O DriveHunt é um jogo móvel baseado na localização em que usas a câmara do teu telemóvel para avistar veículos do mundo real e colecionar Ride Cards originais e ilustrados. Como o jogo usa a câmara e a localização, exigimos a nós próprios o padrão de privacidade mais rigoroso a nível mundial. Esta política explica, em linguagem simples, exatamente o que recolhemos, porquê, como o protegemos e os direitos que tens. As nossas práticas foram concebidas para cumprir o RGPD da UE/EEE, a KVKK da Türkiye, a CCPA/CPRA da Califórnia e as regras de privacidade infantil, incluindo a COPPA e os códigos de conceção adequada à idade.
A versão curta: A deteção de veículos corre no teu dispositivo e a maioria das capturas nunca sai do teu telemóvel. Rostos, peões, matrículas e números de porta são desfocados no dispositivo antes de qualquer carregamento. Nunca armazenamos imagens de matrículas em bruto nem texto de matrículas. Usamos localização aproximada (arredondada) para a jogabilidade. Não vendemos os teus dados e podes aceder, exportar ou eliminar os teus dados a qualquer momento.
O DriveHunt é operado pela Appouse («Appouse», «nós» ou «nosso»), estabelecida na Türkiye. A Appouse é o responsável pelo tratamento dos dados pessoais tratados através da app DriveHunt e deste sítio web (drivehunt.appouse.com).
Para qualquer questão de privacidade ou para contactar o nosso Encarregado da Proteção de Dados (DPO), contacta privacy@appouse.com. Questões gerais: hello@appouse.com.
Recolhemos apenas o que o jogo necessita. As categorias abaixo refletem os nossos fluxos de dados reais.
| Categoria | Exemplos | Como é recolhido |
|---|---|---|
| Conta e identidade | Um identificador de utilizador, o identificador de sujeito do teu início de sessão social e (se fornecido) o teu email e nome de exibição. | Quando inicias sessão com Iniciar sessão com a Apple ou Google. Preferimos o início de sessão social/sem palavra-passe para não guardarmos palavras-passe. |
| Localização aproximada | Um «segmento» de localização arredondada usado para o mapa e a jogabilidade. | Do teu dispositivo, com o teu consentimento, enquanto jogas. |
| Localização precisa (apenas no momento do avistamento) | As coordenadas no instante em que Avistas um veículo. | Capturada apenas no momento de um Avistamento, usada brevemente para verificações antibatota/de duplicados, sendo depois aproximada ou descartada. |
| Sinais derivados da captura | Atributos visuais genéricos e sem marca (por ex., tipo de veículo, tipo de carroçaria, tamanho/segmento aproximado, cor dominante) e pontuações de qualidade/veracidade da captura. | Calculados no teu dispositivo a partir da câmara; normalmente só estes sinais derivados nos são enviados, não as fotos em bruto. |
| Dados de jogo | Os teus Avistamentos, as Ride Cards que possuis, a Garagem, a progressão (Nível de Colecionador, Pontos de Descoberta), as moedas, as trocas, as corridas, as missões e as conquistas. | Gerados à medida que jogas. |
| Hashes de deduplicação | Um hash com chave, irreversível e de curta duração, mais um geossegmento aproximado — ver a Secção 5. | Calculados no dispositivo para impedir o farming de duplicados; a entrada em bruto é destruída de imediato. |
| Dispositivo e integridade | Identificadores de dispositivo/sessão, versão da app, sistema operativo e resultados da certificação da app (Apple App Attest / DeviceCheck). | Para proteger a tua conta e detetar batota e clientes adulterados. |
| Analítica (opcional) | Eventos de utilização que priorizam a privacidade. Os dados de analítica não contêm identificadores diretos nem localização precisa. | Apenas se consentires; ativável/desativável em separado e revogável. |
| Tokens de notificações push (opcional) | Um token de notificações push de APNs (iOS) ou FCM (Android). | Apenas se ativares as notificações. |
| Suporte e denúncias | As mensagens que nos envias e as denúncias que apresentas (denúncias de conteúdo, de comportamento ou de zonas restritas). | Quando nos contactas ou usas a denúncia dentro da app. |
| Registos de compra | Recibos de compras dentro da app e registos de transações (sem números de cartão — os pagamentos são geridos pela loja de aplicações). | Se fizeres uma compra através da faturação da Apple/Google. |
A câmara é usada apenas para a deteção de veículos no dispositivo durante o jogo. Pedimos a permissão da câmara no momento certo — a primeira vez que tentas Avistar — e não na instalação.
O jogo com câmara pode captar acidentalmente transeuntes, matrículas e habitações, por isso protegemos contra isso no dispositivo, antes de algo ser carregado:
O DriveHunt não identifica a marca, o modelo nem o fabricante dos veículos reais e nunca te mostra uma marca real. Lê apenas atributos visuais genéricos no dispositivo e associa-os aos seus próprios Arquétipos originais e fictícios.
Nunca armazenamos imagens de matrículas em bruto nem texto de matrículas reconhecido por OCR — em lado nenhum.
Para impedir que os jogadores «façam farming» do mesmo veículo estacionado vezes sem conta, precisamos de uma forma de saber se dois Avistamentos são o mesmo veículo. Fazemo-lo sem criar qualquer base de dados de matrículas:
Como o sal é rotacionado e o hash expira rapidamente, a mesma matrícula produz hashes diferentes ao longo do tempo. Isto significa que não pode construir-se, a partir do que armazenamos, qualquer registo persistente de veículos ou pessoas ao longo do tempo. Este design dá-nos apenas o sinal necessário para evitar o farming, tornando ao mesmo tempo impossível reconstruir um conjunto de dados de vigilância.
Ao abrigo do RGPD/KVKK, toda a atividade de tratamento tem uma base legal. Usamos os teus dados para:
| Finalidade | Dados utilizados | Base legal (RGPD) |
|---|---|---|
| Fornecer o jogo — contas, Avistamento, Ride Cards, Garagem, corridas, trocas, progressão. | Conta, jogo, sinais derivados da captura, localização aproximada. | Execução de um contrato (Art. 6.º, n.º 1, al. b)). |
| Avistamento com câmara e ocultação no dispositivo. | Câmara (no dispositivo), sinais derivados da captura. | Consentimento (Art. 6.º, n.º 1, al. a)) para o acesso à câmara; contrato para o jogo resultante. |
| Localização precisa no momento do Avistamento. | Coordenadas precisas (transitórias). | Consentimento e interesse legítimo na luta antibatota/na equidade (Art. 6.º, n.º 1, al. f)). |
| Evitar o farming, a batota, a fraude e o abuso; manter a economia justa. | Hashes de deduplicação, sinais de dispositivo/integridade, localização precisa (transitória). | Interesse legítimo (Art. 6.º, n.º 1, al. f)). |
| Segurança — imposição de zonas restritas e de limites de velocidade. | Localização. | Interesse legítimo na segurança do jogador; obrigação legal/ética. |
| Analítica e melhoria do produto. | Eventos de analítica que priorizam a privacidade (sem dados pessoais, sem localização precisa). | Consentimento (Art. 6.º, n.º 1, al. a)). |
| Notificações. | Token de notificações push. | Consentimento (Art. 6.º, n.º 1, al. a)). |
| Suporte, moderação e resolução de litígios. | Denúncias, mensagens, registos de auditoria. | Interesse legítimo; obrigação legal quando aplicável. |
| Compras e registos financeiros. | Recibos de compras na app, transações. | Contrato; obrigação legal (fiscal/financeira). |
Praticamos a limitação das finalidades: os dados recolhidos para um fim (por exemplo, a luta antibatota) não são reutilizados para outro (por exemplo, o marketing) sem uma nova base legal adequada.
O consentimento no DriveHunt é granular e não agrupado. A câmara, a localização, a analítica e as notificações são solicitadas separadamente, com um texto de finalidade em linguagem simples, e nenhuma vem pré-selecionada. Pedimos de forma contextual — por exemplo, a permissão da câmara na primeira vez que Avistas.
Cada consentimento é tão fácil de retirar como de dar, e a retirada produz efeitos de imediato (por exemplo, retirar o consentimento de analítica interrompe a recolha de eventos). Mantemos um registo das tuas escolhas de consentimento — incluindo a versão da política que viste e quando — para cumprir o requisito de consentimento demonstrável do RGPD/KVKK. Recusar os consentimentos opcionais (analítica, notificações) nunca degrada o jogo principal.
O DriveHunt destina-se a jogadores com 13 anos ou mais. No registo apresentamos uma verificação de idade neutra (um pedido de data de nascimento / idade que não te empurra para uma idade mais elevada).
Quando um mercado ou a idade o exijam, as contas de menores requerem consentimento parental verificável antes do tratamento e obtêm predefinições seguras para menores: sem chat aberto, sem trocas livres com desconhecidos, funcionalidades sociais restritas, sem publicidade comportamental, minimização de dados reforçada e conservação mais curta. Os pais ou tutores podem rever os dados de um menor, desativar as funcionalidades sociais/de troca/de localização, definir limites de tempo de jogo e solicitar o acesso ou a eliminação em nome do menor. Não recolhemos conscientemente dados pessoais de menores de 13 anos; se soubermos que o fizemos, eliminamo-los. Para fazer tal pedido, contacta privacy@appouse.com.
Não vendemos os teus dados pessoais e não os «partilhamos» para publicidade comportamental de contexto cruzado (tal como esses termos são usados na CCPA/CPRA). Só divulgamos dados a prestadores de serviços («subcontratantes») que nos ajudam a operar o DriveHunt, ao abrigo de contratos que os limitam às nossas instruções:
| Tipo de destinatário | Finalidade | Dados envolvidos |
|---|---|---|
| Fornecedores de notificações push — Apple Push Notification service (APNs) e Firebase Cloud Messaging (FCM). | Entregar as notificações que ativas. | Token de notificações push, conteúdo da mensagem. |
| Fornecedores de início de sessão — Apple, Google. | Autenticar-te (Iniciar sessão com a Apple / Google). | Identificador de sujeito do início de sessão; email se o partilhares. |
| Lojas de aplicações — Apple, Google. | Processar as compras dentro da app e a distribuição da app. | Dados de compra/recibo (geridos pela loja). |
| Subcontratante de analítica. | Analítica de produto que prioriza a privacidade, se consentires. | Eventos de utilização sem identificadores diretos nem localização precisa. |
| Alojamento na nuvem, armazenamento e segurança (infraestrutura, CDN/WAF). | Operar e proteger o serviço. | Os dados descritos nesta política, cifrados em trânsito e em repouso. |
Podemos ainda divulgar dados quando exigido por lei, para proteger os nossos direitos ou a segurança dos utilizadores, ou no âmbito de uma transação empresarial (caso em que esta política continua a reger os teus dados). Os dados de menores nunca estão sujeitos a «venda»/«partilha» e nenhum SDK publicitário de terceiros corre na experiência para menores.
O DriveHunt é um serviço global, e os nossos fornecedores podem tratar dados em países diferentes do teu. Quando os dados pessoais são transferidos para fora do EEE, do Reino Unido ou da Türkiye, baseamo-nos em garantias adequadas, como as Cláusulas Contratuais-Tipo da Comissão Europeia (e mecanismos equivalentes ao abrigo da KVKK), juntamente com proteções técnicas como a cifragem em trânsito e em repouso. Podes solicitar uma cópia das garantias aplicáveis através de privacy@appouse.com.
Cada categoria de dados tem um período de conservação definido, imposto por processos de eliminação automatizados. Os dados de curta duração expiram rapidamente por conceção.
| Dados | Conservação |
|---|---|
| Conta e identidade | Durante a vida da tua conta; eliminados a pedido (salvo eventuais exceções de retenção legal). |
| Tokens de autenticação / sessões | Os tokens de acesso são de curta duração; os tokens de atualização são rotacionados e revogados no fim de sessão ou na eliminação. |
| Registos de consentimento | Vida da conta mais um período de auditoria. |
| Sinais derivados da captura | Mantidos apenas conforme necessário para a jogabilidade; minimizados/agregados. |
| Ficheiros de captura carregados (ocultados), se existirem | TTL curto; eliminados após a validação. |
| Hashes de deduplicação | 24 a 72 horas; o sal é rotacionado. |
| Localização precisa | Mínima — aproximada ou descartada após as verificações antibatota. |
| Eventos de analítica | Limitados no tempo e agregados. |
| Sinais antibatota / de integridade | Limitados no tempo para a pontuação de confiança. |
| Registos de moderação e auditoria | Conservados conforme as necessidades legais e de segurança. |
| Registos de compra / financeiros | Conservados durante o período legal de conservação de registos financeiros. |
Protegemos os teus dados com uma defesa em profundidade: TLS 1.3 em trânsito com fixação de certificados (pinning) na app; cifragem AES-256 em repouso para bases de dados, armazenamento de objetos e cópias de segurança; segredos e chaves guardados num cofre de chaves gerido, com rotação programada (incluindo o sal HMAC de deduplicação e as chaves de assinatura); armazenamento seguro no dispositivo através do Porta-chaves do iOS / Android Keystore; certificação do dispositivo; limitação de frequência (rate limiting); e lógica de jogo com autoridade no servidor, para que um cliente nunca possa fabricar recompensas. Nenhum sistema é perfeitamente seguro, mas concebemos para minimizar o que guardamos e para conter o impacto de qualquer incidente. Se ocorrer uma violação que afete os teus dados pessoais, notificaremos as autoridades competentes e os utilizadores afetados conforme exigido por lei (por exemplo, no prazo de 72 horas ao abrigo do RGPD, quando viável).
Concedemos os seguintes direitos a todos os utilizadores a nível mundial, independentemente de onde vives:
Podes exportar os teus dados e eliminar a tua conta diretamente na app (a eliminação da conta está disponível na app, conforme exigido pela Apple e pela Google). Também podes enviar um email para privacy@appouse.com. Verificamos a identidade de quem faz o pedido antes de agir e cumprimos os pedidos dentro dos prazos legais (por exemplo, no prazo de um mês ao abrigo do RGPD e de 45 dias ao abrigo da CCPA, ambos prorrogáveis quando permitido). Os pais e tutores podem exercer estes direitos em nome de um menor.
Podemos atualizar esta política à medida que o produto e a lei evoluem. Quando fizermos uma alteração substancial, atualizaremos a data de entrada em vigor acima e, quando a alteração afetar a forma como tratamos os teus dados, pedir-te-emos na app que voltes a dar o teu consentimento à nova versão. A app regista qual a versão da política que aceitaste.
Questões, pedidos ou preocupações sobre privacidade:
Esta Política de Privacidade foi concebida para ser fiel ao modo como o DriveHunt realmente funciona e para servir de «URL da Política de Privacidade» da App Store para a app.