Chatroost
RecursosInício rápidoExemplosPerguntas frequentesGitHub

Política de Privacidade

Última atualização: 7 de setembro de 2026

Visão geral

Chatroost (mcp-telegram.com) é um conector hospedado que permite que assistentes de IA (Claude, ChatGPT) acessem sua conta do Telegram por meio do protocolo MCP. Sua privacidade é importante para nós. Esta política explica o que o conector pode alcançar, o que armazenamos e quais são os seus direitos.

O que o conector pode acessar

O conector funciona por meio da sua própria conta do Telegram, então ele pode alcançar os mesmos dados que o seu aplicativo do Telegram alcança. Quando você pede algo ao seu assistente de IA, o conector busca o que essa solicitação precisa, entrega ao cliente de IA e não guarda nada depois. Acesso não é o mesmo que armazenamento — as duas seções seguintes dizem exatamente o que armazenamos e o que nunca fazemos.

  • Mensagens e mídia — Texto e legendas das mensagens, fotos, arquivos, mensagens de voz e suas transcrições, dos chats aos quais a sua solicitação se refere.
  • Chats e canais — Sua lista de conversas, detalhes de grupos e canais, tópicos de fórum, contadores de não lidas, rascunhos e reações.
  • Contatos — Nomes, nomes de usuário e números de telefone dos contatos salvos na sua conta do Telegram, retornados quando você pede a sua lista de contatos.
  • Perfil e configurações — Seu próprio perfil, sessões ativas e configurações de privacidade. Para chats em que você é administrador, listas de membros e o registro de administradores.
  • Ações que você solicita — Enviar, editar, encaminhar e excluir mensagens, reações e administração de chats. Cada uma é executada somente mediante sua solicitação explícita, e as ações irreversíveis permanecem desativadas até que você as ative.

O que coletamos

  • Dados de sessão do Telegram — Um token de sessão criptografado é armazenado em nosso servidor para que você permaneça conectado entre as solicitações. Ele é excluído quando você se desconecta.
  • Registros de uso — Registramos qual ferramenta MCP foi chamada (por exemplo, "list-chats", "read-messages"), o horário, qual cliente de IA a chamou e o seu ID de usuário do Telegram. Os registros de uso não contêm nenhum conteúdo de mensagens. Eles são excluídos automaticamente após 90 dias.
  • Tokens OAuth — Os tokens de acesso e de atualização que permitem que o seu cliente de IA (Claude/ChatGPT) alcance o nosso servidor. Eles são armazenados em nosso banco de dados e excluídos quando você se desconecta ou quando expiram.
  • Auditoria de ações irreversíveis — Se você ativar as ações irreversíveis, cada tentativa é registrada: o nome da ferramenta, o resultado e um breve resumo dos argumentos de até 200 caracteres, que pode incluir um identificador de chat e os primeiros caracteres de uma mensagem. O registro completo fica visível para você na sua conta e é excluído após 90 dias.

Análise do site

Nosso site público (e não o conector MCP em si) utiliza o Yandex.Metrika e o Google Analytics para entender como os visitantes usam o site. Essas ferramentas definem cookies e podem registrar dados de uso anonimizados. Elas são executadas somente após você aceitar o banner de consentimento — se você recusar, nenhum script de análise é carregado e nenhum cookie é definido.

  • O que abrange — Apenas o site de marketing/documentação. Seus dados do Telegram e as solicitações MCP nunca são enviados a nenhum serviço de análise.
  • Yandex.Metrika — Inclui o Webvisor (reprodução anonimizada de sessões das interações com a página) e mapas de cliques. Os campos de formulário são mascarados por padrão; nossas páginas não contêm formulários de entrada com dados pessoais.
  • Cancelar — Recuse o banner de consentimento, limpe o cookie/localStorage mcpt-consent para ser perguntado novamente, ou bloqueie os domínios de análise no seu navegador.

O que nunca armazenamos

  • Conteúdo de mensagens, arquivos de mídia ou histórico de chats — eles passam pelo nosso servidor em memória e desaparecem assim que a resposta chega ao seu cliente de IA
  • Listas de contatos e números de telefone — eles são retornados ao seu cliente de IA quando você os solicita, e nunca são gravados em nosso banco de dados
  • Senhas ou códigos de autenticação em duas etapas (2FA) do Telegram

Se a sua conta usa uma senha na nuvem do Telegram (2FA), essa senha é usada apenas para concluir o login — passa pelo nosso servidor na memória durante a verificação e nunca é armazenada nem registrada em logs.

Como seus dados fluem

Quando você pede ao Claude ou ao ChatGPT para ler suas mensagens do Telegram, o cliente de IA envia uma solicitação ao nosso servidor. Nosso servidor busca os dados na API do Telegram usando sua sessão, os retorna ao cliente de IA e não os retém. O conteúdo das mensagens passa pelo nosso servidor, mas não é armazenado nem registrado.

Retenção de dados

  • Tokens de sessão — Excluídos quando você se desconecta ou após inatividade.
  • Registros de uso — Nome da ferramenta, horário, cliente de IA e o seu ID de usuário, mantidos para limitação de taxa e estatísticas de uso. Excluídos automaticamente após 90 dias.
  • Tokens OAuth — Excluídos quando você se desconecta; tokens expirados são removidos automaticamente.
  • Auditoria de ações irreversíveis — Mantida por 90 dias para que você possa verificar o que foi feito na sua conta, e depois excluída automaticamente.

Terceiros

Não vendemos, compartilhamos nem transferimos seus dados do Telegram a terceiros. Seus dados do Telegram são acessados apenas por meio da API oficial MTProto do Telegram, em seu nome. O cliente de IA (Anthropic/OpenAI) recebe seus dados do Telegram como parte da conversa — as políticas de privacidade deles se aplicam a esse processamento. Os provedores de análise do site (Yandex, Google) recebem apenas dados de uso do site anonimizados, nunca os seus dados do Telegram.

Segurança

Todas as conexões usam TLS (HTTPS). As sessões do Telegram são criptografadas. O servidor é executado em infraestrutura dedicada, com acesso restrito ao operador. Seguimos as melhores práticas de segurança para gerenciamento de sessões e armazenamento de credenciais.

Seus direitos

  • Desconectar a qualquer momento — Remova o conector nas configurações do Claude/ChatGPT. Sua sessão é excluída imediatamente.
  • Exclusão de dados — Entre em contato conosco para solicitar a exclusão completa de quaisquer dados armazenados.
  • Opção de auto-hospedagem — Use a versão de código aberto para executar tudo na sua própria máquina, sem que nenhum dado saia do seu dispositivo.

Código aberto

O servidor é de código aberto sob a licença MIT em github.com/mcp-telegram/mcp-telegram-cloud. Você pode inspecionar exatamente quais dados são acessados e como.

Contato

Dúvidas sobre esta política? Fale conosco por GitHub Issues

GitHubLicença MITGitHub IssuesPrivacidadeTermos

© 2026 Chatroost. Servidor MCP não oficial do Telegram para Claude AI e ChatGPT.

Projeto independente de código aberto. Sem afiliação, endosso ou patrocínio do Telegram, da OpenAI ou da Anthropic.