← Все практические материалы

Персональные данные в Telegram‑боте и канале: границы процесса

Сценарная проверка бота, личных сообщений, администраторов, интеграций и выгрузок без ложного предположения, что платформа решает обязанности оператора.

Канал с публикациями, бот записи и переписка с администратором выглядят как одна площадка, но создают три разных процесса. В канале человек может только читать; бот задаёт поля и пересылает ответы; администратор получает свободный текст и нередко копирует его в другую систему. Разбирать их одной строкой «используем Telegram» недостаточно.

Куда расходится сообщение боту
Пользователькоманда или текст
Платформаучётная запись и доставка
Интеграциясервер, таблица, система
Командаадминистраторы и подрядчик

Разделите четыре режима

Публичный канал

Инвентаризируйте комментарии, реакции, заявки на вступление и действия администраторов. Публикация имени или отзыва требует отдельной оценки по сравнению с простым просмотром.

Бот со сценарием

Запишите каждую команду и поле. Выясните, где работает сервер бота, кто ведёт журнал, куда отправляется результат и как обрабатывается команда удаления. Кнопка «Старт» не является содержательным объяснением всех целей.

Личные сообщения

Свободная переписка повышает вероятность лишних и чувствительных сведений. Дайте администратору правило переноса минимального объёма и запрет на неучтённые снимки экрана.

Выгрузка аудитории или истории

Экспорт создаёт новую копию с самостоятельным доступом и сроком. Файл на личном устройстве сотрудника нельзя считать продолжением защищённой рабочей системы.

Пять владельцев вопросов

Вопрос Кто должен дать ответ
Какие поля и команды нужны? Владелец услуги
Где исполняется код и хранится журнал? Разработчик или поставщик бота
Кто видит сообщения? Администратор рабочих доступов
На каком основании и сколько обрабатываем? Оператор и ответственный
Как отозвать доступ и удалить копии? Совместно владелец процесса и техническая команда

Локализация и трансграничный контур

Для сбора персональных данных граждан России через интернет часть 5 статьи 18 152‑ФЗ устанавливает требования к первоначальной записи и ряду операций с использованием баз данных на территории России, за предусмотренными законом исключениями. Наличие собственной российской базы не отвечает автоматически на вопрос о дальнейших обращениях к платформе.

Трансграничная передача регулируется статьёй 12 и требует отдельной инвентаризации получателя, страны, целей и мер. С 26 июля 2026 года изменены критерии перечня иностранных государств, обеспечивающих адекватную защиту, поэтому нельзя опираться на старую памятку или общее утверждение «страна участвует в конвенции — значит всё разрешено». До начала трансграничной передачи действует уведомительный порядок, а применимость нужно проверять по текущей архитектуре.

Сверяйте проект с актуальными статьями 12 и 18 закона № 152‑ФЗ. Изменения от 26 июля 2026 года внесены Федеральным законом № 265‑ФЗ.

Сценарий удаления пользователя

  1. Найти запись в собственной базе по минимальному подтверждённому идентификатору.
  2. Остановить активные задания и рекламные сообщения.
  3. Удалить или ограничить данные в журнале бота по установленной процедуре.
  4. Проверить таблицы, систему продаж, снимки и рабочие чаты администраторов.
  5. Зафиксировать результат и ограничения, которые оператор объективно не может выполнить на стороне платформы.

Красные флаги

  • Общий администраторский аккаунт без персональной ответственности.
  • Токен бота отправлен в обычный чат или находится в публичном хранилище.
  • Ответы автоматически копируются в личную таблицу подрядчика.
  • Бот просит паспорт или медицинские сведения без отдельного обоснования и защиты.
  • Политика на сайте ничего не говорит о фактическом канале, а внутри бота нет доступного объяснения.

Доступы и выгрузки удобно сопоставить с разбором системы продаж. Общую инвентаризацию цифровых точек продолжите по карте потоков сайта.

Если бот — часть нескольких цифровых процессов

Оптимальный пакет добавляет материалы о куки, уведомлении оператора и размещении элементов согласия. Архитектуру Telegram и договор с разработчиком всё равно придётся описать отдельно.

Сравнить заявленный состав