html2wp / נתונים

מה html2wp עושה עם הנתונים שלכם

תיאור פשוט של מה יוצא מהמחשב שלכם, למה, וכמה זמן אנחנו שומרים את זה. ה-README מזכיר את אותם דברים רק בחטף. זו הגרסה שאפשר להפנות אליה לקוח.

BELNEM s.r.o., Beckovská 5, Bratislava, מספר חברה (IČO) 53713486. hello@html2wp.dev

עדכון אחרון: 5 באוקטובר 2026.

ההמרה עצמה

כדי להמיר אתר, השירות חייב לקבל אותו. כשמריצים את שלב 3, ה-skill מעלה ארכיון אחד ל-api.html2wp.dev:

  • conversion-manifest.json, ההחלטות שקיבלתם לגבי האתר
  • astro-report.json, רשימת החלקים שמשותפים לעמודים (ה-chrome) משלב 1
  • astro-project/, כולל dist/, שהוא האתר הבנוי
  • chrome-at-rest/, chrome-groups.json ו-style-specimens/ כשהם קיימים

זה האתר של הלקוח שלכם: ה-markup, הסגנונות, הסקריפטים והתמונות שלו. אין דרך להמיר אתר בלי לשלוח אותו, וכל ניסוח שמרמז אחרת היה שקרי. SKILL.md מפרט את הקבצים המדויקים תחת What goes up. אם אתם מעדיפים לבדוק בעצמכם במקום לסמוך על המילה שלנו, convert-remote.sh הוא סקריפט shell קריא.

מה לא נמצא בארכיון

תיקיית הקלט שלכם לא נמצאת בו, כי רק התוצר הבנוי עובר. גם node_modules לא. וגם לא שום דבר שנראה כמו פרטי גישה: .env ו-.env.*, *.pem, *.key, id_rsa, credentials.json, .npmrc, .netrc, .ssh/, .aws/, וכל קובץ שהתוכן שלו כולל בלוק של מפתח פרטי או הגדרה ברורה של סוד. המסנן מפרט בשמו כל מה שהוא משמיט, ב-astro-report.json, כך שאפשר לראות מה לא נשלח.

AI מחשבון ChatGPT שלכם מנהל את העבודה במחשב שלכם (מדידה, השוואה למקור ותיקונים). OpenAI מעבדת את מה שה-AI עובד עליו לפי תנאי החשבון שלכם, כמו בכל שימוש אחר ב-ChatGPT.

כמה זמן אנחנו שומרים: אנחנו מוחקים את סביבת העבודה 48 שעות אחרי השינוי האחרון בה. מה שנשאר הוא digest (hash). בזכותו הרצה חוזרת של אותו אתר נספרת כהרצה חוזרת ולא כהמרה שנייה.

תוצאות שלבי הבדיקה

אחרי שאתם מאמתים המרה במחשב שלכם, ה-skill מדווח על התוצאה. זה חובה: ההמרה הבאה נדחית עד שהקודמת דיווחה. הדיווח גם קטן, והוא רשימה מותרת (whitelist) ולא מסנן.

  • נשלח: שמות שלבי הבדיקה, התוצאה (עבר, נכשל או לא הורץ), מספרי עמודים, אחוז הדיוק הגרוע ביותר, ומפתחות העמודים שנכשלו. המפתחות הם השמות הקצרים שבחרתם, כמו about או pricing.
  • לא נשלח: שום URL, דומיין, markup, טקסט, צילומי מסך, נתיבי קבצים, מפתח רישיון או שם אתר.

הפקודה send-verdicts.sh <workspace> --dry-run מדפיסה את התוכן המדויק ולא שולחת כלום.

למה זה חובה: שלבי הבדיקה רצים במחשב שלכם, מול WordPress שהשירות אף פעם לא רואה. בלעדיהם השירות יודע שההמרה לא קרסה, אבל שום דבר על השאלה אם היא הייתה נכונה. אנחנו שומרים את התוצאות 365 ימים.

רשומת ההמרה

שורה אחת לכל המרה: כמה עמודים, כמה גרסאות chrome, אם היה בלוג או חנות, אם זו הייתה הרצה חוזרת, איזה שלב דחה אם היה כזה, והאזהרות של המחולל על עצמו. האזהרות מושחרות: שמות קבצים של עמודים וכתובות URL מוחלפים לפני שהשורה נכתבת. אנחנו שומרים את הרשומה 365 ימים. היא לא כוללת תוכן, כתובות או מזהים של האתר.

דיווחי תקלות

אם אתם שולחים דיווח עם POST /v1/report, אנחנו שומרים את הטקסט בדיוק כפי שכתבתם אותו ושולחים אותו דרך Resend לאדם שקורא אותו. אנחנו שומרים אותו 90 ימים. אל תדביקו בו שום דבר שלא הייתם רוצים שיישמר לזמן הזה.

הזיהוי שלכם

  • בלי מפתח: ההמרות נספרות לפי כתובת IP, כפי ש-Cloudflare רואה אותה. אנחנו שומרים אותה כ-hash מקוצר, אף פעם לא את הכתובת עצמה.
  • המדינה שבה היה ה-hash הזה, בשתי אותיות, מה-header ש-Cloudflare מוסיפה. היא נשמרת ליד המונה שלמעלה ולא בשום מקום אחר. בפרט, היא לא נמצאת ברשומת ההמרה, שלא מכילה שום דבר שמאתר אתכם. המדינה מראה לנו באילו מדינות משתמשים ב-html2wp, אבל לא איזו המרה הייתה שלכם. מדינה לא ידועה ו-Tor מגיעות כ-XX ו-T1, ואנחנו שומרים אותן כך במקום לנחש.
  • עם רישיון: לפי מפתח הרישיון, שגם הוא נשמר כ-hash. אנחנו מאמתים אותו מול UpdatePulse (updates.designready.studio), שרואה את המפתח.
  • בדיקת מפתח או הורדת Visual Edit Pro: עמוד ההורדה והבודק npx html2wp-license שולחים את המפתח שהזנתם, ותו לא, לאותו שרת רישיונות כדי לקרוא את הסטטוס שלו. התשובה לא כוללת פרטים אישיים, ולא העמוד ולא הבודק שומרים את המפתח.

רכישת רישיון

אנחנו מוכרים תוכניות דרך Paddle. Paddle.com Market Limited היא ה-Merchant of Record, המוכר בעסקה. לגבי התשלום היא בעלת שליטה עצמאית (controller), לא מעבד שפועל בשבילנו. בעמוד התשלום Paddle אוספת את השם, כתובת האימייל, המדינה והמיקוד שלכם, את פרטי התשלום, ואם מסרתם, גם מספר מע״מ. היא מעבדת אותם לפי הודעת הפרטיות שלה.

  • מה Paddle מעבירה לנו: כתובת האימייל, השם והמדינה שלכם, מזהי העסקה והמנוי, ואיזה מוצר קניתם. זה מה שנדרש כדי להנפיק מפתח לאדם הנכון ולמצוא שוב את ההזמנה כשאתם כותבים לנו.
  • מה אנחנו שומרים: ב-UpdatePulse, שרת הרישיונות שלנו ב-updates.designready.studio, את מפתח הרישיון, את כתובת האימייל והשם שלכם, את מזהה העסקה, את תאריכי הרכישה והתפוגה ואת סטטוס הרישיון.
  • אימייל המפתח יוצא דרך Resend, שרק מוסרת אותו ולא עושה בו שום דבר אחר.
  • פרטי החברה לחשבונית (שם העסק או השם המסחרי, כתובת, אופציונלית מספר מע״מ והאימייל) עוברים מהדפדפן שלכם ישירות לעמוד התשלום של Paddle, אם בחרתם עבור חברה או פרילנסר לפני התשלום. Paddle מדפיסה אותם בחשבונית. האתר הזה לא שולח אותם לשרתים שלנו ולא שומר אותם.
  • נתוני כרטיס אף פעם לא מגיעים אלינו. הם עוברים מהדפדפן שלכם ל-Paddle, ולא היינו יכולים לראות אותם גם אם היינו רוצים.
  • הסקריפט של Paddle, Paddle.js, נטען רק בעמוד המחירים, מ-cdn.paddle.com, כי שם נפתח התשלום. אף עמוד אחר באתר הזה לא טוען אותו.

תקופת השמירה: למשך חיי הרישיון, ואחר כך כל עוד חוק הנהלת החשבונות מחייב אותנו לשמור רשומות רכישה.

ניהול מנוי

מנהלים מנוי בפורטל הלקוחות של Paddle, באתר של Paddle עצמה. ביטול, החלפת כרטיס והורדת חשבוניות הם עניין שביניכם לבין Paddle, ואנחנו רואים רק את התוצאה. כדי להעביר את Pro מחיוב חודשי לשנתי, עמוד ניהול המנוי שולח ל-Paddle את כתובת האימייל שהזנתם, כדי למצוא את המנוי שלכם. אם יש מנוי, הקישור נשלח באימייל דרך Resend לכתובת ש-Paddle מחזיקה. אנחנו לא שומרים את הכתובת שהקלדתם.

טופס יצירת הקשר

הטופס שבו כותבים לנו הוא המקום השני באתר הזה שבו אתם מקלידים משהו על עצמכם. הוא מבקש כתובת אימייל (חובה), אתר או ארגון (אופציונלי), ואת ההודעה שלכם. בטופס יש גם שדה נסתר בשם company שאנשים אף פעם לא רואים. הוא שם כדי שבוטים שממלאים כל שדה יסגירו את עצמם.

לפני שהודעה נשלחת, Cloudflare Turnstile בודק שאדם, ולא סקריפט, שולח אותה. הוא רץ רק בעמודים עם טופס שמשתמש בו: עמוד יצירת הקשר ועמוד המנוי. הוא נטען מ-challenges.cloudflare.com. כדי להחליט, Cloudflare בוחנת את כתובת ה-IP שלכם, את ה-User-Agent של הדפדפן ואת טביעת האצבע של ה-TLS שלו. לדברי Cloudflare, אלה הכרחיים כדי להבחין בין אנשים לבוטים. היא לא קוראת את מה שאתם מקלידים בטופס. אנחנו מקבלים עבר או נכשל, ותו לא. הפרטים נמצאים בנספח הפרטיות של Turnstile של Cloudflare.

ההודעה שלכם מגיעה לאדם באימייל, דרך Resend. היא לא נכנסת ל-CRM ולא לרשימת תפוצה. אנחנו שומרים אותה כל עוד השיחה צריכה אותה, ומוחקים אותה תוך 24 חודשים. בקשו מוקדם יותר, והיא תימחק.

נתוני משתמש של Google

html2wp משתמש ב-API אחד של Google, ה-Google Ads API, ורק למחקר מילות המפתח שלנו: באילו מונחי חיפוש אנשים משתמשים, באיזו תדירות, וכמה תחרותיים הם. זה כלי פנימי. אף אחד מחוץ לצוות שלנו לא מתחבר עם Google בשום מקום ב-html2wp, והממיר אף פעם לא מבקש מכם לעשות זאת.

  • מה אנחנו מבקשים: את ההרשאה (scope) https://www.googleapis.com/auth/adwords, שניתנת על ידי חבר בצוות שלנו לחשבונות Google Ads שבבעלותנו. היא משמשת לקריאת נתוני Keyword Planner: רעיונות למילות מפתח, נפח חיפוש היסטורי, תחרות וטווחי הצעות מחיר.
  • במה אנחנו לא נוגעים: קמפיינים, מודעות, קהלים, חיוב, או כל חשבון Google אחר מלבד שלנו. שום דבר לא נכתב בחזרה ל-Google Ads.
  • איפה זה נשמר: אסימון ההתחברות נשאר ב-keychain של מערכת ההפעלה במחשב שבו ההרשאה ניתנה. תוצאות מילות המפתח מגיעות לתכנון התוכן שלנו, כמספרים על מונחי חיפוש ולא על אנשים.
  • מי עוד רואה את זה: אף אחד. אנחנו לא מוכרים את זה, לא משתפים, ולא משתמשים בזה לפרסום או לאימון מודלי AI.
  • הסרה: מבטלים את הגישה ב-myaccount.google.com/permissions. כל מה שנגזר ממנה אנחנו מוחקים לפי בקשה שנשלחת אל hello@html2wp.dev.

השימוש של html2wp במידע שמתקבל מ-Google APIs, וההעברה שלו לכל אפליקציה אחרת, יעמדו במדיניות נתוני המשתמש של Google API Services, כולל דרישות ה-Limited Use.

מי עוד מעורב

  • Cloudflare (ארצות הברית) מארחת את האתר הזה ומריצה את הפונקציות הקטנות שלו בצד השרת (טופס יצירת הקשר, הורדת Visual Edit Pro וה-webhook של התשלומים). היא גם עומדת לפני ה-API של ההמרה. היא מסיימת את ה-TLS, ולכן רואה כל בקשה ואת הכתובת שממנה הגיעה. בעמודי יצירת הקשר והמנוי היא מריצה גם את Turnstile, בדיקת הבוטים שתוארה למעלה. לגבי הבדיקה הזו Cloudflare היא המעבד שלנו. היא בעלת שליטה רק כשהיא משתמשת באותם אותות כדי לשפר את זיהוי הבוטים.
  • UpdatePulse בשרת שלנו, לאימות רישיונות. מכיוון שרישיונות נמכרים, הוא מחזיק גם את כתובת האימייל והשם של הלקוח לצד המפתח.
  • Paddle (Paddle.com Market Limited, הממלכה המאוחדת) היא ה-Merchant of Record של כל רכישה, ובעלת שליטה עצמאית לגבי נתוני התשלום שהיא אוספת.
  • Resend (ארצות הברית) מוסרת ארבעה סוגי אימיילים: מפתחות רישיון אחרי רכישה, קישורים לניהול מנוי, הודעות שנשלחות דרך טופס יצירת הקשר, ודיווחי תקלות של הממיר.
  • Coolify בשרת שלנו, לאירוח שירות ההמרה ושרת הרישיונות.
  • agentmods.dev מגיש את התג הקטן של מדידת התוסף בכותרת התחתונה של כל עמוד. טעינת התמונה הזו שולחת לו את כתובת ה-IP ופרטי הדפדפן שלכם, כמו כל תמונה מאתר אחר. שום דבר אחר לא משותף איתו.
  • Umami, כלי האנליטיקה בקוד פתוח, רץ ב-umami.agentmods.dev ומשמש רק באתר הזה. הוא סופר צפיות בעמודים וקומץ לחיצות: איזה כפתור נלחץ, לא מי לחץ עליו. בלי עוגיות, בלי מזהה בין אתרים, שום דבר לא נשמר במכשיר שלכם. בגלל זה לאתר הזה אין באנר עוגיות שצריך ללחוץ עליו.

בלי פרסום, בלי מעקב בין אתרים, בלי מכירת נתונים

כלי האנליטיקה היחיד הוא זה בלי העוגיות שהוזכר למעלה, והוא רץ באתר הזה. התבנית שאתם מקבלים לא פונה לאף שרת שלנו בזמן ריצה, אף פעם. הטענה הזו נוגעת לאתר שנמסר, והיא מדויקת. שום דבר לא נמכר, ושום דבר לא משותף עם מפרסם.

יציאה מהאיחוד האירופי

השרתים שלנו נמצאים באיחוד האירופי. Cloudflare ו-Resend הן חברות אמריקאיות. התעבורה לאתר הזה ול-API עוברת בתשתית של Cloudflare, וכך גם בדיקת Turnstile בטפסים. אימיילים של מפתחות, קישורים לניהול מנוי, הודעות מטופס יצירת הקשר ודיווחי תקלות עוברים בתשתית של Resend. בשני המקרים עשויה להיות העברה אל מחוץ לאיחוד האירופי. ההעברות האלה נעשות לפי הסעיפים החוזיים התקניים (Standard Contractual Clauses) של הנציבות האירופית. Paddle נמצאת בממלכה המאוחדת, שהנציבות האירופית מכירה בה כמספקת הגנה נאותה, והיא מטפלת בנתוני התשלום לפי הודעת הפרטיות שלה. התג בכותרת התחתונה וסקריפט האנליטיקה מגיעים שניהם מ-agentmods.dev, אתר שמוגש דרך הרשת הגלובלית של Cloudflare. לכן איפה הבקשות האלה נענות זה לא דבר שבשליטתנו. שום דבר אחר ברשימה הזו לא יוצא מהאיחוד האירופי.

בסיס חוקי

לפי ה-GDPR, כל אחד מהעיבודים האלה צריך בסיס חוקי. הנה הבסיס שחל על כל אחד:

שירות ההמרה

  • קבלת האתר שלכם והמרתו: ביצוע חוזה (סעיף 6(1)(b) ל-GDPR). ביקשתם המרה, והיא לא יכולה לקרות בלי ההעלאה.
  • ספירת המרות לפי כתובת IP: אינטרסים לגיטימיים (סעיף 6(1)(f) ל-GDPR). גרסה חינמית שאי אפשר לספור מתרוקנת, ו-hash מקוצר הוא המינימום שבו יכולנו לזהות אותה.
  • תיעוד המדינה שבה הייתה הכתובת: אינטרסים לגיטימיים (סעיף 6(1)(f) ל-GDPR). הידיעה איפה משתמשים במוצר קובעת במה הוא תומך. שתי אותיות לצד מונה שכבר עבר פסאודונימיזציה הן הצורה הגסה ביותר שעונה על השאלה הזו. הן לא מוסיפות דבר למה שה-hash לבדו יכול לזהות.
  • אימות מפתח רישיון: ביצוע חוזה (סעיף 6(1)(b) ל-GDPR).
  • תוצאות שלבי הבדיקה ורשומת ההמרה: אינטרסים לגיטימיים (סעיף 6(1)(f) ל-GDPR). הידיעה איזה שלב נכשל באיזה סוג אתר היא הדרך היחידה שבה הממיר משתפר. לפני שאנחנו כותבים אותן, אנחנו מסירים כל מה שמזהה את האתר.
  • דיווח תקלה שאתם שולחים: אינטרסים לגיטימיים (סעיף 6(1)(f) ל-GDPR). אתם מחליטים אם לשלוח דיווח בכלל.

רכישת רישיונות

  • הנפקה וניהול של רישיון שנרכש: ביצוע חוזה (סעיף 6(1)(b) ל-GDPR).
  • שמירת רשומות רכישה: חובה חוקית (סעיף 6(1)(c) ל-GDPR). חוק הנהלת החשבונות קובע לכמה זמן.

האתר הזה

  • טופס יצירת הקשר: צעדים שננקטים לבקשתכם לפני חוזה, או אינטרסים לגיטימיים במתן תשובה לאדם שכתב לנו (סעיף 6(1)(b) או (f) ל-GDPR).
  • בדיקת הבוטים בטפסי יצירת הקשר והמנוי: אינטרסים לגיטימיים (סעיף 6(1)(f) ל-GDPR). המטרה היא להרחיק ספאם אוטומטי מטופס שאדם קורא. היא משתמשת רק באותות ש-Cloudflare צריכה לשם כך, ותו לא.
  • ספירת צפיות בעמודים באתר הזה: אינטרסים לגיטימיים (סעיף 6(1)(f) ל-GDPR). זה מוצדק דווקא משום שהכלי לא שומר כלום במכשיר שלכם ולא יכול לעקוב אחריכם מחוץ לאתר הזה.

החלטות אוטומטיות

השירות דוחה המרה באופן אוטומטי כשמכסת ההמרות נוצלה או כשאתר גדול מדי. זה רק חשבון פשוט על מונה, ואין לו השפעה משפטית על אף אחד. אם תכתבו לנו על זה, אדם יענה. אנחנו לא מבצעים פרופיילינג.

הזכויות שלכם

לפי ה-GDPR אתם יכולים לבקש מאיתנו כל אחד מהדברים הבאים, ומספיק אימייל אחד אל hello@html2wp.dev.

  • עיון: מקבלים עותק של מה שאנחנו מחזיקים עליכם (סעיף 15).
  • תיקון: אם הנתונים שגויים, אנחנו מתקנים אותם (סעיף 16).
  • מחיקה: אנחנו מוחקים את הנתונים (סעיף 17).
  • הגבלה: אנחנו שומרים את הנתונים אבל מפסיקים להשתמש בהם כל עוד משהו שנוי במחלוקת (סעיף 18).
  • ניידות: מקבלים את מה שמסרתם לנו בפורמט שמכונה יכולה לקרוא (סעיף 20).
  • התנגדות: אפשר להתנגד לכל דבר שאנחנו עושים על בסיס אינטרסים לגיטימיים, כולל האנליטיקה (סעיף 21). אנחנו מפסיקים, אלא אם נוכל להראות נימוקים שגוברים על שלכם.

אנחנו עונים תוך חודש. אין תשלום. אנחנו לא מבקשים מכם להוכיח מי אתם מעבר למה שנדרש כדי לוודא שאנחנו לא מוסרים את הנתונים שלכם למישהו אחר.

מגבלה אחת: רוב מה שהשירות מחזיק עבר hash או צבירה, ואי אפשר לקשר אותו בחזרה לאדם, גם לא אנחנו. לכן לגבי השורות האלה אין מה למסור, לתקן או למחוק. האתר שהועלה נמחק מעצמו אחרי 48 שעות.

אם טעינו

אפשר להגיש תלונה לרשות הפיקוח הסלובקית: Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava, dataprotection.gov.sk. אם אתם גרים במדינה אחרת באיחוד האירופי, אפשר לפנות במקום זאת לרשות שלכם. לכתוב לנו קודם זה מהיר יותר, אבל זה לא תנאי.

דיווחים על פגיעויות נשלחים לכתובת שבעמוד האבטחה, לא ל-issue ציבורי.

מי אחראי

בעלת השליטה במידע (data controller) היא BELNEM s.r.o., Beckovská 5, Bratislava, סלובקיה, מספר חברה (IČO) 53713486. אימייל: hello@html2wp.dev. אנחנו לא גדולים מספיק כדי להיות חייבים למנות ממונה הגנת מידע, ולא מינינו כזה. הכתובת שלמעלה מגיעה לאנשים שמחליטים בעניינים האלה.

מסירת נתונים לנו אף פעם אינה דרישה שבחוק. פשוט המרה צריכה את האתר, ורישיון צריך כתובת שאליה נשלח מפתח.

מה שהעמוד הזה אומר על ההמרה תואם את PRIVACY.md כפי שהוא מופץ במאגרי התוסף. אם השניים יסתרו פעם לגבי ההמרה, הקובץ שבמאגר הוא הקובע. לגבי האתר הזה, עמוד התשלום, טופס יצירת הקשר, עמוד ההורדה ועמוד המנוי, העמוד הזה הוא הקובע.