html2wp / Veriler
html2wp verilerinle ne yapar
Makinenden neyin çıktığının, nedeninin ve onu ne kadar sakladığımızın sade bir anlatımı. README aynı konulara yalnızca geçerken değinir. Bu, bir müşteriye gösterebileceğin sürümdür.
Dönüştürmenin kendisi
Bir siteyi dönüştürmek için servisin onu alması gerekir. 3. aşamayı çalıştırdığında skill, api.html2wp.dev adresine tek bir arşiv yükler:
conversion-manifest.json, site hakkında verdiğin kararlarastro-report.json, 1. aşamadan gelen, sayfaların paylaştığı parçaların (chrome) envanteriastro-project/, derlenmiş site olandist/dahil- varsa
chrome-at-rest/,chrome-groups.jsonvestyle-specimens/
Bu, müşterinin web sitesidir: işaretlemesi, stilleri, betikleri ve görselleri. Bir siteyi göndermeden dönüştürmenin hiçbir yolu yoktur ve aksini ima eden her ifade yanlış olurdu. SKILL.md tam dosyaları What goes up başlığı altında listeler. Bizim sözümüze güvenmek yerine kontrol etmeyi tercih edersen convert-remote.sh okunabilir bir kabuk betiğidir.
O arşivde neler yok
Girdi dizinin içinde değildir, çünkü yalnızca derlenmiş çıktı gönderilir. node_modules da yoktur. Kimlik bilgisine benzeyen hiçbir şey de yoktur: .env ve .env.*, *.pem, *.key, id_rsa, credentials.json, .npmrc, .netrc, .ssh/, .aws/, ayrıca içeriğinde özel anahtar bloğu ya da açıkça bir gizli değer ataması bulunan her dosya. Filtre çıkardığı her şeyi adıyla astro-report.json içinde listeler, böylece neyin gönderilmediğini görebilirsin.
Bilgisayarındaki işi (ölçüm, orijinalle karşılaştırma ve düzeltmeler) kendi ChatGPT hesabındaki yapay zekâ yürütür. OpenAI, yapay zekânın üzerinde çalıştığı içeriği hesabının koşullarına göre işler, tıpkı ChatGPT'yi başka bir şekilde kullandığında olduğu gibi.
Ne kadar saklıyoruz: çalışma alanını son değişikliğinden 48 saat sonra sileriz. Geriye bir özet (hash) kalır. Aynı sitenin yeniden çalıştırılmasının ikinci bir dönüştürme değil, yeniden çalıştırma sayılmasını sağlayan şey budur.
Kontrol sonuçları
Bir dönüştürmeyi yerelde doğruladıktan sonra skill sonucu bildirir. Bu zorunludur: önceki dönüştürme bildirilene kadar bir sonraki dönüştürme reddedilir. Bildirim küçüktür ve bir filtre değil, bir beyaz listedir.
- Gönderilenler: kontrol (gate) adları, sonuç (geçti, kaldı veya çalışmadı), sayfa sayıları, en kötü doğruluk yüzdesi ve başarısız olan sayfaların anahtarları. Anahtarlar,
aboutveyapricinggibi senin seçtiğin kısa adlardır. - Gönderilmeyenler: URL yok, alan adı yok, işaretleme yok, metin yok, ekran görüntüsü yok, dosya yolu yok, lisans anahtarı yok, site adı yok.
send-verdicts.sh <workspace> --dry-run komutu gönderilecek veriyi tam olarak yazdırır ve hiçbir şey göndermez.
Neden zorunlu: kontroller senin makinende, servisin hiç görmediği bir WordPress üzerinde çalışır. Onlar olmadan servis bir dönüştürmenin çökmediğini anlayabilir, ama doğru olup olmadığı hakkında hiçbir şey bilemez. Sonuçları 365 gün saklarız.
Dönüştürme kaydı
Her dönüştürme için bir satır: kaç sayfa, kaç chrome varyantı, blog veya mağaza olup olmadığı, yeniden çalıştırma olup olmadığı, reddettiyse hangi aşamanın reddettiği ve üreticinin kendisi hakkındaki uyarıları. Uyarılar ayıklanır: satır yazılmadan önce sayfa dosya adları ve URL'ler değiştirilir. Kaydı 365 gün saklarız. Kayıt hiçbir içerik, adres ya da siteyi tanımlayan bir bilgi içermez.
Hata bildirimleri
POST /v1/report ile bir bildirim gönderirsen metnini tam yazdığın gibi saklar ve Resend üzerinden onu okuyan bir kişiye e-postayla iletiriz. 90 gün saklarız. İçine o kadar süre saklanmasını istemeyeceğin hiçbir şey yapıştırma.
Seni tanımlamak
- Anahtarsız: dönüştürmeler, Cloudflare'in gördüğü IP adresine göre sayılır. Bunu adresin kendisi olarak değil, kısaltılmış bir hash olarak saklarız.
- O hash'in bulunduğu ülke, Cloudflare'in eklediği başlıktan alınan iki harf olarak. Yukarıdaki sayacın yanında durur ve başka hiçbir yerde değildir. Özellikle seni konumlandıracak hiçbir şey içermeyen dönüştürme kaydında yer almaz. Ülke bize html2wp'nin hangi ülkelerde kullanıldığını söyler, ama hangi dönüştürmenin senin olduğunu söylemez. Bilinmeyen ülke ve Tor
XXveT1olarak gelir ve tahmin yürütmek yerine onları böyle saklarız. - Lisanslı: lisans anahtarıyla, o da hash olarak saklanır. Anahtarı, onu gören UpdatePulse'a (
updates.designready.studio) karşı doğrularız. - Anahtar kontrolü veya Visual Edit Pro indirme: indirme sayfası ve
npx html2wp-licensedenetleyicisi, durumunu okumak için girdiğin anahtarı ve başka hiçbir şeyi aynı lisans sunucusuna gönderir. Yanıt hiçbir kişisel bilgi içermez, ne sayfa ne de denetleyici anahtarı saklar.
Lisans satın almak
Planları Paddle üzerinden satarız. Paddle.com Market Limited, işlemdeki satıcı olan Merchant of Record'dur. Ödeme açısından bizim adımıza çalışan bir veri işleyen değil, bağımsız bir veri sorumlusudur. Ödeme sırasında Paddle adını, e-posta adresini, ülkeni ve posta kodunu, ödeme bilgilerini ve verirsen KDV numaranı toplar. Bunları kendi gizlilik bildirimine göre işler.
- Paddle'ın bize ilettikleri: e-posta adresin, adın ve ülken, işlem ve abonelik kimlikleri ve hangi ürünü satın aldığın. Doğru kişiye anahtar vermek ve bize yazdığında siparişi yeniden bulmak için gereken budur.
- Sakladıklarımız:
updates.designready.studioadresindeki lisans sunucumuz UpdatePulse'ta lisans anahtarı, e-posta adresin ve adın, işlem kimliği, satın alma ve bitiş tarihleri ve lisans durumu. - Anahtar e-postası Resend üzerinden gider. Resend onu yalnızca teslim eder, başka hiçbir şey yapmaz.
- Fatura için şirket bilgileri (işletme veya ticari ad, adres, isteğe bağlı olarak KDV numarası ve e-posta), ödemeden önce Şirket veya serbest çalışan için seçeneğini seçersen tarayıcından doğrudan Paddle'ın ödeme sayfasına gider. Paddle bunları faturaya yazar. Bu site onları sunucularımıza göndermez ve saklamaz.
- Kart verileri bize hiç ulaşmaz. Tarayıcından Paddle'a gider ve istesek de göremeyiz.
- Paddle'ın betiği Paddle.js, ödeme orada açıldığı için yalnızca fiyatlandırma sayfasında
cdn.paddle.comadresinden yüklenir. Bu sitedeki başka hiçbir sayfa onu yüklemez.
Saklama süresi: lisans süresince ve sonrasında muhasebe mevzuatı satın alma kayıtlarını saklamamızı gerektirdiği sürece.
Aboneliği yönetmek
Aboneliği Paddle'ın kendi sitesindeki müşteri portalında yönetirsin. İptal, kart değişikliği ve fatura indirme seninle Paddle arasındadır, biz yalnızca sonucu görürüz. Pro'yu aylıktan yıllığa geçirmek için abonelik yönetimi sayfası, aboneliğini bulmak üzere girdiğin e-posta adresini Paddle'a gönderir. Abonelik varsa bağlantı, Resend üzerinden Paddle'da kayıtlı adrese e-postayla gider. Yazdığın adresi saklamayız.
İletişim formu
Bize yazmak için kullandığın form, bu sitede kendin hakkında bir şey yazdığın diğer yerdir. Zorunlu bir e-posta adresi, isteğe bağlı bir web sitesi veya kuruluş ve mesajını ister. Formda ayrıca insanların hiç görmediği company adlı gizli bir alan vardır. Her alanı dolduran botların kendini ele vermesi için oradadır.
Bir mesaj gönderilmeden önce Cloudflare Turnstile, onu bir betiğin değil bir insanın gönderdiğini kontrol eder. Yalnızca onu kullanan formun bulunduğu sayfalarda çalışır: iletişim sayfası ve abonelik sayfası. challenges.cloudflare.com adresinden yüklenir. Karar vermek için Cloudflare IP adresine, tarayıcının User-Agent bilgisine ve TLS parmak izine bakar. Cloudflare bunların insanları botlardan ayırmak için kesinlikle gerekli olduğunu söyler. Forma yazdıklarını okumaz. Biz yalnızca geçti veya kaldı bilgisini alırız, başka hiçbir şey almayız. Ayrıntılar Cloudflare'in Turnstile gizlilik ekinde.
Mesajın Resend üzerinden e-postayla bir kişiye ulaşır. Bir CRM'e ya da e-posta listesine girmez. Yazışma gerektirdiği sürece saklar ve 24 ay içinde sileriz. Daha önce istersen silinir.
Google kullanıcı verileri
html2wp tek bir Google API'si kullanır: Google Ads API. Bunu da yalnızca kendi anahtar kelime araştırmamız için kullanır: insanların hangi arama terimlerini, ne sıklıkla kullandığı ve bunların ne kadar rekabetçi olduğu. Bu bir iç araçtır. Ekibimiz dışında hiç kimse html2wp'nin hiçbir yerinde Google ile giriş yapmaz ve dönüştürücü bunu senden asla istemez.
- Ne talep ediyoruz: ekibimizden birinin, sahibi olduğumuz Google Ads hesapları için verdiği
https://www.googleapis.com/auth/adwordskapsamı. Keyword Planner verilerini okumak için kullanılır: anahtar kelime fikirleri, geçmiş arama hacmi, rekabet ve teklif aralıkları. - Neye dokunmuyoruz: kampanyalar, reklamlar, kitleler, faturalandırma ya da kendi hesabımız dışında herhangi bir Google hesabı. Google Ads'e hiçbir şey geri yazılmaz.
- Nerede saklanır: giriş belirteci (token), izin verildiği bilgisayarın işletim sistemi anahtar zincirinde kalır. Anahtar kelime sonuçları, insanlar hakkında değil arama terimleri hakkında sayılar olarak kendi içerik planlamamızda kullanılır.
- Başka kim görür: hiç kimse. Bunları satmayız, paylaşmayız, reklam için ya da yapay zekâ modellerini eğitmek için kullanmayız.
- Kaldırmak: erişimi myaccount.google.com/permissions adresinden iptal edersin. hello@html2wp.dev adresine gönderilen bir istek üzerine bundan türetilen her şeyi sileriz.
html2wp'nin Google API'lerinden alınan bilgileri kullanması ve başka bir uygulamaya aktarması, Limited Use (sınırlı kullanım) gereklilikleri dahil olmak üzere Google API Services User Data Policy kurallarına uyar.
Başka kimler işin içinde
- Cloudflare (Amerika Birleşik Devletleri) bu web sitesini barındırır ve küçük sunucu taraflı işlevlerini çalıştırır (iletişim formu, Visual Edit Pro indirmesi ve ödeme webhook'u). Ayrıca dönüştürme API'sinin önünde durur. TLS bağlantısını sonlandırır, bu yüzden her isteği ve geldiği adresi görür. İletişim ve abonelik sayfalarında yukarıda anlatılan bot kontrolü Turnstile'ı da çalıştırır. Bu kontrol için Cloudflare bizim veri işleyenimizdir. Aynı sinyalleri bot tespitini geliştirmek için kullandığında ise veri sorumlusudur.
- UpdatePulse kendi sunucumuzda, lisans doğrulaması için. Lisanslar satıldığından anahtarın yanında müşterinin e-posta adresini ve adını da tutar.
- Paddle (Paddle.com Market Limited, Birleşik Krallık) her satın almanın Merchant of Record'udur ve topladığı ödeme verileri için bağımsız bir veri sorumlusudur.
- Resend (Amerika Birleşik Devletleri) dört tür e-posta teslim eder: satın almadan sonra lisans anahtarları, abonelik yönetimi bağlantıları, iletişim formundan gönderilen mesajlar ve dönüştürücü hata bildirimleri.
- Coolify kendi sunucumuzda, dönüştürme servisini ve lisans sunucusunu barındırmak için.
- agentmods.dev, her sayfanın altbilgisindeki küçük eklenti ölçüm rozetini sunar. O görseli yüklemek, başka bir siteden gelen her görselde olduğu gibi ona IP adresini ve tarayıcı bilgilerini gönderir. Onunla başka hiçbir şey paylaşılmaz.
- Umami, açık kaynaklı analiz aracı, umami.agentmods.dev adresinde çalışır ve yalnızca bu web sitesinde kullanılır. Sayfa görüntülemelerini ve birkaç tıklamayı sayar: hangi düğmeye basıldığını, kimin bastığını değil. Çerez yok, siteler arası tanımlayıcı yok, cihazında saklanan hiçbir şey yok. Bu sitede tıklanacak bir çerez bandı olmamasının nedeni bu.
Reklam yok, siteler arası izleme yok, veri satışı yok
Tek analiz aracı yukarıda adı geçen çerezsiz araçtır ve bu web sitesinde çalışır. Aldığın tema çalışırken sunucularımıza asla bağlanmaz. Bu iddia teslim edilen site hakkındadır ve kesindir. Hiçbir şey satılmaz, hiçbir şey bir reklamverenle paylaşılmaz.
AB dışına çıkış
Sunucularımız AB'dedir. Cloudflare ve Resend ABD şirketleridir. Bu web sitesine ve API'ye gelen trafik, formlardaki Turnstile kontrolü gibi Cloudflare'in altyapısından geçer. Anahtar e-postaları, abonelik yönetimi bağlantıları, iletişim formu mesajları ve hata bildirimleri Resend'in altyapısından geçer. İkisi de AB dışına aktarım içerebilir. Bu aktarımlar Avrupa Komisyonu'nun Standart Sözleşme Hükümleri'ne dayanır. Paddle, Avrupa Komisyonu'nun yeterli koruma sağladığını kabul ettiği Birleşik Krallık'tadır ve ödeme verilerini kendi gizlilik bildirimine göre işler. Altbilgi rozeti ve analiz betiği, Cloudflare'in küresel ağı üzerinden sunulan agentmods.dev sitesinden gelir. Bu yüzden bu isteklerin nerede yanıtlandığı bizim kontrolümüzde değildir. Bu listedeki başka hiçbir şey AB dışına çıkmaz.
Hukuki dayanak
GDPR'a göre bunların her biri hukuka uygun bir dayanak gerektirir. Hangisinin neye uygulandığı:
Dönüştürme servisi
- Siteni almak ve dönüştürmek: sözleşmenin ifası (GDPR md. 6(1)(b)). Bir dönüştürme istedin ve yükleme olmadan bu gerçekleşemez.
- Dönüştürmeleri bir IP adresine göre saymak: meşru menfaat (GDPR md. 6(1)(f)). Sayılamayan bir ücretsiz sürüm sömürülür ve kısaltılmış bir hash, onu tanımlayabileceğimiz en az bilgidir.
- O adresin hangi ülkede olduğunu kaydetmek: meşru menfaat (GDPR md. 6(1)(f)). Bir ürünün nerede kullanıldığını bilmek, neyi desteklediğini belirler. Zaten takma adlı bir sayacın yanındaki iki harf, bu soruyu yanıtlayan en kaba biçimdir. Hash'in tek başına tanımlayabileceğine hiçbir şey eklemez.
- Lisans anahtarını doğrulamak: sözleşmenin ifası (GDPR md. 6(1)(b)).
- Kontrol kararları ve dönüştürme kaydı: meşru menfaat (GDPR md. 6(1)(f)). Hangi aşamanın hangi tür sitede başarısız olduğunu bilmek, dönüştürücünün gelişmesinin tek yoludur. Bunları yazmadan önce siteyi tanımlayan her şeyi çıkarırız.
- Gönderdiğin bir hata bildirimi: meşru menfaat (GDPR md. 6(1)(f)). Gönderip göndermemeye sen karar verirsin.
Lisans satın alımları
- Satın alınmış bir lisansı vermek ve yönetmek: sözleşmenin ifası (GDPR md. 6(1)(b)).
- Satın alma kayıtlarını saklamak: hukuki yükümlülük (GDPR md. 6(1)(c)). Süreyi muhasebe mevzuatı belirler.
Bu web sitesi
- İletişim formu: sözleşme öncesinde senin isteğinle atılan adımlar ya da bize yazan kişiyi yanıtlamaktaki meşru menfaat (GDPR md. 6(1)(b) veya (f)).
- İletişim ve abonelik formlarındaki bot kontrolü: meşru menfaat (GDPR md. 6(1)(f)). Amaç, bir insanın okuduğu bir formdan otomatik spam'i uzak tutmaktır. Yalnızca Cloudflare'in bunun için ihtiyaç duyduğu sinyalleri kullanır, fazlasını değil.
- Bu web sitesinde sayfa görüntülemelerini saymak: meşru menfaat (GDPR md. 6(1)(f)). Bu savunulabilir, çünkü araç cihazında hiçbir şey saklamaz ve seni bu sitenin dışında izleyemez.
Otomatik kararlar
Servis, dönüştürme hakkı bittiğinde veya bir site çok büyük olduğunda bir dönüştürmeyi otomatik olarak reddeder. Bu yalnızca bir sayaç üzerinde aritmetiktir ve kimse üzerinde hukuki bir etkisi yoktur. Bu konuda bize yazarsan bir insan yanıtlar. Profil oluşturma yapmayız.
Hakların
GDPR kapsamında aşağıdakilerin herhangi birini bizden isteyebilirsin ve hello@html2wp.dev adresine tek bir e-posta yeterlidir.
- Erişim: hakkında tuttuğumuz verilerin bir kopyasını alırsın (md. 15).
- Düzeltme: veriler yanlışsa düzeltiriz (md. 16).
- Silme: verileri sileriz (md. 17).
- Kısıtlama: bir konu tartışmalıyken verileri saklarız ama kullanmayı bırakırız (md. 18).
- Taşınabilirlik: bize verdiklerini makinece okunabilir bir biçimde alırsın (md. 20).
- İtiraz: analiz dahil, meşru menfaate dayanarak yaptığımız her şeye itiraz edebilirsin (md. 21). Seninkinden ağır basan gerekçeler gösteremezsek dururuz.
Bir ay içinde yanıt veririz. Ücret alınmaz. Verilerini başkasına vermediğimizden emin olmak için gerekenin ötesinde kimliğini kanıtlamanı istemeyiz.
Bir sınır var: servisin tuttuğu verilerin çoğu hash'lenmiş veya toplulaştırılmıştır ve bizim tarafımızdan bile bir kişiye kadar izlenemez. Bu yüzden o satırlar için verilecek, düzeltilecek veya silinecek bir şey yoktur. Yüklenen site 48 saat sonra kendiliğinden silinir.
Bir hata yaparsak
Slovak denetim makamına şikâyette bulunabilirsin: Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava, dataprotection.gov.sk. Başka bir AB ülkesinde yaşıyorsan bunun yerine kendi ülkenin makamına başvurabilirsin. Önce bize yazmak daha hızlıdır, ama bir şart değildir.
Güvenlik açığı bildirimleri herkese açık bir issue'ya değil, güvenlik sayfasındaki adrese gider.
Kim sorumlu
Veri sorumlusu BELNEM s.r.o., Beckovská 5, Bratislava, Slovakya, IČO 53713486'dır. E-posta: hello@html2wp.dev. Veri koruma görevlisi atamakla yükümlü olacak kadar büyük değiliz ve atamadık. Yukarıdaki adres, bu konularda karar veren kişilere ulaşır.
Bize veri vermek hiçbir zaman yasal bir zorunluluk değildir. Yalnızca bir dönüştürme siteye, bir lisans da anahtarın gönderileceği bir adrese ihtiyaç duyar.