Kebijakan Privasi
Tanggal berlaku: 14 April 2026
1. Ikhtisar
DupeScan ("Layanan") adalah alat yang digerakkan oleh komunitas untuk mengidentifikasi item Dota 2 yang diduplikasi, dioperasikan dari Uni Eropa. Kebijakan ini menjelaskan data apa yang dikumpulkan oleh Layanan, bagaimana data tersebut digunakan, dan kontrol apa yang Anda miliki.
Layanan ini tidak menjual, menyewakan, atau membagikan data pribadi Anda kepada pengiklan atau broker data. Layanan ini menggunakan analitik anonim tanpa cookie untuk mengumpulkan data penggunaan agregat (seperti tampilan halaman dan informasi perangkat umum). Tidak ada data pribadi yang dikumpulkan atau disimpan oleh sistem analitik, dan tidak ada pengunjung individu yang diidentifikasi atau dilacak.
2. Siapa yang Mengoperasikan Layanan Ini
DupeScan adalah proyek independen yang dijalankan oleh seorang individu yang berdomisili di an European Union member state.
Sebagian besar pertanyaan dan permintaan terkait data ditangani melalui formulir umpan balik dalam aplikasi, yang tersedia setelah Anda masuk dengan akun Steam Anda. Apabila diperlukan catatan tertulis — misalnya, permintaan formal untuk menggunakan hak yang dijelaskan di Bagian 13 — operator juga dapat dihubungi melalui email: lageliyf.nacsepud
3. Sifat Data yang Dikumpulkan
Layanan ini dirancang untuk mengumpulkan data pribadi sesedikit mungkin. Data yang kami simpan terutama bersifat fungsional — data tersebut ada agar Layanan dapat berfungsi, bukan untuk membangun profil atau melacak perilaku.
Secara praktis: Steam hanya membagikan pengenal yang menghadap publik dengan aplikasi pihak ketiga — bukan detail akun pribadi, alamat email, atau kredensial. Yang kami terima dan simpan adalah pengenal Steam publik (Steam ID, nama tampilan, avatar) yang sudah terlihat di profil Steam Anda. Kami menggunakannya untuk tujuan tampilan (mis. menampilkan nama dan gambar profil di samping hasil) dan untuk membedakan antar pengguna untuk fitur seperti voting dan pengiriman.
Layanan ini tidak membangun profil iklan atau melakukan bentuk pengambilan keputusan otomatis apa pun tentang pengguna individu.
4. Dasar Hukum Pemrosesan (GDPR Art. 6)
Berdasarkan Peraturan Perlindungan Data Umum UE, kami mengandalkan dasar hukum berikut untuk memproses data pribadi:
| Aktivitas Pemrosesan | Dasar Hukum | Penjelasan |
|---|---|---|
| Autentikasi (login Steam) | Kontrak / Persetujuan | Diperlukan untuk menyediakan Layanan yang Anda minta dengan masuk |
| Pemeriksaan inventaris dan caching | Kepentingan sah | Fungsionalitas inti Layanan — memeriksa item untuk duplikasi. Data yang digunakan sudah publik di Steam |
| Pengiriman dan voting komunitas | Kepentingan sah | Verifikasi yang digerakkan oleh komunitas adalah tujuan Layanan. Identitas pengirim disimpan untuk mencegah penyalahgunaan |
| Pencegahan penyalahgunaan (alamat IP) | Kepentingan sah | Mencegah penyalahgunaan, menegakkan batasan kecepatan, dan mendukung penegakan ban. IP yang terakhir terkait dengan akun Anda dipertahankan selama akun ada |
| Formulir umpan balik | Persetujuan | Anda secara aktif memilih untuk mengirimkan umpan balik. Nama Steam dan URL profil dilampirkan agar operator dapat menindaklanjuti |
| Pemrosesan pembayaran | Kontrak | Diperlukan untuk memproses pembelian yang Anda inisiasi (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity). Data pembayaran ditangani oleh prosesor eksternal |
| Cookie esensial | Kepentingan sah | Sangat diperlukan untuk autentikasi — tidak diperlukan persetujuan berdasarkan ePrivacy Directive Art. 5(3) |
| Analitik anonim | Kepentingan sah | Statistik penggunaan agregat dan anonim untuk meningkatkan Layanan. Tidak ada data pribadi yang dikumpulkan |
5. Data yang Kami Kumpulkan
Data yang kami kumpulkan tergantung pada bagaimana Anda berinteraksi dengan Layanan. Di bawah ini adalah rincian berdasarkan kategori.
5a. Pengguna Terautentikasi (login Steam)
Saat Anda masuk melalui Steam, hal-hal berikut diambil dari Steam API dan disimpan dalam database kami:
| Data | Sumber | Tujuan |
|---|---|---|
| Steam ID | Steam OpenID | Pengenal akun unik |
| Nama tampilan | Steam API | Ditampilkan di UI dan papan peringkat (jika ikut serta) |
| URL Avatar | Steam API | Tampilan gambar profil |
| Peran | Diturunkan secara internal | Menentukan tingkat akses dan izin |
| Jumlah kontribusi | Diturunkan secara internal | Melacak pengiriman terverifikasi untuk promosi peran |
| Stempel waktu terakhir terlihat | Dihasilkan saat login | Mencatat login terakhir |
| Hak akses dan preferensi akun | Diturunkan secara internal | Tingkat paket, tingkat kontribusi, saldo kredit pencarian, pembukaan add-on, preferensi tampilan, ikut serta papan peringkat. Tidak satupun dari ini adalah data sensitif — mereka ada semata-mata agar Layanan dapat bekerja untuk akun Anda |
| Alamat IP | Permintaan login | Pencegahan penyalahgunaan, penegakan batasan kecepatan, dan pemeriksaan ban. Disimpan terhadap akun selama akun ada, dan dihapus saat penghapusan akun |
5b. Pemeriksaan Inventaris
Saat inventaris diperiksa (oleh Anda atau oleh pengguna lain yang memeriksa profil), hal-hal berikut di-cache di sisi server:
| Data | Tujuan |
|---|---|
| Steam ID dari profil yang diperiksa | Mengidentifikasi inventaris siapa yang diperiksa |
| Item yang ditandai ditemukan (pengenal item, nama, gambar) | Menampilkan hasil kepada pengguna |
| Stempel waktu pemeriksaan | Kesegaran cache (cache server di-refresh secara berkala) |
5c. Pengiriman dan voting komunitas
| Data | Tujuan |
|---|---|
| Pengenal item yang dikirim | Database duplikasi komunitas |
| Identitas pengirim (Steam ID) | Atribusi dan pencegahan penyalahgunaan |
| Catatan voting (pengiriman mana, arah voting) | Sistem verifikasi komunitas |
5d. Pengunjung anonim
| Data | Tujuan | Disimpan |
|---|---|---|
| Alamat IP | Pembatasan kecepatan dan pencegahan penyalahgunaan untuk pencarian anonim | Dalam penghitung pembatasan kecepatan berumur pendek yang otomatis kedaluwarsa di akhir setiap jendela |
5e. Pembayaran
Saat Anda membeli salah satu produk yang tersedia (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity), hal-hal berikut disimpan. Tidak ada nomor kartu, alamat dompet, atau data KYC yang pernah menyentuh Layanan — operator tidak pernah melihat dompet tempat Anda membayar, hanya metadata pesanan umum yang dikembalikan oleh prosesor eksternal (lihat Bagian 8).
| Data | Tujuan |
|---|---|
| Steam ID | Tautkan pembelian ke akun Anda |
| Produk yang dibeli (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity) | Menentukan apa yang akan diberikan jika berhasil |
| Jumlah dalam USD | Akuntansi dan penanganan pengembalian dana |
| ID pesanan / faktur / pembayaran prosesor | Merekonsiliasi panggilan balik webhook dan melacak sengketa |
| Status pembayaran | Melacak apakah pembelian selesai, gagal, atau tertunda |
| Stempel waktu | Jejak audit untuk akuntansi dan pencegahan penipuan |
6. Cookie
Layanan ini hanya menggunakan cookie esensial yang diperlukan untuk autentikasi. Tidak ada cookie iklan atau pelacakan. Solusi analitik yang digunakan oleh Layanan sepenuhnya bebas cookie.
| Cookie | Jenis | Tujuan | Durasi |
|---|---|---|---|
| Token sesi | Sangat diperlukan | Sesi terenkripsi — menjaga Anda tetap masuk | Sesi (dihapus saat browser ditutup) |
| Token CSRF | Sangat diperlukan | Melindungi terhadap pemalsuan permintaan lintas situs | Sesi |
| URL Callback | Sangat diperlukan | Menyimpan URL pengalihan selama alur login Steam | Sesi |
Karena semua cookie sangat diperlukan agar Layanan berfungsi, tidak ada banner persetujuan cookie yang diperlukan berdasarkan ePrivacy Directive. Tidak ada cookie opsional yang diatur.
7. Penyimpanan Browser
Layanan ini menggunakan penyimpanan lokal dan penyimpanan sesi browser Anda untuk meng-cache data di perangkat Anda. Data ini tidak pernah meninggalkan browser Anda dan tidak ditransmisikan ke server kami.
| Apa | Tujuan | Kedaluwarsa |
|---|---|---|
| Hasil pencarian terbaru | Akses instan ke pemeriksaan sebelumnya tanpa mengambil ulang | 7 hari (auto-pruned, maks 50 entri) |
| Profil pencarian batch | Menyimpan sementara daftar profil untuk pemeriksaan batch | Sesi (dihapus saat tab ditutup) |
| Data laporan | Menyimpan sementara konten laporan yang dihasilkan untuk ditampilkan | Sesi (dihapus saat tab ditutup atau setelah 5 menit) |
Anda dapat menghapus data ini kapan saja melalui pengaturan browser Anda (Hapus data situs).
8. Layanan Pihak Ketiga
Layanan ini mengandalkan penyedia pihak ketiga berikut. Tidak ada data yang dibagikan di luar yang dijelaskan di bawah ini.
| Layanan | Penyedia | Data Dibagikan | Tujuan |
|---|---|---|---|
| Steam Web API | Valve Corporation (USA) | Steam ID | Mengambil profil pemain dan data inventaris |
| Web3Forms | Web3Forms (USA) | Pesan umpan balik, nama tampilan Steam, URL profil Steam | Meneruskan pengiriman umpan balik ke operator melalui email |
| hCaptcha | Intuition Machines Inc. (USA) | Data tantangan browser | Perlindungan bot pada formulir umpan balik |
| NOWPayments | NOWPayments (USA) | ID pesanan, deskripsi pesanan, jumlah, mata uang | Memproses pembayaran cryptocurrency untuk produk yang dapat dibeli (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity) |
| Cloudflare | Cloudflare Inc. (USA / global) | Semua lalu lintas HTTP, termasuk alamat IP | CDN, perlindungan DDoS |
hCaptcha memiliki kebijakan privasinya sendiri di hcaptcha.com/privacy.
9. Kapan Kami Dapat Mengungkapkan Data Anda
Di luar layanan pihak ketiga yang tercantum di atas, kami dapat mengungkapkan data Anda dalam keadaan terbatas berikut:
- Kewajiban hukum — sebagai tanggapan atas permintaan hukum yang sah (perintah pengadilan, panggilan pengadilan, atau persyaratan regulasi) di mana pengungkapan diwajibkan oleh hukum yang berlaku.
- Menegakkan Ketentuan kami — jika kami percaya tindakan Anda melanggar Ketentuan Layanan kami, atau untuk melindungi hak, keselamatan, atau integritas Layanan dan penggunanya.
- Keadaan darurat — jika kami percaya dengan itikad baik bahwa pengungkapan diperlukan untuk mencegah bahaya serius yang akan terjadi pada seseorang.
Dalam semua kasus, pengungkapan dibatasi pada data minimum yang diperlukan.
10. Transfer Data Internasional
Layanan pihak ketiga tertentu yang digunakan oleh Layanan dioperasikan oleh perusahaan yang berbasis di Amerika Serikat:
- Valve Corporation (Steam Web API) — memproses Steam ID untuk mengembalikan data profil dan inventaris publik.
- Web3Forms — menerima pesan umpan balik yang Anda pilih untuk dikirimkan.
- Intuition Machines / hCaptcha — memproses data tantangan browser saat Anda mengirimkan formulir umpan balik.
- NOWPayments — memproses pembayaran cryptocurrency saat Anda membeli salah satu produk yang dapat dibeli (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity).
- Cloudflare — mengoperasikan tepi jaringan yang dilewati oleh semua lalu lintas ke Layanan.
Transfer ini diperlukan untuk menyediakan Layanan (GDPR Art. 49(1)(b)) dan dibatasi pada data minimum yang diperlukan. Apabila berlaku, penyedia ini mempertahankan komitmen perlindungan data mereka sendiri.
11. Data yang Terlihat Publik
Tujuan Layanan ini adalah untuk membantu komunitas perdagangan Dota 2 mengidentifikasi item yang diduplikasi. Untuk mencapai ini, data tertentu dapat diakses publik:
- Pengiriman komunitas (pengenal item, status, skor kepercayaan) terlihat oleh semua pengunjung.
- Item yang baru-baru ini ditandai, termasuk Steam ID pemilik saat ini, terdaftar di situs.
- Riwayat Steam ID mana yang telah memegang item yang ditandai tertentu dapat dilihat.
- Papan peringkat kontributor hanya berdasarkan ikut serta — Anda tersembunyi secara default dan harus secara eksplisit memilih untuk muncul.
Informasi profil Steam (nama tampilan, avatar) yang ditampilkan di Layanan diambil dari Steam API dan sudah tersedia secara publik di halaman profil Steam mana pun. Layanan ini tidak mempublikasikan data Steam pribadi.
12. Retensi Data
| Data | Periode Retensi | Alasan |
|---|---|---|
| Data akun pengguna | Hingga penghapusan diminta melalui halaman profil | Diperlukan untuk pelacakan peran dan kontribusi. Dihapus dalam 30 hari setelah permintaan |
| IP yang terakhir terkait dengan akun | Hingga penghapusan akun | Digunakan untuk pencegahan penyalahgunaan dan penegakan ban. Dihapus saat akun dihapus |
| Hasil pemeriksaan | Tanpa batas waktu | Catatan historis item yang ditandai. Tidak dihapus saat akun dihapus |
| Riwayat pencarian (sisi server) | 30 hari untuk akun gratis, 6 bulan untuk akun Pro | Mencatat profil mana yang Anda cari dan hasilnya. Digunakan untuk mengakses kembali hasil sebelumnya dan pencegahan penyalahgunaan |
| Entri watchlist dan riwayat pemeriksaan | Hingga dihapus oleh pengguna atau penghapusan akun | Menyimpan profil mana yang Anda pantau dan hasil dari setiap pemeriksaan otomatis. Pengguna dapat menghapus entri atau membersihkan riwayat kapan saja |
| Pengiriman komunitas | Tanpa batas waktu | Database inti Layanan. Identitas pengirim dianonimkan saat penghapusan akun, tetapi catatan item dipertahankan |
| Voting pengiriman | Tanpa batas waktu | Integritas verifikasi. Dianonimkan saat penghapusan akun |
| Penghitung pembatasan kecepatan berbasis IP | Sementara (otomatis kedaluwarsa) | Penghitung yang digunakan untuk menegakkan batasan per jendela; otomatis kedaluwarsa setelah setiap jendela dan tidak pernah disimpan ke penyimpanan jangka panjang |
| Cookie sesi | Sesi browser | Dihapus saat browser ditutup |
| Cache penyimpanan lokal browser | 7 hari | Auto-pruned di sisi klien |
| Umpan balik (melalui Web3Forms) | Sesuai kebijakan Web3Forms | Diteruskan ke email, tidak disimpan oleh Layanan |
| Catatan pembayaran | Untuk periode yang diwajibkan oleh hukum pajak dan akuntansi yang berlaku (biasanya 6–10 tahun tergantung negara anggota), kemudian dihapus | Pembukuan menurut undang-undang, penanganan pengembalian dana, dan pencegahan penipuan |
| Log operasional | Hingga 90 hari | Debugging dan investigasi penyalahgunaan. Lapisan log operasional meng-hash setiap IP yang disentuhnya dengan hash pendek yang tidak dapat dibalik sebelum menulis — IP mentah dalam log dihindari. IP yang ada terhadap catatan akun Anda (di atas) adalah retensi terpisah yang diungkapkan |
| Ban (IP / Steam ID) | Tanpa batas waktu secara default; dapat dibatasi waktu atas kebijaksanaan admin | Pencegahan penyalahgunaan. Dihapus secara manual atau saat kedaluwarsa |
Anda dapat meminta penghapusan data akun Anda kapan saja (lihat Bagian 13).
13. Hak-Hak Anda
Berdasarkan GDPR dan undang-undang perlindungan data yang berlaku, Anda memiliki hak-hak berikut terkait data pribadi Anda:
| Hak | Deskripsi |
|---|---|
| Akses | Meminta salinan data pribadi yang kami pegang tentang Anda. |
| Perbaikan | Meminta koreksi data yang tidak akurat. Catatan: nama tampilan dan avatar disinkronkan dari Steam — perbarui di Steam dan akan tercermin di sini. |
| Penghapusan | Meminta penghapusan data akun Anda melalui halaman profil Anda. Catatan pengguna dan akses akun Anda akan dihapus dalam 30 hari. Catatan item yang Anda kontribusikan ke database dianonimkan tetapi dipertahankan, karena penting bagi fungsionalitas Layanan. |
| Pembatasan | Meminta agar kami membatasi cara data Anda diproses sementara kekhawatiran sedang diselesaikan. |
| Portabilitas data | Menerima data Anda dalam format terstruktur yang dapat dibaca mesin dari halaman profil Anda. Ekspor mencakup catatan akun Anda, pengiriman Anda, voting Anda, dan riwayat pembelian Anda. |
| Keberatan | Keberatan terhadap pemrosesan berdasarkan kepentingan sah. Kami akan menghentikan pemrosesan kecuali kami memiliki alasan yang kuat. |
| Penarikan persetujuan | Apabila pemrosesan didasarkan pada persetujuan (mis. formulir umpan balik), Anda dapat menariknya kapan saja. Ini tidak memengaruhi keabsahan pemrosesan sebelumnya. |
| Otoritas pengawas | Mengajukan keluhan ke otoritas perlindungan data di negara anggota UE/EEA tempat tinggal atau tempat kerja Anda. |
Untuk menggunakan salah satu hak ini, masuk dan gunakan formulir umpan balik dalam aplikasi. Kontak email operator juga tersedia di Bagian 2 jika diperlukan catatan tertulis. Kami akan merespons dalam 30 hari.
Kontrol yang tersedia di Layanan
- Hapus akun — minta penghapusan akun dari halaman profil Anda. Diproses dalam 30 hari. Anda dapat membatalkan selama periode ini dengan masuk kembali. Setelah diproses, pendaftaran ulang dengan akun Steam yang sama diblokir secara permanen.
- Keluar — mengakhiri sesi Anda dan menghapus cookie autentikasi.
- Visibilitas papan peringkat — tersembunyi secara default. Anda harus ikut serta untuk muncul.
- Hapus data lokal — hapus data situs browser Anda untuk menghapus riwayat pencarian yang di-cache.
14. Keamanan Data
Langkah-langkah keamanan teknis dan organisasi yang sesuai diterapkan untuk melindungi data yang disimpan oleh Layanan. Apabila GDPR mewajibkan pemberitahuan pelanggaran data pribadi, operator mengikuti kewajiban hukum yang diatur dalam Pasal 33 dan 34.
15. Anak-Anak
Layanan ini tidak ditujukan untuk anak-anak di bawah 13 tahun (atau di bawah 16 tahun di yurisdiksi di mana usia persetujuan digital GDPR adalah 16 tahun). Kami tidak secara sadar mengumpulkan data pribadi dari anak-anak. Akses memerlukan akun Steam, yang itu sendiri mengharuskan pengguna memenuhi persyaratan usia minimum Steam.
16. Perubahan Kebijakan Ini
Kebijakan ini dapat diperbarui dari waktu ke waktu. Perubahan material akan dicatat di bagian atas halaman ini dengan tanggal efektif yang diperbarui. Penggunaan Layanan yang berkelanjutan setelah perubahan merupakan penerimaan terhadap kebijakan yang direvisi.
17. Kontak
Untuk pertanyaan privasi, permintaan akses data, atau untuk menggunakan hak Anda berdasarkan GDPR, masuk dengan akun Steam Anda dan gunakan formulir umpan balik dalam aplikasi. Jika Anda secara khusus memerlukan catatan tertulis (misalnya, permintaan data formal dari perwakilan), operator juga dapat dihubungi melalui email: lageliyf.nacsepud
Kami berusaha untuk merespons semua permintaan dalam 30 hari.