GeoLira scheidt privé-accountgegevens, anonieme communitydeelname, operationele leveringsgegevens en openbare wetenschappelijke inhoud. Gegevensverzameling wordt per functie geminimaliseerd.
Dit is de BUILD_ONLY juridische en privacybasis. Identiteit van de operator, contactgegevens en jurisdictiespecifieke production-meldingen moeten bij deployment worden voltooid voordat production wordt geactiveerd.
Privé-accountgegevens
Privégegevens in Mijn ruimte zijn via WordPress-authenticatie beperkt tot de eigenaar en privé REST-antwoorden gebruiken no-store caching.
- Items in het Persoonlijke dagboek zijn privé voor de geauthenticeerde eigenaar.
- Items over dromen en synchroniciteiten zijn privé voor de geauthenticeerde eigenaar.
- Meditatiesessies en de webaccountkoppeling met Telegram voor meditatie zijn privégegevens die aan de eigenaar zijn gekoppeld.
- De pagina Mijn gegevens biedt een volledige export van privégegevens en een DELETE_ALL_MY_DATA-procedure voor de momenteel geïmplementeerde privédomeinen.
Anonieme deelname
Openbare deelnamefuncties koppelen geen WordPress-eigenaar-ID aan het ingezonden applicatierecord.
- Community Check-ins gebruiken anonieme records en een eenmalige verwijderingsreferentie.
- Wereldwijde intenties gebruiken anonieme records en geven een eenmalig verwijderingstoken terug. De server bewaart alleen de hash van het token.
- Redactionele suggesties voor heilige plaatsen gebruiken anonieme records en geven een eenmalig verwijderingstoken terug. Ze worden nooit automatisch gepubliceerd.
- Verwijderingstokens worden niet in URL's geplaatst. Bewaar het teruggegeven ID en token als je een anoniem record later mogelijk wilt verwijderen.
Bewaring
Anonieme en operationele records hebben een begrensde bewaartermijn waar het product dit kan doen zonder het functiecontract te verbreken.
- Anonieme Community Check-ins: 30 dagen.
- Anonieme Wereldwijde intenties: 120 dagen.
- Anonieme suggesties voor heilige plaatsen: 365 dagen.
- Terminale Telegram-leveringsregels met status DELIVERED of DEAD: 30 dagen.
- Privégegevens van de eigenaar hebben geen automatische TTL omdat ze door de gebruiker worden beheerd. Ze blijven bestaan totdat de gebruiker ze verwijdert of de deployment een gedocumenteerd bewaarbeleid voor accounts toepast.
Beveiligingsmaatregelen
GeoLira past gebruikelijke controles toe rond geauthenticeerde schrijfacties, bescherming tegen openbaar misbruik en uitgaande toegang tot providers.
- Privé WordPress-schrijfacties vereisen authenticatie en een geldige REST-nonce.
- Anonieme openbare schrijfendpoints gebruiken begrensde JSON-grootte en rate limits. De applicatie-rate limiter bewaart een pseudonieme bucket key, geen ruw IP-adres.
- Wetenschappelijke uitgaande verzoeken zijn alleen HTTPS en gebruiken WordPress unsafe-URL rejection. Letterlijke privé-, loopback- en link-local IP-doelen worden geweigerd.
- Bot-tokens en bridge-secrets maken geen deel uit van browserantwoorden of meegeleverde webassets.
Cookies en browseropslag
De GeoLira-webapplicatie introduceert in deze build geen advertentie- of analysecookies.
- De huidige webbundel bevat geen advertentie- of third-party analytics-runtime.
- Geauthenticeerde toegang tot Mijn ruimte kan WordPress-authenticatie- en sessiecookies gebruiken die door de hostingdeployment van WordPress worden geleverd.
Toegang, export en verwijdering
Verwijderingsmechanismen hangen af van de vraag of gegevens aan een eigenaar zijn gekoppeld of bewust anoniem zijn.
- Geauthenticeerde privégegevens kunnen via Mijn gegevens worden geëxporteerd en verwijderd.
- Anonieme records kunnen worden verwijderd met het record-ID en eenmalige verwijderingstoken die bij inzending worden teruggegeven, wanneer de functie een anonieme recordlevenscyclus ondersteunt.
- Contactgegevens van de production-operator en eventuele jurisdictiespecifieke procedure voor gegevensverzoeken zijn een deploymentvereiste en worden niet verzonnen door het BUILD_ONLY-pakket.