Legal

Privacidad

Última actualización: 5 de septiembre de 2026

1. Responsable del tratamiento

El responsable del tratamiento es Anyjoi GmbH, Köpenicker Str. 45, 12524 Berlín, Alemania. Puedes contactarnos en contact@anyjoi.com.

2. Alojamiento y datos de acceso

Vercel aloja y distribuye este sitio web. Al abrir una página pueden tratarse datos de acceso técnicamente necesarios, como tu dirección IP, la URL solicitada, la hora, información del navegador y señales de seguridad, para prestar y proteger el servicio. La base jurídica es nuestro interés legítimo en un sitio seguro y fiable conforme al artículo 6(1)(f) del RGPD. Puede producirse tratamiento fuera del EEE sujeto a las garantías aplicables del proveedor.

3. Backend del catálogo

Kaidomi obtiene en el servidor datos de títulos, marcas, artistas y eventos del backend compartido de Kaidomi operado con Supabase. Una visita anónima normal no crea una cuenta de la app ni un perfil de fan. Si eliges pagar como invitado, Supabase crea una identidad temporal de pago sin perfil. El sitio no envía tus elecciones locales de Hype a este backend.

4. Imágenes de proveedores de origen

Los pósteres, imágenes de artistas y productos pueden cargarse desde las redes de distribución de contenido de las fuentes y tiendas indicadas. Esos proveedores reciben los datos de conexión necesarios para devolver la imagen, incluida tu dirección IP. Cargamos estas imágenes para ofrecer el catálogo factual solicitado, sobre la base de nuestro interés legítimo conforme al artículo 6(1)(f) del RGPD.

5. Cuentas, Hype y perfil de compra

Sin una cuenta, las elecciones de Hype permanecen en el localStorage de tu navegador y no se envían a Kaidomi. Si inicias sesión por correo electrónico o Google, Supabase Authentication procesa tu dirección de correo o identificador del proveedor y mantiene la sesión necesaria. Las elecciones de Hype realizadas con sesión se guardan en sync_hype con tu ID de usuario, la clave del objetivo, la secuencia de cambios, una marca de tiempo y un identificador de dispositivo para mantenerlas sincronizadas con la app de Kaidomi. Los usuarios con sesión también pueden guardar una dirección de entrega con nombre del destinatario, calle, ciudad, código postal, país y correo para recibos para que esté disponible en la app y la web de Kaidomi. Si eliges pagar como invitado, Supabase crea una identidad temporal de pago y guarda el nombre, la dirección de entrega alemana y el correo para recibos que envíes para calcular el precio, procesar el pago, tramitar y documentar el pedido. Los métodos de pago reutilizables solo aparecen después de que el proveedor los cree durante un pago real. Para mostrarlos en la cuenta, Kaidomi solo guarda proveedor, tipo de método, marca, últimos cuatro dígitos, caducidad, tipo de monedero, país de facturación y estado predeterminado o reutilizable; no guarda números de tarjeta, CVC, tokens de monedero ni cargas útiles sin procesar del proveedor. Google procesa la transferencia OAuth según sus propias condiciones de privacidad. Tratamos los datos de cuenta, sincronización y comercio para prestar el servicio que solicitas conforme al artículo 6(1)(b) del RGPD.

Stripe trata los datos de pago y técnicos necesarios para ofrecer métodos de pago, realizar el pago, prevenir el fraude y cumplir obligaciones legales conforme a su aviso de privacidad. Los proveedores de preparación y entrega reciben únicamente los datos necesarios para tramitar y entregar el pedido.

6. Estudio de Tech Packs de cosplay

El Estudio de Tech Packs está disponible para usuarios con sesión iniciada. Procesa personaje y título, medidas corporales, rasgos voluntarios, nivel, presupuesto, fecha, objetos existentes, límites y notas. Una referencia opcional se guarda de forma privada en Supabase Storage. El brief limitado y la referencia se envían a Anthropic para crear el plan estructurado y, cuando este termina, mediante Vercel AI Gateway a OpenAI para un único PNG técnico privado. Los proveedores reciben el prompt y la imagen necesarios, pero no tu correo de Kaidomi ni datos de pago. Kaidomi guarda la entrada, el plan y PNG generados, los recibos de modelo, uso y coste, y los tiempos de estado bajo tu cuenta para prestar el servicio conforme al artículo 6.1.b del RGPD.

Solo tú puedes leer el brief, la referencia, el plan generado y el PNG técnico. Un operador de commerce solo puede leer un pack terminado después de que envíes una solicitud de revisión. La solicitud registra el máximo de mano de obra calculado por el servidor a 30 EUR por hora; no es un pago ni un pedido. Pack, referencia y PNG permanecen hasta que los borres o elimines la cuenta, salvo obligaciones legales. Al borrar un pack se eliminan sus contenidos privados, pero se conserva un recibo mínimo con ID de cuenta, ID del pack, tipo de allowance, mes UTC y fecha para que el borrado no reinicie el límite inicial o mensual; al eliminar la cuenta también se elimina ese recibo. Si falla el plan, se elimina la referencia opcional y se restaura cualquier crédito consumido. Si solo falla el PNG, el plan completo sigue disponible y no se consume otro crédito.

7. Analítica en vivo y rendimiento de página

La analítica existente de Kaidomi comienza en la primera visita: eventos tipados del recorrido web en la base de datos propia de Kaidomi, PostHog y Google Analytics. Vercel Web Analytics y Vercel Speed Insights están desactivados para evitar recopilación y costes duplicados. Los registros incluyen vistas de página, navegación, clics en enlaces del App Store, actividad de tienda y eventos, términos limitados de los campos específicos de búsqueda de navegación, Discovery, tienda y eventos, valores permitidos de fuente, medio y campaña y, cuando existe, el dominio referente de entrada. Nunca contienen una consulta URL completa ni un fragmento. Cada registro contiene una ruta registrada, idioma, hora de la acción, un ID aleatorio de sesión de pestaña y un ID anónimo estable del navegador. Si has iniciado sesión, el navegador solicita a Kaidomi una vinculación de autenticación breve y cifrada que no contiene un ID de cuenta legible ni un token de sesión. El servidor añade un ID interno de cuenta solo si la sesión actual demuestra esa vinculación; la base de datos conserva únicamente una huella unidireccional para que un reintento idéntico no pueda cambiar la identidad aceptada primero. El navegador no puede elegir ni sobrescribir ese ID. Un registro fallido puede conservar la vinculación opaca hasta siete días en su cola local limitada de reintentos. La copia de navegador de PostHog usa el mismo ID de evento; una copia retrasada del servidor se conserva solo como respaldo de entrega. PostHog también mide Web Vitals y tiempos de red depurados.

8. Cookies y almacenamiento del navegador

PostHog mide actividad tipada de páginas y recorridos y también puede registrar reproducciones de sesión, clics muertos, Web Vitals, tiempos de red depurados y actividad de canvas. No registra la salida de consola ni textos automáticos de excepciones. Sentry recibe por separado diagnósticos depurados de errores de la aplicación cuando está configurado; el contenido de solicitudes, los campos de cuenta, los valores de pago, las cookies y las credenciales se eliminan antes de que un error pueda salir de Kaidomi. Google Analytics recibe eventos tipados y depurados de página, búsqueda, tienda y eventos de Kaidomi. Su medición mejorada puede recopilar además desplazamiento, enlaces salientes, interacción con vídeos y descargas de archivos. El código de Kaidomi no envía a Google Analytics cambios automáticos de página o historial, búsqueda interna automática ni eventos de formularios, valores arbitrarios de formularios o URL con consultas sin depurar; esas categorías automáticas también deben permanecer desactivadas en la configuración del proveedor. Kaidomi envía términos limitados de los campos específicos de búsqueda de navegación, Discovery, tienda y eventos y valores permitidos de fuente, medio y campaña, pero descarta valores que parezcan un correo, credencial, número de tarjeta, IBAN, clave API o token de alta entropía. La reproducción de PostHog oculta las entradas de formularios; los campos de contraseña, pago y cuenta quedan excluidos de la captura automática. Los registros tipados de Kaidomi excluyen otros valores de formularios, correos, contraseñas, datos de pago, tokens de autenticación, cookies y datos arbitrarios de consulta o fragmento URL. Si has iniciado sesión, PostHog y Google Analytics se vinculan únicamente al ID interno de tu cuenta, nunca a tu correo o nombre, y esa identidad del proveedor se reinicia o borra al cerrar sesión. Estos servicios pueden tratar por separado la ubicación depurada de la página y el campo de dominio del referente, información del navegador y dispositivo, datos de conexión como tu IP, y usar cookies, almacenamiento e identificadores del dispositivo. La analítica está activa por defecto. Puedes desactivarla en cualquier momento en Tus derechos. Al hacerlo, se detienen los nuevos eventos del proveedor y del recorrido propio, y se eliminan de este dispositivo los identificadores analíticos y los registros pendientes. No se borran los eventos ya recibidos; estos siguen los periodos de conservación indicados abajo. El Hype sin cuenta también usa localStorage. Supabase Authentication usa almacenamiento y cookies técnicamente necesarios al iniciar sesión o al comenzar el pago como invitado.

Una bolsa de invitado guarda en este navegador solo referencias opacas de productos, cantidades y marcas de tiempo. Solo se envía a Kaidomi cuando se resuelve o se tramita el pago.

9. Conservación

El ID aleatorio de la sesión de analítica se guarda en el sessionStorage de esta pestaña, se mantiene al recargar la página y se renueva tras 30 minutos sin un evento de navegación o interacción. Al desactivar la analítica, se elimina. El ID anónimo estable del navegador permanece en tu dispositivo hasta que borres el almacenamiento del navegador. Los registros tipados fallidos permanecen en una cola limitada de reintentos de localStorage durante un máximo de siete días o hasta su aceptación; un desbordamiento o el agotamiento de reintentos crea un diagnóstico local sin contenido del registro. Los registros tipados propios pasan a ser eliminables después de 90 días. Las copias de los proveedores siguen los periodos de eliminación configurados para cada servicio. El Hype sin cuenta permanece en tu dispositivo hasta que lo eliminas. Los datos de cuenta y de Hype sincronizado se conservan mientras tu cuenta esté activa o cuando sea necesario para prestar el servicio y cumplir obligaciones legales; puedes solicitar su eliminación. Una dirección de entrega guardada en una cuenta permanente se conserva hasta que la eliminas. Una identidad temporal de pago como invitado y su dirección se eliminan mediante la limpieza diaria cuando la identidad supera los 30 días. Las instantáneas del pedido, de entrega/contacto y de referencias de pago solo pueden conservarse cuando sean necesarias para procesar, tramitar y documentar el pedido y cumplir obligaciones legales. Los proveedores de infraestructura, analítica y autenticación conservan datos conforme a sus requisitos contractuales, de seguridad y legales aplicables.

Una bolsa de invitado permanece en el almacenamiento del navegador hasta que eliminas sus productos, borras el almacenamiento o un pedido confirmado vacía la versión exacta comprada.

10. Tus derechos

La analítica está activa por defecto. Puedes desactivarla o volver a activarla en cualquier momento en esta página; al desactivarla se detiene la nueva recopilación y se eliminan de tu dispositivo los identificadores analíticos y los registros en cola. Conforme al RGPD, puedes solicitar acceso, rectificación, supresión, limitación y portabilidad cuando corresponda, y presentar una reclamación ante una autoridad de protección de datos. Escríbenos a contact@anyjoi.com para ejercer tus derechos o preguntar por este seguimiento.

11. Declaraciones de cancelación y desistimiento de la membresía

Las funciones permanentes de cancelación y desistimiento procesan el nombre, la dirección de correo electrónico, el proveedor elegido, una referencia opcional de cuenta o factura, el tipo de declaración, la fecha y hora de recepción, el ID de la cuenta cuando has iniciado sesión y una huella digital inmutable de la declaración. Esto es necesario para identificar, tramitar y acreditar tu declaración conforme al artículo 6, apartado 1, letras b y c del RGPD. El registro subyacente, de acceso exclusivo para el servicio, solo es visible para los operadores de comercio autorizados. Telegram recibe el nombre y una dirección de correo electrónico enmascarada para avisar inmediatamente al operador. La tarea de retención elimina los registros de las declaraciones completadas seis años después de su finalización; las declaraciones pendientes se conservan hasta que se tramiten.

Tu decisión sobre la analítica

La analítica está activa actualmente en este dispositivo.