Поверителност и лични данни

Платформата е публично достъпна и продължава да се развива по етапи. Текстът описва операционна рамка и не твърди окончателно юридическо одобрение.

Това е базова публична политика за текущата версия. Текстът не твърди окончателно юридическо одобрение и не активира нови услуги, вход, имейл, плащания или външно съхранение.

Какви данни може да се обработват

  • публични данни за паметници, места, личности, събития и организации
  • данни за профили, роли и сесии при активния Google OAuth вход
  • текстови предложения, чернови, модераторски решения и одитни следи
  • качени файлове и публични производни изображения, когато потокът е активен
  • технически логове за сигурност и диагностика

Публични и непублични данни

Публичните страници трябва да показват само безопасни публични полета. Непублични чернови, вътрешни бележки, частни файлове, ключове за съхранение, сесии и технически идентификатори не са част от публичния интерфейс.

Качени материали не стават автоматично публични. Публичното показване минава през отделен преглед и публикуване на безопасна производна версия.

GDPR принципи

Платформата следва принципи за минимизация, ограничаване на достъпа и анонимизация, когато е приложимо. Има работна MVP основа за заявки за export, корекция, анонимизация, изтриване и възражение, като реалните действия се преглеждат от оператор.

Текущи ограничения

  • production Google OAuth вход е активен; magic link не е активен
  • GDPR формата е работна основа и не е финално юридическо становище
  • плащания и дарения не са активни
  • автоматично destructive изтриване не се извършва по подразбиране

Свързани страници