1. Если вы подключали Instagram к AI Reply Bot
Если вы владелец или администратор Instagram business account, подключенного к AI Reply Bot, удалите приложение в настройках Instagram или Meta. Meta отправит нам signed request на callback удаления данных.
После получения корректного callback мы:
- обнуляем access token, refresh token и срок действия токена;
- ставим подключение Instagram в статус
deauthorized; - удаляем routing-запись, по которой webhook находил рабочее пространство;
- создаем audit-запись о полученном запросе.
После этого AI Reply Bot не может читать новые события или отправлять ответы от имени этого Instagram account.
2. Если вы писали бизнесу как клиент
Если вы отправляли сообщения бизнесу, который использует AI Reply Bot, напишите на privacy@aireplybot.com. В письме укажите:
- канал связи: Instagram, Telegram, веб-виджет или e-mail;
- ваш username, номер, email или другой контакт в этом канале;
- название бизнеса или аккаунта, которому вы писали;
- примерную дату переписки, если помните.
Мы используем эти данные только для поиска вашей переписки. Если запрос можно надежно сопоставить с записями в системе, мы удалим или обезличим связанные сообщения и вложения, если закон или договор с бизнесом не требует временно сохранить часть данных.
3. Подтверждение автоматического запроса
Для Meta data deletion callback AI Reply Bot возвращает JSON с URL статуса и кодом подтверждения. Код нужен как техническая квитанция: по нему можно проверить, что callback был принят.
Если callback не содержит корректную подпись или не может быть сопоставлен с подключенным аккаунтом, мы не используем его для доступа к данным. Такие случаи логируются для диагностики.
4. Что удаляется или обезличивается
В зависимости от типа запроса и возможности сопоставления мы удаляем или обезличиваем:
- токены и техническую конфигурацию подключенного канала;
- идентификаторы контакта в диалогах;
- тексты сообщений, связанные с найденным диалогом;
- вложения, если они хранятся в нашем объектном хранилище;
- метаданные диалога, которые позволяют идентифицировать пользователя.
5. Что не удаляется
- Сообщения внутри Instagram, Telegram или другой платформы. Это данные соответствующей платформы, не AI Reply Bot.
- Агрегированная аналитика, если она не содержит идентификатор пользователя и не позволяет восстановить диалог.
- Минимальные audit-записи о факте удаления, если они нужны для безопасности, compliance или защиты от повторных спорных запросов.
6. Срок обработки
Автоматическая деавторизация Instagram обрабатывается сразу после получения callback. Ручные запросы на удаление мы обычно рассматриваем в течение 7 рабочих дней. Если нужна дополнительная проверка принадлежности аккаунта, мы можем запросить подтверждение.