Mga opsyon sa privacy

Dahil hindi namin kumpiyansa na maisagawa ang pagbisitang ito sa labas ng rehiyong nangangailangan ng pahintulot, nagsasagawa ang LocationNotes ng mga third-party na tawag hanggang sa kumpirmahin mo kung ano ang dapat payagan ng pagbisitang ito.

Kumpirmahin ang mga inirerekomendang default para gumalaw nang mas mabilis, o buksan ang mga pagpipilian sa pagbisita sa ibaba kung gusto mong limitahan muna ang mga mapa o browser analytics.

Inirerekomenda ang default para sa pagbisitang ito

Gabay sa konsepto

Ano ang 3rd Party?

Ang isang third party ay isa pang kumpanya o serbisyo na maaaring kailanganin ng iyong browser o aming mga server na kausapin upang makapaghatid ng isang feature. Sa LocationNotes, ang desisyon ay nakadepende na ngayon sa parehong panuntunan sa privacy ng kasalukuyang pagbisita at, para sa mga naka-sign in na user, ang naka-save na Experience at privacy mode kasama ang gustong pinagmulan ng mapa. Ang mga pangunahing halimbawa ay ang opsyonal na browser-side map o analytics provider, external sign-in providers, email delivery, at ang mga sistema ng imprastraktura na nagpapanatili sa paggana ng site.

Ang mga mapa ay nangangailangan ng direktang pagbabahagi ng browser

Ang isang live na mapa sa web ay hindi maaaring lumitaw sa wala. Kapag pinapayagang mag-load ang isang page OpenStreetMap mapagkukunan, ang iyong browser ay kailangang humiling ng JavaScript, mga tile ng mapa, mga style file, o mga geocoding na tugon mula sa provider na iyon. Ang direktang kahilingang iyon ang dahilan kung bakit nakikita ang mapa sa screen.

Dahil ginagawa ng browser ang kahilingang iyon, makikita ng provider ng mapa ang normal na data ng kahilingan sa web na nakikita ng bawat site para sa pagkuha ng mapagkukunan, gaya ng iyong IP address, mga header ng browser, ang oras ng kahilingan, at kadalasan ang nagre-refer na pahina o site. Para sa mga tile ng mapa at paghahanap ng lugar, maaari ring ipahiwatig ng provider ang tinatayang lugar na tinitingnan mula sa hiniling na mga tile o coordinate.

Ang LocationNotes ay wala pa ring browser-only na paraan upang magpakita ng live na mapa ng third-party nang walang pagbabahaging iyon. Ang mga alternatibo ay ang patuloy na paggamit sa mapa ng third-party na iyon, o bumalik sa mga naka-host na tile na pagmamay-ari ng LocationNotes sa /maps/tiles/{z}/{x}/{y}.png kaya nananatili ang browser sa mga URL na pagmamay-ari ng LocationNotes sa halip na direktang tumawag sa serbisyo ng mapa ng third-party.

Mga kagustuhan sa account at mga pagbisitang nangangailangan ng pahintulot

Ang mga naka-sign-in na user ay makakapag-save ng Experience at privacy mode sa page ng account. Ang Pinakabago at Pinakamahusay ay ang inirerekomendang default at nagbibigay-daan sa mga third party sa gilid ng browser kapag pinahihintulutan sila ng kasalukuyang pagbisita. Walang 3rd Party ang mas mahigpit na landas: pinapanatili nito ang mga third party sa gilid ng browser at ginagawang umaasa ang LocationNotes sa mga naka-host na mapa lamang.

Ang mga naka-sign-in na user ay maaari ding mag-save ng gustong pinagmulan ng mapa. Pinapanatili muna ng OpenStreetMap ang pampublikong landas ng OpenStreetMap, at pinapanatili lamang ng mga naka-host na mapa ang browser sa mga URL ng mapa na pagmamay-ari ng LocationNotes. Kung hindi available ang OpenStreetMap, babalik ang site sa mga naka-host na mapa. Kung ang pagbisita ay nangangailangan ng pahintulot at ang pahintulot na iyon ay hindi pa naibibigay, o ang kahilingan ay nagmula sa isang pribadong network o kung hindi man ay hindi nalutas na IP, pinipilit ng LocationNotes ang mas mahigpit na landas ng mga naka-host na mapa para sa pagbisitang iyon.

Ang prompt sa privacy sa antas ng pagbisita ay pangunahin para sa mga naka-sign out o kung hindi man ay hindi nalutas na mga pagbisita. Kung may gumawa ng account sa ibang pagkakataon pagkatapos gawin ang pagpipiliang iyon sa antas ng pagbisita, ang unang pag-setup ng account ay maaaring magsimula dito nang isang beses. Pagkatapos ng pag-sign in, ang mga setting ng naka-save na account ay nagiging matibay na pinagmumulan ng katotohanan at ginagamit ng mga naka-sign in na page ang mga naka-save na setting na iyon sa halip na muling buksan ang prompt ng pagbisita sa bawat oras.

Anong mga provider ng mapa ang hindi awtomatikong natatanggap

Hindi awtomatikong natatanggap ng provider ng mapa ang iyong pribadong talaan ng tala, listahan ng membership ng koponan, o mga panloob na pahintulot dahil lang sa isang mapa ang ipinapakita. Nananatili ang mga iyon sa LocationNotes maliban kung ang isang partikular na daloy ng trabaho ay sadyang nagpapadala ng nauugnay na paghahanap sa panlabas na serbisyo.

Sa mga praktikal na termino, karaniwang makikita ng provider na ang isang browser ay humingi ng mga mapagkukunan ng mapa para sa isang partikular na lugar, ngunit hindi ang buong pribadong tala na iyong ine-edit maliban kung ang produkto ay tahasang nagpapadala ng data na iyon para sa isang hiwalay na tampok.

Ang pagbabasa ng Paglalakbay ay inilalantad ang naka-save na paghinto kasama ang kasalukuyangNotesAtCoordinate. Ang koleksyon na iyon ay ang nakikitang note read model ngayon para sa parehong coordinate, hindi patunay na permanenteng nagmamay-ari ng isang note ang stop.

Ang lugar, kasaysayan, at pag-access ay mananatiling hiwalay: pinapanatili ng paghinto ng paglalakbay ang naputol na coordinate, pinapanatili ng tala ang sarili nitong nae-edit na tala, at ang visibility ng tala kasama ang kinakailangang saklaw ng pag-access ang magpapasya kung sino ang makakapagbukas ng nilalaman ng tala.

Ang mga external na provider ng pag-sign in ay gumagana sa parehong paraan

Kung pipiliin mo Google Identity o Facebook Login mag-sign-in, ang iyong browser ay na-redirect sa provider na iyon upang ma-authenticate ka nito. Makikita ng provider na sinusubukan mong mag-sign in sa LocationNotes, kasama ng normal na browser at metadata ng network. Kung inaprubahan mo ang pag-login, ipapadala ng provider sa LocationNotes ang account identifier at inaprubahang data ng profile na kailangan para gawin o i-link ang iyong lokal na account, gaya ng email address, mga claim sa pangalan, at identifier ng paksa ng provider.

Iniimbak ng LocationNotes ang linkage na kailangan para makilala ang provider na iyon sa ibang pagkakataon. Pinapanatili din ng provider ang sarili nitong rekord na ginamit ang iyong account upang patotohanan sa site na ito, na napapailalim sa sariling mga patakaran ng provider na iyon.

Google Analytics at imprastraktura ng pagpapatakbo

Kasalukuyang ginagamit ang LocationNotes Google Analytics para sa sanitized na analytics ng website lamang kapag na-configure ang site para sa analytics at pinapayagan pa rin ng kasalukuyang pagbisita ang browser-side analytics. Sa mga sitwasyong iyon, naglo-load ang browser ng analytics code mula sa Google at nagpapadala ang LocationNotes ng data ng na-sanitize na page-view at mga limitadong kaganapan sa daloy ng trabaho gaya ng pag-sign in, paggawa ng account, pag-link ng provider, paggawa ng tala, paggawa ng lokasyon-stop, paggawa ng kategorya, paggawa ng team, trackable na paggawa, trackable activation, at secret-code entry. Dinisenyo ang LocationNotes na hindi sinasadyang magpadala ng text ng tala, mga lihim na code, pribadong scan URL, eksaktong coordinate, pangalan, o email address sa Google Analytics.

Kung ang epektibong mode ng karanasan ay Walang 3rd Party, o ang pagbisita ay nasa rehiyong nangangailangan ng pahintulot nang walang ipinagkaloob na pahintulot, pinapanatili ng LocationNotes ang analytics na mahalaga-lamang at hindi nilo-load ang tag ng browser na Google Analytics para sa kahilingang iyon.

Hiwalay mula sa analytics, ang normal na pagho-host at mga operasyon ay gumagawa pa rin ng mga tala sa panig ng server. Ang mga web server, reverse proxies, application log, security log, at database transaction logs ay makakapag-capture ng mga oras ng kahilingan, hiniling na mga path, status code, at teknikal na diagnostics para manatiling secure ang serbisyo at maimbestigahan ang mga insidente ng suporta.

Mga provider ng paghahatid ng email at text

Kasalukuyang ginagamit ang LocationNotes Mailgun para sa transaksyonal na paghahatid ng email. Nangangahulugan iyon na ang email address ng tatanggap, mga header ng paghahatid, nilalaman ng mensahe na kailangan para sa paghahatid, at mga kaganapan sa katayuan ng paghahatid ay maaaring iproseso ng Mailgun upang maabot ng mailgun ng account-security at suporta na nauugnay sa suporta ang tatanggap.

Mayroon ding LocationNotes Twilio Messaging configuration sa lugar para sa hinaharap na paghahatid ng text-message. Kapag pinagana ang feature na iyon, ang patutunguhang numero ng telepono, nilalaman ng mensahe, metadata sa pagruruta ng carrier, at mga kaganapan sa status ng paghahatid ay kailangang iproseso ng Twilio upang maihatid ang text at iulat kung nagtagumpay ito.

Hindi palaging binubura ng pagtanggal ang bawat log kaagad

Kapag nagtanggal ka ng account o isang naka-sync na tala, inaalis ng LocationNotes ang live na data ng produkto na idinisenyo upang alisin ang daloy ng trabaho sa pagtanggal. Iyon ay hindi palaging nangangahulugan na ang bawat kopya ay nawawala sa bawat operating system sa parehong segundo. Ang mga backup na set, mga log ng transaksyon sa database, mga log ng panandaliang server, at mga tala ng insidente ay maaaring magpatuloy hanggang sa matapos ang kanilang normal na pag-ikot, pag-overwrite, o window ng pagpapanatili.

Ang karagdagang pagpapanatiling iyon ay gumagana, hindi isang pangalawang pampublikong kopya ng iyong nilalaman. Umiiral ito dahil ang mga tunay na system ay nangangailangan ng pagbawi sa sakuna, mga daanan ng pag-audit, pagsusuri sa panloloko, at mga talaan ng pagsisiyasat sa seguridad.

Ang mga legal na kahilingan ay sinusuri, hindi awtomatiko

Ang LocationNotes ay hindi nagpapanatili ng bukas na feed na awtomatikong nagbibigay ng data ng user sa mga ahensya ng gobyerno o pribadong humihiling. Kung ang isang warrant, subpoena, utos ng hukuman, paghatol, o katulad na ayon sa batas na kahilingan ay nangangailangan ng pagsisiwalat, ang kahilingan ay susuriin at ang tugon ay limitado sa kung ano ang kinakailangan ng batas at kung ano talaga ang iniimbak ng system.

Sa pagsasagawa, karaniwang nangangahulugan iyon ng pagkolekta ng parehong pinagbabatayan na account, content, provider-link, support-ticket, at mga tala sa pag-audit na maaari nang hilingin ng isang user sa pamamagitan ng mga daloy ng trabaho sa pag-export, kasama ang anumang server, seguridad, o mga backup na tala na dapat mapanatili para sa legal na pagsusuri. Ang isang wastong legal na hold ay maaari ding maantala ang normal na pagtanggal ng mga apektadong tala hanggang sa malutas ang obligasyon.

Bakit umiiral ang page na ito

Ang Privacy at Mga Tuntunin ay nagbubuod sa panuntunan. Lalong lumalalim ang page na ito dahil ang pag-render ng mapa, naka-host na mapa fallback, third-party na pag-login, opsyonal na Google Analytics, at operational logging ay madaling maling maunawaan kung inilalarawan lamang ang mga ito sa isang maikling pangungusap.

Ang parehong mas malalim na paliwanag ay mahalaga din para sa pagpapanumbalik at paglipat ng trabaho. Ang mga pag-export ng portable na account ay nagpapanatili ng buong manifest, habang ang tumutugmang daloy ng additive na pag-import ay idinisenyo upang magdagdag ng mga nawawalang tala, laktawan ang magkaparehong mga tugma, at ilista ang magkasalungat na umiiral na data sa halip na awtomatikong i-overwrite ang target na account.

Mga kaugnay na pahina

Mga site ng provider