html2wp / Daten

Was html2wp mit deinen Daten macht

Eine klare Beschreibung, was deinen Rechner verlässt, warum und wie lange wir es aufbewahren. Die README erwähnt dasselbe nur nebenbei. Das hier ist die Version, auf die du einen Kunden verweisen kannst.

BELNEM s.r.o., Beckovská 5, Bratislava, IČO 53713486. hello@html2wp.dev

Zuletzt aktualisiert: 5. Oktober 2026.

Die Konvertierung selbst

Um eine Website zu konvertieren, muss der Dienst sie bekommen. Wenn du Stufe 3 startest, lädt der Skill ein Archiv auf api.html2wp.dev hoch:

  • conversion-manifest.json, deine Entscheidungen zur Website
  • astro-report.json, die Bestandsliste der Teile, die sich Seiten teilen (das Chrome), aus Stufe 1
  • astro-project/, einschließlich dist/, also der gebauten Website
  • chrome-at-rest/, chrome-groups.json und style-specimens/, wenn es sie gibt

Das ist die Website deines Kunden: ihr Markup, ihre Styles, Skripte und Bilder. Ohne sie zu senden, lässt sich eine Website nicht konvertieren, und jede Formulierung, die etwas anderes nahelegt, wäre falsch. SKILL.md listet die genauen Dateien unter What goes up auf. Wenn du lieber selbst nachsiehst, statt uns zu glauben: convert-remote.sh ist ein lesbares Shell-Skript.

Was nicht in diesem Archiv ist

Dein Eingabeordner ist nicht darin, denn nur die gebaute Ausgabe wird übertragen. node_modules auch nicht. Ebenso nichts, was wie Zugangsdaten aussieht: .env und .env.*, *.pem, *.key, id_rsa, credentials.json, .npmrc, .netrc, .ssh/, .aws/, dazu jede Datei, deren Inhalt einen privaten Schlüsselblock oder eine offensichtliche Zuweisung eines Geheimnisses enthält. Der Filter listet alles, was er aussortiert, mit Namen in astro-report.json auf. So siehst du, was nicht übertragen wurde.

Die KI aus deinem eigenen ChatGPT-Konto steuert die Arbeit auf deinem Computer (Messen, Vergleichen mit dem Original und Korrekturen). OpenAI verarbeitet, woran die KI arbeitet, nach den Bedingungen deines Kontos, genauso wie bei jeder anderen Nutzung von ChatGPT.

Wie lange wir es aufbewahren: Wir löschen den Arbeitsbereich 48 Stunden nach seiner letzten Änderung. Übrig bleibt ein Digest (ein Hash). Dadurch zählt ein erneuter Lauf derselben Website als erneuter Lauf und nicht als zweite Konvertierung.

Die Ergebnisse der Prüfungen

Nachdem du eine Konvertierung lokal geprüft hast, meldet der Skill das Ergebnis. Das ist Pflicht: Die nächste Konvertierung wird abgelehnt, bis die vorherige gemeldet hat. Die Meldung ist außerdem klein, und sie funktioniert als Positivliste, nicht als Filter.

  • Gesendet: Namen der Prüfungen, das Ergebnis (bestanden, durchgefallen oder nicht gelaufen), Seitenzahlen, der schlechteste Prozentwert der Genauigkeit und die Schlüssel der Seiten, die durchgefallen sind. Schlüssel sind die kurzen Namen, die du gewählt hast, etwa about oder pricing.
  • Nicht gesendet: keine URL, keine Domain, kein Markup, kein Text, keine Screenshots, keine Dateipfade, kein Lizenzschlüssel, kein Name der Website.

Der Befehl send-verdicts.sh <workspace> --dry-run gibt die genaue Nutzlast aus und sendet nichts.

Warum das Pflicht ist: Die Prüfungen laufen auf deinem Rechner, gegen ein WordPress, das der Dienst nie sieht. Ohne sie weiß der Dienst nur, dass eine Konvertierung nicht abgestürzt ist, aber überhaupt nichts darüber, ob sie richtig war. Wir bewahren die Ergebnisse 365 Tage auf.

Der Konvertierungsdatensatz

Eine Zeile pro Konvertierung: wie viele Seiten, wie viele Chrome-Varianten, ob sie einen Blog oder einen Shop hatte, ob es ein erneuter Lauf war, welche Stufe abgelehnt hat, falls eine ablehnte, und die Warnungen des Generators über sich selbst. Die Warnungen werden geschwärzt: Dateinamen und URLs der Seiten werden ersetzt, bevor die Zeile geschrieben wird. Wir bewahren den Datensatz 365 Tage auf. Er enthält keine Inhalte, keine Adressen und keine Kennungen der Website.

Fehlerberichte

Schickst du einen mit POST /v1/report, speichern wir seinen Text genau so, wie du ihn geschrieben hast. Über Resend geht er dann an einen Menschen, der ihn liest. Wir bewahren ihn 90 Tage auf. Füge nichts ein, was nicht so lange gespeichert sein soll.

Wie wir dich erkennen

  • Ohne Schlüssel: Konvertierungen werden pro IP-Adresse gezählt, so wie Cloudflare sie sieht. Wir speichern sie als gekürzten Hash, nie als die Adresse selbst.
  • Das Land, in dem dieser Hash war, als zwei Buchstaben aus dem Header, den Cloudflare hinzufügt. Es steht neben dem Zähler oben und nirgendwo sonst. Vor allem steht es nicht im Konvertierungsdatensatz, der nichts enthält, was dich verortet. Das Land zeigt uns, in welchen Ländern html2wp genutzt wird, aber nicht, welche Konvertierung deine war. Unbekannt und Tor kommen als XX und T1 an, und wir behalten sie so, statt zu raten.
  • Mit Lizenz: über den Lizenzschlüssel, ebenfalls als Hash gespeichert. Wir prüfen ihn gegen UpdatePulse (updates.designready.studio), das den Schlüssel sieht.
  • Prüfung eines Schlüssels oder Download von Visual Edit Pro: Die Download-Seite und das Prüftool npx html2wp-license senden den eingegebenen Schlüssel, und sonst nichts, an denselben Lizenzserver, um seinen Status zu lesen. Die Antwort enthält keine personenbezogenen Daten, und weder die Seite noch das Prüftool speichern den Schlüssel.

Kauf einer Lizenz

Wir verkaufen Pläne über Paddle. Paddle.com Market Limited ist der Merchant of Record, also der Verkäufer bei der Transaktion. Für die Zahlung ist Paddle ein eigenständiger Verantwortlicher, kein Auftragsverarbeiter, der für uns handelt. An der Kasse erhebt Paddle deinen Namen, deine E-Mail-Adresse, dein Land und deine Postleitzahl, deine Zahlungsdaten und, falls du eine angibst, eine USt-IdNr. Paddle verarbeitet sie nach seiner eigenen Datenschutzerklärung.

  • Was Paddle an uns weitergibt: deine E-Mail-Adresse, deinen Namen und dein Land, die IDs von Transaktion und Abo und welches Produkt du gekauft hast. Das brauchen wir, um einen Schlüssel an die richtige Person auszugeben und die Bestellung wiederzufinden, wenn du uns schreibst.
  • Was wir speichern: in UpdatePulse, unserem Lizenzserver unter updates.designready.studio, den Lizenzschlüssel, deine E-Mail-Adresse und deinen Namen, die Transaktions-ID, das Kauf- und das Ablaufdatum und den Status der Lizenz.
  • Die E-Mail mit dem Schlüssel geht über Resend raus. Resend stellt sie nur zu und macht sonst nichts damit.
  • Firmenangaben für die Rechnung (Firmen- oder Handelsname, Adresse, optional eine USt-IdNr. und die E-Mail) gehen aus deinem Browser direkt an die Kasse von Paddle. Das passiert, wenn du vor der Zahlung Für ein Unternehmen oder als Freelancer wählst. Paddle druckt sie dann auf die Rechnung. Diese Website sendet sie nicht an unsere Server und speichert sie nicht.
  • Kartendaten erreichen uns nie. Sie gehen aus deinem Browser zu Paddle, und wir könnten sie nicht sehen, selbst wenn wir wollten.
  • Das Skript von Paddle, Paddle.js, lädt nur auf der Preisseite, von cdn.paddle.com, weil sich dort die Kasse öffnet. Keine andere Seite dieser Website lädt es.

Aufbewahrungsdauer: für die Laufzeit der Lizenz und danach so lange, wie das Buchhaltungsrecht die Aufbewahrung von Kaufbelegen vorschreibt.

Ein Abo verwalten

Ein Abo verwaltest du im Kundenportal von Paddle, auf der eigenen Website von Paddle. Kündigen, Karte ändern und Rechnungen herunterladen regelst du mit Paddle, und wir sehen nur das Ergebnis. Für den Wechsel von Pro von monatlich auf jährlich sendet die Seite zur Abo-Verwaltung die eingegebene E-Mail-Adresse an Paddle, um dein Abo zu finden. Gibt es eines, geht der Link per E-Mail über Resend an die Adresse, die Paddle gespeichert hat. Die Adresse, die du eingetippt hast, speichern wir nicht.

Das Kontaktformular

Das Formular, mit dem du uns schreibst, ist der andere Ort auf dieser Website, an dem du etwas über dich eintippst. Es fragt nach einer E-Mail-Adresse (Pflicht), einer Website oder Organisation (optional) und deiner Nachricht. Das Formular hat außerdem ein verstecktes Feld namens company, das Menschen nie sehen. Es ist da, damit sich Bots verraten, die jedes Feld ausfüllen.

Bevor eine Nachricht gesendet wird, prüft Cloudflare Turnstile, ob ein Mensch sie sendet und kein Skript. Turnstile läuft nur auf den Seiten mit einem Formular, das es nutzt: der Kontaktseite und der Seite zum Abo. Es lädt von challenges.cloudflare.com. Für die Entscheidung prüft Cloudflare deine IP-Adresse, den User-Agent deines Browsers und seinen TLS-Fingerabdruck. Laut Cloudflare sind diese unbedingt nötig, um Menschen von Bots zu unterscheiden. Turnstile liest nicht, was du ins Formular schreibst. Wir bekommen ein Bestanden oder Durchgefallen und sonst nichts. Die Details stehen im Datenschutzzusatz von Cloudflare zu Turnstile.

Deine Nachricht erreicht einen Menschen per E-Mail, über Resend. Sie kommt in kein CRM und auf keine Mailingliste. Wir bewahren sie auf, solange das Gespräch sie braucht, und löschen sie innerhalb von 24 Monaten. Bittest du früher darum, ist sie weg.

Google-Nutzerdaten

html2wp nutzt eine einzige Google-API, die Google Ads API, und nur für unsere eigene Keyword-Recherche: welche Suchbegriffe Menschen verwenden, wie oft und wie umkämpft sie sind. Es ist ein internes Werkzeug. Niemand außerhalb unseres Teams meldet sich irgendwo auf html2wp mit Google an, und der Konverter fragt dich nie danach.

  • Was wir anfordern: den Scope https://www.googleapis.com/auth/adwords, erteilt von einem Mitglied unseres Teams für Google-Ads-Konten, die uns gehören. Damit lesen wir Daten aus dem Keyword Planner: Keyword-Ideen, das bisherige Suchvolumen, Wettbewerb und Gebotsspannen.
  • Was wir nicht anfassen: Kampagnen, Anzeigen, Zielgruppen, Abrechnung und jedes Google-Konto außer unserem eigenen. Nichts wird in Google Ads zurückgeschrieben.
  • Wo es liegt: Das Anmelde-Token bleibt im Schlüsselbund des Betriebssystems auf dem Computer, auf dem der Zugriff erteilt wurde. Die Keyword-Ergebnisse landen in unserer eigenen Inhaltsplanung, als Zahlen über Suchbegriffe, nicht über Menschen.
  • Wer es noch sieht: niemand. Wir verkaufen es nicht, geben es nicht weiter und nutzen es weder für Werbung noch zum Training von KI-Modellen.
  • Entfernen: Den Zugriff widerrufst du unter myaccount.google.com/permissions. Alles, was daraus abgeleitet ist, löschen wir auf Anfrage an hello@html2wp.dev.

Für Informationen, die html2wp über Google-APIs erhält, gilt die Google API Services User Data Policy, einschließlich der Anforderungen an die eingeschränkte Nutzung (Limited Use). Daran hält sich html2wp bei der Nutzung dieser Informationen und bei ihrer Weitergabe an andere Apps.

Wer noch beteiligt ist

  • Cloudflare (USA) hostet diese Website und betreibt ihre kleinen serverseitigen Funktionen (das Kontaktformular, den Download von Visual Edit Pro und den Webhook für Zahlungen). Cloudflare steht auch vor der Konvertierungs-API. Es terminiert TLS und sieht daher jede Anfrage und die Adresse, von der sie kam. Auf der Kontakt- und der Abo-Seite betreibt es außerdem Turnstile, die oben beschriebene Bot-Prüfung. Für diese Prüfung ist Cloudflare unser Auftragsverarbeiter. Verantwortlicher ist es nur, wenn es dieselben Signale nutzt, um die Bot-Erkennung zu verbessern.
  • UpdatePulse auf unserem eigenen Server, für die Prüfung von Lizenzen. Da Lizenzen verkauft werden, enthält es neben dem Schlüssel auch die E-Mail-Adresse und den Namen des Kunden.
  • Paddle (Paddle.com Market Limited, Vereinigtes Königreich) ist der Merchant of Record für jeden Kauf und ein eigenständiger Verantwortlicher für die Zahlungsdaten, die es erhebt.
  • Resend (USA) stellt vier Arten von E-Mails zu: Lizenzschlüssel nach einem Kauf, Links zur Abo-Verwaltung, Nachrichten aus dem Kontaktformular und Fehlerberichte zum Konverter.
  • Coolify auf unserem eigenen Server, für das Hosting des Konvertierungsdienstes und des Lizenzservers.
  • agentmods.dev liefert das kleine Badge zur Plugin-Messung in der Fußzeile jeder Seite. Beim Laden dieses Bildes gehen deine IP-Adresse und Browserangaben dorthin, wie bei jedem Bild von einer anderen Website. Sonst wird nichts geteilt.
  • Umami, das Open-Source-Analysetool, läuft unter umami.agentmods.dev und wird nur auf dieser Website genutzt. Es zählt Seitenaufrufe und eine Handvoll Klicks: welcher Button gedrückt wurde, nicht wer ihn gedrückt hat. Keine Cookies, keine websiteübergreifende Kennung, nichts auf deinem Gerät gespeichert. Deshalb hat diese Website kein Cookie-Banner zum Wegklicken.

Keine Werbung, kein websiteübergreifendes Tracking, kein Datenverkauf

Das einzige Analysetool ist das oben genannte ohne Cookies, und es läuft auf dieser Website. Dein Theme kontaktiert im Betrieb nie einen unserer Server. Diese Aussage betrifft die gelieferte Website, und sie ist exakt. Nichts wird verkauft und nichts mit einem Werbetreibenden geteilt.

Übermittlung außerhalb der EU

Unsere Server stehen in der EU. Cloudflare und Resend sind US-Unternehmen. Der Datenverkehr zu dieser Website und zur API läuft über die Infrastruktur von Cloudflare, ebenso die Turnstile-Prüfung in den Formularen. E-Mails mit Schlüsseln, Links zur Abo-Verwaltung, Nachrichten aus dem Kontaktformular und Fehlerberichte laufen über die Infrastruktur von Resend. Bei beiden kann es zu einer Übermittlung außerhalb der EU kommen. Diese Übermittlungen beruhen auf den Standardvertragsklauseln der Europäischen Kommission. Paddle sitzt im Vereinigten Königreich, dem die Europäische Kommission ein angemessenes Schutzniveau bescheinigt, und behandelt die Zahlungsdaten nach seiner eigenen Datenschutzerklärung. Das Badge in der Fußzeile und das Analyseskript kommen beide von agentmods.dev, einer Website, die über das globale Netz von Cloudflare ausgeliefert wird. Wo diese Anfragen beantwortet werden, können wir also nicht steuern. Sonst verlässt nichts aus dieser Liste die EU.

Rechtsgrundlage

Nach der DSGVO braucht jede dieser Verarbeitungen eine Rechtsgrundlage. Hier steht, welche jeweils gilt:

Der Konvertierungsdienst

  • Empfang und Konvertierung deiner Website: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Du hast eine Konvertierung angefordert, und ohne den Upload kann sie nicht stattfinden.
  • Zählen der Konvertierungen pro IP-Adresse: berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO). Eine Gratis-Version, die sich nicht zählen lässt, wird leergesaugt, und ein gekürzter Hash ist das Mindeste, womit wir sie zuordnen können.
  • Speichern des Landes, in dem diese Adresse war: berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO). Wo ein Produkt genutzt wird, entscheidet darüber, was es unterstützt. Zwei Buchstaben neben einem ohnehin pseudonymen Zähler sind die gröbste Form, die diese Frage beantwortet. Sie fügen nichts zu dem hinzu, was der Hash allein identifizieren könnte.
  • Prüfung eines Lizenzschlüssels: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Ergebnisse der Prüfungen und der Konvertierungsdatensatz: berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO). Nur wenn wir wissen, welche Stufe bei welcher Art von Website scheitert, wird der Konverter besser. Bevor wir sie schreiben, entfernen wir alles, was die Website identifiziert.
  • Ein Fehlerbericht, den du sendest: berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO). Du entscheidest, ob du überhaupt einen sendest.

Kauf von Lizenzen

  • Ausgabe und Verwaltung einer gekauften Lizenz: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Aufbewahrung von Kaufbelegen: rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO). Wie lange, bestimmt das Buchhaltungsrecht.

Diese Website

  • Das Kontaktformular: Maßnahmen auf deine Anfrage vor einem Vertrag oder berechtigte Interessen daran, der Person zu antworten, die uns geschrieben hat (Art. 6 Abs. 1 lit. b oder f DSGVO).
  • Die Bot-Prüfung in den Formularen für Kontakt und Abo: berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO). Es geht darum, automatischen Spam aus einem Formular herauszuhalten, das ein Mensch liest. Die Prüfung nutzt nur die Signale, die Cloudflare dafür braucht, nicht mehr.
  • Zählen der Seitenaufrufe auf dieser Website: berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO). Vertretbar ist das gerade deshalb, weil das Tool nichts auf deinem Gerät speichert und dir nicht über diese Website hinaus folgen kann.

Automatisierte Entscheidungen

Der Dienst lehnt eine Konvertierung automatisch ab, wenn das Kontingent aufgebraucht oder eine Website zu groß ist. Das ist nur Rechnen mit einem Zähler und hat für niemanden eine rechtliche Wirkung. Schreibst du uns dazu, antwortet ein Mensch. Wir betreiben kein Profiling.

Deine Rechte

Nach der DSGVO kannst du von uns Folgendes verlangen, und eine E-Mail an hello@html2wp.dev reicht dafür.

  • Auskunft: Du bekommst eine Kopie dessen, was wir über dich gespeichert haben (Art. 15).
  • Berichtigung: Sind die Daten falsch, korrigieren wir sie (Art. 16).
  • Löschung: Wir löschen die Daten (Art. 17).
  • Einschränkung: Wir behalten die Daten, nutzen sie aber nicht, solange etwas strittig ist (Art. 18).
  • Datenübertragbarkeit: Du bekommst, was du uns gegeben hast, in maschinenlesbarer Form (Art. 20).
  • Widerspruch: Du kannst allem widersprechen, was wir auf Grundlage berechtigter Interessen tun, auch der Analyse (Art. 21). Wir hören auf, es sei denn, wir können Gründe nachweisen, die deine überwiegen.

Wir antworten innerhalb eines Monats. Es kostet nichts. Einen Nachweis deiner Identität verlangen wir nur so weit, wie es nötig ist, damit wir deine Daten nicht jemand anderem geben.

Eine Grenze gibt es: Das meiste, was der Dienst speichert, ist gehasht oder aggregiert und lässt sich keiner Person zuordnen, auch nicht von uns. Für diese Zeilen gibt es also nichts herauszugeben, zu korrigieren oder zu löschen. Die hochgeladene Website ist nach 48 Stunden von selbst weg.

Wenn wir etwas falsch machen

Du kannst dich bei der slowakischen Aufsichtsbehörde beschweren: Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava, dataprotection.gov.sk. Wohnst du in einem anderen EU-Land, kannst du dich stattdessen an deine eigene Behörde wenden. Uns zuerst zu schreiben geht schneller, ist aber keine Bedingung.

Meldungen von Sicherheitslücken gehen an die Adresse auf der Seite zur Sicherheit, nicht in ein öffentliches Issue.

Wer verantwortlich ist

Verantwortlicher ist BELNEM s.r.o., Beckovská 5, Bratislava, Slowakei, IČO 53713486. E-Mail: hello@html2wp.dev. Wir sind nicht groß genug, um einen Datenschutzbeauftragten benennen zu müssen, und haben keinen benannt. Über die Adresse oben erreichst du die Menschen, die über diese Dinge entscheiden.

Uns Daten zu geben, ist nie gesetzlich vorgeschrieben. Eine Konvertierung braucht nur eben die Website, und eine Lizenz braucht eine Adresse, an die wir den Schlüssel schicken.

Was diese Seite über die Konvertierung sagt, folgt der Datei PRIVACY.md, wie sie in den Repositories des Plugins liegt. Sollten sich beide bei der Konvertierung einmal widersprechen, gilt die Datei im Repository. Für diese Website, die Kasse, das Kontaktformular, die Download-Seite und die Seite zum Abo gilt diese Seite.