Το GeoLira διαχωρίζει τα ιδιωτικά δεδομένα λογαριασμού, την ανώνυμη συμμετοχή κοινότητας, τα λειτουργικά δεδομένα παράδοσης και το δημόσιο επιστημονικό περιεχόμενο. Η συλλογή δεδομένων ελαχιστοποιείται ανά λειτουργία.
Αυτή είναι η νομική και ιδιωτική βάση BUILD_ONLY. Η ταυτότητα του operator, τα στοιχεία επικοινωνίας και οι ειδοποιήσεις production ανά δικαιοδοσία πρέπει να ολοκληρωθούν κατά το deployment πριν από την ενεργοποίηση production.
Ιδιωτικά δεδομένα λογαριασμού
Τα ιδιωτικά δεδομένα της περιοχής Μου περιορίζονται στον ιδιοκτήτη μέσω αυθεντικοποίησης WordPress και οι ιδιωτικές αποκρίσεις REST χρησιμοποιούν no-store caching.
- Οι καταχωρίσεις Προσωπικού Ημερολογίου είναι ιδιωτικές για τον αυθεντικοποιημένο ιδιοκτήτη.
- Οι καταχωρίσεις ονείρων και συγχρονικοτήτων είναι ιδιωτικές για τον αυθεντικοποιημένο ιδιοκτήτη.
- Οι συνεδρίες διαλογισμού και η σύνδεση web λογαριασμού Telegram για διαλογισμό είναι ιδιωτικά δεδομένα περιορισμένα στον ιδιοκτήτη.
- Η σελίδα Τα Δεδομένα Μου παρέχει πλήρη εξαγωγή ιδιωτικών δεδομένων και ροή DELETE_ALL_MY_DATA για τους ιδιωτικούς τομείς που έχουν υλοποιηθεί.
Ανώνυμη συμμετοχή
Οι λειτουργίες δημόσιας συμμετοχής δεν συνδέουν WordPress owner ID με την υποβαλλόμενη εγγραφή εφαρμογής.
- Οι καταχωρίσεις Community Check-in χρησιμοποιούν ανώνυμες εγγραφές και ένα διαπιστευτήριο διαγραφής μίας χρήσης.
- Οι Παγκόσμιες Προθέσεις χρησιμοποιούν ανώνυμες εγγραφές και επιστρέφουν token διαγραφής μίας χρήσης. Ο server αποθηκεύει μόνο το hash του token.
- Οι συντακτικές προτάσεις για Ιερούς Τόπους χρησιμοποιούν ανώνυμες εγγραφές και επιστρέφουν token διαγραφής μίας χρήσης. Δεν δημοσιεύονται ποτέ αυτόματα.
- Τα token διαγραφής δεν τοποθετούνται σε URL. Αποθηκεύστε το επιστρεφόμενο ID και token αν μπορεί να χρειαστεί να διαγράψετε αργότερα μια ανώνυμη εγγραφή.
Διατήρηση
Οι ανώνυμες και λειτουργικές εγγραφές έχουν περιορισμένη διάρκεια διατήρησης όπου το προϊόν μπορεί να το κάνει χωρίς να παραβιάζει το συμβόλαιο της λειτουργίας.
- Ανώνυμες καταχωρίσεις Community Check-in: 30 ημέρες.
- Ανώνυμες Παγκόσμιες Προθέσεις: 120 ημέρες.
- Ανώνυμες προτάσεις Ιερών Τόπων: 365 ημέρες.
- Τερματικές εγγραφές παράδοσης Telegram σε κατάσταση DELIVERED ή DEAD: 30 ημέρες.
- Τα ιδιωτικά δεδομένα ιδιοκτήτη δεν έχουν αυτόματο TTL επειδή ελέγχονται από τον χρήστη. Παραμένουν έως ότου τα διαγράψει ο χρήστης ή το deployment εφαρμόσει τεκμηριωμένη πολιτική διατήρησης λογαριασμού.
Έλεγχοι ασφάλειας
Το GeoLira εφαρμόζει κοινούς ελέγχους γύρω από αυθεντικοποιημένες εγγραφές, αντοχή κατά κατάχρησης σε δημόσιες λειτουργίες και εξερχόμενη πρόσβαση σε providers.
- Οι ιδιωτικές ενέργειες εγγραφής WordPress απαιτούν αυθεντικοποίηση και έγκυρο REST nonce.
- Τα ανώνυμα δημόσια endpoints εγγραφής χρησιμοποιούν περιορισμένο μέγεθος JSON και rate limits. Ο application rate limiter αποθηκεύει ένα ψευδωνυμοποιημένο bucket key, όχι ακατέργαστη διεύθυνση IP.
- Τα εξερχόμενα επιστημονικά αιτήματα είναι μόνο HTTPS και χρησιμοποιούν τον έλεγχο μη ασφαλών URL του WordPress. Ρητοί ιδιωτικοί, loopback και link-local IP στόχοι απορρίπτονται.
- Τα bot tokens και τα bridge secrets δεν περιλαμβάνονται σε αποκρίσεις browser ή στα πακεταρισμένα web assets.
Cookies και αποθήκευση browser
Η web εφαρμογή GeoLira δεν εισάγει διαφημιστικά ή analytics cookies σε αυτό το build.
- Δεν περιλαμβάνεται runtime διαφημίσεων ή analytics τρίτων στο τρέχον web bundle.
- Η αυθεντικοποιημένη πρόσβαση στην περιοχή Μου μπορεί να χρησιμοποιεί cookies αυθεντικοποίησης/συνεδρίας WordPress που παρέχονται από το hosting deployment του WordPress.
Πρόσβαση, εξαγωγή και διαγραφή
Οι μηχανισμοί διαγραφής εξαρτώνται από το αν τα δεδομένα είναι περιορισμένα στον ιδιοκτήτη ή σκόπιμα ανώνυμα.
- Τα αυθεντικοποιημένα ιδιωτικά δεδομένα μπορούν να εξαχθούν και να διαγραφούν μέσω της σελίδας Τα Δεδομένα Μου.
- Οι ανώνυμες εγγραφές μπορούν να διαγραφούν με το ID εγγραφής και το token διαγραφής μίας χρήσης που επιστρέφεται κατά την υποβολή, όπου η λειτουργία υποστηρίζει κύκλο ζωής ανώνυμης εγγραφής.
- Τα στοιχεία επικοινωνίας του production operator και κάθε διαδικασία αιτήματος δεδομένων ανά δικαιοδοσία αποτελούν απαίτηση deployment και δεν επινοούνται από το πακέτο BUILD_ONLY.