Политика конфиденциальности
Обновлено: 7 сентября 2026 г.
Обзор
Chatroost (mcp-telegram.com) — это размещённый на нашей стороне коннектор, который позволяет ИИ-ассистентам (Claude, ChatGPT) получать доступ к вашему аккаунту Telegram по протоколу MCP. Ваша конфиденциальность важна для нас. В этой политике объясняется, к чему коннектор имеет доступ, что мы храним и какие у вас есть права.
К чему коннектор имеет доступ
Коннектор работает через ваш собственный аккаунт Telegram, поэтому ему доступны те же данные, что и вашему приложению Telegram. Когда вы о чём-то просите своего ИИ-ассистента, коннектор получает то, что нужно для этого запроса, передаёт это ИИ-клиенту и ничего после этого не сохраняет. Доступ — это не то же самое, что хранение: в следующих двух разделах точно указано, что мы храним и чего никогда не делаем.
- Сообщения и медиа — Текст сообщений и подписи, фотографии, файлы, голосовые сообщения и их расшифровки из тех чатов, которых касается ваш запрос.
- Чаты и каналы — Ваш список диалогов, сведения о группах и каналах, темы форумов, счётчики непрочитанных, черновики и реакции.
- Контакты — Имена, имена пользователей и номера телефонов контактов, сохранённых в вашем аккаунте Telegram; возвращаются, когда вы запрашиваете список контактов.
- Профиль и настройки — Ваш собственный профиль, активные сеансы и настройки конфиденциальности. Для чатов, где вы являетесь администратором, — списки участников и журнал действий администраторов.
- Действия по вашему запросу — Отправка, редактирование, пересылка и удаление сообщений, реакции и администрирование чатов. Каждое действие выполняется только по вашему явному запросу, а необратимые действия остаются отключёнными, пока вы их не включите.
Что мы собираем
- Данные сессии Telegram — Зашифрованный токен сессии хранится на нашем сервере, чтобы вы оставались подключены между запросами. Он удаляется при отключении.
- Журналы использования — Мы записываем, какой инструмент MCP был вызван (например, «list-chats», «read-messages»), время, какой ИИ-клиент его вызвал, и ваш идентификатор пользователя Telegram. Журналы использования не содержат содержимого сообщений. Они удаляются автоматически через 90 дней.
- OAuth-токены — Токены доступа и обновления, которые позволяют вашему ИИ-клиенту (Claude/ChatGPT) обращаться к нашему серверу. Они хранятся в нашей базе данных и удаляются, когда вы отключаетесь или когда истекает их срок действия.
- Аудит необратимых действий — Если вы включите необратимые действия, каждая попытка записывается: название инструмента, результат и краткая сводка аргументов длиной до 200 символов, которая может включать идентификатор чата и первые символы сообщения. Полная запись доступна вам в вашем аккаунте и удаляется через 90 дней.
Аналитика сайта
Наш публичный сайт (не сам MCP-коннектор) использует Яндекс.Метрику и Google Analytics, чтобы понимать, как посетители пользуются сайтом. Эти инструменты устанавливают cookie и могут записывать обезличенную статистику. Они запускаются только после того, как вы примете баннер согласия — если вы откажетесь, скрипты аналитики не загружаются и cookie не устанавливаются.
- Что охватывается — Только маркетинговый/документационный сайт. Ваши данные Telegram и MCP-запросы никогда не передаются в сервисы аналитики.
- Яндекс.Метрика — Включает Вебвизор (обезличенную запись взаимодействий со страницей) и карты кликов. Поля ввода маскируются по умолчанию; на наших страницах нет форм ввода с личными данными.
- Отказ — Отклоните баннер согласия, очистите cookie/localStorage mcpt-consent, чтобы вопрос задали снова, или заблокируйте домены аналитики в браузере.
Что мы никогда не храним
- Содержимое сообщений, медиафайлы и историю чатов — они проходят через наш сервер в оперативной памяти и исчезают, как только ответ доходит до вашего ИИ-клиента
- Списки контактов и номера телефонов — они возвращаются вашему ИИ-клиенту, когда вы их запрашиваете, и никогда не записываются в нашу базу данных
- Пароли или коды двухфакторной аутентификации Telegram
Если у вашего аккаунта включён облачный пароль Telegram (2FA), этот пароль используется только для завершения входа — он проходит через наш сервер в памяти на время проверки и никогда не сохраняется и не логируется.
Как движутся ваши данные
Когда вы просите Claude или ChatGPT прочитать ваши сообщения Telegram, ИИ-клиент отправляет запрос на наш сервер. Наш сервер получает данные из API Telegram, используя вашу сессию, возвращает их ИИ-клиенту и не сохраняет их. Содержимое сообщений проходит через наш сервер, но не хранится и не журналируется.
Хранение данных
- Токены сессии — Удаляются при отключении или после периода неактивности.
- Журналы использования — Название инструмента, время, ИИ-клиент и ваш идентификатор пользователя; хранятся для ограничения частоты запросов и статистики использования. Удаляются автоматически через 90 дней.
- Токены OAuth — Удаляются при отключении; токены с истёкшим сроком действия удаляются автоматически.
- Аудит необратимых действий — Хранится 90 дней, чтобы вы могли проверить, что было сделано в вашем аккаунте, затем удаляется автоматически.
Третьи стороны
Мы не продаём, не передаём и не раскрываем ваши данные Telegram третьим сторонам. Доступ к вашим данным Telegram осуществляется только через официальный API Telegram MTProto от вашего имени. ИИ-клиент (Anthropic/OpenAI) получает ваши данные Telegram в рамках диалога — к этой обработке применяются их политики конфиденциальности. Провайдеры аналитики сайта (Яндекс, Google) получают только обезличенные данные об использовании сайта, но никогда не ваши данные Telegram.
Безопасность
Все соединения используют TLS (HTTPS). Сессии Telegram зашифрованы. Сервер работает на выделенной инфраструктуре с доступом, ограниченным оператором. Мы следуем лучшим практикам безопасности для управления сессиями и хранения учётных данных.
Ваши права
- Отключение в любой момент — Удалите коннектор в настройках Claude/ChatGPT. Ваша сессия удаляется немедленно.
- Удаление данных — Свяжитесь с нами, чтобы запросить полное удаление любых сохранённых данных.
- Вариант самостоятельного хостинга — Используйте версию с открытым исходным кодом, чтобы запускать всё на своём устройстве — данные не покидают вашу машину.
Открытый исходный код
Сервер имеет открытый исходный код под лицензией MIT по адресу github.com/mcp-telegram/mcp-telegram-cloud. Вы можете точно проверить, к каким данным происходит доступ и как.
Контакты
Вопросы по этой политике? Напишите нам через GitHub Issues