html2wp / Date
Ce face html2wp cu datele tale
O descriere simplă a ce pleacă de pe calculatorul tău, de ce și cât timp păstrăm datele. README-ul menționează aceleași lucruri doar în treacăt. Aceasta e versiunea pe care o poți arăta unui client.
Conversia propriu-zisă
Ca să convertească un site, serviciul trebuie să îl primească. Când rulezi etapa 3, skill-ul încarcă o arhivă la api.html2wp.dev:
conversion-manifest.json, deciziile pe care le-ai luat despre siteastro-report.json, inventarul părților comune paginilor (chrome-ul) din etapa 1astro-project/, inclusivdist/, adică site-ul compilatchrome-at-rest/,chrome-groups.jsonșistyle-specimens/, când există
Acesta e site-ul clientului tău: markup-ul, stilurile, scripturile și imaginile lui. Nu există cale de a converti un site fără să îl trimiți, iar orice formulare care sugerează altceva ar fi falsă. SKILL.md listează fișierele exacte la What goes up. Dacă preferi să verifici în loc să ne crezi pe cuvânt, convert-remote.sh e un script shell care se poate citi ușor.
Ce nu e în arhivă
Directorul tău de intrare nu e în ea, pentru că circulă doar rezultatul compilat. Nici node_modules nu e. Nici ceva care arată a date de autentificare: .env și .env.*, *.pem, *.key, id_rsa, credentials.json, .npmrc, .netrc, .ssh/, .aws/, plus orice fișier al cărui conținut include un bloc de cheie privată sau o atribuire evidentă a unui secret. Filtrul listează pe nume tot ce elimină în astro-report.json, ca să vezi ce nu a plecat.
Un AI din propriul tău cont ChatGPT conduce munca pe calculatorul tău (măsurarea, compararea cu originalul și corecturile). OpenAI prelucrează ce lucrează AI-ul conform termenilor contului tău, la fel ca atunci când folosești ChatGPT în orice alt mod.
Cât timp păstrăm: ștergem spațiul de lucru la 48 de ore după ultima lui modificare. Rămâne doar un digest (un hash). Datorită lui, o rerulare a aceluiași site contează ca rerulare și nu ca a doua conversie.
Rezultatele gate-urilor
După ce verifici local o conversie, skill-ul raportează rezultatul. Raportul e obligatoriu: următoarea conversie e refuzată până când cea anterioară a raportat. E și mic, și funcționează ca o listă albă, nu ca un filtru.
- Se trimit: numele gate-urilor, rezultatul (trecut, picat sau nerulat), numărul de pagini, cel mai slab procent de fidelitate și cheile paginilor care au picat. Cheile sunt numele scurte pe care le-ai ales, ca
aboutsaupricing. - Nu se trimit: niciun URL, niciun domeniu, niciun markup, niciun text, nicio captură de ecran, nicio cale de fișier, nicio cheie de licență, niciun nume de site.
Comanda send-verdicts.sh <workspace> --dry-run afișează exact ce s-ar trimite și nu trimite nimic.
De ce e obligatoriu: gate-urile rulează pe calculatorul tău, pe un WordPress pe care serviciul nu îl vede niciodată. Fără ele, serviciul poate ști că o conversie nu s-a blocat, dar absolut nimic despre faptul că a fost corectă. Păstrăm rezultatele 365 de zile.
Înregistrarea conversiei
Un rând pentru fiecare conversie: câte pagini, câte variante de chrome, dacă avea blog sau magazin, dacă a fost o rerulare, ce etapă a refuzat, dacă a refuzat vreuna, și avertismentele generatorului despre sine. Avertismentele sunt cenzurate: numele fișierelor paginilor și URL-urile sunt înlocuite înainte de scrierea rândului. Păstrăm înregistrarea 365 de zile. Ea nu conține niciun conținut, nicio adresă, niciun identificator al site-ului.
Rapoarte de defecte
Dacă trimiți un raport cu POST /v1/report, îi păstrăm textul exact cum l-ai scris și îl trimitem prin Resend unui om care îl citește. Îl păstrăm 90 de zile. Nu lipi în el nimic din ce nu ai vrea să fie păstrat atât timp.
Cum te identificăm
- Fără cheie: conversiile se numără per adresă IP, așa cum o vede Cloudflare. O stocăm ca hash trunchiat, niciodată ca adresa propriu-zisă.
- Țara în care era acel hash, ca două litere, din antetul adăugat de Cloudflare. Stă lângă contorul de mai sus și nicăieri altundeva. Mai ales, nu apare în înregistrarea conversiei, care nu conține nimic ce te localizează. Țara ne spune în ce țări e folosit html2wp, dar nu care conversie a fost a ta. Valorile necunoscute și Tor sosesc ca
XXșiT1, iar noi le păstrăm așa în loc să ghicim. - Cu licență: după cheia de licență, stocată tot ca hash. O validăm prin UpdatePulse (
updates.designready.studio), care vede cheia. - Verificarea unei chei sau descărcarea Visual Edit Pro: pagina de descărcare și verificatorul
npx html2wp-licensetrimit cheia introdusă, și nimic altceva, către același server de licențe, ca să îi citească starea. Răspunsul nu conține date personale, iar nici pagina, nici verificatorul nu stochează cheia.
Cumpărarea unei licențe
Vindem planurile prin Paddle. Paddle.com Market Limited e Merchant of Record, adică vânzătorul în tranzacție. Pentru plată e operator independent, nu o persoană împuternicită care acționează pentru noi. La checkout, Paddle colectează numele, adresa de email, țara și codul poștal, datele de plată și, dacă îl dai, un cod de TVA. Le prelucrează conform propriei note de confidențialitate.
- Ce ne transmite Paddle: adresa de email, numele și țara, id-urile tranzacției și abonamentului și produsul cumpărat. Atât e nevoie ca să emitem cheia persoanei potrivite și să găsim comanda din nou când ne scrii.
- Ce stocăm: în UpdatePulse, serverul nostru de licențe de la
updates.designready.studio, cheia de licență, adresa de email și numele, id-ul tranzacției, datele de cumpărare și de expirare și starea licenței. - Emailul cu cheia pleacă prin Resend, care doar îl livrează și nu face nimic altceva cu el.
- Datele firmei pentru factură (denumirea firmei sau numele comercial, adresa, opțional un cod de TVA și emailul) merg din browserul tău direct în checkout-ul Paddle dacă alegi For a business or freelancer înainte de plată. Paddle le tipărește apoi pe factură. Site-ul acesta nu le trimite la serverele noastre și nu le stochează.
- Datele cardului nu ajung niciodată la noi. Ele merg din browserul tău la Paddle și nu le-am putea vedea nici dacă am vrea.
- Scriptul Paddle, Paddle.js, se încarcă doar pe pagina de prețuri, de la
cdn.paddle.com, pentru că acolo se deschide checkout-ul. Nicio altă pagină a acestui site nu îl încarcă.
Perioada de păstrare: pe durata licenței și apoi atât cât ne obligă legea contabilității să păstrăm evidența cumpărărilor.
Gestionarea unui abonament
Abonamentul îl gestionezi în portalul pentru clienți al Paddle, pe site-ul Paddle. Anularea, schimbarea cardului și descărcarea facturilor sunt între tine și Paddle, iar noi vedem doar rezultatul. Ca să treci Pro de la lunar la anual, pagina de gestionare a abonamentului trimite la Paddle adresa de email introdusă, ca să îți găsească abonamentul. Dacă există unul, linkul pleacă pe email prin Resend la adresa pe care o are Paddle. Nu stocăm adresa pe care ai tastat-o.
Formularul de contact
Formularul prin care ne scrii e celălalt loc de pe acest site unde scrii ceva despre tine. Îți cere o adresă de email, obligatorie, un site sau o organizație, opțional, și mesajul. Formularul are și un câmp ascuns numit company, pe care oamenii nu îl văd niciodată. Există ca boții care completează toate câmpurile să se dea singuri de gol.
Înainte de trimiterea unui mesaj, Cloudflare Turnstile verifică dacă îl trimite un om și nu un script. Rulează doar pe paginile cu un formular care îl folosește: pagina de contact și pagina abonamentului. Se încarcă de la challenges.cloudflare.com. Ca să decidă, Cloudflare se uită la adresa ta IP, la User-Agent-ul browserului și la amprenta lui TLS. Cloudflare spune că acestea sunt strict necesare pentru a deosebi oamenii de boți. Nu citește ce scrii în formular. Noi primim un rezultat de trecut sau picat și nimic altceva. Anexa de confidențialitate Turnstile a Cloudflare are detaliile.
Mesajul tău ajunge pe email la un om, prin Resend. Nu intră într-un CRM și nici pe o listă de email. Îl păstrăm cât e nevoie pentru conversație și îl ștergem în cel mult 24 de luni. Dacă ceri mai devreme, îl ștergem atunci.
Datele utilizatorilor Google
html2wp folosește un singur API Google, Google Ads API, și doar pentru propria cercetare de cuvinte cheie: ce termeni caută oamenii, cât de des și cât de competitivi sunt. E o unealtă internă. Nimeni din afara echipei noastre nu se autentifică cu Google nicăieri pe html2wp, iar convertorul nu îți cere niciodată asta.
- Ce solicităm: scope-ul
https://www.googleapis.com/auth/adwords, acordat de un membru al echipei noastre pentru conturi Google Ads pe care le deținem. Îl folosim ca să citim date din Keyword Planner: idei de cuvinte cheie, volumul istoric al căutărilor, concurența și intervalele de licitare. - Ce nu atingem: campanii, reclame, audiențe, facturare sau orice cont Google în afară de al nostru. Nimic nu se scrie înapoi în Google Ads.
- Unde se păstrează: tokenul de autentificare rămâne în keychain-ul sistemului de operare al calculatorului pe care a fost acordat. Rezultatele pentru cuvinte cheie ajung în propria noastră planificare de conținut, ca cifre despre termeni de căutare, nu despre oameni.
- Cine le mai vede: nimeni. Nu le vindem, nu le partajăm și nu le folosim pentru publicitate sau pentru antrenarea modelelor AI.
- Eliminarea: revoci accesul la myaccount.google.com/permissions. Ștergem orice am derivat din ele la o cerere trimisă la hello@html2wp.dev.
Folosirea de către html2wp a informațiilor primite de la API-urile Google și transferul lor către orice altă aplicație vor respecta Google API Services User Data Policy, inclusiv cerințele Limited Use.
Cine mai e implicat
- Cloudflare (Statele Unite) găzduiește acest site și rulează micile lui funcții de pe server (formularul de contact, descărcarea Visual Edit Pro și webhook-ul de plată). Stă și în fața API-ului de conversie. Termină conexiunea TLS, deci vede fiecare cerere și adresa de la care vine. Pe paginile de contact și de abonament rulează și Turnstile, verificarea anti-boți descrisă mai sus. Pentru această verificare, Cloudflare e persoana noastră împuternicită. Devine operator doar când folosește aceleași semnale ca să îmbunătățească detectarea boților.
- UpdatePulse pe propriul nostru server, pentru validarea licențelor. Pentru că licențele se vând, păstrează lângă cheie și adresa de email și numele clientului.
- Paddle (Paddle.com Market Limited, Regatul Unit) e Merchant of Record pentru fiecare cumpărare și operator independent pentru datele de plată pe care le colectează.
- Resend (Statele Unite) livrează patru tipuri de email: chei de licență după o cumpărare, linkuri de gestionare a abonamentului, mesaje trimise prin formularul de contact și rapoarte de defecte ale convertorului.
- Coolify pe propriul nostru server, pentru găzduirea serviciului de conversie și a serverului de licențe.
- agentmods.dev servește mica insignă de măsurare a pluginului din subsolul fiecărei pagini. Încărcarea imaginii îi trimite adresa ta IP și detaliile browserului, ca orice imagine de pe alt site. Nimic altceva nu i se transmite.
- Umami, unealta open source de analiză, rulează la umami.agentmods.dev și e folosită doar pe acest site. Numără vizualizările de pagini și câteva clicuri: ce buton a fost apăsat, nu cine l-a apăsat. Fără cookie-uri, fără identificator între site-uri, nimic stocat pe dispozitivul tău. De aceea site-ul acesta nu are un banner de cookie-uri pe care să dai clic.
Fără reclame, fără urmărire între site-uri, fără date vândute
Singura unealtă de analiză e cea fără cookie-uri numită mai sus și rulează pe acest site. Tema pe care o primești nu contactează niciodată vreun server de-al nostru în timpul rulării. Afirmația privește site-ul livrat și e exactă. Nimic nu se vinde și nimic nu se partajează cu un advertiser.
Ieșirea din UE
Serverele noastre sunt în UE. Cloudflare și Resend sunt companii americane. Traficul spre acest site și spre API trece prin infrastructura Cloudflare, la fel ca verificarea Turnstile din formulare. Emailurile cu chei, linkurile de gestionare a abonamentului, mesajele din formularul de contact și rapoartele de defecte trec prin infrastructura Resend. Ambele pot implica un transfer în afara UE. Aceste transferuri se bazează pe Clauzele contractuale standard ale Comisiei Europene. Paddle e în Regatul Unit, pe care Comisia Europeană îl recunoaște ca oferind o protecție adecvată, și prelucrează datele de plată conform propriei note de confidențialitate. Insigna din subsol și scriptul de analiză vin amândouă de la agentmods.dev, un site servit prin rețeaua globală Cloudflare. Unde primesc răspuns aceste cereri nu controlăm noi. Nimic altceva din această listă nu iese din UE.
Temeiul legal
Conform GDPR, fiecare dintre aceste prelucrări are nevoie de un temei legal. Iată care se aplică fiecăreia:
Serviciul de conversie
- Primirea și conversia site-ului tău: executarea unui contract (art. 6 alin. (1) lit. (b) GDPR). Ai cerut o conversie, iar ea nu se poate face fără încărcare.
- Numărarea conversiilor pe adresă IP: interese legitime (art. 6 alin. (1) lit. (f) GDPR). Un plan gratuit care nu poate fi numărat e golit, iar un hash trunchiat e minimul cu care l-am putea identifica.
- Înregistrarea țării în care era adresa: interese legitime (art. 6 alin. (1) lit. (f) GDPR). Unde e folosit un produs decide ce suportă el. Două litere lângă un contor deja pseudonimizat sunt forma cea mai grosieră care răspunde la această întrebare. Nu adaugă nimic la ce ar putea identifica hash-ul singur.
- Validarea unei chei de licență: executarea unui contract (art. 6 alin. (1) lit. (b) GDPR).
- Verdictele gate-urilor și înregistrarea conversiei: interese legitime (art. 6 alin. (1) lit. (f) GDPR). Doar aflând ce etapă pică pe ce fel de site se poate îmbunătăți convertorul. Înainte să le scriem, eliminăm tot ce identifică site-ul.
- Un raport de defect trimis de tine: interese legitime (art. 6 alin. (1) lit. (f) GDPR). Tu decizi dacă trimiți vreunul.
Cumpărarea licențelor
- Emiterea și gestionarea unei licențe cumpărate: executarea unui contract (art. 6 alin. (1) lit. (b) GDPR).
- Păstrarea evidenței cumpărărilor: obligație legală (art. 6 alin. (1) lit. (c) GDPR). Legea contabilității spune cât timp.
Acest site
- Formularul de contact: demersuri făcute la cererea ta înainte de încheierea unui contract sau interese legitime de a răspunde persoanei care ne-a scris (art. 6 alin. (1) lit. (b) sau (f) GDPR).
- Verificarea anti-boți din formularele de contact și de abonament: interese legitime (art. 6 alin. (1) lit. (f) GDPR). Scopul e să țină spamul automat departe de un formular pe care îl citește un om. Folosește doar semnalele de care Cloudflare are nevoie pentru asta, nimic în plus.
- Numărarea vizualizărilor de pagini pe acest site: interese legitime (art. 6 alin. (1) lit. (f) GDPR). Temeiul se susține tocmai pentru că unealta nu stochează nimic pe dispozitivul tău și nu te poate urmări în afara acestui site.
Decizii automate
Serviciul refuză automat o conversie când alocarea de conversii s-a terminat sau un site e prea mare. E doar aritmetică pe un contor și nu are niciun efect juridic asupra nimănui. Dacă ne scrii despre asta, îți răspunde un om. Nu facem profilare.
Drepturile tale
Conform GDPR ne poți cere oricare dintre lucrurile de mai jos, iar un singur email la hello@html2wp.dev e suficient.
- Acces: primești o copie a ce deținem despre tine (art. 15).
- Rectificare: dacă datele sunt greșite, le corectăm (art. 16).
- Ștergere: ștergem datele (art. 17).
- Restricționare: păstrăm datele, dar nu le mai folosim cât timp ceva e în dispută (art. 18).
- Portabilitate: primești ce ne-ai dat într-o formă care poate fi citită automat (art. 20).
- Opoziție: te poți opune oricărei prelucrări pe care o facem pe baza intereselor legitime, inclusiv analizei (art. 21). Ne oprim, cu excepția cazului în care putem arăta motive care prevalează asupra alor tale.
Răspundem în cel mult o lună. Nu costă nimic. Nu îți cerem să dovedești cine ești mai mult decât e nevoie ca să fim siguri că nu dăm datele tale altcuiva.
O limită: cea mai mare parte din ce deține serviciul e hash-uită sau agregată și nu poate fi legată de o persoană, nici măcar de noi. Pentru acele rânduri nu există deci nimic de predat, corectat sau șters. Site-ul încărcat dispare singur după 48 de ore.
Dacă greșim
Poți depune o plângere la autoritatea de supraveghere din Slovacia: Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava, dataprotection.gov.sk. Dacă locuiești în altă țară din UE, te poți adresa în schimb autorității tale. E mai rapid să ne scrii întâi nouă, dar nu e o condiție.
Rapoartele de vulnerabilități merg la adresa de pe pagina de securitate, nu într-un issue public.
Cine răspunde
Operatorul de date e BELNEM s.r.o., Beckovská 5, Bratislava, Slovacia, IČO 53713486. Email: hello@html2wp.dev. Nu suntem suficient de mari ca să fim obligați să numim un responsabil cu protecția datelor și nu am numit unul. Adresa de mai sus ajunge la oamenii care decid aceste lucruri.
Furnizarea datelor nu e niciodată o cerință legală. Pur și simplu, o conversie are nevoie de site, iar o licență are nevoie de o adresă la care să trimitem cheia.