গোপনীয়তা নীতি
সর্বশেষ হালনাগাদ: 19 জুলাই 2026
সহজ ভাষায়। আপনি Lolly-তে যে ডকুমেন্ট, ইমেজ, ভিডিও ও ফাইল তৈরি করেন সেগুলো
আপনার ডিভাইসেই থেকে যায়। সাধারণ ব্যবহারের জন্য কোনও অ্যাকাউন্ট নেই, অ্যাপটি নিজে
থেকে কোনও কুকি সেট করে না, এবং কোডবেসের কোথাও কোনও অ্যানালিটিক্স বা ট্র্যাকার নেই —
এটি "আমরা ডেটা ব্যবহার করি না" এমন কথা নয়, সোর্সে এগুলো সত্যিই উপস্থিত নেই। সফটওয়্যারটি
কোথাও একটি নেটওয়ার্কের সঙ্গে কথা বললে তার একটি সংক্ষিপ্ত, সম্পূর্ণ ব্যতিক্রম তালিকা
রয়েছে, এবং সেগুলোর প্রতিটি নিচে সুনির্দিষ্টভাবে বর্ণনা করা হয়েছে: কী বের হয়, কার কাছে,
এবং কখন। এর মধ্যে ব্যক্তিগত কিছু জড়িত থাকা একমাত্র ব্যতিক্রমটি হলো এমন একটি সাইন-ইন যা
আপনাকে স্পষ্টভাবে নিজে শুরু করতে হয়। এই ডকুমেন্টে না থাকলে, সেটি ঘটে না।
এই নীতি যা যা কভার করে
Lolly হলো ওপেন-সোর্স সফটওয়্যার — একটি ইঞ্জিন, কয়েকটি অ্যাপ শেল (ওয়েব, ডেস্কটপ, মোবাইল, CLI), এবং একটি ব্রাউজার এক্সটেনশন — যা যে কেউ চালাতে পারে। এই নীতির দুটি অংশ রয়েছে:
- সফটওয়্যারটি নিজে: এটি আপনার ডেটা নিয়ে কী করে এবং কী করে না, যেখানেই এটি চলুক না
কেন। এটি কোডের একটি বৈশিষ্ট্য, তাই এটি প্রতিটি Lolly ডিপ্লয়মেন্টের ক্ষেত্রে সত্য, আমাদের হোক বা অন্য কারও।
- lolly.tools, SUSE যে রেফারেন্স ডিপ্লয়মেন্টটি পরিচালনা করে: এর ঐচ্ছিক
সার্ভার-সাইড অংশগুলো চালানোর সময় নেওয়া নির্দিষ্ট সিদ্ধান্তগুলো (কী লগ করা হয়, কতক্ষণের জন্য, কার দ্বারা)।
আপনি যদি একটি সেল্ফ-হোস্টেড বা এন্টারপ্রাইজ Lolly ইনস্ট্যান্স ব্যবহার করেন, তবে নিচের সফটওয়্যার আচরণ তখনও প্রযোজ্য, কিন্তু সেই ইনস্ট্যান্সের অপারেটর — SUSE নয় — সার্ভার-সাইডের যেকোনও কিছুর জন্য দায়ী: তাদের রেন্ডার এন্ডপয়েন্ট, তাদের MCP সার্ভার, তাদের Content Credentials সার্টিফিকেট কর্তৃপক্ষ, যদি তারা কোনওটি চালায়। তাদের নিজস্ব নীতির জন্য তাদের জিজ্ঞাসা করুন; Lolly পরিচালনার মধ্যে কী কী জড়িত তার জন্য দেখুন Adoption & Governance।
অ্যাপ: যা আপনার ডিভাইসে থেকে যায়
Lolly-র ওয়েব, ডেস্কটপ ও মোবাইল শেলগুলো সম্পূর্ণ রেন্ডার ইঞ্জিনটি ক্লায়েন্ট-সাইডে চালায়। একটি টুল খোলা, ইনপুট পূরণ করা, প্রিভিউ দেখা এবং এক্সপোর্ট করা — সবকিছুই আপনার ডিভাইসে ঘটে; কোনও সার্ভার জড়িত থাকে না, এবং একবার লোড হয়ে গেলে অ্যাপটি অফলাইনে কাজ করে।
অ্যাপটি কোনও কুকি সেট করে না। কাজ করার জন্য এটি সামান্য কিছু ডেটা শুধুমাত্র আপনার ডিভাইসে রাখে, যা কখনও প্রেরণ করা হয় না:
- ইন্টারফেস পছন্দ — থিম, ভাষা, সাউন্ড সেটিংস, সাইডবার/জুম আকার, সাজানো ও ভিউ পছন্দ,
আপনি কোন অনবোর্ডিং টিপগুলো দেখেছেন — localStorage-এ রাখা হয়, যাতে অ্যাপটি বুট সম্পন্ন করার আগেই এগুলো পাওয়া যায়।
- টুল ক্যাটালগ ও অ্যাসেট প্রিভিউয়ের একটি অফলাইন ক্যাশে, যাতে সংযোগ ছাড়াই গ্যালারি
কাজ করে।
- আপনার প্রোফাইল কার্ডের পরিসংখ্যানের জন্য লোকাল ব্যবহার কাউন্টার (কতগুলো এক্সপোর্ট,
কোন টুলগুলো) — localStorage-এ একটি ছোট সীমিত ব্লব, যা আমরা কখনও পড়ি না, কখনও কোথাও পাঠানো হয় না।
- আপনার নিজের ডকুমেন্ট, সেভ-করা সেশন, আপলোড-করা অ্যাসেট ও ফন্ট — আপনার ডিভাইসে
IndexedDB-তে সংরক্ষিত হয়, কখনও আপলোড করা হয় না, আপনি ছাড়া আর কেউ কখনও পড়ে না।
এর কোনওটিই শেয়ার করা, বিক্রি করা, বা আপনাকে শনাক্ত করতে বা ট্র্যাক করতে ব্যবহার করা হয় না। সম্মতি দেওয়ার মতো কিছু নেই, কারণ কোনও সংগ্রহই ঘটছে না — শুধু এই বিজ্ঞপ্তিটুকু, যাতে আপনি জানেন কী রাখা হয় এবং কোথায়। যেকোনও সময় প্রোফাইল → আমার সব ডেটা মুছে ফেলুন দিয়ে, অথবা আপনার ব্রাউজারে সাইটের স্টোরেজ ক্লিয়ার করে এর সবটুকু মুছে ফেলুন। (ePrivacy Directive Art. 5(3) অনুযায়ী, আপনি যে সেবাটি চেয়েছেন তার জন্য কঠোরভাবে প্রয়োজনীয় স্টোরেজের জন্য সম্মতির দরকার নেই — শুধু স্বচ্ছতা দরকার, এই ডকুমেন্ট ও অ্যাপ-অভ্যন্তরীণ বিজ্ঞপ্তি দুটিই যা।)
এই ডেটার আপনার নিজস্ব ব্যাকআপ — সবকিছু এক্সপোর্ট ও রেন্ডার করুন দিয়ে তৈরি lolly-backup বান্ডলটি — এমন একটি ফাইল যা আপনি রাখেন ও নিয়ন্ত্রণ করেন। আপনি নিজে থেকে কোথাও পাঠানোর সিদ্ধান্ত না নিলে এটি কখনও আমাদের সার্ভার স্পর্শ করে না। দেখুন Data Transfer।
ডিভাইসে-চলা ইউটিলিটি
কিছু টুল — Strip Hidden Data, Compress PDF, এবং "Runs on your device" ব্যাজ বহনকারী আরও কিছু — আপনার দেওয়া একটি ফাইলের উপর কাজ করে। ফাইলটি আপনার ব্রাউজারে মেমরিতে পড়া হয়, লোকালি রূপান্তরিত হয়, এবং একটি ডাউনলোড হিসেবে ফেরত দেওয়া হয়। এটি কখনও আপলোড করা হয় না, কারণ পথটিতে এটি আপলোড করার মতো কোনও সার্ভারই নেই। এই ইউটিলিটিগুলো অফলাইনে কাজ করে, এবং এগুলোর আউটপুটে আমাদের কোনও ওয়াটারমার্ক বা মেটাডেটা থাকে না — এগুলোর বেশিরভাগেরই উদ্দেশ্য হলো ডেটা সরানো ও সুরক্ষা দেওয়া, ঝুঁকি যোগ করা নয়।
অ্যাপ যখন কোনও নেটওয়ার্কের সঙ্গে কথা বলে, সম্পূর্ণরূপে
নিচের টেবিলটি হলো অ্যাপটি একটি নেটওয়ার্কের মাধ্যমে যা কিছু ফেচ করে বা পাঠায় তার সম্পূর্ণ তালিকা। এটি এখানে না থাকলে, অ্যাপটি সেটি করে না।
| কী | আপনার ডিভাইস থেকে আসলে যা বের হয় | কখন |
|---|---|---|
| টুল ক্যাটালগ সিঙ্ক | ব্যক্তিগত কিছু নয় — Lolly-র নিজস্ব পাবলিক টুল ও অ্যাসেট ইনডেক্সের জন্য একটি অনুরোধ | চালু হওয়ার সময়, তারপর অফলাইনে ক্যাশ করা হয় |
| একটি টুলের ঘোষিত নেটওয়ার্ক সক্ষমতা | সেই নির্দিষ্ট টুলটি যা অনুরোধ করে (যেমন ম্যাপ টাইল), তার ম্যানিফেস্টে অ্যালোলিস্ট-করা নির্দিষ্ট হোস্ট(গুলো)-এর কাছে | শুধুমাত্র সেই টুল ব্যবহারের সময় |
| Google Fonts | বেছে নেওয়া ফন্ট ফ্যামিলির নাম এবং আপনার IP ঠিকানা, Google-এর ফন্ট সার্ভারে | শুধুমাত্র যদি আপনি ব্র্যান্ড এডিটরে একটি Google Font যোগ করেন — প্রতি ফ্যামিলিতে একবার ফেচ, তারপর এটি আপনার ডিভাইসেই থাকে |
| SEAL স্বাক্ষর যাচাই | একটি পাবলিক কী-এর জন্য একটি একক DNS লুকআপ, যাচাই করা ফাইলের ভিতরে নাম দেওয়া ডোমেইনে | শুধুমাত্র যদি Verify আপনার যাচাই করা কোনও ফাইলে একটি SEAL রেকর্ড খুঁজে পায় — কখনও ফাইলটি নিজে নয় |
| Deep-scan ডিটেক্টর মডেল | ব্যক্তিগত কিছু নয় — একবারের একটি সেম-অরিজিন মডেল ডাউনলোড (কোনও তৃতীয় পক্ষ নয়) | শুধুমাত্র যদি আপনি Verify-র ডিপ স্ক্যানে অপ্ট-ইন করেন |
| রিমোট ইনস্ট্যান্স | আপনি যে ইনস্ট্যান্সের নাম দেন সেটি যা ফেরত দেয়, উপরে বর্ণিত একই ক্যাটালগ সিঙ্কের মাধ্যমে | শুধুমাত্র যদি আপনি স্পষ্টভাবে শেলটিকে অন্য একটি Lolly ডিপ্লয়মেন্টের দিকে নির্দেশ করেন |
এগুলোর কোনওটিই আপনার ডকুমেন্ট, প্রজেক্ট, সেশন বা আপলোড-করা ফাইল কোথাও পাঠায় না। এগুলো আপনার ডিভাইসে জিনিস নিয়ে আসতে (টুল, ফন্ট, মডেল, একটি পাবলিক কী) বিদ্যমান, কখনও এখান থেকে জিনিস পাঠাতে নয়, নিচের সেকশনে স্পষ্টভাবে নাম-উল্লিখিত ব্যতিক্রমগুলো বাদে।
হট-লিঙ্কড রেন্ডার URL
অ্যাপটি নিজে সম্পূর্ণভাবে আপনার ডিভাইসে থাকে। আলাদাভাবে, এবং শুধুমাত্র আপনি ব্যবহার করলে, lolly.tools (এবং এটি সক্রিয় রেখে দেওয়া যেকোনও সেল্ফ-হোস্টেড ইনস্ট্যান্স) হট-লিঙ্ক রেন্ডার URL — https://lolly.tools/tool/<tool-id>.<ext>?<inputs> — এর উত্তর দেয়, যাতে একটি শেয়ার-করা Lolly লিঙ্ক একটি README, একটি উইকি বা একটি ড্যাশবোর্ডে সরাসরি একটি লাইভ ইমেজ হিসেবে দেখা যায়। এমন একটি URL ফেচ করা সার্ভারকে URL-এ লেখা ইনপুট দিয়ে পাবলিক টুল ও ক্যাটালগ ডেটা রেন্ডার করতে বলে, এবং সেটুকুই পুরো লেনদেন:
- কোনও অ্যাকাউন্ট নেই, কোনও কুকি নেই, কোনও স্টেট নেই। এন্ডপয়েন্টটি বেনামী; প্রতি
অনুরোধে কিছুই সংরক্ষিত হয় না, এবং আপনার ডিভাইসের কিছুই পড়া হয় না। আপনার ডকুমেন্ট, সেশন ও আপলোড কখনও আপনার ব্রাউজার ছাড়ে না — এগুলো এই লিঙ্কগুলোতে আদৌ দেখা দিতে পারে না।
- ইনপুটগুলো গঠনগতভাবেই পাবলিক — এগুলো হলো লিঙ্কের লেখক URL-এ যা টাইপ করেছেন তাই,
লিঙ্কটি যার কাছে পৌঁছায় তার সবার জন্যই পাঠযোগ্য। একটি শেয়ার-করা লিঙ্কে গোপন তথ্য রাখবেন না; Lolly সংবেদনশীল কনটেন্টের জন্য একটি লিঙ্ক এনক্রিপশন ফিচার উপলব্ধ করে।
- রেসপন্সগুলো যেকোনও পাবলিক ইমেজের মতোই ক্যাশড ও রেট-লিমিটেড, এবং
noindexচিহ্নিত
করা হয় যাতে সার্চ ইঞ্জিন আপনার রেন্ডারগুলো ইনডেক্স না করে।
Lolly সেল্ফ-হোস্ট করছেন এবং একটি পাবলিক রেন্ডার সারফেস চান না? LOLLY_DISABLE_RENDER_GET=1 সেট করুন এবং এই URL-গুলোর প্রতিটি 404 ফেরত দেবে।
MCP সার্ভার (ঐচ্ছিক, AI এজেন্টদের জন্য)
Lolly-তে একটি AI এজেন্ট Model Context Protocol-এর মাধ্যমেও পৌঁছাতে পারে — একটি অপারেটর-পরিচালিত এন্ডপয়েন্ট (lolly.tools একটি চালায়; যে কেউ নিজেরটি সেল্ফ-হোস্ট করতে পারে, সম্পূর্ণ এয়ার-গ্যাপড সহ)। এটি রেন্ডার পথের কোনও-অ্যাকাউন্ট-নেই অবস্থান ভাগ করে নেয়, সেইসঙ্গে দুটি টুল যেগুলোকে অনিবার্যভাবে ফাইল বাইট হ্যান্ডল করতে হয়:
lolly_transform(কলকারী এজেন্টের পক্ষে সার্ভার-সাইডে একটি ডিভাইস-ইউটিলিটি চালানো)
এবং lolly_verify (Content Credentials যাচাই করা) উভয়ই কলকারীর কাছ থেকে একটি ফাইলের বাইট গ্রহণ করে। এগুলো ইন-প্রসেসে, মেমরিতে প্রসেস করা হয়, এবং ফলাফল সেই একই কলে ফেরত দেওয়া হয় — ফাইলটি কখনও ডিস্কে লেখা হয় না এবং অনুরোধ সম্পন্ন হওয়ার পরে কখনও সংরক্ষিত থাকে না।
- বাকি প্রতিটি টুল —
lolly_render,lolly_build_url,lolly_list_tools,
lolly_describe_tool — শুধুমাত্র প্যারামিটার থেকে কাজ করে (টেক্সট, সংখ্যা, রঙ, URL, ক্যাটালগ অ্যাসেট আইডি), একটি হট-লিঙ্ক রেন্ডার URL যে একই ইনপুট নেয় সেগুলোই।
- অ্যাক্সেস হয় অপারেটর তার বিশ্বাসযোগ্য ক্লায়েন্টদের ইস্যু করা একটি শেয়ার-করা টোকেন,
অথবা স্টেটলেস OAuth 2.1: একটি শেয়ার-করা সিক্রেটের বিপরীতে যাচাই করা স্বল্পস্থায়ী স্বাক্ষরিত টোকেন, সার্ভার-সাইডে কিছুই সংরক্ষিত হয় না, এবং টোকেনটি নিজে কখনও কোনও লগ বা রেন্ডার URL-এ লেখা হয় না।
Content Credentials পরিচয় (একটি সাইন-ইন যা আপনাকে নিজে শুরু করতে হয়)
Lolly আপনার এক্সপোর্টে একটি ক্রিপ্টোগ্রাফিক Content Credential সিল করতে পারে যাতে যে কেউ অফলাইনে যাচাই করতে পারে যে একটি ফাইল Lolly ছাড়ার পর থেকে অপরিবর্তিত রয়েছে। ততটুকু ডিফল্টভাবে চালু এবং সম্পূর্ণ লোকাল — স্বাক্ষরকারী কী আপনার ডিভাইসে তৈরি হয়, নন-এক্সট্র্যাক্টেবল (এমনকি Lolly-র নিজস্ব কোডও এটি পড়তে পারে না), এবং স্বাক্ষর করাটা নিজেই অফলাইনে ঘটে। এই সেকশনটি তার উপরে একটি ঐচ্ছিক ধাপ কভার করে: একটি যাচাইকৃত পরিচয় নথিভুক্ত করা, যাতে আপনার এক্সপোর্টে একটি বেনামী কী-এর বদলে "Verified — signed by \<your email\>" লেখা থাকে। আপনি নথিভুক্তি এড়িয়ে গেলে, এই সেকশনের কিছুই আপনার ক্ষেত্রে প্রযোজ্য নয়, এবং কোনও ব্যক্তিগত ডেটা কখনও আপনার ডিভাইস ছাড়ে না।
আপনি যদি নথিভুক্ত হন, তবে ঠিক যা ঘটে তা এই:
- আপনি একটি সাইন-ইন পদ্ধতি বেছে নেন — GitHub, Google, SUSE (Okta), অথবা একটি
ইমেইল-করা লিঙ্ক। তিনটি OIDC প্রদানকারীর জন্য, আপনাকে সেই প্রদানকারীর নিজস্ব লগইন পেজে রিডাইরেক্ট করা হয়, যা তাদের গোপনীয়তা নীতি দ্বারা পরিচালিত, আমাদের নয়; Lolly-র সার্টিফিকেট সেবা কেবল একটি যাচাইকৃত ইমেইল ঠিকানা ও প্রদানকারীর নাম ফেরত পায়। ইমেইল লিঙ্কের জন্য, আপনি যে ঠিকানা টাইপ করেন তা Resend, একটি ট্রানজ্যাকশনাল ইমেইল API-তে পাঠানো হয়, কেবলমাত্র সেই একটি লিঙ্ক পৌঁছে দিতে।
- একটি স্বল্পস্থায়ী কুকি রিডাইরেক্টকে সুরক্ষিত করে। সম্পূর্ণ Lolly সিস্টেম এই একটিমাত্র
কুকি সেট করে: lolly_ca_state, HttpOnly, /api/ca-তে স্কোপড, দশ মিনিটের মধ্যে মেয়াদোত্তীর্ণ। এটি একটি র্যান্ডম মান বহন করে, কোনও ট্র্যাকিং আইডেন্টিফায়ার নয়, এবং কেবল OAuth রিডাইরেক্ট জাল হওয়া ঠেকাতে বিদ্যমান। সাইন-ইন সম্পন্ন হওয়ার সঙ্গে সঙ্গেই এটি ক্লিয়ার করা হয়।
- আপনার IP ঠিকানা সংক্ষিপ্তভাবে ব্যবহৃত হয় সাইন-ইন এন্ডপয়েন্টগুলোর অপব্যবহার
ঠেকাতে (যাতে একটি স্ক্রিপ্ট একটি ইনবক্স স্প্যাম করতে বা ইমেইল কোটা নিঃশেষ করতে না পারে) — কেবল সার্ভার মেমরিতে রাখা হয়, প্রায় এক মিনিটের একটি স্লাইডিং উইন্ডোর জন্য, কখনও কোনও লগে লেখা হয় না বা কোথাও স্থায়ীভাবে রাখা হয় না।
- সার্টিফিকেট সেবা একটি স্বল্পস্থায়ী সার্টিফিকেট ইস্যু করে (7, 30, 90 বা 365 দিন,
আপনার পছন্দমতো, অপারেটরের নীতি দ্বারা সীমাবদ্ধ) যা আপনার যাচাইকৃত ইমেইলকে আপনার ডিভাইসে তৈরি কীপেয়ারের পাবলিক অর্ধেকের সঙ্গে বাঁধে। প্রাইভেট অর্ধেকটি কখনও আপনার ব্রাউজার ছাড়ে না।
- ইস্যুয়েন্স লগ করা হয়: আপনার ইমেইল ঠিকানা, আপনি যে প্রদানকারী ব্যবহার করেছেন,
সার্টিফিকেটের সিরিয়াল নম্বরের একটি ছোট হ্যাশ, এবং এর মেয়াদোত্তীর্ণের তারিখ, সেবার অপারেশনাল লগে লেখা হয় — এবং, শুধুমাত্র যদি অপারেটর একটি কনফিগার করে থাকেন, তাদের নিয়ন্ত্রণে থাকা একটি ওয়েবহুকে। এটিই একমাত্র জায়গা যেখানে আপনার ব্যক্তিগত ডেটার একটি অংশ একটি সার্ভারে সংরক্ষিত থাকে, এবং এটি বিদ্যমান যাতে একটি আপস-হওয়া বা ভুল-ইস্যু-করা সার্টিফিকেট শনাক্ত করা যায় এবং CA-র নিজস্ব ইস্যুয়েন্স নিরীক্ষা করা যায়।
- এরপর, সার্টিফিকেটের পুরো জীবনকাল জুড়ে স্বাক্ষর করাটা আবার অফলাইন। একটি ফাইল
এক্সপোর্ট করা কখনও সার্টিফিকেট সেবার সঙ্গে যোগাযোগ করে না — শুধু নথিভুক্তি করেছিল।
বিশেষভাবে lolly.tools-এর জন্য: SUSE সার্টিফিকেট সেবা পরিচালনা করে এবং এই ইস্যুয়েন্স লগ রাখে। একটি এন্ট্রি সম্পর্কে জিজ্ঞাসা করতে বা সরাতে কীভাবে অনুরোধ করবেন তার জন্য নিচের আপনার অধিকার দেখুন।
ব্রাউজার এক্সটেনশন
Lolly URL Screenshot ব্রাউজার এক্সটেনশনটি কোনও ব্যক্তিগত ডেটা সংগ্রহ, সংরক্ষণ, বা প্রেরণ করে না। কোনও অ্যানালিটিক্স নেই, কোনও ট্র্যাকিং নেই, কোনও রিমোট সার্ভার নেই।
এটি কী করে। আপনি যখন Lolly ওয়েব অ্যাপকে একটি URL-এর স্ক্রিনশট নিতে বলেন, তখন এক্সটেনশনটি সেই পেজটি একটি অস্থায়ী ব্যাকগ্রাউন্ড ট্যাবে খোলে, DevTools Protocol ব্যবহার করে আপনার ব্রাউজারে সেটি ক্যাপচার করে, ইমেজটি অ্যাপে ফেরত দেয়, এবং ট্যাবটি বন্ধ করে দেয়। সবকিছু লোকালি ঘটে, আপনার নিজের ডিভাইস ও নেটওয়ার্কে।
ডেটা।
- আমরা কিছুই সংগ্রহ করি না। এক্সটেনশনটির কোনও সার্ভার নেই এবং এটি নিজে থেকে কোনও
নেটওয়ার্ক অনুরোধ করে না।
- ক্যাপচার-করা ইমেজ একই ব্রাউজারে সরাসরি Lolly অ্যাপে চলে যায় — এক্সটেনশন কখনও
এগুলো আপলোড করে না।
- আপনি যে URL-গুলো ক্যাপচার করেন সেগুলো শুধু সেই একটি স্ক্রিনশটের জন্য সেই একটি পেজ
লোড করতে ব্যবহৃত হয়। এগুলো লগ করা বা শেয়ার করা হয় না।
অনুমতি।
debugger— DevTools Protocol-এর মাধ্যমে রেন্ডার-করা পেজটি ক্যাপচার করতে (Lolly
ডেস্কটপ অ্যাপ যে একই পদ্ধতি ব্যবহার করে)।
tabs— পেজটি যে অস্থায়ী ট্যাবে লোড হয় সেটি খুলতে ও বন্ধ করতে।- হোস্ট অ্যাক্সেস (
<all_urls>) — কারণ আপনি ক্যাপচার করার জন্য যে পেজটি বেছে নেন সেটি
যেকোনও সাইটে থাকতে পারে। Chrome ইনস্টলের সময় এটিকে একটি বিস্তৃত অনুমতি সতর্কতা হিসেবে দেখায়; এক্সটেনশনটি কেবল আপনার দেওয়া URL-টিই পরিদর্শন করে।
এগুলোর কোনওটিই সেই একটি অনুরোধ-করা ক্যাপচারের বাইরে আপনার ব্রাউজিং পড়তে, নিরীক্ষণ করতে, বা প্রেরণ করতে ব্যবহৃত হয় না।
অবকাঠামোগত লগ
যেকোনও ওয়েবসাইটের মতোই, lolly.tools-এর পেছনের সার্ভার — এবং যেকোনও Lolly ডিপ্লয়মেন্টের পেছনের সার্ভার — যখনই একটি অনুরোধ তাদের কাছে আদৌ পৌঁছায় তখনই স্ট্যান্ডার্ড ওয়েব-সার্ভার অ্যাক্সেস লগ তৈরি করে: IP ঠিকানা, অনুরোধ-করা পাথ, টাইমস্ট্যাম্প, ইউজার এজেন্ট, নিরাপত্তা ও অপব্যবহার প্রতিরোধের জন্য একটি সীমিত সময়ের জন্য রাখা হয়। এটি বেসলাইন হোস্টিং আচরণ, Lolly এর উপরে যোগ করা কিছু নয়, এবং এতে কখনও আপনার ডকুমেন্টের বিষয়বস্তু থাকে না, কারণ সেগুলো শুরুতেই কখনও একটি সার্ভারে পৌঁছায় না। একমাত্র ইচ্ছাকৃত ব্যতিক্রম হলো এমন একটি ফাইল যা আপনি স্পষ্টভাবে একটি MCP lolly_transform বা lolly_verify কলে তুলে দেন, যা উপরে বর্ণিত হিসেবে মেমরিতে প্রসেস করা হয় এবং কখনও ডিস্কে বা একটি লগে লেখা হয় না।
শিশুদের গোপনীয়তা
Lolly অ্যাপ ব্যবহারের স্বাভাবিক প্রক্রিয়ায় যেকোনও বয়সের কারও কাছ থেকে জেনেবুঝে ব্যক্তিগত তথ্য সংগ্রহ করে না — সংগ্রহ করার মতো কিছুই নেই। যে একটিমাত্র জায়গায় কখনও ব্যক্তিগত তথ্য (একটি ইমেইল ঠিকানা) সংগ্রহ করা হয় তা হলো Content Credentials নথিভুক্তি, উপরে বর্ণিত, যা শিশুদের জন্য নির্দেশিত বা উদ্দিষ্ট নয়।
আপনার অধিকার
যেহেতু Lolly যা কিছু স্পর্শ করে তার প্রায় সবটুকুই কেবল আপনার নিজের ডিভাইসে সংরক্ষিত থাকে, ডেটা-সুরক্ষা আইন যাকে "আপনার অধিকার" বলে তার বেশিরভাগ — অ্যাক্সেস, সংশোধন, মুছে ফেলা, পোর্টেবিলিটি — এমন জিনিস যা আপনি কাউকে জিজ্ঞাসা না করেই ইতিমধ্যে নিজে থেকে, তাৎক্ষণিকভাবে করতে পারেন: আপনার ডেটা আপনার ব্রাউজারের স্টোরেজে থাকে, এমন একটি রূপে যা আপনি পরিদর্শন করতে, এক্সপোর্ট করতে (সবকিছু এক্সপোর্ট ও রেন্ডার করুন, উপরে), বা মুছে ফেলতে (প্রোফাইল → আমার সব ডেটা মুছে ফেলুন) পারেন।
যে একটিমাত্র ব্যক্তিগত ডেটা একটি সার্ভারে পৌঁছাতে পারে — আপনার ইমেইল ঠিকানা, যদি আপনি Content Credentials-এর জন্য নথিভুক্ত হয়ে থাকেন — তার জন্য আমরা কী রাখি তা জিজ্ঞাসা করতে বা সক্রিয় লগ থেকে সেটি সরাতে আমাদের সঙ্গে (নিচে) যোগাযোগ করুন। একটি লগ এন্ট্রি সরালে ইতিমধ্যে ইস্যু-করা একটি সার্টিফিকেট বাতিল হয় না (এটি নকশা অনুযায়ীই স্বল্পস্থায়ী এবং কেবল মেয়াদোত্তীর্ণ হয়ে যায়); এটি ভবিষ্যতে লগের এক্সপোর্টে সেই এন্ট্রিটি দেখা দেওয়া বন্ধ করে।
আমরা ডেটা বিক্রি করি না। বিক্রি করার মতো আমাদের কাছে কিছুই নেই।
এই নীতিতে পরিবর্তন
এই ডকুমেন্ট পরিবর্তিত হলেই উপরের তারিখটি বদলায়। আপনার ডিভাইস থেকে কী বের হয় বা কী রাখা হয় তা বদলে দেয় এমন একটি পরিবর্তন এখানে নিজস্ব একটি লাইন পায়, নীরব একটি সম্পাদনা নয় — কী পরিবর্তন হয়েছে দেখতে চাইলে, জিজ্ঞাসা করুন (নিচে) অথবা পাবলিক সোর্সের সঙ্গে তুলনা করুন।
যোগাযোগ
প্রশ্ন, বা উপরের "আপনার অধিকার"-এর অধীনে একটি অনুরোধ: Andy Fitzsimon, fitzy@suse.com। একটি সেল্ফ-হোস্টেড বা এন্টারপ্রাইজ Lolly ইনস্ট্যান্সের জন্য, তার বদলে যিনি এটি পরিচালনা করেন তার সঙ্গে যোগাযোগ করুন — SUSE এবং Lolly ওপেন সোর্স প্রকল্প এমন ডিপ্লয়মেন্টের জন্য কোনও ডেটা রাখে না যা এটি চালায় না।