Дані та конфіденційність
Як BESSMERA працює з даними зараз
Ця сторінка описує поточну beta-версію BESSMERA. Акаунт і синхронізація персонального плану працюють через Supabase; карткова оплата ще не підключена.
Оновлено 30 вересня 2026 року
Що зберігається на пристрої та в акаунті
До входу ваш план і прогрес зберігаються у localStorage браузера під ключем bessmera-session. Після входу BESSMERA синхронізує дозволену частину цього стану з вашим акаунтом у Supabase, а локальна копія залишається для роботи інтерфейсу.
Синхронізований стан може містити країну, проходження кроків, сімейний контекст, вибране місто, збережені місця, метадані демо-документів, дедлайни, звернення та контактні поля, які ви самі ввели. Поле paid access не приймається з браузера як джерело істини: entitlement зберігається окремо на сервері.
Які cookie використовуються
Інтерфейс зберігає вибрану мову в cookie, а після входу Supabase Auth використовує cookie сесії, щоб підтримувати авторизацію між сторінками.
У поточному коді немає підключеної рекламної або поведінкової аналітики, яка відправляє ваші відповіді третім сторонам.
Озвучення через BESSMERA Assist
Якщо доступна нейронна озвучка і ви її запускаєте, текст фрази передається на сервер BESSMERA, а звідти — провайдеру ElevenLabs для синтезу аудіо.
Відповідь з аудіо віддається з режимом no-store. Якщо нейронна озвучка недоступна, продукт може використати голосовий механізм пристрою або браузера.
Waitlist на запуск оплати
Якщо ви залишаєте email у формі бронювання пакета, заявка надсилається на сервер BESSMERA (webhook або email-повідомлення адміністратору — залежно від конфігурації деплою).
Ми використовуємо цей email лише щоб повідомити про відкриття карткової оплати. Без налаштованої доставки заявка може залишитися лише на вашому пристрої — інтерфейс це покаже.
Акаунти, паролі та оплата
Акаунти та авторизацію обробляє Supabase Auth. BESSMERA не зберігає ваш пароль у таблиці профілю. Профіль, синхронізований стан плану та server-controlled entitlements зберігаються в окремому Supabase-проєкті BESSMERA з Row Level Security.
Карткова оплата ще не підключена. Події аналітики в коді зараз є технічними заглушками: відповіді анкети, документи, тексти звернень або інші персональні дані нікуди не відправляються через analytics-функцію.
Як скинути план і локальні дані
Без входу локальну сесію можна скинути в продукті або очистивши дані сайту у браузері. Якщо ви увійшли в акаунт, команда «Скинути план» також синхронізує порожній маршрут з акаунтом.
У розділі «Мій акаунт» доступне самостійне видалення акаунта. Запит видаляє запис Auth і пов’язані profile, synced plan та entitlement records; локальна сесія на цьому пристрої також очищується.
Що ще потрібно до публічного запуску акаунтів і оплати
До широкого публічного запуску BESSMERA має опублікувати юридичну особу/контролера даних, контакт для privacy-запитів, повний перелік процесорів (зокрема Supabase) та строки зберігання серверних даних. Самостійне видалення акаунта вже реалізоване. До ввімкнення checkout також потрібні реквізити продавця та правила оплати/повернення.