गोपनीयता नीति
अंतिम बार अपडेट किया गया: 7 सितंबर 2026
अवलोकन
Chatroost (mcp-telegram.com) एक होस्टेड कनेक्टर है जो AI सहायकों (Claude, ChatGPT) को MCP प्रोटोकॉल के माध्यम से आपके Telegram खाते तक पहुँचने देता है। आपकी गोपनीयता हमारे लिए महत्वपूर्ण है। यह नीति बताती है कि कनेक्टर किस डेटा तक पहुँच सकता है, हम क्या संग्रहीत करते हैं, और आपके अधिकार क्या हैं।
कनेक्टर किस डेटा तक पहुँच सकता है
कनेक्टर आपके अपने Telegram खाते के माध्यम से काम करता है, इसलिए यह उसी डेटा तक पहुँच सकता है जिस तक आपका Telegram ऐप पहुँच सकता है। जब आप अपने AI सहायक से कुछ पूछते हैं, तो कनेक्टर उस अनुरोध के लिए आवश्यक डेटा प्राप्त करता है, उसे AI क्लाइंट को सौंप देता है, और उसके बाद कुछ भी अपने पास नहीं रखता। पहुँच और संग्रहण एक ही चीज़ नहीं हैं — अगले दो अनुभागों में ठीक-ठीक बताया गया है कि हम क्या संग्रहीत करते हैं और क्या कभी नहीं करते।
- संदेश और मीडिया — संदेश का टेक्स्ट और कैप्शन, फ़ोटो, फ़ाइलें, वॉइस संदेश और उनके ट्रांसक्रिप्शन, उन चैट से जिनसे आपका अनुरोध संबंधित है।
- चैट और चैनल — आपकी डायलॉग सूची, ग्रुप और चैनल का विवरण, फ़ोरम विषय, अपठित काउंटर, ड्राफ़्ट और रिएक्शन।
- संपर्क — आपके Telegram खाते में सहेजे गए संपर्कों के नाम, यूज़रनेम और फ़ोन नंबर, जो तब लौटाए जाते हैं जब आप अपनी संपर्क सूची माँगते हैं।
- प्रोफ़ाइल और सेटिंग्स — आपकी अपनी प्रोफ़ाइल, सक्रिय सत्र और गोपनीयता सेटिंग्स। जिन चैट में आप एडमिन हैं, उनके लिए सदस्य सूचियाँ और एडमिन लॉग।
- वे कार्य जो आप करने को कहते हैं — संदेश भेजना, संपादित करना, फ़ॉरवर्ड करना और हटाना, रिएक्शन, तथा चैट का प्रशासन। इनमें से प्रत्येक केवल आपके स्पष्ट अनुरोध पर ही चलता है, और अपरिवर्तनीय कार्य तब तक बंद रहते हैं जब तक आप उन्हें सक्षम नहीं करते।
हम क्या एकत्र करते हैं
- Telegram सत्र डेटा — एक एन्क्रिप्टेड सत्र टोकन हमारे सर्वर पर संग्रहीत किया जाता है ताकि आप अनुरोधों के बीच जुड़े रहें। जब आप कनेक्शन हटाते हैं तो इसे हटा दिया जाता है।
- उपयोग लॉग — हम लॉग करते हैं कि कौन सा MCP टूल कॉल किया गया (जैसे "list-chats", "read-messages"), समय, किस AI क्लाइंट ने उसे कॉल किया, और आपका Telegram यूज़र ID। उपयोग लॉग में संदेश की सामग्री नहीं होती। वे 90 दिनों के बाद स्वचालित रूप से हटा दिए जाते हैं।
- OAuth टोकन — एक्सेस और रिफ़्रेश टोकन जो आपके AI क्लाइंट (Claude/ChatGPT) को हमारे सर्वर तक पहुँचने देते हैं। वे हमारे डेटाबेस में संग्रहीत होते हैं, और जब आप डिस्कनेक्ट करते हैं या जब उनकी अवधि समाप्त हो जाती है, तब हटा दिए जाते हैं।
- अपरिवर्तनीय कार्यों का ऑडिट — यदि आप अपरिवर्तनीय कार्यों को चालू करते हैं, तो प्रत्येक प्रयास दर्ज किया जाता है: टूल का नाम, परिणाम, और आर्ग्युमेंट्स का अधिकतम 200 वर्णों का संक्षिप्त सारांश, जिसमें चैट का पहचानकर्ता और किसी संदेश के पहले कुछ वर्ण शामिल हो सकते हैं। पूरा रिकॉर्ड आपके खाते में आपको दिखाई देता है, और 90 दिनों के बाद हटा दिया जाता है।
वेबसाइट एनालिटिक्स
हमारी सार्वजनिक वेबसाइट (MCP कनेक्टर स्वयं नहीं) यह समझने के लिए Yandex.Metrika और Google Analytics का उपयोग करती है कि आगंतुक साइट का उपयोग कैसे करते हैं। ये टूल कुकीज़ सेट करते हैं और गुमनाम उपयोग रिकॉर्ड कर सकते हैं। ये केवल तभी चलते हैं जब आप सहमति बैनर स्वीकार करते हैं — यदि आप अस्वीकार करते हैं, तो कोई एनालिटिक्स स्क्रिप्ट लोड नहीं होती और कोई कुकी सेट नहीं होती।
- इसमें क्या शामिल है — केवल मार्केटिंग/दस्तावेज़ीकरण वेबसाइट। आपका Telegram डेटा और MCP अनुरोध कभी भी किसी एनालिटिक्स सेवा को नहीं भेजे जाते।
- Yandex.Metrika — इसमें Webvisor (पेज इंटरैक्शन का गुमनाम सत्र रीप्ले) और क्लिक मानचित्र शामिल हैं। फ़ॉर्म फ़ील्ड डिफ़ॉल्ट रूप से छिपाए जाते हैं; हमारे पृष्ठों में व्यक्तिगत डेटा वाले कोई इनपुट फ़ॉर्म नहीं हैं।
- ऑप्ट आउट — सहमति बैनर को अस्वीकार करें, दोबारा पूछे जाने के लिए mcpt-consent कुकी/localStorage साफ़ करें, या अपने ब्राउज़र में एनालिटिक्स डोमेन को ब्लॉक करें।
हम क्या कभी संग्रहीत नहीं करते
- संदेश की सामग्री, मीडिया फ़ाइलें या चैट इतिहास — वे हमारे सर्वर से मेमोरी में होकर गुज़रते हैं और जैसे ही उत्तर आपके AI क्लाइंट तक पहुँचता है, मिट जाते हैं
- संपर्क सूचियाँ और फ़ोन नंबर — जब आप उन्हें माँगते हैं तो वे आपके AI क्लाइंट को लौटाए जाते हैं, और कभी हमारे डेटाबेस में नहीं लिखे जाते
- पासवर्ड या Telegram 2FA कोड
यदि आपका खाता Telegram क्लाउड पासवर्ड (2FA) का उपयोग करता है, तो वह पासवर्ड केवल लॉगिन पूरा करने के लिए उपयोग होता है — यह जाँच के दौरान हमारे सर्वर की मेमोरी से होकर गुज़रता है और कभी संग्रहीत या लॉग नहीं किया जाता।
आपका डेटा कैसे प्रवाहित होता है
जब आप Claude या ChatGPT से अपने Telegram संदेश पढ़ने के लिए कहते हैं, तो AI क्लाइंट हमारे सर्वर को एक अनुरोध भेजता है। हमारा सर्वर आपके सत्र का उपयोग करके Telegram के API से डेटा प्राप्त करता है, उसे AI क्लाइंट को लौटाता है, और उसे संग्रहीत नहीं करता। संदेश सामग्री हमारे सर्वर से होकर गुजरती है लेकिन उसे संग्रहीत या लॉग नहीं किया जाता।
डेटा प्रतिधारण
- सत्र टोकन — जब आप कनेक्शन हटाते हैं या निष्क्रियता के बाद हटा दिए जाते हैं।
- उपयोग लॉग — टूल का नाम, समय, AI क्लाइंट और आपका यूज़र ID, जो रेट लिमिटिंग और उपयोग के आँकड़ों के लिए रखे जाते हैं। 90 दिनों के बाद स्वचालित रूप से हटा दिए जाते हैं।
- OAuth टोकन — जब आप डिस्कनेक्ट करते हैं तब हटा दिए जाते हैं; अवधि समाप्त हो चुके टोकन स्वचालित रूप से मिटा दिए जाते हैं।
- अपरिवर्तनीय कार्यों का ऑडिट — 90 दिनों तक रखा जाता है ताकि आप जाँच सकें कि आपके खाते पर क्या किया गया, फिर स्वचालित रूप से हटा दिया जाता है।
तृतीय पक्ष
हम आपका Telegram डेटा तृतीय पक्षों को बेचते, साझा करते, या स्थानांतरित नहीं करते। आपके Telegram डेटा तक केवल आधिकारिक Telegram MTProto API के माध्यम से आपकी ओर से पहुँचा जाता है। AI क्लाइंट (Anthropic/OpenAI) बातचीत के हिस्से के रूप में आपका Telegram डेटा प्राप्त करता है — उस प्रसंस्करण पर उनकी गोपनीयता नीतियाँ लागू होती हैं। वेबसाइट एनालिटिक्स प्रदाता (Yandex, Google) केवल गुमनाम साइट-उपयोग डेटा प्राप्त करते हैं, कभी भी आपका Telegram डेटा नहीं।
सुरक्षा
सभी कनेक्शन TLS (HTTPS) का उपयोग करते हैं। Telegram सत्र एन्क्रिप्टेड हैं। सर्वर समर्पित अवसंरचना पर चलता है जिसकी पहुँच संचालक तक सीमित है। हम सत्र प्रबंधन और क्रेडेंशियल भंडारण के लिए सर्वोत्तम सुरक्षा प्रथाओं का पालन करते हैं।
आपके अधिकार
- कभी भी कनेक्शन हटाएँ — Claude/ChatGPT सेटिंग्स में कनेक्टर हटाएँ। आपका सत्र तुरंत हटा दिया जाता है।
- डेटा हटाना — किसी भी संग्रहीत डेटा को पूरी तरह हटाने का अनुरोध करने के लिए हमसे संपर्क करें।
- स्वयं-होस्ट विकल्प — अपने डिवाइस से कोई डेटा बाहर भेजे बिना सब कुछ अपनी मशीन पर चलाने के लिए ओपन-सोर्स संस्करण का उपयोग करें।
ओपन सोर्स
सर्वर github.com/mcp-telegram/mcp-telegram-cloud पर MIT लाइसेंस के अंतर्गत ओपन सोर्स है। आप ठीक-ठीक जाँच सकते हैं कि किस डेटा तक पहुँचा जाता है और कैसे।
संपर्क
इस नीति के बारे में प्रश्न हैं? GitHub Issues के माध्यम से संपर्क करें