html2wp / Adatok
Mit kezd a html2wp az adataiddal
Egyszerű leírás arról, mi hagyja el a gépedet, miért, és meddig őrizzük. A README ugyanezeket csak futólag említi. Ezt a változatot az ügyfelednek is megmutathatod.
Maga a konverzió
Ahhoz, hogy a szolgáltatás átalakítson egy oldalt, meg kell kapnia. A 3. szakasz futtatásakor a skill egyetlen archívumot tölt fel az api.html2wp.dev címre:
conversion-manifest.json, az oldalról hozott döntéseidastro-report.json, az oldalak közös részeinek (a chrome-nak) leltára az 1. szakaszbólastro-project/, benne adist/mappával, vagyis a megépített oldallalchrome-at-rest/,chrome-groups.jsonésstyle-specimens/, ha léteznek
Ez az ügyfeled weboldala: a markupja, a stílusai, a szkriptjei és a képei. Oldalt elküldés nélkül nem lehet átalakítani, és minden ennek ellentmondó megfogalmazás hamis volna. A SKILL.md a What goes up rész alatt pontosan felsorolja a fájlokat. Ha inkább ellenőriznéd, mint hogy elhidd, a convert-remote.sh olvasható shell-szkript.
Mi nincs az archívumban
A bemeneti mappád nincs benne, mert csak a megépített kimenet utazik. A node_modules sincs. És semmi, ami hozzáférési adatnak tűnik: .env és .env.*, *.pem, *.key, id_rsa, credentials.json, .npmrc, .netrc, .ssh/, .aws/, továbbá minden fájl, amelynek tartalmában privát kulcs blokkja vagy nyilvánvaló titok-hozzárendelés van. A szűrő mindent, amit kihagy, név szerint felsorol az astro-report.json fájlban, így láthatod, mi nem utazott el.
A munkát a gépeden a saját ChatGPT-fiókod AI-ja végzi (mérés, összevetés az eredetivel, javítások). Amin az AI dolgozik, azt az OpenAI a fiókod feltételei szerint dolgozza fel, ugyanúgy, mint amikor bármilyen más módon használod a ChatGPT-t.
Meddig őrizzük: a munkaterületet az utolsó módosítása után 48 órával töröljük. Csak egy digest (hash) marad meg. Ennek köszönhető, hogy ugyanannak az oldalnak az újrafuttatása újrafuttatásnak számít, nem második konverziónak.
Az ellenőrzések eredménye
Miután helyben ellenőrizted a konverziót, a skill jelenti az eredményt. Ez kötelező: a következő konverziót a szolgáltatás elutasítja, amíg az előző nem jelentett. A jelentés kicsi, és engedélyezőlista alapján készül, nem szűrő alapján.
- Elküldjük: az ellenőrzések (gate-ek) nevét, az eredményt (átment, elbukott vagy nem futott), az oldalak számát, a legrosszabb pontossági százalékot és az elbukott oldalak kulcsait. A kulcsok az általad választott rövid nevek, például
aboutvagypricing. - Nem küldjük el: se URL, se domain, se markup, se szöveg, se képernyőkép, se fájlútvonal, se licenckulcs, se az oldal neve.
A send-verdicts.sh <workspace> --dry-run parancs kiírja a pontos tartalmat, és semmit sem küld el.
Miért kötelező: az ellenőrzések a gépeden futnak, egy olyan WordPress ellen, amelyet a szolgáltatás sosem lát. Nélkülük a szolgáltatás csak annyit tud, hogy a konverzió nem omlott össze, azt viszont egyáltalán nem, hogy helyes volt-e. Az eredményeket 365 napig őrizzük.
A konverzió rekordja
Konverziónként egy sor: hány oldal, hány chrome-változat, volt-e blog vagy webshop, újrafuttatás volt-e, melyik szakasz utasította el, ha valamelyik elutasította, és a generátor saját figyelmeztetései önmagáról. A figyelmeztetéseket kitakarjuk: az oldalak fájlneveit és URL-jeit a sor megírása előtt lecseréljük. A rekordot 365 napig őrizzük. Nincs benne tartalom, cím, és semmi, ami az oldalt azonosítaná.
Hibajelentések
Ha a POST /v1/report hívással küldesz egyet, a szövegét pontosan úgy tároljuk, ahogy megírtad, és a Resenden keresztül elküldjük egy embernek, aki elolvassa. 90 napig őrizzük. Ne illessz bele semmit, amit nem szeretnél ennyi ideig tárolva tudni.
Hogyan azonosítunk
- Kulcs nélkül: a konverziókat IP-címenként számoljuk, ahogy a Cloudflare látja. Csonkított hashként tároljuk, magát a címet soha.
- Az ország, amelyben az a hash volt, két betűvel, a Cloudflare által hozzáadott fejlécből. A fenti számláló mellett van, és sehol máshol. Főleg nincs a konverzió rekordjában, amelyben semmi sincs, ami helyhez kötne. Az ország megmutatja, mely országokban használják a html2wp-t, azt viszont nem, melyik konverzió volt a tiéd. Az ismeretlen ország és a Tor
XXésT1értékkel érkezik, és így is tároljuk őket, találgatás helyett. - Licenccel: a licenckulcs alapján, amelyet szintén hashként tárolunk. Az UpdatePulse rendszerrel (
updates.designready.studio) ellenőrizzük, amely látja a kulcsot. - Kulcs ellenőrzése vagy a Visual Edit Pro letöltése: a letöltési oldal és az
npx html2wp-licenseellenőrző a beírt kulcsot, és semmi mást, ugyanannak a licencszervernek küldi el, hogy kiolvassa az állapotát. A válaszban nincs személyes adat, és sem az oldal, sem az ellenőrző nem tárolja a kulcsot.
Licenc vásárlása
A csomagokat a Paddle-on keresztül értékesítjük. A Paddle.com Market Limited a Merchant of Record, vagyis az ügylet eladója. A fizetés tekintetében önálló adatkezelő, nem a nevünkben eljáró adatfeldolgozó. A pénztárban a Paddle elkéri a neved, e-mail-címed, országod és irányítószámod, a fizetési adataidat, és ha megadod, a közösségi adószámodat. Ezeket a saját adatvédelmi tájékoztatója szerint kezeli.
- Amit a Paddle továbbad nekünk: az e-mail-címed, a neved és az országod, a tranzakció- és előfizetés-azonosítók, és hogy melyik terméket vetted meg. Ennyi kell ahhoz, hogy a kulcsot a megfelelő személynek adjuk ki, és megtaláljuk a rendelést, ha írsz nekünk.
- Amit tárolunk: az UpdatePulse-ban, a licencszerverünkön (
updates.designready.studio) a licenckulcsot, az e-mail-címedet és a nevedet, a tranzakció azonosítóját, a vásárlás és a lejárat dátumát, valamint a licenc állapotát. - A kulcsot tartalmazó e-mailt a Resend küldi ki, amely csak kézbesíti, és semmi mást nem kezd vele.
- A számlához szükséges cégadatok (cégnév vagy vállalkozói név, cím, opcionálisan közösségi adószám és az e-mail-cím) a böngésződből közvetlenül a Paddle pénztárába kerülnek, ha fizetés előtt a Cégnek vagy szabadúszóként lehetőséget választod. A Paddle ezután kinyomtatja őket a számlán. Ez az oldal nem küldi el őket a szervereinkre, és nem is tárolja.
- A kártyaadatok soha nem jutnak el hozzánk. A böngésződből a Paddle-hoz mennek, és akkor sem látnánk őket, ha akarnánk.
- A Paddle szkriptje, a Paddle.js, csak az árak oldalán töltődik be, a
cdn.paddle.comcímről, mert ott nyílik meg a pénztár. Az oldal egyetlen másik lapja sem tölti be.
Megőrzési idő: a licenc élettartama alatt, utána pedig addig, ameddig a számviteli jogszabályok előírják a vásárlási nyilvántartások megőrzését.
Előfizetés kezelése
Az előfizetést a Paddle ügyfélportálján kezeled, a Paddle saját oldalán. A lemondás, a kártyacsere és a számlák letöltése közted és a Paddle között zajlik, mi csak az eredményt látjuk. Ha a Pro-t havidíjasról évesre akarod váltani, az előfizetés-kezelő oldal elküldi a Paddle-nak a beírt e-mail-címet, hogy megtalálja az előfizetésedet. Ha van ilyen, a link e-mailben, a Resenden keresztül megy arra a címre, amelyet a Paddle nyilvántart. A beírt címet nem tároljuk.
A kapcsolatfelvételi űrlap
Az űrlap, amellyel írhatsz nekünk, a másik hely ezen az oldalon, ahol magadról írsz be valamit. Kér egy e-mail-címet (kötelező), egy weboldalt vagy szervezetet (nem kötelező) és az üzenetedet. Az űrlapban van egy company nevű rejtett mező is, amelyet emberek sosem látnak. Azért van ott, hogy a minden mezőt kitöltő botok lebuktassák magukat.
Mielőtt egy üzenet elmegy, a Cloudflare Turnstile ellenőrzi, hogy ember küldi, nem szkript. Csak azokon az oldalakon fut, ahol egy űrlap használja: a kapcsolatfelvételi oldalon és az előfizetési oldalon. A challenges.cloudflare.com címről töltődik be. A döntéshez a Cloudflare megnézi az IP-címedet, a böngésződ User-Agent adatát és a TLS-ujjlenyomatát. A Cloudflare szerint ezek feltétlenül szükségesek az emberek és a botok megkülönböztetéséhez. Azt nem olvassa el, amit az űrlapba írsz. Mi csak egy „átment” vagy „nem ment át” eredményt kapunk, semmi mást. A részleteket a Cloudflare Turnstile adatvédelmi kiegészítője tartalmazza.
Az üzeneted e-mailben, a Resenden keresztül jut el egy emberhez. Nem kerül CRM-be vagy levelezőlistára. Addig őrizzük, ameddig a beszélgetés megkívánja, és legkésőbb 24 hónapon belül töröljük. Ha korábban kéred, törlődik.
Google-felhasználói adatok
A html2wp egyetlen Google API-t használ, a Google Ads API-t, és azt is csak a saját kulcsszókutatásunkhoz: milyen keresőkifejezéseket használnak az emberek, milyen gyakran, és mekkora rájuk a verseny. Ez belső eszköz. A csapatunkon kívül senki sem jelentkezik be Google-lel sehol a html2wp-ben, és a konverter sem kéri ezt tőled soha.
- Amit kérünk: a
https://www.googleapis.com/auth/adwordshatókört, amelyet a csapatunk egy tagja adott meg a saját Google Ads-fiókjainkhoz. A Kulcsszótervező (Keyword Planner) adatainak olvasására használjuk: kulcsszóötletek, korábbi keresési mennyiség, verseny és ajánlati tartományok. - Amihez nem nyúlunk: kampányok, hirdetések, közönségek, számlázás, és a sajátunkon kívül semmilyen Google-fiók. A Google Ads-be semmit sem írunk vissza.
- Hol tároljuk: a bejelentkezési token annak a számítógépnek az operációs rendszerbeli kulcskarikájában marad, amelyen megadták. A kulcsszóeredmények a saját tartalomtervezésünkbe kerülnek, keresőkifejezésekről szóló számokként, nem emberekről szóló adatokként.
- Ki látja még: senki. Nem adjuk el, nem osztjuk meg, és nem használjuk hirdetésre vagy AI-modellek tanítására.
- Eltávolítás: a hozzáférést a myaccount.google.com/permissions oldalon vonhatod vissza. Mindent, ami belőle származik, törlünk, ha a hello@html2wp.dev címre írt kérésben ezt kéred.
A html2wp a Google API-któl kapott információkat a Google API Services User Data Policy szerint használja és adja át bármely más alkalmazásnak, a Limited Use (korlátozott felhasználás) követelményeit is beleértve.
Ki vesz még részt
- Cloudflare (Egyesült Államok): ez hosztolja ezt a weboldalt, és futtatja a kis szerveroldali függvényeit (a kapcsolatfelvételi űrlapot, a Visual Edit Pro letöltését és a fizetési webhookot). A konverziós API előtt is ott áll. Ő bontja a TLS-kapcsolatot, így minden kérést lát, és azt a címet is, ahonnan érkezett. A kapcsolatfelvételi és az előfizetési oldalon a Turnstile-t is futtatja, a fent leírt botellenőrzést. Ennél az ellenőrzésnél a Cloudflare a mi adatfeldolgozónk. Csak akkor adatkezelő, amikor ugyanezeket a jeleket a botfelismerés fejlesztésére használja.
- UpdatePulse a saját szerverünkön, a licencek ellenőrzésére. Mivel licenceket árusítunk, a kulcs mellett a vásárló e-mail-címét és nevét is tárolja.
- Paddle (Paddle.com Market Limited, Egyesült Királyság): minden vásárlás Merchant of Recordja, és az általa gyűjtött fizetési adatok önálló adatkezelője.
- Resend (Egyesült Államok): négyféle e-mailt kézbesít: licenckulcsokat vásárlás után, előfizetés-kezelő linkeket, a kapcsolatfelvételi űrlapon küldött üzeneteket és a konverter hibajelentéseit.
- Coolify a saját szerverünkön, a konverziós szolgáltatás és a licencszerver hosztolására.
- agentmods.dev: ez szolgálja ki a bővítménymérés kis jelvényét minden oldal láblécében. A kép betöltésekor megkapja az IP-címedet és a böngésződ adatait, mint bármelyik más oldalról származó kép. Semmi mást nem osztunk meg vele.
- Umami: a nyílt forráskódú analitikai eszköz az umami.agentmods.dev címen fut, és csak ezen a weboldalon használjuk. Az oldalmegtekintéseket és néhány kattintást számol: azt, hogy melyik gombot nyomták meg, azt nem, hogy ki. Nincs süti, nincs oldalakon átívelő azonosító, és semmi sem tárolódik az eszközödön. Ezért nincs ezen az oldalon sütibanner, amelyre kattintani kellene.
Nincs hirdetés, nincs oldalakon átívelő követés, nem adunk el adatot
Az egyetlen analitikai eszköz a fent említett, sütik nélküli eszköz, és ezen a weboldalon fut. A kapott téma működés közben soha nem lép kapcsolatba egyetlen szerverünkkel sem. Ez az állítás az átadott oldalra vonatkozik, és pontos. Semmit sem adunk el, és semmit sem osztunk meg hirdetővel.
Adattovábbítás az EU-n kívülre
A szervereink az EU-ban vannak. A Cloudflare és a Resend amerikai cégek. Az erre a weboldalra és az API-ra irányuló forgalom a Cloudflare infrastruktúráján halad át, ahogy az űrlapok Turnstile-ellenőrzése is. A kulcsokat tartalmazó e-mailek, az előfizetés-kezelő linkek, a kapcsolatfelvételi üzenetek és a hibajelentések a Resend infrastruktúráján mennek át. Mindkettő járhat az EU-n kívülre történő adattovábbítással. Ezek a továbbítások az Európai Bizottság általános szerződési feltételein (Standard Contractual Clauses) alapulnak. A Paddle az Egyesült Királyságban van, amelyről az Európai Bizottság megállapította, hogy megfelelő védelmet nyújt, és a fizetési adatokat a saját adatvédelmi tájékoztatója szerint kezeli. A lábléc jelvénye és az analitikai szkript is az agentmods.dev oldalról jön, amelyet a Cloudflare globális hálózata szolgál ki. Hogy ezekre a kérésekre hol érkezik válasz, azt nem mi irányítjuk. Ebben a listában semmi más nem hagyja el az EU-t.
Jogalap
A GDPR szerint ezek mindegyikéhez jogalap kell. Íme, melyik mire vonatkozik:
A konverziós szolgáltatás
- Az oldalad fogadása és átalakítása: szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont). Konverziót kértél, és feltöltés nélkül az nem jöhet létre.
- A konverziók IP-cím szerinti számolása: jogos érdek (GDPR 6. cikk (1) bekezdés f) pont). Egy meg nem számolható ingyenes csomagot kimerítenek, és a csonkított hash a legkevesebb, amivel azonosítani tudjuk.
- Annak rögzítése, melyik országban volt a cím: jogos érdek (GDPR 6. cikk (1) bekezdés f) pont). Az, hogy hol használnak egy terméket, eldönti, mit támogasson. Két betű egy már álnevesített számláló mellett a legdurvább forma, amely erre válaszol. Semmit sem ad hozzá ahhoz, amit maga a hash azonosítani tudna.
- Licenckulcs ellenőrzése: szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont).
- Az ellenőrzések eredménye és a konverzió rekordja: jogos érdek (GDPR 6. cikk (1) bekezdés f) pont). Csak úgy fejlődik a konverter, ha tudjuk, melyik szakasz milyen felépítésű oldalon bukik el. Mielőtt megírjuk őket, mindent eltávolítunk, ami az oldalt azonosítja.
- Egy általad küldött hibajelentés: jogos érdek (GDPR 6. cikk (1) bekezdés f) pont). Te döntöd el, küldesz-e egyáltalán.
Licencvásárlások
- Megvásárolt licenc kiadása és kezelése: szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont).
- A vásárlási nyilvántartások megőrzése: jogi kötelezettség (GDPR 6. cikk (1) bekezdés c) pont). Hogy meddig, azt a számviteli jogszabályok mondják meg.
Ez a weboldal
- A kapcsolatfelvételi űrlap: a te kérésedre, a szerződéskötést megelőzően tett lépések, vagy jogos érdek abban, hogy válaszoljunk annak, aki írt nekünk (GDPR 6. cikk (1) bekezdés b) vagy f) pont).
- A botellenőrzés a kapcsolatfelvételi és az előfizetési űrlapon: jogos érdek (GDPR 6. cikk (1) bekezdés f) pont). A cél az, hogy az automatikus spam ne jusson be egy olyan űrlapba, amelyet ember olvas. Csak azokat a jeleket használja, amelyekre a Cloudflare-nek ehhez szüksége van, többet nem.
- Az oldalmegtekintések számolása ezen a weboldalon: jogos érdek (GDPR 6. cikk (1) bekezdés f) pont). Ez éppen azért védhető, mert az eszköz semmit sem tárol az eszközödön, és nem tud követni ezen az oldalon kívül.
Automatizált döntések
A szolgáltatás automatikusan elutasítja a konverziót, ha a konverziós keret elfogyott, vagy az oldal túl nagy. Ez csak számtan egy számlálón, és senkire nézve nincs joghatása. Ha írsz nekünk erről, egy ember válaszol. Profilalkotást nem végzünk.
A jogaid
A GDPR alapján az alábbiak bármelyikét kérheted tőlünk, és ehhez elég egy e-mail a hello@html2wp.dev címre.
- Hozzáférés: másolatot kapsz arról, amit rólad tárolunk (15. cikk).
- Helyesbítés: ha az adat hibás, kijavítjuk (16. cikk).
- Törlés: töröljük az adatot (17. cikk).
- Korlátozás: megtartjuk az adatot, de nem használjuk, amíg valami vitatott (18. cikk).
- Adathordozhatóság: géppel olvasható formában megkapod, amit nekünk adtál (20. cikk).
- Tiltakozás: tiltakozhatsz minden ellen, amit jogos érdek alapján teszünk, az analitikát is beleértve (21. cikk). Abbahagyjuk, hacsak nem tudunk olyan okokat felmutatni, amelyek a tiédnél erősebbek.
Egy hónapon belül válaszolunk. Díjat nem számítunk fel. Csak annyira kérjük, hogy igazold magad, amennyi ahhoz kell, hogy biztosak legyünk: nem valaki másnak adjuk ki az adataidat.
Egy korlát: a szolgáltatásnál tárolt adatok többsége hashelt vagy összesített, és még mi sem tudjuk személyhez visszavezetni. Ezeknél a soroknál tehát nincs mit kiadni, kijavítani vagy törölni. A feltöltött oldal 48 óra után magától eltűnik.
Ha hibázunk
Panaszt tehetsz a szlovák felügyeleti hatóságnál: Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava, dataprotection.gov.sk. Ha másik uniós országban élsz, helyette a saját hatóságodhoz is fordulhatsz. Gyorsabb, ha előbb nekünk írsz, de ez nem feltétel.
A sebezhetőségekről szóló jelentések a biztonsági oldalon megadott címre mennek, nem nyilvános issue-ba.
Ki a felelős
Az adatkezelő a BELNEM s.r.o., Beckovská 5, Bratislava, Szlovákia, IČO 53713486. E-mail: hello@html2wp.dev. Nem vagyunk elég nagyok ahhoz, hogy adatvédelmi tisztviselőt kelljen kineveznünk, és nem is neveztünk ki. A fenti címen azokat éred el, akik ezekről döntenek.
Az adatszolgáltatás sosem jogszabályi kötelezettség. Egyszerűen arról van szó, hogy egy konverzióhoz kell az oldal, egy licenchez pedig egy cím, ahová a kulcsot küldjük.