1. Кто мы
Ответим помогает компаниям отвечать клиентам в Instagram Direct, TikTok, Telegram, веб-виджете и e-mail. Бизнес подключает свои каналы, добавляет знания о компании, а сервис помогает вести диалог и передает сложные ситуации оператору.
В этой политике бизнес-клиент означает компанию или предпринимателя, который использует Ответим. Конечный пользователь означает человека, который пишет в подключенный канал бизнеса.
Оператором и контролером данных является ООО «Авалонч Софт». По вопросам обработки и удаления данных пишите на support@otvetim.by.
Обычный Telegram-бот отвечает в собственном чате бота. Подключенный Telegram-профиль позволяет Ответим через @OtvetimBot отвечать от имени рабочего профиля в разрешенных владельцем личных чатах Telegram Business. Для подключения действует согласие telegram-profile-processing-v1 - Версия 1.0 · 7 августа 2026 г.
2. Какие данные мы получаем
От бизнес-клиентов мы можем получать:
- email, пароль в виде хэша, название компании и настройки рабочего пространства;
- описание услуг, цены, часы работы, часто задаваемые вопросы (FAQ), документы базы знаний;
- настройки каналов связи и токены доступа к подключенным интеграциям;
- данные операторов, которые работают в админ-панели.
Когда вы отправляете заявку с публичного сайта, мы получаем имя, телефон, выбранный канал связи, описание бизнеса и язык страницы. Также заявка может содержать адрес страницы, адрес предыдущей страницы, метки рекламной кампании (UTM-метки), идентификаторы рекламного перехода (gclid/fbclid) и выбранные в калькуляторе объём обращений и рекомендуемый тариф. Сетевой адрес устройства (IP-адрес) используется только в оперативной памяти для одноминутного ограничения частоты запросов, не записывается в базу данных и не добавляется в доставленную заявку.
От конечных пользователей мессенджеров мы обрабатываем только то, что нужно для диалога с бизнесом:
- идентификатор отправителя внутри соответствующего канала;
- текст сообщений, отправленных подключенному бизнес-аккаунту;
- вложения, если пользователь отправляет изображение, видео или голосовое сообщение;
- метки времени, идентификаторы сообщений и технические данные для дедупликации.
Для Instagram мы используем только разрешения (scopes) instagram_business_basic и instagram_business_manage_messages. Мы не запрашиваем доступ к ленте, историям, лайкам, спискам подписчиков или сообщениям, которые не относятся к подключенному бизнес-аккаунту.
Для TikTok мы используем только message.list.read и message.list.send: получаем сообщения подключенного бизнес-аккаунта и отправляем ответы в тот же диалог. Мы не запрашиваем TikTok Accounts API, ленту, подписчиков или рекламные данные.
При подключении Telegram-профиля мы также получаем:
- имя и идентификатор владельца рабочего профиля;
- состояние соединения и разрешения, выданные в Telegram Business;
- идентификаторы, время, текст и разрешенные вложения сообщений только из личных чатов, которые владелец разрешил для @OtvetimBot.
Подключение создается только после явного подтверждения уполномоченного менеджера в Ответим. Мы не просим пароль от Telegram-профиля или токен личного аккаунта; одноразовую ссылку подключения нельзя передавать другим людям.
3. Как используются данные
- Чтобы показать бизнесу историю диалогов и статус обращений.
- Чтобы сгенерировать ответ на основе сообщения клиента и базы знаний бизнеса.
- Чтобы соблюдать ограничения платформ, включая 24-часовое окно ответов Meta.
- Для Telegram Business - чтобы отвечать только в течение 24 часов после последнего входящего сообщения клиента. За пределами окна Ответим ничего не отправляет и передает диалог оператору.
- Первый автоматический ответ в Telegram сообщает клиенту, что отвечает ИИ.
- Чтобы оператор мог вмешаться в диалог, исправить ответ или отключить автоматизацию.
- Чтобы поддерживать безопасность, аудит и стабильную работу сервиса.
Мы не продаем данные, не используем их для рекламного ретаргетинга и не смешиваем данные разных бизнес-клиентов.
4. Поставщики и хранение
Для работы сервиса мы используем ограниченный набор поставщиков:
- Провайдеры больших языковых моделей (LLM) - Anthropic и OpenAI - получают текст запроса и контекст бизнеса для генерации ответа; вызовы маршрутизируются через шлюз OpenRouter. Данные передаются только для обработки конкретного сообщения и не используются провайдерами для обучения моделей.
- База данных Postgres хранит рабочие данные сервиса. Для каждого бизнес-клиента используется отдельная схема данных.
- S3-совместимое объектное хранилище используется для файлов и медиа-вложений.
- Telegram передает Ответим сообщения и данные соединения из разрешенных личных чатов Telegram Business и доставляет ответы от имени рабочего профиля.
- Заявки с публичного сайта сначала отправляются через программный интерфейс Telegram для ботов (Telegram Bot API), а при недоступности Telegram - через поставщика электронной почты по протоколу SMTP. Если ни один канал не подтвердил доставку, форма сообщает об ошибке; временный локальный файл не считается успешной доставкой.
Передача данных защищена протоколом защиты транспортного уровня (TLS). Секреты и токены доступа защищаются инфраструктурными мерами; если отдельное шифрование токенов в базе данных включено для конкретного окружения, оно применяется дополнительно.
5. Сроки хранения
- Диалоги, сообщения и связанные метаданные хранятся, пока бизнес использует сервис, если более короткий срок не настроен договором или политикой конкретного рабочего пространства.
- После закрытия бизнес-аккаунта данные могут храниться до 30 дней для восстановления, экспорта и расчетов, затем удаляются или обезличиваются.
- Технические логи обычно хранятся до 90 дней.
- Заявки с публичного сайта хранятся в рабочем Telegram- или email-ящике, пока это нужно для ответа и учета обращения, после чего удаляются.
- Токены Instagram и TikTok удаляются или обнуляются после деавторизации приложения или отключения канала; при отключении TikTok Ответим также запрашивает отзыв access token.
- Отключение Telegram-профиля прекращает прием новых событий и удаляет ключи, связывающие владельца и текущее соединение с рабочим пространством. История диалогов остается по общим срокам выше и доступна для экспорта или удаления.
6. Удаление и права пользователя
Если вы владелец подключенного Instagram business account, вы можете удалить приложение в настройках Instagram или Meta. После callback от Meta мы деактивируем подключение, удаляем токены доступа и прекращаем обработку новых событий для этого аккаунта.
Владелец подключенного TikTok Business Account может удалить канал в настройках Ответим или отозвать доступ приложения в TikTok. Удаление канала отзывает токен, удаляет сохраненные токены и прекращает обработку новых событий аккаунта.
Если вы конечный пользователь, который писал бизнесу в Instagram, TikTok, Telegram или веб-виджет, автоматический Meta callback может не идентифицировать ваши сообщения в нашей системе. В таком случае напишите на support@otvetim.by и укажите канал, username/контакт и бизнес, которому вы писали. Мы проверим запрос и удалим или обезличим связанные данные, если можем надежно их сопоставить.
Владелец Telegram-профиля может отключить его в Ответим или в настройках Telegram Business. В Ответим также можно запросить экспорт или удаление данных рабочего пространства. Отключение само по себе не удаляет историю диалогов.
Подробная инструкция доступна на странице удаления данных.
7. Безопасность
- Автоматические запросы Meta (webhooks) проверяются по коду проверки подлинности сообщения (HMAC-подписи).
- Запросы общего Telegram webhook принимаются только с настроенным секретом и затем маршрутизируются в подтвержденное рабочее пространство.
- Доступ операторов ограничен рабочим пространством бизнеса.
- Данные разных бизнес-клиентов хранятся раздельно.
- Критичные действия логируются для аудита и разбора инцидентов.
- Мы не просим у бизнеса лишние platform permissions.
- Для Telegram-профиля обязательно только право отвечать; доступ к чтению сообщений в Telegram Business не обязателен.
8. Данные Google Календаря
Если бизнес-клиент подключает Google Календарь, мы запрашиваем одно разрешение - https://www.googleapis.com/auth/calendar.events - и работаем только с тем календарём, который выбрал владелец (по умолчанию основной).
Что мы делаем с этими данными:
- создаём событие, когда клиент записался в диалоге;
- обновляем это событие, когда клиент переносит запись;
- удаляем его, когда клиент отменяет запись;
- получаем список недавно изменённых событий и открываем канал уведомлений, чтобы правка владельца в Google Календаре вернулась в Ответим. Из этого списка читаются только идентификатор, статус, время начала и окончания, и только у событий, созданных нашим приложением; остальные события календаря игнорируются.
Мы не перечисляем, не создаём и не удаляем календари, не читаем названия, описания, участников и вложения событий и не обращаемся к другим календарям аккаунта. Скоуп calendar.events - самый узкий из возможных для такой работы: calendar.readonly не позволяет создать или отменить запись, а freebusy - записать её.
Хранение и удаление. Refresh-токен хранится отдельно для каждого бизнес-клиента, шифруется в базе (Fernet) и используется только для его собственного календаря. Кнопка «Отключить» отзывает токен у Google и удаляет его вместе с сохранённым идентификатором календаря и состоянием канала уведомлений. Удаление рабочего пространства удаляет все данные этого бизнеса.
Данные календаря не продаются, не передаются третьим лицам для их собственных целей, не используются для рекламы и не используются для обучения моделей.
10. Изменения политики
Если политика существенно изменится, мы обновим дату на этой странице и при необходимости уведомим бизнес-клиентов через админ-панель или email.