プライバシーポリシー
最終更新: 2026年9月7日
概要
Chatroost(mcp-telegram.com)は、AIアシスタント(Claude、ChatGPT)がMCPプロトコルを介してお客様のTelegramアカウントにアクセスできるようにするホスト型コネクターです。当社はお客様のプライバシーを重視しています。本ポリシーでは、コネクターがアクセスできる情報、当社が保存する情報、およびお客様の権利について説明します。
コネクターがアクセスできる情報
コネクターはお客様ご自身のTelegramアカウントを通じて動作するため、お客様のTelegramアプリがアクセスできるデータと同じデータにアクセスできます。お客様がAIアシスタントに何かを依頼すると、コネクターはそのリクエストに必要な情報を取得し、AIクライアントに渡し、その後は何も保持しません。アクセスと保存は同じではありません。次の2つのセクションでは、当社が保存するものと、決して行わないことを正確に説明します。
- メッセージとメディア — リクエストの対象となるチャットに含まれる、メッセージ本文とキャプション、写真、ファイル、ボイスメッセージおよびその文字起こし。
- チャットとチャンネル — お客様のダイアログ一覧、グループとチャンネルの詳細、フォーラムのトピック、未読カウンター、下書き、リアクション。
- 連絡先 — お客様のTelegramアカウントに保存されている連絡先の名前、ユーザー名、電話番号。連絡先一覧をリクエストした際に返されます。
- プロフィールと設定 — お客様ご自身のプロフィール、アクティブなセッション、プライバシー設定。お客様が管理者であるチャットについては、メンバー一覧と管理者ログ。
- お客様が依頼する操作 — メッセージの送信、編集、転送、削除、リアクション、チャットの管理。各操作はお客様の明示的なリクエストがあった場合にのみ実行され、取り消しできない操作はお客様が有効にするまで無効のままです。
収集する情報
- Telegram のセッションデータ — リクエスト間で接続を維持するため、暗号化されたセッショントークンを当社のサーバーに保存します。切断するとトークンは削除されます。
- 利用ログ — 当社は、どのMCPツールが呼び出されたか(例:「list-chats」、「read-messages」)、その時刻、呼び出したAIクライアント、およびお客様のTelegramユーザーIDを記録します。利用ログにメッセージの内容は一切含まれません。利用ログは90日後に自動的に削除されます。
- OAuth トークン — お客様のAIクライアント(Claude/ChatGPT)が当社サーバーにアクセスするためのアクセストークンとリフレッシュトークン。これらは当社のデータベースに保存され、お客様が接続を解除したとき、または有効期限が切れたときに削除されます。
- 取り消しできない操作の監査記録 — 取り消しできない操作を有効にした場合、すべての試行が記録されます。記録内容は、ツール名、結果、および最大200文字の引数の短い要約で、この要約にはチャット識別子とメッセージの冒頭の文字が含まれることがあります。記録の全文はお客様のアカウントで確認でき、90日後に削除されます。
ウェブサイトの分析
当社の公開ウェブサイト(MCP コネクター自体ではありません)では、訪問者がサイトをどのように利用しているかを把握するために Yandex.Metrika と Google Analytics を使用しています。これらのツールは Cookie を設定し、匿名化された利用状況を記録する場合があります。これらは同意バナーに同意した後にのみ実行されます — 同意を拒否した場合、分析スクリプトは読み込まれず、Cookie も設定されません。
- 対象範囲 — マーケティング/ドキュメントのウェブサイトのみが対象です。お客様の Telegram データや MCP リクエストが分析サービスに送信されることは決してありません。
- Yandex.Metrika — Webvisor(ページ操作の匿名化されたセッションリプレイ)とクリックマップを含みます。フォーム欄はデフォルトでマスクされており、当社のページには個人データを含む入力フォームはありません。
- オプトアウト — 同意バナーを拒否する、再度確認を求められるように mcpt-consent の Cookie/localStorage を消去する、またはブラウザで分析ドメインをブロックしてください。
当社が決して保存しないもの
- メッセージの内容、メディアファイル、チャット履歴。これらは当社サーバーのメモリ上を通過するだけで、回答がお客様のAIクライアントに届いた時点で消去されます
- 連絡先一覧と電話番号。これらはお客様がリクエストした際にAIクライアントに返されるだけで、当社のデータベースに書き込まれることはありません
- パスワードや Telegram の二段階認証コード
アカウントで Telegram のクラウドパスワード(2FA)を使用している場合、そのパスワードはログインを完了するためにのみ使われます。確認の間だけサーバーのメモリ上を通過し、保存もログ記録も一切されません。
データの流れ
Claude または ChatGPT に Telegram のメッセージを読むよう依頼すると、AI クライアントが当社サーバーにリクエストを送信します。当社サーバーはお客様のセッションを使用して Telegram の API からデータを取得し、AI クライアントに返しますが、そのデータを保持することはありません。メッセージの内容は当社サーバーを経由しますが、保存もログ記録もされません。
データの保持
- セッショントークン — 切断時または一定期間操作がない場合に削除されます。
- 利用ログ — ツール名、時刻、AIクライアント、お客様のユーザーID。レート制限と利用統計のために保持され、90日後に自動的に削除されます。
- OAuthトークン — 接続を解除すると削除されます。有効期限が切れたトークンは自動的に消去されます。
- 取り消しできない操作の監査記録 — お客様のアカウントで何が行われたかを確認できるよう90日間保持され、その後自動的に削除されます。
第三者
当社はお客様の Telegram データを第三者に販売、共有、または譲渡することはありません。お客様の Telegram データには、お客様に代わって公式の Telegram MTProto API を通じてのみアクセスします。AI クライアント(Anthropic/OpenAI)は会話の一部としてお客様の Telegram データを受け取り、その処理にはそれぞれのプライバシーポリシーが適用されます。ウェブサイトの分析プロバイダー(Yandex、Google)が受け取るのは匿名化されたサイト利用データのみであり、お客様の Telegram データを受け取ることは決してありません。
セキュリティ
すべての接続は TLS(HTTPS)を使用します。Telegram のセッションは暗号化されています。サーバーは専用インフラ上で稼働し、アクセスは運営者に制限されています。当社はセッション管理と認証情報の保管においてセキュリティのベストプラクティスに従っています。
お客様の権利
- いつでも切断可能 — Claude/ChatGPT の設定からコネクターを削除してください。お客様のセッションは直ちに削除されます。
- データの削除 — 保存されているすべてのデータの完全な削除をご希望の場合は、当社までご連絡ください。
- セルフホストの選択肢 — オープンソース版を使用すれば、すべてをお客様自身のマシンで実行でき、データがデバイスから外部に出ることは一切ありません。
オープンソース
サーバーは MIT ライセンスのもとオープンソースとして github.com/mcp-telegram/mcp-telegram-cloud で公開されています。どのデータにどのようにアクセスしているかを正確に確認できます。
お問い合わせ
本ポリシーに関するご質問は、GitHub Issues からお問い合わせください