GeoLira разделя личните данни на акаунта, анонимното общностно участие, оперативните данни за доставяне и публичното научно съдържание. Събирането на данни е сведено до минимум за всяка функция.
Това е базовата правна и поверителност рамка BUILD_ONLY. Самоличността на оператора, данните за контакт и специфичните за юрисдикцията производствени уведомления трябва да бъдат попълнени при внедряването преди активиране на продукцията.
Лични данни на акаунта
Личните данни в секцията Моето са ограничени до собственика чрез WordPress удостоверяване, а частните REST отговори използват кеширане no-store.
- Записите в Личния дневник са достъпни само за удостоверения собственик.
- Записите за сънища и синхроничности са достъпни само за удостоверения собственик.
- Сесиите за медитация и Telegram връзката между уеб акаунта и медитацията са лични данни, ограничени до собственика.
- Страницата Моите данни предоставя пълен експорт на личните данни и процес DELETE_ALL_MY_DATA за текущо реализираните лични области.
Анонимно участие
Функциите за публично участие не свързват WordPress идентификатор на собственик със записаното приложение.
- Community Check-ins използват анонимни записи и еднократни идентификационни данни за изтриване.
- Глобалните намерения използват анонимни записи и връщат еднократен токен за изтриване. Сървърът съхранява само хеша на токена.
- Редакционните предложения за свещени места използват анонимни записи и връщат еднократен токен за изтриване. Те никога не се публикуват автоматично.
- Токените за изтриване не се поставят в URL адреси. Запазете върнатия идентификатор и токен, ако по-късно може да се наложи да изтриете анонимен запис.
Съхранение
Анонимните и оперативните записи имат ограничени срокове за съхранение, когато продуктът може да го направи, без да нарушава договора на функцията.
- Анонимни Community Check-ins: 30 дни.
- Анонимни Глобални намерения: 120 дни.
- Анонимни предложения за свещени места: 365 дни.
- Крайни Telegram delivery записи в състояние DELIVERED или DEAD: 30 дни.
- Личните данни на собственика нямат автоматичен TTL, защото се контролират от потребителя. Те остават, докато потребителят не ги изтрие или внедряването не приложи документирана политика за съхранение на акаунти.
Контроли за сигурност
GeoLira прилага стандартни контроли около удостоверените записи, устойчивостта на злоупотреби в публичните функции и изходящия достъп до доставчици.
- Личните WordPress операции за запис изискват удостоверяване и валиден REST nonce.
- Анонимните публични endpoints за запис използват ограничен размер на JSON и rate limits. Ограничителят на приложението съхранява псевдонимен bucket key, а не необработен IP адрес.
- Научните изходящи заявки са само през HTTPS и използват WordPress проверка за небезопасни URL адреси. Явни частни, loopback и link-local IP цели се отхвърлят.
- Токените на бота и bridge тайните не са част от отговорите към браузъра или от пакетираните уеб assets.
Бисквитки и хранилище на браузъра
Уеб приложението GeoLira не въвежда рекламни или аналитични бисквитки в тази версия.
- В текущия уеб пакет няма включен runtime за реклама или анализ от трети страни.
- Удостовереният достъп до секцията Моето може да използва WordPress бисквитки за удостоверяване/сесия, предоставени от хостващото WordPress внедряване.
Достъп, експорт и изтриване
Механизмите за изтриване зависят от това дали данните са ограничени до собственик или умишлено са анонимни.
- Удостоверените лични данни могат да бъдат експортирани и изтрити чрез Моите данни.
- Анонимните записи могат да бъдат изтрити чрез идентификатора на записа и еднократния токен за изтриване, върнати при изпращането, когато функцията поддържа жизнен цикъл на анонимен запис.
- Данните за контакт на продукционния оператор и всяка специфична за юрисдикцията процедура за заявки за данни са изискване за внедряване, а не нещо, измислено от BUILD_ONLY пакета.