GeoLira skiljer mellan privata kontodata, anonymt deltagande i gemenskapen, operativa leveransdata och offentligt vetenskapligt innehåll. Datainsamling minimeras per funktion.
Detta är den juridiska och integritetsmässiga BUILD_ONLY-baslinjen. Operatörens identitet, kontaktuppgifter och jurisdiktionsspecifika produktionsmeddelanden måste fyllas i vid driftsättning före produktionsaktivering.
Privata kontodata
Privata data i Min-området avgränsas till ägaren genom WordPress-autentisering och privata REST-svar använder no-store-cache.
- Poster i Personlig journal är privata för den autentiserade ägaren.
- Poster för drömmar och synkroniciteter är privata för den autentiserade ägaren.
- Meditationssessioner och webbkonto-länken till Telegram för meditation är privata ägaravgränsade data.
- Sidan Mina data erbjuder fullständig export av privata data och arbetsflödet DELETE_ALL_MY_DATA för de privata domäner som för närvarande är implementerade.
Anonymt deltagande
Offentliga deltagandefunktioner kopplar inte ett WordPress-ägar-ID till den inskickade applikationsposten.
- Gemenskapsincheckningar använder anonyma poster och en engångsuppgift för radering.
- Globala intentioner använder anonyma poster och returnerar en engångstoken för radering. Servern lagrar endast token-hashen.
- Redaktionella förslag för heliga platser använder anonyma poster och returnerar en engångstoken för radering. De publiceras aldrig automatiskt.
- Raderingstoken placeras inte i URL:er. Spara returnerat ID och token om du senare kan behöva radera en anonym post.
Lagringstid
Anonyma och operativa poster har begränsad lagringstid där produkten kan göra detta utan att bryta funktionskontraktet.
- Anonyma gemenskapsincheckningar: 30 dagar.
- Anonyma Globala intentioner: 120 dagar.
- Anonyma förslag för heliga platser: 365 dagar.
- Terminala Telegram-leveransrader i tillståndet DELIVERED eller DEAD: 30 dagar.
- Privata ägardata har ingen automatisk TTL eftersom de styrs av användaren. De finns kvar tills användaren raderar dem eller driftsättningen tillämpar en dokumenterad policy för kontolagring.
Säkerhetskontroller
GeoLira tillämpar vanliga kontroller kring autentiserade skrivningar, motstånd mot missbruk av offentliga funktioner och åtkomst till externa leverantörer.
- Privata skrivåtgärder i WordPress kräver autentisering och en giltig REST-nonce.
- Anonyma offentliga skriv-endpoints använder begränsad JSON-storlek och hastighetsgränser. Applikationens rate limiter lagrar en pseudonym bucket-nyckel, inte en rå IP-adress.
- Vetenskapliga externa anrop är endast HTTPS och använder WordPress avvisning av osäkra URL:er. Bokstavliga privata, loopback- och link-local-IP-mål avvisas.
- Bot-token och bridge-hemligheter ingår inte i webbläsarsvar eller paketerade webbtillgångar.
Cookies och webbläsarlagring
GeoLiras webbapplikation introducerar inga reklam- eller analyscookies i denna version.
- Ingen reklam- eller tredjepartsanalysruntime ingår i det aktuella webbpaketet.
- Autentiserad åtkomst till Min-området kan använda WordPress cookies för autentisering/session som tillhandahålls av den WordPress-driftsättning som hostar tjänsten.
Åtkomst, export och radering
Raderingsmekanismer beror på om data är ägaravgränsade eller avsiktligt anonyma.
- Autentiserade privata data kan exporteras och raderas via Mina data.
- Anonyma poster kan raderas med post-ID och engångstoken för radering som returneras vid inskickning, där funktionen stöder en anonym postlivscykel.
- Kontaktuppgifter till produktionsoperatören och eventuell jurisdiktionsspecifik process för dataförfrågningar är ett krav vid driftsättning, inte något som hittas på av BUILD_ONLY-paketet.