html2wp / Data
Vad html2wp gör med dina uppgifter
En rak beskrivning av vad som lämnar din dator, varför, och hur länge vi sparar det. README-filen nämner samma saker bara i förbigående. Det här är versionen du kan hänvisa en kund till.
Själva konverteringen
För att konvertera en sajt måste tjänsten ta emot den. När du kör steg 3 laddar skillen upp ett arkiv till api.html2wp.dev:
conversion-manifest.json, besluten du har fattat om sajtenastro-report.json, förteckningen över delarna som sidorna delar (chrome) från steg 1astro-project/, inklusivedist/, som är den byggda sajtenchrome-at-rest/,chrome-groups.jsonochstyle-specimens/när de finns
Det är din kunds webbplats: dess markup, stilar, skript och bilder. Det går inte att konvertera en sajt utan att skicka den, och en formulering som antydde något annat vore falsk. SKILL.md listar de exakta filerna under What goes up. Vill du hellre kontrollera än lita på vårt ord är convert-remote.sh ett läsbart skalskript.
Det här finns inte i arkivet
Din indatakatalog finns inte i det, eftersom bara det byggda resultatet skickas. Inte heller node_modules. Inte heller något som ser ut som inloggningsuppgifter: .env och .env.*, *.pem, *.key, id_rsa, credentials.json, .npmrc, .netrc, .ssh/, .aws/, plus varje fil vars innehåll innehåller ett block med en privat nyckel eller en uppenbar tilldelning av en hemlighet. Filtret listar allt det tar bort med namn i astro-report.json, så att du kan se vad som inte skickades.
AI från ditt eget ChatGPT-konto styr arbetet på din dator (mätning, jämförelse med originalet och rättningar). OpenAI behandlar det som AI:n arbetar med enligt villkoren för ditt konto, på samma sätt som när du använder ChatGPT på andra sätt.
Hur länge vi sparar det: vi raderar arbetsytan 48 timmar efter att den senast ändrades. Det som finns kvar är en digest (en hash). Det är den som gör att en omkörning av samma sajt räknas som en omkörning och inte som en andra konvertering.
Kontrollresultaten
När du har verifierat en konvertering lokalt rapporterar skillen utfallet. Det är obligatoriskt: nästa konvertering nekas tills den föregående har rapporterat. Rapporten är också liten, och den bygger på en vitlista, inte ett filter.
- Skickas: kontrollernas namn, resultatet (godkänd, underkänd eller inte körd), antal sidor, den sämsta procentsatsen för trohet mot designen och sidnycklarna som inte klarade sig. Nycklarna är de korta namnen du valde, som
aboutellerpricing. - Skickas inte: ingen URL, ingen domän, ingen markup, ingen text, inga skärmbilder, inga filsökvägar, ingen licensnyckel, inget sajtnamn.
Kommandot send-verdicts.sh <workspace> --dry-run skriver ut exakt det som skulle skickas och skickar ingenting.
Varför det är obligatoriskt: kontrollerna körs på din dator, mot ett WordPress som tjänsten aldrig ser. Utan dem kan tjänsten se att en konvertering inte kraschade, men ingenting alls om huruvida den var korrekt. Vi sparar resultaten i 365 dagar.
Konverteringsposten
En rad per konvertering: hur många sidor, hur många chrome-varianter, om den hade en blogg eller en butik, om den var en omkörning, vilket steg som nekade om något gjorde det, och generatorns egna varningar om sig själv. Varningarna är maskerade: sidornas filnamn och URL:er byts ut innan raden skrivs. Vi sparar posten i 365 dagar. Den innehåller inget innehåll, inga adresser och inga identifierare för sajten.
Felrapporter
Om du skickar en med POST /v1/report sparar vi texten exakt som du skrev den och mejlar den via Resend till en person som läser den. Vi sparar den i 90 dagar. Klistra inte in något i den som du inte vill ska sparas så länge.
Hur vi identifierar dig
- Utan nyckel: konverteringar räknas per IP-adress, så som Cloudflare ser den. Vi sparar den som en avkortad hash, aldrig som själva adressen.
- Landet som hashen kom från, som två bokstäver, från rubriken som Cloudflare lägger till. Det ligger bredvid räknaren ovan och ingen annanstans. Det finns i synnerhet inte i konverteringsposten, som inte innehåller något som lokaliserar dig. Landet visar oss i vilka länder html2wp används, men inte vilken konvertering som var din. Okänt land och Tor kommer in som
XXochT1, och vi sparar dem så i stället för att gissa. - Med licens: via licensnyckeln, som också sparas som en hash. Vi validerar den mot UpdatePulse (
updates.designready.studio), som ser nyckeln. - Kontroll av en nyckel eller nedladdning av Visual Edit Pro: nedladdningssidan och kontrollverktyget
npx html2wp-licenseskickar nyckeln du anger, och inget annat, till samma licensserver för att läsa dess status. Svaret innehåller inga personuppgifter, och varken sidan eller verktyget sparar nyckeln.
Köp av licens
Vi säljer planerna via Paddle. Paddle.com Market Limited är Merchant of Record, alltså säljaren i transaktionen. För betalningen är Paddle en självständig personuppgiftsansvarig, inte ett personuppgiftsbiträde som agerar för vår räkning. I kassan samlar Paddle in ditt namn, din e-postadress, ditt land och postnummer, dina betalningsuppgifter och, om du anger ett, ett momsregistreringsnummer. Paddle behandlar dem enligt sin egen integritetspolicy.
- Det Paddle skickar vidare till oss: din e-postadress, ditt namn och land, id för transaktionen och prenumerationen, och vilken produkt du köpte. Mer än så behövs inte för att utfärda en nyckel till rätt person och hitta beställningen igen när du skriver till oss.
- Det vi sparar: i UpdatePulse, vår licensserver på
updates.designready.studio, licensnyckeln, din e-postadress och ditt namn, transaktionens id, köp- och utgångsdatum och licensens status. - Mejlet med nyckeln skickas via Resend, som bara levererar det och inte gör något annat med det.
- Företagsuppgifter för fakturan (företagsnamn eller firma, adress, eventuellt ett momsregistreringsnummer och e-postadressen) går från din webbläsare direkt till Paddles kassa om du väljer Till ett företag eller en frilansare innan du betalar. Paddle skriver sedan ut dem på fakturan. Den här sajten skickar dem inte till våra servrar och sparar dem inte.
- Kortuppgifter når aldrig oss. De går från din webbläsare till Paddle, och vi skulle inte kunna se dem även om vi ville.
- Paddles skript, Paddle.js, laddas bara på prissidan, från
cdn.paddle.com, eftersom det är där kassan öppnas. Ingen annan sida på den här sajten laddar det.
Lagringstid: under licensens livstid, och därefter så länge bokföringslagen kräver att vi sparar köpunderlag.
Hantera en prenumeration
Du hanterar en prenumeration i Paddles kundportal, på Paddles egen sajt. Uppsägning, byte av kort och nedladdning av fakturor sker mellan dig och Paddle, och vi ser bara resultatet. För att byta Pro från månadsvis till årsvis skickar sidan för att hantera prenumerationen e-postadressen du anger till Paddle för att hitta din prenumeration. Om det finns en går länken via e-post genom Resend till adressen som Paddle har. Vi sparar inte adressen du skrev in.
Kontaktformuläret
Formuläret du använder för att skriva till oss är det andra stället på den här sajten där du skriver in något om dig själv. Det frågar efter en e-postadress, som är obligatorisk, en webbplats eller organisation, som är valfri, och ditt meddelande. Formuläret har också ett dolt fält som heter company och som människor aldrig ser. Det finns där för att robotar som fyller i alla fält ska avslöja sig.
Innan ett meddelande skickas kontrollerar Cloudflare Turnstile att det är en människa och inte ett skript som skickar det. Turnstile körs bara på sidorna med ett formulär som använder det: kontaktsidan och prenumerationssidan. Det laddas från challenges.cloudflare.com. För att avgöra tittar Cloudflare på din IP-adress, webbläsarens User-Agent och dess TLS-fingeravtryck. Enligt Cloudflare är de strikt nödvändiga för att skilja människor från robotar. Turnstile läser inte det du skriver i formuläret. Vi får ett godkänt eller ett underkänt och inget annat. Cloudflares integritetstillägg för Turnstile har detaljerna.
Ditt meddelande når en person via e-post, genom Resend. Det hamnar inte i ett CRM eller på en e-postlista. Vi sparar det så länge konversationen kräver och raderar det inom 24 månader. Be om det tidigare, så försvinner det.
Googles användardata
html2wp använder ett Google-API, Google Ads API, och bara för vår egen sökordsanalys: vilka söktermer folk använder, hur ofta och hur hård konkurrensen är. Det är ett internt verktyg. Ingen utanför vårt team loggar in med Google någonstans på html2wp, och konverteraren ber dig aldrig om det.
- Vad vi begär: behörigheten
https://www.googleapis.com/auth/adwords, beviljad av en medlem i vårt team för Google Ads-konton som vi äger. Den används för att läsa data från Keyword Planner: sökordsidéer, historisk sökvolym, konkurrens och budintervall. - Vad vi inte rör: kampanjer, annonser, målgrupper, fakturering eller något annat Google-konto än vårt eget. Inget skrivs tillbaka till Google Ads.
- Var det sparas: inloggningstoken ligger kvar i operativsystemets nyckelring på datorn där den beviljades. Sökordsresultaten hamnar i vår egen innehållsplanering, som siffror om söktermer, inte om personer.
- Vem mer som ser det: ingen. Vi säljer det inte, delar det inte och använder det inte för annonsering eller för att träna AI-modeller.
- Ta bort det: du återkallar åtkomsten på myaccount.google.com/permissions. Vi raderar allt som härletts från det på begäran till hello@html2wp.dev.
html2wp:s användning och överföring till andra appar av information som tas emot från Googles API:er följer Google API Services User Data Policy, inklusive kraven på begränsad användning (Limited Use).
Vilka fler som är inblandade
- Cloudflare (USA) är värd för den här webbplatsen och kör dess små funktioner på serversidan (kontaktformuläret, nedladdningen av Visual Edit Pro och webhooken för betalningar). Den ligger också framför konverterings-API:et. Eftersom Cloudflare avslutar TLS ser den varje förfrågan och adressen den kom från. På kontakt- och prenumerationssidorna kör Cloudflare också Turnstile, robotkontrollen som beskrivs ovan. För den kontrollen är Cloudflare vårt personuppgiftsbiträde. Cloudflare är personuppgiftsansvarig bara när det använder samma signaler för att förbättra robotdetekteringen.
- UpdatePulse på vår egen server, för validering av licenser. Eftersom licenser säljs innehåller den också kundens e-postadress och namn bredvid nyckeln.
- Paddle (Paddle.com Market Limited, Storbritannien) är Merchant of Record för varje köp, och en självständig personuppgiftsansvarig för de betalningsuppgifter den samlar in.
- Resend (USA) levererar fyra sorters e-post: licensnycklar efter ett köp, länkar för att hantera prenumerationen, meddelanden som skickas via kontaktformuläret och felrapporter om konverteraren.
- Coolify på vår egen server, för drift av konverteringstjänsten och licensservern.
- agentmods.dev levererar den lilla märkesbilden för pluginmätning i sidfoten på varje sida. När bilden laddas får agentmods.dev din IP-adress och uppgifter om din webbläsare, som med vilken bild som helst från en annan sajt. Inget annat delas med den.
- Umami, analysverktyget med öppen källkod, körs på umami.agentmods.dev och används bara på den här webbplatsen. Det räknar sidvisningar och en handfull klick: vilken knapp som trycktes, inte vem som tryckte. Inga kakor, ingen identifierare mellan sajter, inget sparat på din enhet. Därför har den här sajten ingen kakbanner att klicka bort.
Ingen annonsering, ingen spårning mellan sajter, inga data som säljs
Det enda analysverktyget är det kakfria som nämns ovan, och det körs på den här webbplatsen. Temat du får kontaktar aldrig någon av våra servrar när det körs. Det påståendet gäller den levererade sajten, och det är exakt. Inget säljs, och inget delas med en annonsör.
Överföring utanför EU
Våra servrar finns i EU. Cloudflare och Resend är amerikanska företag. Trafik till den här webbplatsen och till API:et passerar genom Cloudflares infrastruktur, liksom Turnstile-kontrollen i formulären. Mejl med nycklar, länkar för att hantera prenumerationen, meddelanden från kontaktformuläret och felrapporter passerar genom Resends infrastruktur. Båda kan innebära en överföring utanför EU. Dessa överföringar sker med stöd av Europeiska kommissionens standardavtalsklausuler. Paddle finns i Storbritannien, som Europeiska kommissionen anser ha en adekvat skyddsnivå, och hanterar betalningsuppgifterna enligt sin egen integritetspolicy. Märkesbilden i sidfoten och analysskriptet kommer båda från agentmods.dev, en sajt som levereras via Cloudflares globala nätverk. Var de förfrågningarna besvaras kan vi därför inte styra. Inget annat i den här listan lämnar EU.
Rättslig grund
Enligt GDPR behöver var och en av dessa en rättslig grund. Så här ser det ut för var och en:
Konverteringstjänsten
- Att ta emot och konvertera din sajt: fullgörande av avtal (art. 6.1 b GDPR). Du bad om en konvertering, och den kan inte ske utan uppladdningen.
- Att räkna konverteringar per IP-adress: berättigat intresse (art. 6.1 f GDPR). En gratisnivå som inte kan räknas töms, och en avkortad hash är det minsta vi kan identifiera den med.
- Att registrera vilket land adressen fanns i: berättigat intresse (art. 6.1 f GDPR). Var en produkt används avgör vad den stöder. Två bokstäver bredvid en redan pseudonym räknare är den grövsta formen som besvarar den frågan. Den lägger inte till något till det som hashen ensam skulle kunna identifiera.
- Att validera en licensnyckel: fullgörande av avtal (art. 6.1 b GDPR).
- Kontrollernas utfall och konverteringsposten: berättigat intresse (art. 6.1 f GDPR). Att veta vilket steg som fallerar på vilken typ av sajt är det enda sättet för konverteraren att bli bättre. Innan vi skriver dem tar vi bort allt som identifierar sajten.
- En felrapport som du skickar: berättigat intresse (art. 6.1 f GDPR). Du bestämmer själv om du skickar en alls.
Licensköp
- Att utfärda och förvalta en köpt licens: fullgörande av avtal (art. 6.1 b GDPR).
- Att spara köpunderlag: rättslig förpliktelse (art. 6.1 c GDPR). Bokföringslagen anger hur länge.
Den här webbplatsen
- Kontaktformuläret: åtgärder som vidtas på din begäran innan ett avtal ingås, eller berättigat intresse av att svara den som skrev till oss (art. 6.1 b eller f GDPR).
- Robotkontrollen i kontakt- och prenumerationsformulären: berättigat intresse (art. 6.1 f GDPR). Syftet är att hålla automatisk spam borta från ett formulär som en människa läser. Kontrollen använder bara de signaler Cloudflare behöver för det, inget mer.
- Att räkna sidvisningar på den här webbplatsen: berättigat intresse (art. 6.1 f GDPR). Det går att försvara just för att verktyget inte sparar något på din enhet och inte kan följa dig bort från den här sajten.
Automatiserade beslut
Tjänsten nekar automatiskt en konvertering när kvoten för konverteringar är slut eller en sajt är för stor. Det är bara aritmetik på en räknare, och det har ingen rättslig verkan för någon. Om du skriver till oss om det svarar en människa. Vi gör ingen profilering.
Dina rättigheter
Enligt GDPR kan du begära något av följande av oss, och ett mejl till hello@html2wp.dev räcker.
- Tillgång: du får en kopia av det vi har om dig (art. 15).
- Rättelse: om uppgifterna är fel rättar vi dem (art. 16).
- Radering: vi raderar uppgifterna (art. 17).
- Begränsning: vi behåller uppgifterna men slutar använda dem medan något är omtvistat (art. 18).
- Dataportabilitet: du får det du gav oss i ett maskinläsbart format (art. 20).
- Invändning: du kan invända mot allt vi gör med stöd av berättigat intresse, inklusive analysen (art. 21). Vi slutar, om vi inte kan visa skäl som väger tyngre än dina.
Vi svarar inom en månad. Det kostar inget. Vi ber dig inte bevisa vem du är utöver vad som krävs för att vi ska vara säkra på att vi inte lämnar ut dina uppgifter till någon annan.
En begränsning: det mesta som tjänsten har är hashat eller aggregerat och kan inte spåras tillbaka till en person, inte ens av oss. För de raderna finns det alltså inget att lämna ut, rätta eller radera. Den uppladdade sajten försvinner av sig själv efter 48 timmar.
Om vi gör fel
Du kan klaga hos den slovakiska tillsynsmyndigheten: Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava, dataprotection.gov.sk. Om du bor i ett annat EU-land kan du i stället vända dig till din egen myndighet. Att skriva till oss först går snabbare, men det är inget villkor.
Rapporter om sårbarheter skickas till adressen på säkerhetssidan, inte till ett offentligt ärende.
Vem som är ansvarig
Personuppgiftsansvarig är BELNEM s.r.o., Beckovská 5, Bratislava, Slovakien, IČO 53713486. E-post: hello@html2wp.dev. Vi är inte så stora att vi måste utse ett dataskyddsombud och har inte utsett något. Adressen ovan når de personer som beslutar om dessa frågor.
Att lämna uppgifter till oss är aldrig ett lagstadgat krav. Det är bara så att en konvertering behöver sajten, och en licens behöver en adress att skicka nyckeln till.