html2wp / Data
Hvad html2wp gør med dine data
En ligefrem beskrivelse af, hvad der forlader din computer, hvorfor, og hvor længe vi gemmer det. README nævner det samme kun i forbifarten. Dette er den version, du kan henvise en kunde til.
Selve konverteringen
For at konvertere et site skal tjenesten modtage det. Når du kører trin 3, uploader skillen ét arkiv til api.html2wp.dev:
conversion-manifest.json, de beslutninger, du har truffet om sitetastro-report.json, oversigten over de dele, siderne deler (chrome), fra trin 1astro-project/, herunderdist/, som er det byggede sitechrome-at-rest/,chrome-groups.jsonogstyle-specimens/, når de findes
Det er din kundes website: markup, styles, scripts og billeder. Et site kan ikke konverteres uden at blive sendt, og enhver formulering, der antyder noget andet, ville være forkert. SKILL.md oplister de præcise filer under What goes up. Vil du hellere tjekke det selv end tage vores ord for det, er convert-remote.sh et læsbart shellscript.
Hvad der ikke er i arkivet
Din inputmappe er ikke med, fordi kun det byggede resultat sendes. Det er node_modules heller ikke. Det samme gælder alt, der ligner adgangsoplysninger: .env og .env.*, *.pem, *.key, id_rsa, credentials.json, .npmrc, .netrc, .ssh/, .aws/ samt enhver fil, hvis indhold rummer en privat nøgle eller en åbenlys tildeling af en hemmelighed. Filteret oplister alt, det udelader, ved navn i astro-report.json, så du kan se, hvad der ikke blev sendt.
AI fra din egen ChatGPT-konto styrer arbejdet på din computer (måling, sammenligning med originalen og rettelser). OpenAI behandler det, AI'en arbejder med, under din kontos vilkår, ligesom når du bruger ChatGPT på enhver anden måde.
Hvor længe vi gemmer det: vi sletter arbejdsområdet 48 timer efter sidste ændring. Tilbage bliver en digest (en hash). Det er den, der gør, at en ny kørsel af det samme site tæller som en ny kørsel og ikke som en anden konvertering.
Kontrollernes resultater
Når du har kontrolleret en konvertering lokalt, rapporterer skillen resultatet. Det er påkrævet: den næste konvertering afvises, indtil den forrige har rapporteret. Rapporten er også lille, og den er en hvidliste, ikke et filter.
- Sendes: kontrollernes navne, resultatet (bestået, fejlet eller ikke kørt), antal sider, den laveste procent for gengivelsens nøjagtighed og nøglerne på de sider, der fejlede. Nøgler er de korte navne, du har valgt, som
aboutellerpricing. - Sendes ikke: ingen URL, intet domæne, ingen markup, ingen tekster, ingen skærmbilleder, ingen filstier, ingen licensnøgle, intet sitenavn.
Kommandoen send-verdicts.sh <workspace> --dry-run udskriver præcis det, der ville blive sendt, og sender intet.
Hvorfor det er påkrævet: kontrollerne kører på din computer, mod et WordPress, som tjenesten aldrig ser. Uden dem kan tjenesten se, at en konvertering ikke gik ned, men slet intet om, hvorvidt den var korrekt. Vi gemmer resultaterne i 365 dage.
Konverteringsloggen
Én række pr. konvertering: hvor mange sider, hvor mange varianter af chrome, om den havde en blog eller en webshop, om det var en ny kørsel, hvilket trin der afviste, hvis et gjorde, og generatorens egne advarsler om sig selv. Advarslerne er anonymiserede: sidernes filnavne og URL'er erstattes, før rækken skrives. Vi gemmer loggen i 365 dage. Den indeholder intet indhold, ingen adresser og ingen identifikatorer for sitet.
Fejlrapporter
Sender du en med POST /v1/report, gemmer vi teksten præcis, som du skrev den, og sender den via Resend til et menneske, der læser den. Vi gemmer den i 90 dage. Indsæt ikke noget, du ikke vil have gemt så længe.
Sådan genkender vi dig
- Uden nøgle: konverteringer tælles pr. IP-adresse, som Cloudflare ser den. Vi gemmer den som en afkortet hash, aldrig som selve adressen.
- Det land, hashen var i, som to bogstaver fra den header, Cloudflare tilføjer. Det ligger ved siden af tælleren ovenfor og ingen andre steder. Det er især ikke i konverteringsloggen, som ikke indeholder noget, der kan stedfæste dig. Landet fortæller os, i hvilke lande html2wp bruges, men ikke, hvilken konvertering der var din. Ukendt og Tor kommer som
XXogT1, og vi gemmer dem sådan i stedet for at gætte. - Med licens: via licensnøglen, også gemt som en hash. Vi validerer den mod UpdatePulse (
updates.designready.studio), som ser nøglen. - Tjek af en nøgle eller download af Visual Edit Pro: downloadsiden og tjekkeren
npx html2wp-licensesender den nøgle, du indtaster, og intet andet, til den samme licensserver for at læse dens status. Svaret indeholder ingen personoplysninger, og hverken siden eller tjekkeren gemmer nøglen.
Køb af licens
Vi sælger planer via Paddle. Paddle.com Market Limited er Merchant of Record, sælgeren i transaktionen. For betalingen er Paddle selvstændig dataansvarlig, ikke en databehandler, der handler for os. Ved betalingen indsamler Paddle dit navn, din e-mailadresse, dit land og postnummer, dine betalingsoplysninger og, hvis du angiver et, et momsnummer. Paddle behandler dem under sin egen privatlivspolitik.
- Hvad Paddle giver videre til os: din e-mailadresse, dit navn og land, id'erne på transaktionen og abonnementet, og hvilket produkt du har købt. Det er det, der skal til for at udstede en nøgle til den rette person og finde ordren igen, når du skriver til os.
- Hvad vi gemmer: i UpdatePulse, vores licensserver på
updates.designready.studio, licensnøglen, din e-mailadresse og dit navn, transaktions-id'et, købs- og udløbsdatoerne og licensens status. - Mailen med nøglen sendes via Resend, som kun leverer den og ikke gør andet med den.
- Virksomhedsoplysninger til fakturaen (firma- eller handelsnavn, adresse, eventuelt et momsnummer og e-mailen) går fra din browser direkte til Paddles betalingsside, hvis du vælger For en virksomhed eller freelancer før betalingen. Paddle trykker dem så på fakturaen. Dette site sender dem ikke til vores servere og gemmer dem ikke.
- Kortdata når aldrig frem til os. De går fra din browser til Paddle, og vi kunne ikke se dem, selv hvis vi ville.
- Paddles script, Paddle.js, indlæses kun på prissiden, fra
cdn.paddle.com, fordi det er der, betalingen åbner. Ingen anden side på dette site indlæser det.
Opbevaringsperiode: så længe licensen gælder, og derefter så længe bogføringsloven kræver, at vi gemmer købsbilag.
Administration af et abonnement
Du administrerer et abonnement i Paddles kundeportal, på Paddles eget site. Opsigelse, skift af kort og download af fakturaer foregår mellem dig og Paddle, og vi ser kun resultatet. For at skifte Pro fra månedlig til årlig sender siden til administration af abonnementet den e-mailadresse, du indtaster, til Paddle for at finde dit abonnement. Findes der et, sendes linket på e-mail via Resend til den adresse, Paddle har registreret. Vi gemmer ikke den adresse, du skrev.
Kontaktformularen
Formularen, du skriver til os med, er det andet sted på dette site, hvor du skriver noget om dig selv. Den beder om en e-mailadresse, som er påkrævet, et website eller en organisation, som er valgfri, og din besked. Formularen har også et skjult felt med navnet company, som mennesker aldrig ser. Det er der, så bots, der udfylder alle felter, afslører sig selv.
Før en besked sendes, tjekker Cloudflare Turnstile, at det er et menneske og ikke et script, der sender den. Den kører kun på de sider, hvor en formular bruger den: kontaktsiden og abonnementssiden. Den indlæses fra challenges.cloudflare.com. For at afgøre det ser Cloudflare på din IP-adresse, din browsers User-Agent og dens TLS-fingeraftryk. Ifølge Cloudflare er de strengt nødvendige for at skelne mennesker fra bots. Den læser ikke, hvad du skriver i formularen. Vi modtager bestået eller ikke bestået og intet andet. Cloudflares tillæg om privatliv for Turnstile har detaljerne.
Din besked når frem til et menneske på e-mail via Resend. Den havner ikke i et CRM eller på en mailingliste. Vi gemmer den, så længe samtalen kræver det, og sletter den inden for 24 måneder. Beder du om det før, bliver den slettet.
Google-brugerdata
html2wp bruger ét Google-API, Google Ads API, og kun til vores egen søgeordsanalyse: hvilke søgeord folk bruger, hvor ofte, og hvor stor konkurrencen er. Det er et internt værktøj. Ingen uden for vores team logger ind med Google nogen steder på html2wp, og konverteren beder dig aldrig om det.
- Hvad vi beder om: scopet
https://www.googleapis.com/auth/adwords, givet af et medlem af vores team for Google Ads-konti, vi ejer. Det bruges til at læse data fra Keyword Planner: idéer til søgeord, historisk søgevolumen, konkurrence og budintervaller. - Hvad vi ikke rører: kampagner, annoncer, målgrupper, fakturering eller nogen anden Google-konto end vores egen. Intet skrives tilbage til Google Ads.
- Hvor det gemmes: login-tokenet bliver i styresystemets nøglering på den computer, det blev givet på. Søgeordsresultaterne ender i vores egen indholdsplanlægning som tal om søgeord, ikke om personer.
- Hvem der ellers ser det: ingen. Vi sælger det ikke, deler det ikke og bruger det ikke til annoncering eller til at træne AI-modeller.
- Fjernelse: du tilbagekalder adgangen på myaccount.google.com/permissions. Vi sletter alt, der er afledt af det, efter anmodning sendt til hello@html2wp.dev.
html2wp's brug af oplysninger modtaget fra Google API'er og overførsel af dem til enhver anden app overholder Google API Services User Data Policy, herunder kravene om begrænset brug (Limited Use).
Hvem der ellers er involveret
- Cloudflare (USA) hoster dette website og kører dets små funktioner på serversiden (kontaktformularen, download af Visual Edit Pro og betalingswebhooken). Cloudflare står også foran konverterings-API'et. Det afslutter TLS, så det ser hver forespørgsel og den adresse, den kom fra. På kontakt- og abonnementssiden kører det også Turnstile, bot-tjekket beskrevet ovenfor. Til det tjek er Cloudflare vores databehandler. Det er kun dataansvarlig, når det bruger de samme signaler til at forbedre genkendelsen af bots.
- UpdatePulse på vores egen server til validering af licenser. Da licenser sælges, indeholder den også kundens e-mailadresse og navn ved siden af nøglen.
- Paddle (Paddle.com Market Limited, Storbritannien) er Merchant of Record for alle køb og selvstændig dataansvarlig for de betalingsdata, Paddle indsamler.
- Resend (USA) leverer fire slags e-mails: licensnøgler efter et køb, links til administration af abonnementet, beskeder sendt via kontaktformularen og fejlrapporter om konverteren.
- Coolify på vores egen server til hosting af konverteringstjenesten og licensserveren.
- agentmods.dev leverer det lille målemærke for pluginnet i bunden af hver side. Når billedet indlæses, sendes din IP-adresse og browseroplysninger til det, som ved ethvert billede fra et andet site. Intet andet deles med det.
- Umami, analyseværktøjet med åben kildekode, kører på umami.agentmods.dev og bruges kun på dette website. Det tæller sidevisninger og en håndfuld klik: hvilken knap der blev trykket på, ikke hvem der trykkede. Ingen cookies, ingen identifikator på tværs af sites, intet gemt på din enhed. Derfor har dette site ikke noget cookiebanner at klikke sig forbi.
Ingen annoncer, ingen sporing på tværs af sites, ingen salg af data
Det eneste analyseværktøj er det cookiefri, der er nævnt ovenfor, og det kører på dette website. Det tema, du modtager, kontakter aldrig vores servere, mens det kører. Den påstand handler om det leverede site, og den er præcis. Intet sælges, og intet deles med en annoncør.
Uden for EU
Vores servere står i EU. Cloudflare og Resend er amerikanske virksomheder. Trafik til dette website og til API'et går gennem Cloudflares infrastruktur, ligesom Turnstile-tjekket på formularerne. Mails med nøgler, links til administration af abonnementet, beskeder fra kontaktformularen og fejlrapporter går gennem Resends infrastruktur. Begge dele kan indebære en overførsel uden for EU. Disse overførsler sker på grundlag af Europa-Kommissionens standardkontraktbestemmelser. Paddle ligger i Storbritannien, som Europa-Kommissionen anerkender som et land med tilstrækkelig beskyttelse, og Paddle håndterer betalingsdataene under sin egen privatlivspolitik. Mærket i bunden og analysescriptet kommer begge fra agentmods.dev, et site, der leveres via Cloudflares globale netværk. Hvor de forespørgsler besvares, er derfor ikke noget, vi styrer. Intet andet på denne liste forlader EU.
Retsgrundlag
Efter GDPR kræver hver af disse behandlinger et lovligt grundlag. Her er, hvilket der gælder for hver:
Konverteringstjenesten
- Modtagelse og konvertering af dit site: opfyldelse af en kontrakt (art. 6, stk. 1, litra b, GDPR). Du bad om en konvertering, og den kan ikke ske uden upload.
- Optælling af konverteringer pr. IP-adresse: legitime interesser (art. 6, stk. 1, litra f, GDPR). Et gratisniveau, der ikke kan tælles, bliver tømt, og en afkortet hash er det mindste, vi kunne identificere det med.
- Registrering af, hvilket land adressen var i: legitime interesser (art. 6, stk. 1, litra f, GDPR). At vide, hvor et produkt bruges, afgør, hvad det understøtter. To bogstaver ved siden af en allerede pseudonym tæller er den groveste form, der besvarer det spørgsmål. Det føjer intet til det, hashen alene kunne identificere.
- Validering af en licensnøgle: opfyldelse af en kontrakt (art. 6, stk. 1, litra b, GDPR).
- Kontrollernes resultater og konverteringsloggen: legitime interesser (art. 6, stk. 1, litra f, GDPR). At vide, hvilket trin der fejler på hvilken slags site, er den eneste måde, konverteren bliver bedre på. Før vi skriver dem, fjerner vi alt, der identificerer sitet.
- En fejlrapport, du sender: legitime interesser (art. 6, stk. 1, litra f, GDPR). Du bestemmer selv, om du overhovedet sender en.
Køb af licenser
- Udstedelse og administration af en købt licens: opfyldelse af en kontrakt (art. 6, stk. 1, litra b, GDPR).
- Opbevaring af købsbilag: retlig forpligtelse (art. 6, stk. 1, litra c, GDPR). Bogføringsloven bestemmer hvor længe.
Dette website
- Kontaktformularen: foranstaltninger truffet på din anmodning forud for en kontrakt eller legitime interesser i at svare den, der skrev til os (art. 6, stk. 1, litra b eller f, GDPR).
- Bot-tjekket på kontakt- og abonnementsformularen: legitime interesser (art. 6, stk. 1, litra f, GDPR). Formålet er at holde automatisk spam ude af en formular, som et menneske læser. Det bruger kun de signaler, Cloudflare har brug for til det, intet mere.
- Optælling af sidevisninger på dette website: legitime interesser (art. 6, stk. 1, litra f, GDPR). Det kan forsvares netop fordi værktøjet intet gemmer på din enhed og ikke kan følge dig uden for dette site.
Automatiske afgørelser
Tjenesten afviser en konvertering automatisk, når konverteringskvoten er brugt, eller et site er for stort. Det er kun regning på en tæller, og det har ingen retsvirkning for nogen. Skriver du til os om det, svarer et menneske. Vi laver ingen profilering.
Dine rettigheder
Efter GDPR kan du bede os om alt det følgende, og én e-mail til hello@html2wp.dev er nok.
- Indsigt: du får en kopi af det, vi har om dig (art. 15).
- Berigtigelse: er dataene forkerte, retter vi dem (art. 16).
- Sletning: vi sletter dataene (art. 17).
- Begrænsning: vi beholder dataene, men holder op med at bruge dem, mens noget er omstridt (art. 18).
- Dataportabilitet: du modtager det, du gav os, i et maskinlæsbart format (art. 20).
- Indsigelse: du kan gøre indsigelse mod alt, vi gør på grundlag af legitime interesser, herunder analysen (art. 21). Vi stopper, medmindre vi kan påvise grunde, der går forud for dine.
Vi svarer inden for en måned. Det koster intet. Vi beder dig ikke bevise, hvem du er, ud over hvad der skal til, for at vi er sikre på ikke at udlevere dine data til en anden.
Én begrænsning: det meste af det, tjenesten har, er hashet eller samlet og kan ikke spores tilbage til en person, heller ikke af os. For de rækker er der derfor intet at udlevere, rette eller slette. Det uploadede site forsvinder af sig selv efter 48 timer.
Hvis vi gør noget forkert
Du kan klage til den slovakiske tilsynsmyndighed: Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava, dataprotection.gov.sk. Bor du i et andet EU-land, kan du i stedet gå til din egen myndighed. Det er hurtigere at skrive til os først, men det er ikke en betingelse.
Rapporter om sårbarheder sendes til adressen på siden om sikkerhed, ikke til et offentligt issue.
Hvem der er ansvarlig
Dataansvarlig er BELNEM s.r.o., Beckovská 5, Bratislava, Slovakiet, IČO 53713486. E-mail: hello@html2wp.dev. Vi er ikke store nok til at være forpligtet til at udpege en databeskyttelsesrådgiver og har ikke udpeget en. Adressen ovenfor når de personer, der træffer beslutningerne om dette.
At give os data er aldrig et lovkrav. Det er blot sådan, at en konvertering kræver sitet, og en licens kræver en adresse at sende nøglen til.