Privacybeleid
Ingangsdatum: 14 april 2026
1. Overzicht
DupeScan ("de Dienst") is een door de gemeenschap aangestuurd hulpmiddel voor het identificeren van gedupliceerde Dota 2-items, dat wordt beheerd vanuit de Europese Unie. Dit beleid legt uit welke gegevens de Dienst verzamelt, hoe deze worden gebruikt en welke controle u hebt.
De Dienst verkoopt, verhuurt of deelt uw persoonlijke gegevens niet met adverteerders of datamakelaars. De Dienst gebruikt anonieme, cookievrije analyses om geaggregeerde gebruiksgegevens te verzamelen (zoals paginaweergaven en algemene apparaatinformatie). Er worden geen persoonlijke gegevens verzameld of opgeslagen door het analysesysteem en er worden geen individuele bezoekers geidentificeerd of gevolgd.
2. Wie deze dienst beheert
DupeScan is een onafhankelijk project dat wordt beheerd door een enkel individu gevestigd in an European Union member state.
De meeste gegevensgerelateerde vragen en verzoeken worden afgehandeld via het in-app feedbackformulier, dat beschikbaar is zodra u bent ingelogd met uw Steam-account. Wanneer een schriftelijk verslag nodig is — bijvoorbeeld een formeel verzoek om de rechten uit te oefenen die in Sectie 13 worden beschreven — kan de exploitant ook per e-mail worden bereikt: lageliyf.nacsepud
3. Aard van verzamelde gegevens
De Dienst is ontworpen om zo min mogelijk persoonlijke gegevens te verzamelen. De gegevens die we wel opslaan zijn voornamelijk functioneel — ze bestaan om de Dienst te laten werken, niet om profielen op te bouwen of gedrag te volgen.
In praktische termen: Steam deelt alleen openbare identificatoren met applicaties van derden — geen privegegevens van accounts, e-mailadressen of inloggegevens. Wat we ontvangen en opslaan zijn openbare Steam-identificatoren (Steam ID, weergavenaam, avatar) die al zichtbaar zijn op uw Steam-profiel. We gebruiken deze voor weergavedoeleinden (bijv. een naam en profielfoto naast een resultaat tonen) en om gebruikers te onderscheiden voor functies zoals stemmen en inzendingen.
De Dienst bouwt geen reclameprofielen op en voert geen enkele vorm van geautomatiseerde besluitvorming uit over individuele gebruikers.
4. Rechtsgrondslag voor verwerking (GDPR Art. 6)
Onder de EU Algemene Verordening Gegevensbescherming vertrouwen wij op de volgende rechtsgrondslagen voor het verwerken van persoonsgegevens:
| Verwerkingsactiviteit | Rechtsgrondslag | Uitleg |
|---|---|---|
| Authenticatie (Steam-login) | Contract / Toestemming | Noodzakelijk om de Dienst te leveren die u hebt aangevraagd door in te loggen |
| Inventariscontroles en caching | Gerechtvaardigd belang | Kernfunctionaliteit van de Dienst — items controleren op duplicatie. Gebruikte gegevens zijn al openbaar op Steam |
| Community-inzendingen en stemmen | Gerechtvaardigd belang | Door de gemeenschap gedreven verificatie is het doel van de Dienst. De identiteit van de inzender wordt opgeslagen om misbruik te voorkomen |
| Misbruikpreventie (IP-adres) | Gerechtvaardigd belang | Misbruik voorkomen, snelheidslimieten afdwingen en de handhaving van bans ondersteunen. Het IP dat het laatst aan uw account is gekoppeld, wordt bewaard zolang het account bestaat |
| Feedbackformulier | Toestemming | U kiest er actief voor om feedback in te dienen. Steam-naam en profiel-URL zijn bijgevoegd zodat de exploitant kan opvolgen |
| Betalingsverwerking | Contract | Noodzakelijk om de aankopen te verwerken die u initieert (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity). Betalingsgegevens worden afgehandeld door een externe verwerker |
| Essentiele cookies | Gerechtvaardigd belang | Strikt noodzakelijk voor authenticatie — geen toestemming vereist op grond van ePrivacy Directive Art. 5(3) |
| Anonieme analyses | Gerechtvaardigd belang | Geaggregeerde, anonieme gebruiksstatistieken om de Dienst te verbeteren. Er worden geen persoonlijke gegevens verzameld |
5. Gegevens die we verzamelen
De gegevens die we verzamelen, hangen af van hoe u met de Dienst omgaat. Hieronder vindt u een uitsplitsing per categorie.
5a. Geverifieerde gebruikers (Steam-login)
Wanneer u zich via Steam aanmeldt, wordt het volgende opgehaald uit de Steam API en opgeslagen in onze database:
| Gegevens | Bron | Doel |
|---|---|---|
| Steam ID | Steam OpenID | Unieke account-identificatie |
| Weergavenaam | Steam API | Weergegeven in UI en leaderboard (indien aangemeld) |
| Avatar-URL | Steam API | Weergave van profielfoto |
| Rol | Intern afgeleid | Bepaalt toegangsniveau en machtigingen |
| Aantal bijdragen | Intern afgeleid | Geverifieerde inzendingen volgen voor rolpromoties |
| Laatst geziene tijdstempel | Gegenereerd bij login | Laatste login registreren |
| Account-rechten en voorkeuren | Intern afgeleid | Pakketniveau, bijdrageniveau, zoekkredietsaldo, add-on ontgrendelingen, weergavevoorkeuren, leaderboard-aanmelding. Geen van deze zijn gevoelige gegevens — ze bestaan uitsluitend om de Dienst voor uw account te laten werken |
| IP-adres | Loginverzoek | Misbruikpreventie, handhaving van snelheidslimieten en bancontroles. Bewaard tegen het account zolang het account bestaat, en verwijderd bij accountverwijdering |
5b. Inventariscontroles
Wanneer een inventaris wordt gecontroleerd (door u of door een andere gebruiker die een profiel controleert), wordt het volgende aan de serverzijde gecached:
| Gegevens | Doel |
|---|---|
| Steam ID van het gecontroleerde profiel | Identificeren wiens inventaris werd gecontroleerd |
| Gevonden gemarkeerde items (item-ID's, namen, afbeeldingen) | Resultaten weergeven aan gebruikers |
| Tijdstempel van controle | Cacheversheid (servercache wordt periodiek vernieuwd) |
5c. Community-inzendingen en stemmen
| Gegevens | Doel |
|---|---|
| Ingediende item-ID's | Community dupe-database |
| Identiteit van inzender (Steam ID) | Toeschrijving en misbruikpreventie |
| Stemverslagen (welke inzending, stemrichting) | Community-verificatiesysteem |
5d. Anonieme bezoekers
| Gegevens | Doel | Opgeslagen |
|---|---|---|
| IP-adres | Snelheidsbeperking en misbruikpreventie voor anonieme zoekopdrachten | In kortlevende snelheidsbeperkingstellers die automatisch verlopen aan het einde van elk venster |
5e. Betalingen
Wanneer u een van de beschikbare producten koopt (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity), wordt het volgende opgeslagen. Geen kaartnummers, walletadressen of KYC-gegevens raken ooit de Dienst — de exploitant ziet nooit de wallet waaruit u betaalt, alleen de generieke ordermetadata die door de externe verwerker wordt geretourneerd (zie Sectie 8).
| Gegevens | Doel |
|---|---|
| Steam ID | Aankoop koppelen aan uw account |
| Gekocht product (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity) | Bepalen wat te verlenen bij succes |
| Bedrag in USD | Boekhouding en restitutiebeheer |
| Verwerker order- / factuur- / betalings-ID's | Webhook-callbacks afstemmen en geschillen traceren |
| Betalingsstatus | Volgen of de aankoop is voltooid, mislukt of in behandeling is |
| Tijdstempels | Audit-trail voor boekhouding en fraudepreventie |
6. Cookies
De Dienst gebruikt alleen essentiele cookies die nodig zijn voor authenticatie. Er zijn geen reclame- of trackingcookies. De analyseoplossing die door de Dienst wordt gebruikt, is volledig cookievrij.
| Cookie | Type | Doel | Duur |
|---|---|---|---|
| Sessietoken | Strikt noodzakelijk | Versleutelde sessie — houdt u ingelogd | Sessie (gewist bij sluiten browser) |
| CSRF-token | Strikt noodzakelijk | Beschermt tegen cross-site request forgery | Sessie |
| Callback-URL | Strikt noodzakelijk | Slaat redirect-URL op tijdens Steam-loginflow | Sessie |
Omdat alle cookies strikt noodzakelijk zijn voor het functioneren van de Dienst, is er geen cookie-toestemmingsbanner vereist op grond van de ePrivacy Directive. Er worden geen optionele cookies geplaatst.
7. Browseropslag
De Dienst gebruikt de lokale opslag en sessieopslag van uw browser om gegevens op uw apparaat te bewaren. Deze gegevens verlaten nooit uw browser en worden niet naar onze servers verzonden.
| Wat | Doel | Vervaldatum |
|---|---|---|
| Recente zoekresultaten | Directe toegang tot eerdere controles zonder opnieuw op te halen | 7 dagen (auto-pruned, max 50 entries) |
| Batchzoekprofielen | Houdt tijdelijk een lijst van profielen vast voor batchcontrole | Sessie (gewist bij sluiten tabblad) |
| Rapportgegevens | Houdt tijdelijk gegenereerde rapportinhoud vast voor weergave | Sessie (gewist bij sluiten tabblad of na 5 minuten) |
U kunt deze gegevens op elk moment wissen via uw browserinstellingen (Sitegegevens wissen).
8. Diensten van derden
De Dienst vertrouwt op de volgende externe providers. Er worden geen gegevens gedeeld buiten wat hieronder wordt beschreven.
| Dienst | Provider | Gedeelde gegevens | Doel |
|---|---|---|---|
| Steam Web API | Valve Corporation (USA) | Steam ID's | Spelersprofielen en inventarisgegevens ophalen |
| Web3Forms | Web3Forms (USA) | Feedbackbericht, Steam-weergavenaam, Steam-profiel-URL | Feedbackinzendingen via e-mail doorsturen naar de exploitant |
| hCaptcha | Intuition Machines Inc. (USA) | Browser-uitdagingsgegevens | Botbescherming op het feedbackformulier |
| NOWPayments | NOWPayments (USA) | Order-ID, orderbeschrijving, bedrag, valuta | Cryptocurrency-betalingen verwerken voor de koopbare producten (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity) |
| Cloudflare | Cloudflare Inc. (USA / wereldwijd) | Al het HTTP-verkeer, inclusief IP-adressen | CDN, DDoS-bescherming |
hCaptcha heeft een eigen privacybeleid op hcaptcha.com/privacy.
9. Wanneer we uw gegevens mogen openbaren
Naast de hierboven genoemde diensten van derden kunnen we uw gegevens in de volgende beperkte omstandigheden openbaar maken:
- Wettelijke verplichtingen — als reactie op een geldig juridisch verzoek (gerechtelijk bevel, dagvaarding of regelgevende vereiste) waar openbaarmaking wettelijk verplicht is.
- Onze Voorwaarden handhaven — als we van mening zijn dat uw acties onze Servicevoorwaarden schenden, of om de rechten, veiligheid of integriteit van de Dienst en haar gebruikers te beschermen.
- Noodgevallen — als we te goeder trouw geloven dat openbaarmaking nodig is om dreigend ernstig letsel aan een persoon te voorkomen.
In alle gevallen is openbaarmaking beperkt tot de minimaal noodzakelijke gegevens.
10. Internationale gegevensoverdracht
Bepaalde diensten van derden die door de Dienst worden gebruikt, worden geexploiteerd door bedrijven die in de Verenigde Staten zijn gevestigd:
- Valve Corporation (Steam Web API) — verwerkt Steam ID's om openbare profiel- en inventarisgegevens terug te geven.
- Web3Forms — ontvangt feedbackberichten die u ervoor kiest in te dienen.
- Intuition Machines / hCaptcha — verwerkt browser-uitdagingsgegevens wanneer u het feedbackformulier indient.
- NOWPayments — verwerkt cryptocurrency-betalingen wanneer u een van de koopbare producten koopt (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity).
- Cloudflare — exploiteert de netwerkrand waar al het verkeer naar de Dienst doorheen gaat.
Deze overdrachten zijn nodig om de Dienst te leveren (GDPR Art. 49(1)(b)) en zijn beperkt tot de minimaal vereiste gegevens. Waar van toepassing, handhaven deze providers hun eigen verplichtingen inzake gegevensbescherming.
11. Openbaar zichtbare gegevens
Het doel van de Dienst is om de Dota 2-handelsgemeenschap te helpen gedupliceerde items te identificeren. Om dit te bereiken zijn bepaalde gegevens openbaar toegankelijk:
- Community-inzendingen (item-ID's, status, vertrouwensscores) zijn zichtbaar voor alle bezoekers.
- Recent gemarkeerde items, inclusief de Steam ID van de huidige eigenaar, worden op de site vermeld.
- De geschiedenis van welke Steam ID's een bepaald gemarkeerd item hebben gehad, is zichtbaar.
- Het bijdragersleaderboard is alleen op opt-in basis — u bent standaard verborgen en moet expliciet kiezen om te verschijnen.
Steam-profielinformatie (weergavenamen, avatars) die op de Dienst wordt weergegeven, wordt opgehaald uit de Steam API en is al openbaar beschikbaar op elke Steam-profielpagina. De Dienst maakt geen prive Steam-gegevens openbaar.
12. Gegevensbewaring
| Gegevens | Bewaarperiode | Reden |
|---|---|---|
| Gebruikersaccountgegevens | Tot verwijdering wordt aangevraagd via profielpagina | Vereist voor het bijhouden van rollen en bijdragen. Verwijderd binnen 30 dagen na verzoek |
| IP dat het laatst aan het account is gekoppeld | Tot accountverwijdering | Gebruikt voor misbruikpreventie en handhaving van bans. Verwijderd wanneer het account wordt verwijderd |
| Controleresultaten | Voor onbepaalde tijd | Historisch overzicht van gemarkeerde items. Niet verwijderd wanneer account wordt verwijderd |
| Zoekgeschiedenis (server-side) | 30 dagen voor gratis accounts, 6 maanden voor Pro-accounts | Registreert welke profielen u hebt gezocht en het resultaat. Gebruikt voor het opnieuw raadplegen van eerdere resultaten en misbruikpreventie |
| Watchlist-items en uitvoeringsgeschiedenis | Tot verwijdering door de gebruiker of accountverwijdering | Slaat op welke profielen u monitort en het resultaat van elke geautomatiseerde controle. Gebruikers kunnen items verwijderen of de geschiedenis op elk moment wissen |
| Community-inzendingen | Voor onbepaalde tijd | Kerndatabase van de Dienst. De identiteit van de inzender wordt geanonimiseerd bij accountverwijdering, maar itemrecords worden bewaard |
| Stemmen op inzendingen | Voor onbepaalde tijd | Verificatie-integriteit. Geanonimiseerd bij accountverwijdering |
| IP-gebaseerde snelheidslimiettellers | Tijdelijk (auto-vervallend) | Tellers gebruikt om limieten per venster af te dwingen; vervallen automatisch na elk venster en worden nooit in langetermijnopslag bewaard |
| Sessiecookies | Browsersessie | Gewist wanneer browser sluit |
| Browser local storage cache | 7 dagen | Auto-pruned aan clientzijde |
| Feedback (via Web3Forms) | Per Web3Forms-beleid | Doorgestuurd naar e-mail, niet opgeslagen door de Dienst |
| Betalingsverslagen | Voor de periode vereist door toepasselijk belasting- en boekhoudrecht (doorgaans 6–10 jaar afhankelijk van de lidstaat), daarna verwijderd | Wettelijke boekhouding, restitutiebeheer en fraudepreventie |
| Operationele logs | Tot 90 dagen | Debugging en misbruikonderzoek. De operationele loglaag hasht elk IP dat het aanraakt met een onomkeerbare korte hash voor het schrijven — onbewerkte IP's in logs worden vermeden. Het IP dat tegen uw accountrecord leeft (hierboven) is een aparte, openbaar gemaakte bewaring |
| Bans (IP / Steam ID) | Standaard onbepaald; kan in tijd worden beperkt naar goeddunken van de admin | Misbruikpreventie. Handmatig of bij vervaldatum verwijderd |
U kunt op elk moment verwijdering van uw accountgegevens aanvragen (zie Sectie 13).
13. Uw rechten
Onder de GDPR en de toepasselijke wetgeving inzake gegevensbescherming hebt u de volgende rechten met betrekking tot uw persoonlijke gegevens:
| Recht | Beschrijving |
|---|---|
| Toegang | Vraag een kopie van de persoonlijke gegevens die we over u bewaren. |
| Rectificatie | Vraag correctie van onnauwkeurige gegevens. Opmerking: weergavenamen en avatars worden gesynchroniseerd vanuit Steam — werk ze bij op Steam en ze worden hier weergegeven. |
| Wissen | Vraag verwijdering van uw accountgegevens via uw profielpagina. Uw gebruikersrecord en accounttoegang worden binnen 30 dagen verwijderd. Itemrecords die u aan de database hebt bijgedragen, worden geanonimiseerd maar bewaard, omdat ze cruciaal zijn voor de functionaliteit van de Dienst. |
| Beperking | Vraag dat we beperken hoe uw gegevens worden verwerkt terwijl een zorg wordt opgelost. |
| Gegevensoverdraagbaarheid | Ontvang uw gegevens in een machine-leesbaar gestructureerd formaat vanaf uw profielpagina. De export omvat uw accountrecord, uw inzendingen, uw stemmen en uw aankoopgeschiedenis. |
| Bezwaar | Bezwaar maken tegen verwerking op basis van gerechtvaardigd belang. We zullen de verwerking stopzetten tenzij we dwingende redenen hebben. |
| Toestemming intrekken | Wanneer verwerking is gebaseerd op toestemming (bijv. feedbackformulier), kunt u deze op elk moment intrekken. Dit heeft geen invloed op de rechtmatigheid van eerdere verwerking. |
| Toezichthoudende autoriteit | Een klacht indienen bij een gegevensbeschermingsautoriteit in de EU/EER-lidstaat van uw verblijfplaats of werkplek. |
Om een van deze rechten uit te oefenen, log in en gebruik het in-app feedbackformulier. Het e-mailcontact van de exploitant is ook beschikbaar in Sectie 2 als een schriftelijk verslag nodig is. We zullen binnen 30 dagen reageren.
Beschikbare controles in de Dienst
- Account verwijderen — vraag accountverwijdering aan vanaf uw profielpagina. Verwerkt binnen 30 dagen. U kunt tijdens deze periode annuleren door opnieuw in te loggen. Na verwerking is herregistratie met hetzelfde Steam-account permanent geblokkeerd.
- Uitloggen — beeindigt uw sessie en wist auth-cookies.
- Leaderboard-zichtbaarheid — standaard verborgen. U moet zich aanmelden om te verschijnen.
- Lokale gegevens wissen — wis de sitegegevens van uw browser om de gecachte zoekgeschiedenis te verwijderen.
14. Gegevensbeveiliging
Er zijn passende technische en organisatorische beveiligingsmaatregelen getroffen om de gegevens die de Dienst opslaat te beschermen. Wanneer de GDPR melding van een inbreuk op persoonsgegevens vereist, volgt de exploitant de wettelijke verplichtingen zoals uiteengezet in Artikelen 33 en 34.
15. Kinderen
De Dienst is niet gericht op kinderen jonger dan 13 jaar (of jonger dan 16 jaar in rechtsgebieden waar de leeftijd voor digitale toestemming op grond van de GDPR 16 is). We verzamelen niet bewust persoonlijke gegevens van kinderen. Toegang vereist een Steam-account, dat zelf vereist dat gebruikers voldoen aan de minimumleeftijdsvereisten van Steam.
16. Wijzigingen in dit beleid
Dit beleid kan van tijd tot tijd worden bijgewerkt. Materiele wijzigingen worden vermeld bovenaan deze pagina met een bijgewerkte ingangsdatum. Voortgezet gebruik van de Dienst na wijzigingen vormt acceptatie van het herziene beleid.
17. Contact
Voor privacyvragen, gegevenstoegangsverzoeken of om uw rechten onder de GDPR uit te oefenen, log in met uw Steam-account en gebruik het in-app feedbackformulier. Als u specifiek een schriftelijk verslag nodig hebt (bijvoorbeeld een formeel gegevensverzoek van een vertegenwoordiger), kan de exploitant ook per e-mail worden bereikt: lageliyf.nacsepud
We streven ernaar om alle verzoeken binnen 30 dagen te beantwoorden.