Политика за поверителност
Дата на влизане в сила: 14 април 2026
1. Преглед
DupeScan ("Услугата") е инструмент, управляван от общността, за идентифициране на дублирани предмети в Dota 2, опериращ от Европейския съюз. Тази политика обяснява какви данни събира Услугата, как се използват и какви средства за контрол имате.
Услугата не продава, не отдава под наем и не споделя вашите лични данни с рекламодатели или брокери на данни. Услугата използва анонимни анализи без бисквитки, за да събира обобщени данни за използването (като прегледи на страници и обща информация за устройствата). Аналитичната система не събира и не съхранява лични данни и нито един отделен посетител не бива идентифициран или проследяван.
2. Кой управлява тази услуга
DupeScan е независим проект, управляван от едно физическо лице, установено в an European Union member state.
По-голямата част от въпросите и заявките, свързани с данни, се обработват чрез вградения формуляр за обратна връзка, който е достъпен, след като сте влезли с вашия Steam акаунт. Когато е необходим писмен запис — например официална заявка за упражняване на правата, описани в раздел 13 — операторът може да бъде достигнат и по имейл: lageliyf.nacsepud
3. Естество на събираните данни
Услугата е проектирана да събира възможно най-малко лични данни. Данните, които съхраняваме, са предимно функционални — те съществуват, за да работи Услугата, а не за изграждане на профили или проследяване на поведение.
На практика: Steam споделя само публични идентификатори с приложения на трети страни — не частни данни за акаунта, имейл адреси или идентификационни данни. Това, което получаваме и съхраняваме, са публични Steam идентификатори (Steam ID, показвано име, аватар), които вече са видими във вашия Steam профил. Използваме ги за целите на визуализацията (напр. показване на име и снимка на профил до резултат) и за разграничаване на потребителите за функции като гласуване и подаване на заявки.
Услугата не изгражда рекламни профили и не извършва никаква форма на автоматизирано вземане на решения относно отделни потребители.
4. Правно основание за обработка (GDPR чл. 6)
Съгласно Общия регламент на ЕС относно защитата на данните, ние разчитаме на следните правни основания за обработка на лични данни:
| Дейност по обработка | Правно основание | Обяснение |
|---|---|---|
| Удостоверяване (вход чрез Steam) | Договор / Съгласие | Необходимо за предоставяне на Услугата, която сте заявили чрез влизане |
| Проверки на инвентар и кеширане | Легитимен интерес | Основна функционалност на Услугата — проверка на предмети за дублиране. Използваните данни вече са публични в Steam |
| Заявки и гласове от общността | Легитимен интерес | Проверката от общността е целта на Услугата. Самоличността на подателя се съхранява за предотвратяване на злоупотреби |
| Предотвратяване на злоупотреби (IP адрес) | Легитимен интерес | Предотвратяване на злоупотреби, прилагане на ограниченията на честотата и подкрепа за прилагане на забрани. Последният IP, свързан с вашия акаунт, се запазва, докато съществува акаунтът |
| Формуляр за обратна връзка | Съгласие | Вие активно избирате да изпратите обратна връзка. Steam името и URL адресът на профила се прикачват, за да може операторът да се свърже с вас |
| Обработка на плащания | Договор | Необходимо за обработка на покупките, които инициирате (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity). Платежните данни се обработват от външен процесор |
| Задължителни бисквитки | Легитимен интерес | Строго необходими за удостоверяване — не се изисква съгласие съгласно Директивата ePrivacy чл. 5(3) |
| Анонимни анализи | Легитимен интерес | Обобщена, анонимна статистика за използването с цел подобряване на Услугата. Не се събират лични данни |
5. Данни, които събираме
Данните, които събираме, зависят от начина, по който взаимодействате с Услугата. По-долу е представена разбивка по категории.
5а. Удостоверени потребители (вход чрез Steam)
Когато влезете чрез Steam, следните данни се извличат от Steam API и се съхраняват в нашата база данни:
| Данни | Източник | Цел |
|---|---|---|
| Steam ID | Steam OpenID | Уникален идентификатор на акаунта |
| Показвано име | Steam API | Показва се в интерфейса и класацията (ако сте се включили) |
| URL на аватар | Steam API | Показване на снимка на профил |
| Роля | Определена вътрешно | Определя нивото на достъп и разрешенията |
| Брой приноси | Определен вътрешно | Проследяване на верифицирани заявки за повишаване на ролята |
| Времеви печат на последно посещение | Генериран при вход | Запис на последния вход |
| Права и предпочитания на акаунта | Определени вътрешно | Ниво на план, ниво на принос, баланс на кредитите за търсене, допълнителни отключвания, предпочитания за показване, включване в класацията. Нито едно от тях не са чувствителни данни — те съществуват единствено, за да работи Услугата за вашия акаунт |
| IP адрес | Заявка за вход | Предотвратяване на злоупотреби, прилагане на ограниченията на честотата и проверки за забрани. Запазва се срещу акаунта, докато съществува акаунтът, и се премахва при изтриване на акаунта |
5б. Проверки на инвентар
Когато се проверява инвентар (от вас или от друг потребител, проверяващ профил), следните данни се кешират от сървърна страна:
| Данни | Цел |
|---|---|
| Steam ID на проверения профил | Идентифициране чий инвентар е бил проверен |
| Намерени маркирани предмети (идентификатори на предмети, имена, изображения) | Показване на резултати на потребителите |
| Времеви печат на проверката | Актуалност на кеша (сървърният кеш се обновява периодично) |
5в. Заявки и гласове от общността
| Данни | Цел |
|---|---|
| Подадени идентификатори на предмети | База данни за дубликати на общността |
| Самоличност на подателя (Steam ID) | Атрибуция и предотвратяване на злоупотреби |
| Записи на гласуване (коя заявка, посока на гласа) | Система за верификация от общността |
5г. Анонимни посетители
| Данни | Цел | Съхранение |
|---|---|---|
| IP адрес | Ограничаване на честотата и предотвратяване на злоупотреби за анонимни търсения | В краткотрайни броячи за ограничаване на честотата, които автоматично изтичат в края на всеки прозорец |
5д. Плащания
Когато закупите някой от наличните продукти (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity), се съхранява следното. Никакви номера на карти, адреси на портфейли или KYC данни никога не достигат до Услугата — операторът никога не вижда портфейла, от който плащате, а само общите метаданни на поръчката, върнати от външния процесор (вижте раздел 8).
| Данни | Цел |
|---|---|
| Steam ID | Свързване на покупката с вашия акаунт |
| Закупен продукт (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity) | Определяне какво да се предостави при успех |
| Сума в USD | Счетоводство и обработка на възстановявания |
| ID на поръчка / фактура / плащане от процесора | Съгласуване на webhook повиквания и проследяване на спорове |
| Статус на плащането | Проследяване дали покупката е завършена, неуспешна или в очакване |
| Времеви печати | Одитна следа за счетоводство и предотвратяване на измами |
6. Бисквитки
Услугата използва само задължителни бисквитки, необходими за удостоверяване. Няма рекламни или проследяващи бисквитки. Аналитичното решение, използвано от Услугата, работи изцяло без бисквитки.
| Бисквитка | Тип | Цел | Продължителност |
|---|---|---|---|
| Токен на сесия | Строго необходима | Криптирана сесия — поддържа ви влезли | Сесия (изтрива се при затваряне на браузъра) |
| CSRF токен | Строго необходима | Защита срещу фалшифициране на заявки между сайтове | Сесия |
| URL за обратно извикване | Строго необходима | Съхранява URL за пренасочване по време на процеса на вход чрез Steam | Сесия |
Тъй като всички бисквитки са строго необходими за функционирането на Услугата, банер за съгласие за бисквитки не се изисква съгласно Директивата ePrivacy. Не се задават незадължителни бисквитки.
7. Хранилище на браузъра
Услугата използва локалното хранилище и сесийното хранилище на вашия браузър, за да кешира скорошни резултати от търсене на вашето устройство. Тези данни никога не напускат вашия браузър и не се предават на нашите сървъри.
| Какво | Цел | Срок |
|---|---|---|
| Скорошни резултати от търсене | Незабавен достъп до предишни проверки без повторно извличане | 7 дни (автоматично почистване, максимум 50 записа) |
| Профили за групова проверка | Временно съхранява списък с профили за групова проверка | Сесия (изчиства се при затваряне на раздела) |
| Данни от доклад | Временно съхранява генерираното съдържание на доклад за преглед | Сесия (изчиства се при затваряне на раздела или след 5 минути) |
Можете да изтриете тези данни по всяко време чрез настройките на браузъра (Изтриване на данните на сайта).
8. Услуги на трети страни
Услугата разчита на следните доставчици от трети страни. Данни не се споделят извън описаното по-долу.
| Услуга | Доставчик | Споделени данни | Цел |
|---|---|---|---|
| Steam Web API | Valve Corporation (САЩ) | Steam ID | Извличане на профили на играчи и данни за инвентар |
| Web3Forms | Web3Forms (САЩ) | Съобщение за обратна връзка, показвано име в Steam, URL на Steam профил | Препращане на обратна връзка до оператора по имейл |
| hCaptcha | Intuition Machines Inc. (САЩ) | Данни за проверка на браузъра | Защита от ботове във формуляра за обратна връзка |
| NOWPayments | NOWPayments (САЩ) | ID на поръчка, описание на поръчка, сума, валута | Обработка на плащания с криптовалута за продуктите, налични за покупка (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity) |
| Cloudflare | Cloudflare Inc. (САЩ / глобално) | Целият HTTP трафик, включително IP адреси | CDN, защита от DDoS |
hCaptcha има собствена политика за поверителност на hcaptcha.com/privacy.
9. Кога можем да разкрием вашите данни
Освен услугите на трети страни, изброени по-горе, ние можем да разкрием вашите данни при следните ограничени обстоятелства:
- Законови задължения — в отговор на валидно правно искане (съдебна заповед, призовка или регулаторно изискване), когато разкриването се изисква от приложимото законодателство.
- Прилагане на нашите Условия — ако считаме, че вашите действия нарушават нашите Условия за ползване, или за защита на правата, безопасността или целостта на Услугата и нейните потребители.
- Извънредни ситуации — ако добросъвестно считаме, че разкриването е необходимо за предотвратяване на непосредствена сериозна вреда за дадено лице.
Във всички случаи разкриването е ограничено до минимално необходимите данни.
10. Международен трансфер на данни
Определени услуги на трети страни, използвани от Услугата, се управляват от компании със седалище в Съединените щати:
- Valve Corporation (Steam Web API) — обработва Steam ID за връщане на публични данни за профил и инвентар.
- Web3Forms — получава съобщения за обратна връзка, които решите да изпратите.
- Intuition Machines / hCaptcha — обработва данни за проверка на браузъра, когато изпращате формуляра за обратна връзка.
- NOWPayments — обработва плащания с криптовалута, когато закупите някой от продуктите, налични за покупка (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity).
- Cloudflare — управлява мрежовия край, през който преминава целият трафик към Услугата.
Тези трансфери са необходими за предоставянето на Услугата (GDPR чл. 49(1)(b)) и са ограничени до минимално необходимите данни. Когато е приложимо, тези доставчици поддържат собствени ангажименти за защита на данните.
11. Публично видими данни
Целта на Услугата е да помогне на общността за търговия с Dota 2 да идентифицира дублирани предмети. За да се постигне това, определени данни са публично достъпни:
- Заявките от общността (идентификатори на предмети, статус, оценки на достоверност) са видими за всички посетители.
- Наскоро маркираните предмети, включително Steam ID на настоящия собственик, са изброени на сайта.
- Историята за това кои Steam ID са притежавали определен маркиран предмет е достъпна за преглед.
- Класацията на сътрудниците е по избор — по подразбиране сте скрити и трябва изрично да изберете да се показвате.
Информацията за Steam профила (показвани имена, аватари), показана в Услугата, се извлича от Steam API и вече е публично достъпна на всяка страница на Steam профил. Услугата не прави частни данни от Steam публични.
12. Съхранение на данни
| Данни | Период на съхранение | Причина |
|---|---|---|
| Данни за потребителски акаунт | До заявка за изтриване чрез страницата на профила | Необходими за проследяване на роля и приноси. Изтриват се в рамките на 30 дни от заявката |
| IP, последно свързан с акаунта | До изтриване на акаунта | Използва се за предотвратяване на злоупотреби и прилагане на забрани. Премахва се при изтриване на акаунта |
| Резултати от проверки | Неограничено | Исторически запис на маркирани предмети. Не се изтриват при премахване на акаунт |
| История на търсенията (сървърна страна) | 30 дни за безплатни акаунти, 6 месеца за Pro акаунти | Записва кои профили сте търсили и резултата. Използва се за повторен достъп до минали резултати и предотвратяване на злоупотреби |
| Записи в списъка за наблюдение и история на изпълненията | До премахване от потребителя или изтриване на акаунта | Съхранява кои профили наблюдавате и резултата от всяка автоматизирана проверка. Потребителите могат да изтриват записи или да изчистват историята по всяко време |
| Заявки от общността | Неограничено | Основна база данни на Услугата. Самоличността на подателя се анонимизира при изтриване на акаунт, но записите за предмети се запазват |
| Гласове по заявки | Неограничено | Цялост на верификацията. Анонимизират се при изтриване на акаунт |
| Броячи за ограничаване на честотата по IP | Временно (автоматично изтичащи) | Броячи, използвани за прилагане на ограничения за прозорец; изтичат автоматично след всеки прозорец и никога не се записват в дългосрочно хранилище |
| Бисквитки за сесия | Сесия на браузъра | Изтриват се при затваряне на браузъра |
| Кеш в локалното хранилище на браузъра | 7 дни | Автоматично почистване от клиентска страна |
| Обратна връзка (чрез Web3Forms) | Съгласно политиката на Web3Forms | Препраща се на имейл, не се съхранява от Услугата |
| Записи за плащания | За периода, изискван от приложимото данъчно и счетоводно право (обикновено 6–10 години в зависимост от държавата-членка), след което се изтриват | Законово счетоводство, обработка на възстановявания и предотвратяване на измами |
| Оперативни логове | До 90 дни | Дебъгване и разследване на злоупотреби. Слоят на оперативните логове хешира всеки IP, до който се докосне, с необратим кратък хеш преди писане — избягват се сурови IP в логовете. IP, който живее срещу записа на акаунта ви (по-горе), е отделно, оповестено съхранение |
| Забрани (IP / Steam ID) | Неограничено по подразбиране; могат да бъдат с ограничен срок по преценка на администратор | Предотвратяване на злоупотреби. Премахват се ръчно или при изтичане |
Можете да поискате изтриване на данните за вашия акаунт по всяко време (вижте раздел 13).
13. Вашите права
Съгласно GDPR и приложимите закони за защита на данните, вие имате следните права по отношение на вашите лични данни:
| Право | Описание |
|---|---|
| Достъп | Поискайте копие на личните данни, които съхраняваме за вас. |
| Коригиране | Поискайте корекция на неточни данни. Забележка: показваните имена и аватарите се синхронизират от Steam — актуализирайте ги в Steam и те ще бъдат отразени тук. |
| Изтриване | Поискайте изтриване на данните за вашия акаунт чрез страницата на профила. Вашият потребителски запис и достъп до акаунта ще бъдат премахнати в рамките на 30 дни. Записите за предмети, които сте допринесли към базата данни, се анонимизират, но се запазват, тъй като са от решаващо значение за функционалността на Услугата. |
| Ограничаване | Поискайте да ограничим начина на обработка на вашите данни, докато се решава проблем. |
| Преносимост на данните | Получете вашите данни в машинно четим структуриран формат от страницата на профила. Експортът включва записа за вашия акаунт, вашите заявки, вашите гласове и историята на покупките ви. |
| Възражение | Възразете срещу обработка, основана на легитимен интерес. Ще преустановим обработката, освен ако нямаме убедителни основания. |
| Оттегляне на съгласие | Когато обработката е основана на съгласие (напр. формуляр за обратна връзка), можете да го оттеглите по всяко време. Това не засяга законосъобразността на предишната обработка. |
| Надзорен орган | Подайте жалба до орган за защита на данните в държавата-членка на ЕС/ЕИП по вашето местожителство или месторабота. |
За да упражните някое от тези права, влезте и използвайте вградения формуляр за обратна връзка. Контактът по имейл на оператора също е наличен в раздел 2, ако е необходим писмен запис. Ще отговорим в рамките на 30 дни.
Средства за контрол, налични в Услугата
- Изтриване на акаунт — поискайте изтриване на акаунта от страницата на профила. Обработва се в рамките на 30 дни. Можете да отмените заявката през този период, като влезете отново. След обработката повторната регистрация със същия Steam акаунт е трайно блокирана.
- Излизане — прекратява вашата сесия и изтрива бисквитките за удостоверяване.
- Видимост в класацията — скрита по подразбиране. Трябва изрично да се включите, за да се показвате.
- Изтриване на локални данни — изтрийте данните на сайта в браузъра, за да премахнете кешираната история на търсене.
14. Сигурност на данните
В сила са подходящи технически и организационни мерки за сигурност, които да защитят данните, които Услугата съхранява. Когато GDPR изисква уведомление за нарушение на сигурността на личните данни, операторът следва задължителните задължения, посочени в членове 33 и 34.
15. Деца
Услугата не е насочена към деца под 13 години (или под 16 години в юрисдикции, където възрастта за цифрово съгласие по GDPR е 16 години). Ние съзнателно не събираме лични данни от деца. Достъпът изисква Steam акаунт, който сам по себе си изисква потребителите да отговарят на минималните възрастови изисквания на Steam.
16. Промени в тази политика
Тази политика може да бъде актуализирана от време на време. Съществените промени ще бъдат отбелязани в горната част на тази страница с актуализирана дата на влизане в сила. Продължаването на използването на Услугата след промени означава приемане на ревизираната политика.
17. Контакт
За запитвания относно поверителността, заявки за достъп до данни или за упражняване на някое от вашите права съгласно GDPR, влезте с вашия Steam акаунт и използвайте вградения формуляр за обратна връзка. Ако специално се нуждаете от писмен запис (например официална заявка за данни от представител), операторът може да бъде достигнат и по имейл: lageliyf.nacsepud
Стремим се да отговорим на всички заявки в рамките на 30 дни.