Политика конфиденциальности
Здесь написано, какие данные собирает XMBoost, зачем они нужны, кому передаются и что вы можете с ними сделать. Без юридического тумана: если какой-то механизм работает не так, как здесь описано, считайте это ошибкой и напишите нам.
Редакция от 29 июля 2026.
1. Кто обрабатывает данные
Оператор — CRYPTORUN LIMITED, компания, зарегистрированная в Гонконге (Company No. 3243374, Business Registration No. 74957982), адрес: Unit 305, 11/F, Sun Fung Industrial Building, 8-12 Ma Kok Street, Tsuen Wan, Hong Kong. Сервис — платформа XMBoost, которая находит в открытых Telegram-чатах сообщения с коммерческим запросом и передаёт их клиенту как заявки.
Вопросы по данным: support@xmboost.io или поддержка в Telegram.
2. Какие данные мы собираем
2.1. Данные аккаунта
- адрес электронной почты и имя, которые вы указали при регистрации;
- пароль — только в виде необратимого хеша (bcrypt); открытый пароль не хранится и не доступен даже нам;
- секрет двухфакторной аутентификации, если вы её включили;
- идентификатор и имя пользователя Telegram — если вы привязали Telegram к аккаунту или подключили доставку заявок;
- язык интерфейса, часовой пояс, настройки уведомлений;
- журнал действий в аккаунте: вход, смена настроек, платёжные операции.
2.2. Данные проекта
- адрес сайта и описание бизнеса, которые вы дали при создании проекта;
- портрет клиента, ключевые слова, инструкции для AI, порог доставки;
- список подключённых чатов-источников и чат, куда доставляются заявки;
- файлы со списком чатов, если вы загружали их сами.
2.3. Технические данные
- IP-адрес и параметры браузера при регистрации и входе (тип устройства, разрешение экрана, часовой пояс, набор шрифтов, характеристики графической подсистемы) — из них считается обезличенный отпечаток устройства в виде необратимого хеша;
- файлы cookie сессии и технические логи запросов.
Отпечаток устройства — это строка-хеш. По ней нельзя восстановить исходные параметры, определить личность или отследить вас на других сайтах: она никуда не передаётся и используется только внутри платформы, для задачи из раздела 3.2.
2.4. Платёжные данные
Номера карт, CVV и реквизиты кошельков мы не получаем и не храним — их обрабатывает платёжный провайдер на своей стороне. К нам приходят только сумма, валюта, статус платежа и технический идентификатор операции. Баланс, история платежей и начисления по партнёрской программе хранятся у нас.
2.5. Сообщения из открытых Telegram-чатов
Это суть сервиса, поэтому объясняем подробно. Платформа читает сообщения в открытых Telegram-чатах, подключённых к проекту, и обрабатывает:
- текст публичного сообщения;
- публичные данные автора: идентификатор, имя пользователя и отображаемое имя в том виде, в каком их показывает Telegram;
- название чата, время публикации и ссылку на сообщение.
Что мы при этом не делаем:
- не читаем личные переписки и закрытые чаты, к которым нет доступа;
- не публикуем сообщения, не отвечаем, не ставим реакции и не запускаем рассылки;
- не запрашиваем номера телефонов и не покупаем базы контактов: если автор сам написал номер в сообщении, он остаётся частью исходного текста заявки.
Сообщение, которое AI признал коммерческим запросом, доставляется клиенту как заявка. С этого момента клиент — самостоятельный оператор этих данных и отвечает за то, как он с ними обращается (см. условия использования). Автор сообщения может потребовать удалить свои данные из нашей базы — контакты в разделе 8.
2.6. Подключённый Telegram-аккаунт клиента
Если вы подключаете собственный Telegram-аккаунт, чтобы мониторить чаты, где состоите вы, сессия хранится в зашифрованном виде и используется строго на чтение. Мы не отправляем сообщения от вашего имени, не меняем профиль и не читаем ваши личные диалоги. Отключить аккаунт можно в любой момент — сессия удаляется.
2.7. Модуль исходящих сообщений (Sales-агент)
Если вы подключили модуль, который пишет людям от вашего имени, мы храним его переписку с собеседником: идентификатор и имя аккаунта Telegram собеседника, текст сообщений в обе стороны и номер телефона, если Telegram передал его как контакт. Это нужно, чтобы модуль вёл диалог последовательно, а вы видели его историю в кабинете. Срок хранения — как у остальных данных кабинета (раздел 7).
3. Зачем мы это делаем
3.1. Чтобы сервис работал
Создать и вести аккаунт, находить и доставлять заявки, показывать статистику, принимать оплату, отвечать в поддержке, присылать письма о состоянии аккаунта (подтверждение почты, первая заявка, окончание бесплатного периода, счета и напоминания об оплате). Основание — исполнение договора с вами.
3.2. Чтобы бесплатный период выдавался один раз
Бесплатный период рассчитан на одного человека, а не на одного зарегистрированного. Чтобы его не получали по кругу с новых почтовых адресов, при выдаче мы сверяем четыре признака: Telegram владельца аккаунта, домен сайта из настроек проекта, IP-адрес регистрации и отпечаток устройства. IP и устройство учитываются только тогда, когда с них уже брали бесплатный период.
Что из этого следует на практике:
- Мы никого не блокируем. Аккаунтов можно завести сколько угодно, все они остаются полностью рабочими.
- Единственное последствие совпадения — бесплатный период повторно не выдаётся; доступ открывается покупкой пакета.
- Если мы ошиблись — у вас правда не было бесплатного периода — напишите в поддержку, разберёмся вручную и выдадим.
Основание — наш законный интерес не дать бесплатному предложению превратиться в бесплатный сервис за счёт платящих клиентов.
3.3. Чтобы платформа была защищена
Логи запросов, журнал действий и ограничение частоты обращений нужны для защиты от подбора паролей, автоматических атак и злоупотреблений, а также для расследования инцидентов. Основание — законный интерес.
3.4. Чтобы улучшать продукт
Мы смотрим на обезличенную статистику использования: сколько заявок находится, какие настройки работают лучше, где люди застревают в интерфейсе. Отдельного рекламного профилирования и продажи данных нет — данные клиентов не продаются и не передаются рекламным сетям ни в каком виде.
4. Cookies
Мы используем ровно то, без чего платформа не работает:
- cookie сессии — чтобы вы оставались авторизованным;
- служебные cookie защиты от подделки запросов;
- выбранная тема оформления — хранится в localStorage браузера и на сервер не отправляется.
Рекламных и трекинговых cookie третьих сторон на платформе нет, поэтому нет и баннера согласия: отключать нечего.
5. Кому передаются данные
Чтобы сервис работал, часть данных обрабатывают подрядчики. Каждый получает минимум необходимого и не вправе использовать данные в своих целях.
| Подрядчик | Зачем | Что получает |
|---|---|---|
| Vercel, Railway, Neon | хостинг платформы, фоновых сервисов, Telegram-бота и баз данных | данные аккаунта и проектов, технические логи запросов, IP-адрес |
| Telegram (Telegram FZ-LLC) | чтение открытых чатов и доставка заявок | идентификаторы чатов и сообщений, идентификатор получателя заявок |
| Zoho (Zoho Corporation B.V., ЕС) | почтовый сервис домена: отправка писем платформы | адрес электронной почты, содержимое письма |
| DeepSeek, Z.ai (GLM), MiniMax, OpenRouter, Anthropic | анализ сообщений и генерация оценки релевантности | текст сообщения из открытого чата, настройки проекта (портрет клиента, критерии отбора) |
| NOWPayments | приём оплаты | сумма и статус платежа, платёжные данные обрабатывает провайдер (мы их не получаем и не храним) |
Отдельно про AI-модели: на анализ уходит текст сообщения из открытого чата и настройки вашего проекта. Пароли, платёжные данные и содержимое ваших личных переписок туда не передаются никогда.
Кроме подрядчиков, данные могут быть переданы по обязательному требованию уполномоченного органа — в объёме, который прямо предписан законом.
6. Где хранятся данные
Оператор зарегистрирован в Гонконге, серверы подрядчиков расположены за пределами страны вашего проживания, в том числе в Европейском союзе и США. Регистрируясь, вы понимаете и принимаете, что данные будут обрабатываться трансгранично. Мы выбираем поставщиков с публичными обязательствами по защите данных и передаём каждому лишь необходимый минимум.
7. Сколько мы храним данные
- Данные аккаунта и проектов — пока существует аккаунт. После удаления аккаунта они удаляются в течение 30 дней, кроме сведений, которые обязаны храниться по закону (например, бухгалтерские документы по платежам).
- Заявки и сообщения из чатов — пока существует проект; при удалении проекта удаляются вместе с ним.
- Признаки выдачи бесплатного периода (IP регистрации, отпечаток устройства, домен сайта) — 24 месяца, и они переживают удаление аккаунта. Иначе правило «один бесплатный период на человека» обходилось бы удалением аккаунта и повторной регистрацией. Эти записи не связаны с вашей почтой и именем и не используются ни для чего, кроме проверки права на бесплатный период.
- Журналы безопасности и технические логи — до 12 месяцев.
8. Ваши права
Вы можете:
- получить копию данных, которые мы о вас храним;
- исправить неточные данные — часть из них правится прямо в настройках аккаунта;
- удалить аккаунт и данные (с оговоркой из раздела 7);
- возразить против обработки на основании законного интереса;
- отозвать согласие там, где обработка на нём построена;
- подать жалобу в надзорный орган по защите данных.
Запрос отправляйте на support@xmboost.io с адреса, на который зарегистрирован аккаунт, — ответим в течение 30 дней. Если вы автор сообщения из открытого чата и хотите, чтобы мы удалили ваши данные, напишите на тот же адрес и приложите ссылку на сообщение.
9. Как мы защищаем данные
- шифрование трафика (HTTPS) на всех страницах;
- пароли — необратимый хеш, двухфакторная аутентификация по желанию;
- сессии подключённых Telegram-аккаунтов и токены ботов хранятся зашифрованными;
- доступ сотрудников к клиентским данным ограничен ролями и записывается в журнал;
- ограничение частоты запросов и защита от автоматических атак.
Абсолютной защиты не бывает — если инцидент всё же затронет ваши данные, мы сообщим об этом и о принятых мерах.
10. Несовершеннолетние
Сервис предназначен для бизнеса и не рассчитан на лиц младше 18 лет. Мы сознательно не собираем их данные; если такие данные попали к нам — сообщите, и мы их удалим.
11. Изменения политики
При существенных изменениях мы поменяем дату редакции вверху страницы и сообщим об этом по электронной почте или в интерфейсе платформы не позднее чем за 10 дней до вступления в силу. Продолжая пользоваться сервисом после этой даты, вы принимаете новую редакцию.
12. Контакты
CRYPTORUN LIMITED (Company No. 3243374, Business Registration No. 74957982), Unit 305, 11/F, Sun Fung Industrial Building, 8-12 Ma Kok Street, Tsuen Wan, Hong Kong. Электронная почта: support@xmboost.io. Телефон: +971 58 581 0802. Поддержка: @xmboost_bot.

