GeoLira separa los datos de cuentas privadas, la participación anónima de la comunidad, los datos de entrega operacional y el contenido científico público.
Esta es la línea de base BUILD_ONLY legal y privacidad. La identidad del operador, los datos de contacto y los avisos de producción específicos de la jurisdicción deben completarse en el despliegue antes de la activación de la producción.
Datos de cuentas privadas
Los datos privados de mi área se pueden ver a través de la autenticación WordPress y las respuestas privadas de REST no utilizan almacenamiento en caché en tienda.
- Las entradas del Diario Personal son privadas para el propietario autenticado.
- Las entradas de sueños y sincronicidad son privadas para el propietario autenticado.
- Las sesiones de meditación y el enlace de la cuenta web Telegram son datos privados con alcance de propietario.
- La página Mis datos ofrece una exportación completa de los datos privados y DELETE_ALL_MY_DATA para los dominios privados actualmente implementados.
Participación anónima
Las características de participación pública no adjuntan un ID de propietario de WordPress al registro de la solicitud presentada.
- Community Check-ins utilizan registros anónimos y una credencial de eliminación única.
- Las Intenciones Globales utilizan registros anónimos y devuelven un token de eliminación una vez. El servidor almacena sólo el hash token.
- Las sugerencias editoriales de Sacred-place utilizan registros anónimos y devuelven un token de eliminación de una sola vez.
- Los tokens de eliminación no se colocan en URLs. Guarde el ID y el token devueltos si es posible que necesite eliminar un registro anónimo más tarde.
Retención
Los registros anónimos y operativos han limitado la retención donde el producto puede hacerlo sin romper el contrato de características.
- Anonymous Community Check-ins: 30 días.
- Intenciones Globales Anónimos: 120 días.
- Sugerencias anónimas de lugares sagrados: 365 días.
- Terminal Telegram filas de entrega en estado ENTREGADO o MUERTO: 30 días.
- Los datos del propietario privado no tienen TTL automático porque están controlados por el usuario. Queda hasta que el usuario lo elimine o el despliegue aplique una política de retención de cuentas documentada.
Controles de seguridad
GeoLira aplica controles comunes en torno a escrituras autenticadas, resistencia al abuso público y acceso del proveedor saliente.
- Las acciones de escritura WordPress privadas requieren autenticación y un nonce REST válido.
- Los puntos finales anónimos de escritura pública utilizan límites de tamaño y tasa de JSON. El limitador de tasa de aplicación almacena una clave de cubo seudónimo, no una dirección IP cruda.
- Las solicitudes de salida científica son únicamente HTTPS y utilizan WordPress de rechazo inseguro-URL. Se rechazan los objetivos privados, loopback y link-locales de IP.
- Los tokens de bots y los secretos de puente no forman parte de las respuestas del navegador o de los activos de la web empaquetados.
Cookies y almacenamiento del navegador
La aplicación web GeoLira no introduce cookies publicitarias o analíticas en esta compilación.
- En el paquete web actual no se incluye publicidad ni tiempo de ejecución de análisis de terceros.
- El acceso autenticado a Mi área puede utilizar las cookies de autenticación/sesión WordPress suministradas por la implementación de WordPress.
Acceso, exportación y eliminación
Los mecanismos de supresión dependen de si los datos son de alcance propietario o intencionalmente anónimos.
- Los datos privados autenticados se pueden exportar y eliminar desde Mis datos.
- Los registros anónimos se pueden eliminar con el identificador de registro y el token de eliminación de una sola vez devuelto en la presentación, donde la característica soporta un ciclo de vida de registro anónimo.
- Los datos de contacto del operador de producción y cualquier proceso de solicitud de datos específico de la jurisdicción son un requisito de despliegue, no inventado por el paquete BUILD_ONLY.