Перейти до основного вмісту

Дані та конфіденційність

Як BESSMERA працює з даними зараз

Ця сторінка описує поточну beta-версію BESSMERA. Акаунт і синхронізація персонального плану працюють через Supabase; карткова оплата ще не підключена.

Оновлено 30 вересня 2026 року

Що зберігається на пристрої та в акаунті

До входу ваш план і прогрес зберігаються у localStorage браузера під ключем bessmera-session. Після входу BESSMERA синхронізує дозволену частину цього стану з вашим акаунтом у Supabase, а локальна копія залишається для роботи інтерфейсу.

Синхронізований стан може містити країну, проходження кроків, сімейний контекст, вибране місто, збережені місця, метадані демо-документів, дедлайни, звернення та контактні поля, які ви самі ввели. Поле paid access не приймається з браузера як джерело істини: entitlement зберігається окремо на сервері.

Які cookie використовуються

Інтерфейс зберігає вибрану мову в cookie, а після входу Supabase Auth використовує cookie сесії, щоб підтримувати авторизацію між сторінками.

У поточному коді немає підключеної рекламної або поведінкової аналітики, яка відправляє ваші відповіді третім сторонам.

Озвучення через BESSMERA Assist

Якщо доступна нейронна озвучка і ви її запускаєте, текст фрази передається на сервер BESSMERA, а звідти — провайдеру ElevenLabs для синтезу аудіо.

Відповідь з аудіо віддається з режимом no-store. Якщо нейронна озвучка недоступна, продукт може використати голосовий механізм пристрою або браузера.

Waitlist на запуск оплати

Якщо ви залишаєте email у формі бронювання пакета, заявка надсилається на сервер BESSMERA (webhook або email-повідомлення адміністратору — залежно від конфігурації деплою).

Ми використовуємо цей email лише щоб повідомити про відкриття карткової оплати. Без налаштованої доставки заявка може залишитися лише на вашому пристрої — інтерфейс це покаже.

Акаунти, паролі та оплата

Акаунти та авторизацію обробляє Supabase Auth. BESSMERA не зберігає ваш пароль у таблиці профілю. Профіль, синхронізований стан плану та server-controlled entitlements зберігаються в окремому Supabase-проєкті BESSMERA з Row Level Security.

Карткова оплата ще не підключена. Події аналітики в коді зараз є технічними заглушками: відповіді анкети, документи, тексти звернень або інші персональні дані нікуди не відправляються через analytics-функцію.

Як скинути план і локальні дані

Без входу локальну сесію можна скинути в продукті або очистивши дані сайту у браузері. Якщо ви увійшли в акаунт, команда «Скинути план» також синхронізує порожній маршрут з акаунтом.

У розділі «Мій акаунт» доступне самостійне видалення акаунта. Запит видаляє запис Auth і пов’язані profile, synced plan та entitlement records; локальна сесія на цьому пристрої також очищується.

Що ще потрібно до публічного запуску акаунтів і оплати

До широкого публічного запуску BESSMERA має опублікувати юридичну особу/контролера даних, контакт для privacy-запитів, повний перелік процесорів (зокрема Supabase) та строки зберігання серверних даних. Самостійне видалення акаунта вже реалізоване. До ввімкнення checkout також потрібні реквізити продавця та правила оплати/повернення.