本文为便于阅读而提供的翻译版本。具有法律约束力的版本为英文版本。
DriveHunt 是一款基于位置的手机游戏,你可以用手机相机发现现实世界中的车辆,并收集原创的手绘座驾卡。由于游戏会使用相机和位置信息,我们对自己采用全球最严格的隐私标准。本政策用通俗易懂的语言,准确说明我们收集哪些信息、为何收集、如何保护,以及你享有的权利。我们的做法旨在满足欧盟/欧洲经济区的 GDPR、土耳其的 KVKK、加州的 CCPA/CPRA,以及包括 COPPA 和适龄设计准则在内的儿童隐私规定。
简而言之:车辆识别在你的设备上运行,绝大多数拍摄内容永远不会离开你的手机。人脸、行人、车牌和门牌号会在上传前于端侧被模糊处理。我们从不存储原始车牌图像或车牌文本。我们使用粗略(取整后的)定位来支持玩法。我们不出售你的数据,你可以随时访问、导出或删除你的数据。
DriveHunt 由在土耳其设立的 Appouse("Appouse"、"我们")运营。就通过 DriveHunt 应用和本网站(drivehunt.appouse.com)处理的个人数据而言,Appouse 是负责的数据控制者。
如有任何隐私问题,或需联系我们的数据保护官(DPO),请发送邮件至 privacy@appouse.com。一般咨询:hello@appouse.com。
我们只收集游戏所需的信息。以下类别反映了我们实际的数据流。
| 类别 | 示例 | 收集方式 |
|---|---|---|
| 账户与身份 | 用户标识符、你社交登录的主体标识符,以及(若提供)你的电子邮箱和显示名称。 | 当你使用通过 Apple 登录或 Google 登录时。我们优先采用免密码/社交登录,因此不会保存密码。 |
| 粗略定位 | 用于地图和玩法的取整后的位置"区块"。 | 在你游玩时,经你同意后从你的设备获取。 |
| 精确定位(仅在捕获瞬间) | 你捕获一辆车那一刻的坐标。 | 仅在捕获的瞬间采集,短暂用于反作弊/去重校验,随后即被粗化或丢弃。 |
| 拍摄衍生信号 | 通用、非品牌的视觉属性(例如车辆类型、车身样式、粗略尺寸/级别、主色调)以及拍摄质量/活体评分。 | 在你的设备上由相机画面计算得出;通常只有这些衍生信号会发送给我们,而非原始照片。 |
| 玩法数据 | 你的发现记录、拥有的座驾卡、车库、进度(收藏家等级、发现点数)、货币、交易、竞速、任务和成就。 | 在你游玩过程中生成。 |
| 去重哈希 | 一个短时存续、不可逆的带密钥哈希值,加上一个粗略地理区块——参见第 5 节。 | 在端侧计算以防止重复刷卡;原始输入随即被立即销毁。 |
| 设备与完整性 | 设备/会话标识符、应用版本、操作系统,以及应用证明结果(Apple App Attest / DeviceCheck)。 | 用于保护你的账户并侦测作弊和被篡改的客户端。 |
| 分析(可选) | 隐私优先的使用事件。分析数据不含任何直接标识符,也不含精确定位。 | 仅在你同意时收集;可单独开关并随时撤回。 |
| 推送令牌(可选) | 一个 APNs(iOS)或 FCM(Android)推送令牌。 | 仅在你启用通知时。 |
| 支持与举报 | 你发送给我们的消息,以及你提交的举报(内容、行为或受限区域举报)。 | 当你联系我们或使用应用内举报功能时。 |
| 购买记录 | 应用内购买凭证和交易记录(不含卡号——付款由应用商店处理)。 | 若你通过 Apple/Google 计费进行购买。 |
相机仅用于游玩期间的端侧车辆识别。我们会即时请求相机权限——在你首次尝试捕获时,而非在安装时。
基于相机的玩法可能会顺带拍到旁人、车牌和住宅,因此我们会在设备上、在任何内容上传之前加以防护:
DriveHunt 不会识别真实车辆的制造商、型号或品牌,也绝不会向你展示任何真实品牌。它仅在端侧读取通用的视觉属性,并将其映射到自有的原创虚构原型上。
我们从不在任何地方存储原始车牌图像或经 OCR 识别的车牌文本。
为阻止玩家对同一辆停放的车辆反复"刷卡",我们需要一种方法来判断两次发现是否为同一辆车。我们在不建立任何车牌数据库的前提下做到这一点:
由于盐值会轮换、哈希值也会很快过期,同一车牌在不同时间会产生不同的哈希值。这意味着,无法从我们所存储的内容中构建出跨时间的、持久的车辆或人员登记库。这一设计让我们恰好获得足以防止刷卡的信号,同时又使重建监控数据集成为不可能。
根据 GDPR/KVKK,每一项处理活动都有合法依据。我们使用你的数据来:
| 目的 | 使用的数据 | 法律依据(GDPR) |
|---|---|---|
| 提供游戏——账户、捕获、座驾卡、车库、竞速、交易、进度。 | 账户、玩法、拍摄衍生信号、粗略定位。 | 履行合同(第 6(1)(b) 条)。 |
| 基于相机的捕获与端侧脱敏。 | 相机(端侧)、拍摄衍生信号。 | 相机访问基于同意(第 6(1)(a) 条);由此产生的玩法基于合同。 |
| 捕获瞬间的精确定位。 | 精确坐标(临时)。 | 同意,以及在反作弊/公平方面的正当利益(第 6(1)(f) 条)。 |
| 防止刷卡、作弊、欺诈和滥用;维持经济系统的公平。 | 去重哈希、设备/完整性信号、精确定位(临时)。 | 正当利益(第 6(1)(f) 条)。 |
| 安全——受限区域和速度管控。 | 位置。 | 在玩家安全方面的正当利益;法律/道德义务。 |
| 产品分析与改进。 | 隐私优先的分析事件(无个人信息、无精确定位)。 | 同意(第 6(1)(a) 条)。 |
| 通知。 | 推送令牌。 | 同意(第 6(1)(a) 条)。 |
| 支持、审核与争议解决。 | 举报、消息、审计日志。 | 正当利益;在适用情形下的法律义务。 |
| 购买与财务记录。 | 应用内购买凭证、交易。 | 合同;法律义务(税务/财务)。 |
我们坚持目的限制原则:为某一目的(例如反作弊)而收集的数据,不会在没有新的、适当的法律依据的情况下被挪作他用(例如营销)。
DriveHunt 中的同意是细分且非捆绑的。相机、位置、分析和通知均分别请求,配有通俗易懂的目的说明,且没有任何一项被预先勾选。我们会结合具体情境征求同意——例如,在你首次捕获时请求相机权限。
每一项同意撤回起来都和给予时一样便捷,撤回立即生效(例如,撤回分析同意会停止事件收集)。我们会保留你的同意选择记录——包括你所看到的政策版本及时间——以履行 GDPR/KVKK 关于可证明同意的要求。拒绝可选的同意(分析、通知)绝不会降低核心游戏体验。
DriveHunt 面向 13 岁及以上的玩家。在注册时,我们会提供一个中立的年龄门槛(一个出生日期/年龄提示,不会诱导你填写更大的年龄)。
在市场或年龄有此要求之处,未成年人账户在处理数据前需要获得可验证的家长同意,并采用儿童安全默认设置:无开放聊天、不与陌生人自由交易、社交功能受限、无行为广告、更严格的数据最小化以及更短的保留期限。家长或监护人可以查看孩子的数据,禁用社交/交易/位置功能,设定游玩时间界限,并代表孩子请求访问或删除。我们不会在明知的情况下收集 13 岁以下儿童的个人数据;若我们发现已收集,会予以删除。如需提出此类请求,请联系 privacy@appouse.com。
我们不出售你的个人数据,也不会为跨情境行为广告而"共享"它(按 CCPA/CPRA 对这些术语的定义)。我们仅向帮助我们运营 DriveHunt 的服务提供商("处理者")披露数据,且受合同约束,限制其只能按我们的指示行事:
| 接收方类型 | 目的 | 涉及的数据 |
|---|---|---|
| 推送提供商——Apple 推送通知服务(APNs)和 Firebase 云消息(FCM)。 | 投递你已选择接收的通知。 | 推送令牌、消息内容。 |
| 登录提供商——Apple、Google。 | 对你进行身份验证(通过 Apple / Google 登录)。 | 登录主体标识符;若你共享则包括电子邮箱。 |
| 应用商店——Apple、Google。 | 处理应用内购买和应用分发。 | 购买/凭证数据(由商店处理)。 |
| 分析处理者。 | 在你同意时提供隐私优先的产品分析。 | 不含直接标识符、不含精确定位的使用事件。 |
| 云托管、存储与安全(基础设施、CDN/WAF)。 | 运行并保护本服务。 | 本政策所述数据,在传输和静态存储时均加密。 |
在法律要求、为保护我们的权利或用户安全,或在涉及公司交易的情形下,我们也可能披露数据(在此情形下,本政策将继续适用于你的数据)。儿童数据绝不会被"出售"/"共享",未成年人体验中不会运行任何第三方广告 SDK。
DriveHunt 是一项全球服务,我们的提供商可能会在你所在国家以外的国家处理数据。当个人数据被传输至欧洲经济区、英国或土耳其境外时,我们会依赖适当的保障措施,例如欧盟委员会的标准合同条款(以及 KVKK 下的等效机制),并辅以传输中和静态存储加密等技术保护。你可以通过 privacy@appouse.com 索取相关保障措施的副本。
每一类数据都有明确的保留窗口,由自动删除流程强制执行。短时存续的数据在设计上会迅速过期。
| 数据 | 保留期限 |
|---|---|
| 账户与身份 | 在你账户存续期间保留;应请求删除(法律留存例外除外)。 |
| 认证令牌/会话 | 访问令牌为短时存续;刷新令牌会轮换,并在登出或删除时被吊销。 |
| 同意记录 | 账户存续期间加上一个审计窗口。 |
| 拍摄衍生信号 | 仅在玩法所需期间保留;经最小化/聚合处理。 |
| 已上传的(已脱敏的)拍摄媒体(如有) | 存续时间短;校验后删除。 |
| 去重哈希 | 24–72 小时;盐值会轮换。 |
| 精确定位 | 极少——在反作弊校验后被粗化或丢弃。 |
| 分析事件 | 限定时间并聚合处理。 |
| 反作弊/完整性信号 | 限定时间用于信任评分。 |
| 审核与审计日志 | 按法律和安全需要保留。 |
| 购买/财务记录 | 按法定的财务记录期限保留。 |
我们以纵深防御来保护你的数据:传输中采用 TLS 1.3 并在应用内进行证书固定;数据库、对象存储和备份在静态存储时采用 AES-256 加密;密钥和密码保存在受管密钥库中并定期轮换(包括去重 HMAC 盐值和签名密钥);通过 iOS Keychain / Android Keystore 实现安全的端侧存储;设备证明;速率限制;以及以服务器为准的游戏逻辑,使客户端永远无法伪造奖励。没有任何系统是绝对安全的,但我们的设计力求尽量减少所持有的数据,并遏制任何事件的影响。若发生影响你个人数据的泄露事件,我们会依法通知相关主管机关和受影响用户(例如,在 GDPR 下于可行情况下在 72 小时内通知)。
无论你居住在何处,我们都向所有用户在全球范围内提供以下权利:
你可以直接在应用内导出你的数据并删除你的账户(按 Apple 和 Google 的要求,应用内提供账户删除功能)。你也可以发送邮件至 privacy@appouse.com。在采取行动前,我们会核实请求者的身份,并在法定期限内履行请求(例如,GDPR 下在一个月内、CCPA 下在 45 天内,在允许时各可延长)。家长和监护人可代表孩子行使这些权利。
我们可能会随着产品和法律的发展更新本政策。当我们作出重大变更时,会更新上方的生效日期;若该变更影响我们处理你数据的方式,我们会在应用内提示你对新版本重新同意。应用会记录你已接受的政策版本。
关于隐私的问题、请求或疑虑:
本隐私政策旨在准确反映 DriveHunt 的实际运作方式,并作为应用在 App Store 的"隐私政策 URL"。