GeoLira oddziela prywatne dane konta, anonimowy udział społeczności, dane operacyjne dostarczania oraz publiczne treści naukowe. Zakres zbieranych danych jest minimalizowany dla każdej funkcji.
To jest bazowa warstwa prawna i prywatności dla trybu BUILD_ONLY. Dane operatora, kontakt oraz wymagane dla danej jurysdykcji informacje produkcyjne muszą zostać uzupełnione przed aktywacją produkcji.
Prywatne dane konta
Dane w obszarze Moje są przypisane do uwierzytelnionego właściciela przez WordPress, a prywatne odpowiedzi REST mają cache no-store.
- Wpisy Dziennika Osobistego są prywatne dla uwierzytelnionego właściciela.
- Wpisy snów i synchroniczności są prywatne dla uwierzytelnionego właściciela.
- Sesje medytacji oraz połączenie konta WWW z Telegramem dla medytacji są prywatnymi danymi właściciela.
- Strona Moje Dane udostępnia pełny eksport prywatnych danych i procedurę DELETE_ALL_MY_DATA dla aktualnie zaimplementowanych prywatnych domen.
Anonimowy udział
Publiczne funkcje udziału nie dołączają WordPress owner ID do rekordu aplikacyjnego.
- Community Check-in wykorzystuje anonimowe rekordy i jednorazowe dane potrzebne do usunięcia wpisu.
- Globalne Intencje wykorzystują anonimowe rekordy i zwracają jednorazowy token usuwania. Serwer zapisuje wyłącznie hash tokenu.
- Sugestie redakcyjne dotyczące miejsc sakralnych wykorzystują anonimowe rekordy i zwracają jednorazowy token usuwania. Nigdy nie publikują się automatycznie.
- Tokeny usuwania nie trafiają do adresu URL. Zachowaj zwrócone ID i token, jeśli możesz chcieć później usunąć anonimowy rekord.
Retencja
Anonimowe i operacyjne rekordy mają ograniczony czas przechowywania tam, gdzie można to zrobić bez naruszania kontraktu funkcji.
- Anonimowe Community Check-in: 30 dni.
- Anonimowe Globalne Intencje: 120 dni.
- Anonimowe sugestie miejsc sakralnych: 365 dni.
- Końcowe rekordy dostarczeń Telegram w stanie DELIVERED lub DEAD: 30 dni.
- Prywatne dane właściciela nie mają automatycznego TTL, ponieważ są kontrolowane przez użytkownika. Pozostają do czasu usunięcia przez użytkownika albo zastosowania udokumentowanej polityki retencji konta przez wdrożenie.
Zabezpieczenia
GeoLira stosuje wspólne zabezpieczenia dla uwierzytelnionych zapisów, publicznych formularzy i połączeń wychodzących do dostawców danych.
- Prywatne operacje zapisu WordPress wymagają uwierzytelnienia i ważnego REST nonce.
- Anonimowe publiczne endpointy zapisu mają limit wielkości JSON i rate limit. Limiter aplikacji zapisuje pseudonimowy klucz kubełka, a nie surowy adres IP.
- Naukowe żądania wychodzące są ograniczone do HTTPS i używają mechanizmu WordPress odrzucającego niebezpieczne adresy. Literalne prywatne, loopback i link-local adresy IP są odrzucane.
- Tokeny botów i sekrety bridge nie są częścią odpowiedzi przeglądarki ani pakietu WWW.
Cookies i pamięć przeglądarki
Aplikacja WWW GeoLira nie dodaje w tej wersji reklamowych ani analitycznych cookies.
- Aktualny pakiet WWW nie zawiera runtime reklamowego ani zewnętrznej analityki.
- Uwierzytelniony dostęp do obszaru Moje może korzystać z cookies uwierzytelnienia i sesji dostarczanych przez wdrożenie WordPress.
Dostęp, eksport i usuwanie
Mechanizm usuwania zależy od tego, czy dane są przypisane do właściciela, czy celowo anonimowe.
- Uwierzytelnione prywatne dane można wyeksportować i usunąć przez Moje Dane.
- Anonimowy rekord można usunąć za pomocą ID rekordu i jednorazowego tokenu usuwania zwróconego przy wysłaniu tam, gdzie dana funkcja obsługuje anonimowy cykl życia rekordu.
- Dane kontaktowe operatora produkcyjnego i wymagany dla danej jurysdykcji proces obsługi żądań dotyczących danych są wymaganiem wdrożenia i nie są wymyślane przez pakiet BUILD_ONLY.