GeoLira trennt private Kontodaten, anonyme Community-Teilnahme, operative Zustelldaten und öffentliche wissenschaftliche Inhalte. Die Datenerfassung wird je Funktion minimiert.
Dies ist die rechtliche und datenschutzbezogene BUILD_ONLY-Basis. Betreiberidentität, Kontaktdaten und rechtsordnungsspezifische Produktionshinweise müssen beim Deployment vor der Produktionsaktivierung vervollständigt werden.
Private Kontodaten
Private Daten im Bereich Mein Bereich sind über WordPress-Authentifizierung auf den Eigentümer begrenzt, und private REST-Antworten verwenden no-store-Caching.
- Einträge im Persönlichen Journal sind privat für den authentifizierten Eigentümer.
- Einträge zu Träumen und Synchronizitäten sind privat für den authentifizierten Eigentümer.
- Meditationssitzungen und die Telegram-Webkontoverknüpfung für Meditation sind private, eigentümerbezogene Daten.
- Die Seite Meine Daten bietet einen vollständigen Export privater Daten und den Workflow DELETE_ALL_MY_DATA für die derzeit implementierten privaten Bereiche.
Anonyme Teilnahme
Öffentliche Teilnahmefunktionen ordnen dem eingereichten Anwendungsdatensatz keine WordPress-Eigentümer-ID zu.
- Community-Check-ins verwenden anonyme Datensätze und eine einmalige Löschberechtigung.
- Globale Intentionen verwenden anonyme Datensätze und geben ein einmaliges Lösch-Token zurück. Der Server speichert nur den Token-Hash.
- Redaktionelle Vorschläge zu Heiligen Orten verwenden anonyme Datensätze und geben ein einmaliges Lösch-Token zurück. Sie werden niemals automatisch veröffentlicht.
- Lösch-Tokens werden nicht in URLs eingefügt. Speichern Sie die zurückgegebene ID und das Token, wenn Sie einen anonymen Datensatz später möglicherweise löschen möchten.
Aufbewahrung
Anonyme und operative Datensätze haben begrenzte Aufbewahrungsfristen, sofern das Produkt dies ohne Verletzung des Funktionsvertrags umsetzen kann.
- Anonyme Community-Check-ins: 30 Tage.
- Anonyme Globale Intentionen: 120 Tage.
- Anonyme Vorschläge zu Heiligen Orten: 365 Tage.
- Endgültige Telegram-Zustellungszeilen im Zustand DELIVERED oder DEAD: 30 Tage.
- Private Eigentümerdaten haben keine automatische TTL, weil sie vom Nutzer kontrolliert werden. Sie bleiben bestehen, bis der Nutzer sie löscht oder das Deployment eine dokumentierte Konto-Aufbewahrungsrichtlinie anwendet.
Sicherheitskontrollen
GeoLira verwendet gemeinsame Kontrollen für authentifizierte Schreibvorgänge, Schutz öffentlicher Endpunkte vor Missbrauch und ausgehenden Zugriff auf Anbieter.
- Private WordPress-Schreibaktionen erfordern Authentifizierung und einen gültigen REST-Nonce.
- Anonyme öffentliche Schreibendpunkte verwenden begrenzte JSON-Größen und Rate-Limits. Der Anwendungs-Rate-Limiter speichert einen pseudonymen Bucket-Schlüssel, keine rohe IP-Adresse.
- Wissenschaftliche ausgehende Anfragen sind auf HTTPS beschränkt und verwenden die WordPress-Prüfung für unsichere URLs. Wörtliche private, Loopback- und Link-Local-IP-Ziele werden abgelehnt.
- Bot-Tokens und Bridge-Secrets sind weder Teil von Browserantworten noch von paketierten Web-Assets.
Cookies und Browserspeicher
Die GeoLira-Webanwendung führt in diesem Build keine Werbe- oder Analytics-Cookies ein.
- Im aktuellen Web-Bundle ist keine Laufzeit für Werbung oder Drittanbieter-Analytics enthalten.
- Authentifizierter Zugriff auf Mein Bereich kann WordPress-Authentifizierungs-/Sitzungscookies verwenden, die vom hostenden WordPress-Deployment bereitgestellt werden.
Zugriff, Export und Löschung
Löschmechanismen hängen davon ab, ob Daten eigentümerbezogen oder absichtlich anonym sind.
- Authentifizierte private Daten können über Meine Daten exportiert und gelöscht werden.
- Anonyme Datensätze können mit der bei der Einsendung zurückgegebenen Datensatz-ID und dem einmaligen Lösch-Token gelöscht werden, sofern die Funktion einen anonymen Datensatzlebenszyklus unterstützt.
- Produktive Betreiberkontaktdaten und ein eventuell rechtsordnungsspezifischer Prozess für Datenanfragen sind eine Deployment-Anforderung und werden nicht vom BUILD_ONLY-Paket erfunden.