html2wp / 資料

隱私說明:html2wp 如何處理你的資料

這裡用平實的語言說明:哪些資料會離開你的電腦、原因是什麼、我們保留多久。README 對這些內容只是一筆帶過。這一版可以直接拿給客戶看。

BELNEM s.r.o., Beckovská 5, Bratislava, IČO 53713486. hello@html2wp.dev

最後更新:2026 年 10 月 5 日。

轉換本身

要轉換一個網站,服務必須先收到它。當你執行第 3 階段時,skill 會向 api.html2wp.dev 上傳一個壓縮檔:

  • conversion-manifest.json:你對網站所做的各項決定
  • astro-report.json:第 1 階段產生的清單,列出各頁面共用的部分(即 chrome,頁面外框)
  • astro-project/:包括 dist/,即建置好的網站
  • chrome-at-rest/、chrome-groups.json 和 style-specimens/(如果存在)

這就是你客戶的網站:它的標記、樣式、指令碼和圖片。不傳送網站,就無法轉換網站,任何暗示相反的說法都是不實的。SKILL.md 在 What goes up(上傳內容)一節列出了確切的檔案。如果你想親自核實,而不是只聽我們說,convert-remote.sh 是一個可讀的 shell 指令碼。

壓縮檔裡沒有什麼

你的輸入目錄不在其中,因為只有建置產出會被傳輸。node_modules 也不在其中。任何看起來像憑證的東西也不在其中:.env 和 .env.*、*.pem、*.key、id_rsa、credentials.json、.npmrc、.netrc、.ssh/、.aws/,以及內容中含有私鑰區塊或明顯金鑰設定值的任何檔案。過濾器會在 astro-report.json 中按名稱列出它剔除的所有檔案,你可以看到哪些沒有被傳輸。

你電腦上的工作(測量、與原版比對和修復)由你自己 ChatGPT 帳號中的 AI 驅動。OpenAI 按你帳號的條款處理 AI 所處理的內容,和你以其他方式使用 ChatGPT 時一樣。

我們保留多久:工作區在最後一次變更 48 小時後刪除。保留下來的只有一個摘要(雜湊值)。正是它讓同一網站的重新執行算作重新執行,而不是第二次轉換。

檢查關卡結果

你在本機驗證一次轉換後,skill 會上報結果。這是必需的:上一次轉換上報之前,下一次轉換會被拒絕。上報的內容很少,而且採用白名單方式,而不是過濾方式。

  • 傳送的內容:關卡名稱、結果(通過、失敗或未執行)、頁面數量、最差的還原度百分比,以及未通過的頁面鍵名。鍵名是你選定的短名稱,例如 about 或 pricing。
  • 不傳送的內容:不含 URL、網域、標記、文案、截圖、檔案路徑、授權金鑰或網站名稱。

指令 send-verdicts.sh <workspace> --dry-run 會列印確切的上報內容,但不傳送任何東西。

為什麼必需:這些關卡在你的電腦上執行,針對的是服務永遠看不到的 WordPress。沒有這些結果,服務只能知道轉換沒有崩潰,卻完全無法知道它是否正確。我們將結果保留 365 天。

轉換記錄

每次轉換一行記錄:多少個頁面、多少種 chrome 變體、是否有部落格或商店、是否為重新執行、哪個階段拒絕了(如果有),以及產生器關於自身的警告。警告會經過去識別化:寫入記錄前,頁面檔名和 URL 都會被替換。記錄保留 365 天。其中不含任何內容、地址或網站識別資訊。

錯誤回報

如果你透過 POST /v1/report 傳送錯誤回報,我們會按你寫的原文儲存,並透過 Resend 發郵件給一位會閱讀它的人。報告保留 90 天。不要在其中貼上任何你不希望保留這麼久的內容。

如何識別你

  • 沒有金鑰時:轉換次數按 Cloudflare 看到的 IP 位址計算。我們以截斷的雜湊值儲存,從不儲存地址本身。
  • 該雜湊值所在的國家:兩個字母,來自 Cloudflare 新增的請求標頭。它只和上面的計數器放在一起,不出現在其他任何地方。尤其是,它不在轉換記錄中,轉換記錄裡沒有任何能定位你的資訊。國家資訊告訴我們 html2wp 在哪些國家使用,但不能看出哪次轉換是你的。未知地區和 Tor 分別顯示為 XX 和 T1,我們照原樣儲存,不做猜測。
  • 有授權時:透過授權金鑰識別,同樣以雜湊值儲存。我們透過 UpdatePulse(updates.designready.studio)驗證金鑰,UpdatePulse 能看到金鑰。
  • 查詢金鑰或下載 Visual Edit Pro 時:下載頁面和 npx html2wp-license 查詢工具只把你輸入的金鑰傳送到同一台授權伺服器,用來讀取其狀態,不傳送其他任何內容。傳回結果不含個人資訊,頁面和查詢工具都不儲存金鑰。

購買授權

我們透過 Paddle 銷售方案。Paddle.com Market Limited 是記錄商家(Merchant of Record),即交易中的賣方。就付款而言,它是獨立的資料控制者,而不是代表我們行事的處理者。結帳時,Paddle 收集你的姓名、電子郵件地址、國家和郵遞區號、付款資訊,以及你提供的加值稅號(如有)。它按照自己的隱私宣告處理這些資料。

  • Paddle 傳給我們的內容:你的電子郵件地址、姓名和國家,交易 ID 和訂閱 ID,以及你購買的產品。有了這些,我們才能把金鑰發給正確的人,並在你來信時找到訂單。
  • 我們儲存的內容:在我們的授權伺服器 UpdatePulse(updates.designready.studio)中,儲存授權金鑰、你的電子郵件地址和姓名、交易 ID、購買日期和到期日期,以及授權狀態。
  • 金鑰郵件透過 Resend 發出,Resend 只負責投遞,不做其他任何用途。
  • 發票上的公司資訊(企業名稱或商號、地址,可選的加值稅號和信箱):如果你在付款前選擇 For a business or freelancer(給公司或自由工作者),這些資訊會從你的瀏覽器直接傳送到 Paddle 的結帳頁面。之後 Paddle 把它們印在發票上。本網站不會把它們傳送到我們的伺服器,也不會儲存。
  • 信用卡或金融卡資料從不經過我們。它從你的瀏覽器直接發往 Paddle,我們即使想看也看不到。
  • Paddle 的指令碼 Paddle.js 只在價格頁面從 cdn.paddle.com 載入,因為結帳是在那裡開啟的。本網站的其他頁面都不載入它。

保留期限:在授權有效期內保留;此後,按會計法要求儲存購買記錄的期限繼續保留。

管理訂閱

你在 Paddle 自己網站上的客戶入口網站中管理訂閱。取消訂閱、更換信用卡和下載發票,都是你和 Paddle 之間的事,我們只能看到結果。要把 Pro 從按月改為按年,訂閱管理頁面會把你輸入的電子郵件地址發給 Paddle,用來查詢你的訂閱。如果找到,連結會透過 Resend 傳送到 Paddle 記錄的電子郵件地址。我們不儲存你輸入的地址。

聯絡表單

你用來給我們寫信的表單,是本網站上另一個需要你填寫個人資訊的地方。它要求填寫電子郵件地址(必填)、網站或組織(選填)以及你的留言。表單裡還有一個名為 company 的隱藏欄位,人是看不到的。它的作用是讓填寫所有欄位的機器人暴露自己。

留言傳送之前,Cloudflare Turnstile 會檢查傳送者是人而不是指令碼。它只在使用它的表單頁面上執行:聯絡頁面和訂閱頁面。它從 challenges.cloudflare.com 載入。為了做出判斷,Cloudflare 會檢視你的 IP 位址、瀏覽器的 User-Agent 和 TLS 指紋。Cloudflare 表示,這些是區分人和機器人所必需的。它不會讀取你在表單中輸入的內容。我們只收到「通過」或「未通過」,沒有其他資訊。詳情見 Cloudflare 的 Turnstile 隱私附錄。

你的留言透過 Resend 以郵件形式送到一個人手中。它不會進入 CRM,也不會被加入郵寄名單。我們在溝通需要的期間內保留它,並在 24 個月內刪除。如果你要求提前刪除,我們就會刪除。

Google 使用者資料

html2wp 只使用一個 Google API,即 Google Ads API,而且只用於我們自己的關鍵字研究:人們使用哪些搜尋詞、搜尋頻率如何、競爭程度如何。它是內部工具。除我們團隊外,沒有人會在 html2wp 的任何地方用 Google 登入,轉換器也從不要求你這樣做。

  • 我們申請的許可權:https://www.googleapis.com/auth/adwords 範圍,由我們團隊的成員為我們自己擁有的 Google Ads 帳號授權。它用於讀取關鍵字規劃師(Keyword Planner)的資料:關鍵字建議、歷史搜尋量、競爭程度和出價範圍。
  • 我們不碰的內容:廣告活動、廣告、受眾群體、帳單,以及我們自己帳號以外的任何 Google 帳號。不會向 Google Ads 寫入任何內容。
  • 儲存位置:登入權杖儲存在完成授權的那台電腦的作業系統鑰匙圈中。關鍵字結果用於我們自己的內容規劃,是關於搜尋詞的數字,而不是關於人的資料。
  • 還有誰能看到:沒有人。我們不出售、不共享這些資料,也不把它用於廣告或訓練 AI 模型。
  • 刪除:你可以在 myaccount.google.com/permissions 撤銷存取權限。只要向 hello@html2wp.dev 提出請求,我們就會刪除由此衍生的任何資料。

html2wp 對從 Google API 獲得的資訊的使用,以及向任何其他 App 的傳輸,都將遵守 Google API 服務使用者資料政策,包括其中的「有限使用」要求。

還有誰參與

  • Cloudflare(美國)託管本網站,並執行網站的小型伺服器端函式(聯絡表單、Visual Edit Pro 下載和付款 webhook)。它也位於轉換 API 之前。它負責終止 TLS,因此能看到每個請求及其來源地址。在聯絡頁面和訂閱頁面上,它還執行 Turnstile,即上文所述的機器人檢查。就這項檢查而言,Cloudflare 是我們的處理者。只有當它用同樣的訊號改進機器人檢測時,它才是控制者。
  • UpdatePulse 執行在我們自己的伺服器上,用於驗證授權。由於授權是出售的,它還在金鑰旁儲存客戶的電子郵件地址和姓名。
  • Paddle(Paddle.com Market Limited,英國)是每筆購買的記錄商家,也是其所收集付款資料的獨立控制者。
  • Resend(美國)投遞四類郵件:購買後的授權金鑰、訂閱管理連結、透過聯絡表單傳送的留言,以及轉換器錯誤回報。
  • Coolify 執行在我們自己的伺服器上,用於託管轉換服務和授權伺服器。
  • agentmods.dev 提供每個頁面頁尾中的小型外掛測量徽章。和載入任何來自其他網站的圖片一樣,載入這張圖片會把你的 IP 位址和瀏覽器資訊傳送給它。除此之外,不與它共享任何內容。
  • Umami 是開源分析工具,執行在 umami.agentmods.dev,只用於本網站。它統計頁面瀏覽量和少量點選:統計的是哪個按鈕被點選,而不是誰點選的。不使用 cookie,沒有跨站識別碼,也不在你的裝置上儲存任何東西。因此,本網站沒有需要你關掉的 cookie 橫幅。

沒有廣告,沒有跨站追蹤,不出售資料

唯一的分析工具就是上面提到的無 cookie 工具,執行在本網站上。你收到的佈景主題在執行時從不連線我們的任何伺服器。這句話針對的是交付的網站,而且準確無誤。我們不出售任何資料,也不與任何廣告商共享。

資料傳出歐盟

我們的伺服器位於歐盟。Cloudflare 和 Resend 是美國公司。造訪本網站和 API 的流量經過 Cloudflare 的基礎設施,表單上的 Turnstile 檢查也是如此。金鑰郵件、訂閱管理連結、聯絡表單留言和錯誤回報經過 Resend 的基礎設施。兩者都可能涉及向歐盟以外傳輸資料。這些傳輸以歐盟委員會的標準契約條款為依據。Paddle 位於英國,歐盟委員會認定英國提供充分的保護;Paddle 按照自己的隱私宣告處理付款資料。頁尾徽章和分析指令碼都來自 agentmods.dev,該網站透過 Cloudflare 的全球網路提供服務。因此,這些請求在哪裡得到回應,不在我們的控制範圍內。本列表中的其他內容都不會離開歐盟。

法律依據

根據 GDPR,以上每一項處理都需要合法依據。各項適用的依據如下:

轉換服務

  • 接收和轉換你的網站:履行契約(GDPR 第 6(1)(b) 條)。你請求了轉換,而沒有上傳就無法轉換。
  • 按 IP 位址統計轉換次數:正當利益(GDPR 第 6(1)(f) 條)。無法計數的免費額度會被耗盡,而截斷的雜湊值是我們能用來識別它的最少資訊。
  • 記錄該地址所在的國家:正當利益(GDPR 第 6(1)(f) 條)。產品在哪裡使用,決定了它要支援什麼。在已經假名化的計數器旁加兩個字母,是能回答這個問題的最粗略的形式。它不會讓雜湊值本身可識別的範圍有任何增加。
  • 驗證授權金鑰:履行契約(GDPR 第 6(1)(b) 條)。
  • 關卡結論和轉換記錄:正當利益(GDPR 第 6(1)(f) 條)。了解哪個階段在哪種結構的網站上失敗,是改進轉換器的唯一途徑。寫入之前,我們會去除所有能識別網站的資訊。
  • 你傳送的錯誤回報:正當利益(GDPR 第 6(1)(f) 條)。是否傳送由你決定。

授權購買

  • 簽發和管理已購買的授權:履行契約(GDPR 第 6(1)(b) 條)。
  • 儲存購買記錄:法定義務(GDPR 第 6(1)(c) 條)。儲存期限由會計法規定。

本網站

  • 聯絡表單:應你的要求在訂立契約前採取的步驟,或回覆來信者的正當利益(GDPR 第 6(1)(b) 或 (f) 條)。
  • 聯絡表單和訂閱表單上的機器人檢查:正當利益(GDPR 第 6(1)(f) 條)。目的是讓由人閱讀的表單免受自動垃圾訊息的干擾。它只使用 Cloudflare 為此所需的訊號,不多用任何東西。
  • 統計本網站的頁面瀏覽量:正當利益(GDPR 第 6(1)(f) 條)。之所以站得住腳,正是因為該工具不在你的裝置上儲存任何東西,也無法在你離開本網站後追蹤你。

自動化決策

當轉換額度用完或網站過大時,服務會自動拒絕轉換。這只是對計數器做的算術,對任何人都不產生法律效力。如果你就此來信,會由真人回覆。我們不做任何使用者畫像。

你的權利

根據 GDPR,你可以向我們提出以下任何請求,只需發一封郵件到 hello@html2wp.dev。

  • 存取權:你可以獲得我們所持有的關於你的資料副本(第 15 條)。
  • 更正權:如果資料有誤,我們會更正(第 16 條)。
  • 刪除權:我們刪除資料(第 17 條)。
  • 限制處理權:在存在爭議期間,我們保留資料但停止使用(第 18 條)。
  • 可攜權:你以機器可讀的格式取回你提供給我們的資料(第 20 條)。
  • 反對權:你可以反對我們基於正當利益所做的任何處理,包括統計分析(第 21 條)。除非我們能證明有優先於你權益的理由,否則我們會停止。

我們會在一個月內答覆,不收取任何費用。除了確保不會把你的資料交給別人所需的驗證之外,我們不會要求你進一步證明身分。

有一個限制:服務持有的大部分資料都經過雜湊或彙總處理,無法追溯到個人,我們自己也做不到。因此,對於這些記錄,沒有什麼可以提供、更正或刪除。上傳的網站會在 48 小時後自動刪除。

如果我們做錯了

你可以向斯洛伐克監管機構投訴:Úrad na ochranu osobných údajov Slovenskej republiky(斯洛伐克共和國個人資料保護局),Hraničná 12, 820 07 Bratislava,dataprotection.gov.sk。如果你住在其他歐盟國家,也可以改向你所在國的監管機構投訴。先聯絡我們會更快,但這不是前提條件。

漏洞報告請傳送到安全頁面上的地址,不要發在公開的 issue 中。

誰是負責方

資料控制者是 BELNEM s.r.o.,地址 Beckovská 5, Bratislava, Slovakia(斯洛伐克),公司編號(IČO)53713486。信箱:hello@html2wp.dev。我們的規模未達到必須任命資料保護官的標準,也沒有任命。上述地址可以直接聯絡到負責決定這些事務的人。

向我們提供資料從來不是法定要求。只是轉換需要網站,授權需要一個接收金鑰的地址。

本頁關於轉換的說明以外掛儲存庫中隨附的 PRIVACY.md 為準。如果兩者在轉換方面有任何不一致,以儲存庫中的檔案為準。關於本網站、結帳、聯絡表單、下載頁面和訂閱頁面,以本頁為準。