Políticas de uso de Telegram
Términos de servicio de Telegram
Hasta finales de 2015 la organización aplicaba sus reglas de uso en la página de preguntas frecuentes y no venían integradas en las aplicaciones. Desde enero de 2016 se elaboraron los términos de servicio basado en un boceto que realizó Dúrov.
- No enviar mensajes no deseados a terceros. Las cuentas reportadas son limitadas (por ejemplo, no pueden establecer conversaciones con alias público o unirse a un grupo) por una semana o más, dependiendo de la gravedad. Si ocurre por equivocación, el acusado puede enviar una solicitud a @spambot con explicaciones razonables.
- Los stickers, grupos, bots y canales públicos no pueden ser empleados con fines pornográficos si el país no lo permite. Tampoco debe recurrir explícitamente a la violencia y, en su lugar, debe promover discusiones y manifestaciones pacíficas. Otras reglas son sobre no publicar contenido que infrinja los derechos de autor, ni promover material que incita el abuso infantil, este último comunicado en 2018.
- Los usuarios de Europa deben tener al menos 16 años. Las leyes locales aplican en el lugar donde se transmite (sea normal o mediante chat secreto). Por ser un servicio basado en la nube, si el mensaje es almacenado en un servidor de cierto país se aplicaría bajo las leyes de ese país.
Después de la publicación de los términos de servicio en 2016, se añadieron otras restricciones menores:
- Uno de ellos es que cualquier conversación que fomente el fraude o scam será reportado y el responsable será catalogado como tal.
- También se puede solicitar el retiro de contenido con información privada; como lo ocurrido en agosto de 2019, cuando Telegram retiró un archivo de un canal público que contenía números telefónicos y de pasaporte de activistas opositores al gobierno ruso.
- En caso que el canal está catalogado para mayores de 18 años, por políticas de distribución de aplicaciones de Apple, deja de accederse públicamente.
Suspensión del servicio
Los acusados por infringir los términos de servicio son realizados en privado, reenviados al equipo oficial. Tras ello, en un reporte de diciembre de 2018 por Telegram Support Force, estima que un 90% de los reportados (que formaría un 0.2% de total de usuarios activos) son liberados 24 horas después de realizar actividades que generaban malos entendidos.
Política de privacidad y servidores de Telegram
Telegram usa la política de privacidad de 2018, que cumple el GDPR de la Unión Europea. A enero de 2021 los datos principalmente almacenados en su política son direcciones IP, número telefónico, los contactos y ajustes del perfil guardados en los centros de datos, justifican que «sólo almacenan los datos esenciales para que la aplicación funcione bien». Para el caso de la App Store de Apple los datos que vinculan del teléfono se limitan al nombre, número requerido para crear la cuenta, la lista de contactos y la identificación de la cuenta. En junio de 2021, Telegram añadió una explicación adicional tras la inclusión de otras etiquetas en su tienda de aplicaciones, especialmente debido a la sincronización de los dispositivos fuera del sistema de Apple como los detalles sobre juegos, compras realizadas con los bots y la ubicación de los contactos.
Según un tuit de Telegram junto a TechCrunch en 2014, la central de datacenter estaría en Londres y se repartirían en Singapur, Estados Unidos y Finlandia. Los mensajes se sincronizan entre dispositivos y que se acceden desde el historial. También usan infraestructura auxiliar para la distribución de contenidos, que se diferencian a los servidores y sirven para países con gran demanda de canales como Irán. Según Forbes en 2020 los servidores no dependen de terceros como AWS. En 2021 Dúrov aclaró que tardó varios años de mejoras para que los mensajes estén desorganizados con las claves desgranadas y que estos no se descifren si alguna parte de las infraestructuras de centro de datos propias fuesen confiscadas.
La información privada es guardada con la cuenta de usuario (o ID). Los mensajes son enviados en los servidores descentralizados. Además de que los receptores cuentan con una clave de cifrado. Los mensajes enviados antes de 48 horas pueden ser borrados remotamente. En el caso de los chats secretos los mensajes no son sincronizados ni reenviados y aplican una prueba de conocimiento cero. Para las llamadas voluntariamente se desactivan la opción P2P para evitar filtraciones de datos.
Para las búsquedas y previsualizaciones realizadas en servicios de terceros como YouTube o Giphy la aplicación envía solo la solicitud al servidor de Telegram. Después el servidor envía en la solo la solicitud API al proveedor de contenido, lo que oculta el origen de la búsqueda sin revelar la ID del usuario ni la dirección IP.
La lista de contactos se agrega al importar desde la lista guardada del teléfono, con la opción de vaciar y volver a importarla, y no es una obligación para usar el servicio. También se conserva los números no registrados en la plataforma para notificar en el futuro si alguien se registró recientemente en Telegram. En febrero de 2014 el equipo técnico tuvo que reconocer algunos problemas con la sincronización tras la llegada de nuevos usuarios en sus servidores, descartando un ataque externo.
Aunque la información no es compartida con terceros ni empresas de publicidad y que los datos se reducen lo mínimo posible si el usuario desea, existe una excepción para evitar su abuso. En una actualización de agosto de 2018 señala que «si Telegram recibe una decisión judicial que confirme que usted es sospechoso de terrorismo, entonces podemos hacer pública [solo] su dirección IP y su número de teléfono». En caso que ocurra, se anunciará en un informe de transparencia. El mecanismo procede al conseguir consenso entre las autoridades del país que pertenece el infractor y el equipo de desarrolladores. Sin embargo, la información se muestra tal cual, ya que Telegram permite el uso de tarjetas prepago —que se limitan a pagar anónimamente para adquirir una línea telefónica— y la red Tor.
Para descargar la información recopilada, el cliente para escritorio habilitó dicha opción en la versión 1.3. También se añadió el bot oficial @GDPRbot con instrucciones para conocer la política de privacidad y comunicar al delegado de protección de datos. Además, el usuario podría destruir toda su información sea voluntariamente o cuando no ingresó sesión durante un plazo entre 1 a 12 meses, dependiendo de como lo configuró.
Durante su desarrollo Telegram sufrió problemas de conectividad. El 27 de septiembre de 2014 el servicio sufrió las consecuencia de un ataque DDoS. En total se realizaron tres intentos a una tasa de datos 150+ Gbit/s durante 7 horas, generando un tráfico bastante saturado. En julio de 2015 se generó otra denegación de servicio similar en el sureste de Asia y que se amplió mundialmente originado supuestamente por servidores comerciales infectados.
Fuente: Wikipedia