O GeoLira separa dados privados da conta, participação anônima da comunidade, dados operacionais de entrega e conteúdo científico público. A coleta de dados é minimizada por recurso.
Esta é a linha de base legal e de privacidade BUILD_ONLY. Identidade do operador, dados de contato e avisos de produção específicos da jurisdição devem ser concluídos no momento da implantação antes da ativação em produção.
Dados privados da conta
Os dados privados da área Meu são restritos ao proprietário por autenticação do WordPress, e as respostas REST privadas usam cache no-store.
- As entradas do Diário Pessoal são privadas para o proprietário autenticado.
- As entradas de sonhos e sincronicidades são privadas para o proprietário autenticado.
- As sessões de meditação e o vínculo entre a conta web e o Telegram para meditação são dados privados restritos ao proprietário.
- A página Meus Dados oferece exportação completa dos dados privados e o fluxo DELETE_ALL_MY_DATA para os domínios privados atualmente implementados.
Participação anônima
Os recursos públicos de participação não associam um ID de proprietário do WordPress ao registro enviado pela aplicação.
- Os Check-ins da Comunidade usam registros anônimos e uma credencial de exclusão de uso único.
- As Intenções Globais usam registros anônimos e retornam um token de exclusão de uso único. O servidor armazena apenas o hash do token.
- As sugestões editoriais de lugares sagrados usam registros anônimos e retornam um token de exclusão de uso único. Elas nunca são publicadas automaticamente.
- Os tokens de exclusão não são colocados em URLs. Salve o ID e o token retornados se precisar excluir um registro anônimo mais tarde.
Retenção
Registros anônimos e operacionais têm retenção limitada quando o produto pode fazer isso sem quebrar o contrato do recurso.
- Check-ins anônimos da Comunidade: 30 dias.
- Intenções Globais anônimas: 120 dias.
- Sugestões anônimas de lugares sagrados: 365 dias.
- Registros terminais de entrega do Telegram nos estados DELIVERED ou DEAD: 30 dias.
- Dados privados do proprietário não têm TTL automático porque são controlados pelo usuário. Permanecem até que o usuário os exclua ou a implantação aplique uma política documentada de retenção da conta.
Controles de segurança
O GeoLira aplica controles comuns a gravações autenticadas, resistência a abuso público e acesso de saída a provedores.
- Ações privadas de gravação no WordPress exigem autenticação e um nonce REST válido.
- Endpoints públicos anônimos de gravação usam tamanho JSON limitado e limites de frequência. O limitador de frequência da aplicação armazena uma chave de bucket pseudônima, não um endereço IP bruto.
- Solicitações científicas de saída usam apenas HTTPS e a rejeição de URLs inseguras do WordPress. Alvos de IP privados literais, loopback e link-local são rejeitados.
- Tokens do bot e segredos de bridge não fazem parte das respostas do navegador nem dos recursos web empacotados.
Cookies e armazenamento do navegador
O aplicativo web GeoLira não introduz cookies de publicidade ou análise nesta versão.
- Nenhum runtime de publicidade ou análise de terceiros está incluído no bundle web atual.
- O acesso autenticado à área Meu pode usar cookies de autenticação/sessão do WordPress fornecidos pela implantação WordPress de hospedagem.
Acesso, exportação e exclusão
Os mecanismos de exclusão dependem de os dados serem restritos ao proprietário ou intencionalmente anônimos.
- Dados privados autenticados podem ser exportados e excluídos por meio de Meus Dados.
- Registros anônimos podem ser excluídos com o ID do registro e o token de exclusão de uso único retornado no envio, quando o recurso oferece um ciclo de vida para registros anônimos.
- Os dados de contato do operador de produção e qualquer processo de solicitação de dados específico da jurisdição são requisitos de implantação, não são inventados pelo pacote BUILD_ONLY.