DriveHunt est un jeu mobile de géolocalisation dans lequel vous utilisez l'appareil photo de votre téléphone pour repérer des véhicules réels et collectionner des Ride Cards originales et illustrées. Comme le jeu utilise l'appareil photo et la localisation, nous nous imposons la norme de confidentialité la plus stricte au monde. Cette politique explique, en langage clair, exactement ce que nous collectons, pourquoi, comment nous le protégeons et les droits dont vous disposez. Nos pratiques sont conçues pour satisfaire au RGPD de l'UE/EEE, à la KVKK de Türkiye, au CCPA/CPRA de Californie, ainsi qu'aux règles de protection de la vie privée des enfants, dont le COPPA et les codes de conception adaptés à l'âge.
En bref : La détection des véhicules s'exécute sur votre appareil, et la plupart des captures ne quittent jamais votre téléphone. Les visages, les piétons, les plaques d'immatriculation et les numéros de rue sont floutés sur l'appareil avant tout envoi. Nous ne stockons jamais d'images brutes de plaques d'immatriculation ni de texte de plaque. Nous utilisons une localisation approximative (arrondie) pour le jeu. Nous ne vendons pas vos données, et vous pouvez consulter, exporter ou supprimer vos données à tout moment.
DriveHunt est exploité par Appouse (« Appouse », « nous » ou « notre »), établi en Türkiye. Appouse est le responsable du traitement des données personnelles traitées via l'application DriveHunt et ce site web (drivehunt.appouse.com).
Pour toute question relative à la confidentialité ou pour contacter notre délégué à la protection des données (DPO), écrivez à privacy@appouse.com. Demandes générales : hello@appouse.com.
Nous ne collectons que ce dont le jeu a besoin. Les catégories ci-dessous reflètent nos flux de données réels.
| Catégorie | Exemples | Mode de collecte |
|---|---|---|
| Compte & identité | Un identifiant utilisateur, l'identifiant de sujet issu de votre connexion sociale et (le cas échéant) votre e-mail et votre nom d'affichage. | Lorsque vous vous connectez avec Se connecter avec Apple ou Google. Nous privilégions la connexion sans mot de passe/sociale afin de ne pas détenir de mots de passe. |
| Localisation approximative | Un « bucket » de localisation arrondi utilisé pour la carte et le jeu. | Depuis votre appareil, avec votre consentement, pendant que vous jouez. |
| Localisation précise (uniquement au moment du repérage) | Les coordonnées à l'instant où vous repérez un véhicule. | Capturées uniquement au moment d'un repérage, utilisées brièvement pour les contrôles anti-triche/de doublons, puis rendues approximatives ou supprimées. |
| Signaux dérivés de la capture | Des attributs visuels génériques et sans marque (par ex. type de véhicule, style de carrosserie, taille/segment approximatif, couleur dominante) et des scores de qualité/vivacité de la capture. | Calculés sur votre appareil à partir de l'appareil photo ; seuls ces signaux dérivés nous sont généralement transmis, pas les photos brutes. |
| Données de jeu | Vos Repérages, les Ride Cards que vous possédez, votre Garage, votre progression (Niveau de collectionneur, Points de découverte), les monnaies, échanges, courses, missions et succès. | Générées au fil de votre jeu. |
| Hachages de déduplication | Un hachage à clé irréversible et éphémère, plus un géobucket approximatif — voir la Section 5. | Calculés sur l'appareil pour empêcher la collecte abusive de doublons ; l'entrée brute est détruite immédiatement. |
| Appareil & intégrité | Identifiants d'appareil/de session, version de l'application, système d'exploitation et résultats d'attestation de l'application (Apple App Attest / DeviceCheck). | Pour sécuriser votre compte et détecter la triche et les clients falsifiés. |
| Statistiques (facultatif) | Des événements d'utilisation respectueux de la vie privée. Les charges utiles analytiques ne contiennent aucun identifiant direct ni localisation précise. | Uniquement si vous y consentez ; activables et révocables séparément. |
| Jetons de notification (facultatif) | Un jeton de notification APNs (iOS) ou FCM (Android). | Uniquement si vous activez les notifications. |
| Assistance & signalements | Les messages que vous nous envoyez et les signalements que vous déposez (signalements de contenu, de comportement ou de zone réglementée). | Lorsque vous nous contactez ou utilisez le signalement dans l'application. |
| Historique des achats | Les reçus d'achat intégré et les enregistrements de transaction (aucun numéro de carte — les paiements sont gérés par la boutique d'applications). | Si vous effectuez un achat via la facturation Apple/Google. |
L'appareil photo n'est utilisé que pour la détection des véhicules sur l'appareil pendant le jeu. Nous demandons l'autorisation d'accès à l'appareil photo au moment opportun — la première fois que vous tentez un repérage — et non à l'installation.
Le jeu par caméra peut capturer accessoirement des passants, des plaques et des habitations ; nous nous en prémunissons donc sur l'appareil, avant tout envoi :
DriveHunt n'identifie ni la marque, ni le modèle des véhicules réels, et ne vous montre jamais une marque réelle. Il ne lit que des attributs visuels génériques sur l'appareil, puis les associe à ses propres Archétypes originaux et fictifs.
Nous ne stockons jamais d'images brutes de plaques d'immatriculation ni de texte de plaque issu de l'OCR — nulle part.
Pour empêcher les joueurs de « farmer » sans cesse le même véhicule stationné, nous avons besoin d'un moyen de déterminer si deux Repérages correspondent au même véhicule. Nous le faisons sans constituer la moindre base de données de plaques :
Comme le sel est renouvelé et que le hachage expire rapidement, une même plaque produit des hachages différents au fil du temps. Cela signifie qu'aucun registre persistant et continu de véhicules ou de personnes ne peut être constitué à partir de ce que nous stockons. Cette conception nous donne juste assez de signal pour empêcher le farming, tout en rendant impossible la reconstitution d'un jeu de données de surveillance.
En vertu du RGPD/de la KVKK, chaque activité de traitement repose sur une base légale. Nous utilisons vos données pour :
| Finalité | Données utilisées | Base légale (RGPD) |
|---|---|---|
| Fournir le jeu — comptes, Repérage, Ride Cards, Garage, courses, échanges, progression. | Compte, données de jeu, signaux dérivés de la capture, localisation approximative. | Exécution d'un contrat (art. 6, §1, b). |
| Repérage par caméra et anonymisation sur l'appareil. | Appareil photo (sur l'appareil), signaux dérivés de la capture. | Consentement (art. 6, §1, a) pour l'accès à l'appareil photo ; contrat pour le jeu qui en résulte. |
| Localisation précise au moment du repérage. | Coordonnées précises (transitoires). | Consentement, et intérêt légitime à l'anti-triche/l'équité (art. 6, §1, f). |
| Empêcher le farming, la triche, la fraude et les abus ; préserver l'équité de l'économie. | Hachages de déduplication, signaux d'appareil/d'intégrité, localisation précise (transitoire). | Intérêt légitime (art. 6, §1, f). |
| Sécurité — application des zones réglementées et de la vitesse. | Localisation. | Intérêt légitime à la sécurité des joueurs ; obligation légale/éthique. |
| Statistiques produit et amélioration. | Événements analytiques respectueux de la vie privée (aucune donnée personnelle, aucune localisation précise). | Consentement (art. 6, §1, a). |
| Notifications. | Jeton de notification. | Consentement (art. 6, §1, a). |
| Assistance, modération et résolution des litiges. | Signalements, messages, journaux d'audit. | Intérêt légitime ; obligation légale le cas échéant. |
| Achats et documents financiers. | Reçus d'achat intégré, transactions. | Contrat ; obligation légale (fiscalité/finances). |
Nous appliquons la limitation des finalités : des données collectées pour une finalité (par exemple, l'anti-triche) ne sont pas réutilisées pour une autre (par exemple, le marketing) sans une nouvelle base légale appropriée.
Dans DriveHunt, le consentement est granulaire et dissocié. L'appareil photo, la localisation, les statistiques et les notifications sont demandés séparément, avec un texte de finalité en langage clair, et aucun n'est coché par défaut. Nous demandons de façon contextuelle — par exemple, l'autorisation d'accès à l'appareil photo lors de votre premier repérage.
Chaque consentement est aussi simple à retirer qu'à donner, et le retrait prend effet immédiatement (par exemple, retirer le consentement aux statistiques arrête la collecte d'événements). Nous conservons une trace de vos choix de consentement — y compris la version de la politique que vous avez vue et à quel moment — afin de respecter l'exigence de consentement démontrable du RGPD/de la KVKK. Refuser les consentements facultatifs (statistiques, notifications) ne dégrade jamais le cœur du jeu.
DriveHunt est destiné aux joueurs âgés de 13 ans et plus. À l'inscription, nous présentons une barrière d'âge neutre (une invite de date de naissance / d'âge qui ne vous incite pas à indiquer un âge plus élevé).
Lorsqu'un marché ou l'âge l'exige, les comptes de mineurs requièrent un consentement parental vérifiable avant tout traitement, et bénéficient de paramètres par défaut adaptés aux enfants : pas de chat ouvert, pas d'échange libre avec des inconnus, fonctionnalités sociales restreintes, pas de publicité comportementale, minimisation des données renforcée et conservation plus courte. Les parents ou tuteurs peuvent consulter les données d'un enfant, désactiver les fonctionnalités sociales/d'échange/de localisation, fixer des limites de temps de jeu et demander l'accès ou la suppression au nom de l'enfant. Nous ne collectons pas sciemment de données personnelles d'enfants de moins de 13 ans ; si nous apprenons que c'est le cas, nous les supprimons. Pour formuler une telle demande, écrivez à privacy@appouse.com.
Nous ne vendons pas vos données personnelles, et nous ne les « partageons » pas à des fins de publicité comportementale intercontextuelle (au sens de ces termes dans le CCPA/CPRA). Nous ne communiquons de données qu'à des prestataires de services (« sous-traitants ») qui nous aident à exploiter DriveHunt, dans le cadre de contrats qui les limitent à nos instructions :
| Type de destinataire | Finalité | Données concernées |
|---|---|---|
| Fournisseurs de notifications — Apple Push Notification service (APNs) et Firebase Cloud Messaging (FCM). | Diffuser les notifications que vous avez acceptées. | Jeton de notification, contenu des messages. |
| Fournisseurs de connexion — Apple, Google. | Vous authentifier (Se connecter avec Apple / Google). | Identifiant de sujet de connexion ; e-mail si vous le partagez. |
| Boutiques d'applications — Apple, Google. | Traiter les achats intégrés et la distribution de l'application. | Données d'achat/de reçu (gérées par la boutique). |
| Sous-traitant analytique. | Statistiques produit respectueuses de la vie privée, si vous y consentez. | Événements d'utilisation sans identifiants directs ni localisation précise. |
| Hébergement cloud, stockage & sécurité (infrastructure, CDN/WAF). | Exploiter et protéger le service. | Les données décrites dans cette politique, chiffrées en transit et au repos. |
Nous pouvons également communiquer des données lorsque la loi l'exige, pour protéger nos droits ou la sécurité des utilisateurs, ou dans le cadre d'une transaction d'entreprise (auquel cas cette politique continue de régir vos données). Les données des enfants ne font jamais l'objet de « vente »/« partage » et aucun SDK publicitaire tiers ne s'exécute dans l'expérience des mineurs.
DriveHunt est un service mondial, et nos prestataires peuvent traiter des données dans des pays autres que le vôtre. Lorsque des données personnelles sont transférées hors de l'EEE, du Royaume-Uni ou de Türkiye, nous nous appuyons sur des garanties appropriées telles que les Clauses contractuelles types de la Commission européenne (et des mécanismes équivalents au titre de la KVKK), assorties de protections techniques comme le chiffrement en transit et au repos. Vous pouvez demander une copie des garanties applicables à privacy@appouse.com.
Chaque catégorie de données a une durée de conservation définie, appliquée par des processus de suppression automatisés. Les données éphémères expirent rapidement par conception.
| Données | Conservation |
|---|---|
| Compte & identité | Pendant toute la durée de vie de votre compte ; supprimées sur demande (hors éventuelles exceptions d'obligation de conservation légale). |
| Jetons d'authentification / sessions | Les jetons d'accès sont éphémères ; les jetons de rafraîchissement sont renouvelés et révoqués à la déconnexion ou à la suppression. |
| Enregistrements de consentement | Durée de vie du compte, plus une fenêtre d'audit. |
| Signaux dérivés de la capture | Conservés uniquement dans la mesure nécessaire au jeu ; minimisés/agrégés. |
| Médias de capture (anonymisés) envoyés, le cas échéant | Courte durée de vie ; supprimés après validation. |
| Hachages de déduplication | 24 à 72 heures ; le sel est renouvelé. |
| Localisation précise | Minimale — rendue approximative ou supprimée après les contrôles anti-triche. |
| Événements analytiques | Limités dans le temps et agrégés. |
| Signaux anti-triche / d'intégrité | Limités dans le temps pour le calcul du score de confiance. |
| Journaux de modération & d'audit | Conservés selon les besoins légaux et de sécurité. |
| Documents d'achat / financiers | Conservés pendant la durée légale de conservation des documents financiers. |
Nous protégeons vos données par une défense en profondeur : TLS 1.3 en transit avec épinglage de certificat dans l'application ; chiffrement AES-256 au repos pour les bases de données, le stockage d'objets et les sauvegardes ; secrets et clés conservés dans un coffre à clés géré avec rotation planifiée (y compris le sel HMAC de déduplication et les clés de signature) ; stockage sécurisé sur l'appareil via le Trousseau iOS / le Keystore Android ; attestation d'appareil ; limitation de débit ; et une logique de jeu faisant autorité côté serveur pour qu'un client ne puisse jamais fabriquer de récompenses. Aucun système n'est parfaitement sûr, mais nous concevons pour minimiser ce que nous détenons et pour contenir l'impact de tout incident. En cas de violation touchant vos données personnelles, nous en informerons les autorités compétentes et les utilisateurs concernés comme l'exige la loi (par exemple, dans les 72 heures au titre du RGPD lorsque cela est possible).
Nous accordons les droits suivants à tous les utilisateurs dans le monde, quel que soit votre lieu de résidence :
Vous pouvez exporter vos données et supprimer votre compte directement dans l'application (la suppression du compte est disponible dans l'application, comme l'exigent Apple et Google). Vous pouvez aussi écrire à privacy@appouse.com. Nous vérifions l'identité du demandeur avant d'agir, et nous répondons aux demandes dans les délais légaux (par exemple, dans un délai d'un mois au titre du RGPD et de 45 jours au titre du CCPA, chacun pouvant être prolongé lorsque cela est permis). Les parents et tuteurs peuvent exercer ces droits au nom d'un enfant.
Nous pouvons mettre à jour cette politique à mesure que le produit et la loi évoluent. Lorsque nous apportons une modification importante, nous mettons à jour la date d'entrée en vigueur ci-dessus et, lorsque la modification affecte la façon dont nous traitons vos données, nous vous invitons dans l'application à consentir de nouveau à la nouvelle version. L'application enregistre la version de la politique que vous avez acceptée.
Questions, demandes ou préoccupations concernant la confidentialité :
Cette politique de confidentialité est conçue pour refléter fidèlement le fonctionnement réel de DriveHunt et pour servir d'« URL de politique de confidentialité » de l'application sur l'App Store.