Документы
Политика конфиденциальности
Эта Политика конфиденциальности регулирует hosted Telegram-бота @zap_gram_bot и сайт zapgram.mozharov.me (вместе — «ZapGram», «мы»). Пользуясь ZapGram, вы соглашаетесь с этой политикой. Здесь описано, как мы собираем, используем, храним и передаём персональные данные сервиса — это политика конфиденциальности бота, в том числе для Telegram BotFather. Собственная политика Telegram по-прежнему действует в части данных, которые обрабатывает платформа Telegram.
Кто оператор
Hosted-сервис ведёт автор бота (@vmozharov). Self-host копии open-source кода обслуживает тот, кто их развернул, и под эту политику не подпадает — только @zap_gram_bot и zapgram.mozharov.me.
Что собираем
Для работы ZapGram мы собираем и обрабатываем следующие данные:
- Профиль Telegram — id пользователя, username (если есть), отображаемое имя и язык, который Telegram передаёт боту.
- Сообщения, которые вы отправляете боту — команды, нажатия кнопок и текст (memo инвойса, идеи фич, настройка чата и т.п.). В группах и каналах бот получает только то, что позволяет privacy mode Telegram (обычно команды, ответы боту и нужные служебные события).
- Встроенный Lightning-кошелёк — кастодиальный кошелёк создаётся по вашему Telegram id (через LNbits). Балансы, инвойсы и статусы платежей обрабатываются на этой инфраструктуре, чтобы send/receive работал.
- Платёжные записи — суммы в сатах, BOLT11 (request/hash), попытки входа и продления подписки, возвраты, переводы комиссии платформы, записи донатов при поддержке проекта и связанные метки времени. Нужны для доступа, продлений, refund и идемпотентных выплат.
- Платные чаты, которыми вы владеете или в которые входите — id чата, название, цена, режим (разово / ежемесячно), текст при вступлении, статус подписки и доступ.
-
On-chain оплата (если владелец чата включил) —
zpub/xpub, который вставляет владелец (watch-only; не приватные ключи), адреса для оплаты, суммы, срок и on-chain txid при обнаружении платежа. - NWC (если вы подключили) — Nostr Wallet Connect URL и предпочтение, с какого кошелька tips, чтобы бот мог запрашивать платежи в рамках ваших прав. Отключить можно в любой момент в боте.
- Настройки поддержки — добровольный % , ежемесячный автодонат при включении, суммы успешных донатов для вашей и общей статистики.
- Служебные данные — например, что вы заблокировали бота (чтобы не слать broadcast), временное состояние многошаговых сценариев, краткоживущее состояние рассылок.
-
Аналитика сайта — visitor id (local storage / cookie), просмотры
страниц и клики по CTA бота через PostHog. Session replay на лендинге не используется.
Deep-link может передать visitor id, чтобы позже
/startв боте связать «пришёл с сайта». - Продуктовая аналитика — события вроде start, платежей, ошибок и feature request, с ключом Telegram user id, через PostHog — чтобы обслуживать, понимать и улучшать продукт. Текст feature request попадает в эти события. Мы не продаём эти данные и не строим на них рекламные профили.
Мы не запрашиваем телефон, email, паспорт или банковские/карточные данные. KYC не проводим.
Зачем это нужно
- Кошелёк, tips, инвойсы, доступ в платные чаты, продления и донаты.
- Выплаты владельцам чатов, комиссия платформы на hosted-боте (где применимо), безопасные refund дубликатов Lightning.
- Язык интерфейса и ваши настройки (NWC, % поддержки, auto-renew).
- Безопасность, антиабьюз, разбор сбоев.
- Измерение использования продукта и сайта (PostHog).
Кто ещё обрабатывает данные
- Telegram — доставка сообщений и updates; см. политики Telegram.
- LNbits (и Lightning-нода за ним) — кастодиальные кошельки, инвойсы, платежи, webhooks; Watch-Only / SatsPay для on-chain charge, когда включено.
- Lightning Network / Bitcoin — платежи, которые вы отправляете или получаете в публичных сетях. On-chain транзакции и адреса публичны по природе сети.
- Провайдер вашего NWC-кошелька (только если подключили) — например Alby, Coinos; они обрабатывают платежи, которые вы авторизуете.
- PostHog — продуктовая аналитика и аналитика сайта hosted-сервиса.
Мы не продаём персональные данные и не используем их для сторонней рекламы. Тексты feature request пересылаются в admin-чаты оператора для разбора и записываются в продуктовую аналитику, как описано выше.
Сколько храним
- Данные аккаунта и кошелька — пока вы пользуетесь сервисом.
- NWC-подключение — пока не отключите (или не попросите удалить).
- Ожидающие receive-инвойсы удаляются по короткому TTL (порядка дней).
- Платёжные и подписочные записи — пока нужны для доступа, refund, выплат и базового аудита движения сатов.
- Списки получателей broadcast — очищаются после завершения кампании.
- История блокчейна публична и нами не удаляется.
Ваш выбор
- Можно перестать пользоваться ботом; блокировка останавливает новые личные сообщения от нас.
- Отключить NWC в боте — прекратить использование внешнего подключения.
- Выключить или изменить добровольный %; отменить ежемесячный донат.
- Запросить копию данных о вас или удаление (где возможно) — напишите @vmozharov с того же Telegram-аккаунта (может понадобиться проверка). Стараемся ответить в течение 30 дней.
Удаление ограничено: могут остаться платёжные записи, нужные для refund, антифрода или юридических/налоговых обязательств (если применимо); публичные данные сети остаются публичными; сообщения, уже доставленные в Telegram, не «лежат» у нас как полная копия чата.
Безопасность
Доступ к production ограничен. NWC connection string — чувствительные credentials: относитесь как к паролю и подключайте только доверенный кошелёк. Встроенный кошелёк — для удобства (custodial); для self-custody — NWC. Код: github.com/mozharov/zapgram.
Дети
Сервис не ориентирован на детей. Пользуйтесь только если вам можно пользоваться Telegram и Bitcoin-сервисами по применимому праву.
Изменения
Страницу можем обновить при изменении продукта или процессоров. Дата «Обновлено» сверху изменится. Продолжение использования hosted-бота после обновления означает принятие новой редакции для этого сервиса.
Контакты
Запросы по данным: @vmozharov в Telegram. Продукт: @zap_gram_bot.