DriveHunt
功能特性 隐私政策 条款 获取应用
简体中文
English 简体中文 हिन्दी Español Français العربية বাংলা Português Русский Türkçe
返回首页

隐私政策

生效日期:2026 年 7 月 9 日  ·  版本:1.0  ·  适用于 DriveHunt 手机应用及本网站。

本页内容

  1. 关于我们
  2. 隐私一览
  3. 我们收集的数据
  4. 相机、拍摄与个人信息脱敏
  5. 车牌与去重
  6. 位置与地理围栏
  7. 我们如何使用数据及法律依据
  8. 同意
  9. 儿童与年龄
  10. 共享与第三方
  11. 国际数据传输
  12. 数据保留
  13. 安全
  14. 你的权利
  15. 行使你的权利
  16. 变更
  17. 联系方式

本文为便于阅读而提供的翻译版本。具有法律约束力的版本为英文版本。

DriveHunt 是一款基于位置的手机游戏,你可以用手机相机发现现实世界中的车辆,并收集原创的手绘座驾卡。由于游戏会使用相机和位置信息,我们对自己采用全球最严格的隐私标准。本政策用通俗易懂的语言,准确说明我们收集哪些信息、为何收集、如何保护,以及你享有的权利。我们的做法旨在满足欧盟/欧洲经济区的 GDPR、土耳其的 KVKK、加州的 CCPA/CPRA,以及包括 COPPA 和适龄设计准则在内的儿童隐私规定。

简而言之:车辆识别在你的设备上运行,绝大多数拍摄内容永远不会离开你的手机。人脸、行人、车牌和门牌号会在上传前于端侧被模糊处理。我们从不存储原始车牌图像或车牌文本。我们使用粗略(取整后的)定位来支持玩法。我们不出售你的数据,你可以随时访问、导出或删除你的数据。

1. 关于我们

DriveHunt 由在土耳其设立的 Appouse("Appouse"、"我们")运营。就通过 DriveHunt 应用和本网站(drivehunt.appouse.com)处理的个人数据而言,Appouse 是负责的数据控制者。

如有任何隐私问题,或需联系我们的数据保护官(DPO),请发送邮件至 privacy@appouse.com。一般咨询:hello@appouse.com。

2. 隐私一览

  • 数据最小化优先。我们只收集运行游戏所需的最少数据,优先采用端侧处理,并尽早删除。
  • 默认端侧处理。相机与视觉推理在设备上运行;服务器通常只收到衍生信号(通用属性、质量评分、不可逆的哈希值、粗略定位),而非你的原始影像。
  • 统一的全球标准。我们对所有人一视同仁地适用 GDPR/KVKK 级别的隐私与权利保护,而不仅限于特定地区的用户。
  • 不出售、无行为广告。我们不会出售或"共享"(按 CCPA/CPRA 定义)你的个人信息,DriveHunt 也不投放行为广告。
  • 你掌握控制权。相机、位置、分析和通知均需分别独立授权,且每一项授权都可随时撤回。

3. 我们收集的数据

我们只收集游戏所需的信息。以下类别反映了我们实际的数据流。

类别示例收集方式
账户与身份 用户标识符、你社交登录的主体标识符,以及(若提供)你的电子邮箱和显示名称。 当你使用通过 Apple 登录或 Google 登录时。我们优先采用免密码/社交登录,因此不会保存密码。
粗略定位 用于地图和玩法的取整后的位置"区块"。 在你游玩时,经你同意后从你的设备获取。
精确定位(仅在捕获瞬间) 你捕获一辆车那一刻的坐标。 仅在捕获的瞬间采集,短暂用于反作弊/去重校验,随后即被粗化或丢弃。
拍摄衍生信号 通用、非品牌的视觉属性(例如车辆类型、车身样式、粗略尺寸/级别、主色调)以及拍摄质量/活体评分。 在你的设备上由相机画面计算得出;通常只有这些衍生信号会发送给我们,而非原始照片。
玩法数据 你的发现记录、拥有的座驾卡、车库、进度(收藏家等级、发现点数)、货币、交易、竞速、任务和成就。 在你游玩过程中生成。
去重哈希 一个短时存续、不可逆的带密钥哈希值,加上一个粗略地理区块——参见第 5 节。 在端侧计算以防止重复刷卡;原始输入随即被立即销毁。
设备与完整性 设备/会话标识符、应用版本、操作系统,以及应用证明结果(Apple App Attest / DeviceCheck)。 用于保护你的账户并侦测作弊和被篡改的客户端。
分析(可选) 隐私优先的使用事件。分析数据不含任何直接标识符,也不含精确定位。 仅在你同意时收集;可单独开关并随时撤回。
推送令牌(可选) 一个 APNs(iOS)或 FCM(Android)推送令牌。 仅在你启用通知时。
支持与举报 你发送给我们的消息,以及你提交的举报(内容、行为或受限区域举报)。 当你联系我们或使用应用内举报功能时。
购买记录 应用内购买凭证和交易记录(不含卡号——付款由应用商店处理)。 若你通过 Apple/Google 计费进行购买。

4. 相机、拍摄与端侧个人信息脱敏

相机仅用于游玩期间的端侧车辆识别。我们会即时请求相机权限——在你首次尝试捕获时,而非在安装时。

基于相机的玩法可能会顺带拍到旁人、车牌和住宅,因此我们会在设备上、在任何内容上传之前加以防护:

  • 在任何画面可能离开你的手机之前,我们会在端侧模糊或遮盖人脸、行人、车牌和门牌/楼号(以及其他被检测到的个人信息)。
  • 大多数拍摄完全在端侧处理,永不上传。当一张已脱敏的图像因需进行选择性服务器验证而上传(或你选择捐赠数据)时,会在存储前运行服务器端二次扫描作为第二层防护,且该媒体仅会短暂保留,并在校验后删除。
  • 审核人员始终只能看到已脱敏的媒体和衍生信号——绝不会看到原始个人信息。

DriveHunt 不会识别真实车辆的制造商、型号或品牌,也绝不会向你展示任何真实品牌。它仅在端侧读取通用的视觉属性,并将其映射到自有的原创虚构原型上。

5. 车牌与重复检测

我们从不在任何地方存储原始车牌图像或经 OCR 识别的车牌文本。

为阻止玩家对同一辆停放的车辆反复"刷卡",我们需要一种方法来判断两次发现是否为同一辆车。我们在不建立任何车牌数据库的前提下做到这一点:

  • 在你的设备上,应用会使用由服务器轮换的秘密盐值,对规范化后的车牌令牌计算出一个 HMAC(带密钥的哈希值)。
  • 只有这个不可逆的哈希值——加上一个粗略地理区块——会被传输,且其存续时间很短,约为 24–72 小时。
  • 原始车牌令牌会在设备内存中被立即销毁;它绝不会被写入存储或传输。

由于盐值会轮换、哈希值也会很快过期,同一车牌在不同时间会产生不同的哈希值。这意味着,无法从我们所存储的内容中构建出跨时间的、持久的车辆或人员登记库。这一设计让我们恰好获得足以防止刷卡的信号,同时又使重建监控数据集成为不可能。

6. 位置与地理围栏

  • 默认粗略。一般玩法和地图使用取整后的粗略定位。
  • 仅在捕获瞬间精确。我们仅在你捕获一辆车的那一刻采集精确坐标,短暂用于反作弊和去重校验,随后即将其粗化或丢弃。
  • 受限区域。在敏感区域内捕获功能会被禁用——包括军事区、政府/国防建筑、大使馆和领事馆、宗教场所、学校、医院、监狱、关键基础设施,以及其他私人或受限区域。此规则在服务器端强制执行,因此无法通过修改后的应用绕过。
  • 请勿边开车边游玩。在超过驾驶速度时,捕获会被限制或禁用,并且在恢复游玩前需要进行"我不是驾驶员"的乘客确认。以车辆行驶速度捕获不会获得任何奖励。
  • 默认不进行后台追踪。除非某项特定功能确实需要,我们不会使用后台位置;若这一点将来有所改变,我们会单独披露并征求同意,并向应用商店说明理由。

7. 我们如何使用数据,以及我们的法律依据

根据 GDPR/KVKK,每一项处理活动都有合法依据。我们使用你的数据来:

目的使用的数据法律依据(GDPR)
提供游戏——账户、捕获、座驾卡、车库、竞速、交易、进度。账户、玩法、拍摄衍生信号、粗略定位。履行合同(第 6(1)(b) 条)。
基于相机的捕获与端侧脱敏。相机(端侧)、拍摄衍生信号。相机访问基于同意(第 6(1)(a) 条);由此产生的玩法基于合同。
捕获瞬间的精确定位。精确坐标(临时)。同意,以及在反作弊/公平方面的正当利益(第 6(1)(f) 条)。
防止刷卡、作弊、欺诈和滥用;维持经济系统的公平。去重哈希、设备/完整性信号、精确定位(临时)。正当利益(第 6(1)(f) 条)。
安全——受限区域和速度管控。位置。在玩家安全方面的正当利益;法律/道德义务。
产品分析与改进。隐私优先的分析事件(无个人信息、无精确定位)。同意(第 6(1)(a) 条)。
通知。推送令牌。同意(第 6(1)(a) 条)。
支持、审核与争议解决。举报、消息、审计日志。正当利益;在适用情形下的法律义务。
购买与财务记录。应用内购买凭证、交易。合同;法律义务(税务/财务)。

我们坚持目的限制原则:为某一目的(例如反作弊)而收集的数据,不会在没有新的、适当的法律依据的情况下被挪作他用(例如营销)。

8. 同意

DriveHunt 中的同意是细分且非捆绑的。相机、位置、分析和通知均分别请求,配有通俗易懂的目的说明,且没有任何一项被预先勾选。我们会结合具体情境征求同意——例如,在你首次捕获时请求相机权限。

每一项同意撤回起来都和给予时一样便捷,撤回立即生效(例如,撤回分析同意会停止事件收集)。我们会保留你的同意选择记录——包括你所看到的政策版本及时间——以履行 GDPR/KVKK 关于可证明同意的要求。拒绝可选的同意(分析、通知)绝不会降低核心游戏体验。

9. 儿童与年龄

DriveHunt 面向 13 岁及以上的玩家。在注册时,我们会提供一个中立的年龄门槛(一个出生日期/年龄提示,不会诱导你填写更大的年龄)。

在市场或年龄有此要求之处,未成年人账户在处理数据前需要获得可验证的家长同意,并采用儿童安全默认设置:无开放聊天、不与陌生人自由交易、社交功能受限、无行为广告、更严格的数据最小化以及更短的保留期限。家长或监护人可以查看孩子的数据,禁用社交/交易/位置功能,设定游玩时间界限,并代表孩子请求访问或删除。我们不会在明知的情况下收集 13 岁以下儿童的个人数据;若我们发现已收集,会予以删除。如需提出此类请求,请联系 privacy@appouse.com。

10. 共享与第三方

我们不出售你的个人数据,也不会为跨情境行为广告而"共享"它(按 CCPA/CPRA 对这些术语的定义)。我们仅向帮助我们运营 DriveHunt 的服务提供商("处理者")披露数据,且受合同约束,限制其只能按我们的指示行事:

接收方类型目的涉及的数据
推送提供商——Apple 推送通知服务(APNs)和 Firebase 云消息(FCM)。投递你已选择接收的通知。推送令牌、消息内容。
登录提供商——Apple、Google。对你进行身份验证(通过 Apple / Google 登录)。登录主体标识符;若你共享则包括电子邮箱。
应用商店——Apple、Google。处理应用内购买和应用分发。购买/凭证数据(由商店处理)。
分析处理者。在你同意时提供隐私优先的产品分析。不含直接标识符、不含精确定位的使用事件。
云托管、存储与安全(基础设施、CDN/WAF)。运行并保护本服务。本政策所述数据,在传输和静态存储时均加密。

在法律要求、为保护我们的权利或用户安全,或在涉及公司交易的情形下,我们也可能披露数据(在此情形下,本政策将继续适用于你的数据)。儿童数据绝不会被"出售"/"共享",未成年人体验中不会运行任何第三方广告 SDK。

11. 国际数据传输

DriveHunt 是一项全球服务,我们的提供商可能会在你所在国家以外的国家处理数据。当个人数据被传输至欧洲经济区、英国或土耳其境外时,我们会依赖适当的保障措施,例如欧盟委员会的标准合同条款(以及 KVKK 下的等效机制),并辅以传输中和静态存储加密等技术保护。你可以通过 privacy@appouse.com 索取相关保障措施的副本。

12. 数据保留

每一类数据都有明确的保留窗口,由自动删除流程强制执行。短时存续的数据在设计上会迅速过期。

数据保留期限
账户与身份在你账户存续期间保留;应请求删除(法律留存例外除外)。
认证令牌/会话访问令牌为短时存续;刷新令牌会轮换,并在登出或删除时被吊销。
同意记录账户存续期间加上一个审计窗口。
拍摄衍生信号仅在玩法所需期间保留;经最小化/聚合处理。
已上传的(已脱敏的)拍摄媒体(如有)存续时间短;校验后删除。
去重哈希24–72 小时;盐值会轮换。
精确定位极少——在反作弊校验后被粗化或丢弃。
分析事件限定时间并聚合处理。
反作弊/完整性信号限定时间用于信任评分。
审核与审计日志按法律和安全需要保留。
购买/财务记录按法定的财务记录期限保留。

13. 安全

我们以纵深防御来保护你的数据:传输中采用 TLS 1.3 并在应用内进行证书固定;数据库、对象存储和备份在静态存储时采用 AES-256 加密;密钥和密码保存在受管密钥库中并定期轮换(包括去重 HMAC 盐值和签名密钥);通过 iOS Keychain / Android Keystore 实现安全的端侧存储;设备证明;速率限制;以及以服务器为准的游戏逻辑,使客户端永远无法伪造奖励。没有任何系统是绝对安全的,但我们的设计力求尽量减少所持有的数据,并遏制任何事件的影响。若发生影响你个人数据的泄露事件,我们会依法通知相关主管机关和受影响用户(例如,在 GDPR 下于可行情况下在 72 小时内通知)。

14. 你的权利

无论你居住在何处,我们都向所有用户在全球范围内提供以下权利:

  • 访问权——了解我们持有你哪些个人数据。
  • 可携权/导出——以可携格式获取你的数据。
  • 更正权——更正不准确的数据。
  • 删除权/被遗忘权——删除你的账户和数据(受财务记录等有限的法律留存例外约束)。
  • 限制与反对——对基于正当利益的某些处理予以限制或提出反对。
  • 撤回同意——随时对任何基于同意的处理撤回同意,且不影响撤回前的合法处理。
  • 选择退出"出售"/"共享"(CCPA/CPRA)——我们不出售或共享你的数据,且无论如何都尊重这一权利。
  • 不受歧视——我们不会因你行使权利而对你加以惩罚。
  • 投诉——你可以向你的数据保护机关投诉,包括土耳其的 KVKK 委员会或你所在欧盟/欧洲经济区的监管机关。

15. 如何行使你的权利

你可以直接在应用内导出你的数据并删除你的账户(按 Apple 和 Google 的要求,应用内提供账户删除功能)。你也可以发送邮件至 privacy@appouse.com。在采取行动前,我们会核实请求者的身份,并在法定期限内履行请求(例如,GDPR 下在一个月内、CCPA 下在 45 天内,在允许时各可延长)。家长和监护人可代表孩子行使这些权利。

16. 本政策的变更

我们可能会随着产品和法律的发展更新本政策。当我们作出重大变更时,会更新上方的生效日期;若该变更影响我们处理你数据的方式,我们会在应用内提示你对新版本重新同意。应用会记录你已接受的政策版本。

17. 联系我们

关于隐私的问题、请求或疑虑:

  • 隐私与数据保护官:privacy@appouse.com
  • 一般咨询:hello@appouse.com
  • 数据控制者:Appouse,土耳其。

本隐私政策旨在准确反映 DriveHunt 的实际运作方式,并作为应用在 App Store 的"隐私政策 URL"。

DriveHunt

捕获现实世界的车辆,收集原创座驾卡。一款隐私优先、品牌安全的发现类游戏。即将登陆 iOS。

产品

  • 功能特性
  • 运作方式
  • 隐私与安全

法律与联系

  • 隐私政策
  • 服务条款
  • hello@appouse.com
© 2026 Appouse · DriveHunt。保留所有权利。 DriveHunt 与任何真实的汽车制造商或品牌均无隶属、认可或赞助关系。所有车辆名称与美术作品均为原创虚构。