Политика конфиденциальности
Telegram-бот «DeletedGuard»
1. Коротко о главном
DeletedGuard — это Telegram-бот, который сохраняет копии входящих сообщений в твоих личных чатах и показывает их тебе, если собеседник удалил или отредактировал оригинал. Бот работает только с теми чатами, которые ты явно подключил через функцию «Чат-автоматизация» в настройках Telegram.
Мы относимся к твоим данным как к своим: храним минимум, шифруем содержимое, не передаём третьим лицам и даём тебе полный контроль через команду /my_data.
2. Кто оператор данных
Оператор — администратор бота. Связаться: @DeletedGuard_support.
Бот работает на основании согласия Пользователя, выраженного при первом запуске /start (фиксируется в поле privacy_accepted_at). Без согласия платные функции недоступны.
3. Какие данные мы собираем
Автоматически при подключении
- Твой Telegram ID, username, имя — нужны, чтобы понимать, кому показывать восстановленные сообщения.
- ID подключённого Business-соединения — выдаёт сам Telegram при подключении бота через «Чат-автоматизацию».
При работе в личных чатах
- Содержимое входящих сообщений (текст, медиа-идентификаторы, метаданные) — только из тех чатов, которые охватываются Business-соединением.
- Содержимое не сохраняется для не-подписчиков: для них хранятся только факты удаления (метаданные без текста) на срок 24 часа.
При оплате
- Идентификатор платежа Telegram, сумма, тип покупки (подписка / пакет групп / архив). Номер карты и платёжные реквизиты мы не получаем — они обрабатываются Telegram и платёжными провайдерами.
При использовании реферальной программы
- Кто кого пригласил и факт принятия Соглашения новым Пользователем.
Что мы НЕ собираем
- Сообщения из чатов, которые ты не подключал через «Чат-автоматизацию».
- Сообщения отправителя, который удалил у себя, но не у тебя (это техническое ограничение Telegram — бот видит только то, что Telegram присылает через Business API).
- Звонки, голосовые контакты, профильные данные собеседников за пределами имени и username.
4. Где и как мы храним
- Сервер: VPS в дата-центре в Российской Федерации (Timeweb Cloud).
- База данных: SQLite, шифрованная на уровне приложения.
- Содержимое сообщений шифруется алгоритмом AES-GCM с уникальным data-key, который, в свою очередь, защищён мастер-ключом (Fernet). Data-key ротируется автоматически каждые 1–7 дней.
- Без мастер-ключа расшифровать сохранённые сообщения невозможно — даже у Администрации нет резервной копии в открытом виде.
5. Сколько мы храним
| Категория | Срок |
|---|---|
| Сообщения подписчиков (стандартный режим) | 33 дня |
Сообщения подписчиков (режим приватности /retention) | 24 часа |
| Метаданные удалений у не-подписчиков | 24 часа |
| Метаданные платежей | до удаления учётной записи |
| Реферальные связи | до удаления учётной записи |
Старые записи автоматически удаляются фоновой задачей раз в час. По истечении подписки + 3 дня grace-периода активные архивы деактивируются, режим хранения сбрасывается на короткий (24 часа).
6. Кому мы передаём данные
Никому без твоего явного согласия, за исключением:
- Telegram — как платформа, через которую бот работает.
- Платёжный провайдер Telegram (для проведения платежей через Stars).
- Хостинг-провайдер VPS (для хранения зашифрованной БД) — без доступа к мастер-ключу.
- По официальному требованию правоохранительных органов в рамках законодательства РФ.
Мы не продаём, не сдаём в аренду и не передаём твои данные в маркетинговых или рекламных целях.
7. Шифрование и безопасность
- Содержимое всех сохранённых сообщений шифруется на уровне приложения до записи в БД.
- Мастер-ключ хранится в
.envна сервере, недоступен другим процессам, не попадает в логи и резервные копии БД. - Резервные копии БД хранятся в зашифрованном виде; без мастер-ключа их невозможно прочитать.
- Связь между ботом и Telegram — по HTTPS.
- Доступ к серверу — только по SSH-ключу Администрации.
В случае инцидента, повлёкшего возможную компрометацию данных, мы уведомим затронутых Пользователей через бота в течение 72 часов.
8. Твои права
- Посмотреть свои данные —
/my_data→ «Экспорт всех данных (CSV)». - Удалить все свои данные —
/my_data→ «Удалить все мои данные». Удаление немедленное и необратимое: сообщения, архивы, метаданные платежей, реферальные связи стираются полностью. - Изменить срок хранения —
/retention(33 дня ↔ 24 часа). - Сменить часовой пояс —
/timezone. - Отозвать согласие — отключи бота в «Чат-автоматизация» и выполни
/my_data→ удаление. После этого бот перестаёт получать твои данные.
Если что-то из перечисленного не работает или возникли вопросы по обработке данных — пиши на @DeletedGuard_support.
9. Изменения этой политики
Мы можем обновлять эту политику. При существенных изменениях (расширение перечня собираемых данных, изменение сроков, передача новым третьим лицам) ты получишь уведомление через бота не позднее чем за 7 дней до вступления изменений в силу.
Актуальная версия всегда доступна по адресу публикации этого документа и через команду /privacy в боте.
10. Контакты
По вопросам обработки персональных данных, реализации твоих прав, обращений по 152-ФЗ или GDPR:
- Telegram-поддержка: @DeletedGuard_support
- Через бота: команды
/privacyили/help
Мы стремимся отвечать в течение 3 рабочих дней.
Используя DeletedGuard, ты подтверждаешь, что ознакомлен с настоящей Политикой конфиденциальности и принимаешь её условия.
Версия 1.0 от 7 июня 2026 г.