăng ký, quản lý tài khoản, mở yêu cầu hỗ trợ hoặc mua giấy phép, chúng tôi có thể thu thập thông tin cần thiết để cung cấp dịch vụ.

  • Tên, địa chỉ email và số điện thoại nếu được cung cấp.
  • ID tài khoản Hitsteps, chi tiết đăng nhập và dữ liệu mật khẩu đã băm.
  • Chi tiết trang web, cài đặt theo dõi, nhãn và tùy chọn bảng điều khiển.
  • Hồ sơ thanh toán, đăng ký, hóa đơn và cài đặt ứng dụng Shopify nếu có.
  • Phiếu hỗ trợ, tin nhắn và trao đổi liên quan đến tài khoản.

Chúng tôi thu thập thông tin này để tạo tài khoản, xác thực người dùng, cung cấp bảng điều khiển, xử lý thanh toán, ngăn chặn lạm dụng và trả lời yêu cầu hỗ trợ.

Tiện ích trình duyệt

Dữ liệu tiện ích Chrome

Tiện ích Chrome của Hitsteps được chủ tài khoản và nhân sự được ủy quyền dùng để theo dõi bảng điều khiển Hitsteps của chính họ từ thanh công cụ trình duyệt.

  • Tiện ích lưu khóa API Hitsteps của người dùng và tùy chọn tiện ích trong bộ nhớ cục bộ của Chrome.
  • Tiện ích gửi khóa API tới Hitsteps để lấy số khách truy cập, số lượt xem trang, trạng thái thông báo bảng điều khiển và cập nhật trạng thái sẵn sàng của hỗ trợ trực tiếp.
  • Khi trạng thái hỗ trợ trực tiếp được bật, tiện ích có thể gửi việc phiên trình duyệt đang hoạt động hay rảnh để nhân viên không hiển thị là sẵn sàng khi họ vắng mặt.
  • Khi bật thông báo, tiện ích có thể nhận và hiển thị tiêu đề, mô tả, liên kết và lựa chọn âm thanh cục bộ cho sự kiện bảng điều khiển hoặc yêu cầu hỗ trợ trực tiếp.

Tiện ích Chrome không đọc lịch sử duyệt web, không kiểm tra nội dung trang trên trang web, không thu thập phím gõ, không theo dõi chuyển động chuột và không chèn mã theo dõi vào các trang người dùng truy cập.

Việc sử dụng thông tin nhận từ Google APIs sẽ tuân theo Chính sách dữ liệu người dùng của Chrome Web Store, bao gồm các yêu cầu Limited Use.

Dữ liệu phân tích

Thông tin được xử lý cho trang web khách hàng

Hitsteps xử lý dữ liệu phân tích thay mặt chủ trang web để họ hiểu khách truy cập sử dụng trang web của mình như thế nào. Mỗi hồ sơ trang web thuộc về một chủ tài khoản đã xác thực.

Dữ liệu phân tích thường gặp

  • Trang đã truy cập, nguồn giới thiệu, chiến dịch, liên kết, lượt nhấp và đường đi điều hướng.
  • Trình duyệt, hệ điều hành, màn hình, thiết bị và các chi tiết kỹ thuật khác.
  • Thông tin địa lý ước tính với độ chính xác thấp.
  • Định danh khách truy cập quay lại khi cookie hoặc bộ nhớ tương tự được bật.

Dữ liệu do khách truy cập gửi

  • Tin nhắn trò chuyện trực tiếp và chi tiết hỗ trợ mà khách truy cập chọn gửi.
  • Tên, email, tên người dùng hoặc số điện thoại chỉ khi được khách truy cập gửi hoặc được chủ trang web cấu hình với sự đồng ý phù hợp.
  • Tùy chọn từ chối theo dõi yêu cầu Hitsteps không theo dõi trình duyệt đó.

Chúng tôi không cho phép theo dõi chéo trang web hoặc chéo tài khoản. Dữ liệu trang web của một khách hàng không được cung cấp cho khách hàng khác.

Mục đích

Cách chúng tôi sử dụng thông tin

Chúng tôi chỉ sử dụng thông tin thu thập được cho các mục đích liên quan đến vận hành, bảo vệ, cải thiện và hỗ trợ Hitsteps.

  • Cung cấp phân tích thời gian thực, lịch sử khách truy cập, trò chuyện trực tiếp, cảnh báo, giám sát thời gian hoạt động và công cụ theo dõi kiểu CRM.
  • Hiển thị báo cáo tổng hợp và cấp khách truy cập cho chủ trang web trong bảng điều khiển đã xác thực.
  • Duy trì hồ sơ tài khoản, hồ sơ thanh toán và lịch sử hỗ trợ khách hàng.
  • Bảo vệ tài khoản, điều tra lạm dụng, gỡ lỗi sự cố dịch vụ và cải thiện độ tin cậy.
  • Gửi tin nhắn dịch vụ quan trọng và, nếu được phép, cập nhật sản phẩm mà người dùng có thể hủy đăng ký.
Chia sẻ

Thông tin được chia sẻ như thế nào

Chúng tôi không bán, phân phối hoặc cho thuê thông tin cá nhân cho bên thứ ba trừ khi có sự cho phép, cần thiết để cung cấp dịch vụ, hoặc được pháp luật yêu cầu.

  • Dữ liệu trang web khách hàng chỉ hiển thị với người dùng đã xác thực và được phép truy cập hồ sơ trang web đó.
  • Chúng tôi có thể dùng nhà cung cấp hạ tầng, bảo mật, email, thanh toán, phân tích và hỗ trợ để vận hành Hitsteps.
  • Chúng tôi có thể tiết lộ thông tin khi cần tuân thủ pháp luật, thực thi điều khoản, ngăn gian lận hoặc bảo vệ người dùng và dịch vụ của chúng tôi.

Trang web của chúng tôi và bảng điều khiển khách hàng có thể chứa liên kết tới trang web khác. Các trang web đó không chịu sự điều chỉnh của chính sách bảo mật này, và bạn nên xem chính sách bảo mật của họ.

Optional AI feature

Hitsteps AI and OpenAI

Hitsteps AI is an optional dashboard feature. An account owner or administrator must enable it for the account, and each dashboard user must review a one-time disclosure before sending a first message. The account owner or an account administrator can disable Hitsteps AI later from website settings.

When a dashboard user sends a Hitsteps AI message, Hitsteps sends the user’s question, a bounded number of recent chat messages, and the Hitsteps analytics or account information needed to answer to OpenAI through its API. Confirmed account actions may also send the proposed action and the information needed to perform it. Users should avoid entering unnecessary sensitive or special-category personal information.

  • Provider and purpose: OpenAI Ireland Ltd. and applicable OpenAI affiliates process the data to generate answers, invoke authorized Hitsteps tools, provide security, and prevent abuse.
  • Model training: OpenAI states that API inputs and outputs are not used to train or improve its models by default unless the API customer explicitly opts in. Hitsteps does not opt in to model-training data sharing for this feature.
  • Provider retention: under OpenAI’s default API controls, abuse-monitoring logs may contain prompts and responses and are retained for up to 30 days, subject to stated legal and safety exceptions. Hitsteps sends Responses API requests with response storage disabled, but that setting does not by itself remove OpenAI’s separate abuse-monitoring logs.
  • Hitsteps records: Hitsteps does not normally store AI prompts or answers on its servers. It stores limited account, dashboard-user, website, request, model/tool-usage, confirmation, and categorized safety-event metadata for access control, usage limits, security, audits, and abuse prevention. AI usage and safety metadata is normally retained for 90 days. A limited conversation can remain in the user’s browser tab for up to 24 hours and can be cleared with New chat.
  • International transfers: OpenAI and its infrastructure or moderation providers may process data outside the EEA, including in the United States. Hitsteps uses the data-processing and transfer safeguards in its provider agreement, including the European Commission’s Standard Contractual Clauses where required, and applies data minimization, access control, encryption in transit, bounded history, and pseudonymous safety identifiers as supplementary measures.

See the Hitsteps subprocessor list for provider details and links to OpenAI’s current data-control and subprocessor information.

Lưu giữ

Chúng tôi lưu thông tin trong bao lâu

Chúng tôi chỉ lưu thông tin trong thời gian cần thiết cho các mục đích mô tả trong chính sách này, trừ khi cần thời gian dài hơn vì lý do pháp lý, kế toán, bảo mật hoặc giải quyết tranh chấp.

  • Thông tin tài khoản được lưu khi tài khoản khách hàng còn hoạt động và được sử dụng.
  • Tài khoản khách hàng không hoạt động có thể bị tạm ngưng và xóa sau 720 ngày không hoạt động.
  • Dữ liệu phân tích cấp khách truy cập được lưu từ 30 đến 360 ngày tùy theo gói khách hàng đã mua.
  • Thống kê tổng hợp, như tổng lượt xem trang hoặc số khách truy cập, có thể vẫn tồn tại khi khách hàng còn tài khoản hoạt động.
Bảo mật

Cách chúng tôi bảo vệ thông tin

Chúng tôi sử dụng các biện pháp kỹ thuật và tổ chức được thiết kế để bảo vệ thông tin khỏi truy cập, tiết lộ, thay đổi hoặc phá hủy trái phép.

  • Truy cập bảng điều khiển yêu cầu xác thực, và dữ liệu trang web không còn được chia sẻ qua URL báo cáo công khai.
  • Mật khẩu được salt và băm; mật khẩu dạng văn bản thường không được lưu.
  • Hitsteps chuyển truy cập dịch vụ sang HTTPS theo mặc định để mã hóa dữ liệu khi truyền.
  • Truy cập dữ liệu production bị giới hạn cho nhân sự được ủy quyền, và công việc phát triển dùng dữ liệu riêng hoặc dữ liệu giả khi có thể.
  • Máy chủ được bảo vệ bằng kiểm soát firewall và được duy trì với cập nhật bảo mật cùng giám sát vận hành.
Lựa chọn

Lựa chọn truy cập, xóa và từ chối theo dõi

Chủ trang web có thể quản lý nhiều cài đặt liên quan đến quyền riêng tư trong bảng điều khiển Hitsteps, bao gồm đồng ý, ẩn danh và tùy chọn theo dõi.

Khách truy cập trước tiên nên liên hệ với chủ trang web nơi thông tin của họ được thu thập. Nếu chủ trang web không phản hồi trong bảy ngày, khách truy cập có thể Liên hệ với chúng tôi và cung cấp địa chỉ trang web cùng thông tin đủ để chúng tôi tìm kết quả phù hợp.

Khách truy cập cũng có thể từ chối theo dõi trên trang web khách hàng bằng biểu mẫu từ chối theo dõi.

Biểu mẫu DPA có sẵn theo yêu cầu cho khách hàng cần tài liệu này.

Chính sách cookie

Cách chúng tôi sử dụng cookie

Cookie giúp chúng tôi giữ người dùng đăng nhập, ghi nhớ tùy chọn bảng điều khiển, chẩn đoán sự cố dịch vụ, nhận biết khách truy cập quay lại và tôn trọng lựa chọn từ chối theo dõi. Cookie bảng điều khiển cần cho đăng nhập và bảo mật không thể tắt trong Hitsteps. Cookie theo dõi chỉ được dùng khi cài đặt của chủ trang web và yêu cầu đồng ý của khách truy cập cho phép.

Trình duyệt kiểm soát việc lưu cookie. Bạn có thể xóa cookie trong cài đặt trình duyệt, nhưng điều đó có thể khiến bạn bị đăng xuất hoặc đặt lại tùy chọn.

Cập nhật

Thay đổi đối với chính sách này

Chúng tôi có thể cập nhật chính sách bảo mật này để phản ánh thay đổi về sản phẩm, bảo mật, pháp luật hoặc vận hành. Khi có thay đổi quan trọng, chúng tôi sẽ cập nhật ngày ở đầu trang này và có thể cung cấp thông báo bổ sung khi phù hợp.

Câu hỏi về chính sách này có thể được gửi qua trang liên hệ.