电报隐私政策

 

1. 简介

本隐私政策阐述了我们,Telegram Messenger Inc. (“Telegram”),如何使用和保护您在使用我们的云消息服务(“服务”)时向我们提供或我们以其他方式获取或生成的个人数据。就本隐私政策而言,“我们”“我方”“我们的”指的是Telegram,“您”指的是您,即服务的用户。

1.1 隐私原则

Telegram 在收集和处理私人数据时有两个基本原则:

  • 我们不会使用您的数据向您展示广告。
  • 我们仅存储 Telegram 作为安全且功能丰富的消息服务运行所需的数据。

1.2. 服务条款

本隐私政策构成我们的服务条款的一部分,该条款描述了您使用我们服务的条款,可在https://telegram.org/tos。因此,本隐私政策应与这些条款一起阅读。

1.3. 目录

本隐私政策解释以下内容:

1.4. 欧洲经济区代表

如果您居住在欧洲经济区(EEA) 的国家/地区,则服务由 Telegram 提供。根据适用的数据保护法规,Telegram 是您使用我们服务时个人数据的数据控制者。然而,由于 Telegram 位于 EEA 之外,我们根据 GDPR 第 27 条指定了第三方——欧洲数据保护办公室 (EDPO) 作为我们的代表。您可以向 EDPO 咨询任何与 GDPR 相关的问题:

2. 处理您个人数据的法律依据

我们处理您的个人数据的理由是,此类处理对于进一步实现我们的合法利益是必要的(包括:(1)向我们的用户提供有效和创新的服务;(2)检测、预防或以其他方式解决与我们提供服务有关的欺诈或安全问题),除非这些利益被您的利益或需要保护个人数据的基本权利和自由所凌驾。

3. 我们使用哪些个人信息

3.1. 基本账户数据

Telegram 是一项通讯服务。您需要提供您的手机号码和基本账户数据(可能包括个人资料名称、头像和关于信息)来创建 Telegram 账户。

为了方便您的联系人和其他人联系您并识别您的身份,您在 Telegram 上选择的昵称、头像以及用户名(如果您选择设置)均会始终公开。我们不会知道您的真实姓名、性别、年龄或您的喜好。

我们要求您的网名必须是您的真实姓名。请注意,通讯录中包含您的用户将使用他们保存的姓名而不是您的网名来查看您。这样,您的母亲就可以使用“Johnny Depp”这个公开姓名,而您却称她为“妈妈”,而她的下属则称她为“老板”(反之亦然,具体取决于这些关系的结构)。

3.1.1. 可选数据

您可以将生日信息(无论是否包含年份)添加到您的 Telegram 个人资料中。您可以精细地选择哪些用户可以在您的个人资料中看到您的生日信息(默认为您的联系人),并在生日当天向他们显示提醒。我们可能会使用您的年龄数据来确定您是否有资格访问特定年龄段的内容。

Telegram Business订阅用户可以在个人资料中添加固定地点和营业时间列表,以帮助客户在 Telegram 上更高效地识别和联系他们的商家。如果您选择将这些信息添加到个人资料中,则这些信息将始终公开。

3.2. 您的电子邮件地址

当您为帐户启用两步验证或使用 Telegram Passport 功能存储文档时,您可以选择设置密码恢复邮箱。此地址仅用于在您忘记密码时向您发送密码恢复代码。没错:绝无任何营销或“我们想念您”之类的废话。

自 2022 年 9 月起,我们可能会要求部分用户提供电子邮件地址,以便通过电子邮件而非短信接收登录代码(并提供“使用 Google 登录”/“使用 Apple 登录”选项)。在这种情况下,我们将收到一个电子邮件地址,该地址将与恢复邮箱分开存储,仅用于在您登录帐户时向您发送身份验证代码。登录电子邮件地址将一直保存,直到更改或帐户被删除。

3.3. 您的消息

3.3.1. 云聊天

Telegram 是一项云服务。我们将您云聊天中的消息、照片、视频和文档存储在我们的服务器上,以便您可以随时从任何设备访问您的数据,而无需依赖第三方备份。所有数据均经过严格加密,并且加密密钥分别存储在不同司法管辖区的多个数据中心。这样,本地工程师或物理入侵者就无法访问用户数据。

3.3.2. 秘密聊天

秘密聊天采用端到端加密技术。这意味着所有数据都使用只有您和接收者知道的密钥进行加密。我们或任何无法直接访问您设备的人都无法获知这些消息中发送的内容。我们不会在我们的服务器上存储您的秘密聊​​天记录。我们也不会保留任何秘密聊天消息的日志,因此,短时间后,我们将无法再知道您通过秘密聊天向谁发送了消息,以及何时发送的。出于同样的原因,秘密聊天无法在云端使用——您只能从发送或接收这些消息的设备访问它们

3.3.3. 秘密聊天中的媒体

当您通过秘密聊天发送照片、视频或文件时,每项内容在上传前都会使用单独的密钥进行加密,服务器对此密钥一无所知。之后,该密钥和文件位置会再次使用秘密聊天密钥进行加密,并发送给收件人。收件人随后可以下载并解密文件。这意味着,从技术上讲,该文件位于 Telegram 的某个服务器上,但除了您和收件人之外,其他人都无法解密它,就像一堆随机的、无法解密的垃圾数据。我们不知道这些随机数据代表什么,也不知道它属于哪个特定的聊天记录。我们会定期从服务器中清除这些随机数据,以节省磁盘空间。

3.3.4. 公共聊天

除了私人消息外,Telegram 还支持公共频道和公共群组。所有公共聊天均为云聊天(请参阅上文 3.3.1 节)。与 Telegram 上的所有内容一样,您在公共社区中发布的数据在存储和传输过程中均经过加密——但您在公共场合发布的所有内容都将对所有人开放。

3.3.5. 付费帖子

自 2024 年 6 月起,创建者可以通过接受Telegram Stars来提供特定频道帖子的付费访问权限。当用户付费解锁频道帖子时,会创建一个永久副本,该副本将保存在双方的交易历史记录中。即使帖子之后被删除或任何一方失去频道访问权限,此副本仍然可访问。

3.4. 电话号码和联系方式

Telegram 使用电话号码作为唯一标识符,以便您轻松地从短信和其他消息应用程序切换,并保留您的社交图谱。在同步您的联系人之前,我们会征求您的许可。

我们存储您的最新联系人信息,以便您的联系人注册 Telegram 时立即通知您,并在通知中正确显示姓名。我们只需要电话号码和姓名(名字和姓氏)即可实现此功能,不会存储您联系人的其他任何数据。

我们的自动算法还可以使用匿名电话号码集来计算未注册电话号码在 Telegram 上可能拥有的潜在联系人的大致数量。当您打开“邀请好友”界面时,我们会在您的联系人旁边显示结果统计信息,让您了解谁最有可能从加入 Telegram 中受益。

您随时可以在“设置”>“隐私和安全”>“数据设置”中停止同步联系人或将其从我们的服务器中删除。

如果您使用的是 Android 设备,Telegram 会请求您授予访问通话记录的权限 (READ_CALL_LOG)。如果您授予此权限,Telegram 将能够通过拨打电话来验证您的账户,而无需您输入验证码。Telegram 仅使用此权限来确认已收到来电,方法是验证通话记录中的号码。

3.5. 位置数据

如果您在聊天中分享位置,则该位置数据将分别被视为秘密聊天中的其他消息。

如果您在任何聊天中分享您的实时位置或在附近的人中打开“使自己可见”,Telegram 将使用您的数据向与您共享位置的用户显示您的位置,即使应用程序已关闭 – 只要您保持这些可选功能处于激活状态。

3.6. Cookie

我们仅使用用于在网络上运营和提供我们服务的 Cookie。我们不会将 Cookie 用于分析或广告。我们使用的 Cookie 是小型文本文件,用于提供和定制我们的服务,从而为您提供增强的用户体验。您的浏览器应该允许您控制这些 Cookie,包括是否接受它们以及如何删除它们。您可以选择使用 Web 浏览器阻止 Cookie,但是,如果您禁用这些 Cookie,您将无法登录 Telegram Web。

4. 保障您的个人数据安全

4.1. 存储数据

如果您在英国或欧洲经济区 (EEA) 注册 Telegram,您的数据将存储在荷兰的数据中心。这些数据中心由第三方提供,Telegram 租用其指定的空间。但是,这些数据中心内存储您个人数据的服务器和网络归 Telegram 所有。因此,我们不会与此类数据中心共享您的个人数据。所有数据均经过严格加密存储,以便本地 Telegram 工程师或物理入侵者无法访问。

4.2. 端到端加密数据

您的秘密聊​​天消息、媒体和文件(请参阅上文第 3.3.2 节),以及您的通话内容和您存储在Telegram Passport中的数据仅在您的设备和接收者的设备上处理。在这些数据到达我们的服务器之前,我们会使用只有您和接收者知道的密钥对其进行加密。虽然 Telegram 服务器会处理这些端到端加密数据并将其传递给接收者(或者在 Telegram Passport 数据的情况下存储这些数据),但我们无法解密实际信息。在这种情况下,我们既不存储也不处理您的个人数据,而是存储和处理随机符号序列,如果没有我们没有的密钥,这些符号序列就毫无意义。

4.3. 保留

除非本隐私政策另有规定,否则您向我们提供的个人数据将仅在我们履行提供服务的义务所需的时间内存储。

5.处理您的个人数据

5.1. 我们的服务

Telegram 是一项云服务。我们会处理您的数据,以便将您的云聊天记录(包括消息、媒体和文件)传输到您选择的任何设备,而无需您使用第三方备份或云存储。

5.2. 安全与保障

Telegram 支持庞大的社区,我们必须严防滥用和违反服务条款的行为。Telegram 拥有超过10 亿用户,这使得它成为垃圾邮件发送者的诱人目标。为了提高您帐户的安全性,并防止垃圾邮件、滥用和其他违反我们服务条款的行为,我们可能会收集元数据,例如您的 IP 地址、您使用过的设备和 Telegram 应用、用户名更改历史记录等。收集的元数据最多可保留 12 个月。

5.3. 垃圾邮件和滥用

为防止网络钓鱼、垃圾邮件以及其他类型的滥用和违反 Telegram 服务条款的行为,我们的版主可能会检查收件人举报的消息。如果您发送的消息被举报为垃圾邮件,您的帐户可能会被暂时或永久禁止与陌生人联系。您可以使用@Spambot提交申诉。如果违规行为较为严重,您的帐户可能会被封禁。我们还可能使用自动算法分析云聊天中的消息,以阻止垃圾邮件和网络钓鱼。

5.4. 跨设备功能

我们还可能存储一些汇总元数据来创建可在您的所有设备上运行的 Telegram 功能(请参阅下面的5.5 节)。

5.5. 高级功能

我们可能会使用一些关于您如何使用 Telegram 的汇总数据来构建实用功能。例如,当您打开“搜索”菜单时,Telegram 会在屏幕顶部的方框中显示您最有可能向其发送消息的联系人。为此,我们会计算一个评分,以显示您经常向哪些人发送消息。内联机器人也会计算类似的评分,以便应用可以在附件菜单中(或当您以“@”开头的新消息时)推荐您最有可能使用的机器人。要关闭此功能并删除相关数据,请前往“设置”>“隐私和安全”>“数据设置”,然后禁用“推荐常用联系人”。

5.6. 禁止基于用户数据的广告

与其他服务不同,我们不会将您的数据用于广告定位或其他商业目的。Telegram 仅存储其作为安全且功能丰富的云服务正常运行所需的信息。

Telegram 为广告商提供了一个工具,让他们可以在一对多公共频道中推广自己的信息,但这些赞助信息完全基于其所展示的公共频道的主题。Telegram 不会挖掘或分析用户数据来展示广告或赞助信息。

6. 机器人消息

6.1. 生态系统

Telegram 提供 API,允许第三方开发者创建机器人。这些机器人看起来像是 Telegram 的特殊用户:您可以从聊天列表中与他们交谈,将他们添加到群组,或使用特殊的“内联”界面访问他们的功能。执行任何这些操作都会将部分数据发送给相应的第三方机器人开发者。

6.2. 机器人如何接收数据

当您通过以下方式之一与机器人开发人员进行交互时,您可以向他们发送数据:

  • 通过向机器人发送消息。
  • 通过使用内联机器人
  • 通过加入带有机器人的群组。
  • 通过按下机器人发送的消息中的按钮。
  • 通过机器人支付商品和服务(见下文第 7 节)。
  • 通过向群组或频道发送加入请求。
  • 通过使用将聊天机器人连接到您的帐户的 Telegram Business 功能。
  • 通过聊天机器人控制的 Telegram Business 帐户打开聊天(请参阅下面的6.5 节)。

6.3. 机器人接收哪些数据

在上述任何情况下,自动用户(机器人)的开发人员都可以获取您的公共帐户数据(请参阅上面的第 3.1 节):您的屏幕名称、用户名和个人资料图片。

当您与机器人互动时,机器人还可以接收以下数据。

  • 当您向机器人发送某些内容时,它们显然会收到您的消息。
  • 如果您点击机器人提供的链接或按钮,机器人就有可能获取您的 IP 地址(前提是它控制着该链接指向的网站)。
  • 如果该机器人与您是同一组的成员,它可能会知道您是成员。
  • 当您以内联机器人的用户名(例如@gif )开头发送消息时,界面会进行转换,以便您输入的所有内容都变成对该机器人的查询。此查询会被发送给机器人,以便其提供服务。首次使用内联机器人时,我们会提醒您这一点。
  • 添加到群组的机器人可以以两种模式运行:可以访问群组消息或无法访问。如果机器人可以访问消息,它就能看到群组中发生的一切。界面会清晰地显示机器人是否有权访问群组消息。
  • 为了方便文本本地化,您与之互动的机器人(包括通过Telegram Business Chatbots管理的聊天)可能会根据您的应用或操作系统语言设置接收您的界面语言。请注意,如果您更新语言设置,机器人可能会在一段时间内继续接收您之前的语言。

6.4. 机器人不由 Telegram 维护

某些机器人的使用条款由 Telegram 制定。任何其他机器人或第三方机器人开发者均不隶属于 Telegram。它们与我们完全独立。在访问您的数据或您向它们提供数据之前,它们应该征求您的许可。

您对机器人和小程序功能的使用分别受机器人服务条款小程序服务条款的约束。

6.5. Telegram 商业聊天机器人

Telegram Business用户可以将第三方机器人连接到他们的 Telegram 帐户,以帮助他们自动处理和回复来自用户的消息。

6.5.1. 与商业聊天机器人沟通

自 2015 年以来,Telegram 用户已经能够与机器人(包括企业运营的机器人)进行通信。随着 Telegram Business 的推出,用户还可以与已将聊天机器人连接到其帐户的 Telegram Business 用户在私人聊天中无缝地与机器人进行交互。

如果您向将聊天机器人连接到其帐户的商业用户发送消息,根据他们的设置,您可能正在与机器人进行有效通信,并且它将收到有关您的基本数据,如上文第 6.3 节所述。

6.5.2. 使用商业聊天机器人管理您的聊天

如果您通过 Telegram Business 将第三方机器人连接到您的帐户,该机器人将有权访问您帐户的基本信息(请参阅上文第 6.3 节),并能够向您发送私信。此外,该机器人还可以访问您允许其管理的私聊中包含的所有消息、媒体和文件。最后,如果您授予其权限(并且仅限于您指定的私聊),该机器人将能够代表您发送消息并执行其他操作。

您可以随时从官方 Telegram 客户端上的“设置”>“Telegram Business”>“聊天机器人”更改或撤销机器人的权限,包括它可以访问的聊天列表。

7.第三方支付服务

7.1. 付款信息

自Telegram 4.0起,机器人支付平台已向用户开放。Telegram 不处理用户的付款,而是依赖于全球各地的支付服务提供商。支付服务提供商负责处理和存储您的信用卡信息。Telegram 和平台上的商家(机器人开发者)均无法访问这些信息。虽然我们与支付服务提供商合作,但他们与 Telegram 完全独立。在向他们提供您的数据之前,请先了解他们的相关隐私政策。

7.2. 信用卡信息

购物时,您需要将信用卡信息输入到支付服务提供商提供的表单中,该表单将负责处理付款,这些信息会直接发送到支付服务提供商的服务器。您的信用卡信息永远不会到达 Telegram 的服务器。我们不会访问也不会存储您的信用卡信息。当您保存信用卡信息时,这些信息会保存在相应的支付服务提供商的服务器上,支付服务提供商会向 Telegram 发送一个令牌,您可以在以后的付款中重复使用。您无法通过令牌重建您的信用卡信息。

7.3 运输信息

当您在下单过程中输入配送信息时,我们会将其直接发送给商家机器人开发者。如果您选择保存配送信息以供日后购物使用,我们可以帮您存储。如果您要求我们删除这些信息,我们将立即删除。

7.4. 清算付款信息

您可以随时清除与您的帐户相关的所有付款信息,只需前往 Telegram 设置 > 隐私与安全 > 数据设置,然后选择“清除付款和配送信息”即可。如果您选择移除付款信息,我们将从所有支付服务提供商处删除您存储的配送信息和付款令牌,并要求支付服务提供商删除其存储的您的信用卡信息。

7.5. 付款纠纷

由于 Telegram 不存储任何信用卡详细信息或交易信息,因此我们无法处理投诉或现金返还——任何有争议的付款均由参与交易的机器人开发人员、支付提供商和银行负责。

8. 您的个人信息可能与谁共享

8.1. 其他电报用户

您选择与之通信并共享某些信息的我们服务的其他用户可能位于欧洲经济区之外。请注意,通过签订服务条款并选择与 Telegram 的其他用户通信,即表示您指示我们代表您将您的个人数据传输给这些用户,并遵守本隐私政策。我们采用所有适当的技术和组织措施(包括加密您的个人数据),以确保您的个人数据的安全级别与风险相适应。但是,请注意,如果您与他人聊天并与他们共享数据,他们就能够在未经您知情或同意的情况下与第三方进一步共享此类数据,而 Telegram 无法阻止这种情况。

8.2. Telegram 集团公司

为了提供、改进和支持我们的服务,我们可能会与以下各方共享您的个人数据:(1)我们的母公司,位于英属维尔京群岛的 Telegram Group Inc;(2)同样位于英属维尔京群岛的集团成员 Telegraph Inc.;以及(3)位于迪拜的集团成员 Telegram FZ-LLC。我们将实施适当的保障措施,以保护个人数据的安全性和完整性。这些措施将以欧盟委员会批准的标准合同条款的形式体现在我们与相关集团公司达成的协议中。如果您想了解更多关于这些条款的信息,请使用上文1.4 节中的详细信息联系我们的欧洲经济区 (EEA) 代表。

8.3. 执法机关

如果 Telegram 收到相关司法机构的有效命令,确认您是违反 Telegram 服务条款的犯罪活动嫌疑人,我们将对该请求进行法律分析,并可能向相关机构披露您的 IP 地址和电话号码。如果任何数据被共享,我们将在季度透明度报告中记录此类事件,该报告发布于:https://t.me/transparency

8.4. 根据用户要求翻译聊天、频道和特定消息

用户可以通过点击消息操作菜单中的“翻译”将特定文本消息翻译成其他语言(要启用此选项,用户应首先在 Telegram 应用程序的“设置”>“语言”部分中启用翻译服务)。Telegram Premium 用户还可以选择在任何聊天、群组或频道中启用自动实时翻译。

由于 Telegram 可能依赖第三方 Google LLC(Alphabet Inc. 的子公司)进行消息自动翻译,因此用户选择翻译的任何消息或消息集的文本可能会与 Google 共享,以获取其翻译版本。Google 仅会访问这些数据以提供翻译,而不会将其用于任何其他 Google 产品、服务或广告。

8.5. 根据用户要求转录语音和视频消息

一些用户可以选择通过点击符合条件的消息上显示的语音到文本图标(“->A”)将语音或视频消息转换为文本(为了能够使用此选项,用户应该在 Telegram 应用程序的设置 > Telegram Premium 部分订阅 Telegram Premium)。

由于 Telegram 可能依赖第三方 Google LLC(Alphabet Inc. 的子公司)进行语音转文本,因此用户选择转换为文本的语音和视频消息的音频数据可能会与 Google 共享,以获取其转录版本。为此目的,只能共享音频数据(不会共享其他数据,例如用户的 IP 地址或任何有关其帐户的信息)。根据 Telegram 与 Google 之间的协议,Telegram 将代表其用户支付转录费用,而 Google 仅会访问音频数据以提供转录版本——它不会记录音频数据或转录文本,也不会将这些数据用于任何其他 Google 产品、服务或广告。

9. 您向我们提供的个人信息的权利

9.1. 您的权利

根据适用的数据保护法,在某些情况下,您拥有与您的个人数据相关的权利。您有权:(1)索取我们存储的您的所有个人数据的副本,并将该副本传输给另一个数据控制者;(2)删除(请参阅下文第 10 节)或修改您的个人数据;(3)限制或反对对您个人数据的处理;(4)更正我们持有的任何不准确或不完整的个人数据;以及(5)就我们对您个人数据的处理向国家数据保护机构提出投诉。

9.2. 行使您的权利

如果您希望行使这些权利中的任何一项,请使用下面第 12 节中的联系方式。

9.3. 数据设置

您可以在“设置”>“隐私和安全”>“数据设置”(使用我们的某个移动应用程序)中控制数据的使用方式(例如,删除同步的联系人) 。

遗憾的是,如果您不同意 Telegram 的最低配置要求,我们将无法为您提供服务。您可以前往停用页面删除您的 Telegram 帐户。

10.删除数据

10.1. 账户

如果您想删除您的帐户,您可以在停用页面进行操作。删除帐户将删除您存储在 Telegram 云端的所有消息、媒体、联系人和其他所有数据。此操作必须通过您的 Telegram 帐户确认,且不可撤消。

10.2. 消息

  • 在秘密聊天中,删除一条消息总是会指示另一端的应用程序也删除该消息。
  • 在云聊天中,您可以选择在发送消息后至少 48 小时内为所有参与者删除消息。否则,删除消息会将其从您的消息历史记录中删除。这意味着副本将作为您伴侣消息历史记录的一部分保留在服务器上。一旦您的伴侣也删除了该消息,它就永远消失了。
  • 5.5 版本开始,任何一方都可以选择删除一对一聊天中双方发送和接收的任何消息。没有时间限制。任何一方还可以选择清除双方的全部聊天记录,在这种情况下,应用程序将被指示删除该聊天中的所有消息,无论任何一方保留了多少消息。
  • 在超级群组和频道中,删除消息会将消息从所有参与者中删除。请注意,超级群组中已删除的消息和已编辑消息的原始版本将在删除后保存 48 小时,以便显示在管理员的“最近操作”面板中。有关频道中的付费帖子,请参阅3.3.5

10.3. 自毁消息

秘密聊天中的消息可以命令自毁。一旦读取此类消息(出现 2 个勾选),倒计时就会开始。倒计时结束后,参与秘密聊天的两台设备都会被指示删除该消息(照片、视频等)。短时间(少于一分钟)的媒体会以模糊预览显示。查看这些媒体时,计时器就会触发。

10.4. 账户自毁

默认情况下,如果您停止使用 Telegram 且至少 18 个月未上线,您的帐户将连同您存储在 Telegram 云端的所有消息、媒体、联系人和其他所有数据一起被删除。您可以前往“设置”更改您的非活动帐户自毁的具体时长。

11. 本隐私政策的变更

我们将不时审查并可能更新本隐私政策。任何对本隐私政策的变更将于我们于www.telegram.org/privacy页面发布修订版时生效。请经常访问我们的网站,了解隐私政策的任何更新或变更,我们将在下文概述这些更新或变更。

2019年3月25日

2021年3月24日

2021年10月26日

2022年6月19日

2022年9月8日

2022年2月3日

  • 更新了 8.4 和 8.5 以反映允许翻译整个聊天的新高级功能。

2023年4月24日

  • 更新了 1.4、9.2 和 12,以更新 Telegram 的 EEA 代表有关 GDPR 事宜的详细信息。
  • 更新 8.2 版以提及 Telegraph Inc.,它是 Telegram 集团的成员之一。

2024年3月31日

2024年9月23日

  • 已更新8.3,请参阅此帖子了解更多详细信息。

2024年9月29日

  • 更新了10.4 版本,以反映帐户自毁的新默认时间段。

本隐私政策的重要变更将通过 Telegram 通知您。

12. 更多信息

如果您有任何疑问,请随时浏览我们的常见问题解答或通过设置 > 提问联系 Telegram 的志愿者支持。

如果您居住在欧盟并希望提交与 GDPR 相关的请求,请参见此处

Telegram 是一个开源项目。您可以在我们的网站上找到更多信息: