DotaData — аналитический сайт по соревновательной Dota 2. На этой странице объясняется, какие данные мы собираем, как используем и какие у вас есть права.
Обновлено: 20 мая 2026
DotaData («мы», «наш» или «сайт») управляет dotadata.org — платформой киберспортивной аналитики Dota 2: лиги, команды, матчи и патчи.
Мы являемся контролёром персональных данных, обрабатываемых через этот сайт. По вопросам, связанным с этой политикой, свяжитесь с нами через форму на /contact.
Учётные данные (вход через Steam): когда вы входите через Steam, мы получаем ваш публичный Steam ID и базовые поля профиля (отображаемое имя, ссылку на аватар, ссылку на профиль) из сервиса OpenID Steam. Эти данные хранятся в нашей базе пользователей, чтобы идентифицировать вас между сессиями и связывать с вами ваши комментарии.
Комментарии: текст комментария, который вы публикуете, сохраняется и отображается публично рядом с вашим именем и аватаром Steam.
Форма обратной связи: когда вы отправляете форму, мы получаем указанное вами имя, email, тему и сообщение, чтобы ответить вам.
Серверные логи: как и большинство веб-сервисов, наши серверы автоматически логируют запросы. Логи содержат IP-адрес, user-agent, запрошенный URL, статус ответа и метку времени. Мы используем их для безопасности, защиты от злоупотреблений, ограничения частоты запросов и отладки.
Cookies: после входа через Steam мы устанавливаем один подписанный cookie сессии («dd_session»), чтобы вы оставались авторизованным. Мы не используем сторонние рекламные или аналитические cookie.
Для аутентификации через Steam и сохранения сессии.
Для публичного отображения ваших комментариев с именем и аватаром Steam.
Для ответа на сообщения, отправленные через форму обратной связи.
Для защиты сервиса — ограничения частоты запросов, выявления злоупотреблений и отладки — с использованием IP-адреса и метаданных запросов.
Мы не продаём ваши персональные данные. Мы не используем их для рекламы или поведенческого профилирования.
Если применяется GDPR или UK GDPR, мы опираемся на следующие правовые основания: ваше согласие (когда вы выбираете войти или отправить форму), исполнение запрошенной вами услуги (например, выдача страниц, публикация комментариев) и наш законный интерес в эксплуатации, защите и улучшении сервиса (например, серверные логи и ограничение частоты запросов).
Мы передаём данные только тем поставщикам инфраструктуры, которые необходимы для работы сайта. Они выступают как обработчики данных от нашего имени:
Supabase — управляемая база данных Postgres, в которой хранятся пользователи, комментарии и содержимое сайта.
Redis — кеширование и счётчики ограничения частоты запросов (обычно хранит метаданные запросов недолго).
Хостинг-провайдер — обслуживает серверы приложения и обрабатывает входящие HTTP-запросы.
Steam (Valve) — получает наш запрос OpenID при вашем входе. Помимо данных, требуемых самим протоколом OpenID, мы ничего не передаём в Steam.
Мы не передаём персональные данные рекламодателям или брокерам данных.
Мы устанавливаем один функциональный cookie: «dd_session» — подписанный HMAC cookie, идентифицирующий вашу авторизованную сессию Steam. Он необходим для работы входа и не содержит идентификаторов отслеживания.
Вы можете очистить cookies в браузере в любой момент; это приведёт к выходу из аккаунта.
Учётные данные: хранятся пока существует ваш аккаунт. Если вы попросите удалить аккаунт, мы удалим вашу учётную запись и отвяжем или удалим ваши комментарии.
Комментарии: хранятся до удаления вами или нами. Удалённые комментарии удаляются с публичного сайта и из нашей базы данных.
Сообщения из формы обратной связи: хранятся столько, сколько требуется для обработки вашего запроса и последующей переписки — обычно до 12 месяцев.
Серверные логи: ротируются и хранятся короткое время (обычно до 30 дней) для безопасности и отладки, затем удаляются или агрегируются.
В зависимости от вашей юрисдикции у вас могут быть права на доступ, исправление, удаление, ограничение или возражение против обработки персональных данных, а также право на переносимость данных.
Чтобы воспользоваться этими правами, свяжитесь с нами через /contact с email, связанным с вашим запросом. Мы ответим в разумные сроки и, где это требуется, в срок, установленный применимым законом.
Если вы находитесь в ЕС, ЕЭЗ или Великобритании и считаете, что мы обработали ваши данные с нарушениями, вы можете подать жалобу в местный надзорный орган по защите данных.
DotaData не предназначен для детей младше 13 лет (или младше 16 лет в юрисдикциях, где это минимальный возраст согласия). Мы сознательно не собираем персональные данные детей. Если вы считаете, что ребёнок предоставил нам данные, свяжитесь с нами, и мы удалим их.
Наши поставщики инфраструктуры могут обрабатывать данные в регионах за пределами вашего. Если это связано с передачей за пределы ЕС/ЕЭЗ или Великобритании, мы полагаемся на гарантии этих поставщиков (например, Стандартные договорные положения) и передаём только данные, необходимые для работы сервиса.
Мы используем HTTPS для всего трафика, подписанные HMAC cookie сессии, ограничение частоты запросов на стороне сервера и стандартное укрепление (CORS, Helmet, валидация ввода). Ни одна система не является абсолютно защищённой; если вы обнаружили уязвимость, сообщите нам через /contact.
Мы можем время от времени обновлять эту политику. Дата «Обновлено» в начале страницы отражает последнюю версию. О существенных изменениях мы сообщим на сайте.
Вопросы, запросы или жалобы по поводу конфиденциальности можно отправить через форму на /contact.