Поверителност и лични данни
Платформата е публично достъпна и продължава да се развива по етапи. Текстът описва операционна рамка и не твърди окончателно юридическо одобрение.
Това е базова публична политика за текущата версия. Текстът не твърди окончателно юридическо одобрение и не активира нови услуги, вход, имейл, плащания или външно съхранение.
Какви данни може да се обработват
- публични данни за паметници, места, личности, събития и организации
- данни за профили, роли и сесии при активния Google OAuth вход
- текстови предложения, чернови, модераторски решения и одитни следи
- качени файлове и публични производни изображения, когато потокът е активен
- технически логове за сигурност и диагностика
Публични и непублични данни
Публичните страници трябва да показват само безопасни публични полета. Непублични чернови, вътрешни бележки, частни файлове, ключове за съхранение, сесии и технически идентификатори не са част от публичния интерфейс.
Качени материали не стават автоматично публични. Публичното показване минава през отделен преглед и публикуване на безопасна производна версия.
GDPR принципи
Платформата следва принципи за минимизация, ограничаване на достъпа и анонимизация, когато е приложимо. Има работна MVP основа за заявки за export, корекция, анонимизация, изтриване и възражение, като реалните действия се преглеждат от оператор.
Текущи ограничения
- production Google OAuth вход е активен; magic link не е активен
- GDPR формата е работна основа и не е финално юридическо становище
- плащания и дарения не са активни
- автоматично destructive изтриване не се извършва по подразбиране