Dasar Privasi
Tarikh berkuat kuasa: 14 April 2026
1. Gambaran Keseluruhan
DupeScan ("Perkhidmatan") ialah alat yang dipacu oleh komuniti untuk mengenal pasti item Dota 2 yang diduplikasi, yang beroperasi dari Kesatuan Eropah. Polisi ini menerangkan data yang dikumpul oleh Perkhidmatan, cara ia digunakan, dan kawalan yang anda miliki.
Perkhidmatan ini tidak menjual, menyewa, atau berkongsi data peribadi anda dengan pengiklan atau broker data. Perkhidmatan ini menggunakan analitik tanpa nama dan tanpa kuki untuk mengumpul data penggunaan agregat (seperti paparan halaman dan maklumat peranti umum). Tiada data peribadi dikumpul atau disimpan oleh sistem analitik, dan tiada pelawat individu dikenal pasti atau dijejak.
2. Siapa yang Mengendalikan Perkhidmatan Ini
DupeScan ialah projek bebas yang dikendalikan oleh seorang individu yang ditubuhkan di an European Union member state.
Kebanyakan soalan dan permintaan berkaitan data dikendalikan melalui borang maklum balas dalam aplikasi, yang tersedia setelah anda mendaftar masuk dengan akaun Steam anda. Apabila rekod bertulis diperlukan — contohnya, permintaan formal untuk melaksanakan hak yang diterangkan dalam Seksyen 13 — pengendali juga boleh dihubungi melalui e-mel: lageliyf.nacsepud
3. Sifat Data yang Dikumpul
Perkhidmatan ini direka untuk mengumpul data peribadi sesedikit mungkin. Data yang kami simpan adalah terutamanya berfungsi — ia wujud untuk menjadikan Perkhidmatan berfungsi, bukan untuk membina profil atau menjejak tingkah laku.
Dari segi praktikal: Steam hanya berkongsi pengecam menghadap awam dengan aplikasi pihak ketiga — bukan butiran akaun peribadi, alamat e-mel, atau kelayakan. Apa yang kami terima dan simpan adalah pengecam Steam awam (Steam ID, nama paparan, avatar) yang sudah kelihatan pada profil Steam anda. Kami menggunakannya untuk tujuan paparan (cth. menunjukkan nama dan gambar profil di sebelah keputusan) dan untuk membezakan antara pengguna untuk ciri seperti pengundian dan penyerahan.
Perkhidmatan ini tidak membina profil pengiklanan atau melakukan sebarang bentuk pembuatan keputusan automatik tentang pengguna individu.
4. Asas Undang-undang untuk Pemprosesan (GDPR Per. 6)
Di bawah Peraturan Perlindungan Data Am EU, kami bergantung pada asas undang-undang berikut untuk memproses data peribadi:
| Aktiviti Pemprosesan | Asas Undang-undang | Penjelasan |
|---|---|---|
| Pengesahan (Steam login) | Kontrak / Persetujuan | Perlu untuk menyediakan Perkhidmatan yang anda minta dengan mendaftar masuk |
| Semakan inventori dan caching | Kepentingan sah | Fungsi teras Perkhidmatan — memeriksa item untuk duplikasi. Data yang digunakan sudah sedia awam di Steam |
| Penyerahan dan undian komuniti | Kepentingan sah | Pengesahan yang dipacu komuniti adalah tujuan Perkhidmatan. Identiti penyerah disimpan untuk mencegah penyalahgunaan |
| Pencegahan penyalahgunaan (alamat IP) | Kepentingan sah | Mencegah penyalahgunaan, menguatkuasakan had kadar, dan menyokong penguatkuasaan pengharaman. IP terakhir yang dikaitkan dengan akaun anda dikekalkan selagi akaun wujud |
| Borang maklum balas | Persetujuan | Anda secara aktif memilih untuk menghantar maklum balas. Nama Steam dan URL profil dilampirkan supaya pengendali boleh membuat susulan |
| Pemprosesan pembayaran | Kontrak | Diperlukan untuk memproses pembelian yang anda mulakan (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity). Data pembayaran dikendalikan oleh pemproses luar |
| Kuki penting | Kepentingan sah | Sangat diperlukan untuk pengesahan — tiada persetujuan diperlukan di bawah Arahan e-Privasi Per. 5(3) |
| Analitik tanpa nama | Kepentingan sah | Statistik penggunaan agregat dan tanpa nama untuk menambah baik Perkhidmatan. Tiada data peribadi dikumpul |
5. Data yang Kami Kumpul
Data yang kami kumpul bergantung pada cara anda berinteraksi dengan Perkhidmatan. Di bawah ialah pecahan mengikut kategori.
5a. Pengguna yang disahkan (Steam login)
Apabila anda mendaftar masuk melalui Steam, yang berikut diambil daripada Steam API dan disimpan dalam pangkalan data kami:
| Data | Sumber | Tujuan |
|---|---|---|
| Steam ID | Steam OpenID | Pengecam akaun unik |
| Nama paparan | Steam API | Dipaparkan dalam UI dan papan pendahulu (jika ikut serta) |
| URL avatar | Steam API | Paparan gambar profil |
| Peranan | Diperoleh secara dalaman | Menentukan tahap akses dan kebenaran |
| Bilangan sumbangan | Diperoleh secara dalaman | Menjejak penyerahan yang disahkan untuk kenaikan peranan |
| Cap masa terakhir dilihat | Dijana semasa log masuk | Rekod log masuk terakhir |
| Kelayakan dan keutamaan akaun | Diperoleh secara dalaman | Tahap pelan, tahap sumbangan, baki kredit carian, buka kunci tambahan, keutamaan paparan, ikut serta papan pendahulu. Tiada satu pun ini adalah data sensitif — ia wujud semata-mata untuk menjadikan Perkhidmatan berfungsi untuk akaun anda |
| Alamat IP | Permintaan log masuk | Pencegahan penyalahgunaan, penguatkuasaan had kadar, dan semakan pengharaman. Dikekalkan terhadap akaun selagi akaun wujud, dan dialih keluar pada pemadaman akaun |
5b. Semakan inventori
Apabila inventori disemak (oleh anda atau oleh pengguna lain yang menyemak profil), yang berikut dicache di bahagian pelayan:
| Data | Tujuan |
|---|---|
| Steam ID profil yang disemak | Mengenal pasti inventori siapa yang disemak |
| Item yang dibenderakan ditemui (pengecam item, nama, imej) | Memaparkan keputusan kepada pengguna |
| Cap masa semakan | Kesegaran cache (cache pelayan dimuat semula secara berkala) |
5c. Penyerahan dan undian komuniti
| Data | Tujuan |
|---|---|
| Pengecam item yang diserahkan | Pangkalan data dupe komuniti |
| Identiti penyerah (Steam ID) | Atribusi dan pencegahan penyalahgunaan |
| Rekod undian (penyerahan mana, arah undian) | Sistem pengesahan komuniti |
5d. Pelawat tanpa nama
| Data | Tujuan | Disimpan |
|---|---|---|
| Alamat IP | Pengehadan kadar dan pencegahan penyalahgunaan untuk carian tanpa nama | Dalam pembilang had kadar berumur pendek yang luput secara automatik pada akhir setiap tetingkap |
5e. Pembayaran
Apabila anda membeli mana-mana produk yang tersedia (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity), yang berikut disimpan. Tiada nombor kad, alamat dompet, atau data KYC yang pernah masuk ke Perkhidmatan — pengendali tidak pernah melihat dompet yang anda bayar daripadanya, hanya metadata pesanan generik yang dikembalikan oleh pemproses luar (lihat Seksyen 8).
| Data | Tujuan |
|---|---|
| Steam ID | Mengaitkan pembelian dengan akaun anda |
| Produk yang dibeli (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity) | Menentukan apa yang akan diberikan apabila berjaya |
| Jumlah dalam USD | Perakaunan dan pengendalian bayaran balik |
| ID pesanan / invois / pembayaran pemproses | Menyelaraskan panggilan balik webhook dan menjejak pertikaian |
| Status pembayaran | Menjejak sama ada pembelian selesai, gagal, atau tertangguh |
| Cap masa | Jejak audit untuk perakaunan dan pencegahan penipuan |
6. Kuki
Perkhidmatan ini hanya menggunakan kuki penting yang diperlukan untuk pengesahan. Tiada kuki pengiklanan atau penjejakan. Penyelesaian analitik yang digunakan oleh Perkhidmatan ini adalah sepenuhnya tanpa kuki.
| Kuki | Jenis | Tujuan | Tempoh |
|---|---|---|---|
| Token sesi | Sangat diperlukan | Sesi yang disulitkan — memastikan anda kekal log masuk | Sesi (dipadam apabila pelayar ditutup) |
| CSRF token | Sangat diperlukan | Melindungi daripada pemalsuan permintaan merentas laman | Sesi |
| URL panggil balik | Sangat diperlukan | Menyimpan URL ubah hala semasa aliran log masuk Steam | Sesi |
Oleh kerana semua kuki adalah sangat diperlukan untuk Perkhidmatan berfungsi, tiada sepanduk persetujuan kuki diperlukan di bawah Arahan e-Privasi. Tiada kuki pilihan ditetapkan.
7. Storan Pelayar
Perkhidmatan ini menggunakan storan tempatan dan storan sesi pelayar anda untuk mencache data pada peranti anda. Data ini tidak pernah meninggalkan pelayar anda dan tidak dihantar ke pelayan kami.
| Apa | Tujuan | Tamat Tempoh |
|---|---|---|
| Keputusan carian terkini | Akses segera kepada semakan sebelumnya tanpa mengambil semula | 7 hari (dipangkas automatik, maksimum 50 entri) |
| Profil carian kelompok | Menyimpan sementara senarai profil untuk semakan kelompok | Sesi (dikosongkan apabila tab ditutup) |
| Data laporan | Menyimpan sementara kandungan laporan yang dijana untuk tontonan | Sesi (dikosongkan apabila tab ditutup atau selepas 5 minit) |
Anda boleh mengosongkan data ini pada bila-bila masa melalui tetapan pelayar anda (Kosongkan data laman).
8. Perkhidmatan Pihak Ketiga
Perkhidmatan ini bergantung pada pembekal pihak ketiga berikut. Tiada data dikongsi melebihi apa yang diterangkan di bawah.
| Perkhidmatan | Pembekal | Data Dikongsi | Tujuan |
|---|---|---|---|
| Steam Web API | Valve Corporation (AS) | Steam ID | Mengambil profil pemain dan data inventori |
| Web3Forms | Web3Forms (AS) | Mesej maklum balas, nama paparan Steam, URL profil Steam | Memajukan penyerahan maklum balas kepada pengendali melalui e-mel |
| hCaptcha | Intuition Machines Inc. (AS) | Data cabaran pelayar | Perlindungan bot pada borang maklum balas |
| NOWPayments | NOWPayments (AS) | ID pesanan, penerangan pesanan, jumlah, mata wang | Memproses pembayaran kripto untuk produk yang boleh dibeli (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity) |
| Cloudflare | Cloudflare Inc. (AS / global) | Semua trafik HTTP, termasuk alamat IP | CDN, perlindungan DDoS |
hCaptcha mempunyai polisi privasinya sendiri di hcaptcha.com/privacy.
9. Bila Kami Boleh Mendedahkan Data Anda
Selain perkhidmatan pihak ketiga yang disenaraikan di atas, kami mungkin mendedahkan data anda dalam keadaan terhad berikut:
- Kewajipan undang-undang — sebagai respons kepada permintaan undang-undang yang sah (perintah mahkamah, sepina, atau keperluan pengawalseliaan) di mana pendedahan diperlukan oleh undang-undang yang terpakai.
- Menguatkuasakan Terma kami — jika kami percaya tindakan anda melanggar Terma Perkhidmatan kami, atau untuk melindungi hak, keselamatan, atau integriti Perkhidmatan dan penggunanya.
- Kecemasan — jika kami percaya dengan suci hati bahawa pendedahan diperlukan untuk mencegah kemudaratan serius yang akan berlaku kepada seseorang.
Dalam semua kes, pendedahan terhad kepada data minimum yang diperlukan.
10. Pemindahan Data Antarabangsa
Perkhidmatan pihak ketiga tertentu yang digunakan oleh Perkhidmatan dikendalikan oleh syarikat yang berpangkalan di Amerika Syarikat:
- Valve Corporation (Steam Web API) — memproses Steam ID untuk mengembalikan data profil dan inventori awam.
- Web3Forms — menerima mesej maklum balas yang anda pilih untuk serahkan.
- Intuition Machines / hCaptcha — memproses data cabaran pelayar apabila anda menyerahkan borang maklum balas.
- NOWPayments — memproses pembayaran kripto apabila anda membeli mana-mana produk yang tersedia (Seeing Stone, Credit Pack, Max Watchlist Slots, Max Batch Capacity).
- Cloudflare — mengendalikan tepi rangkaian yang dilalui oleh semua trafik ke Perkhidmatan.
Pemindahan ini diperlukan untuk menyediakan Perkhidmatan (GDPR Per. 49(1)(b)) dan terhad kepada data minimum yang diperlukan. Jika berkenaan, pembekal ini mengekalkan komitmen perlindungan data mereka sendiri.
11. Data yang Boleh Dilihat Secara Awam
Tujuan Perkhidmatan ini adalah untuk membantu komuniti perdagangan Dota 2 mengenal pasti item yang diduplikasi. Untuk mencapai ini, data tertentu boleh diakses secara awam:
- Penyerahan komuniti (pengecam item, status, skor keyakinan) boleh dilihat oleh semua pelawat.
- Item yang baru dibenderakan, termasuk Steam ID pemilik semasa, disenaraikan di laman.
- Sejarah Steam ID mana yang telah memegang item yang dibenderakan tertentu boleh dilihat.
- Papan pendahulu penyumbang adalah ikut serta sahaja — anda tersembunyi secara lalai dan mesti secara eksplisit memilih untuk muncul.
Maklumat profil Steam (nama paparan, avatar) yang ditunjukkan pada Perkhidmatan diambil daripada Steam API dan sudah sedia tersedia secara awam pada mana-mana halaman profil Steam. Perkhidmatan ini tidak menjadikan data Steam peribadi awam.
12. Pengekalan Data
| Data | Tempoh Pengekalan | Sebab |
|---|---|---|
| Data akaun pengguna | Sehingga pemadaman diminta melalui halaman profil | Diperlukan untuk penjejakan peranan dan sumbangan. Dipadam dalam 30 hari dari permintaan |
| IP terakhir yang dikaitkan dengan akaun | Sehingga pemadaman akaun | Digunakan untuk pencegahan penyalahgunaan dan penguatkuasaan pengharaman. Dialih keluar apabila akaun dipadam |
| Keputusan semakan | Selama-lamanya | Rekod sejarah item yang dibenderakan. Tidak dipadam apabila akaun dialih keluar |
| Sejarah carian (bahagian pelayan) | 30 hari untuk akaun percuma, 6 bulan untuk akaun Pro | Merekodkan profil yang anda cari dan hasilnya. Digunakan untuk mengakses semula keputusan lalu dan pencegahan penyalahgunaan |
| Entri senarai pantau dan sejarah larian | Sehingga dialih keluar oleh pengguna atau pemadaman akaun | Menyimpan profil yang anda pantau dan hasil setiap semakan automatik. Pengguna boleh memadam entri atau mengosongkan sejarah pada bila-bila masa |
| Penyerahan komuniti | Selama-lamanya | Pangkalan data teras Perkhidmatan. Identiti penyerah dianonimkan pada pemadaman akaun, tetapi rekod item dikekalkan |
| Undian penyerahan | Selama-lamanya | Integriti pengesahan. Dianonimkan pada pemadaman akaun |
| Pembilang had kadar berasaskan IP | Sementara (luput automatik) | Pembilang yang digunakan untuk menguatkuasakan had setiap tetingkap; luput secara automatik selepas setiap tetingkap dan tidak pernah disimpan ke storan jangka panjang |
| Kuki sesi | Sesi pelayar | Dipadam apabila pelayar ditutup |
| Cache storan tempatan pelayar | 7 hari | Dipangkas automatik di bahagian klien |
| Maklum balas (melalui Web3Forms) | Mengikut polisi Web3Forms | Dimajukan ke e-mel, tidak disimpan oleh Perkhidmatan |
| Rekod pembayaran | Untuk tempoh yang diperlukan oleh undang-undang cukai dan perakaunan yang terpakai (biasanya 6–10 tahun bergantung pada negara anggota), kemudian dipadam | Pembukuan berkanun, pengendalian bayaran balik, dan pencegahan penipuan |
| Log operasi | Sehingga 90 hari | Penyahpepijatan dan siasatan penyalahgunaan. Lapisan log operasi mencincang sebarang IP yang disentuh dengan cincangan pendek tidak boleh diterbalikkan sebelum menulis — IP mentah dalam log dielakkan. IP yang hidup terhadap rekod akaun anda (di atas) ialah pengekalan berasingan yang didedahkan |
| Pengharaman (IP / Steam ID) | Selama-lamanya secara lalai; mungkin dihadkan masa atas budi bicara pentadbir | Pencegahan penyalahgunaan. Dialih keluar secara manual atau apabila tamat tempoh |
Anda boleh meminta pemadaman data akaun anda pada bila-bila masa (lihat Seksyen 13).
13. Hak Anda
Di bawah GDPR dan undang-undang perlindungan data yang terpakai, anda mempunyai hak berikut berkenaan data peribadi anda:
| Hak | Penerangan |
|---|---|
| Akses | Minta salinan data peribadi yang kami pegang tentang anda. |
| Pembetulan | Minta pembetulan data yang tidak tepat. Nota: nama paparan dan avatar disegerakkan dari Steam — kemas kini di Steam dan ia akan dicerminkan di sini. |
| Pemadaman | Minta pemadaman data akaun anda melalui halaman profil anda. Rekod pengguna dan akses akaun anda akan dialih keluar dalam 30 hari. Rekod item yang anda sumbangkan ke pangkalan data dianonimkan tetapi dikekalkan, kerana ia kritikal kepada fungsi Perkhidmatan. |
| Sekatan | Minta kami mengehadkan cara data anda diproses sementara kebimbangan sedang diselesaikan. |
| Kemudahalihan data | Terima data anda dalam format berstruktur boleh dibaca mesin dari halaman profil anda. Eksport tersebut termasuk rekod akaun anda, penyerahan anda, undian anda, dan sejarah pembelian anda. |
| Bantahan | Bantah pemprosesan berdasarkan kepentingan sah. Kami akan menghentikan pemprosesan kecuali kami mempunyai alasan yang kukuh. |
| Tarik balik persetujuan | Apabila pemprosesan berdasarkan persetujuan (cth. borang maklum balas), anda boleh menariknya balik pada bila-bila masa. Ini tidak menjejaskan kesahan pemprosesan sebelumnya. |
| Pihak berkuasa penyeliaan | Failkan aduan dengan pihak berkuasa perlindungan data di negara anggota EU/EEA tempat tinggal atau tempat kerja anda. |
Untuk melaksanakan mana-mana hak ini, daftar masuk dan gunakan borang maklum balas dalam aplikasi. Hubungan e-mel pengendali juga tersedia di Seksyen 2 jika rekod bertulis diperlukan. Kami akan menjawab dalam 30 hari.
Kawalan yang tersedia dalam Perkhidmatan
- Padam akaun — minta pemadaman akaun dari halaman profil anda. Diproses dalam 30 hari. Anda boleh membatalkan dalam tempoh ini dengan mendaftar masuk semula. Selepas pemprosesan, pendaftaran semula dengan akaun Steam yang sama disekat secara kekal.
- Log keluar — menamatkan sesi anda dan mengosongkan kuki pengesahan.
- Keterlihatan papan pendahulu — tersembunyi secara lalai. Anda mesti ikut serta untuk muncul.
- Kosongkan data tempatan — kosongkan data laman pelayar anda untuk mengalih keluar sejarah carian yang dicache.
14. Keselamatan Data
Langkah keselamatan teknikal dan organisasi yang sesuai disediakan untuk melindungi data yang disimpan oleh Perkhidmatan. Apabila GDPR memerlukan pemberitahuan pelanggaran data peribadi, pengendali mengikuti kewajipan berkanun yang dinyatakan dalam Artikel 33 dan 34.
15. Kanak-kanak
Perkhidmatan ini tidak ditujukan kepada kanak-kanak di bawah 13 tahun (atau di bawah 16 di bidang kuasa di mana umur persetujuan digital GDPR ialah 16). Kami tidak secara sedar mengumpul data peribadi daripada kanak-kanak. Akses memerlukan akaun Steam, yang sendirinya memerlukan pengguna memenuhi keperluan umur minimum Steam.
16. Perubahan kepada Polisi Ini
Polisi ini mungkin dikemas kini dari semasa ke semasa. Perubahan material akan dicatatkan di bahagian atas halaman ini dengan tarikh berkuat kuasa yang dikemas kini. Penggunaan berterusan Perkhidmatan selepas perubahan merupakan penerimaan polisi yang disemak.
17. Hubungi
Untuk pertanyaan privasi, permintaan akses data, atau untuk melaksanakan mana-mana hak anda di bawah GDPR, daftar masuk dengan akaun Steam anda dan gunakan borang maklum balas dalam aplikasi. Jika anda secara khusus memerlukan rekod bertulis (contohnya, permintaan data formal daripada wakil), pengendali juga boleh dihubungi melalui e-mel: lageliyf.nacsepud
Kami berhasrat untuk menjawab semua permintaan dalam 30 hari.