법률
개인정보
최종 업데이트: 2026년 9월 5일
1. 컨트롤러
처리자는 Anyjoi GmbH, Köpenicker Str. 45, 12524 Berlin, Germany입니다. contact@anyjoi.com으로 연락하실 수 있습니다.
2. 호스팅 및 접근 데이터
Vercel은 이 웹사이트를 호스팅하고 제공합니다. 페이지를 열면 서비스 제공과 보호를 위해 IP 주소, 요청한 URL, 시간, 브라우저 정보, 보안 신호와 같은 기술적으로 필요한 접근 데이터가 처리될 수 있습니다. 법적 근거는 GDPR 제6조 1항 (f)호에 따른 안전하고 신뢰할 수 있는 웹사이트에 대한 당사의 정당한 이익입니다. EEA 밖에서의 처리는 제공업체의 적용 가능한 보호 조치에 따를 수 있습니다.
3. 카탈로그 백엔드
Kaidomi는 Supabase로 운영되는 공유 Kaidomi 백엔드에서 제목, 브랜드, 아티스트, 이벤트 카탈로그 데이터를 서버 측에서 가져옵니다. 일반적인 익명 방문은 앱 계정이나 팬 프로필을 만들지 않습니다. Guest checkout을 선택하면 Supabase가 프로필이 없는 임시 결제 식별자를 생성합니다. 웹사이트는 사용자의 로컬 Hype 선택을 이 백엔드로 보내지 않습니다.
4. 소스 제공업체의 이미지
포스터, 아티스트 이미지, 제품 이미지는 해당 카탈로그 출처와 상점의 콘텐츠 전송 네트워크에서 불러올 수 있습니다. 이러한 제공자는 귀하의 IP 주소를 포함해 이미지를 반환하는 데 필요한 연결 데이터를 받습니다. 우리는 GDPR 제6조 1항 f목에 따른 우리의 정당한 이익에 근거하여, 귀하가 요청한 사실 기반 카탈로그를 제공하기 위해 이러한 이미지를 불러옵니다.
5. 계정, Hype 및 커머스 프로필
계정이 없으면 Hype 선택 내용은 브라우저의 localStorage에 남아 있으며 Kaidomi로 전송되지 않습니다. 이메일 또는 Google로 로그인하면 Supabase Authentication이 이메일 주소 또는 제공업체 식별자를 처리하고 필요한 세션을 유지합니다. 로그인한 사용자의 Hype 선택 내용은 sync_hype에 사용자 ID, 대상 키, 변경 시퀀스, 타임스탬프, 기기 식별자와 함께 저장되어 Kaidomi 앱과 동기화 상태를 유지합니다. 로그인한 사용자는 수신자 이름, 거리, 도시, 우편번호, 국가, 수신 이메일이 포함된 배송 주소 1개도 저장할 수 있어 Kaidomi 앱과 웹에서 계속 사용할 수 있습니다. 게스트 결제를 선택하면 Supabase가 임시 결제 신원을 생성하고, 요금 산정, 결제, 이행, 주문 문서를 위해 제출한 이름, 독일 배송 주소, 수신 이메일을 저장합니다. 재사용 가능한 결제 수단은 실제 결제 중에 결제 제공업체가 생성한 후에만 표시됩니다. Kaidomi는 계정 표시용으로 제공업체, 수단 유형, 브랜드, 마지막 4자리, 만료일, 지갑 유형, 청구 국가, 기본 또는 재사용 가능 상태만 저장하며, 카드 번호, CVC, 지갑 토큰, 또는 제공업체의 원시 페이로드는 저장하지 않습니다. Google은 자체 개인정보 처리방침에 따라 OAuth 전달을 처리합니다. 우리는 요청하신 서비스를 제공하기 위해 GDPR 제6조 1항 b호에 따라 계정, 동기화 및 상거래 데이터를 처리합니다.
Stripe는 결제 수단을 제공하고, 결제를 처리하고, 사기를 방지하고, 개인정보 처리방침에 따른 법적 의무를 이행하는 데 필요한 결제와 기술 데이터를 처리합니다. 이행 및 배송 서비스 제공업체는 주문을 이행하고 배송하는 데 필요한 정보만 받습니다.
6. Cosplay Tech Pack Studio
Cosplay Tech Pack Studio는 로그인한 사용자에게 제공됩니다. 입력한 캐릭터와 제목, 제공하기로 선택한 신체 치수, 외형 세부 정보, 숙련도, 예산, 마감일, 기존 소지품, 제약 조건, 메모를 처리합니다. 선택 사항인 참조 이미지는 private Supabase Storage에 저장됩니다. 제한된 브리프와 참조는 구조화된 제작 계획을 위해 Anthropic으로 전송되며, 그 다음 성공하면 Vercel AI Gateway를 통해 OpenAI로 보내져 private 기술 PNG 1개가 생성됩니다. 이 제공업체들은 생성에 필요한 프롬프트와 이미지를 받지만, Kaidomi 이메일 주소나 결제 정보는 받지 않습니다. Kaidomi는 요청한 서비스를 GDPR 제6조 1항 (b)에 따라 제공하기 위해 입력값, 생성된 계획과 PNG, 모델, 사용량 및 비용 영수증, 상태 타임스탬프를 계정 아래에 저장합니다.
비공개 intake, reference, 생성된 plan, 기술 PNG는 오직 당신만 읽을 수 있습니다. commerce 운영자는 당신이 맞춤형 build-review 요청을 제출한 뒤에만 완성된 pack을 읽을 수 있습니다. 이 요청은 서버가 계산한 최대 작업 시간 추정치를 시간당 EUR 30으로 기록하며, 결제나 주문이 아닙니다. 법적 의무를 따르는 범위에서, pack, reference, PNG는 당신이 삭제하거나 계정이 삭제될 때까지 유지됩니다. pack을 삭제하면 그 비공개 내용은 삭제되지만, account ID, pack ID, allowance 종류, UTC 월, 타임스탬프가 포함된 최소 allowance 영수증은 유지되어 삭제로 launch 또는 월간 한도를 초기화할 수 없습니다. 계정이 삭제되면 그 영수증도 삭제됩니다. plan 생성이 실패하면 선택적 reference가 제거되고 사용된 single-build credit은 복원됩니다. PNG 생성이 실패하면 complete plan은 계속 사용할 수 있고 추가 generation credit은 소모되지 않습니다.
7. 실시간 분석 및 페이지 성능
Kaidomi의 기존 분석 스택은 첫 방문부터 시작됩니다. Kaidomi 자체 데이터베이스, PostHog, Google Analytics에 기록되는 형식화된 Web 여정 이벤트입니다. 중복 수집과 비용을 피하기 위해 Vercel Web Analytics와 Vercel Speed Insights는 비활성화되어 있습니다. 형식화된 영수증에는 페이지 조회, 탐색, App Store 링크 클릭, Shop 및 이벤트 활동, 탐색, Discovery, Shop 및 이벤트 전용 검색 필드에서 제한된 용어, 허용 목록에 포함된 campaign source, medium, campaign 값, 그리고 존재할 경우 진입 리퍼러 도메인이 포함됩니다. 전체 URL 쿼리나 조각은 절대 포함되지 않습니다. 각 영수증에는 등록된 경로, 언어, 작업 시간, 무작위 탭 세션 ID, 안정적인 익명 브라우저 ID가 들어 있습니다. 로그인한 상태에서는 브라우저가 Kaidomi에 읽을 수 있는 계정 ID나 세션 토큰을 포함하지 않는 짧은 암호화 인증 바인딩을 요청합니다. 서버는 현재 로그인 세션이 그 바인딩을 증명하는 경우에만 내부 계정 ID를 연결합니다. 영수증 데이터베이스는 일방향 바인딩 지문만 보관하므로 정확히 같은 재시도는 처음 승인된 신원을 바꿀 수 없습니다. 브라우저는 그 계정 ID를 선택하거나 덮어쓸 수 없습니다. 실패한 영수증은 최대 7일 동안 제한된 로컬 재시도 큐에 그 불투명한 바인딩을 보관할 수 있습니다. PostHog의 브라우저 복사본은 같은 이벤트 ID를 사용하며, 지연된 서버 복사본은 전달 대체 수단으로만 보관됩니다. PostHog는 Web Vitals와 정제된 네트워크 타이밍도 측정합니다.
8. 쿠키 및 브라우저 저장소
PostHog는 입력된 페이지 활동과 여정 활동을 측정하며, 세션 리플레이, 데드 클릭, Web Vitals, 정제된 네트워크 시간, canvas 활동도 기록할 수 있습니다. 콘솔 출력이나 자동 예외 텍스트는 기록하지 않습니다. Sentry는 설정된 경우 정제된 애플리케이션 오류 진단 정보를 별도로 받습니다. 오류가 Kaidomi를 벗어나기 전에 요청 본문, 계정 필드, 결제 값, 쿠키, 자격 증명이 제거됩니다. Google Analytics는 Kaidomi의 정제된 입력 페이지, 검색, Shop 및 Event 이벤트를 받습니다. 향상된 측정은 스크롤, 외부 링크, 동영상 참여, 파일 다운로드도 추가로 수집할 수 있습니다. Kaidomi의 코드는 Google Analytics에 자동 페이지 또는 기록 변경, 자동 사이트 검색 또는 양식 이벤트, 임의의 양식 값, 원시 쿼리 URL을 보내지 않습니다. 이러한 자동 범주도 제공업체 설정에서 비활성 상태로 유지되어야 합니다. Kaidomi는 탐색, Discovery, Shop 및 Event 전용 검색 필드의 제한된 용어와 허용 목록에 있는 campaign source, medium, campaign 값을 의도적으로 보내지만, 이메일 주소, 자격 증명, 카드 번호, IBAN, API 키, 고엔트로피 토큰처럼 보이는 값은 버립니다. PostHog replay는 양식 입력을 마스킹합니다. 비밀번호, 결제, 계정 필드는 자동 상호작용 캡처에서 제외됩니다. Kaidomi의 입력된 receipts에는 다른 양식 값, 이메일 주소, 비밀번호, 결제 데이터, 인증 토큰, 쿠키, 임의의 URL 쿼리 또는 fragment 데이터가 포함되지 않습니다. 로그인한 경우 PostHog와 Google Analytics는 내부 계정 ID에만 연결되며, 이메일 주소나 이름에는 절대 연결되지 않습니다. 이 제공업체 식별 정보는 로그아웃하면 재설정되거나 지워집니다. 이러한 서비스는 정제된 페이지 위치와 도메인만 포함한 referrer 필드, 브라우저 및 기기 정보, IP 주소 같은 연결 데이터도 별도로 처리할 수 있으며, 쿠키, 브라우저 저장소, 기기 식별자를 사용할 수 있습니다. 분석은 기본적으로 활성화되어 있습니다. 아래의 귀하의 권리에서 언제든지 끌 수 있습니다. 끄면 새로운 제공업체 및 first-party 여정 이벤트가 중지되고 이 기기에서 분석 식별자와 보류 중인 receipts가 제거됩니다. 이미 받은 이벤트는 삭제되지 않으며, 아래의 보관 기간이 적용됩니다. Guest Hype도 localStorage를 사용합니다. Supabase Authentication은 로그인하거나 Guest checkout을 시작할 때 기술적으로 필요한 브라우저 저장소와 쿠키를 사용합니다.
게스트 가방은 이 브라우저에 불투명한 제품 참조, 수량 및 타임스탬프만 저장합니다. 가방이 해결되거나 결제될 때만 Kaidomi로 전송됩니다.
9. 보관
무작위 분석 세션 ID는 이 탭의 sessionStorage에 저장되며 페이지를 새로고침해도 유지됩니다. 탐색 또는 상호작용 이벤트가 30분 동안 기록되지 않으면 새 ID로 갱신됩니다. 분석을 끄면 삭제됩니다. 안정적인 익명 브라우저 ID는 브라우저 저장소를 지울 때까지 기기에 유지됩니다. 실패한 직접 입력 영수증은 최대 7일 동안 또는 수락될 때까지 제한된 localStorage 재시도 큐에 남아 있습니다. 오버플로 또는 재시도 소진은 페이로드가 없는 로컬 진단을 생성합니다. 퍼스트파티 직접 입력 영수증은 90일 후 삭제 가능해집니다. provider 사본은 각 서비스에 대해 구성된 삭제 기간을 따릅니다. Guest Hype는 사용자가 제거할 때까지 기기에 남아 있습니다. 계정과 동기화된 Hype 데이터는 계정이 활성 상태인 동안 또는 서비스를 제공하고 법적 의무를 이행하는 데 필요한 경우에 유지됩니다. 삭제를 요청할 수 있습니다. 영구 계정에 저장된 배송 주소는 사용자가 제거할 때까지 유지됩니다. 임시 Guest 체크아웃 신원과 그 주소는 신원이 30일을 넘으면 일일 정리로 삭제됩니다. 주문, 배송/연락처 및 결제 참조 스냅샷은 주문을 처리, 이행 및 문서화하고 법적 의무를 충족하는 데 필요한 경우에만 유지될 수 있습니다. 인프라, 분석 및 인증 provider는 적용되는 계약상, 보안상 및 법적 요구사항에 따라 데이터를 보관합니다.
게스트 가방은 항목을 제거하거나, 브라우저 저장소를 지우거나, 확인된 주문이 구매한 정확한 개정본을 지울 때까지 브라우저 저장소에 남아 있습니다.
10. 귀하의 권리
분석은 기본적으로 활성화되어 있습니다. 언제든지 이 페이지에서 끄거나 다시 켤 수 있으며, 끄면 새로운 데이터 수집이 중지되고 기기에서 분석 식별자와 대기 중인 영수증이 삭제됩니다. GDPR에 따라 해당되는 경우 접근, 정정, 삭제, 제한 및 데이터 이동성을 요청할 수 있으며, 데이터 보호 감독 기관에 불만을 제기할 수 있습니다. 권리 행사나 이 추적에 대한 문의는 contact@anyjoi.com으로 연락해 주세요.
11. 멤버십 해지 및 계약 철회 의사 표시
상시 제공되는 해지 및 철회 기능은 이름, 이메일 주소, 선택한 서비스 제공업체, 선택적으로 입력한 계정 또는 청구서 참조 정보, 의사 표시의 종류, 접수 시각, 로그인한 경우의 계정 ID, 그리고 의사 표시의 변경 불가능한 디지털 지문을 처리합니다. 이는 GDPR 제6조 제1항 (b) 및 (c)에 따라 의사 표시를 식별하고 처리하며 입증하는 데 필요합니다. 서비스 내부용 원본 기록은 권한을 부여받은 커머스 운영자만 볼 수 있습니다. 담당자에게 즉시 알리기 위해 Telegram에는 이름과 일부를 가린 이메일 주소가 전달됩니다. 처리가 완료된 의사 표시의 기록은 완료 후 6년이 지나면 보존 기간 관리 작업에 의해 삭제되며, 미해결 의사 표시는 처리될 때까지 보관됩니다.
당신의 분석 선택
이 기기에서 분석이 현재 켜져 있습니다.