Integritetspolicy
Vad denna webbplats samlar in, vad den inte gör, och hur länge allt varar.
Senast uppdaterad
Den korta versionen
Du kan använda imgflylink utan konto och utan att berätta för oss vem du är. Vi kör ingen analys, reklam eller någon tredjepartsspårning. Vi säljer eller delar inte något du laddar upp.
Bilderna du laddar upp är det enda vi avsiktligt lagrar om dig, och du bestämmer hur länge de finns kvar.
Bilder du laddar upp
Uppladdade bilder lagras på vår server och levereras via vår egen kod snarare än som vanliga filer, vilket är det som överhuvudtaget gör utgångsdatum och lösenordsskydd möjligt.
Om du lägger till ett lösenord på en uppladdning krypteras filen på disken med en nyckel genererad enbart för den uppladdningen — inte härledd från ditt lösenord, så att tappa lösenordet innebär inte att förlora bilden, men en anmälan om den kan ändå hanteras. Detta skyddar filen om vår lagring någonsin lästes direkt, utanför webbplatsens egen kod; det ändrar inte vem lösenordet självt släpper in, vilket är oförändrat sedan tidigare.
Innan en bild lagras tar vi bort dess inbäddade metadata. Foton tagna med en mobil har vanligtvis GPS-koordinaterna för var de togs, tillsammans med enhetsmodell och datum; vi tar automatiskt bort det från JPEG-, PNG-, WebP-, GIF- och AVIF-uppladdningar. Färgprofilen behålls, eftersom att ta bort den gör att bilden återges felaktigt.
Inget här analyserar dina bilder automatiskt — det finns ingen skanning, klassificerare eller innehållsmatchning. En person öppnar bara en bild om den har anmälts, eller för att hantera något vi har blivit informerade om.
Hur länge bilder sparas
Om du väljer en tid för automatisk radering vid uppladdning raderas bilden och allt som härletts från den när den tiden passerar. Radering sker både enligt ett schema och i det ögonblick någon begär en bild som har gått ut, så en bild ingen besöker försvinner ändå.
Om du väljer att inte automatiskt radera stannar bilden kvar tills du raderar den med raderingslänken du fick, eller tills vi tar bort den av skälen i Användarvillkoren.
Raderingslänken visas för dig en gång, när uppladdningen är klar. Om du inte var inloggad är den länken det enda ägarbeviset som finns — om du förlorar den kan vi inte skilja din bild från någon annans.
Ett undantag: om en bild tas bort för att den anmäldes behåller vi ett envägsavtryck av filen så att samma fil inte helt enkelt kan laddas upp igen. Avtrycket kan inte återställas till bilden och säger ingenting om vem som laddade upp den.
Våra säkerhetskopior omfattar endast konto- och inställningsdatabasen, sparad i två veckor — aldrig själva bilderna. En automatisk raderingstid du valde respekteras överallt, även där.
Vad vi loggar
För att stoppa en klient från att fylla disken räknar vi hur många bilder och hur många byte en adress har laddat upp under den senaste timmen. Den räknaren lagras mot en envägshash av IP-adressen, aldrig själva adressen: räknaren behöver skilja klienter åt, inte veta vilka de är.
Detsamma gäller anmälnings- och kontaktformulären, som av samma skäl behåller en hashad adress.
Vi behåller också en kortsiktig logg över sidbesök: en envägshash av adressen, sidan, en grov enhetstyp (mobil, surfplatta eller dator) och tiden. Den finns så att vi kan se hur webbplatsen används och känna igen upprepat missbruk från samma anslutning, och den raderas automatiskt efter 180 dagar. En adress som upprepade gånger missbrukar tjänsten kan blockeras från att ladda upp — inget annat på webbplatsen påverkas av det.
En uppladdning är det enda undantaget: tillsammans med samma post behåller vi den faktiska IP-adressen den kom från — inte en hash — i samma 180 dagar. Det finns så att en genuint missbrukande uppladdning kan anmälas till den den faktiskt kom från, vilket en hash inte kan användas för. Den är endast synlig för en moderator som tittar på just den uppladdningen, publiceras aldrig, och används aldrig för något annat än att hantera missbruk.
Vår webbserver behåller vanliga åtkomstloggar, precis som nästan varje webbserver gör. De innehåller IP-adresser och används för att felsöka fel och missbruk, inget annat.
Cookies
Vanligtvis två, och ingen används för att spåra dig. Ytterligare två finns bara i särskilda situationer:
- En språkcookie, som kommer ihåg vilket språk du valde, så att webbplatsen inte återställs varje gång du öppnar den.
- En sessionscookie, som bara sätts när du låser upp en lösenordsskyddad bild eller album, så att du inte behöver skriva lösenordet igen på nästa sida.
- En underhållskringgåendecookie, som bara sätts om du öppnar en länk en administratör delade med dig för att nå webbplatsen medan den är nere för planerat arbete. Den gör inget resten av tiden.
- En ”kom ihåg mig”-cookie, som bara sätts om du kryssar i ”Kom ihåg mig” när du loggar in. Den håller dig inloggad på den enheten i 30 dagar och tas bort när du loggar ut eller byter lösenord.
Ingen av dessa sätts av en annonsör eller ett analysföretag. Webbplatsen kör ingen sådan som standard — se "Andra företag" för det enda undantaget ett besök alltid gör, och notisen nedan om vad en administratör skulle kunna lägga till.
Andra företag
Vi använder Google Fonts. Formatmallen levereras från vår egen server, men själva typsnittsfilerna hämtas av din webbläsare från fonts.gstatic.com, vilket innebär att Google får din IP-adress och de vanliga uppgifterna om begäran när en sida laddas. Det är den enda tredje part som är inblandad i ett normalt, anonymt besök — att ladda upp, visa eller radera en bild utan konto.
Om du skapar ett konto eller ber om att få lösenordet återställt skickar vi en engångskod till dig via e-post genom en extern e-postleveranstjänst (Brevo). Brevo får adressen och det korta meddelande som behövs för att leverera det enda e-postmeddelandet — inget annat om dig och inget om några bilder du har laddat upp.
Adminpanelen har en plats att klistra in analys- eller reklamkod — inget är inlagt där idag. Om det någonsin ändras, ändrar det vad ett vanligt besök skickar till en tredje part, och den här sidan är där det skulle avslöjas.
Registreringsformuläret samt formulären för att anmäla missbruk och för kontakt kan också visa en Cloudflare Turnstile-kontroll — ett CAPTCHA-alternativ som kontrollerar att en inskickning inte kom från ett skript. Inget är konfigurerat i dag, så den visas ingenstans på webbplatsen. När den väl används skickar lösningen din IP-adress och vissa webbläsarsignaler till Cloudflare, precis som vilken CAPTCHA som helst.
Allt du själv delar är en annan sak: om du klistrar in en länk i en chattapp eller ett forum kommer den tjänsten att hämta en förhandsvisning från oss, och vad den gör med den är dess ensak.
Vad du skickar oss
Om du använder anmälnings- eller kontaktformuläret behåller vi det du skrev och e-postadressen du angav, om du angav en, så att vi kan agera på det och svara. Vi använder inte dessa adresser för något annat och lägger inte till dem i en e-postlista.
Anmälningar och moderering
När en bild anmäls öppnar någon här anmälan och tittar på bilden den avser, så att ett beslut kan fattas om den. Det inkluderar lösenordsskyddade bilder: en anmälan om en bild vi inte får titta på skulle inte kunna hanteras alls.
Vi behåller ett register över vad som beslutades — vilken bild som togs bort, när och av vem. Det registret behålls så att en borttagning kan förklaras i efterhand, även för den som laddade upp bilden.
Moderering utlöses bara av en anmälan eller ett meddelande. Ingen bläddrar bland uppladdningar.
Konton
Ett konto är valfritt. Du kan ladda upp, dela och radera bilder utan ett, och inget på den här webbplatsen kräver att du loggar in.
Om du skapar ett, är detta allt det innehåller:
- Din e-postadress. Både att skapa ett konto och att återställa ett glömt lösenord kräver att du bekräftar den med en engångskod som vi e-postar dig — se ”Andra företag” för hur det e-postmeddelandet skickas. I övrigt används den bara för att logga in dig.
- En hash av ditt lösenord. Inte lösenordet — vi kan inte läsa det, återställa det eller berätta vad det är. Om du loggade in med Google finns inget lösenord alls.
- En identifierare från Google, om du använde Google för att logga in. Inte din Google-profil, kontakter eller något annat.
- När kontot skapades och när det senast loggade in.
- En lista över vilka uppladdningar som tillhör det, så att vi kan visa dig dina egna.
En verifierings- eller lösenordsåterställningskod raderas automatiskt sju dagar efter att den skapades, oavsett om du använde den eller inte. Bara dess hash lagras, aldrig själva koden.
Vi räknar också misslyckade inloggningsförsök under en kvart, mot en envägshash, så att ingen kan sitta och gissa på ett lösenord.
Du kan radera ditt konto, och allt det innehåller, från dina kontoinställningar. Det gäller omedelbart och tar dina uppladdningar med sig.
Dina val
Du kan när som helst radera vilken bild du laddat upp med dess raderingslänk, utan att fråga oss. Om du var inloggad när du laddade upp den kan du också radera den från din egen lista. Du kan ställa in en tid för automatisk radering så att den försvinner av sig själv. Du kan rensa de två cookiesen i din webbläsare när som helst; webbplatsen fungerar fortfarande utan dem.
Om du behöver något borttaget och inte längre har raderingslänken, använd anmälningsformuläret och inkludera länken till bilden.
Anmäl ett problem: Anmäl missbruk · Något annat: Kontakt
Ändringar
Om den här policyn ändras ändras datumet högst upp med den. Vi mejlar dig inte vid varje ändring, så datumet är det ärliga sättet att få veta.