Политика конфиденциальности

Дата вступления в силу: 14 апреля 2026

1. Обзор

DupeScan («Сервис») — это инструмент сообщества для выявления дублированных предметов Dota 2, работающий из Европейского Союза. Эта политика объясняет, какие данные Сервис собирает, как они используются и какие средства контроля доступны вам.

Сервис не продаёт, не сдаёт в аренду и не передаёт ваши персональные данные рекламодателям или брокерам данных. Сервис использует анонимную аналитику без файлов cookie для сбора агрегированных данных об использовании (таких как просмотры страниц и общая информация об устройствах). Аналитическая система не собирает и не хранит персональные данные, а также не идентифицирует и не отслеживает отдельных посетителей.

2. Кто управляет этим Сервисом

DupeScan — это независимый проект, которым управляет одно физическое лицо, учреждённое в an European Union member state.

Большинство вопросов и запросов, связанных с данными, обрабатываются через встроенную форму обратной связи, которая доступна после входа через ваш аккаунт Steam. Если требуется письменная запись — например, официальный запрос о реализации прав, описанных в Разделе 13 — с оператором также можно связаться по электронной почте: lageliyf.nacsepud

3. Характер собираемых данных

Сервис спроектирован так, чтобы собирать как можно меньше персональных данных. Данные, которые мы храним, в основном носят функциональный характер — они существуют для работы Сервиса, а не для создания профилей или отслеживания поведения.

На практике: Steam передаёт сторонним приложениям только публичные идентификаторы — не личные данные аккаунта, адреса электронной почты или учётные данные. То, что мы получаем и храним, — это публичные идентификаторы Steam (Steam ID, отображаемое имя, аватар), которые уже видны в вашем профиле Steam. Мы используем их для отображения (например, показ имени и фотографии профиля рядом с результатом) и для различения пользователей при голосовании и подаче заявок.

Сервис не создаёт рекламные профили и не осуществляет какую-либо форму автоматизированного принятия решений в отношении отдельных пользователей.

В соответствии с Общим регламентом ЕС по защите данных мы опираемся на следующие правовые основания для обработки персональных данных:

Деятельность по обработкеПравовое основаниеПояснение
Аутентификация (вход через Steam)Договор / СогласиеНеобходимо для предоставления Сервиса, запрошенного вами при входе
Проверка инвентаря и кэшированиеЗаконный интересОсновная функциональность Сервиса — проверка предметов на дублирование. Используемые данные уже являются публичными в Steam
Заявки и голоса сообществаЗаконный интересПроверка сообществом — это цель Сервиса. Личность заявителя хранится для предотвращения злоупотреблений
Предотвращение злоупотреблений (IP-адрес)Законный интересПредотвращение злоупотреблений, обеспечение лимитов запросов и поддержка применения блокировок. IP-адрес, последний связанный с вашим аккаунтом, хранится столько, сколько существует аккаунт
Форма обратной связиСогласиеВы самостоятельно выбираете отправку отзыва. Имя Steam и URL профиля прикрепляются, чтобы оператор мог связаться с вами
Обработка платежейДоговорНеобходимо для обработки инициированных вами покупок (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity). Платёжные данные обрабатываются внешним обработчиком
Необходимые файлы cookieЗаконный интересСтрого необходимы для аутентификации — согласие не требуется в соответствии со ст. 5(3) Директивы ePrivacy
Анонимная аналитикаЗаконный интересАгрегированная анонимная статистика использования для улучшения Сервиса. Персональные данные не собираются

5. Данные, которые мы собираем

Собираемые данные зависят от того, как вы взаимодействуете с Сервисом. Ниже приведена разбивка по категориям.

5a. Авторизованные пользователи (вход через Steam)

Когда вы входите через Steam, следующие данные получаются из Steam API и сохраняются в нашей базе данных:

ДанныеИсточникЦель
Steam IDSteam OpenIDУникальный идентификатор аккаунта
Отображаемое имяSteam APIПоказывается в интерфейсе и таблице лидеров (при согласии)
URL аватараSteam APIОтображение фотографии профиля
РольОпределяется внутреннеОпределяет уровень доступа и разрешения
Количество вкладовОпределяется внутреннеОтслеживание подтверждённых заявок для повышения роли
Временная метка последнего посещенияГенерируется при входеЗапись последнего входа
Привилегии и предпочтения аккаунтаОпределяется внутреннеУровень тарифа, уровень вкладов, баланс кредитов поиска, дополнительные разблокировки, предпочтения отображения, согласие на участие в таблице лидеров. Ничего из этого не является конфиденциальными данными — они существуют исключительно для того, чтобы Сервис работал для вашего аккаунта
IP-адресЗапрос при входеПредотвращение злоупотреблений, обеспечение лимитов запросов и проверки блокировок. Хранится в привязке к аккаунту до тех пор, пока существует аккаунт, и удаляется при удалении аккаунта

5b. Проверки инвентаря

При проверке инвентаря (вами или другим пользователем, проверяющим профиль) следующие данные кэшируются на сервере:

ДанныеЦель
Steam ID проверяемого профиляОпределение, чей инвентарь был проверен
Найденные отмеченные предметы (идентификаторы предметов, названия, изображения)Отображение результатов пользователям
Временная метка проверкиАктуальность кэша (серверный кэш периодически обновляется)

5c. Заявки и голоса сообщества

ДанныеЦель
Идентификаторы поданных предметовБаза данных дубликатов сообщества
Личность заявителя (Steam ID)Атрибуция и предотвращение злоупотреблений
Записи голосования (какая заявка, направление голоса)Система верификации сообщества

5d. Анонимные посетители

ДанныеЦельХранение
IP-адресОграничение частоты запросов и предотвращение злоупотреблений для анонимных поисковВ кратковременных счётчиках ограничения частоты, которые автоматически истекают в конце каждого окна

5e. Платежи

При покупке любого из доступных продуктов (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity) сохраняется следующее. Никакие номера карт, адреса кошельков или KYC-данные никогда не попадают в Сервис — оператор никогда не видит кошелёк, с которого вы платите, только общие метаданные заказа, возвращаемые внешним обработчиком (см. Раздел 8).

ДанныеЦель
Steam IDПривязка покупки к вашему аккаунту
Приобретённый продукт (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity)Определение того, что предоставить при успехе
Сумма в USDБухгалтерия и обработка возвратов
ID заказа / счёта / платежа обработчикаСверка вызовов webhook и отслеживание споров
Статус платежаОтслеживание того, был ли платёж завершён, не удался или находится в ожидании
Временные меткиКонтрольный след для бухгалтерии и предотвращения мошенничества

6. Файлы cookie

Сервис использует только необходимые файлы cookie, требуемые для аутентификации. Рекламные или отслеживающие файлы cookie отсутствуют. Аналитическое решение, используемое Сервисом, полностью не использует файлы cookie.

CookieТипЦельСрок действия
Токен сессииСтрого необходимыйЗашифрованная сессия — поддерживает вашу авторизациюСессия (удаляется при закрытии браузера)
Токен CSRFСтрого необходимыйЗащита от межсайтовой подделки запросовСессия
URL обратного вызоваСтрого необходимыйСохраняет URL перенаправления во время входа через SteamСессия

Поскольку все файлы cookie являются строго необходимыми для функционирования Сервиса, баннер согласия на использование файлов cookie не требуется в соответствии с Директивой ePrivacy. Необязательные файлы cookie не устанавливаются.

7. Хранилище браузера

Сервис использует локальное хранилище и сессионное хранилище вашего браузера для кэширования данных на вашем устройстве. Эти данные никогда не покидают ваш браузер и не передаются на наши серверы.

ЧтоЦельСрок хранения
Последние результаты поискаМгновенный доступ к предыдущим проверкам без повторного запроса7 дней (автоочистка, максимум 50 записей)
Профили пакетного поискаВременно хранит список профилей для пакетной проверкиСессия (очищается при закрытии вкладки)
Данные отчётаВременно хранит сгенерированное содержимое отчёта для просмотраСессия (очищается при закрытии вкладки или через 5 минут)

Вы можете очистить эти данные в любое время через настройки браузера (Очистить данные сайта).

8. Сторонние сервисы

Сервис использует следующих сторонних поставщиков. Данные не передаются сверх описанного ниже.

СервисПоставщикПередаваемые данныеЦель
Steam Web APIValve Corporation (США)Steam IDПолучение профилей игроков и данных инвентаря
Web3FormsWeb3Forms (США)Сообщение обратной связи, отображаемое имя Steam, URL профиля SteamПересылка отзывов оператору по электронной почте
hCaptchaIntuition Machines Inc. (США)Данные проверки браузераЗащита от ботов в форме обратной связи
NOWPaymentsNOWPayments (США)ID заказа, описание заказа, сумма, валютаОбработка криптовалютных платежей за приобретаемые продукты (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity)
CloudflareCloudflare Inc. (США / глобально)Весь HTTP-трафик, включая IP-адресаCDN, защита от DDoS

hCaptcha имеет собственную политику конфиденциальности по адресу hcaptcha.com/privacy.

9. Когда мы можем раскрыть ваши данные

Помимо перечисленных выше сторонних сервисов, мы можем раскрыть ваши данные в следующих ограниченных случаях:

Во всех случаях раскрытие ограничивается минимально необходимым объёмом данных.

10. Международная передача данных

Некоторые сторонние сервисы, используемые Сервисом, управляются компаниями, расположенными в Соединённых Штатах:

Эти передачи необходимы для предоставления Сервиса (GDPR ст. 49(1)(b)) и ограничиваются минимально необходимыми данными. При необходимости эти поставщики поддерживают собственные обязательства по защите данных.

11. Публично доступные данные

Цель Сервиса — помочь сообществу трейдеров Dota 2 выявлять дублированные предметы. Для этого определённые данные являются общедоступными:

Информация профиля Steam (отображаемые имена, аватары), показанная в Сервисе, получена из Steam API и уже является общедоступной на любой странице профиля Steam. Сервис не делает приватные данные Steam публичными.

12. Хранение данных

ДанныеСрок храненияПричина
Данные аккаунта пользователяДо запроса на удаление через страницу профиляНеобходимы для отслеживания роли и вкладов. Удаляются в течение 30 дней после запроса
IP-адрес, последний связанный с аккаунтомДо удаления аккаунтаИспользуется для предотвращения злоупотреблений и применения блокировок. Удаляется при удалении аккаунта
Результаты проверокБессрочноИсторическая запись отмеченных предметов. Не удаляются при удалении аккаунта
История поиска (серверная)30 дней для бесплатных аккаунтов, 6 месяцев для Pro-аккаунтовЗаписывает, какие профили вы искали и результат. Используется для повторного доступа к прошлым результатам и предотвращения злоупотреблений
Записи списка наблюдения и история запусковДо удаления пользователем или удаления аккаунтаХранит, какие профили вы отслеживаете, и результат каждой автоматической проверки. Пользователи могут удалять записи или очищать историю в любое время
Заявки сообществаБессрочноОсновная база данных Сервиса. Личность заявителя анонимизируется при удалении аккаунта, но записи предметов сохраняются
Голоса по заявкамБессрочноЦелостность верификации. Анонимизируются при удалении аккаунта
Счётчики ограничения частоты по IPВременные (с автоистечением)Счётчики, используемые для применения лимитов на окно; автоматически истекают после каждого окна и никогда не сохраняются в долгосрочное хранилище
Сессионные файлы cookieСессия браузераУдаляются при закрытии браузера
Кэш локального хранилища браузера7 днейАвтоочистка на стороне клиента
Обратная связь (через Web3Forms)Согласно политике Web3FormsПересылается на электронную почту, не хранится Сервисом
Записи о платежахВ течение периода, требуемого применимым налоговым и бухгалтерским законодательством (обычно 6–10 лет в зависимости от государства-члена), затем удаляютсяУстановленный законом бухгалтерский учёт, обработка возвратов и предотвращение мошенничества
Операционные журналыДо 90 днейОтладка и расследование злоупотреблений. Слой операционных журналов хеширует любой IP, к которому обращается, необратимым коротким хешем перед записью — необработанные IP в журналах исключены. IP, который хранится в записи вашего аккаунта (выше), является отдельным, раскрытым сроком хранения
Блокировки (IP / Steam ID)По умолчанию бессрочно; могут быть ограничены по времени по усмотрению администратораПредотвращение злоупотреблений. Удаляются вручную или по истечении срока

Вы можете запросить удаление данных вашего аккаунта в любое время (см. Раздел 13).

13. Ваши права

В соответствии с GDPR и применимым законодательством о защите данных вы имеете следующие права в отношении ваших персональных данных:

ПравоОписание
ДоступЗапросить копию персональных данных, которые мы храним о вас.
ИсправлениеЗапросить исправление неточных данных. Примечание: отображаемые имена и аватары синхронизируются из Steam — обновите их в Steam, и они будут отражены здесь.
УдалениеЗапросить удаление данных вашего аккаунта через страницу профиля. Ваша запись пользователя и доступ к аккаунту будут удалены в течение 30 дней. Записи предметов, которые вы внесли в базу данных, анонимизируются, но сохраняются, так как они критически важны для функциональности Сервиса.
ОграничениеЗапросить ограничение обработки ваших данных на время решения вопроса.
Переносимость данныхПолучите свои данные в машиночитаемом структурированном формате со страницы профиля. Экспорт включает запись вашего аккаунта, ваши заявки, ваши голоса и историю покупок.
ВозражениеВозразить против обработки на основании законного интереса. Мы прекратим обработку, если не будем иметь убедительных оснований.
Отзыв согласияЕсли обработка основана на согласии (например, форма обратной связи), вы можете отозвать его в любое время. Это не влияет на законность предшествующей обработки.
Надзорный органПодать жалобу в орган по защите данных в государстве-члене ЕС/ЕЭЗ по месту вашего проживания или работы.

Чтобы воспользоваться любым из этих прав, войдите в систему и используйте встроенную форму обратной связи. Контакт оператора по электронной почте также доступен в Разделе 2, если требуется письменная запись. Мы ответим в течение 30 дней.

Средства управления, доступные в Сервисе

  • Удаление аккаунта — запросите удаление аккаунта на странице профиля. Обработка в течение 30 дней. Вы можете отменить запрос в этот период, выполнив повторный вход. После обработки повторная регистрация с тем же аккаунтом Steam навсегда заблокирована.
  • Выход — завершает сессию и очищает файлы cookie аутентификации.
  • Видимость в таблице лидеров — скрыта по умолчанию. Вы должны явно согласиться на отображение.
  • Очистка локальных данных — очистите данные сайта в браузере, чтобы удалить кэшированную историю поиска.

14. Безопасность данных

Действуют соответствующие технические и организационные меры безопасности для защиты данных, которые хранит Сервис. Когда GDPR требует уведомления о нарушении персональных данных, оператор соблюдает установленные законом обязательства, изложенные в Статьях 33 и 34.

15. Дети

Сервис не предназначен для детей младше 13 лет (или младше 16 лет в юрисдикциях, где возраст цифрового согласия по GDPR составляет 16 лет). Мы сознательно не собираем персональные данные детей. Доступ требует аккаунт Steam, который сам по себе требует соблюдения минимальных возрастных требований Steam.

16. Изменения в этой политике

Эта политика может обновляться время от времени. Существенные изменения будут отмечены в верхней части этой страницы с обновлённой датой вступления в силу. Продолжение использования Сервиса после внесения изменений означает принятие пересмотренной политики.

17. Контакты

По вопросам конфиденциальности, запросам на доступ к данным или для реализации любого из ваших прав в соответствии с GDPR войдите в свой аккаунт Steam и используйте встроенную форму обратной связи. Если вам конкретно нужна письменная запись (например, официальный запрос данных от представителя), с оператором также можно связаться по электронной почте: lageliyf.nacsepud

Мы стремимся ответить на все запросы в течение 30 дней.