अंतिम अद्यतन: 11 अगस्त 2026
संक्षेप में। Lolly में आप जो दस्तावेज़, इमेज, वीडियो और फ़ाइलें बनाते हैं वे आपके डिवाइस पर ही रहती हैं। सामान्य उपयोग के लिए कोई अकाउंट नहीं है, ऐप की अपनी कोई कुकीज़ नहीं हैं, और कोडबेस में कहीं भी कोई एनालिटिक्स या ट्रैकर नहीं है - यह "हम डेटा का उपयोग नहीं करते" जैसा दावा नहीं, बल्कि सोर्स में सच में मौजूद ही नहीं है। जहाँ भी सॉफ़्टवेयर किसी नेटवर्क से बात करता है, उन अपवादों की एक छोटी, पूरी सूची मौजूद है, और उनमें से हर एक को नीचे विस्तार से बताया गया है: क्या जाता है, किसे जाता है और कब। एकमात्र अपवाद जिसमें कुछ भी व्यक्तिगत शामिल है वह साइन-इन है जिसे आपको खुद शुरू करना होता है। अगर यह इस दस्तावेज़ में नहीं है, तो वह होता ही नहीं।
यह नीति क्या कवर करती है
Lolly ओपन-सोर्स सॉफ़्टवेयर है - एक इंजन, कई ऐप शेल (वेब, डेस्कटॉप, मोबाइल, CLI) और एक ब्राउज़र एक्सटेंशन - जिसे कोई भी चला सकता है। इस नीति के दो हिस्से हैं:
- सॉफ़्टवेयर स्वयं: यह आपके डेटा के साथ क्या करता है और क्या नहीं करता, चाहे यह कहीं भी चले। यह कोड की एक विशेषता है, इसलिए यह हर Lolly डिप्लॉयमेंट के लिए सच है, चाहे हमारा हो या किसी और का।
- lolly.tools, वह संदर्भ डिप्लॉयमेंट जिसे SUSE संचालित करता है: इसके वैकल्पिक सर्वर-साइड हिस्सों को चलाने में लिए गए विशिष्ट निर्णय (क्या लॉग किया जाता है, कितनी देर के लिए, किसके द्वारा)।
अगर आप कोई सेल्फ़-होस्टेड या एंटरप्राइज़ Lolly इंस्टेंस उपयोग कर रहे हैं, तो नीचे दिया गया सॉफ़्टवेयर व्यवहार तब भी लागू होता है, लेकिन उस इंस्टेंस का ऑपरेटर - SUSE नहीं - सर्वर-साइड किसी भी चीज़ के लिए ज़िम्मेदार होता है: उनका रेंडर एंडपॉइंट, उनका MCP सर्वर, उनकी Content Credentials सर्टिफ़िकेट अथॉरिटी, अगर वे एक चलाते हैं। अपनी खुद की नीति के लिए उनसे पूछें। Lolly चलाने में क्या शामिल है, इसके लिए देखें अपनाना और गवर्नेंस।
ऐप: आपके डिवाइस पर क्या रहता है
Lolly के वेब, डेस्कटॉप और मोबाइल शेल पूरा रेंडर इंजन क्लाइंट-साइड चलाते हैं। कोई टूल खोलना, इनपुट भरना, पूर्वावलोकन करना और एक्सपोर्ट करना - यह सब आपके डिवाइस पर होता है - कोई सर्वर शामिल नहीं होता, और एक बार लोड होने के बाद ऐप ऑफ़लाइन काम करता है।
ऐप कोई कुकी सेट नहीं करता। काम करने के लिए, यह थोड़ी मात्रा में डेटा केवल आपके डिवाइस पर रखता है, कभी ट्रांसमिट नहीं करता:
- इंटरफ़ेस प्राथमिकताएँ - थीम, भाषा, ध्वनि सेटिंग्स, साइडबार/ज़ूम आकार, सॉर्ट और व्यू चयन, आपने कौन-सी ऑनबोर्डिंग टिप्स देखी हैं -
localStorageमें, ताकि ऐप के बूट होने से पहले ही ये उपलब्ध हों। - टूल कैटलॉग और एसेट पूर्वावलोकनों का एक ऑफ़लाइन कैश, ताकि गैलरी बिना कनेक्शन के काम करे।
- स्थानीय उपयोग काउंटर आपके प्रोफ़ाइल कार्ड के आँकड़ों के लिए (कितने एक्सपोर्ट, कौन-से टूल) -
localStorageमें एक छोटा सीमित ब्लॉब, जिसे हम कभी नहीं पढ़ते, कभी कहीं नहीं भेजते। - आपके अपने दस्तावेज़, सेव किए गए सेशन, अपलोड की गई एसेट्स और फ़ॉन्ट - आपके डिवाइस पर IndexedDB में संग्रहीत, कभी अपलोड नहीं किए जाते, आपके अलावा किसी और के द्वारा कभी नहीं पढ़े जाते।
इनमें से कुछ भी साझा, बेचा या आपकी पहचान करने या आपको ट्रैक करने के लिए उपयोग नहीं किया जाता। सहमति देने के लिए कुछ भी नहीं है, क्योंकि कोई संग्रह हो ही नहीं रहा - केवल यह सूचना है, ताकि आप जानें कि क्या रखा जाता है और कहाँ। इसे किसी भी समय प्रोफ़ाइल → Clear all my data से मिटाएँ, या अपने ब्राउज़र में साइट का संग्रहण साफ़ करके। (ePrivacy Directive के Art. 5(3) के तहत, जिस संग्रहण की आपके अनुरोधित सेवा के लिए सख़्ती से आवश्यकता होती है, उसके लिए सहमति की नहीं - केवल पारदर्शिता की आवश्यकता होती है, जो यह दस्तावेज़ और ऐप के भीतर की सूचना, दोनों प्रदान करते हैं।)
signed by Lollyvector SVGखुद जाँचेंGet the signed file14 paths~2.0k nodes39 groups28 KB
signed by Lollyvector SVGखुद जाँचेंGet the signed file14 paths~2.0k nodes39 groups29 KB
इस डेटा का आपका अपना बैकअप - Export my data & render everything द्वारा बनाया गया lolly-backup बंडल - एक फ़ाइल है जिसे आप रखते और नियंत्रित करते हैं। यह हमारे सर्वरों को तब तक कभी नहीं छूता जब तक आप स्वयं इसे कहीं भेजने का चयन नहीं करते। देखें डेटा ट्रांसफर।
ऑन-डिवाइस यूटिलिटीज़
कुछ टूल - Strip Hidden Data, Compress PDF और अन्य जो "Runs on your device" बैज ले जाते हैं - आपके द्वारा प्रदान की गई फ़ाइल पर काम करते हैं। फ़ाइल को आपके ब्राउज़र में मेमोरी में पढ़ा जाता है, स्थानीय रूप से रूपांतरित किया जाता है और डाउनलोड के रूप में वापस दिया जाता है। यह कभी अपलोड नहीं की जाती, क्योंकि इसे अपलोड करने के लिए पथ में कोई सर्वर होता ही नहीं। ये यूटिलिटीज़ ऑफ़लाइन काम करती हैं, और इनका आउटपुट हमारा कोई वॉटरमार्क या मेटाडेटा नहीं ले जाता - इनमें से अधिकांश का उद्देश्य डेटा हटाना और सुरक्षित करना है, न कि जोखिम जोड़ना।
signed by Lollyvector SVGखुद जाँचेंGet the signed file1 path7 nodes3 KB
signed by Lollyvector SVGखुद जाँचेंGet the signed file1 path7 nodes3 KB
जब ऐप किसी नेटवर्क से बात करता है, पूरी सूची
नीचे दी गई तालिका उन सभी चीज़ों की पूरी सूची है जो ऐप नेटवर्क पर फ़ेच या भेजता है। अगर यह यहाँ नहीं है, तो ऐप ऐसा नहीं करता।
| क्या | आपके डिवाइस से वास्तव में क्या बाहर जाता है | कब (वह क्रिया जो इसे ट्रिगर करती है) | यदि कोई ऑपरेटर इसे ब्लॉक करता है |
|---|---|---|---|
| टूल कैटलॉग सिंक | कुछ भी व्यक्तिगत नहीं - Lolly के अपने सार्वजनिक टूल और एसेट इंडेक्स के लिए एक अनुरोध, ऐप के अपने ओरिजिन पर | स्टार्टअप पर, फिर ऑफ़लाइन कैश किया जाता है | ऐप अपने कैश किए गए टूल सेट पर चलता है। यह केवल नए टूल खोजना बंद करता है |
| लाइव डेटा की ज़रूरत वाला एक टूल | वह विशिष्ट टूल जो भी अनुरोध करता है, अपने ही विवरण में नामित होस्ट को। आज यह केवल Meeting Planner टूल में सिटी लुकअप है, जो geocoding-api.open-meteo.com से एक शहर के नाम को निर्देशांक और टाइम ज़ोन में बदलने के लिए कहता है - कोई खाता नहीं, कोई की नहीं और अनुरोध से परे कोई पहचानकर्ता नहीं। इनपुट यह ठीक वहीं बताता है जहाँ आप टाइप करते हैं, और हर उत्तर आपके डिवाइस पर सेव हो जाता है ताकि एक शहर को केवल एक बार देखा जाए | केवल उस टूल का उपयोग करते समय, और केवल जब आप कोई स्थान दर्ज करते हैं | वह एक लुकअप विफल हो जाता है। आप फिर भी निर्देशांक हाथ से टाइप कर सकते हैं, और बाकी कुछ भी प्रभावित नहीं होता |
| Google Fonts | चुना गया फ़ॉन्ट फैमिली नाम और आपका IP पता, Google के फ़ॉन्ट सर्वरों को (स्टाइलशीट के लिए fonts.googleapis.com, फ़ॉन्ट फ़ाइल के लिए fonts.gstatic.com) | केवल यदि आप ब्रांड एडिटर में कोई Google Font जोड़ते हैं, और केवल तब जब आप एक डायलॉग में इसके लिए सहमत होते हैं जो ठीक यही कहता है - प्रति फैमिली एक बार का फ़ेच, फिर यह आपके डिवाइस पर रहता है और ऑफ़लाइन उपयोग होता है | Google Fonts पिकर फेल-क्लोज़्ड होता है। इसके बजाय एक फ़ॉन्ट फ़ाइल अपलोड करें |
| Google Drive पर भेजें | वह एक फ़ाइल जिसे भेजना आपने चुना, Google की Drive API को (www.googleapis.com), Google की अपनी पॉपअप विंडो में आपके द्वारा पूरा किए गए Google साइन-इन के बाद। Lolly की पहुँच उन फ़ाइलों तक सीमित है जो इसने बनाई हैं (drive.file स्कोप - यह आपके बाकी Drive को कभी नहीं पढ़ सकता), और साइन-इन टोकन सत्र के लिए मेमोरी में रखा जाता है, कभी संग्रहीत नहीं किया जाता | केवल जब आप EMF एक्सपोर्ट पर "Send to Google Drive" दबाते हैं, और केवल उन बिल्ड पर जहाँ ऑपरेटर ने एक Google क्लाइंट id कॉन्फ़िगर किया है - इसके बिना बटन मौजूद ही नहीं होता | बटन कभी दिखाई नहीं देता। फ़ाइल डाउनलोड करें और इसे स्वयं Drive पर अपलोड करें |
| Dropbox पर भेजें | वह एक फ़ाइल जिसे भेजना आपने चुना, Dropbox की API को (साइन-इन और मेटाडेटा के लिए api.dropboxapi.com, फ़ाइल के लिए content.dropboxapi.com), Dropbox की अपनी विंडो में आपके द्वारा पूरा किए गए Dropbox साइन-इन के बाद। Lolly की पहुँच केवल ऐप-फ़ोल्डर तक है (यह हमेशा केवल Apps/ और वहाँ अपना फ़ोल्डर देख सकता है - आपके बाकी Dropbox को कभी नहीं), जो "Open" लिंक यह दिखाता है वह एक अल्पकालिक निजी लिंक है (कोई सार्वजनिक शेयर नहीं बनाया जाता), और एक रिफ्रेश टोकन तभी संग्रहीत होता है जब आप "stay connected" टिक करते हैं | केवल जब आप किसी फ़ाइल पर "Send to Dropbox" दबाते हैं, और केवल उन बिल्ड पर जहाँ ऑपरेटर ने एक Dropbox क्लाइंट id कॉन्फ़िगर किया है - इसके बिना बटन मौजूद ही नहीं होता | बटन कभी दिखाई नहीं देता। फ़ाइल डाउनलोड करें और इसे स्वयं Dropbox पर अपलोड करें |
| OneDrive पर भेजें | वह एक फ़ाइल जिसे भेजना आपने चुना, Microsoft की पहचान और Graph सेवाओं को (साइन-इन के लिए login.microsoftonline.com, अपलोड के लिए graph.microsoft.com; एक बड़ी फ़ाइल api.onedrive.com, .up.1drv.com या .sharepoint.com पर एक Microsoft-स्वामित्व वाले अपलोड पते पर टुकड़ों में अपलोड होती है), Microsoft की अपनी विंडो में आपके द्वारा पूरा किए गए Microsoft साइन-इन के बाद। Lolly की पहुँच Apps/ के अंतर्गत अपने ही फ़ोल्डर तक सीमित है (यह आपके बाकी OneDrive को कभी नहीं पढ़ सकता) साथ ही खाता लेबल के लिए आपका डिस्प्ले नाम, और एक रिफ्रेश टोकन तभी संग्रहीत होता है जब आप "stay connected" टिक करते हैं | केवल जब आप किसी फ़ाइल पर "Send to OneDrive" दबाते हैं, और केवल उन बिल्ड पर जहाँ ऑपरेटर ने एक Microsoft क्लाइंट id कॉन्फ़िगर किया है - इसके बिना बटन मौजूद ही नहीं होता | बटन कभी दिखाई नहीं देता। फ़ाइल डाउनलोड करें और इसे स्वयं OneDrive पर अपलोड करें |
| LinkedIn पर भेजें | वह एक फ़ाइल जिसे भेजना आपने चुना, साथ ही पोस्ट के टेक्स्ट के रूप में इसका नाम, LinkedIn को (साइन-इन के लिए www.linkedin.com, अपलोड और पोस्ट के लिए api.linkedin.com), आपके अपने ब्राउज़र में आपके द्वारा पूरा किए गए LinkedIn साइन-इन के बाद। पोस्ट आपके नाम के तहत एक सार्वजनिक पोस्ट के रूप में आपकी अपनी फ़ीड पर जाती है। Lolly आपकी ओर से पोस्ट कर सकता है और खाता लेबल के लिए आपका नाम पढ़ सकता है, आपके LinkedIn पर और कुछ नहीं, और साइन-इन इस डिवाइस पर केवल तभी रखा जाता है जब आप "stay connected" टिक करते हैं - LinkedIn के टोकन 60 दिनों तक चलते हैं और चुपचाप रिन्यू नहीं किए जा सकते, इसलिए यह अपने आप समाप्त हो जाता है | केवल जब आप किसी फ़ाइल पर "Send to LinkedIn" दबाते हैं, केवल डेस्कटॉप ऐप्स में, और केवल उन बिल्ड पर जहाँ एक LinkedIn ऐप कॉन्फ़िगर किया गया है - इसके बिना बटन मौजूद ही नहीं होता | वेब ऐप में ब्लॉक करने के लिए कुछ नहीं है: यह केवल डेस्कटॉप ऐप्स में मौजूद है, इसलिए वे दोनों होस्ट नीचे वेब ऐप की Content-Security-Policy में जानबूझकर शामिल नहीं हैं। डेस्कटॉप ऐप्स में, कॉन्फ़िगर किए गए LinkedIn ऐप को हटा दें और बटन कभी दिखाई नहीं देगा |
| ICC प्रिंट प्रोफाइल | कुछ भी व्यक्तिगत नहीं - एक मानक प्रिंटिंग-कंडीशन प्रोफ़ाइल के लिए एक अनुरोध, ICC की सार्वजनिक रजिस्ट्री को (registry.color.org, www.color.org) | केवल यदि आप प्रिंट-प्रोफाइल मैनेजर में कोई ICC प्रीसेट क्लिक करते हैं - प्रति प्रोफाइल एक बार का फ़ेच, फिर यह आपके डिवाइस पर रहता है | ICC प्रीसेट विफल हो जाते हैं। इसके बजाय अपनी खुद की .icc प्रोफ़ाइल दें |
| इंटरनेट रेडियो | कुछ भी व्यक्तिगत नहीं - एक प्लेलिस्ट अनुरोध और एक ऑडियो स्ट्रीम, स्टेशन को (api.somafm.com और वह icecast सर्वर जिसका यह नाम लेता है, *.somafm.com) | केवल जब आप साउंड प्लेयर में वैकल्पिक बिल्ट-इन रेडियो बजाते हैं | रेडियो विफल हो जाता है। हर दूसरी साउंड सुविधा अभी भी काम करती है |
| एक URL जिसे कैप्चर करने के लिए आप किसी टूल से कहते हैं | उस बिल्कुल वैसे ही वेब पते के लिए एक अनुरोध जिसे आप टाइप करते हैं, URL स्क्रीनशॉट टूल से। वह पता जो भी हो। यह होस्ट नीचे दी गई नीति में नहीं है, क्योंकि आप इसे उपयोग के समय चुनते हैं | केवल जब आप उस टूल में एक URL दर्ज करते हैं और कैप्चर शुरू करते हैं | एक ऑपरेटर इसे होस्ट के आधार पर allowlist नहीं कर सकता। इसे हटाने के लिए, टूल को हटा दें |
| SEAL सिग्नेचर जाँच | कुछ नहीं। वेब ऐप में कोई DNS रिज़ॉल्वर बिल्कुल भी नहीं है - नीचे देखें | कभी नहीं | ब्लॉक करने के लिए कुछ नहीं |
| ऑन-डिवाइस AI मॉडल | कुछ भी व्यक्तिगत नहीं - Lolly के मॉडल होस्ट (lolli.li) से एक बार का मॉडल-फ़ाइल डाउनलोड, फिर आपके डिवाइस पर कैश किया जाता है; कोई खाता नहीं, कोई पहचानकर्ता नहीं, केवल अनुरोध और आपका IP | केवल जब आप किसी ऐसी सुविधा का उपयोग करते हैं जिसे मॉडल की ज़रूरत होती है (Verify डीप स्कैन, इमेज अपस्केल, स्पीच, और इसी तरह की) | वह सुविधा डाउनलोड की प्रतीक्षा करती है; बाकी सब कुछ अभी भी काम करता है |
| रिमोट इंस्टेंस | आपके द्वारा नामित इंस्टेंस जो भी वापस देता है, ऊपर वर्णित उसी कैटलॉग सिंक पर - साथ ही इसके अनुरोधों पर एक वर्शन टैग (शेल किस्म और इंजन वर्शन, वही जानकारी जो एक यूज़र एजेंट ले जाता है), ताकि इसका ऑपरेटर देख सके कि फ़ील्ड में कौन से Lolly वर्शन हैं। एक मैनेज्ड इंस्टेंस पर, जब आप साइन इन होते हैं, तो वह टैग प्रति-डिवाइस इंस्टॉल id भी ले जाता है ताकि ऑपरेटर की डिवाइस सूची इस इंस्टॉल को अलग बता सके। यह केवल उन अनुरोधों पर सवार होता है जो आपका अपना उपयोग पहले से ही करता है - कोई टाइमर नहीं है और कुछ भी अपने आप वापस रिपोर्ट नहीं करता - और इंस्टेंस छोड़ने पर id मिटा दी जाती है, ताकि बाद में फिर से जुड़ने वाला डिवाइस एक नई id प्रस्तुत करे। आप उपयोग के समय होस्ट चुनते हैं, इसलिए यह नीचे दी गई नीति में नहीं है | केवल यदि आप शेल को स्पष्ट रूप से किसी अन्य Lolly डिप्लॉयमेंट की ओर इंगित करते हैं | इंस्टेंस स्विचिंग विफल हो जाती है। आपका लोकल इंस्टेंस प्रभावित नहीं होता |
उस तालिका में हर तय होस्ट ऐप की Content-Security-Policy में भी पूरी allowlist है, जिसे ब्राउज़र लागू करता है। इसलिए यह सूची केवल यह वर्णन नहीं करती कि कोड आज क्या करता है, यह वह सीमा है जिस तक ब्राउज़र ऐप को बाँधे रखता है: भविष्य में कोई बदलाव जो किसी अन्य होस्ट से संपर्क करने की कोशिश करे, उसे ब्लॉक कर दिया जाएगा, चुपचाप अनुमति नहीं दी जाएगी। एक पंक्ति जानबूझकर अपवाद है, और इसका अपना सेल यही कहता है: Send to LinkedIn केवल डेस्कटॉप ऐप्स में मौजूद है, इसलिए वेब ऐप की नीति इसके किसी भी होस्ट का नाम नहीं लेती - भले ही वेब ऐप का कोड कोशिश करे, यह उन तक नहीं पहुँच सकता। दो और पंक्तियों में कोई तय होस्ट नहीं है, क्योंकि आप उपयोग के समय पता चुनते हैं: एक URL जिसे कैप्चर करने के लिए आप किसी टूल से कहते हैं, और एक रिमोट इंस्टेंस जिसकी ओर आप शेल को इंगित करते हैं। इनमें से कोई भी नीति में नहीं है, और हर एक तभी होता है जब आप कोई पता टाइप करके उस पर कार्रवाई करते हैं। जो डिप्लॉयमेंट इनमें से कोई भी वैकल्पिक चीज़ नहीं चाहता (मान लीजिए, अपने खुद के फ़ॉन्ट वाला एक एंटरप्राइज़ इंस्टेंस) वह उन होस्ट को अपनी नीति से हटा देता है और सुविधाएँ बाहर पहुँचने के बजाय फेल-क्लोज़्ड हो जाती हैं।
इनमें से कोई भी आपके दस्तावेज़, प्रोजेक्ट, सेशन या अपलोड की गई फ़ाइलें कहीं नहीं भेजता। ये चीज़ों को आपके डिवाइस पर लाने के लिए मौजूद हैं (टूल, फ़ॉन्ट, मॉडल), इससे चीज़ों को भेजने के लिए कभी नहीं, नीचे दिए गए खंडों में स्पष्ट रूप से नामित अपवादों को छोड़कर।
हमने जो हटाया, उस पर एक टिप्पणी। Verify SEAL हस्ताक्षरों की जाँच कर सकता है, एक ऐसी योजना जहाँ किसी फ़ाइल की हस्ताक्षर कुंजी DNS में प्रकाशित होती है। ब्राउज़र DNS क्वेरी नहीं बना सकते, इसलिए किसी भी वेब कार्यान्वयन को लुकअप को किसी थर्ड-पार्टी DNS-over-HTTPS रिज़ॉल्वर के ज़रिए रूट करना पड़ता है - जो उस ऑपरेटर को जाँची जा रही डोमेन के साथ आपका IP पता भी दिखाएगा। हम पहले Cloudflare का उपयोग करते थे। अब हम नहीं करते, और कोई प्रतिस्थापन नहीं है: वेब ऐप अब बिल्कुल कोई रिज़ॉल्वर पास नहीं करता, इसलिए यहाँ SEAL सत्यापन शून्य नेटवर्क अनुरोध करता है। जिन फ़ाइलों के SEAL रिकॉर्ड में उनकी कुंजी इनलाइन होती है, वे अब भी पूरी तरह ऑफ़लाइन सत्यापित होती हैं। जिन फ़ाइलों की कुंजी DNS में रहती है, वे "no key resolver" रिपोर्ट करती हैं, और आप उन्हें डेस्कटॉप या कमांड-लाइन ऐप में जाँच सकते हैं, जो बिना किसी थर्ड पार्टी की भागीदारी के आपकी अपनी मशीन के ज़रिए मूल रूप से DNS हल करते हैं।
signed by Lollyvector SVGखुद जाँचेंGet the signed file10 paths~7.6k nodes14 groups84 KB
signed by Lollyvector SVGखुद जाँचेंGet the signed file10 paths~7.6k nodes14 groups84 KB आप इसकी खुद पुष्टि कर सकते हैं: इस पेज पर हर दावे के लिए grep किए जा सकने वाले चेक, सटीक कमांड और अपेक्षित आउटपुट के साथ, यहाँ हैं Verify It Yourself।
हॉट-लिंक्ड रेंडर URL
फ़िलहाल lolly.tools पर बंद है। आज हर
https://lolly.tools/tool/<tool-id>.<ext>URL 404 लौटाता है। नीचे दिया गया खंड बताता है कि जब कोई ऑपरेटर इस फ़ीचर को सक्षम करता है तो यह क्या करता है, और हमने इसे सक्षम क्यों नहीं किया है। जब सेवा SUSE-संचालित इंफ़्रास्ट्रक्चर पर चली जाएगी, तब इसे यहाँ चालू कर दिया जाएगा, और तब यह सूचना बदल जाएगी।
ऐप स्वयं पूरी तरह से आपके डिवाइस पर रहता है। इससे अलग, कोई ऑपरेटर हॉट-लिंक रेंडर URL सक्षम कर सकता है - /tool/<tool-id>.<ext>?<inputs> - ताकि साझा किया गया कोई Lolly लिंक किसी README, विकी या डैशबोर्ड में एक लाइव छवि के रूप में दिखाई दे सके। इसे फ़ेच करना सर्वर से सार्वजनिक टूल और कैटलॉग डेटा को उन इनपुट के साथ रेंडर करने के लिए कहता है जो URL में लिखे गए हैं।
- कोई अकाउंट नहीं, कोई कुकीज़ नहीं, कोई स्टेट नहीं। एंडपॉइंट गुमनाम है, और आपके डिवाइस पर कुछ भी पढ़ा नहीं जाता। आपके दस्तावेज़, सेशन और अपलोड कभी आपके ब्राउज़र से बाहर नहीं जाते - वे इन लिंक में बिल्कुल भी नहीं दिख सकते।
- लेकिन URL खुद रिकॉर्ड होता है। URL की क्वेरी स्ट्रिंग रिक्वेस्ट लाइन का हिस्सा है, इसलिए यह होस्टिंग प्लेटफ़ॉर्म के सामान्य एक्सेस लॉग में उसी तरह दिखती है जैसे हर रिक्वेस्ट किया गया पाथ दिखता है। अगर किसी लिंक के इनपुट में किसी का नाम या ईमेल हो - एक नेम बैज, एक ईमेल सिग्नेचर - तो वह टेक्स्ट उन लॉग में रहता है, और पॉलिसी के शब्दों से यह नहीं बदलता। यही ठीक वह वजह है कि यह फ़ीचर यहाँ ऑन के बजाय ऑफ़ है।
- इनपुट वैसे भी बनावट से ही सार्वजनिक हैं - वे जो भी हैं, लिंक के लेखक ने उन्हें URL में टाइप किया था, जिसे लिंक तक पहुँचने वाला कोई भी पढ़ सकता है। किसी शेयर किए गए लिंक में राज़ न डालें। संवेदनशील कंटेंट के लिए Lolly लिंक एन्क्रिप्शन देता है।
- जवाब किसी भी सार्वजनिक इमेज की तरह कैश और रेट-लिमिटेड होते हैं, और
noindexसे चिह्नित होते हैं ताकि सर्च इंजन आपके रेंडर को इंडेक्स न करें।
Lolly को सेल्फ़-होस्ट कर रहे हैं और कोई सार्वजनिक रेंडर सतह नहीं चाहते? LOLLY_DISABLE_RENDER_GET=1 सेट करें - जो lolly.tools स्वयं अभी करता है - और इनमें से हर URL 404 लौटाएगा।
MCP सर्वर (वैकल्पिक, AI एजेंट्स के लिए)
Lolly तक किसी AI एजेंट द्वारा Model Context Protocol के ज़रिए भी पहुँचा जा सकता है - एक ऑपरेटर-संचालित एंडपॉइंट (lolly.tools एक चलाता है; कोई भी अपना खुद का सेल्फ़-होस्ट कर सकता है, पूरी तरह एयर-गैप्ड सहित)। यह रेंडर पथ की नो-अकाउंट्स स्थिति साझा करता है, साथ ही तीन टूल जो अनिवार्य रूप से फ़ाइल बाइट्स संभालते हैं:
lolly_transform(कॉल करने वाले एजेंट की ओर से सर्वर-साइड पर एक ऑन-डिवाइस यूटिलिटी चलाना),lolly_verify(Content Credentials जाँचना) औरlolly_redact(किसी छवि या PDF के क्षेत्रों को काला करना) - ये सभी कॉलर से किसी फ़ाइल के बाइट्स स्वीकार करते हैं। इन्हें इन-प्रोसेस, मेमोरी में संसाधित किया जाता है, और परिणाम उसी कॉल में लौटाया जाता है - फ़ाइल कभी डिस्क पर नहीं लिखी जाती और अनुरोध पूरा होने के बाद कभी संग्रहीत नहीं की जाती।- बाकी हर टूल -
lolly_render,lolly_build_url,lolly_list_tools,lolly_describe_tool- केवल पैरामीटर से काम करता है (टेक्स्ट, संख्याएँ, रंग, URL, कैटलॉग एसेट id), वही इनपुट जो एक हॉट-लिंक रेंडर URL लेता है। - पहुँच या तो एक साझा टोकन है जो ऑपरेटर उन क्लाइंट्स को जारी करता है जिन पर वह भरोसा करता है, या स्टेटलेस OAuth 2.1: अल्पकालिक हस्ताक्षरित टोकन जिन्हें एक साझा गुप्त के विरुद्ध सत्यापित किया जाता है, सर्वर-साइड कुछ भी संग्रहीत नहीं होता और टोकन स्वयं कभी किसी लॉग या रेंडर URL में नहीं लिखा जाता।
Content Credentials पहचान (एक साइन-इन जिसे आपको खुद शुरू करना होता है)
Lolly आपके एक्सपोर्ट में एक क्रिप्टोग्राफ़िक Content Credential सील कर सकता है ताकि कोई भी, ऑफ़लाइन, यह सत्यापित कर सके कि कोई फ़ाइल Lolly छोड़ने के बाद से अपरिवर्तित है। इतना डिफ़ॉल्ट रूप से चालू और पूरी तरह स्थानीय है - हस्ताक्षर कुंजी आपके डिवाइस पर उत्पन्न होती है और हस्ताक्षर करना स्वयं ऑफ़लाइन होता है। एनरोलमेंट के बिना वह कुंजी एकबारगी होती है: हर एक्सपोर्ट के लिए एक नई कीपेयर बनाई जाती है और उसके साथ छोड़ दी जाती है। एक बार जब आप एनरोल कर लेते हैं, तो कुंजी स्थायी बन जाती है और non-extractable उत्पन्न होती है - Lolly का अपना कोड भी इसे पढ़ नहीं सकता, केवल इसे हस्ताक्षर करने के लिए कह सकता है। दोनों ही स्थितियों में यह आपके डिवाइस से कभी बाहर नहीं जाती। यह खंड उस पर एकमात्र वैकल्पिक कदम को कवर करता है: एक सत्यापित पहचान को एनरोल करना, ताकि आपके एक्सपोर्ट अनाम कुंजी के बजाय "Verified - signed by \<your email\>" कहें। अगर आप एनरोलमेंट छोड़ देते हैं, तो इस खंड में कुछ भी आप पर लागू नहीं होता, और कोई व्यक्तिगत डेटा आपके डिवाइस से कभी बाहर नहीं जाता।
signed by Lollyvector SVGखुद जाँचेंGet the signed file21 paths~10k nodes16 groups112 KB
signed by Lollyvector SVGखुद जाँचेंGet the signed file21 paths~10k nodes16 groups112 KB
अगर आप एनरोल करते हैं, तो ठीक यही होता है:
- आप एक साइन-इन तरीका चुनते हैं - GitHub, Google, SUSE (id.suse.com) या एक ईमेल किया गया लिंक। तीन OIDC प्रदाताओं के लिए, आपको उस प्रदाता के अपने लॉगिन पेज पर रीडायरेक्ट किया जाता है, जो उनकी अपनी गोपनीयता नीति द्वारा शासित होता है, हमारी नहीं। Lolly की सर्टिफ़िकेट सेवा को वापस केवल एक सत्यापित ईमेल पता और प्रदाता का नाम मिलता है। ईमेल लिंक के लिए, आपके द्वारा टाइप किया गया पता Resend को भेजा जाता है, एक ट्रांज़ैक्शनल ईमेल API, केवल उस एक लिंक को डिलीवर करने के लिए।
- एक अल्पकालिक कुकी रीडायरेक्ट की सुरक्षा करती है। यह पूरे Lolly सिस्टम में सेट होने वाली एकमात्र कुकी है:
lolly_ca_state,HttpOnly,/api/caतक सीमित, दस मिनट के भीतर समाप्त होती है। यह एक यादृच्छिक मान ले जाती है, ट्रैकिंग पहचानकर्ता नहीं, और केवल OAuth रीडायरेक्ट को जाली बनाए जाने से रोकने के लिए मौजूद है। साइन-इन पूरा होते ही यह साफ़ हो जाती है। - आपके IP पते का उपयोग, संक्षेप में, साइन-इन एंडपॉइंट के दुरुपयोग को रोकने के लिए किया जाता है (ताकि कोई एक स्क्रिप्ट किसी इनबॉक्स को स्पैम न कर सके या ईमेल कोटा खत्म न कर सके) - केवल सर्वर मेमोरी में, लगभग एक मिनट की स्लाइडिंग विंडो के लिए, कभी किसी लॉग में नहीं लिखा जाता या कहीं भी संग्रहीत नहीं किया जाता।
- सर्टिफ़िकेट सेवा एक अल्पकालिक सर्टिफ़िकेट जारी करती है (7, 30, 90 या 365 दिन, आपकी पसंद, ऑपरेटर की नीति द्वारा सीमित) जो आपके सत्यापित ईमेल को आपके डिवाइस पर उत्पन्न कीपेयर के सार्वजनिक आधे हिस्से से बांधता है। निजी आधा हिस्सा आपके ब्राउज़र से कभी बाहर नहीं जाता।
- जारी करने के बारे में कुछ भी रिकॉर्ड नहीं किया जाता। सर्टिफ़िकेट सेवा कोई जारी करने का लॉग नहीं रखती: न आपका ईमेल, न प्रदाता, न कोई सीरियल नंबर, न कोई टाइमस्टैंप। कोई डेटाबेस नहीं, कोई लॉग लाइन नहीं, कोई वेबहुक नहीं। आपका ईमेल पता अनुरोध में तभी तक मौजूद रहता है जब तक इसे उस सर्टिफ़िकेट में नहीं लिखा जाता जो आपका अपना डिवाइस प्राप्त करता है, और उसके बाद यह हमारी ओर से पूरी तरह गायब हो जाता है।
- इसके बाद, हस्ताक्षर करना सर्टिफ़िकेट के पूरे जीवनकाल के लिए फिर से ऑफ़लाइन होता है। किसी फ़ाइल को एक्सपोर्ट करना कभी सर्टिफ़िकेट सेवा से संपर्क नहीं करता - केवल एनरोल करना करता था।
समझौता, स्पष्ट रूप से बताया गया। इस सेवा के एक पहले संस्करण ने हर जारी करने को लॉग किया था, ताकि किसी गलत तरीके से जारी या समझौता किए गए सर्टिफ़िकेट का पता लगाया जा सके। हमने इसे हटा दिया, क्योंकि वह लॉग पूरे Lolly में एकमात्र जगह थी जहाँ व्यक्तिगत डेटा किसी सर्वर पर टिकता था, और हम इसे सावधानी से रखने के बजाय इसे बिल्कुल न रखना पसंद करते हैं। हम जो छोड़ते हैं वह है सर्वर-साइड ट्रेसेबिलिटी: अगर किसी सर्टिफ़िकेट का दुरुपयोग होता है तो हम यह नहीं देख सकते कि इसे किसने प्राप्त किया। सर्टिफ़िकेट डिज़ाइन से ही अल्पकालिक होते हैं - 7 से 365 दिन, आपकी पसंद, ऑपरेटर द्वारा सीमित - और अपने आप समाप्त हो जाते हैं, जो हमारे भरोसे का शमन उपाय है। सेल्फ़-होस्टर्स जिनके अपने दायित्वों के लिए एक ऑडिट लॉग की आवश्यकता होती है, वे एक जोड़ सकते हैं, और ऐसा करके उस डेटा के नियंत्रक बन सकते हैं।
ब्राउज़र एक्सटेंशन
Lolly URL Screenshot ब्राउज़र एक्सटेंशन कोई व्यक्तिगत डेटा एकत्र, संग्रहीत या ट्रांसमिट नहीं करता। कोई एनालिटिक्स नहीं, कोई ट्रैकिंग नहीं, कोई रिमोट सर्वर नहीं।
यह क्या करता है। जब आप Lolly वेब ऐप से किसी URL का स्क्रीनशॉट लेने के लिए कहते हैं, तो एक्सटेंशन उस पेज को एक अस्थायी बैकग्राउंड टैब में खोलता है, इसे DevTools Protocol का उपयोग करके आपके ब्राउज़र में कैप्चर करता है, छवि को ऐप को वापस सौंपता है और टैब बंद कर देता है। सब कुछ स्थानीय रूप से, आपके अपने डिवाइस और नेटवर्क पर होता है।
डेटा।
- हम कुछ भी एकत्र नहीं करते। एक्सटेंशन के पास कोई सर्वर नहीं है और यह अपना कोई नेटवर्क अनुरोध नहीं करता।
- कैप्चर की गई छवियाँ सीधे उसी ब्राउज़र में Lolly ऐप को जाती हैं - एक्सटेंशन द्वारा कभी अपलोड नहीं की जातीं।
- आपके द्वारा कैप्चर किए गए URL केवल उस एक स्क्रीनशॉट के लिए उस एक पेज को लोड करने के लिए उपयोग किए जाते हैं। इन्हें लॉग या साझा नहीं किया जाता।
अनुमतियाँ।
debugger- DevTools Protocol के ज़रिए रेंडर किए गए पेज को कैप्चर करने के लिए (वही तंत्र जो Lolly डेस्कटॉप ऐप उपयोग करता है)।tabs- उस अस्थायी टैब को खोलने और बंद करने के लिए जिसमें पेज लोड होता है।- होस्ट एक्सेस (
<all_urls>) - क्योंकि आपके द्वारा कैप्चर के लिए चुना गया पेज किसी भी साइट पर हो सकता है। Chrome इसे इंस्टॉल के समय एक व्यापक अनुमति चेतावनी के रूप में दिखाता है। एक्सटेंशन केवल उसी URL पर जाता है जो आप इसे देते हैं।
इनमें से किसी का भी उपयोग उस एक अनुरोधित कैप्चर से परे आपकी ब्राउज़िंग पढ़ने, निगरानी करने या ट्रांसमिट करने के लिए नहीं किया जाता।
इंफ़्रास्ट्रक्चर लॉग
किसी भी वेबसाइट की तरह, lolly.tools के पीछे के सर्वर - और किसी भी Lolly डिप्लॉयमेंट के पीछे के - जब भी कोई अनुरोध उन तक पहुँचता है तो मानक वेब-सर्वर एक्सेस लॉग उत्पन्न करते हैं: IP पता, अनुरोधित पथ, टाइमस्टैंप, यूज़र एजेंट। यह बेसलाइन होस्टिंग व्यवहार है, कुछ ऐसा नहीं जो Lolly ऊपर से जोड़ता है, और इसमें कभी आपके दस्तावेज़ों की सामग्री नहीं होती, क्योंकि वे शुरुआत में कभी किसी सर्वर तक पहुँचते ही नहीं। एकमात्र जानबूझकर किया गया अपवाद वह फ़ाइल है जिसे आप स्पष्ट रूप से किसी MCP lolly_transform, lolly_verify या lolly_redact कॉल को सौंपते हैं, जिसे मेमोरी में संसाधित किया जाता है और ऊपर बताए अनुसार कभी डिस्क या लॉग में नहीं लिखा जाता।
Lolly का अपना कोड उन लॉग में कुछ नहीं लिखता। MCP सर्वर में बिल्कुल कोई लॉगिंग स्टेटमेंट नहीं है। सर्टिफ़िकेट सेवा ठीक दो लाइनें उत्सर्जित करती है, दोनों केवल विफलता पर और दोनों जानबूझकर छाँटी गई: बिना प्राप्तकर्ता पते के एक भेजने-विफलता स्टेटस कोड, और बिना स्टैक ट्रेस या URL के एक त्रुटि संदेश (एक स्टैक एनरोलमेंट टोकन ले जा सकता था)। लॉग में बाकी सब कुछ होस्टिंग प्लेटफ़ॉर्म का है, हमारा नहीं।
lolly.tools के लिए, होस्टिंग Vercel है और एक्सेस-लॉग रिटेंशन हमारे प्लान के लिए Vercel की अपनी प्लेटफ़ॉर्म डिफ़ॉल्ट्स का पालन करता है। हम कोई लॉग ड्रेन कॉन्फ़िगर नहीं करते, कोई लंबी-अवधि का लॉग एक्सपोर्ट नहीं और उसके ऊपर कोई एनालिटिक्स या मॉनिटरिंग उत्पाद नहीं। हम खुद इन लॉग की कोई प्रति नहीं रखते, जिसका मतलब यह भी है कि हमारे पास आपके लिए इन्हें खोजने का कोई तरीका नहीं है - देखें आपके अधिकार।
कानूनी आधार, प्रतिधारण और प्राप्तकर्ता
यहां लगभग किसी भी चीज़ को कानूनी आधार की आवश्यकता नहीं है, क्योंकि लगभग कुछ भी प्रोसेस नहीं किया जाता। पूर्णता के लिए, पूरी सूची:
| प्रोसेसिंग | कानूनी आधार (GDPR अनुच्छेद 6) | रिटेन किया गया समय |
|---|---|---|
| आपकी डिवाइस पर मौजूद सब कुछ (दस्तावेज़, प्राथमिकताएं, कैश, काउंटर) | यह बिल्कुल भी हमारी प्रोसेसिंग नहीं है - यह हम तक कभी नहीं पहुंचता। आपकी डिवाइस पर स्टोरेज आपके द्वारा अनुरोधित सेवा के लिए सख़्ती से आवश्यक है (ePrivacy अनुच्छेद 5(3)), इसलिए इसके लिए सहमति की आवश्यकता नहीं है | जब तक आप इसे हटा न दें |
| Content Credentials नामांकन के दौरान आपका ईमेल पता | अनुच्छेद 6(1)(b), आपके द्वारा स्पष्ट रूप से अनुरोधित सेवा का निष्पादन | रिटेन नहीं किया जाता। केवल अनुरोध की अवधि के लिए मेमोरी में मौजूद |
| रेट लिमिटिंग के लिए, साइन-इन एंडपॉइंट्स पर आपका IP पता | अनुच्छेद 6(1)(f), एक मुफ़्त सेवा और किसी तीसरे पक्ष के ईमेल कोटा के दुरुपयोग को रोकने में हमारी वैध रुचि। हम मानते हैं कि यह संतुलन परीक्षण पास करता है क्योंकि यह केवल मेमोरी में है, कभी लिखा नहीं जाता और लगभग एक मिनट में हटा दिया जाता है | ~1 मिनट, सर्वर मेमोरी में, कभी स्थायी रूप से संग्रहीत नहीं |
| होस्टिंग एक्सेस लॉग (IP, पथ, टाइमस्टैंप, यूज़र एजेंट) | अनुच्छेद 6(1)(f), सेवा सुरक्षा, दुरुपयोग रोकथाम और गड़बड़ियों के निदान में हमारी वैध रुचि | हमारी योजना के लिए Vercel का प्लेटफ़ॉर्म डिफ़ॉल्ट। हम कोई अतिरिक्त निकासी या एक्सपोर्ट नहीं जोड़ते |
प्राप्तकर्ता। प्राप्तकर्ताओं की श्रेणियां हैं: हमारा होस्टिंग प्रदाता (Vercel Inc.), और - केवल यदि आप ईमेल साइन-इन विकल्प का उपयोग करते हैं - एक ट्रांज़ैक्शनल ईमेल प्रदाता (Resend)। यदि आप GitHub, Google या SUSE (id.suse.com) से साइन इन करते हैं, तो आप उस प्रदाता के साथ सीधे उनकी अपनी गोपनीयता नीति के तहत इंटरैक्ट करते हैं। वे हमें एक सत्यापित ईमेल पता बताते हैं, और कुछ नहीं। हम व्यक्तिगत डेटा किसी और के साथ साझा नहीं करते, और हम डेटा नहीं बेचते, विज्ञापन नहीं चलाते या उपयोगकर्ताओं की प्रोफाइलिंग नहीं करते।
EEA के बाहर स्थानांतरण। Vercel और Resend अमेरिकी कंपनियां हैं। lolly.tools के लिए फ़ंक्शन कंप्यूट Vercel के फ्रैंकफर्ट (fra1) क्षेत्र में पिन किया गया है ताकि प्रोसेसिंग EU में हो, लेकिन अमेरिका-मुख्यालय वाले प्रदाताओं के रूप में वे प्रोसेसर के तौर पर अभी भी अमेरिका से डेटा एक्सेस कर सकते हैं। ये स्थानांतरण यूरोपीय आयोग के स्टैंडर्ड कॉन्ट्रैक्चुअल क्लॉज़ और/या EU-US डेटा प्राइवेसी फ्रेमवर्क पर निर्भर करते हैं, जैसा कि प्रत्येक प्रदाता के डेटा प्रोसेसिंग एग्रीमेंट में दिया गया है। चूंकि किसी भी प्रदाता तक पहुंचने वाला व्यक्तिगत डेटा इतना सीमित है - एक संदेश भेजने के लिए भेजा गया ईमेल पता, और सामान्य एक्सेस लॉग - जोखिम उसी अनुपात में छोटा है।
स्वचालित निर्णय-निर्माण। कोई नहीं। कोई प्रोफाइलिंग नहीं है और कोई स्वचालित निर्णय नहीं है जो कानूनी या समान रूप से महत्वपूर्ण प्रभाव उत्पन्न करता हो (अनुच्छेद 22)।
बच्चों की गोपनीयता
Lolly ऐप के सामान्य उपयोग के दौरान किसी भी उम्र के किसी भी व्यक्ति से जानबूझकर व्यक्तिगत जानकारी एकत्र नहीं करता - एकत्र करने के लिए कुछ है ही नहीं। एकमात्र जगह जहां व्यक्तिगत जानकारी (एक ईमेल पता) कभी एकत्र की जाती है वह ऊपर वर्णित Content Credentials नामांकन है, जो बच्चों के लिए निर्देशित या अभिप्रेत नहीं है।
आपके अधिकार
क्योंकि Lolly जो कुछ भी छूता है वह लगभग हमेशा केवल आपकी अपनी डिवाइस पर संग्रहीत होता है, डेटा-सुरक्षा कानून जिसे "आपके अधिकार" कहता है - पहुंच, सुधार, विलोपन, पोर्टेबिलिटी - उनमें से अधिकांश ऐसी चीज़ें हैं जो आप बिना किसी से पूछे, तुरंत, स्वयं पहले से ही कर सकते हैं: आपका डेटा आपके ब्राउज़र के स्टोरेज में रहता है, ऐसे रूप में जिसे आप देख सकते हैं, एक्सपोर्ट कर सकते हैं (ऊपर, Export my data & render everything) या हटा सकते हैं (Profile → Clear all my data)।
औपचारिक रूप से, GDPR अनुच्छेद 15-22 के तहत आपको अपने व्यक्तिगत डेटा तक पहुंच पाने, उसे सही करने, उसे मिटाने, उसकी प्रोसेसिंग को प्रतिबंधित करने या उस पर आपत्ति करने (जिसमें वह सब कुछ शामिल है जिसे हम वैध रुचि पर आधारित करते हैं), डेटा पोर्टेबिलिटी का, और - जहां प्रोसेसिंग सहमति पर टिकी है - किसी भी समय वह सहमति वापस लेने का अधिकार है, बिना इस बात को प्रभावित किए कि सहमति वापस लेने से पहले जो हुआ वह वैध था।
हमारे विरुद्ध इनका प्रयोग करने पर ईमानदार स्थिति यह है। चूंकि हम अब कोई इश्यूएंस लॉग नहीं रखते, हमारे पास आपके बारे में ऐसा कोई व्यक्तिगत डेटा नहीं है जिसे हम खोज, सही, एक्सपोर्ट या डिलीट कर सकें। यदि आप लिखकर पूछें कि हमारे पास आपके बारे में क्या है, तो सच्चा उत्तर है - कुछ नहीं, और हम यही कहेंगे। एकमात्र श्रेणी जो वास्तव में मौजूद है वह IP पते से जुड़े होस्टिंग एक्सेस लॉग हैं, जिन्हें हमारा होस्टिंग प्रदाता अपने रिटेंशन डिफ़ॉल्ट के तहत रखता है। उन्हें खोजने या चुनिंदा रूप से हटाने की हमारे पास कोई सुविधा नहीं है, और हम आपको यह बताएंगे, न कि इसके विपरीत होने का दिखावा करेंगे। जो कुछ भी वास्तव में आपका है वह आपकी डिवाइस पर है, जहां आप बिना किसी की अनुमति मांगे इसे पहले से ही पढ़, एक्सपोर्ट और नष्ट कर सकते हैं।
आपको शिकायत करने का अधिकार है। यदि आपको लगता है कि हमने आपके डेटा को अनुचित तरीके से संभाला है, तो आप किसी डेटा सुरक्षा पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज कर सकते हैं - EU में, आपके निवास देश, कार्यस्थल या जहां आपको लगता है कि उल्लंघन हुआ है, वहां का प्राधिकरण (अनुच्छेद 77)। हमारा प्रमुख पर्यवेक्षी प्राधिकरण जर्मनी के अंसबाख में Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) है। आपको पहले हमसे संपर्क करने की आवश्यकता नहीं है, हालांकि हम इसे ठीक करने का मौका चाहेंगे।
हम डेटा नहीं बेचते। बेचने के लिए हमारे पास कोई डेटा है ही नहीं।
इस नीति में परिवर्तन
जब भी यह दस्तावेज़ बदलता है, ऊपर की तारीख भी बदल जाती है। ऐसा परिवर्तन जो यह बदलता है कि आपकी डिवाइस से क्या बाहर जाता है या क्या रिटेन किया जाता है, उसे यहां अपनी अलग लाइन मिलती है, न कि चुपचाप एडिट कर दिया जाता है - यदि आप देखना चाहते हैं कि क्या बदला, तो पूछें (नीचे) या सार्वजनिक स्रोत से तुलना करें।
कौन ज़िम्मेदार है, और हम तक कैसे पहुंचें
lolly.tools के लिए डेटा नियंत्रक (data controller) है:
SUSE Software Solutions Germany GmbH Frankenstraße 146 90461 Nürnberg Germany
SUSE ने एक डेटा प्रोटेक्शन ऑफिसर नियुक्त किया है, जिनसे privacy@suse.com पर संपर्क किया जा सकता है। ऊपर "आपके अधिकार" के तहत किसी भी औपचारिक अनुरोध के लिए उसी पते का उपयोग करें।
Lolly के बारे में किसी भी चीज़ के लिए - यह कैसे काम करता है, कोई चीज़ जैसी है वैसी क्यों है, या इस दस्तावेज़ में सुधार - Andy Fitzsimon से संपर्क करें, fitzy@suse.com।
सेल्फ-होस्टेड या एंटरप्राइज़ Lolly इंस्टेंस के लिए, इसके बजाय उससे संपर्क करें जो इसे संचालित करता है: ऑपरेटर अपनी स्वयं की डिप्लॉयमेंट के लिए नियंत्रक है। SUSE और Lolly ओपन सोर्स प्रोजेक्ट उन डिप्लॉयमेंट्स के लिए कोई डेटा नहीं रखते जिन्हें वे नहीं चलाते।