GeoLira separa dati privati dell'account, partecipazione anonima della comunità, dati operativi di consegna e contenuti scientifici pubblici. La raccolta dei dati è ridotta al minimo per funzione.
Questa è la baseline legale e di privacy BUILD_ONLY. Identità dell'operatore, dati di contatto e avvisi di produzione specifici per giurisdizione devono essere completati al deployment prima dell'attivazione in produzione.
Dati privati dell'account
I dati privati dell'area My sono limitati al proprietario tramite autenticazione WordPress e le risposte REST private usano cache no-store.
- Le voci del Diario Personale sono private per il proprietario autenticato.
- Le voci di sogni e sincronicità sono private per il proprietario autenticato.
- Le sessioni di meditazione e il collegamento web-account Telegram per la meditazione sono dati privati limitati al proprietario.
- La pagina I miei dati offre un'esportazione completa dei dati privati e un flusso DELETE_ALL_MY_DATA per i domini privati attualmente implementati.
Partecipazione anonima
Le funzioni di partecipazione pubblica non associano un ID proprietario WordPress al record dell'applicazione inviato.
- I Community Check-in usano record anonimi e una credenziale di eliminazione monouso.
- Global Intentions usa record anonimi e restituisce un token di eliminazione monouso. Il server memorizza solo l'hash del token.
- I suggerimenti editoriali sui luoghi sacri usano record anonimi e restituiscono un token di eliminazione monouso. Non vengono mai pubblicati automaticamente.
- I token di eliminazione non vengono inseriti negli URL. Salva l'ID e il token restituiti se potresti dover eliminare in seguito un record anonimo.
Conservazione
I record anonimi e operativi hanno una conservazione limitata quando il prodotto può farlo senza compromettere il contratto della funzione.
- Community Check-in anonimi: 30 giorni.
- Global Intentions anonime: 120 giorni.
- Suggerimenti anonimi sui luoghi sacri: 365 giorni.
- Righe terminali di consegna Telegram in stato DELIVERED o DEAD: 30 giorni.
- I dati privati del proprietario non hanno una scadenza automatica perché sono controllati dall'utente. Restano finché l'utente non li elimina o finché il deployment non applica una politica documentata di conservazione dell'account.
Controlli di sicurezza
GeoLira applica controlli comuni sulle scritture autenticate, sulla resistenza agli abusi pubblici e sull'accesso in uscita ai fornitori.
- Le azioni private di scrittura in WordPress richiedono autenticazione e un nonce REST valido.
- Gli endpoint pubblici anonimi di scrittura usano una dimensione JSON limitata e limiti di frequenza. Il rate limiter dell'applicazione memorizza una chiave bucket pseudonima, non un indirizzo IP grezzo.
- Le richieste scientifiche in uscita usano solo HTTPS e il rifiuto degli URL non sicuri di WordPress. I target IP letterali privati, loopback e link-local vengono rifiutati.
- I token del bot e i segreti del bridge non fanno parte delle risposte del browser o degli asset web inclusi.
Cookie e memoria del browser
L'applicazione web GeoLira non introduce cookie pubblicitari o di analytics in questa build.
- Nell'attuale bundle web non è incluso alcun runtime pubblicitario o di analytics di terze parti.
- L'accesso autenticato all'area My può usare cookie di autenticazione/sessione WordPress forniti dal deployment WordPress ospitante.
Accesso, esportazione ed eliminazione
I meccanismi di eliminazione dipendono dal fatto che i dati siano legati al proprietario o intenzionalmente anonimi.
- I dati privati autenticati possono essere esportati ed eliminati tramite I miei dati.
- I record anonimi possono essere eliminati con l'ID record e il token di eliminazione monouso restituiti all'invio, quando la funzione supporta un ciclo di vita del record anonimo.
- I dati di contatto dell'operatore di produzione e qualsiasi procedura di richiesta dati specifica per giurisdizione sono requisiti di deployment, non vengono inventati dal pacchetto BUILD_ONLY.