GeoLira odděluje soukromá data účtu, anonymní účast komunity, provozní data doručování a veřejný vědecký obsah. Sběr dat je pro každou funkci minimalizován.
Toto je právní a privacy základ BUILD_ONLY. Identita provozovatele, kontaktní údaje a production oznámení specifická pro jurisdikci musí být při nasazení doplněna před aktivací production.
Soukromá data účtu
Soukromá data v části Moje jsou svázána s vlastníkem prostřednictvím ověření WordPress a soukromé REST odpovědi používají cache no-store.
- Záznamy v osobním deníku jsou soukromé pro ověřeného vlastníka.
- Záznamy snů a synchronicit jsou soukromé pro ověřeného vlastníka.
- Meditační relace a propojení meditačního Telegramu s webovým účtem jsou soukromá data vázaná na vlastníka.
- Stránka Moje data poskytuje kompletní export soukromých dat a workflow DELETE_ALL_MY_DATA pro aktuálně implementované soukromé domény.
Anonymní účast
Funkce veřejné účasti nepřipojují k odeslanému aplikačnímu záznamu WordPress owner ID.
- Community Check-ins používají anonymní záznamy a jednorázový údaj pro smazání.
- Globální záměry používají anonymní záznamy a vracejí jednorázový token pro smazání. Server ukládá pouze hash tokenu.
- Redakční návrhy pro posvátná místa používají anonymní záznamy a vracejí jednorázový token pro smazání. Nikdy se automaticky nezveřejňují.
- Tokeny pro smazání se nevkládají do URL. Uložte si vrácené ID a token, pokud budete chtít anonymní záznam později smazat.
Doba uchování
Anonymní a provozní záznamy mají omezenou dobu uchování tam, kde to produkt umožňuje bez porušení kontraktu funkce.
- Anonymní Community Check-ins: 30 dní.
- Anonymní globální záměry: 120 dní.
- Anonymní návrhy posvátných míst: 365 dní.
- Koncové řádky doručení Telegram ve stavu DELIVERED nebo DEAD: 30 dní.
- Soukromá data vlastníka nemají automatické TTL, protože je ovládá uživatel. Zůstávají, dokud je uživatel nesmaže nebo deployment nepoužije zdokumentované pravidlo uchování účtu.
Bezpečnostní opatření
GeoLira používá společná opatření pro ověřené zápisy, odolnost veřejných endpointů proti zneužití a odchozí přístup k providerům.
- Soukromé zapisovací akce WordPress vyžadují ověření a platný REST nonce.
- Anonymní veřejné zapisovací endpointy používají omezenou velikost JSON a rate limit. Aplikační rate limiter ukládá pseudonymní bucket key, nikoli surovou IP adresu.
- Vědecké odchozí požadavky používají pouze HTTPS a WordPress odmítání nebezpečných URL. Doslovné soukromé, loopback a link-local IP cíle jsou odmítnuty.
- Tokeny botů a bridge secrets nejsou součástí odpovědí prohlížeče ani zabalených webových assetů.
Cookies a úložiště prohlížeče
Webová aplikace GeoLira v tomto buildu nezavádí reklamní ani analytické cookies.
- Aktuální webový bundle neobsahuje žádný reklamní runtime ani analytiku třetích stran.
- Ověřený přístup do části Moje může používat autentizační nebo relační cookies WordPress poskytované hostingovým deploymentem WordPress.
Přístup, export a smazání
Mechanismy smazání závisí na tom, zda jsou data vázaná na vlastníka nebo záměrně anonymní.
- Ověřená soukromá data lze exportovat a smazat přes Moje data.
- Anonymní záznamy lze smazat pomocí ID záznamu a jednorázového tokenu pro smazání vráceného při odeslání, pokud funkce podporuje životní cyklus anonymního záznamu.
- Kontaktní údaje production provozovatele a případný proces žádostí o data specifický pro jurisdikci jsou požadavkem deploymentu, nejsou vymyšlené balíčkem BUILD_ONLY.