Telegram-бот личного таро-интерпретатора

Политика обработки персональных данных

Эта политика объясняет, какие данные нужны боту, зачем они используются, что не сохраняется по умолчанию и как пользователь может отозвать согласие или удалить данные.

Версия документа: 1.0. Дата версии: 17 июня 2026 года. Перед публичным запуском владелец сервиса обязан указать оператора персональных данных, контакт для обращений, адрес сайта, место размещения основной базы и фактическую схему трансграничной передачи.

Оператор и область действия

Оператором персональных данных является владелец Telegram-бота. До публикации сервиса владелец обязан указать свое полное имя или наименование, контакт для обращений и иные сведения, необходимые для идентификации оператора.

Политика применяется к данным, которые пользователь передает при работе с ботом в Telegram, при подтверждении документов, использовании карты дня, вопроса к картам, простого расклада, настроек, отзыва согласия и удаления данных.

Какие данные получает бот

При обращении к боту Telegram передает технические сведения о чате и пользователе. В зависимости от настроек Telegram это может включать идентификатор пользователя Telegram, идентификатор чата, имя, публичное имя пользователя, язык интерфейса, текст сообщения, нажатие кнопки и технические сведения о событии.

Бот не просит паспортные данные, адрес, телефон, дату рождения, данные банковской карты, сведения о здоровье, интимной жизни, религии, политических взглядах или других специальных категориях данных. Пользователь не должен отправлять такие сведения в бот.

Зачем обрабатываются данные

Данные используются для проверки допуска пользователя, подтверждения возраста 18+, фиксации принятия условий, фиксации отдельного согласия на обработку данных, выполнения выбранного сценария, защиты от повторной обработки одного и того же события, модерации опасных запросов, отправки ответа в Telegram, удаления данных по запросу пользователя и технической безопасности сервиса.

Данные не используются для продажи третьим лицам, рекламного профилирования, скрытого наблюдения, определения личности пользователя вне Telegram или принятия юридически значимых решений.

Что сохраняется по умолчанию

По умолчанию бот сохраняет минимальный технический след: защищенный внутренний ключ пользователя, статус допуска, факт подтверждения 18+, версии принятых документов, дату и время подтверждений, выбранный тип сценария, технический статус обработки, категорию модерации, внутренние номера выпавших карт и сведения, необходимые для удаления данных или отзыва согласия.

История личных вопросов выключена по умолчанию. Сырые тексты вопросов, полные ответы, имена, никнеймы, ссылки на профили, телефоны, адреса, платежные признаки и кризисные сообщения не должны сохраняться как обычная история или как обычные технические логи.

История обращений

Если история будет добавлена или включена в настройках, она должна включаться только отдельным явным действием пользователя. Перед включением бот должен объяснить, что история связывает вопросы, карты и ответы с профилем пользователя, хранится ограниченное время и может быть удалена.

До такого отдельного решения бот работает в режиме минимального хранения и не создает личный архив раскладов по умолчанию.

Передача во внешний API

Для модерации и генерации ответов бот может обращаться к внешнему поставщику модели, включая OpenAI API (программный интерфейс OpenAI). Перед передачей текст должен очищаться от лишних технических идентификаторов, имен, ссылок, телефонов, адресов и других сведений, не нужных для ответа.

В запрос к модели не должны передаваться Telegram-идентификаторы, внутренние ключи, платежные признаки, ссылки на профиль, полная история пользователя и сырой вопрос, если уже создана безопасная формулировка. Там, где это поддерживается, запросы должны выполняться с отключением сохранения ответа на стороне поставщика.

Использование внешнего API может быть трансграничной передачей данных. До публичного запуска владелец сервиса обязан проверить правовое основание такой передачи, необходимость уведомления Роскомнадзора и фактические условия обработки у выбранного поставщика.

Хранение и безопасность

Основная база данных для пользователей РФ должна проектироваться с размещением на территории РФ, если применимые нормы требуют локализации персональных данных. Доступ к базе, ключам Telegram, ключам OpenAI API, секретам и настройкам должен быть ограничен.

Технические журналы не должны превращаться в склад личных историй. Для отладки и контроля качества должны использоваться минимальные технические события, искусственные примеры или заранее обезличенные данные.

Удаление и отзыв согласия

Пользователь может отозвать согласие на обработку персональных данных в настройках бота. После отзыва персональные сценарии становятся недоступны до нового согласия.

Пользователь может запросить удаление данных. Бот должен удалить историю, текущие состояния, настройки истории и технические связи с пользователем в пределах правовой и технической возможности. Если необходимо сохранить минимальную запись о факте удаления или отказа, такая запись не должна содержать вопросов, карт и ответов.

Права пользователя

Пользователь может запросить сведения об обработке своих данных, отозвать согласие, потребовать исправления некорректных данных, потребовать прекращения обработки или удаления данных, если это не противоречит закону и технической безопасности сервиса.

Для обращения по персональным данным владелец сервиса обязан указать рабочий контакт до публикации бота.

Изменение политики

Политика может изменяться при изменении сценариев бота, модели хранения, поставщика внешнего API, состава данных, срока хранения, юридического статуса оператора или требований закона. При существенных изменениях бот должен запросить повторное подтверждение документов.

Для публикации владелец сервиса должен добавить сведения об операторе, контакт, адрес сайта, фактическое место хранения базы, выбранного поставщика модели, срок хранения технических событий и порядок ответа на обращения пользователей.