GeoLira розділяє приватні дані облікового запису, анонімну участь спільноти, операційні дані доставки і публічний науковий вміст. Збір даних мінімізується для кожної функції.
Це правова і приватнісна базова версія BUILD_ONLY. Особу оператора, контактні дані та юридичні повідомлення для конкретної юрисдикції потрібно заповнити під час deployment перед активацією production.
Приватні дані облікового запису
Приватні дані розділу Мій простір обмежені власником через автентифікацію WordPress, а приватні REST-відповіді використовують кешування no-store.
- Записи Особистого журналу приватні для автентифікованого власника.
- Записи снів і синхронностей приватні для автентифікованого власника.
- Сесії медитації і зв'язок веб-облікового запису з Telegram для медитації є приватними даними, обмеженими власником.
- Сторінка Мої дані надає повний експорт приватних даних і процес DELETE_ALL_MY_DATA для приватних доменів, реалізованих зараз.
Анонімна участь
Публічні функції участі не прив'язують ID власника WordPress до надісланого запису застосунку.
- Відмітки спільноти використовують анонімні записи і одноразові облікові дані видалення.
- Глобальні наміри використовують анонімні записи і повертають одноразовий токен видалення. Сервер зберігає лише хеш токена.
- Редакційні пропозиції щодо священних місць використовують анонімні записи і повертають одноразовий токен видалення. Вони ніколи не публікуються автоматично.
- Токени видалення не розміщуються в URL. Збережіть повернутий ID і токен, якщо пізніше може знадобитися видалити анонімний запис.
Зберігання
Анонімні й операційні записи мають обмежені строки зберігання там, де продукт може це забезпечити без порушення контракту функції.
- Анонімні Відмітки спільноти: 30 днів.
- Анонімні Глобальні наміри: 120 днів.
- Анонімні пропозиції щодо священних місць: 365 днів.
- Кінцеві рядки доставки Telegram у стані DELIVERED або DEAD: 30 днів.
- Приватні дані власника не мають автоматичного TTL, оскільки ними керує користувач. Вони залишаються, доки користувач їх не видалить або deployment не застосує документовану політику зберігання облікових записів.
Засоби безпеки
GeoLira застосовує спільні засоби контролю для автентифікованих записів, протидії зловживанням у публічних функціях і вихідного доступу до постачальників.
- Приватні дії запису WordPress потребують автентифікації і чинного REST nonce.
- Анонімні публічні endpoint запису використовують обмежений розмір JSON і rate limit. Rate limiter застосунку зберігає псевдонімний ключ bucket, а не сиру IP-адресу.
- Наукові вихідні запити дозволені лише через HTTPS і використовують відхилення небезпечних URL у WordPress. Літеральні приватні, loopback і link-local IP-цілі відхиляються.
- Токени ботів і bridge-секрети не входять до відповідей браузера або упакованих web-assets.
Cookies і сховище браузера
Веб-застосунок GeoLira не додає рекламних або analytics cookies у цій збірці.
- Поточний web-bundle не містить runtime реклами або сторонньої аналітики.
- Автентифікований доступ до Мого простору може використовувати cookies автентифікації або сесії WordPress, які надає hosting deployment WordPress.
Доступ, експорт і видалення
Механізми видалення залежать від того, чи дані обмежені власником, чи навмисно анонімні.
- Автентифіковані приватні дані можна експортувати і видаляти через Мої дані.
- Анонімні записи можна видалити за допомогою ID запису і одноразового токена видалення, повернутих під час надсилання, якщо функція підтримує життєвий цикл анонімного запису.
- Контактні дані production-оператора і будь-яка процедура запитів щодо даних для конкретної юрисдикції є вимогою deployment, а не вигадуються пакетом BUILD_ONLY.