개인정보 처리방침
Vanilla Doll 은 프라이버시 우선 설계: 신용카드, 전화번호, 실명 일체 불필요. 본 방침은 코인 경제와 무료 광고 자금 서비스 운영에 필요한 최소한의 데이터, 이유, 사용 방법, 권리 행사 방법을 설명.
1. 수집 데이터
계정 데이터: 이메일 (로그인 및 계정 복구만) + bcrypt 해시 비밀번호. 평문 비밀번호 일체 저장 안 함.
세션 데이터, 코인 경제 데이터, 서버 로그 (IP, UA, 요청 경로, 최대 90 일 보관), 거친 위치 정보, 프라이버시 친화 집계 분석. 제 3 자에게 개인 데이터 판매 안 함.
2. 광고 (ExoClick)
Vanilla Doll 은 ExoClick 성인 광고로 전액 운영. 계정 수준 식별자, 이메일, 코인 잔액을 광고주나 광고 네트워크와 공유 안 함.
지역 인식 광고 라우팅으로 일본 방문자에게는 소프트코어 전용.
3. 쿠키
사용 쿠키: (1) 연령 확인 쿠키, (2) NextAuth 세션 쿠키, (3) 로케일 설정 쿠키.
브라우저 설정으로 쿠키 지우기 / 차단 가능.
4. 권리 (GDPR / CCPA)
EU / 영국 거주자 (GDPR): 액세스, 수정, 삭제, 제한, 이동성, 이의 권리.
캘리포니아 거주자 (CCPA / CPRA): 알 권리, 삭제, 수정, 개인 정보 '판매' / '공유' 거부 권리.
contact page 로 권리 행사, 30 일 내 응답.
5. 데이터 보유 + 보안
계정 데이터: 계정 존속 기간 + 삭제 요청 후 30 일. 서버 로그: 최대 90 일.
모든 데이터 전송 중 암호화 (HTTPS / TLS 1.2+).
6. 국제 이전
인프라 일본 (XServer VPS) + Cloudflare R2 글로벌 엣지 캐시. 필요 시 표준 계약 조항으로 적절한 보호 조치.
Last updated: 2026-05-05 · 문의: /contact 참조.