GeoLira نجی account data، anonymous community participation، operational delivery data اور public scientific content کو الگ رکھتا ہے۔ Data collection ہر feature کے حساب سے کم سے کم رکھی جاتی ہے۔
یہ BUILD_ONLY legal اور privacy baseline ہے۔ Production activation سے پہلے deployment کے وقت operator identity، contact details اور jurisdiction-specific production notices مکمل کرنا ضروری ہیں۔
نجی account data
نجی My-area data WordPress authentication کے ذریعے owner-scoped ہے اور private REST responses no-store caching استعمال کرتے ہیں۔
- Personal Journal entries صرف authenticated owner کے لیے نجی ہیں۔
- Dreams اور synchronicities entries صرف authenticated owner کے لیے نجی ہیں۔
- Meditation sessions اور meditation Telegram web-account link owner-scoped نجی data ہیں۔
- My Data page موجودہ implemented نجی domains کے لیے مکمل private-data export اور DELETE_ALL_MY_DATA workflow فراہم کرتا ہے۔
Anonymous participation
Public participation features submitted application record کے ساتھ WordPress owner ID منسلک نہیں کرتے۔
- Community Check-ins anonymous records اور one-time deletion credential استعمال کرتے ہیں۔
- Global Intentions anonymous records استعمال کرتے ہیں اور one-time deletion token واپس کرتے ہیں۔ Server صرف token hash محفوظ کرتا ہے۔
- Sacred-place editorial suggestions anonymous records استعمال کرتی ہیں اور one-time deletion token واپس کرتی ہیں۔ وہ کبھی auto-publish نہیں ہوتیں۔
- Deletion tokens URLs میں نہیں رکھے جاتے۔ اگر بعد میں anonymous record delete کرنے کی ضرورت ہو تو واپس کیا گیا ID اور token محفوظ کریں۔
Retention
جہاں feature contract متاثر نہ ہو، anonymous اور operational records کے لیے محدود retention رکھی جاتی ہے۔
- Anonymous Community Check-ins: 30 دن۔
- Anonymous Global Intentions: 120 دن۔
- Anonymous sacred-place suggestions: 365 دن۔
- DELIVERED یا DEAD state میں terminal Telegram delivery rows: 30 دن۔
- نجی owner data کے لیے automatic TTL نہیں ہے کیونکہ اسے user control کرتا ہے۔ یہ تب تک رہتا ہے جب تک user اسے delete نہ کرے یا deployment documented account-retention policy نافذ نہ کرے۔
Security controls
GeoLira authenticated writes، public abuse resistance اور outbound provider access پر مشترکہ controls نافذ کرتا ہے۔
- نجی WordPress write actions کے لیے authentication اور valid REST nonce درکار ہے۔
- Anonymous public write endpoints bounded JSON size اور rate limits استعمال کرتے ہیں۔ Application rate limiter raw IP address کے بجائے pseudonymous bucket key محفوظ کرتا ہے۔
- Scientific outbound requests صرف HTTPS استعمال کرتی ہیں اور WordPress unsafe-URL rejection کے ساتھ چلتی ہیں۔ Literal private، loopback اور link-local IP targets reject ہوتے ہیں۔
- Bot tokens اور bridge secrets browser responses یا packaged web assets کا حصہ نہیں ہوتے۔
Cookies اور browser storage
اس build میں GeoLira web application advertising یا analytics cookies متعارف نہیں کراتی۔
- موجودہ web bundle میں advertising یا third-party analytics runtime شامل نہیں ہے۔
- Authenticated My-area access hosting WordPress deployment کی فراہم کردہ WordPress authentication/session cookies استعمال کر سکتا ہے۔
Access، export اور deletion
Deletion mechanisms اس بات پر منحصر ہیں کہ data owner-scoped ہے یا جان بوجھ کر anonymous۔
- Authenticated نجی data کو My Data کے ذریعے export اور delete کیا جا سکتا ہے۔
- جہاں feature anonymous record lifecycle support کرتا ہے، anonymous records کو submission کے وقت واپس کیے گئے record ID اور one-time deletion token سے delete کیا جا سکتا ہے۔
- Production operator contact details اور jurisdiction-specific data-request process deployment requirement ہیں، BUILD_ONLY package انہیں خود نہیں بناتا۔