GeoLira separă datele private de cont, participarea anonimă a comunității, datele operaționale de livrare și conținutul științific public. Colectarea datelor este minimizată pentru fiecare funcție.
Acesta este baseline-ul juridic și de confidențialitate BUILD_ONLY. Identitatea operatorului, datele de contact și notificările production specifice jurisdicției trebuie completate la deployment înainte de activarea production.
Date private de cont
Datele private din Zona mea sunt limitate la proprietar prin autentificarea WordPress, iar răspunsurile REST private folosesc cache no-store.
- Intrările Jurnalului personal sunt private pentru proprietarul autentificat.
- Intrările despre vise și sincronicități sunt private pentru proprietarul autentificat.
- Sesiunile de meditație și legătura web-cont Telegram pentru meditație sunt date private limitate la proprietar.
- Pagina Datele mele oferă un export complet al datelor private și fluxul DELETE_ALL_MY_DATA pentru domeniile private implementate în prezent.
Participare anonimă
Funcțiile de participare publică nu atașează un ID de proprietar WordPress înregistrării trimise în aplicație.
- Check-in-urile comunitare folosesc înregistrări anonime și un credențial de ștergere de unică folosință.
- Intențiile globale folosesc înregistrări anonime și returnează un token de ștergere de unică folosință. Serverul stochează numai hash-ul tokenului.
- Sugestiile editoriale pentru locuri sacre folosesc înregistrări anonime și returnează un token de ștergere de unică folosință. Nu sunt niciodată publicate automat.
- Tokenurile de ștergere nu sunt plasate în URL-uri. Salvează ID-ul și tokenul returnate dacă este posibil să ai nevoie să ștergi ulterior o înregistrare anonimă.
Păstrare
Înregistrările anonime și operaționale au perioade limitate de păstrare acolo unde produsul poate face acest lucru fără a încălca contractul funcției.
- Check-in-uri comunitare anonime: 30 de zile.
- Intenții globale anonime: 120 de zile.
- Sugestii anonime pentru locuri sacre: 365 de zile.
- Rânduri terminale de livrare Telegram în starea DELIVERED sau DEAD: 30 de zile.
- Datele private ale proprietarului nu au TTL automat deoarece sunt controlate de utilizator. Ele rămân până când utilizatorul le șterge sau deployment-ul aplică o politică documentată de retenție a contului.
Controale de securitate
GeoLira aplică controale comune pentru scrieri autentificate, rezistență la abuz public și acces extern la furnizori.
- Acțiunile private de scriere WordPress necesită autentificare și un nonce REST valid.
- Endpoint-urile publice anonime de scriere folosesc dimensiune JSON limitată și rate limits. Limitatorul de rată al aplicației stochează o cheie pseudonimă de bucket, nu o adresă IP brută.
- Cererile științifice externe sunt numai HTTPS și folosesc respingerea WordPress pentru URL-uri nesigure. Țintele IP literale private, loopback și link-local sunt respinse.
- Tokenurile botului și secretele bridge nu fac parte din răspunsurile browserului sau din activele web incluse.
Cookie-uri și stocarea browserului
Aplicația web GeoLira nu introduce cookie-uri de publicitate sau analytics în acest build.
- Pachetul web curent nu include runtime de publicitate sau analytics terță parte.
- Accesul autentificat în Zona mea poate folosi cookie-urile de autentificare/sesiune WordPress furnizate de deployment-ul WordPress gazdă.
Acces, export și ștergere
Mecanismele de ștergere depind de faptul dacă datele sunt limitate la proprietar sau intenționat anonime.
- Datele private autentificate pot fi exportate și șterse prin Datele mele.
- Înregistrările anonime pot fi șterse cu ID-ul înregistrării și tokenul de ștergere de unică folosință returnat la trimitere, acolo unde funcția acceptă un ciclu de viață anonim al înregistrării.
- Datele de contact ale operatorului production și orice proces de solicitare a datelor specific jurisdicției sunt o cerință de deployment, nu sunt inventate de pachetul BUILD_ONLY.