html2wp / Données
Ce que html2wp fait de vos données
Une description simple de ce qui quitte votre machine, pourquoi, et combien de temps nous le gardons. Le README n'en parle qu'en passant. Cette page, vous pouvez l'envoyer à un client.
La conversion elle-même
Pour convertir un site, le service doit le recevoir. Quand vous lancez l'étape 3, le skill envoie une archive à api.html2wp.dev :
conversion-manifest.json, les décisions que vous avez prises sur le siteastro-report.json, l'inventaire des parties communes aux pages (le chrome) issu de l'étape 1astro-project/, y comprisdist/, c'est-à-dire le site compiléchrome-at-rest/,chrome-groups.jsonetstyle-specimens/s'ils existent
C'est le site web de votre client : son balisage, ses styles, ses scripts et ses images. Il est impossible de convertir un site sans l'envoyer, et toute formulation laissant croire le contraire serait fausse. SKILL.md liste les fichiers exacts sous What goes up. Si vous préférez vérifier plutôt que de nous croire sur parole, convert-remote.sh est un script shell lisible.
Ce qui n'est pas dans cette archive
Votre dossier d'entrée n'y est pas, car seul le résultat compilé est envoyé. node_modules non plus. Ni rien qui ressemble à un identifiant secret : .env et .env.*, *.pem, *.key, id_rsa, credentials.json, .npmrc, .netrc, .ssh/, .aws/, ainsi que tout fichier dont le contenu renferme un bloc de clé privée ou une affectation de secret évidente. Le filtre liste par nom tout ce qu'il écarte dans astro-report.json, vous voyez donc ce qui n'est pas parti.
Le travail sur votre ordinateur (mesures, comparaison avec l'original, corrections) est piloté par l'IA de votre propre compte ChatGPT. OpenAI traite ce sur quoi travaille l'IA selon les conditions de votre compte, comme pour tout autre usage de ChatGPT.
Durée de conservation : nous supprimons l'espace de travail 48 heures après sa dernière modification. Il n'en reste qu'une empreinte (un hash). C'est elle qui permet de compter une relance du même site comme une relance, et non comme une deuxième conversion.
Les résultats des contrôles
Une fois la conversion vérifiée en local, le skill transmet le résultat. C'est obligatoire : la conversion suivante est refusée tant que la précédente n'a pas transmis le sien. L'envoi est aussi très réduit, et il fonctionne par liste blanche, pas par filtre.
- Envoyé : le nom des contrôles (gates), le résultat (réussi, échoué ou non exécuté), le nombre de pages, le pourcentage de fidélité le plus bas et les clés des pages en échec. Les clés sont les noms courts que vous avez choisis, comme
aboutoupricing. - Non envoyé : aucune URL, aucun domaine, aucun balisage, aucun texte, aucune capture d'écran, aucun chemin de fichier, aucune clé de licence, aucun nom de site.
La commande send-verdicts.sh <workspace> --dry-run affiche le contenu exact de l'envoi et n'envoie rien.
Pourquoi c'est obligatoire : les contrôles tournent sur votre machine, sur un WordPress que le service ne voit jamais. Sans eux, le service sait qu'une conversion n'a pas planté, mais absolument rien de sa justesse. Nous gardons les résultats 365 jours.
La fiche de conversion
Une ligne par conversion : le nombre de pages et de variantes du chrome, la présence d'un blog ou d'une boutique, s'il s'agissait d'une relance, l'étape qui a refusé le cas échéant, et les avertissements du générateur sur lui-même. Ces avertissements sont expurgés : les noms de fichiers des pages et les URL sont remplacés avant l'écriture de la ligne. Nous gardons la fiche 365 jours. Elle ne contient aucun contenu, aucune adresse, aucun identifiant du site.
Rapports de défauts
Si vous en envoyez un avec POST /v1/report, nous enregistrons son texte tel que vous l'avez écrit et l'envoyons via Resend à une personne qui le lit. Nous le gardons 90 jours. N'y collez rien que vous ne voudriez pas voir conservé aussi longtemps.
Comment nous vous identifions
- Sans clé : les conversions sont comptées par adresse IP, telle que Cloudflare la voit. Nous la stockons sous forme de hash tronqué, jamais l'adresse elle-même.
- Le pays associé à ce hash, en deux lettres, tiré de l'en-tête qu'ajoute Cloudflare. Il figure à côté du compteur ci-dessus et nulle part ailleurs. En particulier, il n'est pas sur la fiche de conversion, qui ne contient rien qui permette de vous localiser. Le pays nous dit dans quels pays html2wp est utilisé, mais pas quelle conversion était la vôtre. Les pays inconnus et Tor arrivent sous la forme
XXetT1, et nous les gardons tels quels au lieu de deviner. - Avec une licence : par la clé de licence, elle aussi stockée sous forme de hash. Nous la validons auprès d'UpdatePulse (
updates.designready.studio), qui voit la clé. - Vérifier une clé ou télécharger Visual Edit Pro : la page de téléchargement et l'outil de vérification
npx html2wp-licenseenvoient la clé saisie, et rien d'autre, à ce même serveur de licences pour lire son statut. La réponse ne contient aucune donnée personnelle, et ni la page ni l'outil ne stockent la clé.
Achat d'une licence
Nous vendons nos offres via Paddle. Paddle.com Market Limited est le Merchant of Record, c'est-à-dire le vendeur dans la transaction. Pour le paiement, Paddle est un responsable du traitement indépendant, et non un sous-traitant agissant pour notre compte. Au paiement, Paddle collecte votre nom, votre adresse e-mail, votre pays et votre code postal, vos données de paiement et, si vous en indiquez un, un numéro de TVA. Il les traite selon sa propre politique de confidentialité.
- Ce que Paddle nous transmet : votre adresse e-mail, votre nom et votre pays, les identifiants de transaction et d'abonnement, et le produit acheté. C'est ce qu'il faut pour délivrer une clé à la bonne personne et retrouver la commande quand vous nous écrivez.
- Ce que nous stockons : dans UpdatePulse, notre serveur de licences sur
updates.designready.studio, la clé de licence, votre adresse e-mail et votre nom, l'identifiant de transaction, les dates d'achat et d'expiration, et le statut de la licence. - L'e-mail contenant la clé part via Resend, qui se contente de le distribuer et n'en fait rien d'autre.
- Les coordonnées de l'entreprise pour la facture (raison sociale ou nom commercial, adresse, éventuellement un numéro de TVA et l'e-mail) vont directement de votre navigateur au paiement Paddle si vous choisissez Pour une société ou un freelance avant de payer. Paddle les imprime ensuite sur la facture. Ce site ne les envoie pas à nos serveurs et ne les stocke pas.
- Les données de carte ne nous parviennent jamais. Elles vont de votre navigateur à Paddle, et nous ne pourrions pas les voir même si nous le voulions.
- Le script de Paddle, Paddle.js, se charge uniquement sur la page des tarifs, depuis
cdn.paddle.com, car c'est là que s'ouvre le paiement. Aucune autre page de ce site ne le charge.
Durée de conservation des achats : pendant toute la durée de la licence, puis aussi longtemps que la loi comptable nous oblige à conserver les justificatifs d'achat.
Gérer un abonnement
Vous gérez un abonnement dans l'espace client de Paddle, sur le site de Paddle. La résiliation, le changement de carte et le téléchargement des factures se règlent entre vous et Paddle, et nous ne voyons que le résultat. Pour passer Pro du mensuel à l'annuel, la page de gestion des abonnements envoie l'adresse e-mail saisie à Paddle pour retrouver votre abonnement. S'il existe, le lien part par e-mail via Resend à l'adresse que Paddle détient. Nous ne stockons pas l'adresse que vous avez saisie.
Le formulaire de contact
Le formulaire pour nous écrire est l'autre endroit de ce site où vous saisissez quelque chose sur vous. Il demande une adresse e-mail (obligatoire), un site web ou une organisation (facultatif) et votre message. Le formulaire contient aussi un champ caché nommé company, que les visiteurs ne voient jamais. Il sert à démasquer les robots qui remplissent tous les champs.
Avant l'envoi d'un message, Cloudflare Turnstile vérifie que c'est une personne qui l'envoie, et non un script. Il ne tourne que sur les pages dont le formulaire l'utilise : la page de contact et la page de l'abonnement. Il se charge depuis challenges.cloudflare.com. Pour décider, Cloudflare examine votre adresse IP, le User-Agent de votre navigateur et son empreinte TLS. Selon Cloudflare, ces éléments sont strictement nécessaires pour distinguer les personnes des robots. Cloudflare ne lit pas ce que vous tapez dans le formulaire. Nous recevons un résultat positif ou négatif, rien d'autre. L'avenant de confidentialité de Turnstile donne le détail.
Votre message parvient à une personne par e-mail, via Resend. Il ne va ni dans un CRM ni sur une liste de diffusion. Nous le gardons le temps que dure l'échange et le supprimons au plus tard sous 24 mois. Si vous le demandez plus tôt, nous le supprimons.
Données utilisateur Google
html2wp utilise une seule API Google, l'API Google Ads, et uniquement pour notre propre recherche de mots-clés : quels termes les gens recherchent, à quelle fréquence et avec quelle concurrence. C'est un outil interne. Personne en dehors de notre équipe ne se connecte avec Google où que ce soit sur html2wp. Le convertisseur ne vous le demande jamais.
- Ce que nous demandons : le scope
https://www.googleapis.com/auth/adwords, accordé par un membre de notre équipe pour des comptes Google Ads qui nous appartiennent. Il sert à lire les données du Keyword Planner : idées de mots-clés, volume de recherche historique, concurrence et fourchettes d'enchères. - Ce que nous ne touchons pas : les campagnes, annonces, audiences, la facturation, ni aucun compte Google autre que le nôtre. Rien n'est réécrit dans Google Ads.
- Où c'est conservé : le jeton de connexion reste dans le trousseau du système d'exploitation de l'ordinateur sur lequel il a été accordé. Les résultats de mots-clés servent à notre propre planification de contenu, sous forme de chiffres sur des termes de recherche, pas sur des personnes.
- Qui d'autre y a accès : personne. Nous ne les vendons pas, ne les partageons pas et ne les utilisons ni pour la publicité ni pour entraîner des modèles d'IA.
- Suppression : vous révoquez l'accès sur myaccount.google.com/permissions. Nous supprimons tout ce qui en découle sur simple demande adressée à hello@html2wp.dev.
L'utilisation par html2wp des informations reçues des API Google, et leur transfert vers toute autre application, respecteront la Google API Services User Data Policy, y compris les exigences de Limited Use (utilisation limitée).
Les autres intervenants
- Cloudflare (États-Unis) héberge ce site et exécute ses petites fonctions côté serveur (le formulaire de contact, le téléchargement de Visual Edit Pro et le webhook de paiement). Il se place aussi devant l'API de conversion. Il termine la connexion TLS, il voit donc chaque requête et l'adresse dont elle provient. Sur les pages de contact et d'abonnement, il fait aussi tourner Turnstile, le contrôle anti-robots décrit plus haut. Pour ce contrôle, Cloudflare est notre sous-traitant. Il n'est responsable du traitement que lorsqu'il utilise ces mêmes signaux pour améliorer la détection des robots.
- UpdatePulse, sur notre propre serveur, pour la validation des licences. Comme les licences sont vendues, il conserve aussi l'adresse e-mail et le nom du client à côté de la clé.
- Paddle (Paddle.com Market Limited, Royaume-Uni) est le Merchant of Record pour chaque achat, et un responsable du traitement indépendant pour les données de paiement qu'il collecte.
- Resend (États-Unis) distribue quatre types d'e-mails : les clés de licence après un achat, les liens de gestion d'abonnement, les messages envoyés par le formulaire de contact et les rapports de défauts du convertisseur.
- Coolify, sur notre propre serveur, pour héberger le service de conversion et le serveur de licences.
- agentmods.dev fournit le petit badge de mesure du plugin dans le pied de chaque page. Le chargement de cette image lui transmet votre adresse IP et les informations de votre navigateur, comme toute image venant d'un autre site. Rien d'autre ne lui est communiqué.
- Umami, l'outil d'analyse d'audience open source, tourne sur umami.agentmods.dev et ne sert que sur ce site. Il compte les pages vues et quelques clics : quel bouton a été cliqué, pas par qui. Pas de cookies, pas d'identifiant intersites, rien n'est stocké sur votre appareil. C'est pourquoi ce site n'a pas de bandeau cookies à faire disparaître.
Pas de publicité, pas de suivi intersites, aucune donnée vendue
Le seul outil d'analyse est celui sans cookies cité plus haut, et il tourne sur ce site. Le thème livré ne contacte jamais nos serveurs à l'exécution. Cette affirmation porte sur le site livré, et elle est exacte. Rien n'est vendu, et rien n'est partagé avec un annonceur.
Transferts hors de l'UE
Nos serveurs sont dans l'UE. Cloudflare et Resend sont des sociétés américaines. Le trafic vers ce site et vers l'API passe par l'infrastructure de Cloudflare, tout comme le contrôle Turnstile des formulaires. Les e-mails de clés, les liens de gestion d'abonnement, les messages du formulaire de contact et les rapports de défauts passent par l'infrastructure de Resend. Les deux peuvent impliquer un transfert hors de l'UE. Ces transferts reposent sur les clauses contractuelles types de la Commission européenne. Paddle est au Royaume-Uni, pays reconnu par la Commission européenne comme offrant une protection adéquate. Paddle traite les données de paiement selon sa propre politique de confidentialité. Le badge du pied de page et le script d'analyse viennent tous deux d'agentmods.dev, un site servi par le réseau mondial de Cloudflare. L'endroit où ces requêtes reçoivent leur réponse ne dépend donc pas de nous. Rien d'autre dans cette liste ne quitte l'UE.
Base légale
Selon le RGPD, chacun de ces traitements doit reposer sur une base légale. Voici celle qui s'applique à chacun :
Le service de conversion
- Recevoir et convertir votre site : exécution d'un contrat (art. 6.1.b du RGPD). Vous avez demandé une conversion, et elle est impossible sans l'envoi.
- Compter les conversions par adresse IP : intérêt légitime (art. 6.1.f du RGPD). Une offre gratuite qu'on ne peut pas compter se fait épuiser, et un hash tronqué est le moyen le moins identifiant de le faire.
- Noter le pays de cette adresse : intérêt légitime (art. 6.1.f du RGPD). Savoir où un produit est utilisé détermine ce qu'il prend en charge. Deux lettres à côté d'un compteur déjà pseudonymisé, c'est la forme la plus grossière qui réponde à cette question. Elle n'ajoute rien à ce que le hash seul permettrait d'identifier.
- Valider une clé de licence : exécution d'un contrat (art. 6.1.b du RGPD).
- Résultats des contrôles et fiche de conversion : intérêt légitime (art. 6.1.f du RGPD). Savoir quelle étape échoue sur quel type de site est le seul moyen d'améliorer le convertisseur. Avant de les écrire, nous en retirons tout ce qui identifie le site.
- Un rapport de défaut que vous envoyez : intérêt légitime (art. 6.1.f du RGPD). C'est vous qui décidez d'en envoyer un ou non.
Achats de licences
- Délivrer et gérer une licence achetée : exécution d'un contrat (art. 6.1.b du RGPD).
- Conserver les justificatifs d'achat : obligation légale (art. 6.1.c du RGPD). La loi comptable fixe la durée.
Ce site web
- Le formulaire de contact : mesures précontractuelles prises à votre demande, ou intérêt légitime à répondre à la personne qui nous a écrit (art. 6.1.b ou f du RGPD).
- Le contrôle anti-robots des formulaires de contact et d'abonnement : intérêt légitime (art. 6.1.f du RGPD). Le but est de tenir le spam automatisé à l'écart d'un formulaire qu'une personne lit. Il n'utilise que les signaux dont Cloudflare a besoin pour cela, rien de plus.
- Compter les pages vues sur ce site : intérêt légitime (art. 6.1.f du RGPD). Cette base tient justement parce que l'outil ne stocke rien sur votre appareil et ne peut pas vous suivre hors de ce site.
Décisions automatisées
Le service refuse automatiquement une conversion quand le quota de conversions est épuisé ou qu'un site est trop grand. Ce n'est qu'un calcul sur un compteur, sans aucun effet juridique pour qui que ce soit. Si vous nous écrivez à ce sujet, une personne vous répond. Nous ne faisons aucun profilage.
Vos droits
Selon le RGPD, vous pouvez nous demander chacun des droits ci-dessous, et un seul e-mail à hello@html2wp.dev suffit.
- Accès : vous recevez une copie de ce que nous détenons sur vous (art. 15).
- Rectification : si les données sont inexactes, nous les corrigeons (art. 16).
- Effacement : nous supprimons les données (art. 17).
- Limitation : nous gardons les données mais cessons de les utiliser pendant qu'un point est contesté (art. 18).
- Portabilité : vous recevez ce que vous nous avez fourni dans un format lisible par machine (art. 20).
- Opposition : vous pouvez vous opposer à tout traitement fondé sur l'intérêt légitime, y compris la mesure d'audience (art. 21). Nous arrêtons, sauf si nous pouvons démontrer des motifs qui prévalent sur les vôtres.
Nous répondons dans un délai d'un mois. C'est gratuit. Nous ne vous demandons pas de prouver votre identité au-delà de ce qu'il faut pour être sûrs de ne pas remettre vos données à quelqu'un d'autre.
Une limite : la plupart de ce que détient le service est haché ou agrégé et ne peut être rattaché à une personne, même par nous. Pour ces lignes, il n'y a donc rien à remettre, corriger ou supprimer. Le site envoyé disparaît de lui-même après 48 heures.
Si nous commettons une erreur
Vous pouvez introduire une réclamation auprès de l'autorité de contrôle slovaque : Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava, dataprotection.gov.sk. Si vous vivez dans un autre pays de l'UE, vous pouvez vous adresser plutôt à votre propre autorité. Nous écrire d'abord est plus rapide, mais ce n'est pas une condition.
Les signalements de vulnérabilités vont à l'adresse indiquée sur la page sécurité, pas dans une issue publique.
Le responsable du traitement
Le responsable du traitement est BELNEM s.r.o., Beckovská 5, Bratislava, Slovaquie, IČO 53713486. E-mail : hello@html2wp.dev. Notre taille ne nous oblige pas à désigner un délégué à la protection des données, et nous n'en avons pas désigné. L'adresse ci-dessus joint les personnes qui décident de ces questions.
Nous fournir des données n'est jamais une obligation légale. Simplement, une conversion a besoin du site, et une licence a besoin d'une adresse où envoyer la clé.