آخری بار اپ ڈیٹ: 11 اگست 2026
مختصر بیان۔ وہ دستاویزات، تصاویر، ویڈیوز اور فائلیں جو آپ Lolly میں بناتے ہیں، آپ کے آلے (device) ہی پر رہتی ہیں۔ عام استعمال کے لیے کوئی اکاؤنٹس نہیں، خود ایپ کی جانب سے کوئی cookies نہیں، اور سورس کوڈ میں کہیں بھی کوئی analytics یا trackers نہیں - یہ محض "ہم یہ ڈیٹا استعمال نہیں کرتے" کا دعویٰ نہیں، بلکہ یہ سورس میں واقعی موجود ہی نہیں۔ ایک مختصر اور مکمل فہرست ان استثناءات کی موجود ہے جہاں سافٹ ویئر کسی بھی طرح نیٹ ورک سے رابطہ کرتا ہے، اور ہر ایک کی تفصیل نیچے بیان کی گئی ہے: کیا باہر جاتا ہے، کس کو، اور کب۔ واحد استثنا جس میں کوئی ذاتی چیز شامل ہے وہ sign-in ہے جسے آپ کو خود واضح طور پر شروع کرنا پڑتا ہے۔ اگر یہ اس دستاویز میں نہیں ہے تو یہ ہوتا ہی نہیں۔
یہ پالیسی کیا احاطہ کرتی ہے
Lolly ایک اوپن سورس سافٹ ویئر ہے - ایک انجن، کئی ایپ شیلز (ویب، ڈیسک ٹاپ، موبائل، CLI) اور ایک براؤزر ایکسٹینشن - جسے کوئی بھی چلا سکتا ہے۔ اس پالیسی کے دو حصے ہیں:
- سافٹ ویئر خود: یہ آپ کے ڈیٹا کے ساتھ کیا کرتا ہے اور کیا نہیں کرتا، چاہے یہ کہیں بھی چلے۔ یہ کوڈ کی ایک خاصیت ہے، اس لیے یہ ہر Lolly ڈیپلائے منٹ پر لاگو ہوتی ہے، چاہے ہماری ہو یا کسی اور کی۔
- lolly.tools، وہ ریفرنس ڈیپلائے منٹ جو SUSE چلاتا ہے: اس کے اختیاری سرور سائیڈ حصے چلانے میں کیے گئے مخصوص فیصلے (کیا لاگ ہوتا ہے، کتنی دیر کے لیے، کس کے ذریعے)۔
اگر آپ سیلف ہوسٹڈ یا انٹرپرائز Lolly انسٹینس استعمال کر رہے ہیں، تو ذیل میں دیا گیا سافٹ ویئر کا رویہ اب بھی لاگو ہوتا ہے، لیکن اس انسٹینس کا آپریٹر - نہ کہ SUSE - سرور سائیڈ ہر چیز کا ذمہ دار ہے: ان کا رینڈر اینڈ پوائنٹ، ان کا MCP سرور، ان کی Content Credentials سرٹیفکیٹ اتھارٹی، اگر وہ ایک چلاتے ہیں۔ ان سے ان کی اپنی پالیسی پوچھیں۔ Lolly چلانے میں کیا شامل ہے اس کے لیے Adoption & Governance دیکھیں۔
ایپ: آپ کے ڈیوائس پر کیا رہتا ہے
Lolly کے ویب، ڈیسک ٹاپ اور موبائل شیلز پورا رینڈر انجن کلائنٹ سائیڈ چلاتے ہیں۔ کوئی ٹول کھولنا، ان پٹس بھرنا، پیش نظارہ کرنا اور ایکسپورٹ کرنا سب کچھ آپ کے ڈیوائس پر ہوتا ہے - کوئی سرور شامل نہیں ہوتا، اور ایپ لوڈ ہونے کے بعد آف لائن کام کرتی ہے۔
ایپ کوئی کوکیز سیٹ نہیں کرتی۔ کام کرنے کے لیے، یہ تھوڑی مقدار میں ڈیٹا صرف آپ کے ڈیوائس پر رکھتی ہے، کبھی منتقل نہیں کیا جاتا:
- انٹرفیس ترجیحات - تھیم، زبان، ساؤنڈ سیٹنگز، سائیڈبار/زوم سائزنگ، ترتیب اور ویو کے انتخاب، آپ نے کون سی آن بورڈنگ ٹپس دیکھی ہیں - یہ
localStorageمیں ہوتی ہیں، تاکہ ایپ کے بوٹ ہونے سے پہلے ہی دستیاب ہوں۔ - ٹول کیٹلاگ اور اثاثہ پیش نظاروں کا آف لائن کیش، تاکہ گیلری کنکشن کے بغیر بھی کام کرے۔
- آپ کے پروفائل کارڈ کے اعداد و شمار کے لیے مقامی استعمال کاؤنٹرز (کتنے ایکسپورٹس، کون سے ٹولز) -
localStorageمیں ایک چھوٹا سا محدود بلاب، جسے ہم کبھی نہیں پڑھتے، کہیں نہیں بھیجا جاتا۔ - آپ کی اپنی دستاویزات، محفوظ شدہ سیشنز، اپ لوڈ کیے گئے اثاثے اور فونٹس - آپ کے ڈیوائس پر IndexedDB میں محفوظ، کبھی اپ لوڈ نہیں ہوتے، آپ کے سوا کوئی انہیں نہیں پڑھتا۔
ان میں سے کچھ بھی شیئر، فروخت یا آپ کی شناخت یا ٹریکنگ کے لیے استعمال نہیں کیا جاتا۔ رضامندی دینے کو کچھ نہیں ہے، کیونکہ کوئی کلیکشن ہو ہی نہیں رہی - صرف یہ نوٹس ہے، تاکہ آپ جان سکیں کہ کیا اور کہاں محفوظ ہے۔ اسے کسی بھی وقت Profile → Clear all my data سے یا اپنے براؤزر میں سائٹ کا اسٹوریج صاف کر کے مکمل طور پر ختم کریں۔ (ePrivacy Directive Art. 5(3) کے تحت، وہ اسٹوریج جو آپ کی درخواست کردہ سروس کے لیے قطعی طور پر ضروری ہو اسے رضامندی کی ضرورت نہیں ہوتی - صرف شفافیت کی، جو یہ دستاویز اور ان-ایپ نوٹس دونوں فراہم کرتے ہیں۔)
signed by Lollyvector SVGخود جانچیںGet the signed file14 paths~2.0k nodes39 groups28 KB
signed by Lollyvector SVGخود جانچیںGet the signed file14 paths~2.0k nodes39 groups29 KB
اس ڈیٹا کا آپ کا اپنا بیک اپ - وہ lolly-backup بنڈل جو Export my data & render everything سے بنتا ہے - ایک فائل ہے جسے آپ خود رکھتے اور کنٹرول کرتے ہیں۔ یہ ہمارے سرورز کو کبھی نہیں چھوتی جب تک آپ خود اسے کہیں بھیجنے کا انتخاب نہ کریں۔ Data Transfer دیکھیں۔
آن-ڈیوائس یوٹیلیٹیز
کچھ ٹولز - Strip Hidden Data، Compress PDF اور دیگر جو "Runs on your device" بیج رکھتے ہیں - آپ کی فراہم کردہ فائل پر کام کرتے ہیں۔ فائل آپ کے براؤزر میں میموری میں پڑھی جاتی ہے، مقامی طور پر تبدیل کی جاتی ہے اور ڈاؤن لوڈ کے طور پر واپس دی جاتی ہے۔ یہ کبھی اپ لوڈ نہیں ہوتی، کیونکہ راستے میں کوئی سرور ہی نہیں ہوتا جہاں اسے اپ لوڈ کیا جا سکے۔ یہ یوٹیلیٹیز آف لائن کام کرتی ہیں، اور ان کے آؤٹ پٹ پر ہمارا کوئی واٹر مارک یا میٹا ڈیٹا نہیں ہوتا - ان میں سے زیادہ تر کا مقصد ڈیٹا ہٹانا اور محفوظ کرنا ہے، خطرہ بڑھانا نہیں۔
signed by Lollyvector SVGخود جانچیںGet the signed file1 path7 nodes3 KB
signed by Lollyvector SVGخود جانچیںGet the signed file1 path7 nodes3 KB
جب ایپ نیٹ ورک سے بات کرتی ہے، مکمل تفصیل
ذیل کا جدول ہر اس چیز کی مکمل فہرست ہے جو ایپ نیٹ ورک پر حاصل کرتی یا بھیجتی ہے۔ اگر یہ یہاں نہیں ہے، تو ایپ ایسا نہیں کرتی۔
| کیا | آپ کے آلے سے اصل میں کیا باہر جاتا ہے | کب (وہ عمل جو اسے متحرک کرتا ہے) | اگر آپریٹر اسے بلاک کر دے |
|---|---|---|---|
| ٹول کیٹلاگ سنک | کچھ بھی ذاتی نہیں - Lolly کے اپنے عوامی ٹول اور اثاثہ انڈیکس کی درخواست، ایپ کے اپنے اوریجن کو | آغاز پر، پھر آف لائن کیش کیا جاتا ہے | ایپ اپنے کیش شدہ ٹول سیٹ پر چلتی ہے۔ یہ صرف نئے ٹولز دریافت کرنا بند کر دیتی ہے |
| ایک ٹول جسے لائیو ڈیٹا درکار ہو | وہی کچھ جو وہ مخصوص ٹول درخواست کرے، اُس ہوسٹ کو جس کا نام اُس کی اپنی تفصیل میں دیا گیا ہے۔ آج یہ صرف Meeting Planner ٹول میں شہر کی تلاش ہے، جو geocoding-api.open-meteo.com سے شہر کا نام کوآرڈینیٹس اور ٹائم زون میں تبدیل کرنے کو کہتی ہے - نہ کوئی اکاؤنٹ، نہ کوئی کلید اور نہ ہی درخواست کے علاوہ کوئی شناخت کنندہ۔ یہ بات ان پٹ میں وہیں لکھی ہوتی ہے جہاں آپ ٹائپ کرتے ہیں، اور ہر جواب آپ کے آلے پر محفوظ ہو جاتا ہے تاکہ کسی شہر کو صرف ایک بار تلاش کیا جائے | صرف اُس ٹول کے استعمال کے دوران، اور صرف اُس وقت جب آپ کوئی مقام درج کریں | صرف وہی ایک تلاش ناکام ہوتی ہے۔ آپ پھر بھی کوآرڈینیٹس ہاتھ سے ٹائپ کر سکتے ہیں، اور باقی کچھ متاثر نہیں ہوتا |
| Google Fonts | منتخب کردہ فونٹ فیملی کا نام اور آپ کا IP ایڈریس، Google کے فونٹ سرورز کو (fonts.googleapis.com اسٹائل شیٹ کے لیے، fonts.gstatic.com فونٹ فائل کے لیے) | صرف اگر آپ برانڈ ایڈیٹر میں کوئی Google Font شامل کریں، اور صرف اُس وقت جب آپ ایک ڈائیلاگ میں اس پر رضامندی دیں جو بالکل یہی کہتا ہے - ہر فیملی کے لیے ایک بار کی فیچ، پھر یہ آپ کے آلے پر رہتا ہے اور آف لائن استعمال ہوتا ہے | Google Fonts پکر بند ہو کر ناکام ہو جاتا ہے۔ اس کے بجائے فونٹ فائل خود اپلوڈ کریں |
| Google Drive کو بھیجیں | وہ ایک فائل جو آپ نے بھیجنے کے لیے منتخب کی، Google کے Drive API (www.googleapis.com) کو، Google سائن اِن کے بعد جو آپ Google کی اپنی پاپ اپ ونڈو میں مکمل کرتے ہیں۔ Lolly کی رسائی صرف اُن فائلوں تک محدود ہے جو اس نے خود بنائی ہوں (drive.file اسکوپ - یہ آپ کے Drive کا باقی حصہ کبھی نہیں پڑھ سکتی)، اور سائن اِن ٹوکن صرف سیشن کے لیے میموری میں رکھا جاتا ہے، کبھی محفوظ نہیں کیا جاتا | صرف اُس وقت جب آپ کسی EMF ایکسپورٹ پر "Send to Google Drive" دبائیں، اور صرف اُن بلڈز پر جہاں آپریٹر نے Google کلائنٹ آئی ڈی کنفیگر کی ہو - اس کے بغیر بٹن موجود ہی نہیں ہوتا | بٹن کبھی ظاہر نہیں ہوتا۔ فائل ڈاؤن لوڈ کریں اور خود اسے Drive پر اپلوڈ کریں |
| Dropbox کو بھیجیں | وہ ایک فائل جو آپ نے بھیجنے کے لیے منتخب کی، Dropbox کے API کو (api.dropboxapi.com سائن اِن اور میٹا ڈیٹا کے لیے، content.dropboxapi.com خود فائل کے لیے)، Dropbox سائن اِن کے بعد جو آپ Dropbox کی اپنی ونڈو میں مکمل کرتے ہیں۔ Lolly کی رسائی صرف ایپ فولڈر تک محدود ہے (یہ صرف Apps/ اور وہاں اپنا فولڈر دیکھ سکتی ہے - آپ کے Dropbox کا باقی حصہ کبھی نہیں)، جو "Open" لنک یہ آپ کو دکھاتی ہے وہ ایک مختصر مدت کا نجی لنک ہے (کوئی عوامی شیئر نہیں بنایا جاتا)، اور ریفریش ٹوکن صرف اُس وقت محفوظ کیا جاتا ہے جب آپ "stay connected" پر نشان لگائیں | صرف اُس وقت جب آپ کسی فائل پر "Send to Dropbox" دبائیں، اور صرف اُن بلڈز پر جہاں آپریٹر نے Dropbox کلائنٹ آئی ڈی کنفیگر کی ہو - اس کے بغیر بٹن موجود ہی نہیں ہوتا | بٹن کبھی ظاہر نہیں ہوتا۔ فائل ڈاؤن لوڈ کریں اور خود اسے Dropbox پر اپلوڈ کریں |
| OneDrive کو بھیجیں | وہ ایک فائل جو آپ نے بھیجنے کے لیے منتخب کی، Microsoft کی شناختی اور Graph سروسز کو (login.microsoftonline.com سائن اِن کے لیے، graph.microsoft.com اپ لوڈ کے لیے؛ بڑی فائل ٹکڑوں میں Microsoft کے اپنے اپ لوڈ پتے پر اپ لوڈ ہوتی ہے، api.onedrive.com، .up.1drv.com یا .sharepoint.com پر)، Microsoft سائن اِن کے بعد جو آپ Microsoft کی اپنی ونڈو میں مکمل کرتے ہیں۔ Lolly کی رسائی صرف Apps/ کے تحت اپنے فولڈر تک محدود ہے (یہ آپ کے OneDrive کا باقی حصہ کبھی نہیں پڑھ سکتی) نیز اکاؤنٹ لیبل کے لیے آپ کا ڈسپلے نام، اور ریفریش ٹوکن صرف اُس وقت محفوظ کیا جاتا ہے جب آپ "stay connected" پر نشان لگائیں | صرف اُس وقت جب آپ کسی فائل پر "Send to OneDrive" دبائیں، اور صرف اُن بلڈز پر جہاں آپریٹر نے Microsoft کلائنٹ آئی ڈی کنفیگر کی ہو - اس کے بغیر بٹن موجود ہی نہیں ہوتا | بٹن کبھی ظاہر نہیں ہوتا۔ فائل ڈاؤن لوڈ کریں اور خود اسے OneDrive پر اپلوڈ کریں |
| LinkedIn کو بھیجیں | وہ ایک فائل جو آپ نے بھیجنے کے لیے منتخب کی، نیز پوسٹ کے متن کے طور پر اُس کا نام، LinkedIn کو (www.linkedin.com سائن اِن کے لیے، api.linkedin.com اپ لوڈ اور پوسٹ کے لیے)، LinkedIn سائن اِن کے بعد جو آپ اپنے براؤزر میں مکمل کرتے ہیں۔ پوسٹ آپ کے اپنے نام کے تحت ایک عوامی پوسٹ کے طور پر آپ کی اپنی فیڈ پر جاتی ہے۔ Lolly آپ کی طرف سے پوسٹ کر سکتی ہے اور اکاؤنٹ لیبل کے لیے آپ کا نام پڑھ سکتی ہے، آپ کے LinkedIn پر اور کچھ نہیں، اور سائن اِن اس آلے پر صرف اُس وقت رکھا جاتا ہے جب آپ "stay connected" پر نشان لگائیں - LinkedIn کے ٹوکن 60 دن تک قائم رہتے ہیں اور خاموشی سے تجدید نہیں ہو سکتے، اس لیے یہ خود بخود ختم ہو جاتا ہے | صرف اُس وقت جب آپ کسی فائل پر "Send to LinkedIn" دبائیں، صرف ڈیسک ٹاپ ایپس میں، اور صرف اُن بلڈز پر جہاں کوئی LinkedIn ایپ کنفیگر ہو - اس کے بغیر بٹن موجود ہی نہیں ہوتا | ویب ایپ میں بلاک کرنے کو کچھ نہیں: یہ صرف ڈیسک ٹاپ ایپس میں موجود ہے، اس لیے وہ دونوں ہوسٹ جان بوجھ کر ویب ایپ کی نیچے دی گئی Content-Security-Policy میں شامل نہیں ہیں۔ ڈیسک ٹاپ ایپس میں، کنفیگر کردہ LinkedIn ایپ ہٹا دیں اور بٹن کبھی ظاہر نہیں ہوگا |
| ICC پرنٹ پروفائلز | کچھ بھی ذاتی نہیں - ایک معیاری پرنٹنگ کنڈیشن پروفائل کی درخواست، ICC کی عوامی رجسٹری کو (registry.color.org، www.color.org) | صرف اگر آپ پرنٹ پروفائل مینیجر میں کوئی ICC پری سیٹ کلک کریں - ہر پروفائل کے لیے ایک بار کی فیچ، پھر یہ آپ کے آلے پر رہتا ہے | ICC پری سیٹس ناکام ہو جاتی ہیں۔ اس کے بجائے اپنی خود کی .icc پروفائل فراہم کریں |
| انٹرنیٹ ریڈیو | کچھ بھی ذاتی نہیں - پلے لسٹ کی درخواست اور ایک آڈیو اسٹریم، اسٹیشن کو (api.somafm.com اور وہ icecast سرور جس کا نام یہ بتاتی ہے، *.somafm.com) | صرف اُس وقت جب آپ ساؤنڈ پلیئر میں اختیاری بلٹ اِن ریڈیو چلائیں | ریڈیو ناکام ہو جاتا ہے۔ باقی ہر ساؤنڈ فیچر پھر بھی کام کرتا ہے |
| وہ URL جسے آپ کسی ٹول سے کیپچر کرنے کو کہیں | بعینہٖ اُس ویب ایڈریس کی درخواست جو آپ ٹائپ کریں، URL اسکرین شاٹ ٹول سے۔ وہ ایڈریس جو بھی ہو۔ یہ ہوسٹ نیچے دی گئی پالیسی میں شامل نہیں ہے، کیونکہ آپ اسے استعمال کے وقت خود منتخب کرتے ہیں | صرف اُس وقت جب آپ اُس ٹول میں کوئی URL درج کریں اور کیپچر شروع کریں | آپریٹر اسے ہوسٹ کی بنیاد پر allowlist نہیں کر سکتا۔ اسے ہٹانے کے لیے، ٹول ہی ہٹا دیں |
| SEAL دستخط کی جانچ | کچھ نہیں۔ ویب ایپ کے پاس سرے سے کوئی DNS ریزالور ہی نہیں ہے - نیچے دیکھیں | کبھی نہیں | بلاک کرنے کو کچھ نہیں |
| آلے پر موجود AI ماڈلز | کچھ بھی ذاتی نہیں - Lolly کے ماڈل ہوسٹ (lolli.li) سے ماڈل فائل کا ایک بار کا ڈاؤن لوڈ، پھر آپ کے آلے پر کیش کیا جاتا ہے؛ نہ کوئی اکاؤنٹ، نہ کوئی شناخت کنندہ، صرف درخواست اور آپ کا IP | صرف اُس وقت جب آپ کوئی ایسا فیچر استعمال کریں جسے ماڈل درکار ہو (Verify کی گہری اسکیننگ، تصویر اپ اسکیل، اسپیچ، اور اسی طرح کے فیچرز) | وہ فیچر ڈاؤن لوڈ کا انتظار کرتا ہے؛ باقی سب کچھ پھر بھی کام کرتا ہے |
| ریموٹ انسٹنس | وہ جو کچھ بھی وہ انسٹنس واپس بھیجے جس کا نام آپ دیں، اوپر بیان کردہ اُسی کیٹلاگ سنک کے ذریعے - نیز اس کو بھیجی گئی درخواستوں پر ایک ورژن ٹیگ (شیل کی قسم اور انجن ورژن، وہی معلومات جو ایک یوزر ایجنٹ رکھتا ہے)، تاکہ اُس کا آپریٹر دیکھ سکے کہ میدان میں کون سے Lolly ورژنز موجود ہیں۔ کسی منظم انسٹنس پر، جب آپ سائن اِن ہوں، وہ ٹیگ ایک فی آلہ انسٹال آئی ڈی بھی ساتھ رکھتا ہے تاکہ آپریٹر کی ڈیوائس فہرست اس انسٹال کو الگ پہچان سکے۔ یہ صرف اُن درخواستوں پر سوار ہوتا ہے جو آپ کا اپنا استعمال پہلے ہی کرتا ہے - نہ کوئی ٹائمر ہے نہ کچھ خود بخود گھر فون کرتا ہے - اور انسٹنس چھوڑنے سے آئی ڈی حذف ہو جاتی ہے، تاکہ بعد میں دوبارہ جڑنے والا آلہ ایک نئی آئی ڈی پیش کرے۔ آپ استعمال کے وقت ہوسٹ خود منتخب کرتے ہیں، اس لیے یہ نیچے دی گئی پالیسی میں شامل نہیں ہے | صرف اگر آپ واضح طور پر شیل کو کسی اور Lolly ڈیپلائمنٹ کی طرف اشارہ کریں | انسٹنس سوئچنگ ناکام ہو جاتی ہے۔ آپ کا مقامی انسٹنس متاثر نہیں ہوتا |
اُس جدول میں ہر مقررہ ہوسٹ ایپ کی Content-Security-Policy میں بھی مکمل allowlist کا حصہ ہے، جسے براؤزر نافذ کرتا ہے۔ چنانچہ یہ فہرست صرف یہ بیان نہیں کرتی کہ کوڈ آج کیا کرتا ہے، بلکہ یہ وہ حد ہے جس کا براؤزر ایپ کو پابند رکھتا ہے: مستقبل کی کوئی تبدیلی جو کسی دوسرے ہوسٹ سے رابطہ کرنے کی کوشش کرے وہ بلاک ہو جائے گی، خاموشی سے اجازت نہیں پائے گی۔ ایک قطار جان بوجھ کر کی گئی استثنا ہے، اور اس کا اپنا خانہ یہ بتاتا ہے: Send to LinkedIn صرف ڈیسک ٹاپ ایپس میں موجود ہے، اس لیے ویب ایپ کی پالیسی اُس کے کسی بھی ہوسٹ کا نام نہیں لیتی - ویب ایپ اُن تک پہنچ ہی نہیں سکتی چاہے اُس کا کوڈ کوشش بھی کرے۔ مزید دو قطاروں کا کوئی مقررہ ہوسٹ نہیں ہے، کیونکہ آپ استعمال کے وقت خود ایڈریس منتخب کرتے ہیں: وہ URL جسے آپ کسی ٹول سے کیپچر کرنے کو کہیں، اور وہ ریموٹ انسٹنس جس کی طرف آپ شیل کو اشارہ کریں۔ ان میں سے کوئی بھی پالیسی میں شامل نہیں ہے، اور ہر ایک صرف اُس وقت پیش آتا ہے جب آپ کوئی ایڈریس ٹائپ کر کے اُس پر عمل کریں۔ وہ ڈیپلائمنٹ جو اختیاری ہوسٹس میں سے کوئی بھی نہیں چاہتی (مثلاً اپنے فونٹس والی ایک انٹرپرائز انسٹنس) اپنی پالیسی سے وہ ہوسٹس ہٹا دیتی ہے اور فیچرز باہر رابطہ کرنے کے بجائے بند ہو کر ناکام ہو جاتے ہیں۔
ان میں سے کوئی بھی آپ کی دستاویزات، پروجیکٹس، سیشنز یا اپ لوڈ کردہ فائلیں کہیں نہیں بھیجتا۔ یہ چیزیں آپ کے ڈیوائس کو لانے کے لیے ہیں (ٹولز، فونٹس، ماڈلز)، کبھی اس سے چیزیں بھیجنے کے لیے نہیں، سوائے ان مستثنیات کے جو ذیل کے حصوں میں واضح طور پر نامزد ہیں۔
ہم نے جو ہٹایا اس پر ایک نوٹ۔ Verify SEAL دستخطوں کی جانچ کر سکتا ہے، ایک ایسا طریقہ کار جس میں فائل کی سائننگ کلید DNS میں شائع کی جاتی ہے۔ براؤزرز DNS کوئریز نہیں کر سکتے، اس لیے کسی بھی ویب امپلیمینٹیشن کو یہ تلاش ایک تھرڈ پارٹی DNS-over-HTTPS ریزالور کے ذریعے بھیجنی پڑتی ہے - جو اس آپریٹر کو چیک کیا جانے والا ڈومین اور آپ کا IP ایڈریس دکھا دے گا۔ ہم پہلے Cloudflare کا استعمال کرتے تھے۔ اب ہم ایسا نہیں کرتے، اور کوئی متبادل نہیں ہے: ویب ایپ اب سرے سے کوئی ریزالور نہیں دیتی، اس لیے یہاں SEAL تصدیق صفر نیٹ ورک درخواستیں بناتی ہے۔ وہ فائلیں جن کا SEAL ریکارڈ اپنی کلید ان لائن رکھتا ہے اب بھی مکمل طور پر آف لائن تصدیق ہوتی ہیں۔ وہ فائلیں جن کی کلید DNS میں رہتی ہے اس کے بجائے "no key resolver" رپورٹ کرتی ہیں، اور آپ انہیں ڈیسک ٹاپ یا کمانڈ لائن ایپ میں چیک کر سکتے ہیں، جو DNS کو آپ کی اپنی مشین کے ذریعے مقامی طور پر حل کرتی ہے بغیر کسی تھرڈ پارٹی کے شامل ہوئے۔
signed by Lollyvector SVGخود جانچیںGet the signed file10 paths~7.6k nodes14 groups84 KB
signed by Lollyvector SVGخود جانچیںGet the signed file10 paths~7.6k nodes14 groups84 KB آپ خود اس کی تصدیق کر سکتے ہیں: اس صفحے کے ہر دعوے کے لیے greppable چیکس، صحیح کمانڈز اور متوقع آؤٹ پٹ کے ساتھ، Verify It Yourself پر موجود ہیں۔
ہاٹ لنکڈ رینڈر URLs
فی الحال lolly.tools پر بند ہے۔ آج ہر
https://lolly.tools/tool/<tool-id>.<ext>URL 404 واپس کرتا ہے۔ ذیل کا سیکشن بیان کرتا ہے کہ جب کوئی آپریٹر اسے فعال کرتا ہے تو یہ فیچر کیا کرتا ہے، اور ہم نے ایسا کیوں نہیں کیا۔ ایک بار جب یہ سروس SUSE کے چلائے گئے انفراسٹرکچر پر منتقل ہو جائے گی تو یہ یہاں فعال کر دیا جائے گا، اور اس وقت یہ نوٹس بدل جائے گا۔
ایپ خود مکمل طور پر آپ کے ڈیوائس پر رہتی ہے۔ الگ سے، ایک آپریٹر ہاٹ لنک رینڈر URLs فعال کر سکتا ہے - /tool/<tool-id>.<ext>?<inputs> - تاکہ کوئی شیئر کردہ Lolly لنک کسی README، wiki یا ڈیش بورڈ میں لائیو تصویر کے طور پر ظاہر ہو سکے۔ کسی ایک کو حاصل کرنا سرور سے کہتا ہے کہ وہ پبلک ٹول اور کیٹلاگ ڈیٹا کو URL میں لکھے گئے ان پٹس کے ساتھ رینڈر کرے۔
- نہ اکاؤنٹس، نہ cookies، نہ state۔ endpoint گمنام ہے، اور آپ کے آلے پر کچھ بھی نہیں پڑھا جاتا۔ آپ کی دستاویزات، سیشنز اور اپ لوڈز کبھی آپ کے browser سے باہر نہیں جاتیں - یہ ان لنکس میں سرے سے ظاہر ہی نہیں ہو سکتیں۔
- مگر خود URL ریکارڈ ہو جاتا ہے۔ URL کی query string درخواست کی line کا حصہ ہے، اس لیے یہ hosting پلیٹ فارم کے عام access logs میں بالکل اسی طرح آتی ہے جیسے ہر درخواست شدہ path آتا ہے۔ اگر کسی لنک کے inputs میں کسی کا نام یا ای میل ہو - ایک نام بیج، ایک ای میل دستخط - وہ متن انہی logs میں بیٹھ جاتا ہے، اور کوئی بھی policy کی زبانی وضاحت اسے نہیں بدلتی۔ یہی وہ مخصوص وجہ ہے جس کی بنا پر یہ فیچر یہاں آن کے بجائے آف ہے۔
- inputs بہرحال اپنی ساخت ہی سے عوامی ہیں - یہ وہی کچھ ہیں جو لنک کے مصنف نے URL میں ٹائپ کیا، جو لنک تک پہنچنے والے ہر شخص کے لیے پڑھنے کے قابل ہے۔ کسی مشترکہ لنک میں راز نہ رکھیں۔ حساس مواد کے لیے Lolly لنک encryption پیش کرتی ہے۔
- جوابات کسی بھی عوامی تصویر کی طرح cache اور rate-limited ہوتے ہیں، اور
noindexسے نشان زد ہوتے ہیں تاکہ search engines آپ کے renders کو index نہ کریں۔
Lolly سیلف ہوسٹ کر رہے ہیں اور کوئی پبلک رینڈر سرفیس نہیں چاہتے؟ LOLLY_DISABLE_RENDER_GET=1 سیٹ کریں - جو خود lolly.tools فی الحال کرتا ہے - اور ان میں سے ہر URL 404 واپس کرے گا۔
MCP سرور (اختیاری، AI ایجنٹس کے لیے)
Lolly تک کسی AI ایجنٹ کی رسائی Model Context Protocol کے ذریعے بھی ممکن ہے - ایک آپریٹر کا چلایا گیا اینڈ پوائنٹ (lolly.tools ایک چلاتا ہے؛ کوئی بھی اپنا خود چلا سکتا ہے، مکمل طور پر air-gapped سمیت)۔ یہ رینڈر راستے کا کوئی اکاؤنٹ نہیں کا رویہ شیئر کرتا ہے، نیز تین ٹولز جو لازمی طور پر فائل بائٹس ہینڈل کرتے ہیں:
lolly_transform(کالنگ ایجنٹ کی جانب سے کوئی آن-ڈیوائس یوٹیلیٹی سرور سائیڈ چلانا)،lolly_verify(Content Credentials چیک کرنا) اورlolly_redact(کسی تصویر یا PDF کے حصے سیاہ کرنا) سب کالر سے فائل کے بائٹس قبول کرتے ہیں۔ انہیں ان-پراسیس، میموری میں پراسیس کیا جاتا ہے، اور نتیجہ اسی کال میں واپس دیا جاتا ہے - فائل کبھی ڈسک پر نہیں لکھی جاتی اور درخواست مکمل ہوتے ہی کبھی محفوظ نہیں کی جاتی۔- ہر دوسرا ٹول -
lolly_render،lolly_build_url،lolly_list_tools،lolly_describe_tool- صرف پیرامیٹرز سے کام کرتا ہے (متن، اعداد، رنگ، URLs، کیٹلاگ اثاثہ آئی ڈیز)، وہی ان پٹس جو ایک ہاٹ لنک رینڈر URL لیتا ہے۔ - رسائی یا تو ایک شیئرڈ ٹوکن ہے جو آپریٹر اپنے قابل اعتماد کلائنٹس کو جاری کرتا ہے، یا اسٹیٹ لیس OAuth 2.1: مختصر مدتی دستخط شدہ ٹوکنز جو ایک شیئرڈ سیکرٹ کے خلاف تصدیق شدہ ہوتے ہیں، سرور سائیڈ کچھ بھی محفوظ نہیں ہوتا اور خود ٹوکن کبھی کسی لاگ یا رینڈر URL میں نہیں لکھا جاتا۔
Content Credentials شناخت (ایک سائن ان جسے آپ کو خود شروع کرنا ہوتا ہے)
Lolly آپ کی ایکسپورٹس میں ایک کرپٹوگرافک Content Credential سیل کر سکتا ہے تاکہ کوئی بھی آف لائن یہ تصدیق کر سکے کہ فائل Lolly سے نکلنے کے بعد سے تبدیل نہیں ہوئی۔ یہ سب کچھ بطور ڈیفالٹ آن اور مکمل طور پر مقامی ہے - سائننگ کی (key) آپ کی ڈیوائس پر تیار ہوتی ہے اور سائننگ خود آف لائن ہوتی ہے۔ اندراج (enrolment) کے بغیر وہ کی ایک عارضی شے ہے: ہر ایکسپورٹ کے لیے ایک نئی کی پیئر تیار ہوتی ہے اور اسی کے ساتھ ضائع کر دی جاتی ہے۔ ایک بار جب آپ اندراج کرتے ہیں تو کی مستقل بن جاتی ہے اور اسے non-extractable بنا کر تیار کیا جاتا ہے - یہاں تک کہ Lolly کا اپنا کوڈ بھی اسے پڑھ نہیں سکتا، صرف اسے سائن کرنے کے لیے کہہ سکتا ہے۔ دونوں صورتوں میں یہ کبھی آپ کی ڈیوائس سے باہر نہیں جاتی۔ یہ سیکشن اس کے اوپر ایک اختیاری قدم کا احاطہ کرتا ہے: ایک تصدیق شدہ شناخت کا اندراج، تاکہ آپ کی ایکسپورٹس "Verified - signed by \<your email\>" کہیں نہ کہ ایک گمنام کی۔ اگر آپ اندراج نہ کریں تو اس سیکشن میں کچھ بھی آپ پر لاگو نہیں ہوتا، اور کوئی ذاتی ڈیٹا کبھی بھی آپ کی ڈیوائس سے باہر نہیں جاتا۔
signed by Lollyvector SVGخود جانچیںGet the signed file21 paths~10k nodes16 groups112 KB
signed by Lollyvector SVGخود جانچیںGet the signed file21 paths~10k nodes16 groups112 KB
اگر آپ واقعی اندراج کرتے ہیں، تو بالکل یہی ہوتا ہے:
- آپ ایک سائن ان طریقہ منتخب کرتے ہیں - GitHub، Google، SUSE (id.suse.com) یا ایک ای میل شدہ لنک۔ تین OIDC فراہم کنندگان کے لیے، آپ کو اس فراہم کنندہ کے اپنے لاگ اِن صفحے پر بھیج دیا جاتا ہے، جو ہماری نہیں بلکہ ان کی رازداری کی پالیسی سے چلتا ہے۔ Lolly کی سرٹیفکیٹ سروس واپس صرف ایک تصدیق شدہ ای میل ایڈریس اور فراہم کنندہ کا نام وصول کرتی ہے۔ ای میل لنک کے لیے، جو ایڈریس آپ ٹائپ کرتے ہیں وہ Resend کو، ایک ٹرانزیکشنل ای میل API، صرف اس ایک لنک کی ترسیل کے لیے دیا جاتا ہے۔
- ایک مختصر مدتی کوکی ریڈائریکٹ کی حفاظت کرتی ہے۔ یہ وہ واحد کوکی ہے جو پورا Lolly سسٹم سیٹ کرتا ہے:
lolly_ca_state،HttpOnly،/api/caتک محدود، دس منٹ کے اندر ختم ہو جاتی ہے۔ یہ ایک بے ترتیب قدر رکھتی ہے، کوئی ٹریکنگ شناخت کنندہ نہیں، اور صرف OAuth ریڈائریکٹ کو جعلی بننے سے روکنے کے لیے موجود ہے۔ سائن ان مکمل ہوتے ہی یہ صاف کر دی جاتی ہے۔ - آپ کا IP ایڈریس مختصر طور پر سائن ان اینڈ پوائنٹس کے ناجائز استعمال کو روکنے کے لیے استعمال کیا جاتا ہے (تاکہ کوئی اسکرپٹ کسی ان باکس کو اسپیم نہ کرے یا ای میل کوٹا ختم نہ کرے) - جو صرف سرور میموری میں، تقریباً ایک منٹ کی سلائیڈنگ ونڈو کے لیے رکھا جاتا ہے، کبھی کسی لاگ میں نہیں لکھا جاتا اور کہیں محفوظ نہیں کیا جاتا۔
- سرٹیفکیٹ سروس ایک مختصر مدتی سرٹیفکیٹ جاری کرتی ہے (7، 30، 90 یا 365 دن، آپ کی مرضی سے، آپریٹر کی پالیسی کی حد کے اندر) جو آپ کے تصدیق شدہ ای میل کو آپ کے ڈیوائس پر بنائی گئی کی جوڑی کے پبلک نصف سے جوڑتا ہے۔ نجی نصف کبھی آپ کا براؤزر نہیں چھوڑتا۔
- اجرا کے بارے میں کچھ بھی ریکارڈ نہیں ہوتا۔ سرٹیفکیٹ سروس کوئی اجرا لاگ نہیں رکھتی: نہ آپ کا ای میل، نہ فراہم کنندہ، نہ سیریل نمبر، نہ ٹائم اسٹیمپ۔ کوئی ڈیٹابیس نہیں، کوئی لاگ لائن نہیں، کوئی ویب ہک نہیں۔ آپ کا ای میل ایڈریس درخواست میں صرف اتنی دیر موجود رہتا ہے جتنی دیر اسے اس سرٹیفکیٹ میں لکھنے میں لگے جو آپ کا اپنا ڈیوائس وصول کرتا ہے، اور پھر یہ ہماری طرف سے مکمل طور پر ختم ہو جاتا ہے۔
- اس کے بعد، سائننگ سرٹیفکیٹ کی پوری مدت کے لیے دوبارہ آف لائن ہو جاتی ہے۔ کسی فائل کو ایکسپورٹ کرنا کبھی سرٹیفکیٹ سروس سے رابطہ نہیں کرتا - صرف اندراج کرتا تھا۔
سمجھوتہ، صاف الفاظ میں۔ اس سروس کے پہلے ورژن میں ہر اجرا لاگ کیا جاتا تھا، تاکہ کسی غلط جاری کردہ یا سمجھوتہ شدہ سرٹیفکیٹ کا سراغ لگایا جا سکے۔ ہم نے اسے ہٹا دیا، کیونکہ وہ لاگ پورے Lolly میں واحد جگہ تھی جہاں ذاتی ڈیٹا سرور پر ٹھہرتا تھا، اور ہم اسے احتیاط سے رکھنے کے بجائے سرے سے نہ رکھنا پسند کرتے ہیں۔ جو چیز ہم چھوڑ دیتے ہیں وہ سرور سائیڈ ٹریس ایبلٹی ہے: اگر کوئی سرٹیفکیٹ غلط استعمال ہو تو ہم یہ نہیں دیکھ سکتے کہ اسے کس نے حاصل کیا۔ سرٹیفکیٹس ڈیزائن کے اعتبار سے مختصر مدتی ہوتے ہیں - 7 سے 365 دن تک، آپ کی مرضی سے، آپریٹر کی حد کے اندر - اور خود بخود ختم ہو جاتے ہیں، جو کہ وہ تدارک ہے جس پر ہم اس کے بجائے انحصار کرتے ہیں۔ سیلف ہوسٹرز جن کی اپنی ذمہ داریاں کسی آڈٹ لاگ کا تقاضا کرتی ہیں وہ ایک شامل کر سکتے ہیں، اور ایسا کر کے اس ڈیٹا کے کنٹرولر بن سکتے ہیں۔
براؤزر ایکسٹینشن
Lolly URL Screenshot براؤزر ایکسٹینشن کوئی ذاتی ڈیٹا جمع، محفوظ یا منتقل نہیں کرتی۔ کوئی اینالیٹکس نہیں، کوئی ٹریکنگ نہیں، کوئی ریموٹ سرور نہیں۔
یہ کیا کرتی ہے۔ جب آپ Lolly ویب ایپ سے کسی URL کا اسکرین شاٹ لینے کو کہتے ہیں، تو ایکسٹینشن اس صفحے کو ایک عارضی بیک گراؤنڈ ٹیب میں کھولتی ہے، اسے آپ کے براؤزر میں DevTools Protocol کے ذریعے کیپچر کرتی ہے، تصویر ایپ کو واپس دیتی ہے اور ٹیب بند کر دیتی ہے۔ سب کچھ مقامی طور پر، آپ کے اپنے ڈیوائس اور نیٹ ورک پر ہوتا ہے۔
ڈیٹا۔
- ہم کچھ بھی جمع نہیں کرتے۔ ایکسٹینشن کے پاس کوئی سرورز نہیں اور یہ اپنی طرف سے کوئی نیٹ ورک درخواست نہیں کرتی۔
- کیپچر کی گئی تصاویر اسی براؤزر میں سیدھا Lolly ایپ کو جاتی ہیں - ایکسٹینشن کی طرف سے کبھی اپ لوڈ نہیں کی جاتیں۔
- آپ جو URLs کیپچر کرتے ہیں وہ صرف اس ایک اسکرین شاٹ کے لیے اس ایک صفحے کو لوڈ کرنے کے لیے استعمال ہوتے ہیں۔ انہیں لاگ یا شیئر نہیں کیا جاتا۔
اجازتیں۔
debugger- رینڈر شدہ صفحے کو DevTools Protocol کے ذریعے کیپچر کرنے کے لیے (وہی طریقہ کار جو Lolly ڈیسک ٹاپ ایپ استعمال کرتی ہے)۔tabs- اس عارضی ٹیب کو کھولنے اور بند کرنے کے لیے جس میں صفحہ لوڈ ہوتا ہے۔- ہوسٹ رسائی (
<all_urls>) - کیونکہ جو صفحہ آپ کیپچر کرنے کے لیے منتخب کرتے ہیں وہ کسی بھی سائٹ پر ہو سکتا ہے۔ Chrome انسٹال کے وقت اسے ایک وسیع اجازت کی وارننگ کے طور پر دکھاتا ہے۔ ایکسٹینشن ہمیشہ صرف اسی URL پر جاتی ہے جو آپ اسے دیتے ہیں۔
ان میں سے کوئی بھی اس ایک درخواست کردہ کیپچر سے آگے آپ کی براؤزنگ کو پڑھنے، مانیٹر کرنے یا منتقل کرنے کے لیے استعمال نہیں ہوتا۔
انفراسٹرکچر لاگز
کسی بھی ویب سائٹ کی طرح، lolly.tools کے پیچھے موجود سرورز - اور کسی بھی Lolly ڈیپلائے منٹ کے پیچھے - جب بھی کوئی درخواست ان تک پہنچتی ہے تو معیاری ویب سرور رسائی لاگز بناتے ہیں: IP ایڈریس، درخواست کردہ راستہ، ٹائم اسٹیمپ، یوزر ایجنٹ۔ یہ بنیادی ہوسٹنگ رویہ ہے، کوئی ایسی چیز نہیں جو Lolly اوپر سے شامل کرتا ہے، اور اس میں کبھی آپ کی دستاویزات کا مواد شامل نہیں ہوتا، کیونکہ وہ سرے سے کسی سرور تک پہنچتی ہی نہیں۔ واحد جان بوجھ کر رکھی گئی مستثنیٰ وہ فائل ہے جو آپ واضح طور پر کسی MCP lolly_transform، lolly_verify یا lolly_redact کال کے حوالے کرتے ہیں، جسے میموری میں پراسیس کیا جاتا ہے اور کبھی ڈسک یا لاگ میں نہیں لکھا جاتا، جیسا کہ اوپر بیان کیا گیا ہے۔
Lolly کا اپنا کوڈ ان لاگز میں کچھ نہیں لکھتا۔ MCP سرور میں سرے سے کوئی لاگنگ اسٹیٹمنٹس نہیں ہیں۔ سرٹیفکیٹ سروس بالکل دو لائنیں خارج کرتی ہے، دونوں ناکامی پر اور دونوں جان بوجھ کر خالی کی گئی: بغیر وصول کنندہ ایڈریس کے ایک بھیجنے میں ناکامی کا اسٹیٹس کوڈ، اور بغیر اسٹیک ٹریس یا URL کے ایک ایرر پیغام (ایک اسٹیک اندراج ٹوکن لے جا سکتا تھا)۔ لاگ میں باقی سب کچھ ہوسٹنگ پلیٹ فارم کا ہے، ہمارا نہیں۔
lolly.tools کے لیے، ہوسٹنگ Vercel ہے اور رسائی لاگ کی برقراری ہمارے پلان کے لیے Vercel کے اپنے پلیٹ فارم ڈیفالٹس کی پیروی کرتی ہے۔ ہم کوئی لاگ ڈرین، کوئی طویل مدتی لاگ ایکسپورٹ اور اوپر سے کوئی اینالیٹکس یا مانیٹرنگ پروڈکٹ کنفیگر نہیں کرتے۔ ہم خود ان لاگز کی کوئی کاپی نہیں رکھتے، جس کا مطلب یہ بھی ہے کہ ہمارے پاس آپ کے لیے انہیں تلاش کرنے کا کوئی طریقہ نہیں - Your rights دیکھیں۔
قانونی بنیادیں، ذخیرہ کاری کی مدت اور وصول کنندگان
یہاں تقریباً کسی چیز کو قانونی بنیاد کی ضرورت نہیں، کیونکہ تقریباً کچھ بھی پروسیس نہیں کیا جاتا۔ مکمل فہرست کے لیے:
| پروسیسنگ | قانونی بنیاد (GDPR Art. 6) | ذخیرہ کاری کی مدت |
|---|---|---|
| آپ کے آلے پر موجود ہر چیز (دستاویزات، ترجیحات، کیش، شمار) | یہ ہماری پروسیسنگ ہی نہیں - یہ ہم تک پہنچتی ہی نہیں۔ آپ کے آلے پر ذخیرہ کاری آپ کی درخواست کردہ سروس کے لیے سختی سے ضروری ہے (ePrivacy Art. 5(3))، اس لیے اسے رضامندی کی ضرورت نہیں | جب تک آپ اسے حذف نہ کریں |
| Content Credentials کے اندراج کے دوران آپ کا ای میل پتہ | Art. 6(1)(b)، آپ کی واضح طور پر درخواست کردہ سروس کی انجام دہی | ذخیرہ نہیں کیا جاتا۔ صرف درخواست کی مدت کے لیے میموری میں موجود |
| سائن اِن اینڈ پوائنٹس پر آپ کا IP پتہ، ریٹ لیمیٹنگ کے لیے | Art. 6(1)(f)، ایک مفت سروس اور کسی تیسرے فریق کے ای میل کوٹے کے غلط استعمال کو روکنے میں ہمارا جائز مفاد۔ ہم اسے توازنی جانچ پر پورا اترتا سمجھتے ہیں کیونکہ یہ صرف میموری میں ہوتا ہے، کبھی درج نہیں کیا جاتا اور تقریباً ایک منٹ میں ضائع ہو جاتا ہے | ~1 منٹ، سرور میموری میں، کبھی محفوظ نہیں کیا جاتا |
| ہوسٹنگ رسائی لاگز (IP، پاتھ، ٹائم اسٹیمپ، یوزر ایجنٹ) | Art. 6(1)(f)، سروس کی سیکیورٹی، غلط استعمال کی روک تھام اور خرابیوں کی تشخیص میں ہمارا جائز مفاد | ہمارے پلان کے لیے Vercel کی پلیٹ فارم ڈیفالٹ۔ ہم کوئی نکاسی یا برآمد شامل نہیں کرتے |
وصول کنندگان۔ وصول کنندگان کی اقسام یہ ہیں: ہمارا ہوسٹنگ فراہم کنندہ (Vercel Inc.)، اور - صرف اگر آپ ای میل سائن اِن آپشن استعمال کریں - ایک ٹرانزیکشنل ای میل فراہم کنندہ (Resend)۔ اگر آپ GitHub، Google یا SUSE (id.suse.com) سے سائن اِن کرتے ہیں، تو آپ اس فراہم کنندہ کے ساتھ براہ راست ان کی اپنی پرائیویسی پالیسی کے تحت تعامل کرتے ہیں۔ وہ ہمیں ایک تصدیق شدہ ای میل پتہ اور بس یہی بتاتے ہیں۔ ہم ذاتی ڈیٹا کسی اور کے ساتھ شیئر نہیں کرتے، اور نہ ہی ڈیٹا فروخت کرتے ہیں، اشتہارات چلاتے ہیں یا صارفین کی پروفائلنگ کرتے ہیں۔
EEA سے باہر منتقلی۔ Vercel اور Resend امریکی کمپنیاں ہیں۔ lolly.tools کے لیے فنکشن کمپیوٹ Vercel کے فرینکفرٹ (fra1) ریجن سے منسلک ہے لہٰذا پروسیسنگ EU میں ہوتی ہے، لیکن امریکی ہیڈکوارٹر رکھنے والے فراہم کنندگان کے طور پر وہ بطور پروسیسر امریکہ سے ڈیٹا تک رسائی حاصل کر سکتے ہیں۔ یہ منتقلیاں یورپی کمیشن کی معیاری معاہداتی شقوں اور/یا EU-US Data Privacy Framework پر انحصار کرتی ہیں، جیسا کہ ہر فراہم کنندہ کے ڈیٹا پروسیسنگ معاہدے میں بیان کیا گیا ہے۔ چونکہ کسی بھی فراہم کنندہ تک پہنچنے والا ذاتی ڈیٹا اتنا محدود ہے - ایک پیغام بھیجنے کے لیے منتقل کیا گیا ای میل پتہ، اور عام رسائی لاگز - اس کے مطابق نمائش بھی بہت کم ہے۔
خودکار فیصلہ سازی۔ کوئی نہیں۔ کوئی پروفائلنگ اور کوئی خودکار فیصلہ نہیں جو قانونی یا اسی طرح کے اہم اثرات پیدا کرے (Art. 22)۔
بچوں کی رازداری
Lolly ایپ کے عام استعمال کے دوران کسی بھی عمر کے کسی بھی شخص سے دانستہ طور پر ذاتی معلومات جمع نہیں کرتا - جمع کرنے کو کچھ ہے ہی نہیں۔ واحد جگہ جہاں ذاتی معلومات (ایک ای میل پتہ) کبھی جمع کی جاتی ہے وہ Content Credentials کا اندراج ہے، جو اوپر بیان کیا گیا ہے، اور یہ بچوں کے لیے مخصوص یا ان کے لیے مقصود نہیں ہے۔
آپ کے حقوق
چونکہ Lolly جو کچھ بھی چھوتا ہے وہ تقریباً ہمیشہ صرف آپ کے اپنے آلے پر ذخیرہ ہوتا ہے، اس لیے ڈیٹا تحفظ کا قانون جنہیں "آپ کے حقوق" کہتا ہے - رسائی، تصحیح، حذف، پورٹیبلٹی - ان میں سے زیادہ تر چیزیں آپ خود، فوری طور پر، کسی سے پوچھے بغیر کر سکتے ہیں: آپ کا ڈیٹا آپ کے براؤزر کی ذخیرہ کاری میں موجود ہے، ایسی صورت میں جسے آپ دیکھ سکتے ہیں، برآمد کر سکتے ہیں (اوپر، Export my data & render everything) یا حذف کر سکتے ہیں (Profile → Clear all my data)۔
باضابطہ طور پر، GDPR کے آرٹیکلز 15-22 کے تحت آپ کو اپنے ذاتی ڈیٹا تک رسائی حاصل کرنے، اسے درست کرنے، اسے حذف کرنے، اس کی پروسیسنگ کو محدود کرنے یا اس پر اعتراض کرنے (بشمول ہمارے جائز مفاد پر مبنی کسی بھی چیز پر اعتراض)، ڈیٹا پورٹیبلٹی کا، اور - جہاں پروسیسنگ رضامندی پر مبنی ہو - کسی بھی وقت وہ رضامندی واپس لینے کا حق حاصل ہے، اور اس کا اس بات پر کوئی اثر نہیں پڑے گا کہ آپ کے واپس لینے سے پہلے کیا ہوا۔
ہمارے خلاف انہیں استعمال کرنے کی ایماندارانہ صورتحال یہ ہے۔ چونکہ ہم اب کوئی اجرا کا لاگ نہیں رکھتے، ہمارے پاس آپ کے بارے میں کوئی ذاتی ڈیٹا نہیں ہے جسے ہم تلاش، درست، برآمد یا حذف کر سکیں۔ اگر آپ لکھ کر پوچھیں کہ ہمارے پاس آپ کے بارے میں کیا ہے، تو سچا جواب یہ ہے کہ کچھ بھی نہیں، اور ہم یہی کہیں گے۔ واحد قسم جو بالکل موجود ہے وہ IP پتے سے منسلک ہوسٹنگ رسائی لاگز ہیں، جو ہمارے ہوسٹنگ فراہم کنندہ کے پاس ان کی ڈیفالٹ ذخیرہ کاری مدت کے تحت رکھی جاتی ہیں۔ ہمارے پاس انہیں تلاش کرنے یا منتخب طور پر حذف کرنے کی کوئی سہولت نہیں، اور ہم آپ کو یہی بتائیں گے بجائے اس کے کہ ظاہر کریں کہ ایسا نہیں ہے۔ جو کچھ واقعی آپ کا ہے وہ آپ کے آلے پر ہے، جہاں آپ پہلے ہی کسی کی اجازت مانگے بغیر اسے پڑھ، برآمد اور تباہ کر سکتے ہیں۔
آپ کو شکایت کرنے کا حق ہے۔ اگر آپ کو لگتا ہے کہ ہم نے آپ کا ڈیٹا نامناسب طریقے سے سنبھالا ہے، تو آپ کسی ڈیٹا پروٹیکشن نگران اتھارٹی کے پاس شکایت درج کروا سکتے ہیں - EU میں، وہ اتھارٹی جہاں آپ رہائش پذیر ہیں، کام کرتے ہیں یا جہاں آپ کے خیال میں خلاف ورزی ہوئی (Art. 77)۔ ہماری بنیادی نگران اتھارٹی Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) ہے، جو Ansbach، جرمنی میں واقع ہے۔ آپ کو پہلے ہم سے رابطہ کرنے کی ضرورت نہیں، اگرچہ ہمیں اسے درست کرنے کا موقع پسند ہوگا۔
ہم ڈیٹا فروخت نہیں کرتے۔ ہمارے پاس فروخت کرنے کو کچھ ہے ہی نہیں۔
اس پالیسی میں تبدیلیاں
جب بھی یہ دستاویز تبدیل ہوتی ہے تو اوپر کی تاریخ بھی بدل جاتی ہے۔ کوئی تبدیلی جو یہ بدلتی ہے کہ آپ کے آلے سے کیا نکلتا ہے یا کیا محفوظ رکھا جاتا ہے، اسے یہاں اپنی الگ لائن ملتی ہے، خاموش ترمیم نہیں - اگر آپ دیکھنا چاہتے ہیں کہ کیا بدلا، تو پوچھیں (نیچے) یا پبلک سورس سے موازنہ کریں۔
ذمہ دار کون ہے، اور ہم تک کیسے پہنچیں
lolly.tools کے لیے ڈیٹا کنٹرولر یہ ہے:
SUSE Software Solutions Germany GmbH Frankenstraße 146 90461 Nürnberg Germany
SUSE نے ایک ڈیٹا پروٹیکشن آفیسر مقرر کیا ہے، جن سے privacy@suse.com پر رابطہ کیا جا سکتا ہے۔ اوپر بیان کردہ "آپ کے حقوق" کے تحت کسی بھی باضابطہ درخواست کے لیے یہی پتہ استعمال کریں۔
خود Lolly کے بارے میں کسی بھی چیز کے لیے - یہ کیسے کام کرتا ہے، کوئی چیز اس طرح کیوں ہے یا اس دستاویز میں تصحیح - Andy Fitzsimon سے رابطہ کریں، fitzy@suse.com۔
سیلف ہوسٹڈ یا انٹرپرائز Lolly انسٹینس کے لیے، اس کے بجائے جو بھی اسے چلا رہا ہے اس سے رابطہ کریں: آپریٹر اپنی تعیناتی کے لیے کنٹرولر ہے۔ SUSE اور Lolly اوپن سورس پروجیکٹ اپنی نہ چلائی گئی تعیناتیوں کے لیے کوئی ڈیٹا نہیں رکھتے۔