DriveHunt एक स्थान-आधारित मोबाइल गेम है जिसमें आप अपने फ़ोन के कैमरे का उपयोग करके असली दुनिया के वाहनों को पहचानते हैं और मौलिक, सचित्र Ride Cards जमा करते हैं। चूँकि गेम कैमरा और स्थान का उपयोग करता है, इसलिए हम स्वयं को सबसे कठोर वैश्विक गोपनीयता मानक पर रखते हैं। यह नीति सरल भाषा में ठीक-ठीक समझाती है कि हम क्या एकत्र करते हैं, क्यों, हम इसकी सुरक्षा कैसे करते हैं, और आपके पास कौन-से अधिकार हैं। हमारी प्रथाएँ EU/EEA के GDPR, तुर्किये के KVKK, कैलिफ़ोर्निया के CCPA/CPRA, और COPPA तथा आयु-उपयुक्त डिज़ाइन संहिताओं सहित बच्चों की गोपनीयता नियमों को संतुष्ट करने के लिए बनाई गई हैं।
संक्षिप्त रूप: वाहन पहचान आपके डिवाइस पर चलती है, और अधिकांश कैप्चर कभी आपके फ़ोन से बाहर नहीं जाते। चेहरे, पैदल यात्री, लाइसेंस प्लेट और मकान नंबर किसी भी अपलोड से पहले ऑन-डिवाइस धुंधले कर दिए जाते हैं। हम कभी कच्ची लाइसेंस-प्लेट छवियाँ या प्लेट टेक्स्ट संग्रहीत नहीं करते। हम गेमप्ले के लिए मोटे (गोलाकृत) स्थान का उपयोग करते हैं। हम आपका डेटा नहीं बेचते, और आप किसी भी समय अपने डेटा तक पहुँच सकते हैं, उसे निर्यात कर सकते हैं, या हटा सकते हैं।
DriveHunt का संचालन Appouse ("Appouse", "हम", "हमें", या "हमारा") द्वारा किया जाता है, जो तुर्किये में स्थापित है। Appouse डेटा नियंत्रक है, जो DriveHunt ऐप और इस वेबसाइट (drivehunt.appouse.com) के माध्यम से संसाधित व्यक्तिगत डेटा के लिए ज़िम्मेदार है।
किसी भी गोपनीयता प्रश्न के लिए या हमारे डेटा संरक्षण अधिकारी (DPO) तक पहुँचने के लिए, privacy@appouse.com पर संपर्क करें। सामान्य पूछताछ: hello@appouse.com।
हम केवल वही एकत्र करते हैं जिसकी गेम को आवश्यकता है। नीचे दी गई श्रेणियाँ हमारे वास्तविक डेटा प्रवाह को दर्शाती हैं।
| श्रेणी | उदाहरण | इसे कैसे एकत्र किया जाता है |
|---|---|---|
| खाता और पहचान | एक उपयोगकर्ता पहचानकर्ता, आपके सोशल लॉगिन से विषय पहचानकर्ता, और (यदि प्रदान किया गया हो) आपका ईमेल और प्रदर्शन नाम। | जब आप Sign in with Apple या Google से साइन इन करते हैं। हम पासवर्ड-रहित/सोशल साइन-इन को प्राथमिकता देते हैं ताकि हम पासवर्ड न रखें। |
| मोटा स्थान | नक्शे और गेमप्ले के लिए उपयोग किया जाने वाला एक गोलाकृत स्थान "बकेट"। | आपके डिवाइस से, आपकी सहमति के साथ, जब आप खेलते हैं। |
| सटीक स्थान (केवल Spot के क्षण) | जिस क्षण आप किसी वाहन को Spot करते हैं, उस समय के निर्देशांक। | केवल Spot के क्षण पर कैप्चर किया जाता है, एंटी-चीट/डुप्लिकेट जाँच के लिए संक्षेप में उपयोग किया जाता है, फिर मोटा कर दिया जाता है या हटा दिया जाता है। |
| कैप्चर-व्युत्पन्न संकेत | सामान्य, गैर-ब्रांडेड दृश्य विशेषताएँ (जैसे वाहन प्रकार, बॉडी शैली, मोटा आकार/खंड, प्रमुख रंग) और कैप्चर गुणवत्ता/जीवंतता स्कोर। | कैमरे से आपके डिवाइस पर गणना की जाती है; आमतौर पर केवल ये व्युत्पन्न संकेत हमें भेजे जाते हैं, कच्ची तस्वीरें नहीं। |
| गेमप्ले डेटा | आपकी Sightings, स्वामित्व वाले Ride Cards, Garage, प्रगति (Collector Level, Discovery Points), मुद्राएँ, व्यापार, दौड़, मिशन और उपलब्धियाँ। | जब आप खेलते हैं तब उत्पन्न होता है। |
| डुप्लिकेट हैश | एक अल्पकालिक, अपरिवर्तनीय कीड हैश तथा एक मोटा जियोबकेट — अनुभाग 5 देखें। | डुप्लिकेट-फ़ार्मिंग रोकने के लिए ऑन-डिवाइस गणना की जाती है; कच्चा इनपुट तुरंत नष्ट कर दिया जाता है। |
| डिवाइस और अखंडता | डिवाइस/सत्र पहचानकर्ता, ऐप संस्करण, OS, और ऐप-प्रमाणन परिणाम (Apple App Attest / DeviceCheck)। | आपके खाते को सुरक्षित करने और धोखाधड़ी तथा छेड़छाड़ किए गए क्लाइंट का पता लगाने के लिए। |
| एनालिटिक्स (वैकल्पिक) | गोपनीयता-प्रथम उपयोग इवेंट। एनालिटिक्स पेलोड में कोई प्रत्यक्ष पहचानकर्ता और कोई सटीक स्थान नहीं होता। | केवल यदि आप सहमति देते हैं; अलग से चालू/बंद किया जा सकता है और वापस लिया जा सकता है। |
| पुश टोकन (वैकल्पिक) | एक APNs (iOS) या FCM (Android) पुश टोकन। | केवल यदि आप सूचनाएँ सक्षम करते हैं। |
| समर्थन और रिपोर्ट | आपके द्वारा हमें भेजे गए संदेश, और आपके द्वारा दर्ज की गई रिपोर्ट (सामग्री, व्यवहार, या प्रतिबंधित-क्षेत्र रिपोर्ट)। | जब आप हमसे संपर्क करते हैं या इन-ऐप रिपोर्टिंग का उपयोग करते हैं। |
| खरीद रिकॉर्ड | इन-ऐप खरीद रसीदें और लेनदेन रिकॉर्ड (कोई कार्ड नंबर नहीं — भुगतान ऐप स्टोर द्वारा संभाला जाता है)। | यदि आप Apple/Google बिलिंग के माध्यम से खरीदारी करते हैं। |
कैमरा का उपयोग खेल के दौरान केवल ऑन-डिवाइस वाहन पहचान के लिए किया जाता है। हम कैमरा अनुमति ठीक समय पर माँगते हैं — पहली बार जब आप Spot करने का प्रयास करते हैं — इंस्टॉल के समय नहीं।
कैमरा-आधारित खेल अनजाने में आस-पास के लोगों, प्लेटों और घरों को कैप्चर कर सकता है, इसलिए हम इससे डिवाइस पर, कुछ भी अपलोड होने से पहले बचाव करते हैं:
DriveHunt असली वाहनों का मेक, मॉडल या ब्रांड नहीं पहचानता, और यह आपको कभी कोई असली ब्रांड नहीं दिखाता। यह ऑन-डिवाइस केवल सामान्य दृश्य विशेषताएँ पढ़ता है और उन्हें अपने ही मौलिक, काल्पनिक Archetypes से मैप करता है।
हम कभी कच्ची लाइसेंस-प्लेट छवियाँ या OCR की गई प्लेट टेक्स्ट संग्रहीत नहीं करते — कहीं भी नहीं।
खिलाड़ियों को एक ही खड़े वाहन को बार-बार "फ़ार्म" करने से रोकने के लिए, हमें यह बताने का तरीका चाहिए कि दो Sightings एक ही वाहन हैं या नहीं। हम यह बिना कोई प्लेट डेटाबेस बनाए करते हैं:
चूँकि साल्ट घूमता रहता है और हैश जल्दी समाप्त हो जाता है, वही प्लेट समय के साथ भिन्न हैश उत्पन्न करती है। इसका अर्थ है कि जो हम संग्रहीत करते हैं, उससे वाहनों या लोगों की कोई स्थायी, समय-पार पंजिका नहीं बनाई जा सकती। यह डिज़ाइन हमें फ़ार्मिंग रोकने के लिए बस पर्याप्त संकेत देता है, जबकि किसी निगरानी डेटासेट का पुनर्निर्माण असंभव बना देता है।
GDPR/KVKK के तहत, हर प्रसंस्करण गतिविधि का एक वैध आधार होता है। हम आपके डेटा का उपयोग निम्न के लिए करते हैं:
| उद्देश्य | उपयोग किया गया डेटा | कानूनी आधार (GDPR) |
|---|---|---|
| गेम प्रदान करना — खाते, Spotting, Ride Cards, Garage, दौड़, व्यापार, प्रगति। | खाता, गेमप्ले, कैप्चर-व्युत्पन्न संकेत, मोटा स्थान। | अनुबंध का निष्पादन (अनुच्छेद 6(1)(b))। |
| कैमरा-आधारित Spotting और ऑन-डिवाइस संपादन। | कैमरा (ऑन-डिवाइस), कैप्चर-व्युत्पन्न संकेत। | कैमरा एक्सेस के लिए सहमति (अनुच्छेद 6(1)(a)); परिणामी गेमप्ले के लिए अनुबंध। |
| Spot के क्षण पर सटीक स्थान। | सटीक निर्देशांक (क्षणिक)। | सहमति, और एंटी-चीट/निष्पक्षता में वैध हित (अनुच्छेद 6(1)(f))। |
| फ़ार्मिंग, धोखाधड़ी, जालसाज़ी और दुरुपयोग रोकना; अर्थव्यवस्था को निष्पक्ष रखना। | डुप्लिकेट हैश, डिवाइस/अखंडता संकेत, सटीक स्थान (क्षणिक)। | वैध हित (अनुच्छेद 6(1)(f))। |
| सुरक्षा — प्रतिबंधित-क्षेत्र और गति प्रवर्तन। | स्थान। | खिलाड़ी सुरक्षा में वैध हित; कानूनी/नैतिक दायित्व। |
| उत्पाद एनालिटिक्स और सुधार। | गोपनीयता-प्रथम एनालिटिक्स इवेंट (कोई PII नहीं, कोई सटीक स्थान नहीं)। | सहमति (अनुच्छेद 6(1)(a))। |
| सूचनाएँ। | पुश टोकन। | सहमति (अनुच्छेद 6(1)(a))। |
| समर्थन, मॉडरेशन और विवाद समाधान। | रिपोर्ट, संदेश, ऑडिट लॉग। | वैध हित; जहाँ लागू हो वहाँ कानूनी दायित्व। |
| खरीद और वित्तीय रिकॉर्ड। | IAP रसीदें, लेनदेन। | अनुबंध; कानूनी दायित्व (कर/वित्त)। |
हम उद्देश्य सीमा का पालन करते हैं: एक उद्देश्य (उदाहरण के लिए, एंटी-चीट) के लिए एकत्र किया गया डेटा बिना किसी नए, उपयुक्त कानूनी आधार के किसी अन्य उद्देश्य (उदाहरण के लिए, मार्केटिंग) के लिए पुन: उपयोग नहीं किया जाता।
DriveHunt में सहमति सूक्ष्म और अलग-अलग है। कैमरा, स्थान, एनालिटिक्स और सूचनाओं में से प्रत्येक को अलग से, सरल-भाषा उद्देश्य पाठ के साथ माँगा जाता है, और कोई भी पहले से चेक नहीं किया गया होता। हम संदर्भ के अनुसार माँगते हैं — उदाहरण के लिए, पहली बार जब आप Spot करते हैं तब कैमरा अनुमति।
प्रत्येक सहमति को देना जितना आसान है उतना ही आसान वापस लेना है, और वापसी तुरंत प्रभावी होती है (उदाहरण के लिए, एनालिटिक्स सहमति वापस लेने से इवेंट संग्रह रुक जाता है)। हम आपकी सहमति विकल्पों का रिकॉर्ड रखते हैं — जिसमें आपने कौन-सा नीति संस्करण देखा और कब देखा शामिल है — ताकि GDPR/KVKK की प्रदर्शनीय-सहमति आवश्यकता का सम्मान किया जा सके। वैकल्पिक सहमतियाँ (एनालिटिक्स, सूचनाएँ) अस्वीकार करने से मुख्य गेम कभी ख़राब नहीं होता।
DriveHunt 13 वर्ष और उससे अधिक आयु के खिलाड़ियों के लिए है। साइनअप पर हम एक तटस्थ आयु गेट प्रस्तुत करते हैं (एक जन्म-तिथि / आयु संकेत जो आपको अधिक आयु की ओर प्रेरित नहीं करता)।
जहाँ कोई बाज़ार या आयु इसकी आवश्यकता हो, नाबालिगों के खातों के लिए प्रसंस्करण से पहले सत्यापन योग्य माता-पिता की सहमति आवश्यक है, और उन्हें बाल-सुरक्षित डिफ़ॉल्ट मिलते हैं: कोई खुला चैट नहीं, अजनबियों के साथ कोई मुक्त-रूप व्यापार नहीं, प्रतिबंधित सामाजिक सुविधाएँ, कोई व्यवहार-आधारित विज्ञापन नहीं, कड़ा डेटा न्यूनीकरण, और छोटी प्रतिधारण अवधि। माता-पिता या अभिभावक किसी बच्चे के डेटा की समीक्षा कर सकते हैं, सामाजिक/व्यापार/स्थान सुविधाएँ अक्षम कर सकते हैं, खेल-समय की सीमाएँ निर्धारित कर सकते हैं, और बच्चे की ओर से एक्सेस या हटाने का अनुरोध कर सकते हैं। हम जानबूझकर 13 वर्ष से कम उम्र के बच्चों से व्यक्तिगत डेटा एकत्र नहीं करते; यदि हमें पता चलता है कि हमने एकत्र किया है, तो हम इसे हटा देते हैं। ऐसा अनुरोध करने के लिए, privacy@appouse.com पर संपर्क करें।
हम आपका व्यक्तिगत डेटा नहीं बेचते, और हम इसे क्रॉस-कॉन्टेक्स्ट व्यवहार-आधारित विज्ञापन के लिए "साझा" नहीं करते (जैसा कि ये शब्द CCPA/CPRA के तहत उपयोग किए जाते हैं)। हम डेटा केवल उन सेवा प्रदाताओं ("प्रोसेसर") को प्रकट करते हैं जो DriveHunt चलाने में हमारी मदद करते हैं, ऐसे अनुबंधों के तहत जो उन्हें हमारे निर्देशों तक सीमित रखते हैं:
| प्राप्तकर्ता प्रकार | उद्देश्य | संबंधित डेटा |
|---|---|---|
| पुश प्रदाता — Apple Push Notification service (APNs) और Firebase Cloud Messaging (FCM)। | आपके द्वारा ऑप्ट-इन की गई सूचनाएँ पहुँचाना। | पुश टोकन, संदेश सामग्री। |
| साइन-इन प्रदाता — Apple, Google। | आपको प्रमाणित करना (Sign in with Apple / Google)। | लॉगिन विषय पहचानकर्ता; ईमेल यदि आप इसे साझा करते हैं। |
| ऐप स्टोर — Apple, Google। | इन-ऐप खरीद और ऐप वितरण संसाधित करना। | खरीद/रसीद डेटा (स्टोर द्वारा संभाला जाता है)। |
| एनालिटिक्स प्रोसेसर। | गोपनीयता-प्रथम उत्पाद एनालिटिक्स, यदि आप सहमति देते हैं। | बिना प्रत्यक्ष पहचानकर्ता और बिना सटीक स्थान वाले उपयोग इवेंट। |
| क्लाउड होस्टिंग, भंडारण और सुरक्षा (अवसंरचना, CDN/WAF)। | सेवा चलाना और सुरक्षित करना। | इस नीति में वर्णित डेटा, ट्रांज़िट में और विश्राम में एन्क्रिप्टेड। |
हम कानून द्वारा आवश्यक होने पर, अपने अधिकारों या उपयोगकर्ता सुरक्षा की रक्षा के लिए, या किसी कॉर्पोरेट लेनदेन के संबंध में भी डेटा प्रकट कर सकते हैं (जिस स्थिति में यह नीति आपके डेटा को नियंत्रित करती रहेगी)। बच्चों का डेटा कभी "बिक्री"/"साझाकरण" के अधीन नहीं होता और नाबालिग अनुभव में कोई तृतीय-पक्ष विज्ञापन SDK नहीं चलता।
DriveHunt एक वैश्विक सेवा है, और हमारे प्रदाता आपके देश के अलावा अन्य देशों में डेटा संसाधित कर सकते हैं। जहाँ व्यक्तिगत डेटा EEA, UK, या तुर्किये से बाहर स्थानांतरित किया जाता है, वहाँ हम उपयुक्त सुरक्षा उपायों पर भरोसा करते हैं, जैसे यूरोपीय आयोग के मानक संविदात्मक खंड (और KVKK के तहत समकक्ष तंत्र), साथ में ट्रांज़िट में और विश्राम में एन्क्रिप्शन जैसी तकनीकी सुरक्षा। आप privacy@appouse.com के माध्यम से संबंधित सुरक्षा उपायों की एक प्रति का अनुरोध कर सकते हैं।
डेटा की हर श्रेणी की एक निर्धारित प्रतिधारण अवधि होती है, जो स्वचालित हटाने की प्रक्रियाओं द्वारा लागू की जाती है। अल्पकालिक डेटा डिज़ाइन के अनुसार जल्दी समाप्त हो जाता है।
| डेटा | प्रतिधारण |
|---|---|
| खाता और पहचान | आपके खाते के जीवनकाल तक; अनुरोध पर हटाया जाता है (किसी भी कानूनी-होल्ड अपवाद को छोड़कर)। |
| प्रमाणीकरण टोकन / सत्र | एक्सेस टोकन अल्पकालिक होते हैं; रिफ्रेश टोकन घूमते हैं और लॉगआउट या हटाने पर रद्द कर दिए जाते हैं। |
| सहमति रिकॉर्ड | खाते का जीवनकाल और एक ऑडिट अवधि। |
| कैप्चर-व्युत्पन्न संकेत | केवल गेमप्ले के लिए आवश्यकतानुसार रखे जाते हैं; न्यूनीकृत/समेकित। |
| अपलोड किया गया (संपादित) कैप्चर मीडिया, यदि कोई हो | छोटी TTL; सत्यापन के बाद हटा दिया जाता है। |
| डुप्लिकेट हैश | 24–72 घंटे; साल्ट घुमाया जाता है। |
| सटीक स्थान | न्यूनतम — एंटी-चीट जाँच के बाद मोटा कर दिया जाता है या हटा दिया जाता है। |
| एनालिटिक्स इवेंट | समय-सीमित और समेकित। |
| एंटी-चीट / अखंडता संकेत | विश्वास स्कोरिंग के लिए समय-सीमित। |
| मॉडरेशन और ऑडिट लॉग | कानूनी और सुरक्षा आवश्यकताओं के अनुसार रखे जाते हैं। |
| खरीद / वित्तीय रिकॉर्ड | वैधानिक वित्तीय-रिकॉर्ड अवधि तक रखे जाते हैं। |
हम आपके डेटा की रक्षा गहन-सुरक्षा से करते हैं: ट्रांज़िट में TLS 1.3 ऐप में सर्टिफिकेट पिनिंग के साथ; डेटाबेस, ऑब्जेक्ट भंडारण और बैकअप के लिए विश्राम में AES-256 एन्क्रिप्शन; रहस्य और कुंजियाँ एक प्रबंधित कुंजी स्टोर में निर्धारित रोटेशन के साथ (जिसमें डुप्लिकेट HMAC साल्ट और साइनिंग कुंजियाँ शामिल हैं); iOS Keychain / Android Keystore के माध्यम से सुरक्षित ऑन-डिवाइस भंडारण; डिवाइस प्रमाणन; दर सीमा; और सर्वर-आधिकारिक गेम लॉजिक ताकि कोई क्लाइंट कभी इनाम गढ़ न सके। कोई भी प्रणाली पूरी तरह सुरक्षित नहीं होती, लेकिन हम इस तरह डिज़ाइन करते हैं कि हम जो रखते हैं उसे न्यूनतम करें और किसी भी घटना के प्रभाव को सीमित करें। यदि आपके व्यक्तिगत डेटा को प्रभावित करने वाला कोई उल्लंघन होता है, तो हम कानून के अनुसार संबंधित प्राधिकरणों और प्रभावित उपयोगकर्ताओं को सूचित करेंगे (उदाहरण के लिए, GDPR के तहत जहाँ संभव हो 72 घंटे के भीतर)।
हम निम्नलिखित अधिकार सभी उपयोगकर्ताओं को विश्व स्तर पर प्रदान करते हैं, चाहे आप कहीं भी रहते हों:
आप ऐप में सीधे अपना डेटा निर्यात कर सकते हैं और अपना खाता हटा सकते हैं (Apple और Google की आवश्यकता के अनुसार खाता हटाना इन-ऐप उपलब्ध है)। आप privacy@appouse.com पर ईमेल भी कर सकते हैं। हम कार्रवाई करने से पहले अनुरोधकर्ता की पहचान सत्यापित करते हैं, और हम वैधानिक अवधियों के भीतर अनुरोध पूरे करते हैं (उदाहरण के लिए, GDPR के तहत एक महीने के भीतर और CCPA के तहत 45 दिनों के भीतर, प्रत्येक जहाँ अनुमति हो वहाँ विस्तार योग्य)। माता-पिता और अभिभावक किसी बच्चे की ओर से इन अधिकारों का प्रयोग कर सकते हैं।
हम इस नीति को उत्पाद और कानून के विकसित होने के साथ अद्यतन कर सकते हैं। जब हम कोई महत्वपूर्ण परिवर्तन करते हैं, तो हम ऊपर दी गई प्रभावी तिथि को अद्यतन करेंगे और, जहाँ परिवर्तन इस बात को प्रभावित करता है कि हम आपके डेटा को कैसे संसाधित करते हैं, हम आपको नए संस्करण के लिए पुनः सहमति देने हेतु ऐप में संकेत देंगे। ऐप यह ट्रैक करता है कि आपने कौन-सा नीति संस्करण स्वीकार किया है।
गोपनीयता के बारे में प्रश्न, अनुरोध या चिंताएँ:
यह गोपनीयता नीति इस तरह डिज़ाइन की गई है कि यह DriveHunt वास्तव में कैसे काम करता है उसके अनुरूप सटीक हो और ऐप के लिए App Store "गोपनीयता नीति URL" के रूप में काम करे।