html2wp / Dati
Cosa fa html2wp con i tuoi dati
Una descrizione semplice di cosa lascia il tuo computer, perché, e per quanto tempo lo conserviamo. Il README cita le stesse cose solo di passaggio. Questa è la versione che puoi mostrare a un cliente.
La conversione
Per convertire un sito, il servizio deve riceverlo. Quando esegui la fase 3, la skill carica un archivio su api.html2wp.dev:
conversion-manifest.json, le decisioni che hai preso sul sitoastro-report.json, l'inventario delle parti che le pagine condividono (la cosiddetta chrome), prodotto dalla fase 1astro-project/, compresodist/, cioè il sito compilatochrome-at-rest/,chrome-groups.jsonestyle-specimens/, se esistono
Si tratta del sito web del tuo cliente: markup, stili, script e immagini. Non c'è modo di convertire un sito senza inviarlo, e qualsiasi formulazione che suggerisca il contrario sarebbe falsa. SKILL.md elenca i file esatti sotto What goes up (cosa viene caricato). Se preferisci verificare anziché fidarti di noi, convert-remote.sh è uno script shell leggibile.
Cosa non c'è in quell'archivio
La tua cartella di input non c'è, perché viaggia solo l'output compilato. Non c'è nemmeno node_modules. Né c'è nulla che somigli a una credenziale: .env e .env.*, *.pem, *.key, id_rsa, credentials.json, .npmrc, .netrc, .ssh/, .aws/, più qualsiasi file il cui contenuto includa un blocco di chiave privata o un'evidente assegnazione di un segreto. Il filtro elenca per nome tutto ciò che scarta in astro-report.json, così puoi vedere cosa non è stato inviato.
L'AI del tuo account ChatGPT guida il lavoro sul tuo computer (misurazioni, confronto con l'originale e correzioni). OpenAI tratta ciò su cui lavora l'AI secondo le condizioni del tuo account, come quando usi ChatGPT in qualsiasi altro modo.
Per quanto tempo lo conserviamo: eliminiamo il workspace 48 ore dopo l'ultima modifica. Resta solo un digest (un hash). È ciò che permette di contare una nuova esecuzione dello stesso sito come riesecuzione e non come seconda conversione.
I risultati dei gate
Dopo che hai verificato una conversione in locale, la skill invia l'esito dei gate (i controlli automatici). È obbligatorio: la conversione successiva viene rifiutata finché la precedente non ha inviato i risultati. È anche un invio piccolo, basato su un elenco di ciò che è ammesso (whitelist) e non su un filtro.
- Inviato: i nomi dei gate, il risultato (superato, fallito o non eseguito), il numero di pagine, la percentuale di fedeltà peggiore e le chiavi delle pagine che non hanno superato i controlli. Le chiavi sono i nomi brevi che hai scelto, come
aboutopricing. - Non inviato: nessun URL, nessun dominio, nessun markup, nessun testo, nessuno screenshot, nessun percorso di file, nessuna chiave di licenza, nessun nome del sito.
Il comando send-verdicts.sh <workspace> --dry-run stampa il payload esatto e non invia nulla.
Perché è obbligatorio: i gate girano sul tuo computer, su un WordPress che il servizio non vede mai. Senza di loro il servizio può sapere che una conversione non è andata in crash, ma assolutamente nulla sul fatto che fosse corretta. Conserviamo i risultati 365 giorni.
Il registro della conversione
Una riga per conversione: quante pagine, quante varianti della chrome, se c'erano un blog o un negozio, se era una riesecuzione, quale fase l'ha rifiutata (se è successo) e gli avvisi che il generatore emette su se stesso. Gli avvisi sono oscurati: nomi dei file delle pagine e URL vengono sostituiti prima di scrivere la riga. Conserviamo il registro 365 giorni. Non contiene contenuti, indirizzi o identificativi del sito.
Segnalazioni di difetti
Se ne invii una con POST /v1/report, ne salviamo il testo esattamente come l'hai scritto e lo inoltriamo via email, tramite Resend, a una persona che lo legge. Lo conserviamo 90 giorni. Non incollarci nulla che non vorresti fosse conservato così a lungo.
Come ti identifichiamo
- Senza chiave: le conversioni vengono contate per indirizzo IP, così come lo vede Cloudflare. Lo salviamo come hash troncato, mai come indirizzo vero e proprio.
- Il paese da cui proveniva quell'hash, in due lettere, dall'header che aggiunge Cloudflare. Sta accanto al contatore descritto sopra e da nessun'altra parte. In particolare non è nel registro della conversione, che non contiene nulla che ti localizzi. Il paese ci dice in quali paesi si usa html2wp, ma non quale conversione era la tua. Paese sconosciuto e Tor arrivano come
XXeT1e li conserviamo così, senza tirare a indovinare. - Con licenza: tramite la chiave di licenza, salvata anch'essa come hash. La convalidiamo su UpdatePulse (
updates.designready.studio), che vede la chiave. - Verifica di una chiave o download di Visual Edit Pro: la pagina di download e il verificatore
npx html2wp-licenseinviano la chiave che inserisci, e nient'altro, allo stesso server delle licenze per leggerne lo stato. La risposta non contiene dati personali, e né la pagina né il verificatore salvano la chiave.
Acquisto di una licenza
Vendiamo i piani tramite Paddle. Paddle.com Market Limited è il Merchant of Record, cioè il venditore nella transazione. Per il pagamento è un titolare autonomo del trattamento, non un responsabile che agisce per nostro conto. Al checkout Paddle raccoglie nome, indirizzo email, paese e codice postale, i dati di pagamento e, se lo indichi, un numero di partita IVA. Li tratta secondo la propria informativa sulla privacy.
- Cosa ci trasmette Paddle: indirizzo email, nome e paese, gli id della transazione e dell'abbonamento e il prodotto che hai acquistato. È quanto serve per emettere una chiave alla persona giusta e per ritrovare l'ordine quando ci scrivi.
- Cosa conserviamo: in UpdatePulse, il nostro server delle licenze su
updates.designready.studio, la chiave di licenza, il tuo indirizzo email e il nome, l'id della transazione, le date di acquisto e di scadenza e lo stato della licenza. - L'email con la chiave parte tramite Resend, che si limita a consegnarla e non ne fa altro.
- I dati aziendali per la fattura (ragione sociale o nome commerciale, indirizzo, facoltativamente una partita IVA, e l'email) passano dal tuo browser direttamente al checkout di Paddle se prima di pagare scegli For a business or freelancer (per un'azienda o un libero professionista). Paddle li stampa poi sulla fattura. Questo sito non li invia ai nostri server e non li conserva.
- I dati della carta non arrivano mai a noi. Passano dal tuo browser a Paddle, e non potremmo vederli nemmeno volendo.
- Lo script di Paddle, Paddle.js, si carica solo nella pagina dei prezzi, da
cdn.paddle.com, perché è lì che si apre il checkout. Nessun'altra pagina di questo sito lo carica.
Periodo di conservazione: per tutta la durata della licenza e, dopo, per il tempo in cui la normativa contabile ci obbliga a conservare i documenti di acquisto.
Gestione di un abbonamento
Gestisci l'abbonamento nel portale clienti di Paddle, sul sito di Paddle. Disdetta, cambio della carta e download delle fatture riguardano te e Paddle, e noi vediamo solo il risultato. Per passare Pro da mensile ad annuale, la pagina di gestione dell'abbonamento invia a Paddle l'indirizzo email che inserisci, per trovare il tuo abbonamento. Se esiste, il link arriva via email, tramite Resend, all'indirizzo registrato presso Paddle. Non conserviamo l'indirizzo che hai digitato.
Il modulo di contatto
Il modulo che usi per scriverci è l'altro punto di questo sito in cui scrivi qualcosa su di te. Chiede un indirizzo email, obbligatorio, un sito web o un'organizzazione, facoltativo, e il tuo messaggio. Il modulo ha anche un campo nascosto chiamato company che le persone non vedono mai. Serve a smascherare i bot che compilano ogni campo.
Prima dell'invio di un messaggio, Cloudflare Turnstile verifica che a inviarlo sia una persona e non uno script. Funziona solo nelle pagine con un modulo che lo usa: la pagina dei contatti e la pagina dell'abbonamento. Si carica da challenges.cloudflare.com. Per decidere, Cloudflare esamina il tuo indirizzo IP, lo User-Agent del browser e la sua impronta TLS. Secondo Cloudflare questi dati sono strettamente necessari per distinguere le persone dai bot. Turnstile non legge ciò che scrivi nel modulo. Noi riceviamo un esito positivo o negativo e nient'altro. L'appendice sulla privacy di Turnstile di Cloudflare contiene i dettagli.
Il tuo messaggio arriva a una persona via email, tramite Resend. Non finisce in un CRM né in una mailing list. Lo conserviamo finché serve alla conversazione e lo eliminiamo entro 24 mesi. Se lo chiedi prima, lo eliminiamo subito.
Dati utente di Google
html2wp usa una sola API di Google, la Google Ads API, e solo per la nostra ricerca di parole chiave: quali termini di ricerca usano le persone, con quale frequenza e quanto sono competitivi. È uno strumento interno. Nessuno al di fuori del nostro team accede con Google in alcun punto di html2wp, e il convertitore non te lo chiede mai.
- Cosa richiediamo: lo scope
https://www.googleapis.com/auth/adwords, concesso da un membro del nostro team per account Google Ads di nostra proprietà. Serve a leggere i dati di Keyword Planner: idee di parole chiave, volume di ricerca storico, concorrenza e intervalli di offerta. - Cosa non tocchiamo: campagne, annunci, segmenti di pubblico, fatturazione, né alcun account Google diverso dal nostro. Non viene scritto nulla su Google Ads.
- Dove viene conservato: il token di accesso resta nel portachiavi del sistema operativo del computer su cui è stato concesso. I risultati sulle parole chiave finiscono nella nostra pianificazione dei contenuti, come numeri sui termini di ricerca, non sulle persone.
- Chi altro lo vede: nessuno. Non lo vendiamo, non lo condividiamo e non lo usiamo per la pubblicità né per addestrare modelli di AI.
- Rimozione: revochi l'accesso su myaccount.google.com/permissions. Eliminiamo tutto ciò che ne deriva su richiesta inviata a hello@html2wp.dev.
L'uso da parte di html2wp delle informazioni ricevute dalle API di Google, e il loro trasferimento a qualsiasi altra app, rispetterà la Google API Services User Data Policy, compresi i requisiti di Limited Use.
Chi altro è coinvolto
- Cloudflare (Stati Uniti) ospita questo sito ed esegue le sue piccole funzioni lato server (il modulo di contatto, il download di Visual Edit Pro e il webhook dei pagamenti). Sta anche davanti all'API di conversione. Termina la connessione TLS, quindi vede ogni richiesta e l'indirizzo da cui proviene. Nelle pagine dei contatti e dell'abbonamento esegue anche Turnstile, il controllo anti-bot descritto sopra. Per quel controllo Cloudflare è nostro responsabile del trattamento. È titolare solo quando usa gli stessi segnali per migliorare il rilevamento dei bot.
- UpdatePulse sul nostro server, per la convalida delle licenze. Poiché le licenze sono in vendita, conserva anche l'indirizzo email e il nome del cliente accanto alla chiave.
- Paddle (Paddle.com Market Limited, Regno Unito) è il Merchant of Record per ogni acquisto e titolare autonomo del trattamento per i dati di pagamento che raccoglie.
- Resend (Stati Uniti) consegna quattro tipi di email: le chiavi di licenza dopo un acquisto, i link per gestire l'abbonamento, i messaggi inviati tramite il modulo di contatto e le segnalazioni di difetti del convertitore.
- Coolify sul nostro server, per ospitare il servizio di conversione e il server delle licenze.
- agentmods.dev fornisce il piccolo badge di misurazione del plugin nel footer di ogni pagina. Caricare quell'immagine gli invia il tuo indirizzo IP e i dati del browser, come qualsiasi immagine proveniente da un altro sito. Nient'altro viene condiviso con agentmods.dev.
- Umami, lo strumento di analisi open source, gira su umami.agentmods.dev ed è usato solo su questo sito. Conta le visualizzazioni di pagina e pochi clic: quale pulsante è stato premuto, non chi l'ha premuto. Niente cookie, nessun identificativo tra siti, nulla salvato sul tuo dispositivo. Per questo il sito non ha un banner dei cookie da cliccare.
Nessuna pubblicità, nessun tracciamento tra siti, nessun dato venduto
L'unico strumento di analisi è quello senza cookie indicato sopra, e funziona su questo sito. Il tema che ricevi non contatta mai i nostri server mentre è in funzione. Questa affermazione riguarda il sito consegnato, ed è esatta. Non vendiamo nulla e non condividiamo nulla con inserzionisti.
Trasferimenti fuori dall'UE
I nostri server sono nell'UE. Cloudflare e Resend sono aziende statunitensi. Il traffico verso questo sito e verso l'API passa per l'infrastruttura di Cloudflare, come il controllo Turnstile sui moduli. Email con le chiavi, link di gestione dell'abbonamento, messaggi del modulo di contatto e segnalazioni di difetti passano per l'infrastruttura di Resend. Entrambi i casi possono comportare un trasferimento fuori dall'UE. Questi trasferimenti si basano sulle clausole contrattuali standard della Commissione europea. Paddle ha sede nel Regno Unito, che la Commissione europea riconosce come paese con un livello di protezione adeguato, e tratta i dati di pagamento secondo la propria informativa sulla privacy. Il badge nel footer e lo script di analisi arrivano entrambi da agentmods.dev, un sito servito tramite la rete globale di Cloudflare. Quindi non controlliamo dove vengono gestite quelle richieste. Nient'altro in questo elenco lascia l'UE.
Base giuridica
Secondo il GDPR ognuno di questi trattamenti richiede una base giuridica. Ecco quale si applica a ciascuno:
Il servizio di conversione
- Ricevere e convertire il tuo sito: esecuzione di un contratto (Art. 6(1)(b) GDPR). Hai chiesto una conversione, e senza il caricamento non può avvenire.
- Contare le conversioni per indirizzo IP: legittimo interesse (Art. 6(1)(f) GDPR). Un piano gratuito che non si può contare viene prosciugato, e un hash troncato è il minimo con cui potevamo identificarlo.
- Registrare in quale paese si trovava quell'indirizzo: legittimo interesse (Art. 6(1)(f) GDPR). Sapere dove si usa un prodotto decide cosa deve supportare. Due lettere accanto a un contatore già pseudonimizzato sono la forma più grossolana che risponde a questa domanda. Non aggiungono nulla a ciò che l'hash da solo potrebbe identificare.
- Convalidare una chiave di licenza: esecuzione di un contratto (Art. 6(1)(b) GDPR).
- Verdetti dei gate e registro della conversione: legittimo interesse (Art. 6(1)(f) GDPR). Sapere quale fase fallisce su quale tipo di sito è l'unico modo in cui il convertitore migliora. Prima di scriverli, togliamo tutto ciò che identifica il sito.
- Una segnalazione di difetto che invii: legittimo interesse (Art. 6(1)(f) GDPR). Sei tu a decidere se inviarla o no.
Acquisti di licenze
- Emettere e gestire una licenza acquistata: esecuzione di un contratto (Art. 6(1)(b) GDPR).
- Conservare i documenti di acquisto: obbligo legale (Art. 6(1)(c) GDPR). Per quanto tempo, lo stabilisce la normativa contabile.
Questo sito
- Il modulo di contatto: misure precontrattuali adottate su tua richiesta, oppure legittimo interesse a rispondere a chi ci ha scritto (Art. 6(1)(b) o (f) GDPR).
- Il controllo anti-bot sui moduli di contatto e dell'abbonamento: legittimo interesse (Art. 6(1)(f) GDPR). Lo scopo è tenere lo spam automatico fuori da un modulo che legge una persona. Usa solo i segnali che servono a Cloudflare per questo, niente di più.
- Contare le visualizzazioni di pagina su questo sito: legittimo interesse (Art. 6(1)(f) GDPR). È difendibile proprio perché lo strumento non salva nulla sul tuo dispositivo e non può seguirti fuori da questo sito.
Decisioni automatizzate
Il servizio rifiuta una conversione in automatico quando la quota di conversioni è esaurita o un sito è troppo grande. È solo aritmetica su un contatore, e non produce effetti giuridici su nessuno. Se ci scrivi in merito, ti risponde una persona. Non facciamo profilazione.
I tuoi diritti
In base al GDPR puoi chiederci una qualsiasi delle cose seguenti, e basta un'email a hello@html2wp.dev.
- Accesso: ricevi una copia di ciò che conserviamo su di te (Art. 15).
- Rettifica: se i dati sono sbagliati, li correggiamo (Art. 16).
- Cancellazione: eliminiamo i dati (Art. 17).
- Limitazione: conserviamo i dati ma smettiamo di usarli finché qualcosa è in contestazione (Art. 18).
- Portabilità: ricevi ciò che ci hai fornito in un formato leggibile da dispositivo automatico (Art. 20).
- Opposizione: puoi opporti a qualsiasi trattamento basato sul legittimo interesse, compresa l'analisi delle visite (Art. 21). Smettiamo, a meno che non possiamo dimostrare motivi che prevalgono sui tuoi.
Rispondiamo entro un mese. Non c'è alcun costo. Non ti chiediamo di dimostrare chi sei oltre quanto serve per essere sicuri di non consegnare i tuoi dati a qualcun altro.
Un limite: la maggior parte di ciò che il servizio conserva è sottoposto a hash o aggregato e non può essere ricondotto a una persona, nemmeno da noi. Per quelle righe quindi non c'è nulla da consegnare, correggere o eliminare. Il sito caricato sparisce da solo dopo 48 ore.
Se sbagliamo
Puoi presentare reclamo all'autorità di controllo slovacca: Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava, dataprotection.gov.sk. Se vivi in un altro paese dell'UE, puoi rivolgerti invece alla tua autorità. Scriverci prima è più rapido, ma non è una condizione.
Le segnalazioni di vulnerabilità vanno all'indirizzo indicato nella pagina sulla sicurezza, non in una issue pubblica.
Chi è responsabile
Il titolare del trattamento è BELNEM s.r.o., Beckovská 5, Bratislava, Slovacchia, IČO 53713486. Email: hello@html2wp.dev. Non siamo abbastanza grandi da essere obbligati a nominare un responsabile della protezione dei dati e non ne abbiamo nominato uno. L'indirizzo sopra raggiunge le persone che decidono queste cose.
Fornirci dati non è mai un obbligo di legge. Semplicemente, una conversione ha bisogno del sito, e una licenza ha bisogno di un indirizzo a cui inviare la chiave.