Legale

Privacy

Ultimo aggiornamento: 5 settembre 2026

1. Controller

Il titolare del trattamento è Anyjoi GmbH, Köpenicker Str. 45, 12524 Berlin, Germany. Puoi contattarci all’indirizzo contact@anyjoi.com.

2. Hosting e dati di accesso

Vercel ospita e distribuisce questo sito web. Quando apri una pagina, possono essere trattati dati di accesso tecnicamente necessari come il tuo indirizzo IP, l'URL richiesto, l'ora, le informazioni sul browser e i segnali di sicurezza per fornire e proteggere il servizio. La base giuridica è il nostro legittimo interesse a un sito web sicuro e affidabile ai sensi dell'articolo 6(1)(f) del GDPR. Il trattamento al di fuori del SEE può avvenire nel rispetto delle garanzie applicabili del provider.

3. Backend del catalogo

Kaidomi recupera lato server i dati del catalogo di titolo, brand, artista ed evento dal backend Kaidomi condiviso gestito con Supabase. Una normale visita anonima non crea un account dell’app né un profilo fan. Se scegli il checkout da ospite, Supabase crea un’identità di checkout temporanea senza profilo. Il sito non invia al backend le tue scelte locali Hype.

4. Immagini da fornitori di origine

Poster, immagini di artisti e immagini di prodotti possono essere caricate dalle reti di distribuzione dei contenuti delle loro fonti di catalogo e dei loro shop indicati. Questi fornitori ricevono i dati di connessione necessari per restituire l'immagine, incluso il tuo indirizzo IP. Carichiamo queste immagini per fornire il catalogo fattuale che hai richiesto, in base al nostro legittimo interesse ai sensi dell'articolo 6(1)(f) del GDPR.

5. Account, Hype e profilo commerciale

Senza un account, le scelte Hype restano nel localStorage del tuo browser e non vengono inviate a Kaidomi. Se accedi tramite email o Google, Supabase Authentication elabora il tuo indirizzo email o l’identificatore del provider e mantiene la sessione necessaria. Le scelte Hype degli utenti connessi sono archiviate in sync_hype con il tuo ID utente, la chiave di destinazione, la sequenza delle modifiche, il timestamp e un identificatore del dispositivo, in modo che restino sincronizzate con l’app Kaidomi. Gli utenti connessi possono anche salvare un indirizzo di consegna con nome del destinatario, via, città, codice postale, paese ed email di ricevuta, così da mantenerlo disponibile nell’app Kaidomi e sul Web. Se scegli il checkout come ospite, Supabase crea un’identità di checkout temporanea e memorizza il nome, l’indirizzo di consegna tedesco e l’email di ricevuta che invii per prezzo, pagamento, evasione e documentazione dell’ordine. I metodi di pagamento riutilizzabili compaiono solo dopo che il fornitore di pagamento li crea durante un checkout reale. Kaidomi memorizza solo il provider, il tipo di metodo, il marchio, le ultime quattro cifre, la scadenza, il tipo di wallet, il paese di fatturazione e lo stato predefinito o riutilizzabile per la visualizzazione dell’account; non memorizza numeri di carta, CVC, token del wallet o payload grezzi del provider. Google elabora il passaggio OAuth secondo le proprie condizioni sulla privacy. Trattiamo i dati di account, sincronizzazione e commercio per fornire il servizio richiesto ai sensi dell’articolo 6(1)(b) del GDPR.

Stripe elabora il pagamento e i dati tecnici necessari per offrire i metodi di pagamento, eseguire il pagamento, prevenire le frodi e soddisfare gli obblighi legali secondo la sua informativa sulla privacy. I fornitori di evasione e consegna ricevono solo i dettagli necessari per evadere e consegnare l'ordine.

6. Cosplay Tech Pack Studio

Cosplay Tech Pack Studio è disponibile agli utenti autenticati. Elabora il personaggio e il titolo che inserisci, le misure del corpo, i dettagli dell’aspetto che scegli di fornire, il livello di abilità, il budget, la scadenza, gli articoli già presenti, i vincoli e le note. Un’immagine di riferimento facoltativa viene archiviata in Supabase Storage privato. Il brief limitato e il riferimento vengono inviati ad Anthropic per il piano di realizzazione strutturato e, dopo l’esito positivo, tramite Vercel AI Gateway a OpenAI per un PNG tecnico privato. Questi provider ricevono il prompt e l’immagine necessari alla generazione, ma non il tuo indirizzo email Kaidomi né i dettagli di pagamento. Kaidomi archivia l’input, il piano generato e il PNG, i ricevuti di modello, utilizzo e costi, e i timestamp di stato nel tuo account per fornire il servizio richiesto ai sensi dell’articolo 6(1)(b) del GDPR.

Solo tu puoi leggere l’intake privato, il riferimento, il piano generato e il PNG tecnico. Un operatore commerce può leggere un pack completato solo dopo che invii una richiesta di build-review fatta per te. La richiesta registra la stima massima del lavoro calcolata dal server a EUR 30 l’ora; non è un pagamento né un ordine. Il tuo pack, il riferimento e il PNG restano finché non li elimini o il tuo account viene eliminato, nel rispetto degli obblighi legali. Eliminare un pack ne rimuove il contenuto privato ma conserva una ricevuta minimale di allowance con ID account, ID pack, tipo di allowance, mese UTC e timestamp, così l’eliminazione non può azzerare un launch o un limite mensile; l’eliminazione dell’account rimuove quella ricevuta. Se la generazione del plan fallisce, il reference facoltativo viene rimosso e qualsiasi credito single-build consumato viene ripristinato. Se la generazione del PNG fallisce, il complete plan resta disponibile e non viene consumato alcun ulteriore generation credit.

7. Analisi in tempo reale e prestazioni della pagina

Lo stack di analytics esistente di Kaidomi parte dalla prima visita: eventi di percorso Web tipizzati nel database di Kaidomi, in PostHog e in Google Analytics. Vercel Web Analytics e Vercel Speed Insights sono disattivati per evitare raccolte duplicate e costi. Le ricevute tipizzate includono visualizzazioni di pagina, navigazione, clic sui link dell’App Store, attività di Shop ed eventi, termini delimitati dai campi di ricerca dedicati di navigazione, Discovery, Shop ed eventi, valori consentiti di source, medium e campaign, e il dominio del referrer in ingresso quando presente. Non contengono mai una query o un frammento completo dell’URL. Ogni ricevuta contiene una route registrata, la lingua, l’orario dell’azione, un ID casuale della sessione della scheda e un ID browser anonimo stabile. Quando hai effettuato l’accesso, il browser chiede a Kaidomi un breve binding di autenticazione crittografato che non contiene alcun ID account o token di sessione leggibile. Il server associa un ID account interno solo se l’attuale sessione con accesso dimostra quel binding; il database delle ricevute conserva solo un’impronta del binding a senso unico, così un nuovo tentativo identico non può cambiare l’identità accettata per prima. Il browser non può scegliere né sovrascrivere quell’ID account. Una ricevuta fallita può mantenere il binding opaco nella sua coda locale di retry limitata fino a sette giorni. La copia browser di PostHog usa lo stesso ID evento; una copia server ritardata è trattenuta solo come fallback di consegna. PostHog misura anche i Web Vitals e i tempi di rete sanitizzati.

8. Cookie e archiviazione del browser

PostHog misura l’attività di pagina digitata e di percorso e può anche registrare le riproduzioni di sessione, i clic morti, i Web Vitals, i tempi di rete sanificati e l’attività del canvas. Non registra l’output della console né il testo automatico delle eccezioni. Sentry riceve separatamente i diagnostici di errore dell’applicazione ripuliti quando configurato; i corpi delle richieste, i campi dell’account, i valori di pagamento, i cookie e le credenziali vengono rimossi prima che un errore possa lasciare Kaidomi. Google Analytics riceve gli eventi Kaidomi sanificati di pagina digitata, ricerca, Shop ed Event. Il suo Enhanced Measurement può inoltre raccogliere scorrimento, link in uscita, coinvolgimento video e download di file. Il codice di Kaidomi non invia a Google Analytics modifiche automatiche di pagina o cronologia, ricerca automatica del sito o eventi di modulo, valori arbitrari dei moduli o URL di query grezzi; anche queste categorie automatiche devono restare disattivate nelle impostazioni del provider. Kaidomi invia intenzionalmente termini limitati dai campi dedicati di ricerca di navigazione, Discovery, Shop ed Event e valori di source, medium e campaign consentiti, ma scarta i valori che assomigliano a un indirizzo email, a credenziali, a un numero di carta, a un IBAN, a una chiave API o a un token ad alta entropia. Il replay di PostHog maschera gli input dei moduli; i campi password, pagamento e account sono esclusi dalla cattura automatica delle interazioni. Le ricevute digitate di Kaidomi escludono altri valori di modulo, indirizzi email, password, dati di pagamento, token di auth, cookie e dati arbitrari di query o frammento URL. Quando hai effettuato l’accesso, PostHog e Google Analytics sono collegati solo al tuo ID account interno, mai al tuo indirizzo email o nome, e quell’identità del provider viene reimpostata o cancellata quando esci. Questi servizi possono elaborare separatamente la posizione della pagina sanificata e il campo referrer limitato al solo dominio, le informazioni del browser e del dispositivo, i dati di connessione come il tuo indirizzo IP, e usare cookie, archiviazione del browser e identificatori del dispositivo. L’analisi è attiva per impostazione predefinita. Puoi disattivarla in qualsiasi momento in I tuoi diritti qui sotto. Disattivandola si interrompono i nuovi eventi di percorso del provider e di prima parte e si rimuovono da questo dispositivo gli identificatori di analisi e le ricevute in sospeso. Non cancella gli eventi già ricevuti; quelli seguono i periodi di conservazione qui sotto. Guest Hype usa anche localStorage. Supabase Authentication usa archiviazione e cookie del browser tecnicamente necessari quando accedi o avvii Guest checkout.

Una borsa ospite memorizza solo riferimenti opachi ai prodotti, quantità e timestamp in questo browser. Viene inviata a Kaidomi solo quando la borsa viene risolta o portata al checkout.

9. Conservazione

L'ID casuale della sessione di analisi viene salvato nel sessionStorage di questa scheda, rimane invariato quando si ricarica la pagina e viene rinnovato dopo 30 minuti senza eventi di navigazione o interazione. Disattivando l'analisi, viene eliminato. L'ID anonimo stabile del browser resta sul tuo dispositivo finché non cancelli l'archiviazione del browser. Le ricevute digitate non riuscite restano in una coda di retry localStorage limitata per un massimo di sette giorni o fino all'accettazione; un overflow o retry esauriti creano una diagnostica locale senza payload. Le ricevute digitate di prima parte diventano eliminabili dopo 90 giorni. Le copie del provider seguono i periodi di eliminazione configurati per ciascun servizio. Hype guest resta sul tuo dispositivo finché non lo rimuovi. I dati Hype dell'account e sincronizzati restano finché il tuo account è attivo o secondo necessità per fornire il servizio e soddisfare gli obblighi legali; puoi richiederne l'eliminazione. Un indirizzo di consegna salvato in un account permanente resta finché non lo rimuovi. Un'identità temporanea di checkout Guest e il suo indirizzo vengono eliminati dalla pulizia giornaliera una volta che l'identità ha più di 30 giorni. Gli snapshot di ordine, consegna/contatto e riferimento di pagamento possono restare solo se necessario per elaborare, evadere e documentare l'ordine e soddisfare gli obblighi legali. I provider di infrastruttura, analytics e autenticazione conservano i dati in base ai relativi requisiti contrattuali, di sicurezza e legali applicabili.

Una borsa ospite rimane nella memoria del browser finché non ne rimuovi gli articoli, cancelli la memoria del browser o un ordine confermato cancella la revisione esatta acquistata.

10. I tuoi diritti

L'analisi è attiva per impostazione predefinita. Puoi disattivarla o riattivarla in qualsiasi momento in questa pagina; disattivarla interrompe la raccolta di nuovi dati ed elimina gli identificativi di analytics e le ricevute in coda dal tuo dispositivo. Ai sensi del GDPR, puoi richiedere l'accesso, la rettifica, la cancellazione, la limitazione e la portabilità dei dati ove applicabili, e puoi presentare un reclamo all'autorità di controllo competente in materia di protezione dei dati. Contattaci all'indirizzo contact@anyjoi.com per esercitare i tuoi diritti o per domande su questo tracciamento.

11. Dichiarazioni di disdetta e recesso dall’adesione

Le funzioni sempre disponibili di disdetta e recesso trattano il nome, l’indirizzo email, il fornitore scelto, un riferimento facoltativo all’account o alla fattura, il tipo di dichiarazione, la data e l’ora di ricezione, l’ID dell’account se hai effettuato l’accesso e un’impronta digitale immutabile della dichiarazione. Ciò è necessario per identificare, gestire e comprovare la tua dichiarazione ai sensi dell’articolo 6, paragrafo 1, lettere b e c del GDPR. Il record sottostante, riservato al servizio, è visibile solo agli operatori commerciali autorizzati. Telegram riceve il nome e un indirizzo email mascherato per avvisare immediatamente l’operatore. Il processo di conservazione elimina i record delle dichiarazioni completate sei anni dopo la loro conclusione; le dichiarazioni in sospeso restano conservate finché non vengono gestite.

La tua scelta di analisi

L'analisi è attualmente attivata per questo dispositivo.