GeoLira разделяет приватные данные аккаунта, анонимное участие сообщества, операционные данные доставки и публичный научный контент. Сбор данных минимизируется для каждой функции.
Это базовая правовая и конфиденциальная конфигурация BUILD_ONLY. Данные оператора, контакты и уведомления для конкретной юрисдикции должны быть заполнены при развертывании до активации production.
Приватные данные аккаунта
Приватные данные раздела My ограничены владельцем через аутентификацию WordPress, а приватные REST-ответы используют no-store кэширование.
- Записи Личного дневника приватны для аутентифицированного владельца.
- Записи снов и синхроничностей приватны для аутентифицированного владельца.
- Сеансы медитации и связь веб-аккаунта Telegram для медитации являются приватными данными, ограниченными владельцем.
- Страница My Data предоставляет полный экспорт приватных данных и процесс DELETE_ALL_MY_DATA для уже реализованных приватных областей.
Анонимное участие
Функции публичного участия не прикрепляют ID владельца WordPress к отправленной записи приложения.
- Отметки сообщества используют анонимные записи и одноразовые учетные данные удаления.
- Глобальные намерения используют анонимные записи и возвращают одноразовый токен удаления. Сервер хранит только хэш токена.
- Редакционные предложения для священных мест используют анонимные записи и возвращают одноразовый токен удаления. Они никогда не публикуются автоматически.
- Токены удаления не помещаются в URL. Сохраните возвращенные ID и токен, если позже может понадобиться удалить анонимную запись.
Хранение
Анонимные и операционные записи имеют ограниченные сроки хранения там, где это возможно без нарушения контракта функции.
- Анонимные отметки сообщества: 30 дней.
- Анонимные глобальные намерения: 120 дней.
- Анонимные предложения священных мест: 365 дней.
- Завершенные строки доставки Telegram в состояниях DELIVERED или DEAD: 30 дней.
- Приватные данные владельца не имеют автоматического TTL, поскольку ими управляет пользователь. Они сохраняются до удаления пользователем или применения развертыванием документированной политики хранения аккаунта.
Механизмы безопасности
GeoLira применяет общие механизмы контроля для аутентифицированных записей, защиты публичных функций от злоупотреблений и исходящего доступа к поставщикам.
- Приватные операции записи WordPress требуют аутентификации и действительного REST nonce.
- Анонимные публичные конечные точки записи используют ограничение размера JSON и частоты запросов. Ограничитель частоты приложения хранит псевдонимный ключ сегмента, а не исходный IP-адрес.
- Исходящие научные запросы разрешены только через HTTPS и используют механизм WordPress для отклонения небезопасных URL. Явные частные, loopback и link-local IP-адреса отклоняются.
- Токены бота и секреты bridge не входят в ответы браузеру или упакованные веб-ресурсы.
Cookie и хранилище браузера
В этой сборке веб-приложение GeoLira не добавляет рекламные или аналитические cookie.
- В текущем веб-пакете нет рекламной или сторонней аналитической среды выполнения.
- Аутентифицированный доступ к разделу My может использовать cookie аутентификации/сессии WordPress, предоставляемые развертыванием WordPress.
Доступ, экспорт и удаление
Механизм удаления зависит от того, ограничены ли данные владельцем или намеренно являются анонимными.
- Аутентифицированные приватные данные можно экспортировать и удалить через My Data.
- Анонимные записи можно удалить с помощью ID записи и одноразового токена удаления, возвращенных при отправке, если функция поддерживает жизненный цикл анонимной записи.
- Контактные данные production-оператора и любой процесс запросов данных для конкретной юрисдикции являются требованием развертывания, а не создаются пакетом BUILD_ONLY.