1. Податоци што апликацијата моментално ги обработува
- Supabase auth податоци: email адреса и user id.
- Supabase `profiles`: план, статус на претплата, Stripe customer id, Stripe subscription id, Stripe price id, `current_period_end`, `cancel_at_period_end`, месечни кредити, купени кредити и credit reset датум.
- Supabase `workspace_states`: зачувани разговори, пораки, auto-generated titles, проекти, распореди, gallery items и workspace settings за најавени корисници.
- Browser localStorage за guest-mode workspace state и UI preferences, вклучувајќи јазик, answer language, appearance settings и `pendingCheckoutPlan`.
- AI prompts, conversation messages и image prompts испратени до OpenAI кога користите chat или image generation.
- Generated images и поврзаните prompts кога тие записи се зачувани во workspace state.
- Credit и billing записи во `credit_events`, `stripe_webhook_events` и `subscription_credit_grants`.
2. Зошто овие податоци се обработуваат
- За login, account state и Supabase session handling.
- За зачувување и прикажување на workspace conversation history, projects, schedules и generated images.
- За AI routing, text generation и image generation.
- За enforcement на plan restrictions и shared Sonce Credits моделот.
- За subscription checkout, renewal, cancellation-at-period-end и failed-payment sync преку Stripe.
- За локално паметење на кориснички preferences во интерфејсот.
3. Service providers што се потврдени во кодот
- Supabase за authentication, session cookies и database storage.
- Stripe за subscription checkout, customer records, webhook processing и Customer Portal.
- OpenAI за chat completions и image generation.
- Hosting: [PLACEHOLDER: verified production hosting provider, for example Vercel if confirmed]. Оваа repository не потврдува конкретен production hosting provider.
Во repository не е најдена вградена analytics integration како Plausible, Google Analytics или PostHog на датумот на оваа ревизија.
4. Плаќања и Stripe
Paid плановите во тековниот производ се иницираат преку Stripe Checkout. Customer Portal е достапен само за најавени сметки со зачуван Stripe customer id.
Овој code review не потврдува дека Sonce KAI складира целосни податоци за картичка на сопствени сервери. Во кодот се гледа само чување на Stripe identifiers и subscription metadata.
5. AI prompts, разговори и слики
Кога користите chat, prompts и релевантната conversation history може да бидат испратени до OpenAI за генерирање одговор.
Кога користите Iskra, image prompt-от се испраќа до OpenAI image endpoint и вратената слика може да биде зачувана во workspace state.
Овој драфт не тврди конкретни retention periods, training exclusions или регионални гаранции за OpenAI без посебна верификација со provider terms.
6. Cookies и localStorage
- Supabase server client користи cookies за auth и session handling.
- `sonce-kai-language-v1` чува language preference.
- `sonce-kai-answer-language-v1` чува answer-language preference.
- Appearance settings се чуваат во localStorage преку appearance provider storage key.
- Guest workspace state се чува во `soncekai.workspace.guest.v2`.
- `pendingCheckoutPlan` се користи привремено за продолжување на checkout после login.
7. Задржување и бришење
Во кодот не е дефинирана формална retention schedule. Податоците остануваат во relevant storage layers додека не се препишат, не се избришат или додека поврзаната auth сметка не биде избришана преку backend process.
- `profiles`, `workspace_states`, `credit_events` и `subscription_credit_grants` имаат `on delete cascade` врски кон `auth.users` во миграциите.
- Во UI моментално можете сами да бришете поединечни разговори, проекти, распореди и gallery items.
- Во UI не е идентификувана self-serve функција за целосно бришење на account.
8. Ваши права и контактирање
- За access, correction или deletion request користете го контактот на Contact page.
- Во барањето наведете ја email адресата на сметката и што точно барате.
- Роковите, формата на одговор и правната основа за овие барања треба да се потврдат со правен советник пред launch.
9. Безбедност и ограничувања
Sonce KAI користи managed third-party services за auth, storage и payments, но ниту една интернет-базирана услуга не треба да се смета за апсолутно безбедна.
Овој драфт не тврди legal compliance, certification или security guarantee што не е посебно верифицирана.
10. Деца и минимална возраст
Sonce KAI не е наменет за лица под [PLACEHOLDER: minimum age after legal review]. Овој threshold мора да се потврди според применливиот закон.
11. Меѓународна обработка
Бидејќи Sonce KAI користи cloud providers како Supabase, Stripe и OpenAI, податоците може да се обработуваат надвор од земјата на корисникот зависно од provider инфраструктурата.
Овој драфт не тврди дека transfer mechanisms или регионалните поставувања се правно потврдени без дополнителна проверка.