隱私權政策
最後更新:2026 年 9 月 7 日
概觀
Chatroost(mcp-telegram.com)是一項託管連接器,可讓 AI 助理(Claude、ChatGPT)透過 MCP 協定存取您的 Telegram 帳號。您的隱私對我們非常重要。本政策說明連接器可存取的內容、我們儲存的內容,以及您的權利。
連接器可存取的內容
連接器透過您自己的 Telegram 帳號運作,因此它能存取的資料與您的 Telegram 應用程式相同。當您向 AI 助理提出請求時,連接器會擷取該請求所需的資料,將其交給 AI 用戶端,之後不保留任何內容。可存取並不等於儲存——接下來兩節將明確說明我們儲存什麼,以及我們絕不會做什麼。
- 訊息與媒體 — 您的請求所涉及的聊天中的訊息文字與說明文字、照片、檔案、語音訊息及其轉錄文字。
- 聊天與頻道 — 您的對話列表、群組與頻道的詳細資料、論壇話題、未讀計數、草稿與反應。
- 聯絡人 — 儲存在您 Telegram 帳號中的聯絡人的姓名、使用者名稱與電話號碼,在您要求取得聯絡人列表時回傳。
- 個人資料與設定 — 您自己的個人資料、使用中的工作階段與隱私設定。對於您擔任管理員的聊天,還包括成員列表與管理員日誌。
- 您所要求的操作 — 傳送、編輯、轉傳與刪除訊息、反應,以及聊天管理。每項操作僅在您明確要求時執行,且不可逆的操作在您啟用之前將保持關閉。
我們收集的內容
- Telegram 工作階段資料 — 加密的工作階段權杖會儲存在我們的伺服器上,讓您在多次請求之間保持連線。當您中斷連線時,該權杖將被刪除。
- 使用記錄 — 我們會記錄呼叫了哪個 MCP 工具(例如「list-chats」、「read-messages」)、時間、由哪個 AI 用戶端呼叫,以及您的 Telegram 使用者 ID。使用記錄不包含任何訊息內容。這些記錄會在 90 天後自動刪除。
- OAuth 權杖 — 讓您的 AI 用戶端(Claude/ChatGPT)連線至我們伺服器的存取權杖與更新權杖。它們儲存在我們的資料庫中,並在您中斷連線或權杖過期時刪除。
- 不可逆操作的稽核記錄 — 如果您啟用不可逆的操作,每次嘗試都會被記錄:工具名稱、結果,以及最多 200 個字元的參數簡短摘要,其中可能包含聊天識別碼與訊息的開頭字元。完整記錄可在您的帳號中查看,並會在 90 天後刪除。
網站分析
我們的公開網站(而非 MCP 連接器本身)使用 Yandex.Metrika 和 Google Analytics 來了解訪客如何使用本網站。這些工具會設定 Cookie 並可能記錄匿名化的使用情況。只有在您接受同意橫幅後它們才會執行——如果您拒絕,則不會載入任何分析指令碼,也不會設定任何 Cookie。
- 涵蓋範圍 — 僅限行銷/文件網站。您的 Telegram 資料和 MCP 請求絕不會傳送至任何分析服務。
- Yandex.Metrika — 包括 Webvisor(頁面互動的匿名化工作階段重播)和點擊地圖。表單欄位預設會被遮蔽;我們的頁面不含帶有個人資料的輸入表單。
- 選擇退出 — 拒絕同意橫幅,清除 mcpt-consent Cookie/localStorage 以便再次被詢問,或在您的瀏覽器中封鎖分析網域。
我們絕不儲存的內容
- 訊息內容、媒體檔案或聊天記錄——它們僅在記憶體中經過我們的伺服器,回應送達您的 AI 用戶端後即消失
- 聯絡人列表與電話號碼——它們在您要求時回傳給您的 AI 用戶端,絕不會寫入我們的資料庫
- 密碼或 Telegram 兩步驟驗證(2FA)代碼
如果你的帳號使用了 Telegram 雲端密碼(兩步驟驗證),該密碼僅用於完成登入——它只在驗證期間於記憶體中經過我們的伺服器,絕不會被儲存或記錄。
您的資料如何流動
當您要求 Claude 或 ChatGPT 讀取您的 Telegram 訊息時,AI 用戶端會向我們的伺服器傳送請求。我們的伺服器會使用您的工作階段從 Telegram 的 API 擷取資料,將其回傳給 AI 用戶端,並且不會保留這些資料。訊息內容會經過我們的伺服器,但不會被儲存或記錄。
資料保留
- 工作階段權杖 — 在您中斷連線或處於閒置狀態後刪除。
- 使用記錄 — 工具名稱、時間、AI 用戶端與您的使用者 ID,為速率限制與使用統計而保留。90 天後自動刪除。
- OAuth 權杖 — 在您中斷連線時刪除;已過期的權杖會自動清除。
- 不可逆操作的稽核記錄 — 保留 90 天,以便您查看在您的帳號上執行過的操作,之後自動刪除。
第三方
我們不會出售、分享或將您的 Telegram 資料轉讓給第三方。您的 Telegram 資料僅透過官方 Telegram MTProto API 代表您進行存取。AI 用戶端(Anthropic/OpenAI)會將您的 Telegram 資料作為對話的一部分接收——其隱私權政策適用於該處理程序。網站分析供應商(Yandex、Google)僅接收匿名化的網站使用資料,絕不會接收您的 Telegram 資料。
安全性
所有連線皆使用 TLS(HTTPS)。Telegram 工作階段皆經過加密。伺服器執行於專用基礎架構上,存取權限僅限於營運者。我們在工作階段管理和憑證儲存方面遵循安全性最佳實務。
您的權利
- 隨時中斷連線 — 在 Claude/ChatGPT 設定中移除該連接器。您的工作階段將被立即刪除。
- 資料刪除 — 聯絡我們以要求完全刪除任何已儲存的資料。
- 自我託管選項 — 使用開放原始碼版本在您自己的機器上執行所有內容,沒有任何資料離開您的裝置。
開放原始碼
該伺服器在 github.com/mcp-telegram/mcp-telegram-cloud 以 MIT 授權開放原始碼。您可以確切地查看存取了哪些資料以及如何存取。
聯絡我們
對本政策有疑問嗎?請透過 GitHub Issues 與我們聯絡