সর্বশেষ আপডেট: ১১ আগস্ট ২০২৬
সংক্ষিপ্ত সংস্করণ। আপনি Lolly-তে যে ডকুমেন্ট, ছবি, ভিডিও এবং ফাইল তৈরি করেন সেগুলো আপনার ডিভাইসেই থাকে। সাধারণ ব্যবহারের জন্য কোনো অ্যাকাউন্ট নেই, অ্যাপের নিজস্ব কোনো কুকিজ নেই এবং কোডবেসে কোথাও কোনো অ্যানালিটিক্স বা ট্র্যাকার নেই - এটা "আমরা ডেটা ব্যবহার করি না" জাতীয় দাবি নয়, বরং সোর্সে সত্যিই এর অস্তিত্ব নেই। সফটওয়্যার যেখানেই নেটওয়ার্কের সাথে কথা বলে, সেসব ব্যতিক্রমের একটি সংক্ষিপ্ত, সম্পূর্ণ তালিকা আছে, এবং সেগুলোর প্রতিটি নিচে বিস্তারিতভাবে বর্ণনা করা হয়েছে: কী যায়, কার কাছে যায় এবং কখন। ব্যক্তিগত কিছু জড়িত একমাত্র ব্যতিক্রম হলো সাইন-ইন, যা আপনাকে স্পষ্টভাবে শুরু করতে হয়। এই ডকুমেন্টে যা নেই, তা ঘটেও না।
এই নীতি যা কভার করে
Lolly একটি ওপেন-সোর্স সফটওয়্যার - একটি ইঞ্জিন, বেশ কয়েকটি অ্যাপ শেল (ওয়েব, ডেস্কটপ, মোবাইল, CLI) এবং একটি ব্রাউজার এক্সটেনশন - যা যে কেউ চালাতে পারে। এই নীতির দুটি অংশ আছে:
- সফটওয়্যারটি নিজে: এটি আপনার ডেটা নিয়ে কী করে আর কী করে না, যেখানেই চলুক না কেন। এটি কোডের একটি বৈশিষ্ট্য, তাই এটি Lolly-র প্রতিটি ডিপ্লয়মেন্টের ক্ষেত্রে সত্য, আমাদেরও আর অন্য যে কারো।
- lolly.tools, SUSE যে রেফারেন্স ডিপ্লয়মেন্ট পরিচালনা করে: এর ঐচ্ছিক সার্ভার-সাইড অংশগুলো চালানোর নির্দিষ্ট সিদ্ধান্তসমূহ (কী লগ করা হয়, কতদিনের জন্য, কার দ্বারা)।
আপনি যদি একটি সেলফ-হোস্টেড বা এন্টারপ্রাইজ Lolly ইনস্ট্যান্স ব্যবহার করেন, তাহলে নিচের সফটওয়্যার আচরণ তখনও প্রযোজ্য, তবে সেই ইনস্ট্যান্সের অপারেটর - SUSE নয় - সার্ভার-সাইড যেকোনো কিছুর জন্য দায়ী: তাদের রেন্ডার এন্ডপয়েন্ট, তাদের MCP সার্ভার, তাদের Content Credentials সার্টিফিকেট কর্তৃপক্ষ, যদি তারা একটি চালায়। তাদের কাছে তাদের নিজস্ব নীতি জিজ্ঞাসা করুন। Lolly পরিচালনা করা কী জড়িত তা জানতে দেখুন Adoption & Governance।
অ্যাপ: যা আপনার ডিভাইসে থাকে
Lolly-র ওয়েব, ডেস্কটপ এবং মোবাইল শেল পুরো রেন্ডার ইঞ্জিন ক্লায়েন্ট-সাইডে চালায়। একটি টুল খোলা, ইনপুট পূরণ করা, প্রিভিউ করা এবং এক্সপোর্ট করা - সবই আপনার ডিভাইসে ঘটে - কোনো সার্ভার জড়িত থাকে না, এবং একবার লোড হয়ে গেলে অ্যাপটি অফলাইনেও কাজ করে।
অ্যাপ কোনো কুকি সেট করে না। কাজ করার জন্য, এটি সামান্য কিছু ডেটা শুধুমাত্র আপনার ডিভাইসে রাখে, কখনো প্রেরণ করা হয় না:
- ইন্টারফেস পছন্দ - থিম, ভাষা, সাউন্ড সেটিংস, সাইডবার/জুম সাইজিং, সর্ট এবং ভিউ পছন্দ, আপনি কোন অনবোর্ডিং টিপগুলো দেখেছেন -
localStorage-এ, যাতে অ্যাপ বুট শেষ হওয়ার আগেই সেগুলো পাওয়া যায়। - টুল ক্যাটালগ এবং অ্যাসেট প্রিভিউর একটি অফলাইন ক্যাশে, যাতে গ্যালারি সংযোগ ছাড়াই কাজ করে।
- আপনার প্রোফাইল কার্ডের পরিসংখ্যানের জন্য লোকাল ব্যবহার কাউন্টার (কতগুলো এক্সপোর্ট, কোন টুল) -
localStorage-এ একটি ছোট বাউন্ডেড ব্লব, আমরা কখনো পড়ি না, কোথাও পাঠানো হয় না। - আপনার নিজের নথি, সংরক্ষিত সেশন, আপলোড করা অ্যাসেট এবং ফন্ট - আপনার ডিভাইসে IndexedDB-তে সংরক্ষিত, কখনো আপলোড করা হয় না, আপনি ছাড়া কেউ কখনো পড়ে না।
এর কোনোটিই শেয়ার, বিক্রি বা আপনাকে শনাক্ত/ট্র্যাক করতে ব্যবহার করা হয় না। সম্মতি দেওয়ার মতো কিছু নেই, কারণ কোনো সংগ্রহই ঘটছে না - শুধু এই নোটিশ, যাতে আপনি জানেন কী রাখা হয় এবং কোথায়। যেকোনো সময় Profile → Clear all my data দিয়ে, বা আপনার ব্রাউজারে সাইটের স্টোরেজ ক্লিয়ার করে এসব মুছে ফেলুন। (ePrivacy Directive Art. 5(3) অনুযায়ী, আপনি যে সেবা চেয়েছেন তার জন্য কঠোরভাবে প্রয়োজনীয় স্টোরেজের জন্য সম্মতি লাগে না - শুধু স্বচ্ছতা, যা এই নথি এবং ইন-অ্যাপ নোটিশ উভয়ই।)
signed by Lollyvector SVGনিজেই যাচাই করুনGet the signed file১৪ paths~2.0k nodes৩৯ groups২৮ KB
signed by Lollyvector SVGনিজেই যাচাই করুনGet the signed file১৪ paths~2.0k nodes৩৯ groups২৯ KB
আপনার এই ডেটার নিজস্ব ব্যাকআপ - Export my data & render everything দিয়ে তৈরি lolly-backup বান্ডল - এমন একটি ফাইল যা আপনি নিজে রাখেন এবং নিয়ন্ত্রণ করেন। আপনি নিজে কোথাও পাঠানোর সিদ্ধান্ত না নিলে এটি আমাদের সার্ভার স্পর্শ করে না। দেখুন Data Transfer।
অন-ডিভাইস ইউটিলিটি
কিছু টুল - Strip Hidden Data, Compress PDF এবং "Runs on your device" ব্যাজবাহী অন্যান্য টুল - আপনার দেওয়া একটি ফাইলে কাজ করে। ফাইলটি আপনার ব্রাউজারে মেমরিতে লোড হয়, স্থানীয়ভাবে রূপান্তরিত হয় এবং ডাউনলোড হিসেবে ফিরিয়ে দেওয়া হয়। এটি কখনো আপলোড করা হয় না, কারণ পথে আপলোড করার মতো কোনো সার্ভারই নেই। এই ইউটিলিটিগুলো অফলাইনে কাজ করে, এবং এদের আউটপুটে আমাদের কোনো ওয়াটারমার্ক বা মেটাডেটা থাকে না - এদের বেশিরভাগেরই উদ্দেশ্য ডেটা সরানো ও সুরক্ষা করা, ঝুঁকি যোগ করা নয়।
signed by Lollyvector SVGনিজেই যাচাই করুনGet the signed file১ path৭ nodes৩ KB
signed by Lollyvector SVGনিজেই যাচাই করুনGet the signed file১ path৭ nodes৩ KB
অ্যাপ যখন নেটওয়ার্কের সাথে কথা বলে, পুরোপুরি
নিচের টেবিলটি অ্যাপ নেটওয়ার্কে যা কিছু ফেচ বা প্রেরণ করে তার সম্পূর্ণ তালিকা। এখানে না থাকলে, অ্যাপ তা করে না।
| কী | আপনার ডিভাইস থেকে আসলে কী বের হয় | কখন (যে কাজটি এটি ট্রিগার করে) | অপারেটর যদি এটি ব্লক করেন |
|---|---|---|---|
| টুল ক্যাটালগ সিঙ্ক | ব্যক্তিগত কিছু নয় - অ্যাপের নিজস্ব origin-এ Lolly-র নিজস্ব পাবলিক টুল এবং অ্যাসেট ইনডেক্সের জন্য একটি অনুরোধ | স্টার্টআপে, এরপর অফলাইনে ক্যাশে করা হয় | অ্যাপটি তার ক্যাশে করা টুল সেট নিয়ে চলে। এটি শুধু নতুন টুল আবিষ্কার করা বন্ধ করে দেয় |
| লাইভ ডেটা প্রয়োজন এমন টুল | সেই নির্দিষ্ট টুল যা কিছু অনুরোধ করে, তার নিজস্ব বিবরণে উল্লেখিত হোস্টে। আজ এটি শুধু Meeting Planner টুলের সিটি লুকআপ, যা একটি শহরের নাম থেকে স্থানাঙ্ক এবং টাইম জোন বের করতে geocoding-api.open-meteo.com-কে জিজ্ঞাসা করে - কোনো অ্যাকাউন্ট নেই, কোনো কী নেই এবং অনুরোধ ছাড়া অন্য কোনো শনাক্তকারী নেই। ইনপুট ঠিক যেখানে আপনি টাইপ করেন সেখানেই এটি বলে দেয়, এবং প্রতিটি উত্তর আপনার ডিভাইসে সংরক্ষিত হয় যাতে একটি শহর একবারই লুকআপ করা হয় | শুধু সেই টুল ব্যবহারের সময়, এবং শুধু যখন আপনি একটি অবস্থান লেখেন | সেই একটি লুকআপ ব্যর্থ হয়। আপনি তবুও হাতে স্থানাঙ্ক টাইপ করতে পারেন, এবং আর কিছু প্রভাবিত হয় না |
| Google Fonts | নির্বাচিত ফন্ট ফ্যামিলির নাম এবং আপনার IP ঠিকানা, Google-এর ফন্ট সার্ভারে (fonts.googleapis.com স্টাইলশিটের জন্য, fonts.gstatic.com ফন্ট ফাইলের জন্য) | শুধু যদি আপনি ব্র্যান্ড এডিটরে একটি Google Font যোগ করেন, এবং শুধু আপনি একটি ডায়ালগে সম্মত হওয়ার পরে যা ঠিক এটাই বলে - প্রতি ফ্যামিলির জন্য একবার fetch, এরপর এটি আপনার ডিভাইসে থাকে এবং অফলাইনে ব্যবহৃত হয় | Google Fonts পিকার ব্যর্থ হয়ে বন্ধ হয়ে যায়। এর বদলে একটি ফন্ট ফাইল আপলোড করুন |
| Google Drive-এ পাঠান | আপনি পাঠাতে বেছে নেওয়া একটি ফাইল, Google-এর Drive API-তে (www.googleapis.com), Google-এর নিজস্ব পপআপ উইন্ডোতে সম্পন্ন করা একটি Google সাইন-ইনের পর। Lolly-র অ্যাক্সেস শুধু নিজের তৈরি করা ফাইলগুলোতেই সীমাবদ্ধ (drive.file স্কোপ - এটি কখনোই আপনার Drive-এর বাকি অংশ পড়তে পারে না), এবং সাইন-ইন টোকেন শুধু সেশনের জন্য মেমোরিতে রাখা হয়, কখনো সংরক্ষণ করা হয় না | শুধু যখন আপনি একটি EMF এক্সপোর্টে "Send to Google Drive" চাপেন, এবং শুধু সেই বিল্ডগুলোতে যেখানে অপারেটর একটি Google client id কনফিগার করেছেন - একটি ছাড়া বোতামটি থাকে না | বোতামটি কখনো দেখা যায় না। ফাইলটি ডাউনলোড করুন এবং নিজেই Drive-এ আপলোড করুন |
| Dropbox-এ পাঠান | আপনি পাঠাতে বেছে নেওয়া একটি ফাইল, Dropbox-এর API-তে (api.dropboxapi.com সাইন-ইন এবং মেটাডেটার জন্য, content.dropboxapi.com ফাইলের জন্য), Dropbox-এর নিজস্ব উইন্ডোতে সম্পন্ন করা একটি Dropbox সাইন-ইনের পর। Lolly-র অ্যাক্সেস শুধু অ্যাপ-ফোল্ডারে সীমাবদ্ধ (এটি শুধু Apps/ এবং সেখানে নিজের ফোল্ডারই দেখতে পারে - কখনো আপনার Dropbox-এর বাকি অংশ নয়), এটি আপনাকে যে "Open" লিংক দেখায় তা একটি স্বল্পস্থায়ী প্রাইভেট লিংক (কোনো পাবলিক শেয়ার তৈরি হয় না), এবং একটি রিফ্রেশ টোকেন শুধু তখনই সংরক্ষিত হয় যদি আপনি "stay connected"-এ টিক দেন | শুধু যখন আপনি একটি ফাইলে "Send to Dropbox" চাপেন, এবং শুধু সেই বিল্ডগুলোতে যেখানে অপারেটর একটি Dropbox client id কনফিগার করেছেন - একটি ছাড়া বোতামটি থাকে না | বোতামটি কখনো দেখা যায় না। ফাইলটি ডাউনলোড করুন এবং নিজেই Dropbox-এ আপলোড করুন |
| OneDrive-এ পাঠান | আপনি পাঠাতে বেছে নেওয়া একটি ফাইল, Microsoft-এর identity এবং Graph সার্ভিসে (login.microsoftonline.com সাইন-ইনের জন্য, graph.microsoft.com আপলোডের জন্য; একটি বড় ফাইল খণ্ডে খণ্ডে api.onedrive.com, .up.1drv.com বা .sharepoint.com-এর একটি Microsoft-মালিকানাধীন আপলোড ঠিকানায় আপলোড হয়), Microsoft-এর নিজস্ব উইন্ডোতে সম্পন্ন করা একটি Microsoft সাইন-ইনের পর। Lolly-র অ্যাক্সেস Apps/-এর অধীনে নিজের ফোল্ডারে সীমাবদ্ধ (এটি কখনোই আপনার OneDrive-এর বাকি অংশ পড়তে পারে না) এবং অ্যাকাউন্ট লেবেলের জন্য আপনার ডিসপ্লে নাম, এবং একটি রিফ্রেশ টোকেন শুধু তখনই সংরক্ষিত হয় যদি আপনি "stay connected"-এ টিক দেন | শুধু যখন আপনি একটি ফাইলে "Send to OneDrive" চাপেন, এবং শুধু সেই বিল্ডগুলোতে যেখানে অপারেটর একটি Microsoft client id কনফিগার করেছেন - একটি ছাড়া বোতামটি থাকে না | বোতামটি কখনো দেখা যায় না। ফাইলটি ডাউনলোড করুন এবং নিজেই OneDrive-এ আপলোড করুন |
| LinkedIn-এ পাঠান | আপনি পাঠাতে বেছে নেওয়া একটি ফাইল, এবং পোস্টের টেক্সট হিসেবে এর নাম, LinkedIn-এ (www.linkedin.com সাইন-ইনের জন্য, api.linkedin.com আপলোড এবং পোস্টের জন্য), আপনার নিজের ব্রাউজারে সম্পন্ন করা একটি LinkedIn সাইন-ইনের পর। পোস্টটি আপনার নামে একটি পাবলিক পোস্ট হিসেবে আপনার নিজের ফিডে যায়। Lolly আপনার হয়ে পোস্ট করতে পারে এবং অ্যাকাউন্ট লেবেলের জন্য আপনার নাম পড়তে পারে, আপনার LinkedIn-এ আর কিছু নয়, এবং সাইন-ইন এই ডিভাইসে শুধু তখনই রাখা হয় যদি আপনি "stay connected"-এ টিক দেন - LinkedIn-এর টোকেন ৬০ দিন স্থায়ী হয় এবং নীরবে পুনর্নবীকরণ করা যায় না, তাই এটি নিজে থেকেই শেষ হয়ে যায় | শুধু যখন আপনি একটি ফাইলে "Send to LinkedIn" চাপেন, শুধু ডেস্কটপ অ্যাপে, এবং শুধু সেই বিল্ডগুলোতে যেখানে একটি LinkedIn অ্যাপ কনফিগার করা আছে - একটি ছাড়া বোতামটি থাকে না | ওয়েব অ্যাপে ব্লক করার কিছু নেই: এটি শুধু ডেস্কটপ অ্যাপে বিদ্যমান, তাই সেই দুটি হোস্ট ইচ্ছাকৃতভাবে নিচের ওয়েব অ্যাপের Content-Security-Policy-তে নেই। ডেস্কটপ অ্যাপে, কনফিগার করা LinkedIn অ্যাপটি সরিয়ে দিন এবং বোতামটি আর দেখা যাবে না |
| ICC প্রেস প্রোফাইল | ব্যক্তিগত কিছু নয় - ICC-র পাবলিক রেজিস্ট্রিতে (registry.color.org, www.color.org) একটি স্ট্যান্ডার্ড প্রিন্টিং-কন্ডিশন প্রোফাইলের জন্য একটি অনুরোধ | শুধু যদি আপনি প্রিন্ট-প্রোফাইল ম্যানেজারে একটি ICC প্রিসেট ক্লিক করেন - প্রতি প্রোফাইলের জন্য একবার fetch, এরপর এটি আপনার ডিভাইসে থাকে | ICC প্রিসেট ব্যর্থ হয়। এর বদলে নিজের .icc প্রোফাইল সরবরাহ করুন |
| ইন্টারনেট রেডিও | ব্যক্তিগত কিছু নয় - স্টেশনে (api.somafm.com এবং এটি যে icecast সার্ভারের নাম বলে, *.somafm.com) একটি প্লেলিস্ট অনুরোধ এবং একটি অডিও স্ট্রিম | শুধু যখন আপনি সাউন্ড প্লেয়ারে ঐচ্ছিক বিল্ট-ইন রেডিও চালান | রেডিও ব্যর্থ হয়। অন্য সব সাউন্ড ফিচার তবুও কাজ করে |
| আপনি একটি টুলকে ক্যাপচার করতে বলা একটি URL | URL স্ক্রিনশট টুল থেকে, আপনি টাইপ করা ঠিক সেই ওয়েব ঠিকানায় একটি অনুরোধ। সেই ঠিকানা যা-ই হোক না কেন। এই হোস্টটি নিচের পলিসিতে নেই, কারণ আপনি এটি ব্যবহারের মুহূর্তে বেছে নেন | শুধু যখন আপনি সেই টুলে একটি URL লেখেন এবং ক্যাপচার শুরু করেন | একজন অপারেটর হোস্ট দিয়ে এটিকে allowlist করতে পারেন না। এটি সরাতে, টুলটি সরান |
| SEAL স্বাক্ষর পরীক্ষা | কিছুই না। ওয়েব অ্যাপের কোনো DNS resolver-ই নেই - নিচে দেখুন | কখনো না | ব্লক করার কিছু নেই |
| অন-ডিভাইস AI মডেল | ব্যক্তিগত কিছু নয় - Lolly-র মডেল হোস্ট (lolli.li) থেকে একবারের মডেল-ফাইল ডাউনলোড, এরপর আপনার ডিভাইসে ক্যাশে করা হয়; কোনো অ্যাকাউন্ট নেই, কোনো শনাক্তকারী নেই, শুধু অনুরোধ এবং আপনার IP | শুধু যখন আপনি এমন একটি ফিচার ব্যবহার করেন যাতে একটি মডেল প্রয়োজন (Verify deep scan, ইমেজ upscale, speech, এবং অনুরূপ) | সেই ফিচার ডাউনলোডের জন্য অপেক্ষা করে; বাকি সব তবুও কাজ করে |
| রিমোট ইনস্ট্যান্স | আপনি নাম দেওয়া ইনস্ট্যান্স যা-ই ফেরত দিক না কেন, উপরে বর্ণিত একই ক্যাটালগ সিঙ্কের মাধ্যমে - প্লাস এতে অনুরোধের উপর একটি ভার্সন ট্যাগ (শেল ধরন এবং ইঞ্জিন ভার্সন, একটি user agent যে তথ্য বহন করে সেই একই তথ্য), যাতে এর অপারেটর দেখতে পারেন মাঠে কোন Lolly ভার্সনগুলো আছে। একটি পরিচালিত ইনস্ট্যান্সে, আপনি সাইন-ইন করা অবস্থায়, সেই ট্যাগ একটি প্রতি-ডিভাইস ইনস্টল আইডিও বহন করে যাতে অপারেটরের ডিভাইস তালিকা এই ইনস্টলটিকে আলাদা করে চিনতে পারে। এটি শুধু আপনার নিজের ব্যবহার ইতিমধ্যে যে অনুরোধগুলো করে তার উপর ভর করে চলে - কোনো টাইমার নেই এবং কিছুই নিজে থেকে বাড়িতে ফোন করে না - এবং ইনস্ট্যান্স ছেড়ে গেলে আইডিটি মুছে যায়, তাই পরে পুনরায় সংযোগকারী একটি ডিভাইস একটি নতুন আইডি উপস্থাপন করে। আপনি ব্যবহারের মুহূর্তে হোস্ট বেছে নেন, তাই এটি নিচের পলিসিতে নেই | শুধু যদি আপনি স্পষ্টভাবে শেলকে অন্য একটি Lolly ডিপ্লয়মেন্টের দিকে নির্দেশ করেন | ইনস্ট্যান্স পরিবর্তন ব্যর্থ হয়। আপনার লোকাল ইনস্ট্যান্স প্রভাবিত হয় না |
সেই টেবিলের প্রতিটি স্থির হোস্ট অ্যাপের Content-Security-Policy-তে সম্পূর্ণ allowlist-ও, যা ব্রাউজার প্রয়োগ করে। তাই তালিকাটি শুধু আজ কোড কী করে তার একটি বর্ণনা নয়, এটি সেই সীমানা যার মধ্যে ব্রাউজার অ্যাপকে ধরে রাখে: ভবিষ্যতে অন্য কোনো হোস্টের সাথে যোগাযোগ করার চেষ্টাকারী কোনো পরিবর্তন ব্লক হয়ে যাবে, নীরবে অনুমোদিত হবে না। একটি সারি ইচ্ছাকৃত ব্যতিক্রম, এবং এর নিজস্ব সেলই তা বলে দেয়: Send to LinkedIn শুধু ডেস্কটপ অ্যাপে বিদ্যমান, তাই ওয়েব অ্যাপের পলিসি এর কোনো হোস্টেরই নাম উল্লেখ করে না - ওয়েব অ্যাপের কোড চেষ্টা করলেও সেগুলোতে পৌঁছাতে পারত না। আরও দুটি সারিতে কোনো স্থির হোস্ট নেই, কারণ আপনি ব্যবহারের মুহূর্তে ঠিকানাটি বেছে নেন: একটি URL যা আপনি একটি টুলকে ক্যাপচার করতে বলেন, এবং একটি রিমোট ইনস্ট্যান্স যার দিকে আপনি শেলকে নির্দেশ করেন। কোনোটিই পলিসিতে নেই, এবং প্রতিটি শুধু তখনই ঘটে যখন আপনি একটি ঠিকানা টাইপ করেন এবং তার উপর কাজ করেন। এমন কোনো ডিপ্লয়মেন্ট যা ঐচ্ছিক কোনোটিই চায় না (ধরুন, নিজস্ব ফন্টসহ একটি এন্টারপ্রাইজ ইনস্ট্যান্স) তার পলিসি থেকে সেই হোস্টগুলো সরিয়ে দেয় এবং ফিচারগুলো বাইরে পৌঁছানোর বদলে বন্ধ হয়ে ব্যর্থ হয়।
এগুলোর কোনোটিই আপনার নথি, প্রজেক্ট, সেশন বা আপলোড করা ফাইল কোথাও পাঠায় না। এগুলোর অস্তিত্ব জিনিসগুলো (টুল, ফন্ট, মডেল) আপনার ডিভাইসের দিকে আনার জন্য, কখনো আপনার ডিভাইস থেকে জিনিস পাঠানোর জন্য নয়, নিচের সেকশনগুলোতে স্পষ্টভাবে উল্লিখিত ব্যতিক্রম ছাড়া।
আমরা যা সরিয়েছি তার একটি নোট। Verify SEAL স্বাক্ষর যাচাই করতে পারে, একটি স্কিম যেখানে একটি ফাইলের স্বাক্ষরকারী কী DNS-এ প্রকাশিত থাকে। ব্রাউজার DNS কোয়েরি করতে পারে না, তাই যেকোনো ওয়েব ইমপ্লিমেন্টেশনকে সেই লুকআপ একটি থার্ড-পার্টি DNS-over-HTTPS রিজলভারের মাধ্যমে পাঠাতে হয় - যা সেই অপারেটরকে যে ডোমেইন যাচাই করা হচ্ছে তা এবং আপনার IP ঠিকানা দেখিয়ে দেবে। আমরা আগে Cloudflare-এরটা ব্যবহার করতাম। আমরা আর করি না, এবং কোনো প্রতিস্থাপন নেই: ওয়েব অ্যাপ এখন একেবারে কোনো রিজলভার পাস করে না, তাই এখানে SEAL ভেরিফিকেশন শূন্য নেটওয়ার্ক অনুরোধ করে। যে ফাইলগুলোর SEAL রেকর্ডে তাদের কী ইনলাইনে থাকে সেগুলো এখনও সম্পূর্ণ অফলাইনে যাচাই হয়। যে ফাইলগুলোর কী DNS-এ থাকে সেগুলো "no key resolver" রিপোর্ট করে, এবং আপনি সেগুলো ডেস্কটপ বা কমান্ড-লাইন অ্যাপে চেক করতে পারেন, যা কোনো থার্ড পার্টি ছাড়াই আপনার নিজের মেশিনের মাধ্যমে সরাসরি DNS রিজলভ করে।
signed by Lollyvector SVGনিজেই যাচাই করুনGet the signed file১০ paths~7.6k nodes১৪ groups৮৪ KB
signed by Lollyvector SVGনিজেই যাচাই করুনGet the signed file১০ paths~7.6k nodes১৪ groups৮৪ KB আপনি নিজেই এটি নিশ্চিত করতে পারেন: এই এবং এই পাতার প্রতিটি অন্য দাবির জন্য গ্রেপযোগ্য চেক, সঠিক কমান্ড ও প্রত্যাশিত আউটপুটসহ, রয়েছে Verify It Yourself-এ।
হট-লিঙ্কড রেন্ডার URL
বর্তমানে lolly.tools-এ বন্ধ। প্রতিটি
https://lolly.tools/tool/<tool-id>.<ext>URL আজ 404 ফেরত দেয়। নিচের সেকশনে বর্ণনা করা হয়েছে একজন অপারেটর এটি চালু করলে ফিচারটি কী করে, এবং কেন আমরা করিনি। পরিষেবাটি SUSE-পরিচালিত ইনফ্রাস্ট্রাকচারে স্থানান্তরিত হলে এটি এখানে চালু করা হবে, এবং তখন এই নোটিশ পরিবর্তিত হবে।
অ্যাপ নিজেই সম্পূর্ণভাবে আপনার ডিভাইসে থাকে। আলাদাভাবে, একজন অপারেটর হট-লিঙ্ক রেন্ডার URL চালু করতে পারেন - /tool/<tool-id>.<ext>?<inputs> - যাতে একটি শেয়ার করা Lolly লিঙ্ক README, উইকি বা ড্যাশবোর্ডে লাইভ ইমেজ হিসেবে দেখা যায়। একটি ফেচ করা সার্ভারকে URL-এ লেখা ইনপুটসহ পাবলিক টুল ও ক্যাটালগ ডেটা রেন্ডার করতে বলে।
- কোনো অ্যাকাউন্ট নেই, কোনো কুকিজ নেই, কোনো স্টেট নেই। এন্ডপয়েন্টটি বেনামী, এবং আপনার ডিভাইসে কিছুই পড়া হয় না। আপনার ডকুমেন্ট, সেশন এবং আপলোড কখনো আপনার ব্রাউজার থেকে বের হয় না - সেগুলো এই লিংকগুলোতে মোটেও দেখা যেতে পারে না।
- কিন্তু URL নিজেই রেকর্ড হয়। একটি URL-এর কোয়েরি স্ট্রিং রিকোয়েস্ট লাইনের অংশ, তাই এটি হোস্টিং প্ল্যাটফর্মের সাধারণ অ্যাক্সেস লগে ঠিক সেভাবেই দেখা যায় যেভাবে অনুরোধ করা প্রতিটি পাথ দেখা যায়। যদি কোনো লিংকের ইনপুটে কারো নাম বা ইমেইল থাকে - একটি নেম ব্যাজ, একটি ইমেইল সিগনেচার - তাহলে সেই টেক্সট সেই লগগুলোতে থেকে যায়, এবং পলিসির শব্দচয়ন এটি বদলায় না। এটাই ঠিক সেই কারণ কেন এই ফিচারটি এখানে চালুর পরিবর্তে বন্ধ রাখা হয়েছে।
- ইনপুটগুলো এমনিতেই গঠনগতভাবে পাবলিক - সেগুলো যা-ই হোক, লিংকের লেখক সেগুলো URL-এ টাইপ করেছিলেন, যা লিংকে পৌঁছানো যে কেউ পড়তে পারে। কোনো শেয়ার করা লিংকে গোপন কিছু রাখবেন না। সংবেদনশীল কনটেন্টের জন্য Lolly লিংক এনক্রিপশন দেয়।
- প্রতিক্রিয়াগুলো যেকোনো পাবলিক ইমেজের মতোই ক্যাশ ও রেট-লিমিটেড হয়, এবং
noindexদিয়ে চিহ্নিত থাকে যাতে সার্চ ইঞ্জিন আপনার রেন্ডার ইনডেক্স না করে।
Lolly সেলফ-হোস্ট করছেন এবং একটি পাবলিক রেন্ডার সারফেস চান না? LOLLY_DISABLE_RENDER_GET=1 সেট করুন - lolly.tools নিজে বর্তমানে যা করে - এবং এই প্রতিটি URL 404 ফেরত দেবে।
MCP সার্ভার (ঐচ্ছিক, AI এজেন্টদের জন্য)
Lolly-কে Model Context Protocol-এর মাধ্যমে একটি AI এজেন্ট দিয়েও পৌঁছানো যায় - একটি অপারেটর-চালিত এন্ডপয়েন্ট (lolly.tools একটি চালায়; যে কেউ নিজেরটা সেলফ-হোস্ট করতে পারে, সম্পূর্ণ এয়ার-গ্যাপড সহ)। এটি রেন্ডার পাথের নো-অ্যাকাউন্ট অবস্থান শেয়ার করে, পাশাপাশি তিনটি টুল যা অনিবার্যভাবে ফাইলের বাইট হ্যান্ডেল করে:
lolly_transform(আহ্বানকারী এজেন্টের পক্ষে সার্ভার-সাইডে একটি অন-ডিভাইস ইউটিলিটি চালানো),lolly_verify(Content Credentials চেক করা) এবংlolly_redact(একটি ছবি বা PDF-এর অংশ কালো করে দেওয়া) - সবগুলোই কলারের কাছ থেকে একটি ফাইলের বাইট গ্রহণ করে। এগুলো ইন-প্রসেস, মেমরিতে প্রক্রিয়া করা হয়, এবং ফলাফল সেই একই কলে ফিরিয়ে দেওয়া হয় - ফাইলটি কখনো ডিস্কে লেখা হয় না এবং অনুরোধ শেষ হওয়ার পর কখনো সংরক্ষিত হয় না।- অন্য প্রতিটি টুল -
lolly_render,lolly_build_url,lolly_list_tools,lolly_describe_tool- শুধু প্যারামিটার থেকে কাজ করে (টেক্সট, সংখ্যা, রঙ, URL, ক্যাটালগ অ্যাসেট আইডি), হট-লিঙ্ক রেন্ডার URL যে একই ইনপুট নেয়। - অ্যাক্সেস হয় অপারেটর তার বিশ্বস্ত ক্লায়েন্টদের যে শেয়ার্ড টোকেন দেন, নাহলে স্টেটলেস OAuth 2.1: স্বল্পস্থায়ী স্বাক্ষরিত টোকেন একটি শেয়ার্ড সিক্রেটের বিপরীতে যাচাই করা, সার্ভার-সাইডে কিছুই সংরক্ষিত হয় না এবং টোকেনটি নিজে কখনো কোনো লগ বা রেন্ডার URL-এ লেখা হয় না।
Content Credentials আইডেন্টিটি (একটি সাইন-ইন যা আপনাকে নিজে শুরু করতে হয়)
Lolly আপনার এক্সপোর্টে একটি ক্রিপ্টোগ্রাফিক Content Credential সিল করতে পারে যাতে যে কেউ অফলাইনে যাচাই করতে পারে যে একটি ফাইল Lolly ছাড়ার পর থেকে অপরিবর্তিত রয়েছে। তার এতটুকু ডিফল্টভাবে চালু এবং সম্পূর্ণ লোকাল - সাইনিং কী আপনার ডিভাইসে তৈরি হয় এবং সাইনিং নিজেই অফলাইনে ঘটে। এনরোলমেন্ট ছাড়া সেই কীটি একবার-ব্যবহারযোগ্য: প্রতিটি এক্সপোর্টের জন্য একটি নতুন কীপেয়ার তৈরি হয় এবং তার সাথেই ফেলে দেওয়া হয়। একবার আপনি এনরোল করলে, কীটি একটি স্থায়ী কী হয়ে যায় এবং নন-এক্সট্র্যাক্টেবল তৈরি করা হয় - এমনকি Lolly-র নিজের কোডও এটি পড়তে পারে না, শুধু সাইন করতে বলতে পারে। যেভাবেই হোক এটি কখনো আপনার ডিভাইস ছাড়ে না। এই সেকশনটি এর উপরে একমাত্র ঐচ্ছিক ধাপ নিয়ে বলে: একটি যাচাইকৃত পরিচয় এনরোল করা, যাতে আপনার এক্সপোর্টে একটি অ্যানোনিমাস কীর বদলে "Verified - signed by \<your email\>" লেখা থাকে। আপনি এনরোলমেন্ট বাদ দিলে, এই সেকশনের কিছুই আপনার জন্য প্রযোজ্য নয়, এবং কোনো ব্যক্তিগত ডেটা কখনো আপনার ডিভাইস ছাড়ে না।
signed by Lollyvector SVGনিজেই যাচাই করুনGet the signed file২১ paths~10k nodes১৬ groups১১২ KB
signed by Lollyvector SVGনিজেই যাচাই করুনGet the signed file২১ paths~10k nodes১৬ groups১১২ KB
আপনি যদি এনরোল করেন, এখানে ঠিক কী ঘটে:
- আপনি একটি সাইন-ইন পদ্ধতি বেছে নেন - GitHub, Google, SUSE (id.suse.com) বা একটি ইমেইল করা লিঙ্ক। তিনটি OIDC প্রোভাইডারের জন্য, আপনাকে সেই প্রোভাইডারের নিজস্ব লগইন পেজে পুনঃনির্দেশিত করা হয়, যা তাদের গোপনীয়তা নীতি দ্বারা পরিচালিত, আমাদেরটা নয়। Lolly-র সার্টিফিকেট সেবা শুধু একটি যাচাইকৃত ইমেইল ঠিকানা এবং প্রোভাইডারের নাম ফিরে পায়। ইমেইল লিঙ্কের জন্য, আপনি টাইপ করা ঠিকানাটি Resend-এ পাঠানো হয়, একটি ট্রানজ্যাকশনাল ইমেইল API, শুধুমাত্র সেই একটি লিঙ্ক পৌঁছে দিতে।
- একটি স্বল্পস্থায়ী কুকি পুনঃনির্দেশনা সুরক্ষা দেয়। এটাই সমগ্র Lolly সিস্টেমে একমাত্র কুকি সেট করা হয়:
lolly_ca_state,HttpOnly,/api/ca-তে সীমাবদ্ধ, দশ মিনিটের মধ্যে মেয়াদোত্তীর্ণ। এতে একটি র্যান্ডম মান থাকে, কোনো ট্র্যাকিং আইডেন্টিফায়ার নয়, এবং শুধু OAuth পুনঃনির্দেশনা জাল হওয়া ঠেকাতেই এর অস্তিত্ব। সাইন-ইন সম্পন্ন হওয়ার সাথে সাথেই এটি মুছে ফেলা হয়। - আপনার IP ঠিকানা সংক্ষিপ্তভাবে ব্যবহার করা হয়, সাইন-ইন এন্ডপয়েন্টের অপব্যবহার ঠেকাতে (যাতে একটি স্ক্রিপ্ট একটি ইনবক্স স্প্যাম করতে বা ইমেইল কোটা ফুরিয়ে ফেলতে না পারে) - শুধু সার্ভার মেমরিতে রাখা হয়, প্রায় এক মিনিটের স্লাইডিং উইন্ডোর জন্য, কখনো লগে লেখা হয় না বা কোথাও সংরক্ষিত থাকে না।
- সার্টিফিকেট সেবা একটি স্বল্পস্থায়ী সার্টিফিকেট ইস্যু করে (৭, ৩০, ৯০ বা ৩৬৫ দিন, আপনার পছন্দ, অপারেটরের নীতি দ্বারা সীমাবদ্ধ) যা আপনার যাচাইকৃত ইমেইলকে আপনার ডিভাইসে তৈরি কীপেয়ারের পাবলিক অর্ধেকের সাথে বাঁধে। প্রাইভেট অর্ধেকটি কখনো আপনার ব্রাউজার ছাড়ে না।
- ইস্যু হওয়া নিয়ে কিছুই রেকর্ড করা হয় না। সার্টিফিকেট সেবা কোনো ইস্যুয়েন্স লগ রাখে না: আপনার ইমেইল নয়, প্রোভাইডার নয়, সিরিয়াল নম্বর নয়, টাইমস্ট্যাম্প নয়। কোনো ডেটাবেস নেই, কোনো লগ লাইন নেই, কোনো ওয়েবহুক নেই। আপনার ইমেইল ঠিকানা অনুরোধে ততক্ষণই থাকে যতক্ষণ না এটি আপনার নিজের ডিভাইসের পাওয়া সার্টিফিকেটে লেখা হয়, তারপর এটি আমাদের দিক থেকে সম্পূর্ণ চলে যায়।
- তারপর, সাইনিং আবার অফলাইন হয়ে যায় সার্টিফিকেটের পুরো জীবনকালের জন্য। ফাইল এক্সপোর্ট করা কখনো সার্টিফিকেট সেবার সাথে যোগাযোগ করে না - শুধু এনরোল করাটাই করেছিল।
ট্রেডঅফটি, সরাসরি বলা। এই সেবার একটি আগের সংস্করণ প্রতিটি ইস্যুয়েন্স লগ করত, যাতে একটি ভুলভাবে ইস্যু করা বা আপোসকৃত সার্টিফিকেট ট্রেস করা যায়। আমরা এটি সরিয়ে দিয়েছি, কারণ সেই লগটিই ছিল সমগ্র Lolly-তে একমাত্র জায়গা যেখানে ব্যক্তিগত ডেটা সার্ভারে স্থির হতো, এবং সাবধানে ধরে রাখার চেয়ে না রাখাই আমরা পছন্দ করি। আমরা যা ছেড়ে দিই তা হলো সার্ভার-সাইড ট্রেসেবিলিটি: একটি সার্টিফিকেট অপব্যবহার হলে আমরা কে এটি পেয়েছিল তা খুঁজে বের করতে পারি না। সার্টিফিকেটগুলো ডিজাইন অনুযায়ী স্বল্পস্থায়ী - ৭ থেকে ৩৬৫ দিন, আপনার পছন্দ, অপারেটর দ্বারা সীমাবদ্ধ - এবং নিজে থেকেই মেয়াদোত্তীর্ণ হয়, যা আমরা এর পরিবর্তে যে প্রশমন কৌশলের উপর নির্ভর করি। যেসব সেলফ-হোস্টারের নিজস্ব বাধ্যবাধকতার জন্য একটি অডিট লগ প্রয়োজন, তারা একটি যোগ করতে পারেন, এবং তা করে সেই ডেটার নিয়ন্ত্রক হয়ে যান।
ব্রাউজার এক্সটেনশন
Lolly URL Screenshot ব্রাউজার এক্সটেনশন কোনো ব্যক্তিগত ডেটা সংগ্রহ, সংরক্ষণ বা প্রেরণ করে না। কোনো অ্যানালিটিক্স নেই, কোনো ট্র্যাকিং নেই, কোনো রিমোট সার্ভার নেই।
এটি যা করে। আপনি যখন Lolly ওয়েব অ্যাপকে একটি URL স্ক্রিনশট নিতে বলেন, এক্সটেনশনটি সেই পেজটি একটি সাময়িক ব্যাকগ্রাউন্ড ট্যাবে খোলে, DevTools প্রোটোকল ব্যবহার করে আপনার ব্রাউজারে সেটি ক্যাপচার করে, ইমেজটি অ্যাপকে ফিরিয়ে দেয় এবং ট্যাবটি বন্ধ করে দেয়। সবকিছু স্থানীয়ভাবে ঘটে, আপনার নিজের ডিভাইস ও নেটওয়ার্কে।
ডেটা।
- আমরা কিছুই সংগ্রহ করি না। এক্সটেনশনটির কোনো সার্ভার নেই এবং এটি নিজে কোনো নেটওয়ার্ক অনুরোধ করে না।
- ক্যাপচার করা ইমেজ একই ব্রাউজারে সরাসরি Lolly অ্যাপে যায় - এক্সটেনশন দ্বারা কখনো আপলোড করা হয় না।
- আপনি যে URL ক্যাপচার করেন তা শুধু সেই একটি পেজ, সেই একটি স্ক্রিনশটের জন্য লোড করতে ব্যবহৃত হয়। এগুলো লগ বা শেয়ার করা হয় না।
অনুমতি।
debugger- DevTools প্রোটোকলের মাধ্যমে রেন্ডার করা পেজ ক্যাপচার করতে (Lolly ডেস্কটপ অ্যাপ যে একই প্রক্রিয়া ব্যবহার করে)।tabs- পেজ যে সাময়িক ট্যাবে লোড হয় তা খুলতে ও বন্ধ করতে।- হোস্ট অ্যাক্সেস (
<all_urls>) - কারণ আপনি যে পেজ ক্যাপচার করতে বেছে নেন তা যেকোনো সাইটেই হতে পারে। Chrome ইনস্টল করার সময় এটি একটি ব্যাপক অনুমতি সতর্কতা হিসেবে দেখায়। এক্সটেনশনটি শুধুমাত্র আপনার দেওয়া URL-ই ভিজিট করে।
এগুলোর কোনোটিই আপনার অনুরোধ করা সেই একটি ক্যাপচারের বাইরে আপনার ব্রাউজিং পড়তে, মনিটর করতে বা প্রেরণ করতে ব্যবহৃত হয় না।
ইনফ্রাস্ট্রাকচার লগ
যেকোনো ওয়েবসাইটের মতো, lolly.tools-এর পেছনের সার্ভারগুলো - এবং যেকোনো Lolly ডিপ্লয়মেন্টের পেছনেও - একটি অনুরোধ পৌঁছালেই স্ট্যান্ডার্ড ওয়েব-সার্ভার অ্যাক্সেস লগ তৈরি করে: IP ঠিকানা, অনুরোধ করা পাথ, টাইমস্ট্যাম্প, ইউজার এজেন্ট। এটি বেসলাইন হোস্টিং আচরণ, Lolly উপরে কিছু যোগ করে না, এবং এতে কখনো আপনার নথির বিষয়বস্তু থাকে না, কারণ সেগুলো শুরু থেকেই কোনো সার্ভারে পৌঁছায় না। একমাত্র ইচ্ছাকৃত ব্যতিক্রম হলো একটি ফাইল যা আপনি স্পষ্টভাবে একটি MCP lolly_transform, lolly_verify বা lolly_redact কলে হাতে দেন, যা মেমরিতে প্রক্রিয়া করা হয় এবং উপরে বর্ণিত মতো কখনো ডিস্কে বা লগে লেখা হয় না।
Lolly-র নিজস্ব কোড সেই লগগুলোতে কিছুই লেখে না। MCP সার্ভারে একেবারেই কোনো লগিং স্টেটমেন্ট নেই। সার্টিফিকেট সেবা ঠিক দুটি লাইন নির্গত করে, উভয়ই ব্যর্থতার সময়ে এবং উভয়ই ইচ্ছাকৃতভাবে ছাঁটা: প্রাপকের ঠিকানা ছাড়া একটি প্রেরণ-ব্যর্থতা স্ট্যাটাস কোড, এবং স্ট্যাক ট্রেস বা URL ছাড়া একটি এরর মেসেজ (একটি স্ট্যাক একটি এনরোলমেন্ট টোকেন বহন করতে পারত)। লগে বাকি সবকিছু হোস্টিং প্ল্যাটফর্মের, আমাদের নয়।
lolly.tools-এর জন্য, হোস্টিং Vercel এবং অ্যাক্সেস-লগ ধরে রাখা আমাদের প্ল্যানের জন্য Vercel-এর নিজস্ব প্ল্যাটফর্ম ডিফল্ট অনুসরণ করে। আমরা কোনো লগ ড্রেইন, কোনো দীর্ঘমেয়াদী লগ এক্সপোর্ট এবং উপরে কোনো অ্যানালিটিক্স বা মনিটরিং প্রোডাক্ট কনফিগার করি না। আমরা এই লগগুলোর নিজে কোনো কপি রাখি না, যার অর্থ আমাদের আপনার জন্য এগুলো খুঁজে দেখারও কোনো উপায় নেই - দেখুন Your rights।
আইনি ভিত্তি, ধরে রাখা এবং প্রাপক
এখানে প্রায় কোনো কিছুরই আইনি ভিত্তি প্রয়োজন হয় না, কারণ প্রায় কিছুই প্রক্রিয়াকরণ করা হয় না। সম্পূর্ণতার স্বার্থে, সম্পূর্ণ তালিকা:
| প্রক্রিয়াকরণ | আইনি ভিত্তি (GDPR Art. 6) | যতদিন ধরে রাখা হয় |
|---|---|---|
| আপনার ডিভাইসে থাকা সবকিছু (ডকুমেন্ট, পছন্দ, ক্যাশে, কাউন্টার) | এটি আমাদের প্রক্রিয়াকরণই নয় - এটি কখনও আমাদের কাছে পৌঁছায় না। আপনার ডিভাইসে সংরক্ষণ আপনার অনুরোধ করা পরিষেবার জন্য কঠোরভাবে প্রয়োজনীয় (ePrivacy Art. 5(3)), তাই এর জন্য সম্মতির প্রয়োজন নেই | আপনি মুছে না ফেলা পর্যন্ত |
| Content Credentials নথিভুক্তির সময় আপনার ইমেইল ঠিকানা | Art. 6(1)(b), আপনি স্পষ্টভাবে অনুরোধ করা একটি পরিষেবার সম্পাদন | ধরে রাখা হয় না। শুধুমাত্র অনুরোধের সময়কালের জন্য মেমরিতে উপস্থিত থাকে |
| সাইন-ইন এন্ডপয়েন্টগুলিতে আপনার IP ঠিকানা, রেট লিমিটিং-এর জন্য | Art. 6(1)(f), একটি বিনামূল্যের পরিষেবা এবং একটি তৃতীয় পক্ষের ইমেইল কোটার অপব্যবহার প্রতিরোধে আমাদের বৈধ স্বার্থ। আমরা মনে করি এটি একটি ভারসাম্য পরীক্ষায় উত্তীর্ণ হয় কারণ এটি শুধুমাত্র মেমরিতে থাকে, কখনও লেখা হয় না এবং প্রায় এক মিনিটের মধ্যে বাতিল হয়ে যায় | ~1 মিনিট, সার্ভার মেমরিতে, কখনও স্থায়ীভাবে সংরক্ষিত হয় না |
| হোস্টিং অ্যাক্সেস লগ (IP, পাথ, টাইমস্ট্যাম্প, ইউজার এজেন্ট) | Art. 6(1)(f), পরিষেবা নিরাপত্তা, অপব্যবহার প্রতিরোধ এবং ত্রুটি নির্ণয়ে আমাদের বৈধ স্বার্থ | আমাদের প্ল্যানের জন্য Vercel-এর প্ল্যাটফর্ম ডিফল্ট। আমরা কোনো ড্রেন বা এক্সপোর্ট যোগ করি না |
প্রাপকগণ। প্রাপকের বিভাগগুলি হলো: আমাদের হোস্টিং প্রদানকারী (Vercel Inc.), এবং - শুধুমাত্র আপনি যদি ইমেইল সাইন-ইন অপশন ব্যবহার করেন - একটি লেনদেনভিত্তিক ইমেইল প্রদানকারী (Resend)। আপনি যদি GitHub, Google বা SUSE (id.suse.com) দিয়ে সাইন ইন করেন, তাহলে আপনি সরাসরি সেই প্রদানকারীর নিজস্ব গোপনীয়তা নীতির অধীনে তাদের সাথে ইন্টারঅ্যাক্ট করেন। তারা আমাদের একটি যাচাইকৃত ইমেইল ঠিকানা ছাড়া আর কিছু জানায় না। আমরা ব্যক্তিগত তথ্য অন্য কারো সাথে শেয়ার করি না, এবং আমরা তথ্য বিক্রি করি না, বিজ্ঞাপন চালাই না বা ব্যবহারকারীদের প্রোফাইল তৈরি করি না।
EEA-এর বাইরে স্থানান্তর। Vercel এবং Resend মার্কিন কোম্পানি। lolly.tools-এর ফাংশন কম্পিউট Vercel-এর ফ্রাঙ্কফুর্ট (fra1) অঞ্চলে পিন করা আছে যাতে প্রক্রিয়াকরণ EU-তে হয়, তবে মার্কিন-সদর দপ্তরযুক্ত প্রদানকারী হিসেবে তারা প্রসেসর হিসেবে মার্কিন থেকে তথ্য অ্যাক্সেস করতে পারে। এই স্থানান্তরগুলি ইউরোপীয় কমিশনের স্ট্যান্ডার্ড কন্ট্রাকচুয়াল ক্লজ এবং/অথবা EU-US ডেটা প্রাইভেসি ফ্রেমওয়ার্কের উপর নির্ভর করে, যেমনটি প্রতিটি প্রদানকারীর ডেটা প্রসেসিং চুক্তিতে উল্লেখ আছে। যেহেতু উভয় প্রদানকারীর কাছে পৌঁছানো ব্যক্তিগত তথ্য এত সীমিত - একটি বার্তা পাঠানোর জন্য পাঠানো একটি ইমেইল ঠিকানা, এবং সাধারণ অ্যাক্সেস লগ - তাই ঝুঁকিও সেই অনুপাতে ছোট।
স্বয়ংক্রিয় সিদ্ধান্ত গ্রহণ। কোনোটিই নেই। এখানে কোনো প্রোফাইলিং নেই এবং আইনি বা একই রকম উল্লেখযোগ্য প্রভাব সৃষ্টিকারী কোনো স্বয়ংক্রিয় সিদ্ধান্ত নেই (Art. 22)।
শিশুদের গোপনীয়তা
অ্যাপটি ব্যবহারের স্বাভাবিক প্রক্রিয়ায় Lolly জেনেশুনে কোনো বয়সের কারো কাছ থেকে ব্যক্তিগত তথ্য সংগ্রহ করে না - সংগ্রহ করার মতো কিছুই নেই। একমাত্র জায়গা যেখানে ব্যক্তিগত তথ্য (একটি ইমেইল ঠিকানা) সংগ্রহ করা হয় তা হলো উপরে বর্ণিত Content Credentials নথিভুক্তি, যা শিশুদের লক্ষ্য করে বা তাদের জন্য উদ্দিষ্ট নয়।
আপনার অধিকার
Lolly যা কিছু স্পর্শ করে তার প্রায় সবকিছু কেবল আপনার নিজের ডিভাইসে সংরক্ষিত থাকে বলে, ডেটা-সুরক্ষা আইন যাকে "আপনার অধিকার" বলে - অ্যাক্সেস, সংশোধন, মুছে ফেলা, পোর্টেবিলিটি - তার বেশিরভাগই এমন কিছু যা আপনি ইতিমধ্যেই নিজে, তাৎক্ষণিকভাবে, কাউকে না জিজ্ঞাসা করেই করতে পারেন: আপনার ডেটা আপনার ব্রাউজারের স্টোরেজে থাকে, এমন একটি রূপে যা আপনি পরিদর্শন, রপ্তানি (উপরে, Export my data & render everything) বা মুছে ফেলতে পারেন (Profile → Clear all my data)।
আনুষ্ঠানিকভাবে, GDPR Articles 15-22-এর অধীনে আপনার অধিকার আছে আপনার ব্যক্তিগত তথ্যে অ্যাক্সেস করার, তা সংশোধন করার, তা মুছে ফেলার, এর প্রক্রিয়াকরণ সীমাবদ্ধ করার বা তার বিরুদ্ধে আপত্তি জানানোর (আমরা বৈধ স্বার্থের ভিত্তিতে যা কিছু করি তার বিরুদ্ধে আপত্তি জানানো সহ), ডেটা পোর্টেবিলিটি-র এবং - যেখানে প্রক্রিয়াকরণ সম্মতির উপর নির্ভরশীল - যেকোনো সময় সেই সম্মতি প্রত্যাহার করার, আপনি প্রত্যাহার করার আগে যা ঘটেছে তার বৈধতাকে প্রভাবিত না করে।
আমাদের বিরুদ্ধে এগুলো প্রয়োগ করা সম্পর্কে সৎ অবস্থানটি এখানে দেওয়া হলো। যেহেতু আমরা আর কোনো ইস্যুয়েন্স লগ রাখি না, আপনার সম্পর্কে আমাদের কাছে এমন কোনো ব্যক্তিগত তথ্য নেই যা আমরা খুঁজে বের করতে, সংশোধন করতে, রপ্তানি করতে বা মুছে ফেলতে পারি। আপনি যদি লিখে জিজ্ঞাসা করেন আমাদের কাছে আপনার সম্পর্কে কী আছে, সত্যি উত্তর হলো কিছুই না, এবং আমরা তাই বলব। যে একটি বিভাগ আদৌ বিদ্যমান তা হলো একটি IP ঠিকানার সাথে যুক্ত হোস্টিং অ্যাক্সেস লগ, যা আমাদের হোস্টিং প্রদানকারী তাদের ধরে রাখার ডিফল্ট অনুসারে সংরক্ষণ করে। সেগুলো অনুসন্ধান করা বা নির্বাচিতভাবে মুছে ফেলার কোনো ব্যবস্থা আমাদের নেই, এবং আমরা ভান না করে আপনাকে সেটাই বলব। যা প্রকৃতপক্ষে আপনার, তা আপনার ডিভাইসে আছে, যেখানে আপনি কারো অনুমতি না নিয়েই ইতিমধ্যে তা পড়তে, রপ্তানি করতে এবং ধ্বংস করতে পারেন।
আপনার অভিযোগ করার অধিকার আছে। আপনি যদি মনে করেন আমরা আপনার তথ্য অনুপযুক্তভাবে পরিচালনা করেছি, তাহলে আপনি একটি ডেটা সুরক্ষা তদারকি কর্তৃপক্ষের কাছে অভিযোগ দায়ের করতে পারেন - EU-তে, আপনার বসবাসের দেশ, কর্মস্থল বা যেখানে আপনি মনে করেন লঙ্ঘনটি ঘটেছে সেখানকার কর্তৃপক্ষের কাছে (Art. 77)। আমাদের প্রধান তদারকি কর্তৃপক্ষ হলো জার্মানির আনসবাখে অবস্থিত Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)। প্রথমে আমাদের সাথে যোগাযোগ করার প্রয়োজন নেই, যদিও আমরা এটি সমাধান করার সুযোগ পেতে চাই।
আমরা তথ্য বিক্রি করি না। আমাদের কাছে বিক্রি করার মতো কিছুই নেই।
এই নীতিতে পরিবর্তন
এই নথিতে পরিবর্তন হলেই উপরের তারিখ পরিবর্তিত হয়। আপনার ডিভাইস থেকে কী বের হয় বা কী ধরে রাখা হয় তা পরিবর্তনকারী যেকোনো পরিবর্তন এখানে নিজস্ব একটি লাইন পাবে, নীরব সম্পাদনা নয় - কী পরিবর্তিত হয়েছে তা দেখতে চাইলে, জিজ্ঞাসা করুন (নিচে) অথবা পাবলিক সোর্সের সাথে তুলনা করুন।
কে দায়বদ্ধ, এবং আমাদের সাথে কীভাবে যোগাযোগ করবেন
lolly.tools-এর জন্য ডেটা কন্ট্রোলার হলো:
SUSE Software Solutions Germany GmbH Frankenstraße 146 90461 Nürnberg Germany
SUSE একজন ডেটা প্রোটেকশন অফিসার নিয়োগ করেছে, যার সাথে privacy@suse.com-এ যোগাযোগ করা যায়। উপরের "আপনার অধিকার"-এর অধীনে যেকোনো আনুষ্ঠানিক অনুরোধের জন্য সেই ঠিকানাটি ব্যবহার করুন।
Lolly নিজে সম্পর্কে যেকোনো কিছুর জন্য - এটি কীভাবে কাজ করে, কেন একটি জিনিস যেভাবে আছে সেভাবে আছে বা এই নথির কোনো সংশোধনের জন্য - Andy Fitzsimon-এর সাথে যোগাযোগ করুন, fitzy@suse.com।
স্ব-হোস্টেড বা এন্টারপ্রাইজ Lolly ইনস্ট্যান্সের জন্য, পরিবর্তে যিনি এটি পরিচালনা করেন তার সাথে যোগাযোগ করুন: অপারেটরই তাদের নিজস্ব ডিপ্লয়মেন্টের কন্ট্রোলার। SUSE এবং Lolly ওপেন সোর্স প্রজেক্ট তারা পরিচালনা করে না এমন ডিপ্লয়মেন্টের জন্য কোনো তথ্য রাখে না।