Legal
Privacidade
Última atualização: 5 de setembro de 2026
1. Controlador
O responsável pelo tratamento é a Anyjoi GmbH, Köpenicker Str. 45, 12524 Berlin, Germany. Pode contactar-nos em contact@anyjoi.com.
2. Hospedagem e dados de acesso
Vercel hospeda e entrega este site. Quando abre uma página, podem ser processados dados de acesso tecnicamente necessários como o seu endereço IP, o URL solicitado, a hora, as informações do navegador e sinais de segurança para prestar e proteger o serviço. A base legal é o nosso interesse legítimo num site seguro e fiável ao abrigo do artigo 6.º, n.º 1, alínea f) do RGPD. O tratamento fora do EEE pode ocorrer sujeito às salvaguardas aplicáveis do fornecedor.
3. Backend do catálogo
Kaidomi obtém, no lado do servidor, os dados de catálogo de título, marca, artista e evento do backend compartilhado do Kaidomi operado com Supabase. Uma visita anônima normal não cria uma conta do app nem um perfil de fã. Se você escolher o checkout de convidado, o Supabase cria uma identidade temporária de checkout sem perfil. O site não envia suas escolhas locais de Hype para esse backend.
4. Imagens de fornecedores de origem
Pôsteres, imagens de artistas e imagens de produtos podem ser carregados das redes de distribuição de conteúdo das suas fontes de catálogo e lojas indicadas. Esses fornecedores recebem os dados de conexão necessários para devolver a imagem, incluindo o seu endereço IP. Carregamos essas imagens para fornecer o catálogo factual que você solicitou, com base no nosso interesse legítimo ao abrigo do artigo 6(1)(f) do RGPD.
5. Contas, Hype e perfil comercial
Sem uma conta, as escolhas Hype permanecem no localStorage do seu navegador e não são enviadas para a Kaidomi. Se iniciar sessão por e-mail ou Google, o Supabase Authentication processa o seu endereço de e-mail ou identificador do fornecedor e mantém a sessão necessária. As escolhas Hype de utilizadores com sessão iniciada são armazenadas em sync_hype com o seu ID de utilizador, chave de destino, sequência de alterações, carimbo de data e um identificador de dispositivo, para que se mantenham sincronizadas com a aplicação Kaidomi. Os utilizadores com sessão iniciada também podem guardar uma morada de entrega com nome do destinatário, rua, cidade, código postal, país e e-mail de recibo, para que continue disponível na aplicação Kaidomi e na Web. Se escolher o checkout como convidado, o Supabase cria uma identidade temporária de checkout e armazena o nome, a morada de entrega alemã e o e-mail de recibo que submete para preço, pagamento, cumprimento e documentação da encomenda. Os métodos de pagamento reutilizáveis só aparecem depois de o fornecedor de pagamentos os criar durante um checkout real. A Kaidomi armazena apenas o fornecedor, o tipo de método, a marca, os últimos quatro dígitos, a validade, o tipo de carteira, o país de faturação e o estado predefinido ou reutilizável para apresentação da conta; não armazena números de cartão, CVCs, tokens de carteira nem payloads brutos do fornecedor. O Google processa a passagem OAuth segundo os seus próprios termos de privacidade. Processamos dados de conta, sincronização e comércio para fornecer o serviço que solicita ao abrigo do Artigo 6(1)(b) do RGPD.
A Stripe processa o pagamento e os dados técnicos necessários para oferecer métodos de pagamento, concluir o pagamento, prevenir fraude e cumprir obrigações legais, conforme seu aviso de privacidade. Os prestadores de serviço de separação e entrega recebem apenas os detalhes necessários para separar e entregar o pedido.
6. Cosplay Tech Pack Studio
Cosplay Tech Pack Studio está disponível para usuários autenticados. Ele processa o personagem e o título que você inserir, as medidas do corpo, os detalhes de aparência que você escolher fornecer, o nível de habilidade, o orçamento, o prazo, os itens existentes, as restrições e as notas. Uma imagem de referência opcional é armazenada no Supabase Storage privado. O breve delimitado e a referência são enviados para Anthropic para o plano de construção estruturado e, após isso ser bem-sucedido, por meio do Vercel AI Gateway para a OpenAI para um PNG técnico privado. Esses provedores recebem o prompt e a imagem necessários para a geração, mas não o seu endereço de email Kaidomi nem os detalhes de pagamento. A Kaidomi armazena a entrada, o plano gerado e o PNG, os comprovantes de modelo, uso e custo, e os timestamps de estado na sua conta para fornecer o serviço solicitado conforme o artigo 6(1)(b) do GDPR.
Só você pode ler a recolha privada, a referência, o plano gerado e o PNG técnico. Um operador de commerce só pode ler um pack concluído depois de enviar um pedido de build-review feito para si. O pedido regista a estimativa máxima de trabalho calculada pelo servidor a EUR 30 por hora; não é um pagamento nem uma encomenda. O seu pack, a referência e o PNG permanecem até os eliminar ou até a sua conta ser eliminada, sujeitos a obrigações legais. Eliminar um pack remove o respetivo conteúdo privado, mas mantém um recibo mínimo de allowance com ID da conta, ID do pack, tipo de allowance, mês UTC e carimbo de data e hora, para que a eliminação não possa repor um launch ou um limite mensal; a eliminação da conta remove esse recibo. Se a geração do plan falhar, a referência opcional é removida e qualquer crédito single-build consumido é restaurado. Se a geração do PNG falhar, o complete plan continua disponível e não é consumido qualquer crédito de generation adicional.
7. Análises em tempo real e desempenho da página
O stack de analytics existente da Kaidomi começa na primeira visita: eventos de jornada Web tipados gravados no próprio banco de dados da Kaidomi, no PostHog e no Google Analytics. Vercel Web Analytics e Vercel Speed Insights estão desativados para evitar coleta duplicada e custo. Os recibos tipados incluem visualizações de página, navegação, cliques em links da App Store, atividade do Shop e de eventos, termos delimitados dos campos de busca dedicados da navegação, Discovery, Shop e eventos, valores permitidos de source, medium e campaign, e o domínio do referenciador de entrada quando presente. Eles nunca contêm uma query ou fragmento de URL completo. Cada recibo contém uma route registrada, o idioma, a hora da ação, um ID aleatório de sessão da aba e um ID anônimo estável do navegador. Quando você está autenticado, o navegador pede à Kaidomi um breve vínculo de autenticação criptografado que não contém nenhum ID de conta ou token de sessão legível. O servidor anexa um ID interno de conta somente se a sessão autenticada atual provar esse vínculo; o banco de dados de recibos mantém apenas uma impressão digital de vínculo unidirecional, para que uma repetição exata não possa mudar a identidade aceita primeiro. O navegador não pode escolher nem sobrescrever esse ID de conta. Um recibo com falha pode manter o vínculo opaco na sua fila local de novas tentativas limitada por até sete dias. A cópia do navegador do PostHog usa o mesmo ID de evento; uma cópia atrasada do servidor é mantida apenas como fallback de entrega. O PostHog também mede Web Vitals e tempos de rede higienizados.
8. Cookies e armazenamento do navegador
PostHog mede a atividade de página digitada e de jornada e também pode registar reproduções de sessão, cliques mortos, Web Vitals, tempos de rede sanitizados e atividade do canvas. Não regista a saída da consola nem o texto automático de exceções. O Sentry recebe separadamente diagnósticos de erros da aplicação depurados quando configurado; os corpos dos pedidos, campos da conta, valores de pagamento, cookies e credenciais são removidos antes de um erro poder sair de Kaidomi. O Google Analytics recebe os eventos sanitizados de página digitada, pesquisa, Shop e Event de Kaidomi. A sua Medição melhorada também pode recolher deslocamento, links de saída, interação com vídeo e downloads de ficheiros. O código de Kaidomi não envia ao Google Analytics alterações automáticas de página ou histórico, pesquisa automática do site ou eventos de formulário, valores arbitrários de formulário ou URLs de consulta brutos; essas categorias automáticas também precisam de permanecer desativadas nas definições do fornecedor. Kaidomi envia intencionalmente termos limitados dos campos de pesquisa dedicados da navegação, Discovery, Shop e Event e valores permitidos de source, medium e campaign, mas descarta valores que pareçam um endereço de e-mail, credencial, número de cartão, IBAN, chave API ou token de alta entropia. O replay do PostHog mascara as entradas de formulário; os campos de palavra-passe, pagamento e conta estão excluídos da captura automática de interações. Os recibos digitados de Kaidomi excluem outros valores de formulário, endereços de e-mail, palavras-passe, dados de pagamento, tokens de autenticação, cookies e dados arbitrários de consulta ou fragmento de URL. Quando tem sessão iniciada, o PostHog e o Google Analytics estão ligados apenas ao seu ID de conta interna, nunca ao seu endereço de e-mail ou nome, e essa identidade do fornecedor é reposta ou limpa quando termina sessão. Estes serviços podem processar separadamente a localização da página sanitizada e o campo de referer apenas com o domínio, informações do navegador e do dispositivo, dados de ligação como o seu endereço IP, e usar cookies, armazenamento do navegador e identificadores do dispositivo. A análise está ativa por predefinição. Pode desativá-la a qualquer momento em Os seus direitos abaixo. Desativá-la interrompe novos eventos de jornada do fornecedor e de primeira parte e remove deste dispositivo os identificadores de análise e os recibos pendentes. Não apaga eventos já recebidos; esses seguem os períodos de retenção abaixo. Guest Hype também usa localStorage. Supabase Authentication usa armazenamento e cookies do navegador tecnicamente necessários quando inicia sessão ou começa o Guest checkout.
Uma sacola de convidado armazena apenas referências opacas de produtos, quantidades e carimbos de data/hora neste navegador. Ela é enviada à Kaidomi apenas quando a sacola é resolvida ou finalizada.
9. Retenção
O ID aleatório da sessão de análise é armazenado no sessionStorage desta aba, permanece ao recarregar a página e é renovado após 30 minutos sem um evento de navegação ou interação. Ao desativar a análise, ele é removido. O ID anônimo estável do navegador permanece no seu dispositivo até que você limpe o armazenamento do navegador. Os comprovantes digitados com falha permanecem em uma fila de nova tentativa localStorage limitada por no máximo sete dias ou até serem aceitos; overflow ou novas tentativas esgotadas criam um diagnóstico local sem payload. Os comprovantes digitados de primeira parte tornam-se elegíveis para exclusão após 90 dias. As cópias do provider seguem os períodos de exclusão configurados para cada serviço. O Hype guest permanece no seu dispositivo até que você o remova. Os dados do Hype da conta e sincronizados permanecem enquanto sua conta estiver ativa ou conforme necessário para fornecer o serviço e cumprir obrigações legais; você pode solicitar a exclusão. Um endereço de entrega salvo em uma conta permanente permanece até que você o remova. Uma identidade temporária de checkout Guest e seu endereço são excluídos pela limpeza diária quando a identidade tem mais de 30 dias. Instantâneos de pedido, entrega/contato e referência de pagamento podem permanecer apenas pelo tempo necessário para processar, cumprir e documentar o pedido e cumprir obrigações legais. Os providers de infraestrutura, analytics e autenticação retêm os dados de acordo com seus requisitos contratuais, de segurança e legais aplicáveis.
Uma sacola de convidado permanece no armazenamento do navegador até que remova seus itens, limpe o armazenamento do navegador ou um pedido confirmado limpe a revisão exata comprada.
10. Os seus direitos
A análise está ativa por padrão. Podes desativá-la ou voltar a ativá-la a qualquer momento nesta página; desativá-la interrompe a recolha de novos dados e elimina os identificadores de análise e os recibos em fila do teu dispositivo. Nos termos do RGPD, podes solicitar o acesso, a retificação, o apagamento, a limitação e a portabilidade dos dados quando aplicável, e podes apresentar uma reclamação junto de uma autoridade de supervisão de proteção de dados. Contacta-nos em contact@anyjoi.com para exercer os teus direitos ou perguntar sobre este rastreamento.
11. Declarações de cancelamento e desistência da adesão
As funções permanentes de cancelamento e desistência processam o nome, o endereço de email, o fornecedor escolhido, uma referência opcional à conta ou à fatura, o tipo de declaração, a data e hora de receção, o ID da conta quando a sessão está iniciada e uma impressão digital imutável da declaração. Estes dados são necessários para identificar, tratar e comprovar a tua declaração nos termos do artigo 6.º, n.º 1, alíneas b e c do RGPD. O registo subjacente, reservado ao serviço, só é visível para operadores de comércio autorizados. O Telegram recebe o nome e um endereço de email parcialmente oculto para alertar imediatamente o operador. A tarefa de retenção elimina os registos das declarações concluídas seis anos após a sua conclusão; as declarações pendentes permanecem guardadas até serem tratadas.
A sua escolha de análise
A análise está atualmente ativada para este dispositivo.