Політика конфіденційності
Що цей сайт збирає, чого не збирає, і як довго все зберігається.
Останнє оновлення
Коротка версія
Ти можеш користуватися imgflylink без акаунта і не повідомляючи нам, хто ти. Ми не використовуємо аналітику, рекламу чи будь-яке стороннє відстеження. Ми не продаємо і не ділимося нічим із того, що ти завантажуєш.
Зображення, які ти завантажуєш, — єдине, що ми навмисно зберігаємо про тебе, і ти вирішуєш, як довго вони живуть.
Зображення, які ти завантажуєш
Завантажені зображення зберігаються на нашому сервері та обслуговуються через наш власний код, а не як прості файли, що взагалі й робить можливими закінчення терміну дії та захист паролем.
Якщо ти додаєш пароль до завантаження, файл шифрується на диску ключем, згенерованим виключно для цього завантаження — не отриманим із твого пароля, тож втрата пароля не означає втрату зображення, але скарга на нього все одно може бути розглянута. Це захищає файл, якби наше сховище коли-небудь читалося напряму, поза власним кодом сайту; це не змінює, кого впускає сам пароль, що залишається незмінним із попереднього стану.
Перед збереженням зображення ми видаляємо його вбудовані метадані. Фотографії, зроблені телефоном, зазвичай містять GPS-координати місця зйомки, разом із моделлю пристрою та датою; ми автоматично видаляємо це із завантажень у форматах JPEG, PNG, WebP, GIF і AVIF. Кольоровий профіль зберігається, тому що його видалення призводить до неправильного відображення зображення.
Ніщо тут не аналізує твої зображення автоматично — немає сканування, класифікатора чи зіставлення вмісту. Людина відкриває зображення, лише якщо на нього надійшла скарга, або щоб розібратися з чимось, про що нам повідомили.
Як довго зберігаються зображення
Якщо ти обираєш час автоматичного видалення при завантаженні, зображення та все, що з нього походить, видаляється, коли цей час минає. Видалення відбувається як за розкладом, так і в момент, коли хтось запитує зображення, термін дії якого сплив, тож зображення, яке ніхто не відвідує, все одно зникає.
Якщо ти обираєш не видаляти автоматично, зображення залишається, доки ти не видалиш його отриманим посиланням для видалення, або доки ми не видалимо його з причин, зазначених в Умовах використання.
Посилання для видалення показується тобі один раз, коли завантаження завершується. Якщо ти не був увійшов, це посилання — єдиний існуючий доказ власності — якщо ти його втратиш, ми не зможемо відрізнити твоє зображення від чужого.
Один виняток: якщо зображення видаляється, тому що на нього надійшла скарга, ми зберігаємо односторонній відбиток файлу, щоб той самий файл не можна було просто завантажити знову. Відбиток не можна перетворити назад у зображення, і він нічого не говорить про те, хто його завантажив.
Наші резервні копії охоплюють лише базу даних акаунтів і налаштувань, що зберігається два тижні — ніколи самі зображення. Обраний тобою час автоматичного видалення дотримується скрізь, включно з там.
Що ми записуємо
Щоб один клієнт не заповнив диск, ми рахуємо, скільки зображень і скільки байтів завантажила одна адреса за останню годину. Цей лічильник зберігається щодо одностороннього хешу IP-адреси, ніколи щодо самої адреси: лічильнику потрібно відрізняти клієнтів, а не знати, хто вони.
Те саме стосується форм скарги про зловживання та контактів, які з тієї ж причини зберігають хешовану адресу.
Ми також зберігаємо короткостроковий запис відвідувань сторінок: односторонній хеш адреси, сторінку, приблизний тип пристрою (телефон, планшет чи комп'ютер) і час. Він існує, щоб ми могли бачити, як використовується сайт, і розпізнавати повторюване зловживання з того самого з'єднання, і автоматично видаляється через 180 днів. Адресу, яка повторно зловживає сервісом, можна заблокувати від завантаження — нічого іншого на сайті це не стосується.
Завантаження — єдиний виняток: разом із тим самим записом ми зберігаємо фактичну IP-адресу, з якої воно надійшло — не хеш — протягом тих самих 180 днів. Це існує, щоб про справді зловживне завантаження можна було повідомити туди, звідки воно дійсно надійшло, чого не можна зробити з хешем. Це видно лише модератору, який розглядає саме це завантаження, ніколи не публікується, і ніколи не використовується для нічого, крім реагування на зловживання.
Наш веб-сервер зберігає звичайні журнали доступу, як і майже кожен веб-сервер. Вони містять IP-адреси і використовуються для діагностики збоїв і зловживань, нічого більше.
Файли cookie
Зазвичай два, і жоден не використовується для стеження за вами. Ще два існують лише в особливих ситуаціях:
- Мовний файл cookie, що запам'ятовує, яку мову ти обрав, щоб сайт не скидався щоразу, коли ти його відкриваєш.
- Файл cookie сеансу, який встановлюється лише коли ти розблоковуєш захищене паролем зображення чи альбом, щоб тобі не довелося вводити пароль знову на наступній сторінці.
- Файл cookie обходу технічного обслуговування, який встановлюється лише якщо ти відкриваєш посилання, яким адміністратор поділився з тобою, щоб потрапити на сайт, поки той офлайн для запланованих робіт. Решту часу він нічого не робить.
- Файл cookie «запам’ятати мене», який встановлюється, лише якщо під час входу ви позначили «Запам’ятати мене». Він зберігає вхід на цьому пристрої на 30 днів і видаляється, коли ви виходите з облікового запису або змінюєте пароль.
Жоден із них не встановлюється рекламодавцем чи аналітичною компанією. Сайт не запускає жодного з них за замовчуванням — дивись «Інші компанії» щодо єдиного винятку, який завжди робить відвідування, і примітку нижче про те, що міг би додати адміністратор.
Інші компанії
Ми використовуємо Google Fonts. Таблиця стилів надходить з нашого власного сервера, але самі файли шрифтів ваш браузер завантажує з fonts.gstatic.com, а отже Google отримує вашу IP-адресу та звичайні відомості про запит під час завантаження сторінки. Це єдина третя сторона під час звичайного анонімного візиту — завантаження, перегляду чи видалення зображення без облікового запису.
Якщо ви створюєте обліковий запис або просите скинути пароль, ми надсилаємо вам одноразовий код електронною поштою через сторонню службу доставки листів (Brevo). Brevo отримує адресу та коротке повідомлення, потрібні для доставки цього одного листа, — нічого більше про вас і нічого про завантажені вами зображення.
У панелі адміністратора є місце для вставлення аналітичного чи рекламного коду — сьогодні там нічого не введено. Якщо це колись зміниться, зміниться те, що звичайне відвідування надсилає третій стороні, і ця сторінка є місцем, де це буде розкрито.
Форма реєстрації, а також форми повідомлення про зловживання та зворотного зв’язку можуть показувати перевірку Cloudflare Turnstile — альтернативу CAPTCHA, яка перевіряє, що надсилання не надійшло від скрипту. Сьогодні нічого не налаштовано, тож вона ніде на сайті не з’являється. Коли її буде ввімкнено, її проходження надішле вашу IP-адресу та деякі сигнали браузера до Cloudflare, як і будь-яка CAPTCHA.
Усе, чим ти ділишся сам, — інша справа: якщо ти вставляєш посилання в чат-додаток чи форум, цей сервіс отримає попередній перегляд від нас, а що він з ним робить — це вже його справа.
Що ти надсилаєш нам
Якщо ти користуєшся формою скарги про зловживання чи контактною формою, ми зберігаємо те, що ти написав, і надану тобою електронну адресу, якщо ти її надав, щоб ми могли відреагувати та відповісти. Ми не використовуємо ці адреси для чогось іншого і не додаємо їх до жодного списку розсилки.
Скарги та модерація
Коли на зображення надходить скарга, хтось тут відкриває скаргу і дивиться на зазначене зображення, щоб можна було ухвалити рішення щодо нього. Це включає захищені паролем зображення: скаргу на зображення, яке нам не дозволено бачити, взагалі неможливо було б розглянути.
Ми зберігаємо запис про те, що було вирішено — яке зображення видалено, коли, і ким. Цей запис зберігається, щоб видалення можна було пояснити пізніше, навіть тому, хто завантажив зображення.
Модерація запускається лише скаргою чи повідомленням. Ніхто не переглядає завантаження.
Акаунти
Акаунт необов'язковий. Ти можеш завантажувати, ділитися та видаляти зображення без нього, і ніщо на цьому сайті не вимагає входу.
Якщо ти створюєш акаунт, ось усе, що він містить:
- Ваша адреса електронної пошти. І створення облікового запису, і скидання забутого пароля вимагають підтвердити її одноразовим кодом, який ми надсилаємо вам електронною поштою, — як надсилається цей лист, див. у розділі «Інші компанії». Інакше вона використовується лише для входу.
- Хеш твого пароля. Не сам пароль — ми не можемо його прочитати, відновити чи сказати тобі, який він. Якщо ти увійшов через Google, пароля взагалі немає.
- Ідентифікатор від Google, якщо ти використовував Google для входу. Не твій профіль Google, контакти чи щось інше.
- Коли акаунт було створено та коли він востаннє входив.
- Список того, які завантаження йому належать, щоб ми могли показати тобі твої власні.
Код підтвердження або скидання пароля автоматично видаляється через сім днів після створення, незалежно від того, чи ви ним скористалися. Зберігається лише його хеш, але ніколи сам код.
Ми також рахуємо невдалі спроби входу протягом чверті години щодо одностороннього хешу, щоб ніхто не міг сидіти й вгадувати пароль.
Ти можеш видалити свій акаунт і все, що він містить, у налаштуваннях свого акаунта. Це набуває чинності негайно і забирає із собою твої завантаження.
Твій вибір
Ти можеш видалити будь-яке завантажене тобою зображення за допомогою його посилання для видалення, будь-коли, не питаючи нас. Якщо ти був увійшов, коли завантажував його, ти також можеш видалити його зі свого власного списку. Ти можеш встановити час автоматичного видалення, щоб воно зникло самостійно. Ти можеш будь-коли очистити два файли cookie у своєму браузері; сайт продовжує працювати без них.
Якщо тобі потрібно щось видалити, а посилання для видалення вже немає, скористайся формою скарги і додай посилання на зображення.
Повідомити про проблему: Повідомити про зловживання · Щось інше: Контакт
Зміни
Якщо ця політика зміниться, зміниться й дата вгорі. Ми не надсилатимемо вам листа про кожну зміну, тож дата — чесний спосіб про це дізнатися.