Juridique

Confidentialité

Dernière mise à jour : 5 septembre 2026

1. Contrôleur

Le responsable du traitement est Anyjoi GmbH, Köpenicker Str. 45, 12524 Berlin, Germany. Vous pouvez nous joindre à contact@anyjoi.com.

2. Hébergement et données d'accès

Vercel héberge et diffuse ce site web. Lorsque vous ouvrez une page, des données d'accès techniquement nécessaires telles que votre adresse IP, l'URL demandée, l'heure, les informations sur le navigateur et les signaux de sécurité peuvent être traitées pour fournir et protéger le service. La base juridique est notre intérêt légitime à disposer d'un site web sûr et fiable au titre de l'article 6(1)(f) du RGPD. Un traitement hors de l'EEE peut avoir lieu sous réserve des garanties applicables du prestataire.

3. Back-end du catalogue

Kaidomi récupère côté serveur les données de catalogue de titre, marque, artiste et événement depuis le backend Kaidomi partagé exploité avec Supabase. Une visite anonyme normale ne crée ni compte d’application ni profil de fan. Si vous choisissez le paiement invité, Supabase crée une identité temporaire de paiement sans profil. Le site n’envoie pas vos choix Hype locaux à ce backend.

4. Images provenant de fournisseurs sources

Les affiches, images d'artistes et images produits peuvent être chargées depuis les réseaux de diffusion de contenu de leurs sources de catalogue et boutiques indiquées. Ces fournisseurs reçoivent les données de connexion nécessaires pour renvoyer l'image, y compris votre adresse IP. Nous chargeons ces images afin de fournir le catalogue factuel que vous avez demandé, sur la base de notre intérêt légitime au titre de l'article 6(1)(f) du RGPD.

5. Comptes, Hype et profil commercial

Sans compte, les choix Hype restent dans le localStorage de votre navigateur et ne sont pas envoyés à Kaidomi. Si vous vous connectez par e-mail ou Google, Supabase Authentication traite votre adresse e-mail ou l’identifiant du fournisseur et maintient la session nécessaire. Les choix Hype des utilisateurs connectés sont stockés dans sync_hype avec votre ID utilisateur, la clé cible, la séquence des changements, l’horodatage et un identifiant d’appareil afin qu’ils restent synchronisés avec l’application Kaidomi. Les utilisateurs connectés peuvent aussi enregistrer une adresse de livraison avec le nom du destinataire, la rue, la ville, le code postal, le pays et l’e-mail de réception afin qu’elle reste disponible dans l’application Kaidomi et sur le Web. Si vous choisissez le paiement en tant qu’invité, Supabase crée une identité de paiement temporaire et stocke le nom, l’adresse de livraison allemande et l’e-mail de réception que vous fournissez pour la tarification, le paiement, l’exécution et la documentation de commande. Les méthodes de paiement réutilisables n’apparaissent qu’après leur création par le prestataire de paiement lors d’un vrai paiement. Kaidomi stocke uniquement le prestataire, le type de méthode, la marque, les quatre derniers chiffres, la date d’expiration, le type de portefeuille, le pays de facturation et l’état par défaut ou réutilisable pour l’affichage du compte ; il ne stocke pas les numéros de carte, les CVC, les jetons de portefeuille ni les charges utiles brutes du prestataire. Google traite la transmission OAuth selon ses propres conditions de confidentialité. Nous traitons les données de compte, de synchronisation et de commerce pour fournir le service que vous demandez en vertu de l’article 6(1)(b) du RGPD.

Stripe traite le paiement et les données techniques nécessaires pour proposer des moyens de paiement, effectuer le paiement, prévenir la fraude et respecter ses obligations légales conformément à sa politique de confidentialité. Les prestataires de préparation et de livraison ne reçoivent que les détails nécessaires pour préparer et livrer la commande.

6. Studio de Tech Packs cosplay

Le Studio de Tech Packs est accessible aux utilisateurs connectés. Il traite le personnage et le titre saisis, les mensurations, caractéristiques volontaires, niveau, budget, échéance, objets existants, contraintes et notes. Une référence facultative est stockée en privé dans Supabase Storage. Le brief limité et la référence sont envoyés à Anthropic pour le plan structuré puis, après sa réussite, via Vercel AI Gateway à OpenAI pour un unique PNG technique privé. Les fournisseurs reçoivent le prompt et l'image nécessaires, mais pas votre adresse e-mail Kaidomi ni vos données de paiement. Kaidomi conserve l'entrée, le plan et le PNG générés, les reçus de modèle, d'usage et de coût, ainsi que les horodatages sous votre compte afin de fournir le service conformément à l'article 6(1)(b) du RGPD.

Vous seul pouvez lire le brief, la référence, le plan généré et le PNG technique. Un opérateur commerce ne peut lire un pack terminé qu'après votre demande d'étude. Cette demande enregistre le plafond de main-d'œuvre calculé par le serveur à 30 EUR par heure; ce n'est ni un paiement ni une commande. Pack, référence et PNG restent jusqu'à leur suppression ou celle du compte, sous réserve des obligations légales. La suppression d'un pack efface son contenu privé mais conserve un reçu minimal avec l'ID du compte, l'ID du pack, le type d'allocation, le mois UTC et l'horodatage afin qu'elle ne réinitialise pas une limite de lancement ou mensuelle; la suppression du compte efface aussi ce reçu. Si le plan échoue, la référence facultative est supprimée et tout crédit consommé est restauré. Si seul le PNG échoue, le plan complet reste disponible et aucun crédit supplémentaire n'est consommé.

7. Analyses en direct et performance des pages

La pile d’analytics existante de Kaidomi démarre dès la première visite : événements Web de parcours typés dans la base de données de Kaidomi, PostHog et Google Analytics. Vercel Web Analytics et Vercel Speed Insights sont désactivés pour éviter la collecte en double et le coût. Les reçus typés incluent les pages vues, la navigation, les clics sur les liens de l’App Store, l’activité Shop et les événements, les termes bornés issus des champs de recherche dédiés de la navigation, de Discovery, de Shop et des événements, les valeurs autorisées de source, de medium et de campagne, ainsi que le domaine du référent d’entrée lorsqu’il est présent. Ils ne contiennent jamais une requête ou un fragment d’URL complet. Chaque reçu contient une route enregistrée, la langue, l’heure de l’action, un identifiant aléatoire de session d’onglet et un identifiant de navigateur anonyme stable. Quand vous êtes connecté, le navigateur demande à Kaidomi un bref lien d’authentification chiffré qui ne contient aucun identifiant de compte ni jeton de session lisible. Le serveur n’attache un identifiant de compte interne que si la session connectée actuelle prouve ce lien ; la base de données des reçus ne conserve qu’une empreinte de liaison à sens unique, afin qu’une nouvelle tentative exacte ne puisse pas changer l’identité acceptée en premier. Le navigateur ne peut pas choisir ni écraser cet identifiant de compte. Un reçu en échec peut conserver le lien opaque dans sa file locale de nouvelle tentative bornée jusqu’à sept jours. La copie navigateur de PostHog utilise le même identifiant d’événement ; une copie serveur différée n’est conservée qu’en repli de livraison. PostHog mesure aussi les Web Vitals et les timings réseau nettoyés.

8. Cookies et stockage du navigateur

PostHog mesure l’activité de page saisie et l’activité de parcours et peut aussi enregistrer les relectures de session, les clics morts, les Web Vitals, les temps réseau nettoyés et l’activité du canvas. Il n’enregistre pas la sortie de la console ni le texte automatique des exceptions. Sentry reçoit séparément des diagnostics d’erreur applicative nettoyés lorsque cela est configuré ; les corps des requêtes, les champs de compte, les valeurs de paiement, les cookies et les identifiants sont supprimés avant qu’une erreur puisse quitter Kaidomi. Google Analytics reçoit les événements Kaidomi de page saisie, de recherche, de Shop et de Event nettoyés. Sa mesure améliorée peut également collecter le défilement, les liens sortants, l’engagement vidéo et les téléchargements de fichiers. Le code de Kaidomi n’envoie pas à Google Analytics les changements automatiques de page ou d’historique, la recherche interne automatique ou les événements de formulaire, les valeurs arbitraires de formulaire ni les URL de requête brutes ; ces catégories automatiques doivent aussi rester désactivées dans les paramètres du fournisseur. Kaidomi envoie intentionnellement des termes bornés depuis les champs dédiés de recherche de la navigation, de Discovery, de Shop et des événements et des valeurs autorisées de source, support et campagne, mais rejette les valeurs qui ressemblent à une adresse e-mail, un identifiant, un numéro de carte, un IBAN, une clé API ou un jeton à forte entropie. La relecture PostHog masque les saisies de formulaire ; les champs de mot de passe, de paiement et de compte sont exclus de la capture automatique des interactions. Les reçus saisis de Kaidomi excluent les autres valeurs de formulaire, les adresses e-mail, les mots de passe, les données de paiement, les jetons d’authentification, les cookies et les données arbitraires de requête ou de fragment d’URL. Lorsque vous êtes connecté, PostHog et Google Analytics sont liés uniquement à votre identifiant de compte interne, jamais à votre adresse e-mail ni à votre nom, et cette identité du fournisseur est réinitialisée ou effacée lorsque vous vous déconnectez. Ces services peuvent traiter séparément l’emplacement de page nettoyé et le champ de référent limité au domaine, les informations de navigateur et d’appareil, les données de connexion comme votre adresse IP, et utiliser des cookies, le stockage du navigateur et des identifiants d’appareil. L’analytique est active par défaut. Vous pouvez la désactiver à tout moment dans Vos droits ci-dessous. La désactivation arrête les nouveaux événements de parcours du fournisseur et de première partie et supprime de cet appareil les identifiants d’analytique et les reçus en attente. Elle n’efface pas les événements déjà reçus ; ceux-ci suivent les périodes de conservation ci-dessous. Guest Hype utilise aussi localStorage. Supabase Authentication utilise un stockage et des cookies de navigateur techniquement nécessaires lorsque vous vous connectez ou démarrez Guest checkout.

Un panier invité conserve dans ce navigateur uniquement des références produit opaques, les quantités et les horodatages. Il n’est envoyé à Kaidomi que lorsque le panier est résolu ou payé.

9. Conservation

L'identifiant aléatoire de la session d'analyse est stocké dans le sessionStorage de cet onglet, reste inchangé lors du rechargement des pages et est renouvelé après 30 minutes sans événement de navigation ou d'interaction. Désactiver l'analyse le supprime. L'identifiant anonyme stable du navigateur reste sur votre appareil jusqu'à ce que vous effaciez le stockage du navigateur. Les reçus saisis échoués restent dans une file de réessai localStorage bornée pendant sept jours au maximum ou jusqu'à acceptation ; un dépassement ou des réessais épuisés créent un diagnostic local sans charge utile. Les reçus saisis de première partie deviennent éligibles à la suppression après 90 jours. Les copies du fournisseur suivent les périodes de suppression configurées pour chaque service. Le Hype invité reste sur votre appareil jusqu'à ce que vous le supprimiez. Les données Hype du compte et synchronisées restent tant que votre compte est actif ou aussi longtemps que nécessaire pour fournir le service et respecter les obligations légales ; vous pouvez demander leur suppression. Une adresse de livraison enregistrée dans un compte permanent reste jusqu'à ce que vous la supprimiez. Un identifiant de paiement Guest temporaire et son adresse sont supprimés par le nettoyage quotidien une fois que l'identifiant a plus de 30 jours. Les instantanés de commande, de livraison/contact et de référence de paiement peuvent rester uniquement si nécessaire pour traiter, exécuter et documenter la commande et respecter les obligations légales. Les fournisseurs d'infrastructure, d'analyse et d'authentification conservent les données conformément à leurs exigences contractuelles, de sécurité et légales applicables.

Un panier invité reste dans le stockage du navigateur jusqu’à ce que vous retiriez ses produits, effaciez le stockage ou qu’une commande confirmée vide exactement la version achetée.

10. Vos droits

L'analyse est active par défaut. Vous pouvez la désactiver ou la réactiver à tout moment sur cette page ; la désactiver arrête la collecte de nouvelles données et supprime les identifiants analytiques et les reçus en attente de votre appareil. Conformément au RGPD, vous pouvez demander l'accès, la rectification, l'effacement, la limitation et la portabilité des données lorsque cela s'applique, et vous pouvez déposer une plainte auprès d'une autorité de contrôle de la protection des données. Contactez-nous à contact@anyjoi.com pour exercer vos droits ou poser des questions sur ce suivi.

11. Déclarations de résiliation et de rétractation de l’adhésion

Les fonctions permanentes de résiliation et de rétractation traitent le nom, l’adresse e-mail, le prestataire choisi, une référence facultative de compte ou de facture, le type de déclaration, la date et l’heure de réception, l’identifiant du compte lorsque vous êtes connecté et une empreinte numérique immuable de la déclaration. Ces données sont nécessaires pour identifier, traiter et prouver votre déclaration conformément à l’article 6, paragraphe 1, points b et c du RGPD. L’enregistrement sous-jacent, réservé au service, n’est visible que par les opérateurs de commerce autorisés. Telegram reçoit le nom et une adresse e-mail masquée afin d’alerter immédiatement l’opérateur. La tâche de conservation supprime les enregistrements des déclarations traitées six ans après leur clôture ; les déclarations en attente restent conservées jusqu’à leur traitement.

Votre choix concernant la mesure d'audience

La mesure d'audience est actuellement active sur cet appareil.