Gizlilik Politikası

signed by Lollyprivacy.htmlHTMLAI generatedgenerated by ClaudeKendin kontrol etGet the signed filepixels, not shapes12 KB

Son güncelleme: 11 Ağustos 2026

Kısa versiyon. Lolly'de oluşturduğun belgeler, görseller, videolar ve dosyalar cihazında kalır. Sıradan kullanım için hesap yoktur, uygulamanın kendisinden gelen çerez yoktur ve kod tabanının hiçbir yerinde analitik veya izleyici yoktur - "verileri kullanmıyoruz" demiyoruz, gerçekten kaynak kodda yoklar. Yazılımın herhangi bir şekilde bir ağla konuştuğu her durum için kısa, eksiksiz bir istisna listesi var, ve her biri aşağıda ayrıntılarıyla açıklanıyor: ne çıkıyor, kime ve ne zaman. Kişisel herhangi bir şey içeren tek istisna, açıkça senin başlatman gereken bir oturum açmadır. Bu belgede yoksa, olmuyor demektir.

Bu politikanın kapsamı

Lolly, herkesin çalıştırabileceği açık kaynaklı bir yazılımdır - bir motor, birkaç uygulama kabuğu (web, masaüstü, mobil, CLI) ve bir tarayıcı uzantısı. Bu politikanın iki bölümü vardır:

Kendi barındırdığın veya kurumsal bir Lolly örneği kullanıyorsan, aşağıdaki yazılım davranışı yine geçerlidir, ancak sunucu tarafındaki her şeyden - render uç noktaları, MCP sunucuları, çalıştırıyorlarsa Content Credentials sertifika otoriteleri - SUSE değil, o örneğin işletmecisi sorumludur. Kendi politikalarını onlardan iste. Lolly işletmenin ne gerektirdiği için Benimseme ve Yönetişim sayfasına bak.

Uygulama: cihazında kalanlar

Lolly'nin web, masaüstü ve mobil kabukları tüm render motorunu istemci tarafında çalıştırır. Bir aracı açmak, girdileri doldurmak, önizlemek ve dışa aktarmak tamamen cihazında gerçekleşir - hiçbir sunucu devreye girmez ve uygulama bir kez yüklendikten sonra çevrimdışı çalışır.

Uygulama hiç çerez ayarlamaz. Çalışabilmek için yalnızca cihazında tutulan ve asla iletilmeyen küçük bir miktar veri saklar:

Bunların hiçbiri paylaşılmaz, satılmaz veya seni tanımlamak ya da izlemek için kullanılmaz. Onay verilecek bir şey yoktur, çünkü herhangi bir toplama işlemi olmuyor - yalnızca bu bildirim var, böylece neyin nerede tutulduğunu bilirsin. Bunların tümünü istediğin an Profile → Clear all my data ile veya tarayıcında sitenin depolama alanını temizleyerek silebilirsin. (ePrivacy Directive Art. 5(3) uyarınca, talep ettiğin hizmet için kesinlikle gerekli olan depolama onay gerektirmez - yalnızca şeffaflık gerektirir; bu belge ve uygulama içi bildirim de tam olarak bunu sağlar.)

Profil sayfasının depolama bölümü, telefon genişliğinde bir ekranda: cihaz üzerindeki her veri kategorisi adlandırılmış, hemen yanında Clear all my data düğmesisigned by Lollyvector SVGKendin kontrol etGet the signed file14 paths~2.0k nodes39 groups28 KBProfil sayfasının depolama bölümü, telefon genişliğinde bir ekranda: cihaz üzerindeki her veri kategorisi adlandırılmış, hemen yanında Clear all my data düğmesisigned by Lollyvector SVGKendin kontrol etGet the signed file14 paths~2.0k nodes39 groups29 KB

Bu verilerin kendi yedeğin - Export my data & render everything ile üretilen lolly-backup paketi - senin sakladığın ve denetlediğin bir dosyadır. Sen kendin bir yere göndermeyi seçmedikçe sunucularımıza asla dokunmaz. Bkz. Veri Aktarımı.

Cihaz üzerinde çalışan araçlar

Bazı araçlar - Strip Hidden Data, Compress PDF ve "Runs on your device" rozetini taşıyan diğerleri - sağladığın bir dosya üzerinde çalışır. Dosya tarayıcında belleğe okunur, yerel olarak dönüştürülür ve indirme olarak geri sunulur. Hiçbir zaman yüklenmez, çünkü yolun üzerinde yükleyebileceği bir sunucu yoktur. Bu araçlar çevrimdışı çalışır ve çıktıları bize ait hiçbir filigran veya meta veri taşımaz - çoğunun amacı veriyi kaldırıp korumaktır, risk eklemek değil.

Bu araçların taşıdığı rozet: Runs on your device - hiçbir şey yüklenmezsigned by Lollyvector SVGKendin kontrol etGet the signed file1 path7 nodes3 KBBu araçların taşıdığı rozet: Runs on your device - hiçbir şey yüklenmezsigned by Lollyvector SVGKendin kontrol etGet the signed file1 path7 nodes3 KB

Uygulama ağla ne zaman konuşur, eksiksiz liste

Aşağıdaki tablo, uygulamanın ağ üzerinden getirdiği veya gönderdiği her şeyin eksiksiz listesidir. Burada yoksa, uygulama onu yapmıyor demektir.

NeCihazından gerçekte ne çıkıyorNe zaman (bunu tetikleyen eylem)Bir operatör bunu engellerse
Araç kataloğu eşitlemeKişisel hiçbir şey yok - Lolly'nin kendi genel araç ve varlık dizini için, uygulamanın kendi kaynağına yapılan bir istekBaşlangıçta, ardından çevrimdışı önbelleğe alınırUygulama önbelleğe alınmış araç kümesiyle çalışmaya devam eder. Yalnızca yeni araçları keşfetmeyi durdurur
Canlı veri gerektiren bir araçO aracın kendi açıklamasında adı geçen sunucuya, ne isterse. Bugün bu yalnızca Toplantı Planlayıcı aracındaki şehir aramasıdır; bu araç bir şehir adını koordinatlara ve saat dilimine çevirmek için geocoding-api.open-meteo.com adresine istek gönderir - hesap yok, anahtar yok, isteğin kendisi dışında herhangi bir kimlik belirteci yok. Girdi alanı tam olarak yazdığın yerde bunu belirtir ve her yanıt cihazında kaydedilir, böylece bir şehir yalnızca bir kez aranırYalnızca o aracı kullanırken ve yalnızca bir konum girdiğindeYalnızca o arama başarısız olur. Koordinatları hâlâ elle yazabilirsin ve başka hiçbir şey etkilenmez
Google FontsSeçilen yazı tipi ailesinin adı ve IP adresin, Google'ın yazı tipi sunucularına gönderilir (stil sayfası için fonts.googleapis.com, yazı tipi dosyası için fonts.gstatic.com)Yalnızca marka düzenleyicisinde bir Google Fonts yazı tipi eklersen ve yalnızca tam olarak bunu söyleyen bir iletişim kutusunda onayladıktan sonra - aile başına tek seferlik bir indirme, ardından cihazında kalır ve çevrimdışı kullanılırGoogle Fonts seçici kapalı kalır. Bunun yerine bir yazı tipi dosyası yükle
Google Drive'a gönderGoogle'ın kendi açılır penceresinde tamamladığın bir Google oturum açma işleminin ardından, göndermeyi seçtiğin tek dosya Google'ın Drive API'sine (www.googleapis.com) gönderilir. Lolly'nin erişimi kendi oluşturduğu dosyalarla sınırlıdır (drive.file kapsamı - Drive'ının geri kalanını asla okuyamaz) ve oturum açma jetonu yalnızca oturum süresince bellekte tutulur, hiçbir zaman saklanmazYalnızca bir EMF dışa aktarımında "Send to Google Drive"a bastığında ve yalnızca operatörün bir Google istemci kimliği yapılandırdığı derlemelerde - bu olmadan düğme hiç var olmazDüğme hiç görünmez. Dosyayı indir ve Drive'a kendin yükle
Dropbox'a gönderDropbox'ın kendi penceresinde tamamladığın bir Dropbox oturum açma işleminin ardından, göndermeyi seçtiğin tek dosya Dropbox'ın API'sine gönderilir (oturum açma ve meta veriler için api.dropboxapi.com, dosyanın kendisi için content.dropboxapi.com). Lolly'nin erişimi yalnızca uygulama klasörüyle sınırlıdır (yalnızca Apps/ klasörünü ve oradaki kendi klasörünü görebilir - Dropbox'ının geri kalanını asla göremez), sana gösterilen "Open" bağlantısı kısa ömürlü bir özel bağlantıdır (herkese açık paylaşım oluşturulmaz) ve bir yenileme jetonu yalnızca "stay connected" seçeneğini işaretlersen saklanırYalnızca bir dosyada "Send to Dropbox"a bastığında ve yalnızca operatörün bir Dropbox istemci kimliği yapılandırdığı derlemelerde - bu olmadan düğme hiç var olmazDüğme hiç görünmez. Dosyayı indir ve Dropbox'a kendin yükle
OneDrive'a gönderMicrosoft'un kendi penceresinde tamamladığın bir Microsoft oturum açma işleminin ardından, göndermeyi seçtiğin tek dosya Microsoft'un kimlik ve Graph hizmetlerine gönderilir (oturum açma için login.microsoftonline.com, yükleme için graph.microsoft.com; büyük bir dosya api.onedrive.com, .up.1drv.com veya .sharepoint.com üzerindeki Microsoft'a ait bir yükleme adresine parçalar halinde yüklenir). Lolly'nin erişimi Apps/ altındaki kendi klasörüyle (OneDrive'ının geri kalanını asla okuyamaz) ve hesap etiketi için görünen adınla sınırlıdır, bir yenileme jetonu ise yalnızca "stay connected" seçeneğini işaretlersen saklanırYalnızca bir dosyada "Send to OneDrive"a bastığında ve yalnızca operatörün bir Microsoft istemci kimliği yapılandırdığı derlemelerde - bu olmadan düğme hiç var olmazDüğme hiç görünmez. Dosyayı indir ve OneDrive'a kendin yükle
LinkedIn'e gönderKendi tarayıcında tamamladığın bir LinkedIn oturum açma işleminin ardından, göndermeyi seçtiğin tek dosya, adı gönderi metni olarak birlikte LinkedIn'e gönderilir (oturum açma için www.linkedin.com, yükleme ve gönderi için api.linkedin.com). Gönderi, adın altında herkese açık bir gönderi olarak kendi akışına gider. Lolly senin adına gönderi paylaşabilir ve hesap etiketi için adını okuyabilir, LinkedIn'inde başka hiçbir şeye erişemez; oturum açma bilgisi yalnızca "stay connected" seçeneğini işaretlersen bu cihazda tutulur - LinkedIn'in jetonları 60 gün sürer ve sessizce yenilenemez, bu yüzden kendiliğinden sona ererYalnızca bir dosyada "Send to LinkedIn"e bastığında, yalnızca masaüstü uygulamalarında ve yalnızca bir LinkedIn uygulamasının yapılandırıldığı derlemelerde - bu olmadan düğme hiç var olmazWeb uygulamasında engellenecek bir şey yok: bu yalnızca masaüstü uygulamalarında var, bu yüzden bu iki sunucu aşağıdaki web uygulamasının İçerik Güvenliği Politikası'nda kasıtlı olarak YER ALMAZ. Masaüstü uygulamalarında, yapılandırılmış LinkedIn uygulamasını kaldır, düğme hiç görünmez
ICC baskı profilleriKişisel hiçbir şey yok - standart bir baskı koşulu profili için ICC'nin genel kayıt defterine (registry.color.org, www.color.org) yapılan bir istekYalnızca baskı profili yöneticisinde bir ICC ön ayarına tıklarsan - profil başına tek seferlik bir indirme, ardından cihazında kalırICC ön ayarları başarısız olur. Bunun yerine kendi .icc profilini sağla
İnternet radyosuKişisel hiçbir şey yok - istasyona (api.somafm.com ve onun belirttiği icecast sunucusu, *.somafm.com) bir çalma listesi isteği ve bir ses akışıYalnızca ses oynatıcıdaki isteğe bağlı yerleşik radyoyu çalarkenRadyo başarısız olur. Diğer tüm ses özellikleri çalışmaya devam eder
Bir aracın yakalamasını istediğin bir URLURL ekran görüntüsü aracından, tam olarak yazdığın web adresine bir istek. O adres her ne ise. Bu sunucu aşağıdaki politikada yer almaz, çünkü onu kullanım anında sen seçersinYalnızca o araca bir URL girip yakalamayı başlattığındaBir operatör bunu sunucuya göre izin listesine ekleyemez. Bunu kaldırmak için aracı kaldır
SEAL imza denetimiHiçbir şey. Web uygulamasının hiç DNS çözümleyicisi yok - aşağıya bakAslaEngellenecek bir şey yok
Cihaz üstü AI modelleriKişisel hiçbir şey yok - Lolly'nin model sunucusundan (lolli.li) tek seferlik bir model dosyası indirmesi, ardından cihazında önbelleğe alınır; hesap yok, kimlik belirteci yok, yalnızca istek ve IP adresinYalnızca bir modele ihtiyaç duyan bir özelliği kullandığında (Verify derin tarama, görüntü büyütme, konuşma ve benzerleri)O özellik indirmeyi bekler; geri kalan her şey çalışmaya devam eder
Uzak örnekAdını verdiğin örneğin geri gönderdiği her ne ise, yukarıda açıklanan aynı katalog eşitlemesi üzerinden - artı ona yapılan isteklere eklenen bir sürüm etiketi (kabuk türü ve motor sürümü, bir kullanıcı aracısının taşıdığı bilgiyle aynı), böylece operatörü hangi Lolly sürümlerinin sahada olduğunu görebilir. Yönetilen bir örnekte, oturum açıkken, bu etiket ayrıca cihaz başına bir kurulum kimliği taşır, böylece operatörün cihaz listesi bu kurulumu ayırt edebilir. Bu yalnızca kendi kullanımının zaten yaptığı isteklere biner - zamanlayıcı yoktur ve hiçbir şey kendiliğinden eve telefon açmaz - ve örnekten ayrılmak kimliği siler, böylece daha sonra yeniden bağlanan bir cihaz yeni bir kimlik sunar. Adresi kullanım anında sen seçersin, bu yüzden aşağıdaki politikada yer almazYalnızca kabuğu açıkça başka bir Lolly dağıtımına yönlendirirsenÖrnek değiştirme başarısız olur. Yerel örneğin etkilenmez

O tablodaki her sabit sunucu aynı zamanda uygulamanın tarayıcı tarafından zorlanan İçerik Güvenliği Politikası'ndaki eksiksiz izin listesidir. Yani bu liste yalnızca kodun bugün ne yaptığının bir açıklaması değil, tarayıcının uygulamayı tuttuğu sınırdır: başka bir sunucuyla iletişim kurmaya çalışan gelecekteki bir değişiklik sessizce izin verilmez, engellenir. Bir satır kasıtlı istisnadır ve kendi hücresi bunu belirtir: Send to LinkedIn yalnızca masaüstü uygulamalarında bulunur, bu yüzden web uygulamasının politikası bu sunuculardan hiçbirini adlandırmaz - web uygulaması kodu denese bile onlara ulaşamaz. İki satır daha sabit bir sunucuya sahip değildir, çünkü adresi kullanım anında sen seçersin: bir aracın yakalamasını istediğin bir URL ve kabuğu yönlendirdiğin bir uzak örnek. İkisi de politikada yer almaz ve her biri yalnızca bir adres yazıp harekete geçtiğinde gerçekleşir. İsteğe bağlı olanların hiçbirini istemeyen bir dağıtım (örneğin kendi yazı tiplerine sahip bir kurumsal örnek) bu sunucuları politikasından kaldırır ve özellikler dışarıya ulaşmak yerine kapalı biçimde başarısız olur.

Bunların hiçbiri belgelerini, projelerini, oturumlarını veya yüklediğin dosyaları hiçbir yere göndermez. Bunlar bir şeyleri cihazına getirmek için vardır (araçlar, yazı tipleri, modeller), aşağıdaki bölümlerde açıkça adlandırılan istisnalar dışında cihazından hiçbir şey göndermek için değil.

Kaldırdığımız şey hakkında bir not. Verify, bir dosyanın imzalama anahtarının DNS'de yayımlandığı bir şema olan SEAL imzalarını kontrol edebilir. Tarayıcılar DNS sorguları yapamaz, bu yüzden herhangi bir web uygulaması aramayı üçüncü taraf bir DNS-over-HTTPS çözümleyicisi üzerinden yönlendirmek zorundadır - bu da o işletmeciye kontrol edilen alan adını ve IP adresini gösterirdi. Eskiden Cloudflare'inkini kullanıyorduk. Artık kullanmıyoruz ve yerine bir şey koymadık: web uygulaması artık hiçbir çözümleyici geçirmiyor, bu yüzden buradaki SEAL doğrulaması sıfır ağ isteği yapıyor. SEAL kaydı anahtarını satır içinde taşıyan dosyalar hâlâ tamamen çevrimdışı doğrulanır. Anahtarı DNS'de yaşayan dosyalar bunun yerine "no key resolver" bildirir ve bunları, hiçbir üçüncü taraf olmadan DNS'i kendi makinen üzerinden yerel olarak çözen masaüstü veya komut satırı uygulamasında kontrol edebilirsin.

Verify ekranı: bir bırakma hedefi ve başka hiçbir şey - dosya zaten bulunduğu yerde kontrol edilir, yükleme veya hesap yoktursigned by Lollyvector SVGKendin kontrol etGet the signed file10 paths~7.6k nodes14 groups84 KBVerify ekranı: bir bırakma hedefi ve başka hiçbir şey - dosya zaten bulunduğu yerde kontrol edilir, yükleme veya hesap yoktursigned by Lollyvector SVGKendin kontrol etGet the signed file10 paths~7.6k nodes14 groups84 KB Bunu kendin doğrulayabilirsin: bu sayfadaki bu ve diğer her iddia için grep ile taranabilir kontroller, tam komutlarla ve beklenen çıktıyla birlikte, Verify It Yourself sayfasında bulunur.

Doğrudan bağlantılı render URL'leri

Şu anda lolly.tools'ta kapalı. Bugün her https://lolly.tools/tool/<tool-id>.<ext> URL'si 404 döndürür. Aşağıdaki bölüm, bir işletmeci bu özelliği etkinleştirdiğinde ne yaptığını ve bizim neden etkinleştirmediğimizi açıklar. Hizmet SUSE tarafından işletilen altyapıya taşındığında burada açılacak ve bu bildirim de o zaman değişecektir.

Uygulamanın kendisi tamamen cihazında kalır. Ayrı olarak bir işletmeci doğrudan bağlantılı render URL'lerini etkinleştirebilir - /tool/<tool-id>.<ext>?<inputs> - böylece paylaşılan bir Lolly bağlantısı bir README'de, bir wiki'de veya bir panoda canlı bir görsel olarak görünebilir. Birini getirmek, sunucudan URL'ye yazılmış girdilerle genel araç ve katalog verisini render etmesini ister.

Lolly'yi kendin barındırıyorsun ve genel bir render yüzeyi istemiyor musun? LOLLY_DISABLE_RENDER_GET=1 ayarını yap - lolly.tools'un kendisinin şu anda yaptığı da bu - ve bu URL'lerin tamamı 404 döndürür.

MCP sunucusu (isteğe bağlı, yapay zeka ajanları için)

Lolly'ye Model Context Protocol üzerinden bir yapay zeka ajanı tarafından da ulaşılabilir - işletmeci tarafından çalıştırılan bir uç nokta (lolly.tools bir tane çalıştırır; herkes tamamen hava boşluklu olanlar dahil kendi sunucusunu kendi barındırabilir). Render yolunun hesapsız duruşunu paylaşır, buna ek olarak dosya baytlarını zorunlu olarak işleyen üç araç vardır:

Content Credentials kimliği (senin kendin başlatman gereken bir oturum açma)

Lolly, dosyanın Lolly'den çıktıktan sonra değiştirilmediğini herkesin çevrimdışı olarak doğrulayabilmesi için dışa aktardığın dosyalara kriptografik bir Content Credential damgalayabilir. Bu kadarı varsayılan olarak açık ve tamamen yerel - imzalama anahtarı cihazında oluşturulur ve imzalamanın kendisi çevrimdışı gerçekleşir. Kayıt olmadan bu anahtar tek kullanımlıktır: her dışa aktarım için yeni bir anahtar çifti üretilir ve dosyayla birlikte bırakılır. Kayıt olduğunda anahtar kalıcı hale gelir ve çıkarılamaz şekilde oluşturulur - Lolly'nin kendi kodu bile onu okuyamaz, yalnızca imzalamasını isteyebilir. Her iki durumda da cihazından asla çıkmaz. Bu bölüm, bunun üzerine eklenen tek isteğe bağlı adımı ele alır: dışa aktardığın dosyaların anonim bir anahtar yerine "Verified - signed by \<your email\>" yazmasını sağlayan doğrulanmış bir kimlik kaydetmek. Kayıt olmazsan bu bölümdeki hiçbir şey seni ilgilendirmez ve hiçbir kişisel veri cihazından çıkmaz.

Profil sayfasındaki Verified kimlik kartı, telefon genişliğinde: sertifika yaşam süresi seçici ve altındaki kayıt adımı, sen başlatana kadar hareketsizsigned by Lollyvector SVGKendin kontrol etGet the signed file21 paths~10k nodes16 groups112 KBProfil sayfasındaki Verified kimlik kartı, telefon genişliğinde: sertifika yaşam süresi seçici ve altındaki kayıt adımı, sen başlatana kadar hareketsizsigned by Lollyvector SVGKendin kontrol etGet the signed file21 paths~10k nodes16 groups112 KB

Kayıt olursan, tam olarak şunlar gerçekleşir:

  1. Bir oturum açma yöntemi seçersin - GitHub, Google, SUSE (id.suse.com) veya e-posta ile gönderilen bir bağlantı. Üç OIDC sağlayıcısı için, o sağlayıcının kendi giriş sayfasına yönlendirilirsin; bu sayfa bizim değil, onların gizlilik politikasına tabidir. Lolly'nin sertifika servisi karşılığında yalnızca doğrulanmış bir e-posta adresi ve sağlayıcının adını alır. E-posta bağlantısı için, yazdığın adres yalnızca o tek bağlantıyı iletmek amacıyla işlemsel bir e-posta API'si olan Resend'e geçirilir.
  2. Kısa ömürlü bir çerez yönlendirmeyi korur. Bu, tüm Lolly sisteminin ayarladığı tek çerezdir: lolly_ca_state, HttpOnly, /api/ca ile kapsamlandırılmış, on dakika içinde süresi doluyor. Bir izleme tanımlayıcısı değil, rastgele bir değer taşır ve yalnızca OAuth yönlendirmesinin sahtelenmesini önlemek için vardır. Oturum açma tamamlanır tamamlanmaz temizlenir.
  3. IP adresin, kötüye kullanımı önlemek için kısaca kullanılır (bir betiğin bir gelen kutusunu spam ile doldurmasını veya e-posta kotasını tüketmesini engellemek için) - yalnızca sunucu belleğinde, yaklaşık bir dakikalık kayan bir pencere boyunca tutulur, asla bir günlüğe yazılmaz veya hiçbir yerde kalıcı hale getirilmez.
  4. Sertifika servisi kısa ömürlü bir sertifika verir (7, 30, 90 veya 365 gün, seçimin işletmecinin politikasıyla sınırlandırılır), bu sertifika doğrulanmış e-postanı cihazında üretilen anahtar çiftinin genel yarısına bağlar. Özel yarısı tarayıcından asla çıkmaz.
  5. Veriliş hakkında hiçbir şey kaydedilmez. Sertifika servisi hiçbir veriliş günlüğü tutmaz: ne e-postan, ne sağlayıcı, ne bir seri numarası, ne de bir zaman damgası. Veritabanı yok, günlük satırı yok, webhook yok. E-posta adresin istekte yalnızca kendi cihazının aldığı sertifikaya yazılacak kadar var olur, sonra bizim tarafımızdan tamamen silinir.
  6. Ondan sonra imzalama, sertifikanın tüm yaşam süresi boyunca yeniden çevrimdışıdır. Bir dosyayı dışa aktarmak sertifika servisiyle asla iletişime geçmez - yalnızca kayıt olma işlemi geçmişti.

Ödünleşim, açıkça söylenmiş. Bu servisin daha önceki bir sürümü, hatalı verilmiş veya ele geçirilmiş bir sertifikanın izlenebilmesi için her verilişi günlüğe kaydediyordu. Bunu kaldırdık, çünkü o günlük, kişisel verinin bir sunucuda durduğu tüm Lolly içindeki tek yerdi ve onu dikkatle tutmaktansa hiç tutmamayı tercih ediyoruz. Vazgeçtiğimiz şey sunucu tarafı izlenebilirliktir: bir sertifika kötüye kullanılırsa kimin aldığını bulamayız. Sertifikalar tasarım gereği kısa ömürlüdür - 7 ila 365 gün, seçimin işletmeci tarafından sınırlandırılır - ve kendiliğinden sona erer; bunun yerine dayandığımız azaltma önlemi budur. Kendi yükümlülükleri bir denetim günlüğü gerektiren kendi kendini barındıranlar bir tane ekleyebilir ve bunu yaparak o verinin denetleyicisi haline gelebilir.

Tarayıcı uzantısı

Lolly URL Screenshot tarayıcı uzantısı hiçbir kişisel veri toplamaz, saklamaz veya iletmez. Analiz yok, izleme yok, uzak sunucu yok.

Ne yapar. Lolly web uygulamasından bir URL'nin ekran görüntüsünü almasını istediğinde, uzantı o sayfayı geçici bir arka plan sekmesinde açar, DevTools Protocol kullanarak tarayıcında yakalar, görseli uygulamaya geri verir ve sekmeyi kapatır. Her şey yerel olarak, kendi cihazında ve ağında gerçekleşir.

Veri.

İzinler.

Bunların hiçbiri, istenen o tek yakalama işleminin ötesinde tarama geçmişini okumak, izlemek veya iletmek için kullanılmaz.

Altyapı günlükleri

Her web sitesi gibi, lolly.tools'un ve herhangi bir Lolly dağıtımının arkasındaki sunucular, kendilerine bir istek ulaştığında standart web sunucusu erişim günlükleri üretir: IP adresi, istenen yol, zaman damgası, kullanıcı ajanı. Bu, Lolly'nin üzerine eklediği bir şey değil, temel barındırma davranışıdır ve belgelerinin içeriğini asla içermez, çünkü bunlar zaten bir sunucuya hiç ulaşmaz. Kasıtlı olan tek istisna, yukarıda açıklandığı gibi bellekte işlenen ve asla diske veya bir günlüğe yazılmayan, açıkça bir MCP lolly_transform, lolly_verify veya lolly_redact çağrısına verdiğin dosyadır.

Lolly'nin kendi kodu bu günlüklere hiçbir şey yazmaz. MCP sunucusunda hiçbir günlükleme ifadesi yoktur. Sertifika servisi tam olarak iki satır üretir, ikisi de hata durumunda ve ikisi de kasıtlı olarak sadeleştirilmiştir: alıcı adresi olmayan bir gönderim hatası durum kodu ve yığın izi veya URL olmayan bir hata mesajı (bir yığın izi bir kayıt jetonu taşıyabilirdi). Günlükteki geri kalan her şey bize değil, barındırma platformuna aittir.

lolly.tools için barındırma Vercel'dedir ve erişim günlüğü saklama süresi, planımız için Vercel'in kendi platform varsayılanlarını takip eder. Hiçbir günlük aktarımı, uzun vadeli günlük dışa aktarımı veya bunun üzerine hiçbir analiz ya da izleme ürünü yapılandırmıyoruz. Bu günlüklerin kendimiz hiçbir kopyasını tutmuyoruz, bu da senin için onları arama imkanımızın olmadığı anlamına gelir - bkz. Haklarınız.

Hukuki dayanaklar, saklama süreleri ve alıcılar

Burada neredeyse hiçbir şey hukuki bir dayanak gerektirmiyor, çünkü neredeyse hiçbir şey işlenmiyor. Eksiksizlik açısından, tam liste:

İşlemeHukuki dayanak (GDPR Madde 6)Saklama süresi
Cihazındaki her şey (belgeler, tercihler, önbellek, sayaçlar)Bizim işlememiz bile değil - bize hiç ulaşmıyor. Cihazındaki depolama, talep ettiğin hizmet için kesinlikle gerekli (ePrivacy Madde 5(3)), bu yüzden onay gerektirmiyorSen silene kadar
Content Credentials kaydı sırasındaki e-posta adresinMadde 6(1)(b), açıkça talep ettiğin bir hizmetin ifasıSaklanmıyor. Yalnızca talep süresi boyunca bellekte bulunuyor
Hız sınırlama amacıyla oturum açma uç noktalarındaki IP adresinMadde 6(1)(f), ücretsiz bir hizmetin ve üçüncü bir tarafın e-posta kotasının kötüye kullanılmasını önlemedeki meşru menfaatimiz. Bunun bir denge testini geçtiğini düşünüyoruz çünkü yalnızca bellekte tutuluyor, hiçbir zaman kaydedilmiyor ve yaklaşık bir dakika içinde siliniyor~1 dakika, sunucu belleğinde, hiç kalıcı hale getirilmiyor
Barındırma erişim günlükleri (IP, yol, zaman damgası, kullanıcı aracısı)Madde 6(1)(f), hizmet güvenliği, kötüye kullanımın önlenmesi ve arızaların teşhisindeki meşru menfaatimizPlanımız için Vercel'in platform varsayılanı. Herhangi bir aktarım veya dışa aktarım eklemiyoruz

Alıcılar. Alıcı kategorileri şunlardır: barındırma sağlayıcımız (Vercel Inc.) ve - yalnızca e-posta ile oturum açma seçeneğini kullanırsan - bir işlemsel e-posta sağlayıcısı (Resend). GitHub, Google veya SUSE (id.suse.com) ile oturum açarsan, o sağlayıcıyla kendi gizlilik politikası kapsamında doğrudan etkileşim kurarsın. Bize yalnızca doğrulanmış bir e-posta adresi bildirirler, başka hiçbir şey bildirmezler. Kişisel verileri başka hiç kimseyle paylaşmıyoruz ve veri satmıyor, reklam yürütmüyor veya kullanıcı profillemesi yapmıyoruz.

AEA dışına aktarımlar. Vercel ve Resend ABD şirketleridir. lolly.tools için işlev hesaplaması Vercel'in Frankfurt (fra1) bölgesine sabitlenmiştir, yani işleme AB'de gerçekleşir, ancak ABD merkezli sağlayıcılar olarak işleyen sıfatıyla verilere ABD'den yine de erişebilirler. Bu aktarımlar, her sağlayıcının veri işleme sözleşmesinde belirtildiği üzere Avrupa Komisyonu'nun Standart Sözleşme Hükümleri'ne ve/veya AB-ABD Veri Gizliliği Çerçevesi'ne dayanır. Her iki sağlayıcıya da ulaşan kişisel veri o kadar sınırlı olduğundan - tek bir mesaj göndermek için iletilen bir e-posta adresi ve sıradan erişim günlükleri - maruziyet de buna orantılı olarak küçüktür.

Otomatik karar alma. Yok. Profilleme yapılmıyor ve hukuki veya benzer şekilde önemli etkiler doğuran otomatik bir karar alma süreci yok (Madde 22).

Çocukların gizliliği

Lolly, uygulamanın olağan kullanımında hiç kimseden, hiçbir yaştan, bilerek kişisel bilgi toplamaz - toplayacak bir şey yoktur. Kişisel bilginin (bir e-posta adresinin) toplandığı tek yer, yukarıda açıklanan ve çocuklara yönelik ya da onlar için tasarlanmamış olan Content Credentials kaydıdır.

Haklarınız

Lolly'nin dokunduğu neredeyse her şey yalnızca kendi cihazında saklandığından, veri koruma hukukunun "haklarınız" dediği şeylerin çoğu - erişim, düzeltme, silme, taşınabilirlik - zaten kimseye sormadan, anında kendin yapabileceğin şeylerdir: verilerin tarayıcının depolama alanında, inceleyebileceğin, dışa aktarabileceğin (yukarıdaki Export my data & render everything) veya silebileceğin (Profile → Clear all my data) bir biçimde bulunur.

Resmi olarak, GDPR Madde 15-22 kapsamında kişisel verilerine erişme, onu düzeltme, silme, işlenmesini kısıtlama veya işlenmesine itiraz etme (meşru menfaatlere dayandırdığımız her şeye itiraz etmek dahil), veri taşınabilirliği ve - işleme onaya dayandığında - önceki işlemin hukuka uygunluğunu etkilemeksizin onayı istediğin zaman geri çekme hakkına sahipsin.

Bunları bize karşı kullanma konusunda dürüst durum şu. Artık bir verme günlüğü tutmadığımızdan, hakkında bakabileceğimiz, düzeltebileceğimiz, dışa aktarabileceğimiz veya silebileceğimiz hiçbir kişisel veri elimizde yok. Bize yazıp hakkında ne tuttuğumuzu sorarsan, doğru cevap hiçbir şeydir ve bunu sana öyle söyleriz. Var olan tek kategori, barındırma sağlayıcımız tarafından kendi saklama varsayılanları altında tutulan, bir IP adresine bağlı barındırma erişim günlükleridir. Bunları arama veya seçici olarak silme imkânımız yok ve bunu, başka türlü davranıyormuş gibi yapmak yerine sana söyleriz. Gerçekten senin olan her şey kendi cihazında, kimsenin iznini almadan zaten okuyabileceğin, dışa aktarabileceğin ve yok edebileceğin bir yerdedir.

Şikayet etme hakkın var. Verilerini uygun olmayan bir şekilde ele aldığımızı düşünüyorsan, bir veri koruma denetim makamına şikayette bulunabilirsin - AB'de, ikamet ettiğin, çalıştığın veya ihlalin gerçekleştiğini düşündüğün ülkedeki makam (Madde 77). Bizim lider denetim makamımız Almanya'nın Ansbach kentindeki Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)'dır. Önce bizimle iletişime geçmen gerekmez, ancak sorunu düzeltme fırsatını isteriz.

Veri satmıyoruz. Satacak bir verimiz de yok.

Bu politikadaki değişiklikler

En üstteki tarih, bu belge her değiştiğinde değişir. Cihazından neyin çıktığını veya neyin saklandığını değiştiren bir değişiklik, sessiz bir düzenleme olarak değil, burada kendi satırını alır - neyin değiştiğini görmek istersen sor (aşağıda) veya genel kaynakla karşılaştır.

Kim sorumlu ve bize nasıl ulaşılır

lolly.tools için veri sorumlusu:

SUSE Software Solutions Germany GmbH Frankenstraße 146 90461 Nürnberg Almanya

SUSE, privacy@suse.com adresinden ulaşılabilen bir Veri Koruma Görevlisi atamıştır. Yukarıdaki "Haklarınız" kapsamındaki her türlü resmi talep için bu adresi kullan.

Lolly'nin kendisiyle ilgili herhangi bir konu için - nasıl çalıştığı, bir şeyin neden öyle olduğu veya bu belgeye yapılacak bir düzeltme - Andy Fitzsimon, fitzy@suse.com ile iletişime geç.

Kendi barındırdığın veya kurumsal bir Lolly örneği için, bunun yerine onu işleten kişiyle iletişime geç: işletici, kendi dağıtımı için veri sorumlusudur. SUSE ve Lolly açık kaynak projesi, kendi yürütmedikleri dağıtımlar için hiçbir veri tutmaz.