Политика конфиденциальности Contexter
Contexter — рабочее пространство, в котором личные и общие контексты доступны из Telegram, ChatGPT, Claude, веб-приложения Contexter и других совместимых клиентов. Эта Политика объясняет, какие персональные данные обрабатывает Contexter, зачем, кому они могут передаваться, как долго хранятся и как пользователь может ими управлять.
Политика распространяется на contexterai.com, веб-приложение Contexter,
Telegram-бота @ai_contexter_bot, MCP-сервер Contexter и связанные
интеграции (вместе — Сервис).
1. Кто отвечает за данные
Оператор персональных данных:
Индивидуальный предприниматель Максим Широков (Individual Entrepreneur Maksim Shirokov),
действующий под названием Contexter
Адрес: Грузия, Тбилиси, ул. Тамарашвили, 4а
Контакт по вопросам приватности: privacy@contexterai.com
В этой Политике «Contexter», «мы», «нас» и «наш» означают указанного оператора.
Сторонние сервисы, которые пользователь подключает самостоятельно, — например Telegram, ChatGPT/OpenAI, Claude/Anthropic или другой MCP-клиент, — обрабатывают данные по собственным условиям и политикам. Contexter не управляет тем, как эти сервисы обращаются с данными в аккаунте пользователя.
2. Какие данные мы обрабатываем
Мы обрабатываем только данные, необходимые для работы используемых функций.
Данные аккаунта и подключений
- числовой Telegram ID и, если Telegram их передаёт, отображаемое имя и username;
- внутренний ID пользователя Contexter, выбранный язык, статус допуска, состояние онбординга и настройки;
- сведения о подключённых клиентах, OAuth-разрешениях и scopes, токенах доступа и обновления, статусе подключения и отзыве доступа;
- участники общих контекстов, приглашения, права и записи о подтверждениях. В общем контексте другие участники (и AI-поверхности, которыми они пользуются) видят ваше отображаемое имя, поверхность-источник записи и ваш внутренний служебный идентификатор участника Contexter, используемый для управления доступом; ваш Telegram ID им не раскрывается.
По умолчанию Telegram не передаёт боту номер телефона пользователя. Contexter никогда не просит пароль от Telegram, ChatGPT, Claude или другого стороннего аккаунта.
Контент, который пользователь передаёт сам
- сообщения и файлы, отправленные боту Contexter после активации;
- названия и описания контекстов, заметки, исходные сообщения, вложения и другие записи;
- результаты работы AI и файлы, которые пользователь явно просит сохранить через подключённый клиент;
- изменения, запросы на удаление и восстановление, настройки шаринга и другие действия;
- сведения об авторе, поверхности-источнике, времени и аудитории записи.
Контент может содержать персональные данные пользователя или других людей. Не передавайте данные другого человека без законного основания и права делиться ими. Сервис не предназначен для хранения паролей, секретов аутентификации, полных данных банковских карт, официальных медицинских документов, биометрических шаблонов или копий удостоверений личности.
Данные Telegram-групп
Когда групповой режим станет доступен, Contexter будет устроен так, чтобы:
- участник должен был явно присоединиться до сохранения его материалов;
- в контекст сохранялись только подходящие сообщения, намеренно отправленные боту или ответом на сообщение бота;
- обычная переписка группы не сохранялась как содержимое контекста;
- ограниченные служебные события, команды, факты присоединения и выхода и изменения состава группы могли обрабатываться для управления согласием и доступом.
Telegram технически может передавать боту дополнительные сообщения группы, если сделать бота администратором или отключить Telegram Privacy Mode. Прикладной слой Contexter спроектирован так, чтобы отклонять неподходящие сообщения без сохранения их содержимого и без записи содержимого в прикладные логи. Администраторам групп не следует отключать Privacy Mode или выдавать боту лишние права администратора.
Технические данные и обращения в поддержку
- IP-адрес, тип браузера или клиента, время запроса, события сессии и аутентификации, имя вызванного метода или инструмента, статус ответа и сведения об ошибках;
- обращения в поддержку и информация, которую пользователь в них указывает.
Прикладные логи фиксируют технические события, например имена методов и инструментов, но спроектированы так, чтобы не содержать тексты записей, сообщений и файлов пользователя.
3. Что Contexter не собирает автоматически
Само подключение AI-клиента не импортирует историю диалогов. Contexter получает запрос только тогда, когда пользователь или его клиент вызывает действие Contexter. Мы не копируем целиком диалоги ChatGPT, Claude или Telegram автоматически.
В личном чате Telegram сообщения, отправленные активированному боту, считаются контентом, переданным Сервису. В подключённом AI-клиенте новая запись, файл, изменение, удаление или шаринг создаются только через явное действие инструмента в пределах выданных разрешений.
4. Зачем и на каком основании мы обрабатываем данные
| Цель | Используемые данные | Правовое основание, когда оно требуется |
|---|---|---|
| Создать и поддерживать аккаунт, подключить клиентов, проверять запросы и сохранять сессию | Данные аккаунта, подключений, сессии и технические данные | Исполнение запрошенного Сервиса или действия по запросу пользователя; законный интерес в работе Сервиса |
| Хранить, находить, организовывать, изменять, передавать, восстанавливать, экспортировать и удалять контексты и записи | Контент, происхождение, права и история действий | Исполнение запрошенного Сервиса; согласие или явное действие пользователя, когда требуется согласие |
| Обеспечивать общие контексты и Telegram-группы | Состав участников, аудитория, события согласия, подходящие материалы и служебные события | Исполнение Сервиса; согласие для необязательного вклада и шаринга, когда оно требуется |
| Защищать аккаунты, проверять права, предотвращать злоупотребления, разбирать ошибки и поддерживать надёжность | Данные аутентификации, безопасности, технические и ограниченные данные использования | Наш законный интерес в защите и работе Сервиса; выполнение требований закона |
| Отвечать на обращения в поддержку и privacy-запросы | Контактные данные, содержание запроса и связанные данные аккаунта | Исполнение Сервиса; выполнение требований закона |
| Соблюдать закон и защищать юридические требования | Необходимые данные аккаунта, контента и технические данные | Юридическая обязанность и законный интерес в предъявлении, осуществлении или защите требований |
Если обработка основана на согласии, его можно отозвать в любое время. Отзыв не влияет на законность обработки до отзыва. Часть данных необходима для основной работы Сервиса; без неё соответствующая функция может быть недоступна.
Эта Политика — уведомление, а не форма согласия. Когда закон требует согласия, Contexter запрашивает его отдельно и в контексте конкретного действия.
5. AI-клиенты и другие сторонние сервисы
Подключённые AI-клиенты
Когда пользователь просит ChatGPT, Claude или другой подключённый клиент прочитать данные из Contexter, Contexter возвращает этому клиенту запрошенное содержимое. Затем AI-провайдер может обрабатывать его в соответствии с аккаунтом, тарифом, настройками пользователя и собственной политикой. При сохранении из AI-клиента Contexter получает только payload вызванного инструмента, а не весь окружающий диалог, если клиент сам явно его не включил.
Ознакомьтесь с политиками подключаемых сервисов:
Telegram-помощник
Если пользователь обращается к AI-помощнику внутри Telegram-бота Contexter, запрос и ограниченный контекст, необходимый для ответа, могут быть переданы провайдеру AI-модели, указанному на странице подрядчиков. Для ответа не передаются посторонние контексты.
Contexter не использует пользовательский контент для обучения собственной AI-модели. Обработка данных сторонним AI-провайдером регулируется применимым договором и политикой, указанными на странице подрядчиков, либо отношениями пользователя с выбранным провайдером.
6. Кому могут передаваться данные
Мы передаём персональные данные только в необходимом объёме:
- людям, которых выбрал пользователь: участники общего контекста видят всё его содержимое, авторов и происхождение записей;
- подключённым пользователем сервисам: когда пользователь вызывает интеграцию или разрешает клиенту действовать от его имени;
- подрядчикам: провайдерам хостинга, хранения, AI, безопасности и другой инфраструктуры, необходимой для работы Сервиса;
- по юридическим основаниям и для безопасности: когда это разумно необходимо для соблюдения закона или действительного юридического требования, защиты прав и безопасности, расследования злоупотреблений или защиты юридической позиции;
- при смене оператора: в рамках слияния, приобретения, финансирования, реорганизации или продажи Сервиса с надлежащими гарантиями и уведомлением, когда оно требуется.
Актуальный список подрядчиков, цели обработки и регион хостинга должны быть опубликованы на странице https://contexterai.com/subprocessors.
Мы не продаём персональные данные и не используем пользовательский контент для сторонней рекламы.
7. Общие контексты и управление аудиторией
Общий контекст не является личным. Все люди, указанные в его аудитории, могут читать все записи, включая добавленные до их присоединения. В карточках может отображаться имя автора, поверхность-источник и время записи.
Перед действием, которое расширяет аудиторию уже существующего содержимого или добавляет новое содержимое в доступный другим людям контекст, Contexter спроектирован так, чтобы показать будущую аудиторию и получить явное подтверждение. Владелец может отозвать дальнейший доступ участника. Отзыв доступа не удаляет:
- записи, которые создал участник и которые продолжают храниться на законном основании;
- копии, ранее скачанные или экспортированные участником;
- данные, уже отправленные по запросу пользователя во внешний AI-клиент или другой сторонний сервис.
Удаление записи из одного контекста не равно удалению исходной записи. Она может остаться в личном пуле владельца или в другом контексте.
8. Сроки хранения и удаление
- Активный аккаунт и контент: хранятся, пока аккаунт активен, до удаления пользователем или запроса на удаление аккаунта, если закон не требует большего срока.
- Удалённые записи: действие «Удалить запись» удаляет запись отовсюду и оставляет возможность восстановления на 7 дней. В этот период автор может её восстановить. После окна восстановления содержимое и сохранённые вложения окончательно удаляются из активного хранилища, кроме случаев обязательного хранения по закону.
- Записи, убранные из контекста: действие «Убрать из контекста» удаляет только связь с этим контекстом, но не исходную запись.
- Удалённые контексты: удаление контекста после 7-дневного окна восстановления удаляет саму подборку и список доступа, но не удаляет автоматически исходные записи из пулов их владельцев.
- Веб-сессии: защищённая cookie веб-сессии действует до 30 дней и прекращает действовать раньше после выхода, истечения срока или отзыва связанного доступа.
- OAuth-подключения: разрешения и токены хранятся до истечения срока, отзыва или исчезновения необходимости в подключении.
- Технические логи и логи безопасности: хранятся 30 дней, затем удаляются или агрегируются.
- Поддержка и юридические записи: хранятся только на время, необходимое для решения обращения и выполнения юридических требований или сроков давности.
- Резервные копии и снимки инфраструктуры: автоматические резервные копии сервера делает хостинг-провайдер (DigitalOcean) в том же регионе (Амстердам, Нидерланды), с шифрованием при хранении и ротацией, при которой копия не хранится дольше примерно четырёх недель.
Удаление сообщения в Telegram не удаляет соответствующую запись из Contexter: события удаления Telegram не являются надёжной командой удаления для Сервиса. Используйте действие Contexter «Удалить запись» или отправьте privacy-запрос.
Пока самостоятельное удаление аккаунта и экспорт доступны не на всех поверхностях, запрос можно отправить на privacy@contexterai.com. Privacy-запросы и удаление не зависят от платного тарифа.
9. Cookies
Веб-приложение использует строго необходимую cookie, чтобы сохранять вход до 30 дней. Она нужна для аутентификации и безопасности, а не для рекламы.
На дату последнего обновления Contexter не использует необязательные рекламные или межсайтовые tracking cookies. Если появится аналитика или другие необязательные cookies, Политика и интерфейс управления cookies будут обновлены, а согласие будет запрошено там, где это требуется.
10. Безопасность
Contexter применяет технические и организационные меры, соответствующие сервису раннего доступа, в том числе:
- HTTPS при передаче и OAuth 2.1 для подключённых клиентов;
- серверные проверки прав и ограниченные scopes;
- явное подтверждение действий, расширяющих аудиторию;
- защищённые веб-сессии с проверкой отзыва доступа;
- короткоживущие одноразовые ссылки на скачивание файлов;
- минимизацию пользовательского содержимого в прикладных логах.
Ни один онлайн-сервис не может гарантировать абсолютную безопасность. Защищайте подключённые аккаунты, проверяйте аудиторию перед шарингом и не храните секреты, для которых Сервис не предназначен. Если будет выявлен инцидент с персональными данными, требующий уведомления, мы сообщим затронутым пользователям и компетентному органу в соответствии с применимым законом.
11. Права пользователя
В зависимости от применимого закона пользователь может иметь право:
- узнать, обрабатываются ли его данные и каким образом;
- получить доступ и копию данных;
- исправить, обновить или дополнить неточные данные;
- удалить данные или прекратить обработку;
- ограничить или заблокировать обработку;
- отозвать согласие;
- возразить против обработки на основании законного интереса;
- получить переданные им данные в структурированном, общепринятом машиночитаемом формате, когда это применимо;
- обратиться с жалобой в орган по защите данных или суд.
Contexter не принимает полностью автоматизированных решений, создающих юридические или аналогично существенные последствия для пользователей.
Для реализации права напишите на privacy@contexterai.com. Мы можем проверить запрос через связанный Telegram-аккаунт или другим соразмерным способом. Мы отвечаем в срок, установленный применимым законом. По законодательству Грузии многие запросы на доступ, исправление и удаление обычно должны быть обработаны в течение 10 рабочих дней с учётом законных исключений и допустимых продлений.
Пользователь в Грузии также может обратиться в подразделение по защите персональных данных Государственной службы аудита Грузии. В ЕЭЗ или другой юрисдикции можно обратиться в местный надзорный орган.
12. Международная передача данных
Contexter управляется из Грузии, а основные данные размещаются в Нидерландах (Амстердам, DigitalOcean). Подключённые клиенты и подрядчики могут обрабатывать данные в других странах. Contexter активно не предлагает Сервис лицам в ЕЭЗ, поэтому представитель в ЕС по статье 27 GDPR не назначался.
Когда применимый закон требует гарантий для международной передачи, мы используем доступный законный механизм: решение об адекватности, договорные гарантии либо информированное указание или согласие субъекта данных, когда это уместно. Актуальные провайдеры и регионы указаны на странице подрядчиков.
13. Дети
Сервис не предназначен для детей младше 16 лет. Они не должны пользоваться им или передавать персональные данные. Если вы считаете, что ребёнок передал данные без действительного разрешения, напишите на privacy@contexterai.com, чтобы мы могли проверить ситуацию и удалить данные, когда это требуется.
14. Изменения Политики
Мы можем обновлять Политику при изменении Сервиса, подрядчиков или требований закона. На странице будет указана новая дата вступления в силу. Если изменение существенно влияет на обработку уже имеющихся данных, мы дополнительно уведомим пользователей через Сервис, когда это требуется.
15. Контакты
Вопросы, жалобы, запросы на доступ, экспорт или удаление:
Индивидуальный предприниматель Максим Широков (Individual Entrepreneur Maksim Shirokov) /
Contexter
Email: privacy@contexterai.com
Адрес: Грузия, Тбилиси, ул. Тамарашвили, 4а