GeoLira odvaja privatne podatke računa, anonimno sudjelovanje zajednice, operativne podatke o isporuci i javni znanstveni sadržaj. Prikupljanje podataka minimizirano je po značajci.
Ovo je pravna i privatnosna osnova BUILD_ONLY. Identitet operatera, podaci za kontakt i produkcijske obavijesti specifične za nadležnost moraju se dovršiti pri implementaciji prije aktivacije produkcije.
Privatni podaci računa
Privatni podaci područja Moje ograničeni su na vlasnika putem WordPress autentifikacije, a privatni REST odgovori koriste no-store predmemoriranje.
- Unosi Osobnog dnevnika privatni su za autentificiranog vlasnika.
- Unosi snova i sinkroniciteta privatni su za autentificiranog vlasnika.
- Sesije meditacije i Telegram veza između web računa i meditacije privatni su podaci ograničeni na vlasnika.
- Stranica Moji podaci omogućuje potpuni izvoz privatnih podataka i tijek DELETE_ALL_MY_DATA za trenutačno implementirane privatne domene.
Anonimno sudjelovanje
Značajke javnog sudjelovanja ne pridružuju WordPress ID vlasnika poslanom zapisu aplikacije.
- Prijave zajednice koriste anonimne zapise i jednokratnu vjerodajnicu za brisanje.
- Globalne namjere koriste anonimne zapise i vraćaju jednokratni token za brisanje. Poslužitelj pohranjuje samo sažetak tokena.
- Urednički prijedlozi za sveta mjesta koriste anonimne zapise i vraćaju jednokratni token za brisanje. Nikada se ne objavljuju automatski.
- Tokeni za brisanje ne stavljaju se u URL-ove. Spremite vraćeni ID i token ako ćete možda kasnije trebati izbrisati anonimni zapis.
Zadržavanje
Anonimni i operativni zapisi imaju ograničeno razdoblje čuvanja kada proizvod to može omogućiti bez narušavanja ugovora funkcionalnosti.
- Anonimne prijave zajednice: 30 dana.
- Anonimne globalne namjere: 120 dana.
- Anonimni prijedlozi za sveta mjesta: 365 dana.
- Završni Telegram redci isporuke u stanju DELIVERED ili DEAD: 30 dana.
- Privatni podaci vlasnika nemaju automatski TTL jer su pod kontrolom korisnika. Ostaju dok ih korisnik ne izbriše ili implementacija ne primijeni dokumentiranu politiku zadržavanja računa.
Sigurnosne kontrole
GeoLira primjenjuje uobičajene kontrole za autentificirano zapisivanje, otpornost na javne zlouporabe i pristup vanjskim pružateljima.
- Privatne radnje zapisivanja u WordPressu zahtijevaju autentifikaciju i valjani REST nonce.
- Anonimni javni endpointi za zapisivanje koriste ograničenu veličinu JSON-a i ograničenja učestalosti. Aplikacijski limiter učestalosti pohranjuje pseudonimni ključ spremnika, a ne neobrađenu IP adresu.
- Znanstveni odlazni zahtjevi koriste samo HTTPS i WordPress odbijanje nesigurnih URL-ova. Doslovne privatne, loopback i link-local IP mete odbijaju se.
- Tokeni botova i tajne mosta nisu dio odgovora preglednika ni pakiranih web asseta.
Kolačići i pohrana preglednika
GeoLira web aplikacija u ovoj verziji ne uvodi kolačiće za oglašavanje ni analitiku.
- Trenutačni web paket ne uključuje runtime za oglašavanje ni analitiku trećih strana.
- Autentificirani pristup području Moje može koristiti WordPress kolačiće za autentifikaciju i sesiju koje pruža WordPress implementacija na hostingu.
Pristup, izvoz i brisanje
Mehanizmi brisanja ovise o tome jesu li podaci vezani uz vlasnika ili namjerno anonimni.
- Autentificirani privatni podaci mogu se izvesti i izbrisati putem Mojih podataka.
- Anonimni zapisi mogu se izbrisati pomoću ID-a zapisa i jednokratnog tokena za brisanje vraćenog pri slanju, kada značajka podržava životni ciklus anonimnog zapisa.
- Podaci za kontakt produkcijskog operatera i svi procesi zahtjeva za podatke specifični za nadležnost zahtjev su implementacije, a ne nešto što izmišlja BUILD_ONLY paket.