GeoLira adskiller private kontodata, anonym fællesskabsdeltagelse, operationelle leveringsdata og offentligt videnskabeligt indhold. Dataindsamling minimeres pr. funktion.
Dette er den juridiske og privatlivsmæssige BUILD_ONLY-baseline. Operatøridentitet, kontaktoplysninger og jurisdiktionsspecifikke produktionsmeddelelser skal færdiggøres ved deployment før produktionsaktivering.
Private kontodata
Private data i Mit område er afgrænset til ejeren gennem WordPress-godkendelse, og private REST-svar bruger no-store-caching.
- Personlige dagbogsposter er private for den godkendte ejer.
- Drømme- og synkronicitetsposter er private for den godkendte ejer.
- Meditationssessioner og meditationens Telegram-webkontolink er private data afgrænset til ejeren.
- Siden Mine data tilbyder komplet eksport af private data og DELETE_ALL_MY_DATA-forløb for de private domæner, der aktuelt er implementeret.
Anonym deltagelse
Offentlige deltagelsesfunktioner knytter ikke et WordPress-ejer-ID til den indsendte applikationspost.
- Community Check-ins bruger anonyme poster og en engangs-slettelegitimationsoplysning.
- Globale intentioner bruger anonyme poster og returnerer et engangs-slettetoken. Serveren gemmer kun tokenets hash.
- Redaktionelle forslag til hellige steder bruger anonyme poster og returnerer et engangs-slettetoken. De offentliggøres aldrig automatisk.
- Slettetokens placeres ikke i URL'er. Gem det returnerede ID og token, hvis du senere kan få brug for at slette en anonym post.
Opbevaring
Anonyme og operationelle poster har begrænset opbevaring, hvor produktet kan gøre det uden at bryde funktionskontrakten.
- Anonyme Community Check-ins: 30 dage.
- Anonyme globale intentioner: 120 dage.
- Anonyme forslag til hellige steder: 365 dage.
- Afsluttede Telegram-leveringsrækker i DELIVERED- eller DEAD-tilstand: 30 dage.
- Private ejerdata har ingen automatisk TTL, fordi de styres af brugeren. De forbliver, indtil brugeren sletter dem, eller deploymenten anvender en dokumenteret politik for kontoopbevaring.
Sikkerhedskontroller
GeoLira anvender almindelige kontroller omkring godkendte skrivehandlinger, modstandsdygtighed mod offentligt misbrug og adgang til eksterne udbydere.
- Private WordPress-skrivehandlinger kræver godkendelse og en gyldig REST-nonce.
- Anonyme offentlige skriveendepunkter bruger begrænset JSON-størrelse og rate limits. Applikationens rate limiter gemmer en pseudonym bucket-nøgle, ikke en rå IP-adresse.
- Videnskabelige udgående anmodninger er kun HTTPS og bruger WordPress-afvisning af usikre URL'er. Bogstavelige private, loopback- og link-local-IP-mål afvises.
- Bot-tokens og bridge-hemmeligheder indgår ikke i browsersvar eller pakkede web-assets.
Cookies og browserlager
GeoLira-webapplikationen introducerer ikke reklame- eller analysecookies i denne build.
- Ingen runtime til reklamer eller tredjepartsanalyse indgår i den aktuelle webpakke.
- Godkendt adgang til Mit område kan bruge WordPress authentication/session-cookies fra den hostede WordPress-deployment.
Adgang, eksport og sletning
Slettemekanismer afhænger af, om data er ejerafgrænsede eller bevidst anonyme.
- Godkendte private data kan eksporteres og slettes via Mine data.
- Anonyme poster kan slettes med post-ID og engangs-slettetokenet, der returneres ved indsendelse, hvor funktionen understøtter en anonym postlivscyklus.
- Produktionsoperatørens kontaktoplysninger og enhver jurisdiktionsspecifik proces for dataanmodninger er et deploymentkrav, ikke noget BUILD_ONLY-pakken opfinder.