Kebijakan Privasi

Tanggal berlaku: 14 April 2026

1. Ikhtisar

DupeScan ("Layanan") adalah alat yang digerakkan oleh komunitas untuk mengidentifikasi item Dota 2 yang diduplikasi, dioperasikan dari Uni Eropa. Kebijakan ini menjelaskan data apa yang dikumpulkan oleh Layanan, bagaimana data tersebut digunakan, dan kontrol apa yang Anda miliki.

Layanan ini tidak menjual, menyewakan, atau membagikan data pribadi Anda kepada pengiklan atau broker data. Layanan ini menggunakan analitik anonim tanpa cookie untuk mengumpulkan data penggunaan agregat (seperti tampilan halaman dan informasi perangkat umum). Tidak ada data pribadi yang dikumpulkan atau disimpan oleh sistem analitik, dan tidak ada pengunjung individu yang diidentifikasi atau dilacak.

2. Siapa yang Mengoperasikan Layanan Ini

DupeScan adalah proyek independen yang dijalankan oleh seorang individu yang berdomisili di an European Union member state.

Sebagian besar pertanyaan dan permintaan terkait data ditangani melalui formulir umpan balik dalam aplikasi, yang tersedia setelah Anda masuk dengan akun Steam Anda. Apabila diperlukan catatan tertulis — misalnya, permintaan formal untuk menggunakan hak yang dijelaskan di Bagian 13 — operator juga dapat dihubungi melalui email: lageliyf.nacsepud

3. Sifat Data yang Dikumpulkan

Layanan ini dirancang untuk mengumpulkan data pribadi sesedikit mungkin. Data yang kami simpan terutama bersifat fungsional — data tersebut ada agar Layanan dapat berfungsi, bukan untuk membangun profil atau melacak perilaku.

Secara praktis: Steam hanya membagikan pengenal yang menghadap publik dengan aplikasi pihak ketiga — bukan detail akun pribadi, alamat email, atau kredensial. Yang kami terima dan simpan adalah pengenal Steam publik (Steam ID, nama tampilan, avatar) yang sudah terlihat di profil Steam Anda. Kami menggunakannya untuk tujuan tampilan (mis. menampilkan nama dan gambar profil di samping hasil) dan untuk membedakan antar pengguna untuk fitur seperti voting dan pengiriman.

Layanan ini tidak membangun profil iklan atau melakukan bentuk pengambilan keputusan otomatis apa pun tentang pengguna individu.

Berdasarkan Peraturan Perlindungan Data Umum UE, kami mengandalkan dasar hukum berikut untuk memproses data pribadi:

Aktivitas PemrosesanDasar HukumPenjelasan
Autentikasi (login Steam)Kontrak / PersetujuanDiperlukan untuk menyediakan Layanan yang Anda minta dengan masuk
Pemeriksaan inventaris dan cachingKepentingan sahFungsionalitas inti Layanan — memeriksa item untuk duplikasi. Data yang digunakan sudah publik di Steam
Pengiriman dan voting komunitasKepentingan sahVerifikasi yang digerakkan oleh komunitas adalah tujuan Layanan. Identitas pengirim disimpan untuk mencegah penyalahgunaan
Pencegahan penyalahgunaan (alamat IP)Kepentingan sahMencegah penyalahgunaan, menegakkan batasan kecepatan, dan mendukung penegakan ban. IP yang terakhir terkait dengan akun Anda dipertahankan selama akun ada
Formulir umpan balikPersetujuanAnda secara aktif memilih untuk mengirimkan umpan balik. Nama Steam dan URL profil dilampirkan agar operator dapat menindaklanjuti
Pemrosesan pembayaranKontrakDiperlukan untuk memproses pembelian yang Anda inisiasi (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity). Data pembayaran ditangani oleh prosesor eksternal
Cookie esensialKepentingan sahSangat diperlukan untuk autentikasi — tidak diperlukan persetujuan berdasarkan ePrivacy Directive Art. 5(3)
Analitik anonimKepentingan sahStatistik penggunaan agregat dan anonim untuk meningkatkan Layanan. Tidak ada data pribadi yang dikumpulkan

5. Data yang Kami Kumpulkan

Data yang kami kumpulkan tergantung pada bagaimana Anda berinteraksi dengan Layanan. Di bawah ini adalah rincian berdasarkan kategori.

5a. Pengguna Terautentikasi (login Steam)

Saat Anda masuk melalui Steam, hal-hal berikut diambil dari Steam API dan disimpan dalam database kami:

DataSumberTujuan
Steam IDSteam OpenIDPengenal akun unik
Nama tampilanSteam APIDitampilkan di UI dan papan peringkat (jika ikut serta)
URL AvatarSteam APITampilan gambar profil
PeranDiturunkan secara internalMenentukan tingkat akses dan izin
Jumlah kontribusiDiturunkan secara internalMelacak pengiriman terverifikasi untuk promosi peran
Stempel waktu terakhir terlihatDihasilkan saat loginMencatat login terakhir
Hak akses dan preferensi akunDiturunkan secara internalTingkat paket, tingkat kontribusi, saldo kredit pencarian, pembukaan add-on, preferensi tampilan, ikut serta papan peringkat. Tidak satupun dari ini adalah data sensitif — mereka ada semata-mata agar Layanan dapat bekerja untuk akun Anda
Alamat IPPermintaan loginPencegahan penyalahgunaan, penegakan batasan kecepatan, dan pemeriksaan ban. Disimpan terhadap akun selama akun ada, dan dihapus saat penghapusan akun

5b. Pemeriksaan Inventaris

Saat inventaris diperiksa (oleh Anda atau oleh pengguna lain yang memeriksa profil), hal-hal berikut di-cache di sisi server:

DataTujuan
Steam ID dari profil yang diperiksaMengidentifikasi inventaris siapa yang diperiksa
Item yang ditandai ditemukan (pengenal item, nama, gambar)Menampilkan hasil kepada pengguna
Stempel waktu pemeriksaanKesegaran cache (cache server di-refresh secara berkala)

5c. Pengiriman dan voting komunitas

DataTujuan
Pengenal item yang dikirimDatabase duplikasi komunitas
Identitas pengirim (Steam ID)Atribusi dan pencegahan penyalahgunaan
Catatan voting (pengiriman mana, arah voting)Sistem verifikasi komunitas

5d. Pengunjung anonim

DataTujuanDisimpan
Alamat IPPembatasan kecepatan dan pencegahan penyalahgunaan untuk pencarian anonimDalam penghitung pembatasan kecepatan berumur pendek yang otomatis kedaluwarsa di akhir setiap jendela

5e. Pembayaran

Saat Anda membeli salah satu produk yang tersedia (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity), hal-hal berikut disimpan. Tidak ada nomor kartu, alamat dompet, atau data KYC yang pernah menyentuh Layanan — operator tidak pernah melihat dompet tempat Anda membayar, hanya metadata pesanan umum yang dikembalikan oleh prosesor eksternal (lihat Bagian 8).

DataTujuan
Steam IDTautkan pembelian ke akun Anda
Produk yang dibeli (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity)Menentukan apa yang akan diberikan jika berhasil
Jumlah dalam USDAkuntansi dan penanganan pengembalian dana
ID pesanan / faktur / pembayaran prosesorMerekonsiliasi panggilan balik webhook dan melacak sengketa
Status pembayaranMelacak apakah pembelian selesai, gagal, atau tertunda
Stempel waktuJejak audit untuk akuntansi dan pencegahan penipuan

6. Cookie

Layanan ini hanya menggunakan cookie esensial yang diperlukan untuk autentikasi. Tidak ada cookie iklan atau pelacakan. Solusi analitik yang digunakan oleh Layanan sepenuhnya bebas cookie.

CookieJenisTujuanDurasi
Token sesiSangat diperlukanSesi terenkripsi — menjaga Anda tetap masukSesi (dihapus saat browser ditutup)
Token CSRFSangat diperlukanMelindungi terhadap pemalsuan permintaan lintas situsSesi
URL CallbackSangat diperlukanMenyimpan URL pengalihan selama alur login SteamSesi

Karena semua cookie sangat diperlukan agar Layanan berfungsi, tidak ada banner persetujuan cookie yang diperlukan berdasarkan ePrivacy Directive. Tidak ada cookie opsional yang diatur.

7. Penyimpanan Browser

Layanan ini menggunakan penyimpanan lokal dan penyimpanan sesi browser Anda untuk meng-cache data di perangkat Anda. Data ini tidak pernah meninggalkan browser Anda dan tidak ditransmisikan ke server kami.

ApaTujuanKedaluwarsa
Hasil pencarian terbaruAkses instan ke pemeriksaan sebelumnya tanpa mengambil ulang7 hari (auto-pruned, maks 50 entri)
Profil pencarian batchMenyimpan sementara daftar profil untuk pemeriksaan batchSesi (dihapus saat tab ditutup)
Data laporanMenyimpan sementara konten laporan yang dihasilkan untuk ditampilkanSesi (dihapus saat tab ditutup atau setelah 5 menit)

Anda dapat menghapus data ini kapan saja melalui pengaturan browser Anda (Hapus data situs).

8. Layanan Pihak Ketiga

Layanan ini mengandalkan penyedia pihak ketiga berikut. Tidak ada data yang dibagikan di luar yang dijelaskan di bawah ini.

LayananPenyediaData DibagikanTujuan
Steam Web APIValve Corporation (USA)Steam IDMengambil profil pemain dan data inventaris
Web3FormsWeb3Forms (USA)Pesan umpan balik, nama tampilan Steam, URL profil SteamMeneruskan pengiriman umpan balik ke operator melalui email
hCaptchaIntuition Machines Inc. (USA)Data tantangan browserPerlindungan bot pada formulir umpan balik
NOWPaymentsNOWPayments (USA)ID pesanan, deskripsi pesanan, jumlah, mata uangMemproses pembayaran cryptocurrency untuk produk yang dapat dibeli (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity)
CloudflareCloudflare Inc. (USA / global)Semua lalu lintas HTTP, termasuk alamat IPCDN, perlindungan DDoS

hCaptcha memiliki kebijakan privasinya sendiri di hcaptcha.com/privacy.

9. Kapan Kami Dapat Mengungkapkan Data Anda

Di luar layanan pihak ketiga yang tercantum di atas, kami dapat mengungkapkan data Anda dalam keadaan terbatas berikut:

Dalam semua kasus, pengungkapan dibatasi pada data minimum yang diperlukan.

10. Transfer Data Internasional

Layanan pihak ketiga tertentu yang digunakan oleh Layanan dioperasikan oleh perusahaan yang berbasis di Amerika Serikat:

Transfer ini diperlukan untuk menyediakan Layanan (GDPR Art. 49(1)(b)) dan dibatasi pada data minimum yang diperlukan. Apabila berlaku, penyedia ini mempertahankan komitmen perlindungan data mereka sendiri.

11. Data yang Terlihat Publik

Tujuan Layanan ini adalah untuk membantu komunitas perdagangan Dota 2 mengidentifikasi item yang diduplikasi. Untuk mencapai ini, data tertentu dapat diakses publik:

Informasi profil Steam (nama tampilan, avatar) yang ditampilkan di Layanan diambil dari Steam API dan sudah tersedia secara publik di halaman profil Steam mana pun. Layanan ini tidak mempublikasikan data Steam pribadi.

12. Retensi Data

DataPeriode RetensiAlasan
Data akun penggunaHingga penghapusan diminta melalui halaman profilDiperlukan untuk pelacakan peran dan kontribusi. Dihapus dalam 30 hari setelah permintaan
IP yang terakhir terkait dengan akunHingga penghapusan akunDigunakan untuk pencegahan penyalahgunaan dan penegakan ban. Dihapus saat akun dihapus
Hasil pemeriksaanTanpa batas waktuCatatan historis item yang ditandai. Tidak dihapus saat akun dihapus
Riwayat pencarian (sisi server)30 hari untuk akun gratis, 6 bulan untuk akun ProMencatat profil mana yang Anda cari dan hasilnya. Digunakan untuk mengakses kembali hasil sebelumnya dan pencegahan penyalahgunaan
Entri watchlist dan riwayat pemeriksaanHingga dihapus oleh pengguna atau penghapusan akunMenyimpan profil mana yang Anda pantau dan hasil dari setiap pemeriksaan otomatis. Pengguna dapat menghapus entri atau membersihkan riwayat kapan saja
Pengiriman komunitasTanpa batas waktuDatabase inti Layanan. Identitas pengirim dianonimkan saat penghapusan akun, tetapi catatan item dipertahankan
Voting pengirimanTanpa batas waktuIntegritas verifikasi. Dianonimkan saat penghapusan akun
Penghitung pembatasan kecepatan berbasis IPSementara (otomatis kedaluwarsa)Penghitung yang digunakan untuk menegakkan batasan per jendela; otomatis kedaluwarsa setelah setiap jendela dan tidak pernah disimpan ke penyimpanan jangka panjang
Cookie sesiSesi browserDihapus saat browser ditutup
Cache penyimpanan lokal browser7 hariAuto-pruned di sisi klien
Umpan balik (melalui Web3Forms)Sesuai kebijakan Web3FormsDiteruskan ke email, tidak disimpan oleh Layanan
Catatan pembayaranUntuk periode yang diwajibkan oleh hukum pajak dan akuntansi yang berlaku (biasanya 6–10 tahun tergantung negara anggota), kemudian dihapusPembukuan menurut undang-undang, penanganan pengembalian dana, dan pencegahan penipuan
Log operasionalHingga 90 hariDebugging dan investigasi penyalahgunaan. Lapisan log operasional meng-hash setiap IP yang disentuhnya dengan hash pendek yang tidak dapat dibalik sebelum menulis — IP mentah dalam log dihindari. IP yang ada terhadap catatan akun Anda (di atas) adalah retensi terpisah yang diungkapkan
Ban (IP / Steam ID)Tanpa batas waktu secara default; dapat dibatasi waktu atas kebijaksanaan adminPencegahan penyalahgunaan. Dihapus secara manual atau saat kedaluwarsa

Anda dapat meminta penghapusan data akun Anda kapan saja (lihat Bagian 13).

13. Hak-Hak Anda

Berdasarkan GDPR dan undang-undang perlindungan data yang berlaku, Anda memiliki hak-hak berikut terkait data pribadi Anda:

HakDeskripsi
AksesMeminta salinan data pribadi yang kami pegang tentang Anda.
PerbaikanMeminta koreksi data yang tidak akurat. Catatan: nama tampilan dan avatar disinkronkan dari Steam — perbarui di Steam dan akan tercermin di sini.
PenghapusanMeminta penghapusan data akun Anda melalui halaman profil Anda. Catatan pengguna dan akses akun Anda akan dihapus dalam 30 hari. Catatan item yang Anda kontribusikan ke database dianonimkan tetapi dipertahankan, karena penting bagi fungsionalitas Layanan.
PembatasanMeminta agar kami membatasi cara data Anda diproses sementara kekhawatiran sedang diselesaikan.
Portabilitas dataMenerima data Anda dalam format terstruktur yang dapat dibaca mesin dari halaman profil Anda. Ekspor mencakup catatan akun Anda, pengiriman Anda, voting Anda, dan riwayat pembelian Anda.
KeberatanKeberatan terhadap pemrosesan berdasarkan kepentingan sah. Kami akan menghentikan pemrosesan kecuali kami memiliki alasan yang kuat.
Penarikan persetujuanApabila pemrosesan didasarkan pada persetujuan (mis. formulir umpan balik), Anda dapat menariknya kapan saja. Ini tidak memengaruhi keabsahan pemrosesan sebelumnya.
Otoritas pengawasMengajukan keluhan ke otoritas perlindungan data di negara anggota UE/EEA tempat tinggal atau tempat kerja Anda.

Untuk menggunakan salah satu hak ini, masuk dan gunakan formulir umpan balik dalam aplikasi. Kontak email operator juga tersedia di Bagian 2 jika diperlukan catatan tertulis. Kami akan merespons dalam 30 hari.

Kontrol yang tersedia di Layanan

  • Hapus akun — minta penghapusan akun dari halaman profil Anda. Diproses dalam 30 hari. Anda dapat membatalkan selama periode ini dengan masuk kembali. Setelah diproses, pendaftaran ulang dengan akun Steam yang sama diblokir secara permanen.
  • Keluar — mengakhiri sesi Anda dan menghapus cookie autentikasi.
  • Visibilitas papan peringkat — tersembunyi secara default. Anda harus ikut serta untuk muncul.
  • Hapus data lokal — hapus data situs browser Anda untuk menghapus riwayat pencarian yang di-cache.

14. Keamanan Data

Langkah-langkah keamanan teknis dan organisasi yang sesuai diterapkan untuk melindungi data yang disimpan oleh Layanan. Apabila GDPR mewajibkan pemberitahuan pelanggaran data pribadi, operator mengikuti kewajiban hukum yang diatur dalam Pasal 33 dan 34.

15. Anak-Anak

Layanan ini tidak ditujukan untuk anak-anak di bawah 13 tahun (atau di bawah 16 tahun di yurisdiksi di mana usia persetujuan digital GDPR adalah 16 tahun). Kami tidak secara sadar mengumpulkan data pribadi dari anak-anak. Akses memerlukan akun Steam, yang itu sendiri mengharuskan pengguna memenuhi persyaratan usia minimum Steam.

16. Perubahan Kebijakan Ini

Kebijakan ini dapat diperbarui dari waktu ke waktu. Perubahan material akan dicatat di bagian atas halaman ini dengan tanggal efektif yang diperbarui. Penggunaan Layanan yang berkelanjutan setelah perubahan merupakan penerimaan terhadap kebijakan yang direvisi.

17. Kontak

Untuk pertanyaan privasi, permintaan akses data, atau untuk menggunakan hak Anda berdasarkan GDPR, masuk dengan akun Steam Anda dan gunakan formulir umpan balik dalam aplikasi. Jika Anda secara khusus memerlukan catatan tertulis (misalnya, permintaan data formal dari perwakilan), operator juga dapat dihubungi melalui email: lageliyf.nacsepud

Kami berusaha untuk merespons semua permintaan dalam 30 hari.