GeoLira özel hesap verilerini, anonim topluluk katılımını, operasyonel iletim verilerini ve kamu bilimsel içeriğini birbirinden ayırır. Veri toplama özellik bazında en aza indirilir.
Bu, BUILD_ONLY yasal ve gizlilik temelidir. Üretim etkinleştirilmeden önce dağıtım sırasında işletmeci kimliği, iletişim bilgileri ve yargı alanına özgü üretim bildirimleri tamamlanmalıdır.
Özel hesap verileri
Özel My-area verileri WordPress kimlik doğrulamasıyla sahip kapsamlıdır ve özel REST yanıtları no-store önbellekleme kullanır.
- Kişisel Günlük girişleri doğrulanmış sahibe özeldir.
- Rüya ve senkronisite girişleri doğrulanmış sahibe özeldir.
- Meditasyon oturumları ve meditasyon Telegram web-hesabı bağlantısı özel sahip kapsamlı veridir.
- My Data sayfası şu anda uygulanmış özel alanlar için eksiksiz özel veri dışa aktarma ve DELETE_ALL_MY_DATA akışı sağlar.
Anonim katılım
Kamu katılım özellikleri gönderilen uygulama kaydına WordPress sahip ID'si eklemez.
- Topluluk Check-in'leri anonim kayıtlar ve tek kullanımlık silme kimlik bilgisi kullanır.
- Küresel Niyetler anonim kayıtlar kullanır ve tek kullanımlık silme tokeni döndürür. Sunucu yalnızca token hash'ini saklar.
- Kutsal yer editoryal önerileri anonim kayıtlar kullanır ve tek kullanımlık silme tokeni döndürür. Asla otomatik yayımlanmaz.
- Silme tokenleri URL'lere konmaz. Anonim kaydı daha sonra silmeniz gerekebilecekse döndürülen ID ve tokeni saklayın.
Saklama
Anonim ve operasyonel kayıtlar, ürün sözleşmesini bozmadan mümkün olduğu yerlerde sınırlı saklama süresine sahiptir.
- Anonim Topluluk Check-in'leri: 30 gün.
- Anonim Küresel Niyetler: 120 gün.
- Anonim kutsal yer önerileri: 365 gün.
- DELIVERED veya DEAD durumundaki terminal Telegram iletim satırları: 30 gün.
- Özel sahip verilerinde otomatik TTL yoktur, çünkü bu veriler kullanıcı tarafından kontrol edilir. Kullanıcı silene veya dağıtım belgelenmiş bir hesap saklama politikası uygulayana kadar saklanır.
Güvenlik kontrolleri
GeoLira, kimliği doğrulanmış yazma işlemleri, herkese açık uç noktalarda kötüye kullanım direnci ve dış sağlayıcı erişimi için ortak kontroller uygular.
- Özel WordPress yazma işlemleri kimlik doğrulama ve geçerli bir REST nonce gerektirir.
- Anonim herkese açık yazma uç noktalarında sınırlı JSON boyutu ve hız limitleri kullanılır. Uygulama hız sınırlayıcısı ham IP adresi yerine takma adlı bir kova anahtarı saklar.
- Bilimsel dış istekler yalnızca HTTPS kullanır ve WordPress'in güvenli olmayan URL reddini uygular. Düz yazı olarak verilen özel, loopback ve link-local IP hedefleri reddedilir.
- Bot belirteçleri ve köprü sırları tarayıcı yanıtlarının veya paketlenmiş web varlıklarının parçası değildir.
Çerezler ve tarayıcı depolaması
GeoLira web uygulaması bu yapıda reklam veya analiz çerezi eklemez.
- Mevcut web paketinde reklam veya üçüncü taraf analiz çalışma zamanı bulunmaz.
- Kimliği doğrulanmış My area erişimi, barındırılan WordPress dağıtımının sağladığı WordPress kimlik doğrulama/oturum çerezlerini kullanabilir.
Erişim, dışa aktarma ve silme
Silme mekanizmaları verinin sahip kapsamlı mı yoksa bilerek anonim mi olduğuna bağlıdır.
- Kimliği doğrulanmış özel veriler My Data üzerinden dışa aktarılabilir ve silinebilir.
- Özellik anonim kayıt yaşam döngüsünü destekliyorsa anonim kayıtlar, gönderim sırasında döndürülen kayıt kimliği ve tek kullanımlık silme belirteci ile silinebilir.
- Üretim işletmecisinin iletişim bilgileri ve yargı alanına özgü veri talep süreci dağıtım gereksinimidir, BUILD_ONLY paketi tarafından oluşturulmaz.