troca anónima de postais
A funcionalidade de correspondência é opcional e só é ativada depois de aceitares participar.
identificação
O sistema não usa o endereço IP como identificador persistente. O browser recebe um identificador aleatório e um token guardados localmente. O backend pode usar a geolocalização aproximada derivada da ligação para calcular a viagem do postal, mas o exemplo incluído não guarda o IP bruto.
localização
São guardados apenas país e coordenadas arredondadas para cálculo aproximado da distância. A outra pessoa recebe apenas uma zona ampla e o tempo estimado de chegada, nunca as coordenadas.
mensagens
As mensagens têm no máximo 500 caracteres. Existem até três linhas de correspondência simultâneas. Ao apagar uma linha, o backend de exemplo apaga a respetiva conversa para ambas as partes.
antes de publicar
Define uma política de retenção, contacto do responsável pelo tratamento e procedimento para pedidos de acesso ou apagamento antes de disponibilizares esta funcionalidade ao público.