GeoLira memisahkan data akun privat, partisipasi komunitas anonim, data pengiriman operasional, dan konten ilmiah publik. Pengumpulan data diminimalkan berdasarkan fitur.
Ini adalah baseline hukum dan privasi BUILD_ONLY. Identitas operator, detail kontak, dan pemberitahuan produksi khusus yurisdiksi harus dilengkapi saat deployment sebelum aktivasi produksi.
Data akun privat
Data area Saya bersifat privat dan dibatasi pada pemilik melalui autentikasi WordPress, serta respons REST privat menggunakan caching no-store.
- Entri Jurnal Pribadi bersifat privat untuk pemilik yang terautentikasi.
- Entri mimpi dan sinkronisitas bersifat privat untuk pemilik yang terautentikasi.
- Sesi meditasi dan tautan akun web Telegram meditasi adalah data privat yang dibatasi pada pemilik.
- Halaman Data Saya menyediakan ekspor data privat lengkap dan alur DELETE_ALL_MY_DATA untuk domain privat yang saat ini diterapkan.
Partisipasi anonim
Fitur partisipasi publik tidak melampirkan ID pemilik WordPress pada catatan aplikasi yang dikirim.
- Check-in Komunitas menggunakan catatan anonim dan kredensial penghapusan sekali pakai.
- Niat Global menggunakan catatan anonim dan mengembalikan token penghapusan sekali pakai. Server hanya menyimpan hash token.
- Saran editorial tempat suci menggunakan catatan anonim dan mengembalikan token penghapusan sekali pakai. Saran tidak pernah dipublikasikan otomatis.
- Token penghapusan tidak ditempatkan di URL. Simpan ID dan token yang dikembalikan jika Anda mungkin perlu menghapus catatan anonim nanti.
Retensi
Catatan anonim dan operasional memiliki retensi terbatas jika produk dapat melakukannya tanpa merusak kontrak fitur.
- Check-in Komunitas anonim: 30 hari.
- Niat Global anonim: 120 hari.
- Saran tempat suci anonim: 365 hari.
- Baris pengiriman terminal Telegram dengan status DELIVERED atau DEAD: 30 hari.
- Data privat pemilik tidak memiliki TTL otomatis karena dikendalikan pengguna. Data tetap ada sampai pengguna menghapusnya atau deployment menerapkan kebijakan retensi akun yang terdokumentasi.
Kontrol keamanan
GeoLira menerapkan kontrol umum pada penulisan terautentikasi, ketahanan penyalahgunaan publik, dan akses penyedia keluar.
- Tindakan tulis WordPress privat memerlukan autentikasi dan REST nonce yang valid.
- Endpoint tulis publik anonim menggunakan ukuran JSON terbatas dan batas laju. Rate limiter aplikasi menyimpan kunci bucket pseudonim, bukan alamat IP mentah.
- Permintaan ilmiah keluar hanya menggunakan HTTPS dan penolakan URL tidak aman WordPress. Target IP literal privat, loopback, dan link-local ditolak.
- Token bot dan rahasia bridge bukan bagian dari respons browser atau aset web yang dikemas.
Cookie dan penyimpanan browser
Aplikasi web GeoLira tidak menambahkan cookie iklan atau analitik dalam build ini.
- Tidak ada runtime iklan atau analitik pihak ketiga dalam bundle web saat ini.
- Akses area Saya yang terautentikasi dapat menggunakan cookie autentikasi/sesi WordPress yang disediakan oleh deployment hosting WordPress.
Akses, ekspor, dan penghapusan
Mekanisme penghapusan bergantung pada apakah data dibatasi pada pemilik atau sengaja dibuat anonim.
- Data privat terautentikasi dapat diekspor dan dihapus melalui Data Saya.
- Catatan anonim dapat dihapus dengan ID catatan dan token penghapusan sekali pakai yang dikembalikan saat pengajuan, jika fitur mendukung siklus hidup catatan anonim.
- Detail kontak operator produksi dan proses permintaan data khusus yurisdiksi merupakan persyaratan deployment, bukan sesuatu yang dibuat oleh paket BUILD_ONLY.