Política de privacidad
Última actualización: 7 de septiembre de 2026
Resumen
Chatroost (mcp-telegram.com) es un conector alojado que permite a los asistentes de IA (Claude, ChatGPT) acceder a tu cuenta de Telegram mediante el protocolo MCP. Tu privacidad es importante para nosotros. Esta política explica a qué puede acceder el conector, qué almacenamos y cuáles son tus derechos.
A qué puede acceder el conector
El conector funciona a través de tu propia cuenta de Telegram, por lo que puede acceder a los mismos datos que tu aplicación de Telegram. Cuando le pides algo a tu asistente de IA, el conector obtiene lo que esa solicitud necesita, se lo entrega al cliente de IA y no conserva nada después. Acceder no es lo mismo que almacenar: las dos secciones siguientes indican exactamente qué almacenamos y qué nunca hacemos.
- Mensajes y archivos multimedia — El texto y las descripciones de los mensajes, fotos, archivos, mensajes de voz y sus transcripciones, de los chats a los que se refiere tu solicitud.
- Chats y canales — Tu lista de diálogos, los detalles de grupos y canales, los temas de los foros, los contadores de mensajes no leídos, los borradores y las reacciones.
- Contactos — Nombres, nombres de usuario y números de teléfono de los contactos guardados en tu cuenta de Telegram, que se devuelven cuando pides tu lista de contactos.
- Perfil y ajustes — Tu propio perfil, tus sesiones activas y tus ajustes de privacidad. En los chats donde eres administrador, las listas de miembros y el registro de acciones de administración.
- Acciones que solicitas — Enviar, editar, reenviar y eliminar mensajes, reacciones y administración de chats. Cada una se ejecuta únicamente a petición explícita tuya, y las acciones irreversibles permanecen desactivadas hasta que las actives.
Qué recopilamos
- Datos de sesión de Telegram — Un token de sesión cifrado se almacena en nuestro servidor para que permanezcas conectado entre solicitudes. Se elimina cuando te desconectas.
- Registros de uso — Registramos qué herramienta MCP se invocó (p. ej., "list-chats", "read-messages"), la hora, qué cliente de IA la invocó y tu ID de usuario de Telegram. Los registros de uso no contienen contenido de mensajes. Se eliminan automáticamente al cabo de 90 días.
- Tokens de OAuth — Los tokens de acceso y de actualización que permiten a tu cliente de IA (Claude/ChatGPT) conectarse a nuestro servidor. Se almacenan en nuestra base de datos y se eliminan cuando te desconectas o cuando caducan.
- Auditoría de acciones irreversibles — Si activas las acciones irreversibles, se registra cada intento: el nombre de la herramienta, el resultado y un breve resumen de los argumentos de hasta 200 caracteres, que puede incluir un identificador de chat y los primeros caracteres de un mensaje. El registro completo es visible para ti en tu cuenta y se elimina al cabo de 90 días.
Analítica del sitio web
Nuestro sitio web público (no el conector MCP en sí) utiliza Yandex.Metrika y Google Analytics para entender cómo usan el sitio los visitantes. Estas herramientas establecen cookies y pueden registrar datos de uso anonimizados. Solo se ejecutan después de que aceptes el banner de consentimiento: si lo rechazas, no se cargará ningún script de analítica ni se establecerá ninguna cookie.
- Qué abarca — Solo el sitio web de marketing/documentación. Tus datos de Telegram y tus solicitudes de MCP nunca se envían a ningún servicio de analítica.
- Yandex.Metrika — Incluye Webvisor (repetición anonimizada de las interacciones con la página) y mapas de clics. Los campos de formulario se ocultan de forma predeterminada; nuestras páginas no contienen formularios de entrada con datos personales.
- Cómo darte de baja — Rechaza el banner de consentimiento, borra la cookie/el localStorage mcpt-consent para que se te vuelva a preguntar, o bloquea los dominios de analítica en tu navegador.
Lo que nunca almacenamos
- Contenido de mensajes, archivos multimedia o historial de chats: pasan por nuestro servidor en memoria y desaparecen en cuanto la respuesta llega a tu cliente de IA
- Listas de contactos y números de teléfono: se devuelven a tu cliente de IA cuando los solicitas y nunca se escriben en nuestra base de datos
- Contraseñas o códigos de 2FA de Telegram
Si tu cuenta usa una contraseña en la nube de Telegram (2FA), esa contraseña se utiliza únicamente para completar el inicio de sesión — pasa por nuestro servidor en memoria durante la verificación y nunca se almacena ni se registra.
Cómo fluyen tus datos
Cuando pides a Claude o ChatGPT que lean tus mensajes de Telegram, el cliente de IA envía una solicitud a nuestro servidor. Nuestro servidor obtiene los datos de la API de Telegram usando tu sesión, los devuelve al cliente de IA y no los conserva. El contenido de los mensajes pasa por nuestro servidor, pero no se almacena ni se registra.
Conservación de datos
- Tokens de sesión — Se eliminan cuando te desconectas o tras un periodo de inactividad.
- Registros de uso — Nombre de la herramienta, hora, cliente de IA y tu ID de usuario, conservados para la limitación de frecuencia y las estadísticas de uso. Se eliminan automáticamente al cabo de 90 días.
- Tokens OAuth — Se eliminan cuando te desconectas; los tokens caducados se purgan automáticamente.
- Auditoría de acciones irreversibles — Se conserva durante 90 días para que puedas comprobar qué se hizo en tu cuenta y después se elimina automáticamente.
Terceros
No vendemos, compartimos ni transferimos tus datos de Telegram a terceros. A tus datos de Telegram solo se accede a través de la API oficial MTProto de Telegram en tu nombre. El cliente de IA (Anthropic/OpenAI) recibe tus datos de Telegram como parte de la conversación; sus políticas de privacidad se aplican a ese tratamiento. Los proveedores de analítica del sitio web (Yandex, Google) solo reciben datos anonimizados de uso del sitio, nunca tus datos de Telegram.
Seguridad
Todas las conexiones usan TLS (HTTPS). Las sesiones de Telegram están cifradas. El servidor se ejecuta en una infraestructura dedicada con el acceso restringido al operador. Seguimos las mejores prácticas de seguridad para la gestión de sesiones y el almacenamiento de credenciales.
Tus derechos
- Desconéctate cuando quieras — Elimina el conector en los ajustes de Claude/ChatGPT. Tu sesión se elimina de inmediato.
- Eliminación de datos — Contáctanos para solicitar la eliminación completa de cualquier dato almacenado.
- Opción de autoalojamiento — Usa la versión de código abierto para ejecutar todo en tu propia máquina sin que ningún dato salga de tu dispositivo.
Código abierto
El servidor es de código abierto bajo la licencia MIT en github.com/mcp-telegram/mcp-telegram-cloud. Puedes inspeccionar exactamente a qué datos se accede y cómo.
Contacto
¿Tienes preguntas sobre esta política? Escríbenos a través de GitHub Issues