Политика за поверителност

signed by Lollyprivacy.htmlHTMLAI generatedgenerated by ClaudeПровери самGet the signed filepixels, not shapes12 KB

Последна актуализация: 11 август 2026 г.

Кратката версия. Документите, изображенията, видеата и файловете, които създаваш в Lolly, остават на устройството ти. Няма акаунти за обичайна употреба, няма бисквитки от самото приложение и никакви анализи или тракери никъде в кода - не „не използваме тези данни“, а наистина липсват в изходния код. Съществува кратък, изчерпателен списък с изключения там, където софтуерът изобщо се свързва с мрежа, и всяко от тях е описано подробно по-долу: какво излиза, към кого и кога. Единственото изключение, което засяга нещо лично, е вход в акаунт, който трябва изрично да стартираш. Ако го няма в този документ, то не се случва.

Какво обхваща тази политика

Lolly е софтуер с отворен код - двигател, няколко обвивки на приложението (уеб, десктоп, мобилно, CLI) и разширение за браузър - който всеки може да стартира. Тази политика има две части:

Ако използвате самостоятелно хоствана или корпоративна инстанция на Lolly, поведението на софтуера по-долу все още важи, но операторът на тази инстанция - не SUSE - е отговорен за всичко сървърно: техния render endpoint, техния MCP сървър, техния сертифициращ орган за Content Credentials, ако поддържат такъв. Попитайте ги за тяхната собствена политика. Вижте Внедряване и управление за това какво включва управлението на Lolly.

Приложението: какво остава на вашето устройство

Уеб, десктоп и мобилните обвивки на Lolly изпълняват целия render engine на страната на клиента. Отварянето на инструмент, попълването на входни данни, преглед и експортиране - всичко се случва на вашето устройство - не е замесен никакъв сървър, а приложението работи офлайн, след като веднъж се зареди.

Приложението не задава бисквитки. За да функционира, то съхранява малко количество данни само на вашето устройство, никога не ги предава:

Нищо от това не се споделя, продава или използва за идентифициране или проследяване. Няма нищо, за което да се дава съгласие, защото не се извършва никакво събиране на данни - това е само известие, за да знаете какво се пази и къде. Изтрийте всичко по всяко време чрез Profile → Clear all my data, или като изчистите хранилището на сайта в браузъра си. (Съгласно Директивата за електронна поверителност, чл. 5(3), съхранение, което е строго необходимо за услугата, която сте поискали, не изисква съгласие - само прозрачност, каквато представляват и този документ, и известието в приложението.)

Секцията за съхранение на страницата на профила при ширина на екран колкото телефон: изброена е всяка категория данни на устройството, а бутонът Clear all my data е точно до неяsigned by Lollyvector SVGПровери самGet the signed file14 paths~2.0k nodes39 groups28 KBСекцията за съхранение на страницата на профила при ширина на екран колкото телефон: изброена е всяка категория данни на устройството, а бутонът Clear all my data е точно до неяsigned by Lollyvector SVGПровери самGet the signed file14 paths~2.0k nodes39 groups29 KB

Вашето собствено резервно копие на тези данни - пакетът lolly-backup, създаден чрез Export my data & render everything - е файл, който вие пазите и контролирате. Той никога не докосва нашите сървъри, освен ако сами не решите да го изпратите някъде. Вижте Прехвърляне на данни.

Инструменти на устройството

Някои инструменти - Strip Hidden Data, Compress PDF и други, носещи значката "Runs on your device" - работят с файл, който вие предоставяте. Файлът се зарежда в паметта на вашия браузър, трансформира се локално и се предлага обратно за изтегляне. Той никога не се качва, защото по пътя няма сървър, до който да се качи. Тези инструменти работят офлайн, а резултатът им не носи никакъв воден знак или метаданни на нас - целта на повечето от тях е да премахват и защитават данни, а не да добавят риск.

Значката, която носят тези инструменти: Runs on your device - нищо не се качваsigned by Lollyvector SVGПровери самGet the signed file1 path7 nodes3 KBЗначката, която носят тези инструменти: Runs on your device - нищо не се качваsigned by Lollyvector SVGПровери самGet the signed file1 path7 nodes3 KB

Когато приложението комуникира с мрежа - изцяло

Таблицата по-долу е пълният списък на всичко, което приложението извлича или изпраща по мрежа. Ако не е тук, приложението не го прави.

КаквоКакво реално напуска устройството тиКога (действието, което го задейства)Ако операторът го блокира
Синхронизация на каталога с инструментиНищо лично - заявка за собствения публичен индекс на инструменти и активи на Lolly, към собствения произход (origin) на приложениетоПри стартиране, после се кешира офлайнПриложението работи с кешираното си множество инструменти. Спира само да открива нови инструменти
Инструмент, който се нуждае от актуални данниКаквото поиска конкретният инструмент, към хоста, посочен в собственото му описание. Днес това е само търсенето на град в инструмента Meeting Planner, който пита geocoding-api.open-meteo.com, за да превърне име на град в координати и часова зона - без акаунт, без ключ и без идентификатор извън самата заявка. Полето за въвеждане казва точно това там, където пишеш, и всеки отговор се запазва на устройството ти, така че градът се търси само веднъжСамо докато използваш този инструмент, и само след като въведеш местоположениеСамо това търсене се проваля. Все още можеш да въведеш координати ръчно, а нищо друго не е засегнато
Google FontsИзбраното име на семейство шрифтове и твоят IP адрес, към шрифтовите сървъри на Google (fonts.googleapis.com за таблицата със стилове, fonts.gstatic.com за файла на шрифта)Само ако добавиш шрифт от Google Fonts в редактора на бранда, и само след като се съгласиш с това в диалог, който казва точно това - еднократно извличане на семейство, след което то живее на устройството ти и се използва офлайнИзбирачът на Google Fonts отказва достъп по подразбиране (fail closed). Качи файл на шрифт вместо това
Send to Google DriveЕдинственият файл, който избереш да изпратиш, до API-то на Google Drive (www.googleapis.com), след вход в Google, който правиш в собствения изскачащ прозорец на Google. Достъпът на Lolly е ограничен само до файловете, които той е създал (обхватът drive.file - никога не може да чете останалата част от твоя Drive), а токенът за вход се пази единствено в паметта за сесията и никога не се съхраняваСамо когато натиснеш "Send to Google Drive" при EMF експорт, и само в версии, в които операторът е конфигурирал Google client id - без такъв бутонът не съществуваБутонът никога не се появява. Изтегли файла и го качи сам в Drive
Send to DropboxЕдинственият файл, който избереш да изпратиш, до API-то на Dropbox (api.dropboxapi.com за вход и метаданни, content.dropboxapi.com за самия файл), след вход в Dropbox, който правиш в собствения прозорец на Dropbox. Достъпът на Lolly е ограничен само до папката на приложението (той вижда единствено Apps/ и собствената си папка там - никога останалата част от твоя Dropbox), връзката "Open", която ти показва, е краткотрайна частна връзка (не се създава публично споделяне), а токен за опресняване се съхранява само ако отметнеш "stay connected"Само когато натиснеш "Send to Dropbox" върху файл, и само в версии, в които операторът е конфигурирал Dropbox client id - без такъв бутонът не съществуваБутонът никога не се появява. Изтегли файла и го качи сам в Dropbox
Send to OneDriveЕдинственият файл, който избереш да изпратиш, до услугите на Microsoft за идентичност и Graph (login.microsoftonline.com за вход, graph.microsoft.com за качването; голям файл се качва на части към адрес за качване, собственост на Microsoft, на api.onedrive.com, .up.1drv.com или .sharepoint.com), след вход в Microsoft, който правиш в собствения прозорец на Microsoft. Достъпът на Lolly е ограничен до собствената му папка под Apps/ (никога не може да чете останалата част от твоя OneDrive) плюс показваното ти име за етикета на акаунта, а токен за опресняване се съхранява само ако отметнеш "stay connected"Само когато натиснеш "Send to OneDrive" върху файл, и само в версии, в които операторът е конфигурирал Microsoft client id - без такъв бутонът не съществуваБутонът никога не се появява. Изтегли файла и го качи сам в OneDrive
Send to LinkedInЕдинственият файл, който избереш да изпратиш, плюс името му като текст на публикацията, до LinkedIn (www.linkedin.com за входа, api.linkedin.com за качването и публикацията), след вход в LinkedIn, който правиш в собствения си браузър. Публикацията отива в твоята собствена емисия като публична публикация под твоето име. Lolly може да публикува от твое име и да чете името ти за етикета на акаунта, нищо друго от твоя LinkedIn, а входът се пази на това устройство само ако отметнеш "stay connected" - токените на LinkedIn траят 60 дни и не могат да се подновяват тихомълком, така че сами изтичатСамо когато натиснеш "Send to LinkedIn" върху файл, само в настолните приложения, и само в версии, в които е конфигурирано LinkedIn приложение - без такова бутонът не съществуваНищо за блокиране в уеб приложението: това съществува само в настолните приложения, затова тези два хоста умишлено НЕ са в Content-Security-Policy на уеб приложението по-долу. В настолните приложения премахни конфигурираното LinkedIn приложение и бутонът никога не се появява
ICC профили за печатНищо лично - заявка за стандартен профил на условие на печат, към публичния регистър на ICC (registry.color.org, www.color.org)Само ако щракнеш върху ICC пресет в мениджъра на печатни профили - еднократно извличане на профил, след което той живее на устройството тиICC пресетите се провалят. Осигури собствен .icc профил вместо това
Интернет радиоНищо лично - заявка за плейлист и аудио поток, към станцията (api.somafm.com и icecast сървъра, който тя посочва, *.somafm.com)Само докато пускаш опционалното вградено радио в звуковия плейърРадиото се проваля. Всяка друга звукова функция продължава да работи
URL адрес, който помолиш инструмент да уловиЗаявка към точния уеб адрес, който въведеш, от инструмента за екранна снимка на URL. Какъвто и да е този адрес. Този хост не е в политиката по-долу, защото ти го избираш в момента на употребаСамо когато въведеш URL в този инструмент и стартираш улавянетоОператорът не може да разреши това по хост в списъка с разрешени. За да го премахне, трябва да премахне инструмента
Проверка на SEAL подписНищо. Уеб приложението изобщо няма DNS резолвър - виж по-долуНикогаНищо за блокиране
AI модели на устройствотоНищо лично - еднократно изтегляне на файл с модел от хоста за модели на Lolly (lolli.li), след което се кешира на устройството ти; без акаунт, без идентификатор, само заявката и твоят IPСамо когато използваш функция, която се нуждае от модел (дълбоко сканиране при Verify, увеличаване на изображение, реч и подобни)Тази функция изчаква изтеглянето; всичко останало продължава да работи
Отдалечен екземпляр (instance)Каквото върне посоченият от теб екземпляр, чрез същата синхронизация на каталога, описана по-горе - плюс етикет за версия при заявките към него (вид обвивка и версия на енджина, същата информация, каквато носи user agent), за да може операторът му да вижда кои версии на Lolly са в употреба. При управляван екземпляр, докато си влязъл в профила си, този етикет носи и ID за инсталация на устройство, за да може списъкът с устройства на оператора да различи тази инсталация. Той се появява само в заявки, които твоята собствена употреба вече прави - няма таймер и нищо не се обажда скришом - а напускането на екземпляра изтрива ID-то, така че устройство, което се свърже отново по-късно, представя ново. Ти избираш хоста в момента на употреба, затова той не е в политиката по-долуСамо ако изрично насочиш обвивката към друго внедряване на LollyПревключването на екземпляр се проваля. Локалният ти екземпляр не е засегнат

Всеки фиксиран хост в тази таблица е също и пълният списък с разрешени адреси (allowlist) в Content-Security-Policy на приложението, който браузърът налага. Така списъкът не е само описание на това какво прави кодът днес, а е границата, до която браузърът държи приложението: бъдеща промяна, която се опита да се свърже с друг хост, би била блокирана, а не мълчаливо позволена. Един ред е умишленото изключение и собствената му клетка казва това: Send to LinkedIn съществува само в настолните приложения, затова политиката на уеб приложението не назовава нито един от неговите хостове - уеб приложението не би могло да ги достигне, дори и кодът му да опиташе. Още два реда нямат фиксиран хост, защото ти избираш адреса в момента на употреба: URL адрес, който помолиш инструмент да улови, и отдалечен екземпляр, към който насочиш обвивката. Нито един от двата не е в политиката и всеки от тях се случва само когато въведеш адрес и предприемеш действие с него. Внедряване, което не иска нито една от опционалните възможности (например корпоративен екземпляр със собствени шрифтове), премахва тези хостове от политиката си и функциите отказват достъп по подразбиране (fail closed), вместо да се свързват навън.

Нито едно от тях не изпраща вашите документи, проекти, сесии или качени файлове никъде. Те съществуват, за да донасят неща към вашето устройство (инструменти, шрифтове, модели), а не да изпращат неща от него, с изключенията, изрично посочени в разделите по-долу.

Бележка за това, което премахнахме. Verify може да проверява SEAL подписи, схема, при която ключът за подписване на файл се публикува в DNS. Браузърите не могат да правят DNS заявки, затова всяка уеб реализация трябва да пренасочва търсенето през резолвър на трета страна за DNS-over-HTTPS - който би показал на този оператор проверявания домейн плюс вашия IP адрес. Преди използвахме резолвъра на Cloudflare. Вече не го използваме и няма замяна: уеб приложението вече не подава никакъв резолвър, така че проверката на SEAL тук не прави нито една мрежова заявка. Файлове, чийто SEAL запис носи ключа си вградено, все още се проверяват изцяло офлайн. Файлове, чийто ключ живее в DNS, вместо това докладват "no key resolver", и можете да ги проверите в desktop или command-line приложението, което разрешава DNS нативно през собствената ви машина, без намеса на трета страна.

Екранът Verify: зона за пускане и нищо друго - файлът се проверява там, където вече се намира, без качване и без акаунтsigned by Lollyvector SVGПровери самGet the signed file10 paths~7.6k nodes14 groups84 KBЕкранът Verify: зона за пускане и нищо друго - файлът се проверява там, където вече се намира, без качване и без акаунтsigned by Lollyvector SVGПровери самGet the signed file10 paths~7.6k nodes14 groups84 KB Можете сами да потвърдите това: проверки, които можете да grep-нете, за това и всяко друго твърдение на тази страница, с точните команди и очаквания резултат, се намират на Проверете сами.

В момента изключено на lolly.tools. Всеки https://lolly.tools/tool/<tool-id>.<ext> URL връща 404 днес. Разделът по-долу описва какво прави функцията, когато операторът я активира, и защо ние не сме го направили. Тя ще бъде включена тук, щом услугата премине към инфраструктура, управлявана от SUSE, а това известие ще се промени тогава.

Самото приложение остава изцяло на вашето устройство. Отделно операторът може да активира hot-link render URL адреси - /tool/<tool-id>.<ext>?<inputs> - така че споделена връзка на Lolly да може да се появи като живо изображение в README, уики или табло. Извличането на такъв адрес моли сървъра да рендира публични данни на инструмент и каталог с входните данни, записани в URL адреса.

Хоствате Lolly сами и не искате публична повърхност за рендиране? Задайте LOLLY_DISABLE_RENDER_GET=1 - това, което самият lolly.tools прави в момента - и всеки от тези URL адреси връща 404.

MCP сървърът (незадължителен, за AI агенти)

Lolly може да бъде достигнат и от AI агент чрез Model Context Protocol - крайна точка, управлявана от оператор (lolly.tools поддържа такава; всеки може да хоства своя собствена, включително напълно air-gapped). Тя споделя позицията "без акаунти" на render пътя, плюс три инструмента, които по необходимост обработват байтовете на файл:

Идентичност за Content Credentials (вход, който трябва сами да стартирате)

Lolly може да запечата криптографски Content Credential във вашите експорти, така че всеки да може да провери офлайн, че файлът е непроменен от момента, в който е напуснал Lolly. Дотук това е включено по подразбиране и напълно локално - ключът за подписване се генерира на вашето устройство, а самото подписване се случва офлайн. Без регистрация този ключ е за еднократна употреба: свежа двойка ключове се създава за всеки експорт и се изхвърля заедно с него. Щом се регистрирате, ключът става траен и се генерира неизвличаем - дори собственият код на Lolly не може да го прочете, а само да го помоли да подпише. И в двата случая той никога не напуска вашето устройство. Този раздел обхваща единствената незадължителна стъпка над това: регистриране на потвърдена идентичност, така че вашите експорти да казват "Verified - signed by \<your email\>" вместо анонимен ключ. Ако пропуснете регистрацията, нищо в този раздел не важи за вас и никакви лични данни никога не напускат устройството ви.

Картата Verified identity на страницата на профила, при ширина на екран колкото телефон: селекторът за срока на валидност на сертификата и стъпката за регистрация под него, бездействащи, докато сами не ги стартиратеsigned by Lollyvector SVGПровери самGet the signed file21 paths~10k nodes16 groups112 KBКартата Verified identity на страницата на профила, при ширина на екран колкото телефон: селекторът за срока на валидност на сертификата и стъпката за регистрация под него, бездействащи, докато сами не ги стартиратеsigned by Lollyvector SVGПровери самGet the signed file21 paths~10k nodes16 groups112 KB

Ако се регистрирате, ето какво точно се случва:

  1. Избирате метод за вход - GitHub, Google, SUSE (id.suse.com) или връзка, изпратена по имейл. За трите OIDC доставчика бивате пренасочени към собствената страница за вход на този доставчик, управлявана от неговата политика за поверителност, не от нашата. Сертифициращата услуга на Lolly получава обратно само потвърден имейл адрес и името на доставчика. За връзката по имейл адресът, който въвеждате, се предава на Resend, транзакционен имейл API, единствено за да достави тази една връзка.
  2. Кратковременна бисквитка защитава пренасочването. Това е единствената бисквитка, която цялата система на Lolly задава: lolly_ca_state, HttpOnly, ограничена до /api/ca, изтичаща в рамките на десет минути. Тя носи случайна стойност, не идентификатор за проследяване, и съществува единствено за да попречи на подправяне на OAuth пренасочването. Изчиства се веднага щом входът приключи.
  3. Вашият IP адрес се използва, кратко, за предотвратяване на злоупотреба с крайните точки за вход (за да не може един скрипт да залее пощенска кутия или да изчерпи квотата за имейли) - държан само в паметта на сървъра, за плъзгащ се прозорец от около минута, никога не се записва в лог и никога не се съхранява.
  4. Сертифициращата услуга издава краткоживеещ сертификат (7, 30, 90 или 365 дни, по ваш избор, ограничен от политиката на оператора), който обвързва потвърдения ви имейл с публичната половина на двойката ключове, генерирана на вашето устройство. Частната половина никога не напуска браузъра ви.
  5. Нищо за издаването не се записва. Сертифициращата услуга не пази лог за издаване: нито вашия имейл, нито доставчика, нито сериен номер, нито времеви печат. Няма база данни, няма ред в лог, няма webhook. Вашият имейл адрес съществува в заявката само толкова дълго, колкото да бъде записан в сертификата, който вашето собствено устройство получава, а след това изчезва напълно от нашата страна.
  6. След това подписването отново е офлайн за целия срок на валидност на сертификата. Експортирането на файл никога не се свързва със сертифициращата услуга - само регистрацията го правеше.

Компромисът, казан ясно. По-ранна версия на тази услуга логваше всяко издаване, за да може погрешно издаден или компрометиран сертификат да бъде проследен. Ние го премахнахме, защото този лог беше единственото място в целия Lolly, където лични данни оставаха на сървър, а ние предпочитаме изобщо да не ги пазим, вместо да ги пазим внимателно. Това, от което се отказваме, е проследимост на страната на сървъра: ако сертификат бъде злоупотребен, не можем да проверим кой го е получил. Сертификатите по замисъл са краткоживеещи - от 7 до 365 дни, по ваш избор, ограничени от оператора - и изтичат сами, което е мярката, на която разчитаме вместо това. Хостващи сами, чиито собствени задължения изискват одиторски лог, могат да добавят такъв и по този начин да станат администратор на тези данни.

Разширението за браузър

Разширението за браузър Lolly URL Screenshot не събира, не съхранява и не предава никакви лични данни. Без анализи, без проследяване, без отдалечен сървър.

Какво прави. Когато помолите уеб приложението на Lolly да заснеме URL адрес, разширението отваря тази страница във временен фонов раздел, заснема я във вашия браузър чрез DevTools Protocol, предава изображението обратно на приложението и затваря раздела. Всичко се случва локално, на вашето собствено устройство и мрежа.

Данни.

Разрешения.

Нито едно от тях не се използва за четене, наблюдение или предаване на вашето сърфиране извън това едно поискано заснемане.

Логове на инфраструктурата

Както при всеки уебсайт, сървърите зад lolly.tools - и зад всяко внедряване на Lolly - генерират стандартни логове за достъп на уеб сървър винаги, когато заявка изобщо ги достигне: IP адрес, заявен път, времеви печат, user agent. Това е базово поведение на хостинга, а не нещо, което Lolly добавя отгоре, и никога не съдържа съдържанието на вашите документи, защото те изобщо никога не достигат до сървър. Единственото умишлено изключение е файл, който изрично предадете на MCP извикване lolly_transform, lolly_verify или lolly_redact, който се обработва в паметта и никога не се записва на диск или в лог, както е описано по-горе.

Собственият код на Lolly не записва нищо в тези логове. MCP сървърът изобщо не съдържа лог инструкции. Сертифициращата услуга извежда точно два реда, и двата само при грешка, и двата умишлено оголени: код за грешка при изпращане без адрес на получателя, и съобщение за грешка без stack trace или URL (stack trace би могъл да носи токен за регистрация). Всичко останало в лога принадлежи на хостинг платформата, не на нас.

За lolly.tools хостингът е Vercel, а задържането на логовете за достъп следва собствените стандартни настройки на платформата Vercel за нашия план. Ние не конфигурираме log drain, нито дългосрочен експорт на логове, нито продукт за анализи или мониторинг отгоре. Ние самите не пазим копие от тези логове, което означава и че нямаме начин да ги претърсим за вас - вижте Вашите права.

Правни основания, съхранение и получатели

Почти нищо тук не се нуждае от правно основание, защото почти нищо не се обработва. За пълнота, целият списък:

ОбработкаПравно основание (GDPR Art. 6)Съхранява се за
Всичко на вашето устройство (документи, предпочитания, кеш, брояч)Изобщо не е наша обработка - никога не достига до нас. Съхранението на вашето устройство е строго необходимо за услугата, която сте поискали (ePrivacy Art. 5(3)), затова не изисква съгласиеДокато не го изтриете
Вашият имейл адрес по време на регистрация за Content CredentialsArt. 6(1)(b), изпълнение на услуга, която изрично сте поискалиНе се съхранява. Присъства в паметта само за времетраенето на заявката
Вашият IP адрес на входните точки за вход, за ограничаване на честотатаArt. 6(1)(f), нашият легитимен интерес да предотвратим злоупотреба с безплатна услуга и с имейл квотата на трета страна. Смятаме, че това преминава теста за баланс на интереси, защото се пази само в паметта, никога не се записва и се изхвърля до около минута~1 минута, в паметта на сървъра, никога не се съхранява постоянно
Логове за достъп на хостинга (IP, път, времеви печат, user agent)Art. 6(1)(f), нашият легитимен интерес от сигурността на услугата, предотвратяване на злоупотреби и диагностика на грешкиСтандартната стойност на платформата на Vercel за нашия план. Не добавяме допълнително извличане или експорт

Получатели. Категориите получатели са: нашият хостинг доставчик (Vercel Inc.), и - само ако използвате опцията за вход с имейл - доставчик на транзакционни имейли (Resend). Ако влезете с GitHub, Google или SUSE (id.suse.com), вие взаимодействате директно с този доставчик съгласно неговата собствена политика за поверителност. Той ни съобщава само потвърден имейл адрес и нищо друго. Не споделяме лични данни с никого друг и не продаваме данни, не пускаме реклама и не профилираме потребители.

Трансфери извън ЕИП. Vercel и Resend са американски компании. Изчислителните функции за lolly.tools са фиксирани в региона на Vercel във Франкфурт (fra1), така че обработката се извършва в ЕС, но като доставчици със седалище в САЩ те все пак могат да имат достъп до данните като обработващи лица от САЩ. Тези трансфери разчитат на Стандартните договорни клаузи на Европейската комисия и/или на рамката EU-US Data Privacy Framework, както е посочено в споразумението за обработка на данни на всеки доставчик. Тъй като личните данни, достигащи до който и да е доставчик, са толкова ограничени - имейл адрес, предаден само за изпращане на едно съобщение, и обичайни логове за достъп - излагането е съответно малко.

Автоматизирано вземане на решения. Няма. Няма профилиране и няма автоматизирано решение, произвеждащо правни или сходни по значимост последици (Art. 22).

Поверителност на децата

Lolly съзнателно не събира лична информация от никого, на каквато и да е възраст, в обичайния ход на използване на приложението - няма какво да се събере. Единственото място, на което някога се събира лична информация (имейл адрес) е регистрацията за Content Credentials, описана по-горе, която не е насочена към и не е предназначена за деца.

Вашите права

Тъй като почти всичко, до което Lolly се докосва, се съхранява само на вашето собствено устройство, повечето от това, което законодателството за защита на данните нарича „вашите права“ - достъп, корекция, изтриване, преносимост - са неща, които вече можете да правите сами, незабавно, без да питате никого: вашите данни живеят в хранилището на вашия браузър, във вид, който можете да прегледате, експортирате (Export my data & render everything, по-горе) или изтриете (Profile → Clear all my data).

Официално, съгласно членове 15-22 на GDPR имате право на достъп до вашите лични данни, на коригирането им, на изтриването им, на ограничаване или възражение срещу тяхната обработка (включително възражение срещу всичко, което основаваме на легитимни интереси), на преносимост на данните и - когато обработката се основава на съгласие - на оттегляне на това съгласие по всяко време, без да се засяга законосъобразността на това, което е се случило преди оттеглянето.

Ето честната позиция относно упражняването им спрямо нас. Тъй като вече не водим лог на издаванията, ние не притежаваме никакви лични данни за вас, които можем да потърсим, коригираме, експортираме или изтрием. Ако ни пишете и попитате какво имаме за вас, честният отговор е нищо, и ще го кажем. Единствената категория, която изобщо съществува, са логовете за достъп на хостинга, обвързани с IP адрес, съхранявани от нашия хостинг доставчик съгласно техните стандартни срокове на съхранение. Ние нямаме възможност да търсим или избирателно да изтриваме тези данни, и ще ви го кажем, вместо да се преструваме на друго. Всичко, което действително е ваше, е на вашето устройство, където вече можете да го четете, експортирате и унищожавате без да питате никого за разрешение.

Имате право да подадете жалба. Ако смятате, че сме обработили данните ви неправилно, можете да подадете жалба до надзорен орган за защита на данните - в ЕС, органът във вашата държава на пребиваване, месторабота или където смятате, че е извършено нарушението (Art. 77). Нашият водещ надзорен орган е Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) в Ансбах, Германия. Не е необходимо първо да се свързвате с нас, макар да бихме искали възможността да го поправим.

Не продаваме данни. Нямаме такива за продан.

Промени в тази политика

Датата в горната част се променя всеки път, когато се промени този документ. Промяна, която променя какво напуска вашето устройство или какво се съхранява, получава свой собствен ред тук, а не тиха редакция - ако искате да видите какво се е променило, попитайте (по-долу) или сравнете с публичния източник.

Кой носи отговорност и как да се свържете с нас

Администраторът на данни за lolly.tools е:

SUSE Software Solutions Germany GmbH Frankenstraße 146 90461 Nürnberg Germany

SUSE е назначила длъжностно лице по защита на данните, достъпно на privacy@suse.com. Използвайте този адрес за всяка официална заявка съгласно „Вашите права“ по-горе.

За всичко, свързано със самия Lolly - как работи, защо нещо е такова, каквото е, или корекция на този документ - свържете се с Andy Fitzsimon, fitzy@suse.com.

За самостоятелно хоствана или корпоративна инстанция на Lolly, свържете се с този, който я оперира: операторът е администраторът за собственото си внедряване. SUSE и проектът с отворен код Lolly не съхраняват данни за внедрявания, които не управляват.