GeoLira раздваја приватне податке налога, анонимно учешће заједнице, оперативне delivery податке и јавни научни садржај. Прикупљање података је сведено на минимум по функцији.
Ово је BUILD_ONLY основа за правна питања и приватност. Идентитет оператера, контакт подаци и production обавештења специфична за јурисдикцију морају бити завршени при deployment-у пре production активације.
Приватни подаци налога
Подаци у приватној Моје зони ограничени су на власника преко WordPress аутентификације, а приватни REST одговори користе no-store кеширање.
- Уноси Личног дневника приватни су за аутентификованог власника.
- Уноси снова и синхроницитета приватни су за аутентификованог власника.
- Сесије медитације и Telegram веза веб налога за медитацију су приватни подаци ограничени на власника.
- Страница Моји подаци пружа потпуни извоз приватних података и DELETE_ALL_MY_DATA workflow за тренутно имплементиране приватне домене.
Анонимно учешће
Функције јавног учешћа не придружују WordPress owner ID послатом запису апликације.
- Пријаве заједнице користе анонимне записе и једнократни акредитив за брисање.
- Глобалне намере користе анонимне записе и враћају једнократни token за брисање. Сервер чува само hash token-а.
- Уреднички предлози за света места користе анонимне записе и враћају једнократни token за брисање. Никада се не објављују аутоматски.
- Token-и за брисање се не стављају у URL-ове. Сачувајте враћени ID и token ако касније можда будете морали да избришете анонимни запис.
Чување
Анонимни и оперативни записи имају ограничене периоде чувања тамо где производ то може да обезбеди без нарушавања уговора функције.
- Анонимне Пријаве заједнице: 30 дана.
- Анонимне Глобалне намере: 120 дана.
- Анонимни предлози за света места: 365 дана.
- Коначни Telegram delivery редови у стању DELIVERED или DEAD: 30 дана.
- Приватни подаци власника немају аутоматски TTL јер су под контролом корисника. Остају док их корисник не избрише или док deployment не примени документовану политику чувања налога.
Безбедносне контроле
GeoLira примењује уобичајене контроле за аутентификоване уписе, отпорност јавних endpoint-а на злоупотребе и приступ спољним добављачима.
- Приватне WordPress write радње захтевају аутентификацију и важећи REST nonce.
- Анонимни јавни write endpoint-и користе ограничену величину JSON-а и rate limits. Application rate limiter чува псеудонимизовани bucket key, а не сирову IP адресу.
- Научни спољни захтеви су само HTTPS и користе WordPress одбијање unsafe URL-ова. Дословне приватне, loopback и link-local IP мете се одбијају.
- Bot token-и и bridge secrets нису део browser одговора или упакованих web asset-а.
Колачићи и складиште прегледача
GeoLira web апликација не уводи рекламне или аналитичке колачиће у овој верзији.
- У тренутном web bundle-у нема рекламног или third-party analytics runtime-а.
- Аутентификовани приступ зони Моје може користити WordPress authentication/session колачиће које обезбеђује hosting WordPress deployment.
Приступ, извоз и брисање
Механизми брисања зависе од тога да ли су подаци ограничени на власника или намерно анонимни.
- Аутентификовани приватни подаци могу се извести и избрисати преко Моји подаци.
- Анонимни записи могу се избрисати помоћу ID-а записа и једнократног token-а за брисање враћеног при слању, када функција подржава животни циклус анонимног записа.
- Production контакт подаци оператера и сваки поступак за захтеве у вези са подацима специфичан за јурисдикцију су deployment захтев, а BUILD_ONLY пакет их не измишља.