गोपनीयता नीति
यह साइट क्या इकट्ठा करती है, क्या नहीं, और कोई भी चीज़ कितनी देर टिकती है।
आख़िरी बार अपडेट किया गया
संक्षिप्त संस्करण
आप बिना खाते के और हमें यह बताए बिना कि आप कौन हैं, imgflylink का उपयोग कर सकते हैं। हम कोई एनालिटिक्स, विज्ञापन या किसी भी तीसरे पक्ष का ट्रैकर नहीं चलाते। आप जो कुछ भी अपलोड करते हैं उसे हम न बेचते हैं, न साझा करते हैं।
जो तस्वीरें आप अपलोड करते हैं वही एकमात्र चीज़ है जिसे हम जानबूझकर आपके बारे में स्टोर करते हैं, और आप तय करते हैं कि वे कितनी देर टिकें।
आपके द्वारा अपलोड की गई तस्वीरें
अपलोड की गई तस्वीरें हमारे सर्वर पर संग्रहीत होती हैं और साधारण फ़ाइलों के बजाय हमारे अपने कोड के ज़रिए परोसी जाती हैं, यही वह चीज़ है जो समाप्ति और पासवर्ड सुरक्षा को संभव बनाती है।
अगर आप किसी अपलोड में पासवर्ड जोड़ते हैं, तो फ़ाइल को डिस्क पर एक ऐसी कुंजी से एन्क्रिप्ट किया जाता है जो सिर्फ़ उस अपलोड के लिए बनाई जाती है — यह आपके पासवर्ड से नहीं निकाली जाती, इसलिए पासवर्ड खो जाने का मतलब तस्वीर खो जाना नहीं है, लेकिन उसके बारे में रिपोर्ट पर फिर भी कार्रवाई हो सकती है। यह फ़ाइल को तब सुरक्षित रखता है जब हमारा स्टोरेज कभी साइट के अपने कोड के बाहर सीधे पढ़ा जाए; यह नहीं बदलता कि पासवर्ड खुद किसे अंदर आने देता है, जो पहले जैसा ही है।
तस्वीर स्टोर होने से पहले हम उसका एम्बेडेड मेटाडेटा हटा देते हैं। फ़ोन से ली गई तस्वीरें आमतौर पर उस जगह के GPS निर्देशांक ले कर चलती हैं जहाँ ली गई थीं, साथ में डिवाइस मॉडल और तारीख; हम इसे JPEG, PNG, WebP, GIF और AVIF अपलोड से स्वचालित रूप से हटा देते हैं। कलर प्रोफ़ाइल रखी जाती है, क्योंकि उसे हटाने से तस्वीर गलत तरीके से दिखने लगती है।
यहाँ कुछ भी आपकी तस्वीरों का स्वचालित रूप से विश्लेषण नहीं करता — कोई स्कैनिंग नहीं, कोई क्लासिफ़ायर नहीं, और कोई कंटेंट मिलान नहीं। कोई व्यक्ति तस्वीर तभी खोलता है जब उसकी रिपोर्ट की गई हो, या हमें बताई गई किसी बात से निपटने के लिए।
तस्वीरें कितनी देर रखी जाती हैं
अगर आप अपलोड करते समय ऑटो-डिलीट समय चुनते हैं, तो वह समय बीतने पर तस्वीर और उससे बनी हर चीज़ मिटा दी जाती है। हटाना दोनों तरह से होता है — एक शेड्यूल के अनुसार, और उस पल में भी जब कोई ऐसी तस्वीर माँगे जिसकी समय-सीमा समाप्त हो चुकी हो, इसलिए जिस तस्वीर को कोई नहीं देखता वह भी मिट जाती है।
अगर आप ऑटो-डिलीट न करने का चुनाव करते हैं, तो तस्वीर तब तक रहती है जब तक आप उसे मिले डिलीट लिंक से न मिटाएँ, या जब तक हम सेवा की शर्तों में दिए गए कारणों से उसे न हटाएँ।
डिलीट लिंक आपको एक बार दिखाया जाता है, जब अपलोड पूरा हो जाता है। अगर आप साइन इन नहीं थे, तो वह लिंक ही मालिकाना हक का एकमात्र मौजूद सबूत है — अगर आप इसे खो देते हैं, तो हम आपकी तस्वीर को किसी और की तस्वीर से अलग नहीं बता सकते।
एक अपवाद: अगर किसी तस्वीर को इसलिए हटाया जाता है क्योंकि उसकी रिपोर्ट की गई थी, तो हम फ़ाइल का एक वन-वे फ़िंगरप्रिंट रखते हैं ताकि वही फ़ाइल फिर से आसानी से अपलोड न की जा सके। फ़िंगरप्रिंट को वापस तस्वीर में नहीं बदला जा सकता और यह इस बारे में कुछ नहीं बताता कि इसे किसने अपलोड किया।
हमारे बैकअप केवल खाता और सेटिंग्स डेटाबेस को कवर करते हैं, जो दो हफ़्तों तक रखे जाते हैं — तस्वीरों को कभी नहीं। आपके द्वारा चुना गया ऑटो-डिलीट समय हर जगह माना जाता है, वहाँ भी।
हम क्या लॉग करते हैं
किसी एक क्लाइंट को डिस्क भरने से रोकने के लिए, हम गिनते हैं कि एक पते ने पिछले एक घंटे में कितनी तस्वीरें और कितने बाइट्स अपलोड किए हैं। वह काउंटर IP पते के वन-वे हैश के मुक़ाबले स्टोर होता है, कभी पते के मुक़ाबले नहीं: काउंटर को क्लाइंट्स को अलग-अलग बताने की ज़रूरत है, यह जानने की नहीं कि वे कौन हैं।
यही बात दुरुपयोग रिपोर्ट और संपर्क फ़ॉर्म पर भी लागू होती है, जो इसी वजह से एक हैश किया गया पता रखते हैं।
हम पेज विज़िट का एक अल्पकालिक रिकॉर्ड भी रखते हैं: पते का वन-वे हैश, पेज, एक मोटा-मोटा डिवाइस प्रकार (फ़ोन, टैबलेट या कंप्यूटर), और समय। यह इसलिए है ताकि हम देख सकें कि साइट का उपयोग कैसे हो रहा है और उसी कनेक्शन से बार-बार होने वाले दुरुपयोग को पहचान सकें, और यह 180 दिनों के बाद स्वचालित रूप से मिट जाता है। जो पता बार-बार सेवा का दुरुपयोग करता है उसे अपलोड करने से रोका जा सकता है — साइट पर कुछ और इससे प्रभावित नहीं होता।
अपलोड एकमात्र अपवाद है: उसी रिकॉर्ड के साथ, हम उस असली IP पते को रखते हैं जहाँ से यह आया — हैश नहीं — उसी 180 दिनों के लिए। यह इसलिए है ताकि वाकई दुरुपयोग वाले अपलोड की रिपोर्ट वहाँ की जा सके जहाँ से वह वाकई आया, जो हैश से नहीं किया जा सकता। यह केवल उस विशेष अपलोड को देख रहे किसी मॉडरेटर को दिखता है, कभी प्रकाशित नहीं होता, और दुरुपयोग से निपटने के अलावा कभी किसी और चीज़ के लिए इस्तेमाल नहीं होता।
हमारा वेब सर्वर सामान्य एक्सेस लॉग रखता है, जैसा लगभग हर वेब सर्वर करता है। इनमें IP पते होते हैं और इनका उपयोग गड़बड़ियों और दुरुपयोग का पता लगाने के लिए किया जाता है, कुछ और नहीं।
कुकीज़
आम तौर पर दो, और कोई भी आपको ट्रैक करने के लिए इस्तेमाल नहीं होती। दो और सिर्फ़ खास परिस्थितियों में मौजूद होती हैं:
- एक भाषा कुकी, जो याद रखती है कि आपने कौन सी भाषा चुनी थी, ताकि साइट हर बार खोलने पर रीसेट न हो।
- एक सेशन कुकी, जो केवल तब सेट होती है जब आप पासवर्ड-सुरक्षित तस्वीर या एल्बम अनलॉक करते हैं, ताकि अगले पेज पर आपको पासवर्ड फिर से टाइप न करना पड़े।
- एक मेंटेनेंस-बायपास कुकी, जो केवल तब सेट होती है जब आप किसी एडमिन द्वारा साझा किया गया लिंक खोलते हैं ताकि योजनाबद्ध काम के दौरान साइट के ऑफ़लाइन रहने पर भी आप वहाँ पहुँच सकें। बाकी समय यह कुछ नहीं करती।
- एक “मुझे याद रखें” कुकी, जो सिर्फ़ तब सेट होती है जब आप साइन इन करते समय “मुझे याद रखें” पर टिक करते हैं। यह उस डिवाइस पर आपको 30 दिन तक साइन इन रखती है और साइन आउट करने या पासवर्ड बदलने पर हटा दी जाती है।
इनमें से कोई भी किसी विज्ञापनदाता या एनालिटिक्स कंपनी द्वारा सेट नहीं की जाती। साइट डिफ़ॉल्ट रूप से इनमें से कोई नहीं चलाती — किसी विज़िट द्वारा हमेशा किए जाने वाले एकमात्र अपवाद के लिए "अन्य कंपनियाँ" देखें, और नीचे दिया गया नोट कि कोई एडमिन क्या जोड़ सकता है।
अन्य कंपनियाँ
हम Google Fonts का उपयोग करते हैं। स्टाइलशीट हमारे अपने सर्वर से दी जाती है, लेकिन फ़ॉन्ट फ़ाइलें आपका ब्राउज़र fonts.gstatic.com से लाता है, जिसका मतलब है कि पेज लोड होते समय Google को आपका IP पता और सामान्य अनुरोध विवरण मिलते हैं। बिना खाते के इमेज अपलोड करने, देखने या हटाने जैसी सामान्य, गुमनाम विज़िट में यही एकमात्र तीसरा पक्ष है।
यदि आप खाता बनाते हैं या पासवर्ड रीसेट करने को कहते हैं, तो हम तीसरे पक्ष की ईमेल डिलीवरी सेवा (Brevo) के ज़रिए आपको एक बार का कोड ईमेल करते हैं। Brevo को उस एक ईमेल को पहुँचाने के लिए ज़रूरी पता और छोटा संदेश मिलता है — आपके बारे में और कुछ नहीं, और आपकी अपलोड की गई किसी इमेज के बारे में कुछ नहीं।
एडमिन पैनल में एनालिटिक्स या विज्ञापन कोड पेस्ट करने की जगह है — आज वहाँ कुछ भी दर्ज नहीं है। अगर यह कभी बदलता है, तो यह बदल देगा कि एक सामान्य विज़िट किसी तीसरे पक्ष को क्या भेजती है, और यह पेज वह जगह होगा जहाँ इसका खुलासा किया जाएगा।
साइन-अप फ़ॉर्म, तथा दुरुपयोग-रिपोर्ट और संपर्क फ़ॉर्म पर Cloudflare Turnstile चुनौती भी दिख सकती है — CAPTCHA का एक विकल्प जो जाँचता है कि सबमिशन किसी स्क्रिप्ट से नहीं आया। आज कुछ भी कॉन्फ़िगर नहीं है, इसलिए यह साइट पर कहीं नहीं दिखता। जब होगा, तो इसे हल करने पर आपका IP पता और कुछ ब्राउज़र संकेत Cloudflare को भेजे जाएँगे, जैसे किसी भी CAPTCHA में होता है।
जो कुछ भी आप खुद साझा करते हैं वह अलग बात है: अगर आप किसी चैट ऐप या फ़ोरम में लिंक पेस्ट करते हैं, तो वह सेवा हमसे एक प्रीव्यू लाएगी, और वह उसके साथ क्या करती है यह उसकी अपनी बात है।
आप हमें क्या भेजते हैं
अगर आप दुरुपयोग रिपोर्ट या संपर्क फ़ॉर्म का उपयोग करते हैं, तो हम वह रखते हैं जो आपने लिखा और वह ईमेल पता जो आपने दिया, अगर आपने दिया, ताकि हम इस पर कार्रवाई कर सकें और जवाब दे सकें। हम इन पतों का उपयोग किसी और चीज़ के लिए नहीं करते और इन्हें किसी मेलिंग लिस्ट में नहीं जोड़ते।
रिपोर्ट और मॉडरेशन
जब किसी तस्वीर की रिपोर्ट की जाती है, तो यहाँ कोई व्यक्ति रिपोर्ट खोलता है और उसमें बताई गई तस्वीर को देखता है, ताकि उसके बारे में फ़ैसला लिया जा सके। इसमें पासवर्ड-सुरक्षित तस्वीरें भी शामिल हैं: किसी ऐसी तस्वीर की रिपोर्ट जिसे देखने की हमें अनुमति नहीं है, बिल्कुल भी नहीं निपटाई जा सकती।
हम इस बात का रिकॉर्ड रखते हैं कि क्या फ़ैसला किया गया — कौन सी तस्वीर हटाई गई, कब, और किसके द्वारा। यह रिकॉर्ड इसलिए रखा जाता है ताकि हटाने का कारण बाद में समझाया जा सके, यहाँ तक कि तस्वीर अपलोड करने वाले को भी।
मॉडरेशन केवल किसी रिपोर्ट या संदेश से ही शुरू होता है। कोई भी अपलोड ब्राउज़ नहीं करता।
खाते
खाता वैकल्पिक है। आप बिना खाते के तस्वीरें अपलोड, साझा और डिलीट कर सकते हैं, और इस साइट पर कुछ भी आपको साइन इन करने के लिए मजबूर नहीं करता।
अगर आप एक बनाते हैं, तो यह सब कुछ है जो यह रखता है:
- आपका ईमेल पता। खाता बनाने और भूला हुआ पासवर्ड रीसेट करने, दोनों के लिए इसे उस एक बार के कोड से पुष्टि करना ज़रूरी है जो हम आपको ईमेल करते हैं — वह ईमेल कैसे भेजा जाता है, इसके लिए “अन्य कंपनियाँ” देखें। इसके अलावा इसका उपयोग केवल आपको साइन इन कराने के लिए होता है।
- आपके पासवर्ड का एक हैश। खुद पासवर्ड नहीं — हम इसे पढ़ नहीं सकते, इसे पुनर्प्राप्त नहीं कर सकते, या आपको बता नहीं सकते कि यह क्या है। अगर आपने Google से साइन इन किया, तो कोई पासवर्ड है ही नहीं।
- Google से एक पहचानकर्ता, अगर आपने साइन इन के लिए Google का उपयोग किया। आपकी Google प्रोफ़ाइल, संपर्क, या कुछ और नहीं।
- खाता कब बनाया गया और आखिरी बार कब साइन इन किया गया।
- यह सूची कि कौन-से अपलोड इससे जुड़े हैं, ताकि हम आपको आपके अपने दिखा सकें।
सत्यापन या पासवर्ड-रीसेट कोड बनने के सात दिन बाद अपने-आप हटा दिया जाता है, चाहे आपने उसका उपयोग किया हो या नहीं। केवल उसका हैश संग्रहीत होता है, कोड स्वयं कभी नहीं।
हम असफल साइन-इन प्रयासों को भी एक चौथाई घंटे के लिए, एक वन-वे हैश के मुक़ाबले गिनते हैं, ताकि कोई बैठकर पासवर्ड का अनुमान न लगा सके।
आप अपना खाता, और उसमें जो कुछ है वह सब, अपनी खाता सेटिंग्स से डिलीट कर सकते हैं। यह तुरंत प्रभावी होता है और अपने साथ आपके अपलोड भी ले जाता है।
आपके विकल्प
आप हमसे पूछे बिना, किसी भी समय, अपनी अपलोड की गई किसी भी तस्वीर को उसके डिलीट लिंक से हटा सकते हैं। अगर आप अपलोड करते समय साइन इन थे, तो आप इसे अपनी सूची से भी डिलीट कर सकते हैं। आप एक ऑटो-डिलीट समय सेट कर सकते हैं ताकि यह अपने आप चली जाए। आप किसी भी समय अपने ब्राउज़र में दोनों कुकीज़ साफ़ कर सकते हैं; साइट उनके बिना भी काम करती रहती है।
अगर आपको कुछ हटवाने की ज़रूरत है और अब आपके पास डिलीट लिंक नहीं है, तो रिपोर्ट फ़ॉर्म का उपयोग करें और तस्वीर का लिंक शामिल करें।
किसी समस्या की रिपोर्ट करें: दुरुपयोग की रिपोर्ट करें · कुछ और: संपर्क करें
बदलाव
अगर यह नीति बदलती है, तो ऊपर की तारीख भी उसके साथ बदल जाती है। हम हर बदलाव पर आपको ईमेल नहीं भेजेंगे, इसलिए तारीख ही इसे जानने का ईमानदार तरीका है।