GeoLira ločuje zasebne podatke računa, anonimno sodelovanje skupnosti, operativne podatke dostave in javno znanstveno vsebino. Zbiranje podatkov je zmanjšano glede na funkcijo.
To je pravna in zasebnostna osnova BUILD_ONLY. Identiteto operaterja, kontaktne podatke in obvestila za produkcijo, specifična za jurisdikcijo, je treba dokončati ob uvedbi pred aktivacijo produkcije.
Zasebni podatki računa
Zasebni podatki območja Moje so z avtentikacijo WordPress omejeni na lastnika, zasebni REST odgovori pa uporabljajo predpomnjenje no-store.
- Vnosi Osebnega dnevnika so zasebni za prijavljenega lastnika.
- Vnosi sanj in sinhronicitet so zasebni za prijavljenega lastnika.
- Meditacijske seje in povezava meditacijskega spletnega računa Telegram so zasebni podatki, omejeni na lastnika.
- Stran Moji podatki omogoča celoten izvoz zasebnih podatkov in potek DELETE_ALL_MY_DATA za trenutno implementirane zasebne domene.
Anonimno sodelovanje
Javne funkcije sodelovanja oddanemu aplikacijskemu zapisu ne pripnejo ID-ja lastnika WordPress.
- Community Check-in uporablja anonimne zapise in enkratno poverilnico za izbris.
- Globalne namere uporabljajo anonimne zapise in vrnejo enkratni žeton za izbris. Strežnik shrani samo zgoščeno vrednost žetona.
- Uredniški predlogi za sveta mesta uporabljajo anonimne zapise in vrnejo enkratni žeton za izbris. Nikoli se ne objavijo samodejno.
- Žetoni za izbris niso vstavljeni v URL-je. Shrani vrnjeni ID in žeton, če boš morda moral anonimni zapis pozneje izbrisati.
Hramba
Anonimni in operativni zapisi imajo omejeno hrambo tam, kjer lahko izdelek to stori brez kršitve pogodbe funkcije.
- Anonimni Community Check-in zapisi: 30 dni.
- Anonimne Globalne namere: 120 dni.
- Anonimni predlogi svetih mest: 365 dni.
- Vrstice dostave Telegram v končnem stanju DELIVERED ali DEAD: 30 dni.
- Zasebni podatki lastnika nimajo samodejnega TTL, ker jih nadzoruje uporabnik. Ostanejo, dokler jih uporabnik ne izbriše ali uvedba uporabi dokumentirano politiko hrambe računa.
Varnostni nadzor
GeoLira uporablja običajne kontrole za avtentificirane zapise, odpornost javnih končnih točk proti zlorabi in dostop do zunanjih ponudnikov.
- Zasebna zapisovalna dejanja WordPress zahtevajo avtentikacijo in veljaven REST nonce.
- Anonimne javne zapisovalne končne točke uporabljajo omejeno velikost JSON in omejitve hitrosti. Omejevalnik hitrosti aplikacije shrani psevdonimni ključ bucket, ne surovega IP naslova.
- Znanstvene odhodne zahteve so samo HTTPS in uporabljajo zavrnitev nevarnih URL-jev v WordPress. Dobesedni zasebni, loopback in link-local IP cilji so zavrnjeni.
- Žetoni bota in bridge skrivnosti niso del odgovorov brskalnika ali pakiranih spletnih sredstev.
Piškotki in shramba brskalnika
Spletna aplikacija GeoLira v tej različici ne uvaja oglaševalskih ali analitičnih piškotkov.
- Trenutni spletni paket ne vsebuje oglaševanja ali runtime tretjeosebne analitike.
- Prijavljen dostop do območja Moje lahko uporablja avtentikacijske in sejne piškotke WordPress, ki jih zagotavlja gostujoča uvedba WordPress.
Dostop, izvoz in izbris
Mehanizmi izbrisa so odvisni od tega, ali so podatki omejeni na lastnika ali namenoma anonimni.
- Prijavljene zasebne podatke je mogoče izvoziti in izbrisati prek Moji podatki.
- Anonimne zapise je mogoče izbrisati z ID-jem zapisa in enkratnim žetonom za izbris, vrnjenim ob oddaji, kadar funkcija podpira življenjski cikel anonimnega zapisa.
- Kontaktni podatki produkcijskega operaterja in morebiten jurisdikcijsko specifičen postopek za zahteve glede podatkov so zahteva uvedbe, ne izmišljotina paketa BUILD_ONLY.