DriveHunt es un juego móvil basado en la ubicación en el que usas la cámara de tu teléfono para detectar vehículos del mundo real y coleccionar Ride Cards originales e ilustradas. Como el juego usa la cámara y la ubicación, nos exigimos el estándar de privacidad más estricto a nivel mundial. Esta política explica, en lenguaje sencillo, exactamente qué recopilamos, por qué, cómo lo protegemos y los derechos que tienes. Nuestras prácticas están diseñadas para cumplir el GDPR de la UE/EEE, la KVKK de Türkiye, la CCPA/CPRA de California y las normas de privacidad infantil, incluidas la COPPA y los códigos de diseño apropiado para la edad.
La versión corta: La detección de vehículos se ejecuta en tu dispositivo y la mayoría de las capturas nunca salen de tu teléfono. Las caras, los peatones, las matrículas y los números de las casas se difuminan en el dispositivo antes de cualquier subida. Nunca almacenamos imágenes de matrículas sin procesar ni su texto. Usamos una ubicación aproximada (redondeada) para el juego. No vendemos tus datos y puedes acceder a tus datos, exportarlos o eliminarlos en cualquier momento.
DriveHunt es operado por Appouse («Appouse», «nosotros» o «nuestro»), establecida en Türkiye. Appouse es el responsable del tratamiento de los datos personales tratados a través de la app DriveHunt y de este sitio web (drivehunt.appouse.com).
Para cualquier pregunta sobre privacidad o para contactar con nuestro Delegado de Protección de Datos (DPO), escribe a privacy@appouse.com. Consultas generales: hello@appouse.com.
Solo recopilamos lo que el juego necesita. Las categorías siguientes reflejan nuestros flujos de datos reales.
| Categoría | Ejemplos | Cómo se recopila |
|---|---|---|
| Cuenta e identidad | Un identificador de usuario, el identificador de sujeto de tu inicio de sesión social y (si lo facilitas) tu correo electrónico y nombre visible. | Cuando inicias sesión con Iniciar sesión con Apple o Google. Preferimos el inicio de sesión social/sin contraseña para no guardar contraseñas. |
| Ubicación aproximada | Un «segmento» de ubicación redondeada que se usa para el mapa y el juego. | Desde tu dispositivo, con tu consentimiento, mientras juegas. |
| Ubicación precisa (solo en el momento de la detección) | Las coordenadas en el instante en que detectas un vehículo. | Se captura solo en el momento de una detección, se usa brevemente para comprobaciones antitrampas/de duplicados y luego se aproxima o se descarta. |
| Señales derivadas de la captura | Atributos visuales genéricos y sin marca (p. ej., tipo de vehículo, tipo de carrocería, tamaño/segmento aproximado, color dominante) y puntuaciones de calidad/veracidad de la captura. | Se calculan en tu dispositivo a partir de la cámara; normalmente solo se nos envían estas señales derivadas, no las fotos originales. |
| Datos de juego | Tus Avistamientos, las Ride Cards que posees, el Garaje, la progresión (Nivel de Coleccionista, Puntos de Descubrimiento), las monedas, los intercambios, las carreras, las misiones y los logros. | Se generan a medida que juegas. |
| Hashes de deduplicación | Un hash con clave, irreversible y efímero, más un geosegmento aproximado; consulta la Sección 5. | Se calculan en el dispositivo para evitar el farmeo de duplicados; la entrada original se destruye de inmediato. |
| Dispositivo e integridad | Identificadores de dispositivo/sesión, versión de la app, sistema operativo y resultados de la certificación de la app (Apple App Attest / DeviceCheck). | Para proteger tu cuenta y detectar trampas y clientes manipulados. |
| Analítica (opcional) | Eventos de uso que priorizan la privacidad. Los datos de analítica no incluyen identificadores directos ni ubicación precisa. | Solo si das tu consentimiento; se puede activar/desactivar por separado y es revocable. |
| Tokens de notificaciones push (opcional) | Un token de notificaciones push de APNs (iOS) o FCM (Android). | Solo si activas las notificaciones. |
| Soporte e informes | Los mensajes que nos envías y los informes que presentas (informes de contenido, de comportamiento o de zonas restringidas). | Cuando nos contactas o usas la función de denuncia dentro de la app. |
| Registros de compra | Recibos de compras dentro de la app y registros de transacciones (sin números de tarjeta: los pagos los gestiona la tienda de aplicaciones). | Si realizas una compra a través de la facturación de Apple/Google. |
La cámara se usa únicamente para la detección de vehículos en el dispositivo durante el juego. Pedimos permiso para la cámara justo cuando se necesita (la primera vez que intentas detectar), no durante la instalación.
El juego con cámara puede captar de forma incidental a transeúntes, matrículas y viviendas, así que protegemos frente a ello en el dispositivo, antes de que se suba nada:
DriveHunt no identifica la marca, el modelo ni el fabricante de los vehículos reales, y nunca te muestra una marca real. Solo lee atributos visuales genéricos en el dispositivo y los asocia a sus propios Arquetipos ficticios y originales.
Nunca almacenamos imágenes de matrículas sin procesar ni texto de matrículas reconocido por OCR, en ningún lugar.
Para evitar que los jugadores «farmeen» el mismo vehículo aparcado una y otra vez, necesitamos una forma de saber si dos Avistamientos corresponden al mismo vehículo. Lo hacemos sin crear ninguna base de datos de matrículas:
Como la sal se rota y el hash caduca rápidamente, la misma matrícula produce hashes diferentes a lo largo del tiempo. Esto significa que, a partir de lo que almacenamos, no puede crearse ningún registro persistente de vehículos o personas a lo largo del tiempo. Este diseño nos da la señal justa para evitar el farmeo y, al mismo tiempo, hace imposible reconstruir un conjunto de datos de vigilancia.
Conforme al GDPR/KVKK, toda actividad de tratamiento tiene una base jurídica. Usamos tus datos para:
| Finalidad | Datos utilizados | Base jurídica (GDPR) |
|---|---|---|
| Ofrecer el juego: cuentas, Detección, Ride Cards, Garaje, carreras, intercambios y progresión. | Cuenta, juego, señales derivadas de la captura, ubicación aproximada. | Ejecución de un contrato (Art. 6(1)(b)). |
| Detección con cámara y ocultación en el dispositivo. | Cámara (en el dispositivo), señales derivadas de la captura. | Consentimiento (Art. 6(1)(a)) para el acceso a la cámara; contrato para el juego resultante. |
| Ubicación precisa en el momento de la detección. | Coordenadas precisas (transitorias). | Consentimiento e interés legítimo en la lucha antitrampas/la equidad (Art. 6(1)(f)). |
| Evitar el farmeo, las trampas, el fraude y el abuso; mantener una economía justa. | Hashes de deduplicación, señales de dispositivo/integridad, ubicación precisa (transitoria). | Interés legítimo (Art. 6(1)(f)). |
| Seguridad: aplicación de zonas restringidas y de límites de velocidad. | Ubicación. | Interés legítimo en la seguridad del jugador; obligación legal/ética. |
| Analítica y mejora del producto. | Eventos de analítica que priorizan la privacidad (sin datos personales, sin ubicación precisa). | Consentimiento (Art. 6(1)(a)). |
| Notificaciones. | Token de notificaciones push. | Consentimiento (Art. 6(1)(a)). |
| Soporte, moderación y resolución de disputas. | Informes, mensajes, registros de auditoría. | Interés legítimo; obligación legal cuando corresponda. |
| Compras y registros financieros. | Recibos de compras dentro de la app, transacciones. | Contrato; obligación legal (fiscal/financiera). |
Aplicamos la limitación de la finalidad: los datos recopilados para un fin (por ejemplo, la lucha antitrampas) no se reutilizan para otro (por ejemplo, el marketing) sin una nueva base jurídica adecuada.
El consentimiento en DriveHunt es granular y desagregado. La cámara, la ubicación, la analítica y las notificaciones se solicitan por separado, con un texto de finalidad en lenguaje sencillo, y ninguna viene marcada de antemano. Preguntamos de forma contextual; por ejemplo, el permiso de cámara la primera vez que detectas.
Cada consentimiento es tan fácil de retirar como de otorgar, y la retirada surte efecto de inmediato (por ejemplo, retirar el consentimiento de analítica detiene la recopilación de eventos). Conservamos un registro de tus decisiones de consentimiento —incluida la versión de la política que viste y cuándo— para cumplir el requisito de consentimiento demostrable del GDPR/KVKK. Rechazar los consentimientos opcionales (analítica, notificaciones) nunca degrada el juego principal.
DriveHunt está destinado a jugadores de 13 años en adelante. Al registrarte presentamos una verificación de edad neutral (una solicitud de fecha de nacimiento / edad que no te empuja hacia una edad más alta).
Cuando un mercado o la edad lo exijan, las cuentas de menores requieren un consentimiento parental verificable antes del tratamiento y obtienen una configuración predeterminada segura para menores: sin chat abierto, sin intercambios libres con desconocidos, funciones sociales restringidas, sin publicidad conductual, minimización de datos reforzada y conservación más corta. Los padres o tutores pueden revisar los datos de un menor, desactivar las funciones sociales/de intercambio/de ubicación, establecer límites de tiempo de juego y solicitar el acceso o la eliminación en nombre del menor. No recopilamos a sabiendas datos personales de menores de 13 años; si descubrimos que lo hemos hecho, los eliminamos. Para realizar tal solicitud, escribe a privacy@appouse.com.
No vendemos tus datos personales ni los «compartimos» para publicidad conductual de contexto cruzado (tal como se usan esos términos en la CCPA/CPRA). Solo revelamos datos a proveedores de servicios («encargados del tratamiento») que nos ayudan a hacer funcionar DriveHunt, bajo contratos que los limitan a nuestras instrucciones:
| Tipo de destinatario | Finalidad | Datos implicados |
|---|---|---|
| Proveedores de notificaciones push: Apple Push Notification service (APNs) y Firebase Cloud Messaging (FCM). | Entregar las notificaciones que activas. | Token de notificaciones push, contenido del mensaje. |
| Proveedores de inicio de sesión: Apple, Google. | Autenticarte (Iniciar sesión con Apple / Google). | Identificador de sujeto del inicio de sesión; correo electrónico si lo compartes. |
| Tiendas de aplicaciones: Apple, Google. | Procesar las compras dentro de la app y la distribución de la app. | Datos de compra/recibo (gestionados por la tienda). |
| Encargado de la analítica. | Analítica de producto que prioriza la privacidad, si das tu consentimiento. | Eventos de uso sin identificadores directos ni ubicación precisa. |
| Alojamiento en la nube, almacenamiento y seguridad (infraestructura, CDN/WAF). | Hacer funcionar y proteger el servicio. | Los datos descritos en esta política, cifrados en tránsito y en reposo. |
También podemos revelar datos cuando lo exija la ley, para proteger nuestros derechos o la seguridad de los usuarios, o en relación con una transacción corporativa (en cuyo caso esta política seguirá rigiendo tus datos). Los datos de menores nunca están sujetos a «venta»/«compartición» y ningún SDK publicitario de terceros se ejecuta en la experiencia para menores.
DriveHunt es un servicio global, y nuestros proveedores pueden tratar datos en países distintos del tuyo. Cuando se transfieren datos personales fuera del EEE, el Reino Unido o Türkiye, nos basamos en garantías adecuadas como las Cláusulas Contractuales Tipo de la Comisión Europea (y mecanismos equivalentes bajo la KVKK), junto con protecciones técnicas como el cifrado en tránsito y en reposo. Puedes solicitar una copia de las garantías correspondientes a través de privacy@appouse.com.
Cada categoría de datos tiene un periodo de conservación definido, aplicado mediante procesos de eliminación automatizados. Los datos efímeros caducan rápidamente por diseño.
| Datos | Conservación |
|---|---|
| Cuenta e identidad | Durante la vida de tu cuenta; se eliminan a petición (salvo las excepciones por retención legal). |
| Tokens de autenticación / sesiones | Los tokens de acceso son efímeros; los tokens de actualización se rotan y se revocan al cerrar sesión o eliminar la cuenta. |
| Registros de consentimiento | Durante la vida de la cuenta más un periodo de auditoría. |
| Señales derivadas de la captura | Se conservan solo lo necesario para el juego; minimizadas/agregadas. |
| Archivos de captura subidos (ocultados), si los hubiera | TTL corto; se eliminan tras la validación. |
| Hashes de deduplicación | 24–72 horas; la sal se rota. |
| Ubicación precisa | Mínima: se aproxima o se descarta tras las comprobaciones antitrampas. |
| Eventos de analítica | Limitados en el tiempo y agregados. |
| Señales antitrampas / de integridad | Limitadas en el tiempo para la puntuación de confianza. |
| Registros de moderación y auditoría | Se conservan según las necesidades legales y de seguridad. |
| Registros de compra / financieros | Se conservan durante el periodo legal de conservación de registros financieros. |
Protegemos tus datos con una defensa en profundidad: TLS 1.3 en tránsito con fijación de certificados (pinning) en la app; cifrado AES-256 en reposo para bases de datos, almacenamiento de objetos y copias de seguridad; secretos y claves guardados en un almacén de claves gestionado con rotación programada (incluidas la sal HMAC de deduplicación y las claves de firma); almacenamiento seguro en el dispositivo mediante el Llavero de iOS / Android Keystore; certificación del dispositivo; limitación de velocidad; y lógica de juego con autoridad en el servidor para que un cliente nunca pueda fabricar recompensas. Ningún sistema es perfectamente seguro, pero diseñamos para minimizar lo que guardamos y para contener el impacto de cualquier incidente. Si se produce una brecha que afecte a tus datos personales, notificaremos a las autoridades pertinentes y a los usuarios afectados según lo exija la ley (por ejemplo, en un plazo de 72 horas conforme al GDPR cuando sea factible).
Ofrecemos los siguientes derechos a todos los usuarios a nivel mundial, con independencia de dónde vivas:
Puedes exportar tus datos y eliminar tu cuenta directamente en la app (la eliminación de la cuenta está disponible dentro de la app, tal como exigen Apple y Google). También puedes escribir a privacy@appouse.com. Verificamos la identidad de quien realiza la solicitud antes de actuar y atendemos las solicitudes dentro de los plazos legales (por ejemplo, en el plazo de un mes conforme al GDPR y de 45 días conforme a la CCPA, ampliables cuando se permita). Los padres y tutores pueden ejercer estos derechos en nombre de un menor.
Podemos actualizar esta política a medida que evolucionen el producto y la ley. Cuando hagamos un cambio sustancial, actualizaremos la fecha de entrada en vigor de arriba y, cuando el cambio afecte a cómo tratamos tus datos, te pediremos en la app que vuelvas a dar tu consentimiento a la nueva versión. La app registra qué versión de la política has aceptado.
Preguntas, solicitudes o dudas sobre privacidad:
Esta Política de privacidad está diseñada para ser fiel a cómo funciona realmente DriveHunt y para servir como «URL de la Política de privacidad» de la App Store para la app.