DriveHunt, telefonunuzun kamerasını kullanarak gerçek dünyadaki araçları fark ettiğiniz (spot) ve özgün, illüstrasyonlu Ride Card'lar topladığınız konum tabanlı bir mobil oyundur. Oyun kamerayı ve konumu kullandığı için, kendimizi dünyanın en katı gizlilik standardına tabi tutuyoruz. Bu politika, tam olarak neyi, neden topladığımızı, bunu nasıl koruduğumuzu ve sahip olduğunuz hakları sade bir dille açıklar. Uygulamalarımız; AB/AEA GDPR'ını, Türkiye'nin KVKK'sını, California'nın CCPA/CPRA'sını ve COPPA ile yaşa uygun tasarım kuralları dahil çocukların gizliliğine ilişkin kuralları karşılayacak şekilde kurgulanmıştır.
Kısa özet: Araç tespiti cihazınızda çalışır ve çekimlerin çoğu telefonunuzdan hiç çıkmaz. Yüzler, yayalar, plakalar ve kapı numaraları, herhangi bir yükleme yapılmadan önce cihaz üzerinde bulanıklaştırılır. Ham plaka görüntülerini veya plaka metnini asla saklamayız. Oyun için kaba (yuvarlanmış) konum kullanırız. Verilerinizi satmayız ve verilerinize istediğiniz zaman erişebilir, dışa aktarabilir veya silebilirsiniz.
DriveHunt, Türkiye'de kurulu Appouse ("Appouse", "biz", "bize" veya "bizim") tarafından işletilmektedir. Appouse, DriveHunt uygulaması ve bu web sitesi (drivehunt.appouse.com) aracılığıyla işlenen kişisel verilerden sorumlu veri sorumlusudur.
Herhangi bir gizlilik sorusu için veya Veri Koruma Görevlimize (DPO) ulaşmak için privacy@appouse.com adresiyle iletişime geçin. Genel sorular: hello@appouse.com.
Yalnızca oyunun ihtiyaç duyduğu verileri toplarız. Aşağıdaki kategoriler, gerçek veri akışlarımızı yansıtır.
| Kategori | Örnekler | Nasıl toplanır |
|---|---|---|
| Hesap & kimlik | Bir kullanıcı tanımlayıcısı, sosyal girişinizden gelen özne tanımlayıcısı ve (sağladıysanız) e-posta adresiniz ve görünen adınız. | Apple ile Oturum Aç veya Google ile oturum açtığınızda. Parola tutmamak için parolasız/sosyal girişi tercih ederiz. |
| Kaba konum | Harita ve oyun için kullanılan yuvarlanmış bir konum "kovası". | Oynarken, onayınızla, cihazınızdan. |
| Kesin konum (yalnızca yakalama anı) | Bir aracı Yakaladığınız andaki koordinatlar. | Yalnızca bir Yakalama anında alınır, hile önleme/yineleme kontrolleri için kısa süre kullanılır, ardından kabalaştırılır veya atılır. |
| Çekimden türetilen sinyaller | Genel, markasız görsel öznitelikler (ör. araç türü, gövde tipi, kaba boyut/segment, baskın renk) ve çekim kalitesi/canlılık puanları. | Kameradan cihazınızda hesaplanır; genellikle yalnızca bu türetilmiş sinyaller bize gönderilir, ham fotoğraflar değil. |
| Oyun verileri | Görülen araçlarınız (Sightings), sahip olduğunuz Ride Card'lar, Garaj, ilerleme (Koleksiyoncu Seviyesi, Keşif Puanları), para birimleri, takaslar, yarışlar, görevler ve başarımlar. | Oynadıkça oluşturulur. |
| Yineleme önleme karmaları | Kısa ömürlü, geri döndürülemez anahtarlı bir karma artı kaba bir coğrafi kova — bkz. Bölüm 5. | Yineleme çiftçiliğini önlemek için cihaz üzerinde hesaplanır; ham girdi hemen imha edilir. |
| Cihaz & bütünlük | Cihaz/oturum tanımlayıcıları, uygulama sürümü, işletim sistemi ve uygulama doğrulama (attestation) sonuçları (Apple App Attest / DeviceCheck). | Hesabınızı güvence altına almak ve hile ile kurcalanmış istemcileri tespit etmek için. |
| Analiz (isteğe bağlı) | Gizlilik öncelikli kullanım olayları. Analiz yükleri hiçbir doğrudan tanımlayıcı ve kesin konum taşımaz. | Yalnızca onaylarsanız; ayrı olarak açılıp kapatılabilir ve geri alınabilir. |
| Anlık bildirim token'ları (isteğe bağlı) | Bir APNs (iOS) veya FCM (Android) anlık bildirim token'ı. | Yalnızca bildirimleri etkinleştirirseniz. |
| Destek & raporlar | Bize gönderdiğiniz mesajlar ve açtığınız raporlar (içerik, davranış veya kısıtlı bölge raporları). | Bizimle iletişime geçtiğinizde veya uygulama içi raporlamayı kullandığınızda. |
| Satın alma kayıtları | Uygulama içi satın alma makbuzları ve işlem kayıtları (kart numarası yok — ödemeler uygulama mağazası tarafından işlenir). | Apple/Google faturalandırması aracılığıyla bir satın alma yaparsanız. |
Kamera, oyun sırasında yalnızca cihaz üzerinde araç tespiti için kullanılır. Kamera iznini tam zamanında isteriz — ilk kez bir Yakalama yapmaya çalıştığınızda — kurulumda değil.
Kamera tabanlı oyun; yoldan geçenleri, plakaları ve evleri istemeden çekebilir, bu yüzden buna karşı cihazda, herhangi bir şey yüklenmeden önce koruma sağlarız:
DriveHunt gerçek araçların markasını, modelini veya markasını tespit etmez ve size asla gerçek bir marka göstermez. Yalnızca cihaz üzerinde genel görsel öznitelikleri okur ve bunları kendi özgün, kurgusal Archetype'larıyla eşleştirir.
Ham plaka görüntülerini veya OCR ile okunmuş plaka metnini hiçbir yerde asla saklamayız.
Oyuncuların aynı park halindeki aracı tekrar tekrar "çiftçilik" yapmasını durdurmak için, iki Görülen aracın (Sighting) aynı araç olup olmadığını anlamanın bir yoluna ihtiyacımız var. Bunu herhangi bir plaka veritabanı oluşturmadan yaparız:
Tuz döndürüldüğü ve karma hızla süresi dolduğu için, aynı plaka zaman içinde farklı karmalar üretir. Bu, sakladıklarımızdan araçların veya kişilerin kalıcı, zamanlar arası bir kaydının oluşturulamayacağı anlamına gelir. Bu tasarım, bize çiftçiliği önlemeye yetecek kadar sinyal verirken bir gözetim veri kümesinin yeniden oluşturulmasını imkânsız kılar.
GDPR/KVKK uyarınca her işleme faaliyetinin bir hukuki dayanağı vardır. Verilerinizi şunlar için kullanırız:
| Amaç | Kullanılan veri | Hukuki dayanak (GDPR) |
|---|---|---|
| Oyunu sunmak — hesaplar, Yakalama, Ride Card'lar, Garaj, yarış, takas, ilerleme. | Hesap, oyun verileri, çekimden türetilen sinyaller, kaba konum. | Bir sözleşmenin ifası (Madde 6(1)(b)). |
| Kamera tabanlı Yakalama ve cihaz üzerinde maskeleme. | Kamera (cihaz üzerinde), çekimden türetilen sinyaller. | Kamera erişimi için açık rıza (Madde 6(1)(a)); ortaya çıkan oyun için sözleşme. |
| Yakalama anında kesin konum. | Kesin koordinatlar (geçici). | Açık rıza ve hile önleme/adalette meşru menfaat (Madde 6(1)(f)). |
| Çiftçiliği, hileyi, dolandırıcılığı ve kötüye kullanımı önlemek; ekonomiyi adil tutmak. | Yineleme önleme karmaları, cihaz/bütünlük sinyalleri, kesin konum (geçici). | Meşru menfaat (Madde 6(1)(f)). |
| Güvenlik — kısıtlı bölge ve hız denetimi. | Konum. | Oyuncu güvenliğinde meşru menfaat; yasal/etik yükümlülük. |
| Ürün analizi ve iyileştirme. | Gizlilik öncelikli analiz olayları (kişisel veri yok, kesin konum yok). | Açık rıza (Madde 6(1)(a)). |
| Bildirimler. | Anlık bildirim token'ı. | Açık rıza (Madde 6(1)(a)). |
| Destek, moderasyon ve anlaşmazlık çözümü. | Raporlar, mesajlar, denetim günlükleri. | Meşru menfaat; geçerli olduğunda yasal yükümlülük. |
| Satın almalar ve finansal kayıtlar. | Uygulama içi satın alma makbuzları, işlemler. | Sözleşme; yasal yükümlülük (vergi/finans). |
Amaç sınırlaması uygularız: bir amaç için (örneğin hile önleme) toplanan veriler, yeni ve uygun bir hukuki dayanak olmadan başka bir amaç için (örneğin pazarlama) yeniden kullanılmaz.
DriveHunt'ta açık rıza ayrıntılı ve paketlenmemiştir. Kamera, konum, analiz ve bildirimlerin her biri ayrı ayrı, sade dilde amaç metniyle istenir ve hiçbiri önceden işaretlenmemiştir. Bağlama göre sorarız — örneğin, ilk kez Yakalama yaptığınızda kamera izni.
Her onay, verilmesi kadar kolay geri alınabilir ve geri alma anında yürürlüğe girer (örneğin, analiz onayını geri almak olay toplamayı durdurur). GDPR/KVKK'nın kanıtlanabilir rıza gereksinimini karşılamak için onay tercihlerinizin — gördüğünüz politika sürümü ve ne zaman gördüğünüz dahil — bir kaydını tutarız. İsteğe bağlı onayları (analiz, bildirimler) reddetmek, temel oyunu asla bozmaz.
DriveHunt, 13 yaş ve üzeri oyuncular için tasarlanmıştır. Kayıt sırasında tarafsız bir yaş kapısı sunarız (sizi daha yüksek bir yaşa yönlendirmeyen bir doğum tarihi / yaş sorusu).
Bir pazar veya yaş gerektirdiğinde, reşit olmayanların hesapları işlemeden önce doğrulanabilir ebeveyn onayı gerektirir ve çocuk güvenli varsayılanlar alır: açık sohbet yok, yabancılarla serbest biçimli takas yok, kısıtlı sosyal özellikler, davranışsal reklam yok, sıkılaştırılmış veri minimizasyonu ve daha kısa saklama süresi. Ebeveynler veya vasiler bir çocuğun verilerini inceleyebilir, sosyal/takas/konum özelliklerini devre dışı bırakabilir, oyun süresi sınırları belirleyebilir ve çocuk adına erişim veya silme talep edebilir. 13 yaşın altındaki çocuklardan bilerek kişisel veri toplamayız; topladığımızı öğrenirsek sileriz. Böyle bir talepte bulunmak için privacy@appouse.com ile iletişime geçin.
Kişisel verilerinizi satmayız ve bağlamlar arası davranışsal reklam için "paylaşmayız" (bu terimler CCPA/CPRA kapsamında kullanıldığı şekliyle). Verileri yalnızca DriveHunt'ı çalıştırmamıza yardımcı olan ve onları talimatlarımızla sınırlayan sözleşmeler kapsamında hizmet sağlayıcılarına ("veri işleyenlere") açıklarız:
| Alıcı türü | Amaç | İlgili veri |
|---|---|---|
| Anlık bildirim sağlayıcıları — Apple Push Notification service (APNs) ve Firebase Cloud Messaging (FCM). | Onayladığınız bildirimleri iletmek. | Anlık bildirim token'ı, mesaj içeriği. |
| Oturum açma sağlayıcıları — Apple, Google. | Sizi doğrulamak (Apple / Google ile Oturum Aç). | Oturum açma özne tanımlayıcısı; paylaşırsanız e-posta. |
| Uygulama mağazaları — Apple, Google. | Uygulama içi satın almaları işlemek ve uygulama dağıtımı. | Satın alma/makbuz verileri (mağaza tarafından işlenir). |
| Analiz işleyicisi. | Onaylarsanız gizlilik öncelikli ürün analizi. | Doğrudan tanımlayıcı ve kesin konum içermeyen kullanım olayları. |
| Bulut barındırma, depolama & güvenlik (altyapı, CDN/WAF). | Hizmeti çalıştırmak ve korumak. | Bu politikada açıklanan veriler, aktarım sırasında ve beklemede şifrelenmiş. |
Ayrıca yasaların gerektirdiği durumlarda, haklarımızı veya kullanıcı güvenliğini korumak için ya da bir kurumsal işlemle bağlantılı olarak (bu durumda bu politika verilerinizi yönetmeye devam eder) verileri açıklayabiliriz. Çocukların verileri asla "satış"/"paylaşım" konusu olmaz ve reşit olmayan deneyiminde hiçbir üçüncü taraf reklam SDK'sı çalışmaz.
DriveHunt küresel bir hizmettir ve sağlayıcılarımız verileri sizinkinden başka ülkelerde işleyebilir. Kişisel verilerin AEA, Birleşik Krallık veya Türkiye dışına aktarıldığı durumlarda, Avrupa Komisyonu'nun Standart Sözleşme Hükümleri (ve KVKK kapsamındaki eşdeğer mekanizmalar) gibi uygun güvencelere, aktarım sırasında ve beklemede şifreleme gibi teknik korumalarla birlikte dayanırız. İlgili güvencelerin bir kopyasını privacy@appouse.com aracılığıyla talep edebilirsiniz.
Her veri kategorisinin, otomatik silme süreçleriyle uygulanan tanımlı bir saklama penceresi vardır. Kısa ömürlü veriler tasarımı gereği hızla süresi dolar.
| Veri | Saklama |
|---|---|
| Hesap & kimlik | Hesabınızın ömrü boyunca; talep üzerine silinir (yasal saklama istisnaları hariç). |
| Kimlik doğrulama token'ları / oturumlar | Erişim token'ları kısa ömürlüdür; yenileme token'ları döndürülür ve çıkışta veya silmede iptal edilir. |
| Onay kayıtları | Hesabın ömrü artı bir denetim penceresi. |
| Çekimden türetilen sinyaller | Yalnızca oyun için gerektiği kadar tutulur; minimize edilir/toplulaştırılır. |
| Yüklenen (maskelenmiş) çekim medyası, varsa | Kısa TTL; doğrulamadan sonra silinir. |
| Yineleme önleme karmaları | 24–72 saat; tuz döndürülür. |
| Kesin konum | Minimal — hile önleme kontrollerinden sonra kabalaştırılır veya atılır. |
| Analiz olayları | Süreyle sınırlandırılmış ve toplulaştırılmış. |
| Hile önleme / bütünlük sinyalleri | Güven puanlaması için süreyle sınırlandırılmış. |
| Moderasyon & denetim günlükleri | Yasal ve güvenlik ihtiyaçlarına göre saklanır. |
| Satın alma / finansal kayıtlar | Yasal finansal kayıt süresi boyunca saklanır. |
Verilerinizi çok katmanlı savunmayla (defense-in-depth) koruruz: aktarım sırasında uygulamada sertifika sabitlemesiyle TLS 1.3; veritabanları, nesne depolama ve yedekler için beklemede AES-256 şifrelemesi; gizli anahtarlar ve anahtarlar, zamanlanmış döndürmeyle (yineleme önleme HMAC tuzu ve imzalama anahtarları dahil) yönetilen bir anahtar deposunda tutulur; iOS Keychain / Android Keystore aracılığıyla güvenli cihaz üzerinde depolama; cihaz doğrulaması; hız sınırlama; ve bir istemcinin ödülleri asla uyduramayacağı şekilde sunucu-otoriteli oyun mantığı. Hiçbir sistem tam olarak güvenli değildir, ancak tuttuğumuz veriyi en aza indirecek ve herhangi bir olayın etkisini kontrol altına alacak şekilde tasarlarız. Kişisel verilerinizi etkileyen bir ihlal meydana gelirse, yasaların gerektirdiği şekilde ilgili makamları ve etkilenen kullanıcıları bilgilendireceğiz (örneğin, mümkün olduğunda GDPR uyarınca 72 saat içinde).
Tüm kullanıcılara, nerede yaşadığınızdan bağımsız olarak dünya çapında aşağıdaki hakları sağlıyoruz:
Verilerinizi doğrudan uygulamada dışa aktarabilir ve hesabınızı silebilirsiniz (hesap silme, Apple ve Google'ın gerektirdiği şekilde uygulama içinde mevcuttur). Ayrıca privacy@appouse.com adresine e-posta gönderebilirsiniz. Harekete geçmeden önce talep sahibinin kimliğini doğrular ve talepleri yasal süreler içinde yerine getiririz (örneğin, GDPR uyarınca bir ay içinde ve CCPA uyarınca 45 gün içinde, her biri izin verildiğinde uzatılabilir). Ebeveynler ve vasiler bu hakları bir çocuk adına kullanabilir.
Ürün ve yasa geliştikçe bu politikayı güncelleyebiliriz. Önemli bir değişiklik yaptığımızda, yukarıdaki yürürlük tarihini güncelleriz ve değişiklik verilerinizi nasıl işlediğimizi etkiliyorsa, yeni sürüme yeniden onay vermeniz için uygulama içinde sizi yönlendiririz. Uygulama, hangi politika sürümünü kabul ettiğinizi takip eder.
Gizlilikle ilgili sorular, talepler veya endişeler:
Bu Gizlilik Politikası, DriveHunt'ın gerçekte nasıl çalıştığına uygun olacak ve uygulama için App Store "Gizlilik Politikası URL'si" olarak hizmet edecek şekilde tasarlanmıştır.