法律

隐私

最后更新:2026年9月5日

1. 控制器

控制方是 Anyjoi GmbH,Köpenicker Str. 45,12524 Berlin, Germany。您可以通过 contact@anyjoi.com 联系我们。

2. 托管和访问数据

Vercel 托管并提供本网站。打开页面时,为了提供和保护服务,可能会处理技术上必要的访问数据,例如您的 IP 地址、请求的 URL、时间、浏览器信息和安全信号。其法律依据是我们根据 GDPR 第 6(1)(f) 条对安全、可靠网站的合法利益。若适用提供方的相应保障措施,也可能在 EEA 之外进行处理。

3. 目录后端

Kaidomi 会从由 Supabase 运营的共享 Kaidomi 后端在服务器端获取标题、品牌、艺术家和活动目录数据。普通匿名访问不会创建应用账号或粉丝资料。如果你选择访客结账,Supabase 会创建一个临时的、无资料的结账身份。网站不会把你本地的 Hype 选择发送到这个后端。

4. 来自来源提供方的图片

海报、艺术家图片和商品图片可能会从其所列目录来源和商店的内容分发网络加载。这些提供方会接收返回图片所需的连接数据,包括你的 IP 地址。我们加载这些图片是为了基于《GDPR》第 6(1)(f) 条所规定的合法利益,向你提供你请求的事实目录。

5. 账户、Hype 和商务资料

没有账户时,Hype 选择会保留在浏览器的 localStorage 中,不会发送到 Kaidomi。如果你通过电子邮件或 Google 登录,Supabase Authentication 会处理你的电子邮件地址或提供方标识,并维持所需的会话。已登录用户的 Hype 选择会存储在 sync_hype 中,包含你的用户 ID、目标键、变更序列、时间戳和设备标识,以便与 Kaidomi 应用保持同步。已登录用户还可以保存一个收货地址,包含收件人姓名、街道、城市、邮编、国家和收据邮箱,以便在 Kaidomi App 和网页中保持可用。如果你选择访客结账,Supabase 会创建一个临时结账身份,并存储你提交的姓名、德国送货地址和收据邮箱,用于定价、付款、履约和订单记录。可重复使用的付款方式只会在支付提供方在真实结账过程中创建后才会显示。Kaidomi 只会存储提供方、方式类型、品牌、后四位数字、到期时间、钱包类型、账单国家,以及默认或可重复使用状态用于账户显示;不会存储卡号、CVC、钱包令牌或原始提供方载荷。Google 会依据其自身隐私条款处理 OAuth 跳转。我们会处理账户、同步和交易数据,以根据 GDPR 第 6(1)(b) 条提供你请求的服务。

Stripe 会处理支付以及提供支付方式、执行支付、防止欺诈和履行其隐私声明下法律义务所需的技术数据。履约和配送服务提供商仅收到履行和配送订单所需的详细信息。

6. Cosplay Tech Pack Studio

Cosplay Tech Pack Studio 面向已登录用户开放。它会处理你输入的角色和标题、身体尺寸、你选择提供的外观细节、技能水平、预算、截止时间、现有物品、限制和备注。可选的参考图像会存储在私有 Supabase Storage 中。受限简介和参考资料会发送给 Anthropic 以生成结构化制作计划,之后再通过 Vercel AI Gateway 发送给 OpenAI,用于生成一张私有技术 PNG。这些提供方会收到生成所需的提示词和图像,但不会收到你的 Kaidomi 电子邮箱地址或支付详情。Kaidomi 会在你的账户下存储输入内容、生成的计划和 PNG、模型、使用量和费用凭证,以及状态时间戳,以便依据 GDPR 第 6(1)(b) 条提供所请求的服务。

只有你可以读取私有 intake、reference、生成的 plan 和技术 PNG。commerce 操作员只有在你提交一份为你定制的 build-review 请求后,才能读取完整的 pack。该请求会记录服务器计算出的最高工时估算,按每小时 EUR 30 计;这不是付款也不是订单。你的 pack、reference 和 PNG 会一直保留,直到你删除它们或你的账户被删除,但须受法律义务约束。删除 pack 会移除其私有内容,但会保留一条最小额度收据,其中包含账户 ID、pack ID、额度类型、UTC 月份和时间戳,因此删除不会重置 launch 或每月限制;删除账户会移除该收据。如果 plan 生成失败,可选 reference 会被移除,任何已消耗的 single-build credit 会恢复。如果 PNG 生成失败,完整 plan 仍可用,并且不会消耗额外的 generation credit。

7. 实时分析和页面性能

Kaidomi 现有的分析栈从首次访问就开始:写入到 Kaidomi 自有数据库、PostHog 和 Google Analytics 的类型化 Web 旅程事件。为避免重复采集和成本,Vercel Web Analytics 和 Vercel Speed Insights 已停用。类型化收据包括页面浏览、导航、App Store 链接点击、Shop 和活动行为、来自导航、Discovery、Shop 和活动的专用搜索字段的受限词条、已列入允许名单的 campaign source、medium 和 campaign 值,以及在存在时的入口引荐域名。它们从不包含完整的 URL 查询或片段。每张收据都包含已注册路由、语言、操作时间、随机标签页会话 ID 和稳定的匿名浏览器 ID。登录后,浏览器会向 Kaidomi 请求一个简短的加密认证绑定,其中不包含可读的账户 ID 或会话令牌。只有当前已登录会话证明了该绑定,服务器才会附加内部账户 ID;收据数据库只保留单向绑定指纹,因此完全相同的重试不会更改最先被接受的身份。浏览器不能选择或覆盖该账户 ID。失败的收据可以在其受限的本地重试队列中保留该不透明绑定,最长七天。PostHog 的浏览器副本使用相同的事件 ID;延迟的服务器副本仅作为投递回退保留。PostHog 还会测量 Web Vitals 和已清理的网络时序。

8. Cookie 和浏览器存储

PostHog 会衡量输入页面和旅程活动,也可以记录会话回放、死点击、Web Vitals、已清理的网络耗时和 canvas 活动。它不会记录控制台输出或自动异常文本。配置后,Sentry 会单独接收已清理的应用错误诊断信息;在错误离开 Kaidomi 之前,请求正文、账户字段、付款值、cookie 和凭据都会被移除。Google Analytics 会接收 Kaidomi 已清理的输入页面、搜索、Shop 和 Event 事件。其增强型衡量还可能收集滚动、外链、视频互动和文件下载。Kaidomi 的代码不会向 Google Analytics 发送自动页面或历史更改、自动站内搜索或表单事件、任意表单值或原始查询 URL;这些自动类别在提供商设置中也必须保持关闭。Kaidomi 会有意发送来自导航、Discovery、Shop 和 Event 的专用搜索字段的受限词项,以及列入允许名单的 campaign source、medium 和 campaign 值,但会丢弃看起来像电子邮件地址、凭据、银行卡号、IBAN、API key 或高熵令牌的值。PostHog replay 会遮盖表单输入;密码、付款和账户字段不包含在自动交互采集中。Kaidomi 的输入收据不包含其他表单值、电子邮件地址、密码、付款数据、认证令牌、cookie 以及任意 URL 查询或片段数据。登录后,PostHog 和 Google Analytics 只会关联到你的内部账户 ID,绝不会关联到你的电子邮件地址或姓名,并且在你登出时会重置或清除该提供商身份。这些服务也可能分别处理已清理的页面位置和仅限域名的 referrer 字段、浏览器和设备信息、诸如你的 IP 地址之类的连接数据,并使用 cookie、浏览器存储和设备标识符。分析功能默认开启。你可以随时在下方的你的权利中将其关闭。关闭后会停止新的提供商和第一方旅程事件,并从此设备移除分析标识符和待处理收据。它不会删除已接收的事件;这些事件遵循下方的保留期限。Guest Hype 也使用 localStorage。Supabase Authentication 会在你登录或开始 Guest checkout 时使用技术上必要的浏览器存储和 cookie。

访客购物袋仅在此浏览器中存储不透明的产品引用、数量和时间戳。仅在购物袋被处理或结账时才会发送至 Kaidomi。

9. 保留

随机分析会话 ID 存储在此标签页的 sessionStorage 中,重新加载页面时保持不变。如果连续 30 分钟没有记录浏览或交互事件,则会生成新的 ID。关闭分析功能会将其删除。稳定的匿名浏览器 ID 会保留在你的设备上,直到你清除浏览器存储。失败的手动输入收据会在受限的 localStorage 重试队列中保留最多七天,或直到被接受;队列溢出或重试次数耗尽会生成不含负载的本地诊断。第一方手动输入收据在 90 天后可被删除。provider 复制会遵循为各项服务配置的删除期限。Guest Hype 会保留在你的设备上,直到你将其移除。账户和同步的 Hype 数据会在你的账户处于活动状态期间保留,或在提供服务和履行法律义务所必需时保留;你可以请求删除。保存在永久账户中的配送地址会保留,直到你将其移除。临时 Guest 结账身份及其地址会在该身份超过 30 天后由每日清理删除。订单、配送/联系信息和付款参考快照仅可在处理、履行和记录订单以及满足法律义务所需时保留。基础设施、分析和身份验证 provider 会根据其适用的合同、安全和法律要求保留数据。

访客购物袋会一直保留在浏览器存储中,直到您移除其中的商品、清除浏览器存储,或已确认订单清除了所购买的确切版本。

10. 你的权利

分析默认处于开启状态。你可以随时在本页面将其关闭或重新开启;关闭后将停止收集新数据,并从你的设备中删除分析标识符和已排队的收据。根据 GDPR,在适用情况下,你可以请求访问、更正、删除、限制和数据可携带权,也可以向数据保护监管机构提出投诉。如需行使你的权利或咨询此跟踪,请通过 contact@anyjoi.com 联系我们。

11. 会员资格终止及合同撤回声明

常设的会员资格终止及合同撤回功能会处理姓名、电子邮箱地址、所选服务提供商、可选的账户或发票参考信息、声明类型、接收时间、登录时的账户 ID,以及声明的不可更改数字指纹。这些处理是依据《通用数据保护条例》(GDPR)第 6(1)(b) 和 (c) 条识别、办理和证明你的声明所必需的。底层记录仅供服务内部使用,只有获得授权的商务运营人员可以查看。Telegram 会接收姓名和部分隐藏的电子邮箱地址,以便立即通知运营人员。保留期限管理任务会在声明处理完成六年后删除已完成声明的记录;尚未解决的声明会一直保留,直至处理完毕。

你的分析选择

此设备的分析当前处于开启状态。