Політика конфіденційності
Останнє оновлення: 7 вересня 2026 р.
Огляд
Chatroost (mcp-telegram.com) — це хмарний конектор, який дає змогу ШІ-асистентам (Claude, ChatGPT) отримувати доступ до вашого облікового запису Telegram через протокол MCP. Ваша конфіденційність важлива для нас. Ця політика пояснює, до чого конектор має доступ, що ми зберігаємо та які у вас права.
До чого конектор має доступ
Конектор працює через ваш власний обліковий запис Telegram, тому може отримувати ті самі дані, що й ваш застосунок Telegram. Коли ви про щось запитуєте свого ШІ-асистента, конектор отримує те, що потрібно для цього запиту, передає це ШІ-клієнту й після цього нічого не зберігає. Доступ — це не те саме, що зберігання: у двох наступних розділах точно зазначено, що ми зберігаємо і чого ніколи не робимо.
- Повідомлення та медіа — Текст повідомлень і підписи, фото, файли, голосові повідомлення та їхні розшифровки з тих чатів, яких стосується ваш запит.
- Чати та канали — Ваш список діалогів, відомості про групи й канали, теми форумів, лічильники непрочитаного, чернетки та реакції.
- Контакти — Імена, імена користувачів і номери телефонів контактів, збережених у вашому обліковому записі Telegram; повертаються, коли ви запитуєте свій список контактів.
- Профіль і налаштування — Ваш власний профіль, активні сеанси та налаштування конфіденційності. Для чатів, де ви адміністратор, — списки учасників і журнал дій адміністраторів.
- Дії, які ви запитуєте — Надсилання, редагування, пересилання та видалення повідомлень, реакції та адміністрування чатів. Кожна дія виконується лише на ваш явний запит, а незворотні дії залишаються вимкненими, доки ви їх не увімкнете.
Що ми збираємо
- Дані сесії Telegram — Зашифрований токен сесії зберігається на нашому сервері, щоб ви залишалися підключеними між запитами. Він видаляється, коли ви відключаєтеся.
- Журнали використання — Ми фіксуємо, який інструмент MCP було викликано (наприклад, «list-chats», «read-messages»), час, який ШІ-клієнт його викликав, і ваш ідентифікатор користувача Telegram. Журнали використання не містять вмісту повідомлень. Вони видаляються автоматично через 90 днів.
- Токени OAuth — Токени доступу та оновлення, які дають вашому ШІ-клієнту (Claude/ChatGPT) змогу звертатися до нашого сервера. Вони зберігаються в нашій базі даних і видаляються, коли ви від'єднуєтеся або коли спливає їхній термін дії.
- Аудит незворотних дій — Якщо ви увімкнете незворотні дії, кожна спроба записується: назва інструмента, результат і короткий виклад аргументів обсягом до 200 символів, який може містити ідентифікатор чату та перші символи повідомлення. Повний запис доступний вам у вашому обліковому записі й видаляється через 90 днів.
Аналітика вебсайту
Наш публічний вебсайт (а не сам конектор MCP) використовує Яндекс.Метрику та Google Analytics, щоб зрозуміти, як відвідувачі користуються сайтом. Ці інструменти встановлюють файли cookie та можуть записувати знеособлені дані про використання. Вони запускаються лише після того, як ви приймете банер згоди — якщо ви відмовитеся, жодні аналітичні скрипти не завантажуються і жодні файли cookie не встановлюються.
- Що це охоплює — Лише маркетинговий/документаційний вебсайт. Ваші дані Telegram та запити MCP ніколи не надсилаються до жодного аналітичного сервісу.
- Яндекс.Метрика — Включає Webvisor (знеособлене відтворення сесій взаємодії зі сторінкою) та карти кліків. Поля форм маскуються за замовчуванням; наші сторінки не містять форм введення з особистими даними.
- Відмова — Відхиліть банер згоди, очистіть файл cookie/localStorage mcpt-consent, щоб вас запитали знову, або заблокуйте аналітичні домени у вашому браузері.
Що ми ніколи не зберігаємо
- Вміст повідомлень, медіафайли або історію чатів — вони проходять через наш сервер у пам'яті та зникають, щойно відповідь досягає вашого ШІ-клієнта
- Списки контактів і номери телефонів — вони повертаються вашому ШІ-клієнту, коли ви їх запитуєте, і ніколи не записуються в нашу базу даних
- Паролі чи коди двофакторної автентифікації Telegram
Якщо ваш обліковий запис використовує хмарний пароль Telegram (2FA), цей пароль використовується лише для завершення входу — він проходить через наш сервер у пам'яті на час перевірки й ніколи не зберігається та не логується.
Як рухаються ваші дані
Коли ви просите Claude або ChatGPT прочитати ваші повідомлення Telegram, ШІ-клієнт надсилає запит на наш сервер. Наш сервер отримує дані з API Telegram за допомогою вашої сесії, повертає їх ШІ-клієнту і не зберігає їх. Вміст повідомлень проходить через наш сервер, але не зберігається й не реєструється.
Зберігання даних
- Токени сесій — Видаляються, коли ви відключаєтеся або після періоду неактивності.
- Журнали використання — Назва інструмента, час, ШІ-клієнт і ваш ідентифікатор користувача; зберігаються для обмеження частоти запитів і статистики використання. Видаляються автоматично через 90 днів.
- Токени OAuth — Видаляються, коли ви від'єднуєтеся; токени зі сплившим терміном дії очищаються автоматично.
- Аудит незворотних дій — Зберігається 90 днів, щоб ви могли перевірити, що було зроблено у вашому обліковому записі, після чого видаляється автоматично.
Треті сторони
Ми не продаємо, не передаємо й не розкриваємо ваші дані Telegram третім сторонам. Доступ до ваших даних Telegram здійснюється лише через офіційний API Telegram MTProto від вашого імені. ШІ-клієнт (Anthropic/OpenAI) отримує ваші дані Telegram як частину розмови — до такої обробки застосовуються їхні політики конфіденційності. Постачальники вебаналітики (Yandex, Google) отримують лише знеособлені дані про використання сайту, а не ваші дані Telegram.
Безпека
Усі з'єднання використовують TLS (HTTPS). Сесії Telegram зашифровані. Сервер працює на виділеній інфраструктурі з доступом, обмеженим оператором. Ми дотримуємося найкращих практик безпеки для керування сесіями та зберігання облікових даних.
Ваші права
- Відключення будь-коли — Видаліть конектор у налаштуваннях Claude/ChatGPT. Ваша сесія видаляється негайно.
- Видалення даних — Зв'яжіться з нами, щоб запросити повне видалення будь-яких збережених даних.
- Варіант із самостійним розміщенням — Скористайтеся версією з відкритим кодом, щоб запустити все на власному комп'ютері, не випускаючи жодних даних за межі вашого пристрою.
Відкритий код
Сервер має відкритий код за ліцензією MIT за адресою github.com/mcp-telegram/mcp-telegram-cloud. Ви можете точно перевірити, до яких даних здійснюється доступ і як.
Контакти
Маєте запитання щодо цієї політики? Зв'яжіться з нами через GitHub Issues