Политика приватности
Сервис SaveChat AI — Telegram-бот @savechatappbot, работающий через Telegram Business API. Этот документ описывает, какие данные мы обрабатываем, как и зачем.
1. Какие данные мы обрабатываем
Чтобы выполнить основную функцию сервиса — показывать удалённые и отредактированные сообщения — мы сохраняем:
- Текст входящих и исходящих сообщений в ваших личных чатах (только тех, где подключён Telegram Business и разрешено соединение с ботом).
- Идентификаторы собеседников (Telegram user_id, username, first/last name) — нужны для группировки истории и отображения в уведомлениях.
- Служебные данные соединения:
business_connection_id, флаги прав (can_reply, is_enabled), метки времени сообщений и событий. - Служебные события: факт удаления и редактирования сообщений — чтобы уведомить вас.
Мы не сохраняем у себя медиафайлы — фото, видео, голосовые, кружки, стикеры, файлы. Они пересылаются в вашу личку с ботом сразу при получении и не хранятся в нашей БД.
2. Цели обработки
- сохранение копии удалённых и отредактированных сообщений и передача её владельцу;
- сохранение медиафайлов (фото, видео, голосовые, кружки, стикеры, self-destruct фото) и пересылка владельцу;
- (только при активации Pro) формирование AI-ответов от имени владельца на основе его стиля общения.
3. Правовое основание
Обработка осуществляется на основании вашего согласия, которое вы даёте при подключении бота в настройках Telegram → Settings → Business → Chatbots. Согласие можно отозвать в любой момент — удалением бота из этого раздела и/или командой /delete_me в личке с ботом.
4. Сроки хранения
Сообщения хранятся 30 дней с момента получения, после чего автоматически удаляются. Команда /delete_me удаляет все данные пользователя немедленно и безвозвратно.
5. Безопасность
Данные лежат на приватном VPS в ЕС. Меры защиты:
- Логический scoping по
owner_user_id— данные каждого пользователя изолированы на уровне БД. Один пользователь не может прочитать данные другого. - Бот работает от непривилегированного пользователя (не root), с ограничениями systemd (
ProtectSystem=strict,ProtectHome,NoNewPrivileges). - Секреты (ключи API, токен бота) хранятся в файлах с правами
640, доступ — только оператору и сервису. - Бэкапы БД создаются ежедневно и хранятся 14 дней; используются для восстановления после сбоев.
- HTTPS с Let's Encrypt, автопродление сертификата.
Мы не претендуем на абсолютную неуязвимость. В случае инцидента уведомим пострадавших в течение 72 часов.
6. Передача третьим лицам
Мы не передаём данные третьим лицам, не используем аналитику, не устанавливаем cookies на сайте. Платежи за Pro обрабатывает Telegram Stars — мы не получаем платёжные данные.
7. Права пользователя
- запросить копию всех своих данных — командой
/exportв боте; - удалить все данные — командой
/delete_me; - отключить бота в любой момент в настройках Telegram Business.
8. Исключения
Вы можете исключить отдельные чаты из обработки в настройках Telegram → Settings → Business → Chatbots → Исключённые чаты. В сообщениях таких чатов бот не будет получать ни текст, ни события удаления/редактирования. Также доступны команды /stop_save (приостановить сохранение) и /start_save (возобновить).
9. Маркер «CHATBOT»
При включённом AI-автоответе Telegram автоматически помечает сообщения бота маркером «CHATBOT». Это требование платформы Telegram, обойти его технически невозможно.
10. Контакты оператора
По всем вопросам приватности — @savechatappbot.
11. Изменения
Мы можем обновлять эту политику. Актуальная версия всегда доступна по адресу savechatapp.ru/privacy.html. Существенные изменения мы уведомляем через бота.