Rechtliches
Datenschutz
Stand: 5. September 2026
1. Verantwortlicher
Verantwortlicher ist die Anyjoi GmbH, Köpenicker Str. 45, 12524 Berlin, Deutschland. Du erreichst uns unter contact@anyjoi.com.
2. Hosting und Zugriffsdaten
Vercel hostet und liefert diese Website aus. Beim Aufruf einer Seite können technisch notwendige Zugriffsdaten wie IP-Adresse, aufgerufene URL, Zeitpunkt, Browserinformationen und Sicherheitssignale verarbeitet werden, um den Dienst bereitzustellen und zu schützen. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und zuverlässigen Website gemäß Art. 6 Abs. 1 lit. f DSGVO. Eine Verarbeitung außerhalb des EWR kann unter den anwendbaren Garantien des Anbieters stattfinden.
3. Katalog-Backend
Kaidomi ruft Titel-, Marken-, Artist- und Eventdaten serverseitig aus dem gemeinsamen, mit Supabase betriebenen Kaidomi-Backend ab. Ein normaler anonymer Besuch erstellt weder ein App-Konto noch ein Fan-Profil. Wenn du den Gast-Checkout wählst, erstellt Supabase eine temporäre Checkout-Identität ohne Profil. Die Website sendet deine lokalen Hype-Entscheidungen nicht an dieses Backend.
4. Bilder von Quellenanbietern
Poster, Artist-Bilder und Produktbilder können von den Content-Delivery-Netzwerken der jeweils genannten Katalogquellen und Shops geladen werden. Diese Anbieter erhalten die zum Ausliefern des Bildes erforderlichen Verbindungsdaten, einschließlich deiner IP-Adresse. Wir laden diese Bilder, um den von dir aufgerufenen sachlichen Katalog bereitzustellen, auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.
5. Konten, Hype und Bestellprofil
Ohne Konto bleiben Hype-Entscheidungen im localStorage deines Browsers und werden nicht an Kaidomi gesendet. Wenn du dich per E-Mail oder Google anmeldest, verarbeitet Supabase Authentication deine E-Mail-Adresse oder Anbieterkennung und hält die erforderliche Sitzung aufrecht. Angemeldete Hype-Entscheidungen werden in sync_hype mit deiner Nutzer-ID, dem Zielschlüssel, der Änderungssequenz, einem Zeitstempel und einer Gerätekennung gespeichert, damit sie mit der Kaidomi-App synchron bleiben. Angemeldete Nutzer können außerdem eine Lieferadresse mit Empfängername, Straße, Stadt, Postleitzahl, Land und Beleg-E-Mail speichern, damit sie in der Kaidomi-App und im Web verfügbar ist. Wenn du den Gast-Checkout wählst, erstellt Supabase eine temporäre Checkout-Identität und speichert den von dir eingegebenen Namen, die deutsche Lieferadresse und die Beleg-E-Mail für Preisermittlung, Zahlung, Ausführung und Dokumentation der Bestellung. Wiederverwendbare Zahlungsmethoden erscheinen erst, nachdem der Zahlungsdienstleister sie bei einem echten Checkout erstellt hat. Kaidomi speichert zur Kontoanzeige nur Anbieter, Methodenart, Marke, letzte vier Ziffern, Ablaufdatum, Wallet-Art, Abrechnungsland sowie Standard- oder Wiederverwendbar-Status; Kartennummern, CVCs, Wallet-Token oder rohe Provider-Payloads werden nicht gespeichert. Google verarbeitet die OAuth-Weiterleitung nach seinen eigenen Datenschutzbestimmungen. Wir verarbeiten Konto-, Sync- und Bestelldaten zur Bereitstellung des von dir angeforderten Dienstes gemäß Art. 6 Abs. 1 lit. b DSGVO.
Stripe verarbeitet die für das Anbieten von Zahlungsmethoden, die Durchführung der Zahlung, Betrugsprävention und die Erfüllung gesetzlicher Pflichten erforderlichen Zahlungs- und technischen Daten nach seinen Datenschutzhinweisen. Dienstleister für Ausführung und Lieferung erhalten nur die Angaben, die zur Ausführung und Zustellung der Bestellung erforderlich sind.
6. Cosplay Tech Pack Studio
Das Cosplay Tech Pack Studio steht angemeldeten Nutzern zur Verfügung. Es verarbeitet Figur und Titel, Körpermaße, freiwillig angegebene Merkmale, Erfahrungslevel, Budget, Termin, vorhandene Gegenstände, Grenzen und Notizen. Eine optionale Bildreferenz wird privat in Supabase Storage gespeichert. Das begrenzte Briefing und die Referenz gehen für den strukturierten Bauplan an Anthropic und nach dessen erfolgreicher Erstellung über Vercel AI Gateway an OpenAI für genau ein privates technisches PNG. Die Anbieter erhalten dafür Prompt und Bild, aber weder deine Kaidomi-E-Mail-Adresse noch Zahlungsdaten. Kaidomi speichert Eingabe, erzeugten Plan und PNG, Modell-, Nutzungs- und Kostenbelege sowie Zustandszeiten unter deinem Konto, um den angeforderten Dienst gemäß Art. 6 Abs. 1 lit. b DSGVO zu erbringen.
Nur du kannst Briefing, Referenz, erzeugten Plan und technisches PNG lesen. Ein Commerce-Operator kann ein fertiges Pack erst nach deiner Made-for-you-Build-Anfrage lesen. Die Anfrage speichert den serverseitig berechneten maximalen Arbeitsrahmen zu 30 EUR pro Stunde; sie ist weder Zahlung noch Bestellung. Pack, Referenz und PNG bleiben gespeichert, bis du sie oder dein Konto löschst, soweit keine gesetzlichen Pflichten entgegenstehen. Beim Löschen eines Packs verschwinden seine privaten Inhalte; ein minimaler Verbrauchsbeleg mit Konto-ID, Pack-ID, Allowance-Art, UTC-Monat und Zeitstempel bleibt bestehen, damit Löschen kein Launch- oder Monatslimit zurücksetzt. Beim Löschen des Kontos wird auch dieser Beleg entfernt. Scheitert die Planerstellung, wird die optionale Referenz entfernt und ein verbrauchter Einzel-Credit zurückgegeben. Scheitert nur das PNG, bleibt der vollständige Plan verfügbar und es wird kein weiterer Credit verbraucht.
7. Live-Analyse und Seitenleistung
Kaidomis bestehende Analyse-Systeme starten beim ersten Besuch: typisierte Web-Nutzungsereignisse in Kaidomis eigener Datenbank, PostHog und Google Analytics. Vercel Web Analytics und Vercel Speed Insights sind deaktiviert, um doppelte Datenerfassung und Kosten zu vermeiden. Die Belege umfassen Seitenaufrufe, Navigation, App-Store-Link-Klicks, Shop- und Event-Aktivitäten, begrenzte Begriffe aus den dafür vorgesehenen Suchfeldern in Navigation, Discovery, Shop und Events, erlaubte Werte für Kampagnenquelle, -medium und -name sowie, falls vorhanden, die Domain des Einstiegs-Referrers. Sie enthalten niemals eine vollständige URL-Abfrage oder ein Fragment. Jeder Beleg enthält eine registrierte Route, Sprache, Aktionszeit, eine zufällige Tab-Sitzungs-ID und eine stabile anonyme Browser-ID. Wenn du angemeldet bist, fordert der Browser von Kaidomi eine kurze verschlüsselte Auth-Bindung an, die weder eine lesbare Konto-ID noch ein Sitzungstoken enthält. Der Server fügt eine interne Konto-ID nur hinzu, wenn die aktuelle angemeldete Sitzung diese Bindung bestätigt; die Belegdatenbank speichert nur einen Einweg-Fingerabdruck der Bindung, damit eine identische Wiederholung die zuerst akzeptierte Identität nicht ändern kann. Der Browser kann diese Konto-ID weder wählen noch überschreiben. Ein fehlgeschlagener Beleg kann die undurchsichtige Bindung bis zu sieben Tage in seiner begrenzten lokalen Wiederholungswarteschlange behalten. Die PostHog-Browserkopie verwendet dieselbe Ereignis-ID; eine verzögerte Serverkopie bleibt nur als Zustellungs-Fallback erhalten. PostHog misst außerdem Web Vitals und bereinigte Netzwerk-Timings.
8. Cookies und Browser-Speicher
PostHog misst typisierte Seiten- und Nutzungsaktivitäten und kann außerdem Sitzungswiedergaben, tote Klicks, Web Vitals, bereinigte Netzwerk-Timings und Canvas-Aktivität erfassen. Konsolenausgaben oder automatische Ausnahmetexte werden nicht aufgezeichnet. Sentry erhält, wenn konfiguriert, getrennt davon bereinigte Diagnoseinformationen zu Anwendungsfehlern; Anfrageinhalte, Kontofelder, Zahlungswerte, Cookies und Zugangsdaten werden entfernt, bevor ein Fehler Kaidomi verlassen kann. Google Analytics erhält Kaidomis bereinigte typisierte Seiten-, Such-, Shop- und Event-Ereignisse. Die optimierte Analyse kann zusätzlich Scrollen, ausgehende Links, Video-Interaktionen und Datei-Downloads erfassen. Kaidomis Code sendet keine automatischen Seiten- oder Verlaufswechsel, keine automatische Website-Suche oder Formularereignisse, keine beliebigen Formularwerte und keine rohen Abfrage-URLs an Google Analytics; diese automatischen Kategorien müssen auch in den Anbietereinstellungen deaktiviert bleiben. Kaidomi sendet bewusst begrenzte Begriffe aus den Suchfeldern in Navigation, Discovery, Shop und Events sowie erlaubte Werte für Kampagnenquelle, -medium und -name, verwirft aber Werte, die wie eine E-Mail-Adresse, Zugangsdaten, Kartennummer, IBAN, API-Schlüssel oder ein hochentropisches Token aussehen. PostHog maskiert Formulareingaben; Passwort-, Zahlungs- und Kontofelder sind von der automatischen Interaktionserfassung ausgeschlossen. Kaidomis typisierte Belege schließen andere Formularwerte, E-Mail-Adressen, Passwörter, Zahlungsdaten, Auth-Token, Cookies und beliebige URL-Abfrage- oder Fragmentdaten aus. Wenn du angemeldet bist, werden PostHog und Google Analytics nur mit deiner internen Konto-ID verknüpft, niemals mit deiner E-Mail-Adresse oder deinem Namen; beim Abmelden wird diese Anbieteridentität zurückgesetzt oder gelöscht. Diese Dienste können davon getrennt den bereinigten Seitenort und das Domain-Feld des Referrers, Browser- und Geräteinformationen sowie Verbindungsdaten wie deine IP-Adresse verarbeiten und Cookies, Browser-Speicher und Gerätekennungen verwenden. Analysen sind standardmäßig aktiv. Du kannst sie jederzeit unter Deine Rechte deaktivieren. Durch das Deaktivieren werden keine neuen Anbieter- oder eigenen Nutzungsereignisse mehr erfasst; Analysekennungen und ausstehende Belege werden von diesem Gerät entfernt. Bereits empfangene Ereignisse werden dadurch nicht gelöscht; für sie gelten die unten genannten Speicherfristen. Hype ohne Konto nutzt ebenfalls localStorage. Supabase Authentication verwendet bei der Anmeldung oder beim Start des Gast-Checkouts technisch notwendige Browser-Speicher und Cookies.
Ein Gast-Warenkorb speichert in diesem Browser nur undurchsichtige Produktverweise, Mengen und Zeitstempel. Er wird nur beim Auflösen oder Bezahlen des Warenkorbs an Kaidomi gesendet.
9. Speicherdauer
Die zufällige Analyse-Sitzungs-ID wird im sessionStorage dieses Tabs gespeichert, bleibt beim Neuladen erhalten und wird nach 30 Minuten ohne erfasstes Nutzungsereignis erneuert. Beim Ausschalten der Analyse wird sie gelöscht. Die stabile anonyme Browser-ID bleibt auf deinem Gerät, bis du den Browser-Speicher löschst. Fehlgeschlagene typisierte Belege bleiben höchstens sieben Tage oder bis zur Annahme in einer begrenzten localStorage-Wiederholungswarteschlange; Überlauf oder ausgeschöpfte Wiederholungen erzeugen eine lokale Diagnose ohne Nutzlast. Eigene typisierte Belege werden nach 90 Tagen löschbar. Anbieter-Kopien folgen den für den jeweiligen Dienst konfigurierten Löschfristen. Hype ohne Konto bleibt auf deinem Gerät, bis du ihn löschst. Konto- und synchronisierte Hype-Daten bleiben gespeichert, solange dein Konto aktiv ist oder dies zur Bereitstellung des Dienstes und zur Erfüllung gesetzlicher Pflichten erforderlich ist; du kannst die Löschung verlangen. Eine in einem dauerhaften Konto gespeicherte Lieferadresse bleibt erhalten, bis du sie entfernst. Eine temporäre Gast-Checkout-Identität und ihre Adresse werden durch die tägliche Bereinigung gelöscht, sobald die Identität älter als 30 Tage ist. Momentaufnahmen von Bestellung, Lieferung/Kontakt und Zahlungsreferenzen dürfen nur so lange erhalten bleiben, wie dies zur Verarbeitung, Ausführung und Dokumentation der Bestellung sowie zur Erfüllung gesetzlicher Pflichten erforderlich ist. Infrastruktur-, Analyse- und Authentifizierungsanbieter speichern Daten nach ihren jeweils anwendbaren vertraglichen, sicherheitsbezogenen und gesetzlichen Anforderungen.
Ein Gast-Warenkorb bleibt im Browserspeicher, bis du seine Produkte entfernst, den Browserspeicher löschst oder eine bestätigte Bestellung genau die gekaufte Version leert.
10. Deine Rechte
Analysen sind standardmäßig aktiv. Du kannst sie auf dieser Seite jederzeit aus- oder wieder einschalten. Durch das Ausschalten wird die neue Erfassung beendet; Analysekennungen und vorgemerkte Belege werden von deinem Gerät gelöscht. Nach Maßgabe der DSGVO kannst du Auskunft, Berichtigung, Löschung, Einschränkung und, soweit anwendbar, Datenübertragbarkeit verlangen sowie Beschwerde bei einer Datenschutzaufsichtsbehörde einlegen. Schreibe an contact@anyjoi.com, um deine Rechte auszuüben oder Fragen zu diesem Tracking zu stellen.
11. Kündigungs- und Widerrufserklärungen zur Mitgliedschaft
Die dauerhaft verfügbaren Funktionen für Kündigung und Widerruf verarbeiten den Namen, die E-Mail-Adresse, die Auswahl des Anbieters, eine optionale Konto- oder Rechnungsreferenz, die Art der Erklärung, den Eingangszeitpunkt, bei angemeldeten Nutzern die Konto-ID und einen unveränderlichen digitalen Fingerabdruck der Erklärung. Dies ist erforderlich, um deine Erklärung gemäß Art. 6 Abs. 1 Buchst. b und c DSGVO zuzuordnen, zu bearbeiten und nachzuweisen. Der zugrunde liegende, nur dienstintern zugängliche Datensatz ist ausschließlich für berechtigte Shop-Verantwortliche sichtbar. Telegram erhält den Namen und eine maskierte E-Mail-Adresse, damit der zuständige Verantwortliche sofort benachrichtigt wird. Abgeschlossene Erklärungen werden sechs Jahre nach Abschluss durch den Aufbewahrungsjob gelöscht; offene Erklärungen bleiben erhalten, bis sie bearbeitet wurden.
Deine Analyse-Entscheidung
Die Analyse ist auf diesem Gerät derzeit aktiv.