Чи законний парсинг Телеграм: GDPR, закон України і правила Telegram
Чи законний парсинг телеграм? Чесна відповідь залежить від трьох речей: що ви збираєте, навіщо і що робите з цим далі. У цьому гайді простими словами розбираємо GDPR, правила самого Telegram і українське законодавство, а також даємо таблицю: що загалом можна, що ризиковано, а чого краще не робити. Звірено з першоджерелами 23 вересня 2026 року. Це загальна інформація, а не юридична консультація.
Коротка відповідь
Однозначного «так» чи «ні» немає. Читати публічні чати Telegram — звичайне користування. Але щойно ви збираєте дані людей для бізнесу, діє GDPR, якщо ці люди в ЄС. Найбільше ризиків — у масових вивантаженнях, розсилках і накопиченні даних. Якщо збирати небагато, відкрито й з конкретною метою, це набагато легше обґрунтувати.
Тут працюють два окремі зводи правил. GDPR — це закон: за порушення можуть бути приписи регулятора і штрафи. Правила Telegram — це договір: за порушення можуть обмежити або заблокувати акаунт. План може пройти одну перевірку і провалити іншу, тож дивіться на обидві.
Що зазвичай називають «парсингом Telegram»
Під одним словом ховаються дуже різні речі, і юридична картина для кожної своя. Перш ніж питати, чи це законно, чесно назвіть, що саме ви робите.
Більшість запитів, які ми чуємо, зводяться до чотирьох варіантів. Перший — майже безпечний. Останні два — саме те, на що дивляться регулятори й антиспам-система Telegram.
Читати публічні групи й канали та вручну відзначати потрібні повідомлення.
Автоматично збирати повідомлення на певну тему разом з автором і посиланням на джерело.
Вивантажувати повний список учасників групи (нікнейми, імена, ID) у таблицю.
Доповнювати такі списки номерами телефонів і робити масову розсилку в особисті.
Чому GDPR діє і у відкритих групах Telegram
GDPR захищає персональні дані — будь-яку інформацію про людину, яку можна ідентифікувати (стаття 4). Нікнейм у Telegram, імʼя, фото профілю й текст повідомлення — усе це персональні дані. Те, що людина написала у відкритій групі, цього не змінює.
Є один справжній виняток. GDPR не поширюється на суто особисту чи побутову діяльність (стаття 2(2)(c)). Якщо ви читаєте чат для себе, це поза GDPR. А от збирати імена й повідомлення, щоб продавати цим людям, — уже ні, навіть якщо ви фрилансер без команди.
Де зареєстрована ваша компанія, важить менше, ніж здається. За статтею 3(2) GDPR поширюється і на компанії поза ЄС, якщо вони пропонують товари чи послуги людям в ЄС або стежать за їхньою поведінкою. Систематичне відстеження того, що жителі ЄС пишуть у чатах, може вважатися таким стеженням.
Європейські регулятори вже штрафували компанії за збір «публічних» контактів. У грудні 2024 року французький CNIL оштрафував KASPR на 240 000 € за збір контактів із LinkedIn, зокрема тих, хто обмежив їхню видимість, зберігання даних пʼять років і запізніле інформування людей. У 2019 році польський регулятор оштрафував Bisnode на 943 000 злотих (близько 220 000 €) за базу з публічних реєстрів, про яку не повідомили самих людей. Частину рішення суд згодом скасував, але головне Вищий адміністративний суд Польщі підтвердив: якщо дані взято з публічних реєстрів, людей однаково треба повідомити.
У липні 2026 року Європейська рада із захисту даних (EDPB) ухвалила настанови щодо парсингу (веб-скрейпінгу) для генеративного ШІ. У них прямо сказано: GDPR діє щодо скрейпінгу щоразу, коли персональні дані збирають, зберігають чи впорядковують. Громадське обговорення триває до 30 жовтня 2026 року.
- Штраф KASPR, CNIL
- 240 000 €
- грудень 2024, контакти з LinkedIn
- Штраф Bisnode, Польща
- 943 000 zł
- березень 2019, реєстри без повідомлення; суть підтвердив суд
- Максимальний штраф
- 4%
- світового обороту або 20 млн €, що більше
Чотири питання GDPR, на які варто відповісти до збору даних
Юридичний відділ для цього не потрібен. Потрібні чесні відповіді на чотири питання, записані ще до першого вивантаження.
1. Яка у вас правова підстава? Для пошуку B2B-клієнтів це зазвичай законний інтерес (стаття 6(1)(f)). Пункт 47 преамбули GDPR прямо згадує, що ним може бути і прямий маркетинг. Але автоматично це не працює. Треба показати реальний інтерес, довести, що обробка для нього необхідна, і що вона не переважує права людини. Коли людей тисячі, отримати згоду в кожного майже неможливо.
2. Чи збираєте ви мінімум? Стаття 5(1)(c) вимагає даних, достатніх і доречних для мети, і не більше. Людина, яка шукала постачальника, її повідомлення й посилання на джерело — це компактний набір. Десять тисяч ID учасників «на потім» — ні.
3. Чи дізнаються люди? За статтею 14, якщо дані отримано не від самої людини, їй треба сказати, хто ви, навіщо вам її дані і звідки вони. Зробити це треба протягом місяця або в першому ж повідомленні, якщо ви їй пишете.
4. Чи зупинитеся ви на вимогу? За статтею 21 людина будь-коли може заперечити проти прямого маркетингу, і тоді ви мусите припинити. І не чіпайте нічого, що стосується здоровʼя, релігії, політики чи сексуальності: це особливі категорії даних за статтею 9, а винятки там вузькі.
Крок 1: Назвіть інтерес
Конкретна бізнес-мета, наприклад відповідати тим, хто шукав вашу послугу.
Крок 2: Доведіть необхідність
Чи можна досягти мети з меншими даними? Якщо так — збирайте менше.
Крок 3: Зважте інтереси
Чи очікує людина такого використання того, що вона написала?
Крок 4: Повідомте й поважайте «ні»
Скажіть, хто ви і де побачили допис, і зупиніться після першої відмови.
Що кажуть правила Telegram про парсинг
Правила Telegram суворіші, ніж запевняють продавці парсерів. Ми перечитали чинні версії 23 вересня 2026 року. Ось що там написано, простими словами.
Загальні Умови використання забороняють використовувати Telegram для розсилання спаму й обману користувачів і попереджають про тимчасове або постійне блокування за порушення. Умови ліцензування контенту (Terms of Service for Content Licensing) суворіші. Чужі повідомлення можна читати лише так, як це робить звичайний користувач Telegram. Виняток — клієнти, боти й Mini Apps, що дотримуються правил. А парсити, індексувати чи агрегувати дані Telegram, щоб навчати, розробляти, тестувати або запускати моделі ШІ, окремо й суворо заборонено. Заборона стосується не лише навчання, а й застосування таких моделей.
Правила для розробників додають деталей. Умови Bot Platform (розділ 4.3) забороняють збирати дані понад необхідне й прямо називають забороненим «парсинг вмісту публічних груп чи каналів» для великих наборів даних. Боти також не мають писати небажаних повідомлень. Умови API забороняють дії від імені користувача без його відома.
Покарання зазвичай починається зі скарг інших людей. За довідкою Telegram про спам, акаунт, на який скаржилися, обмежують: писати можна лише тим, хто зберіг ваш номер, або тим, хто написав першим. Уперше це триває кілька днів, за повторні порушення — довше.
Обмеження шкодить більше, ніж здається. Якщо продажі йдуть через один акаунт Telegram, спам-блок відріже вас і від нинішніх клієнтів, які не зберегли ваш номер. Тримайте будь-який масовий збір якнайдалі від акаунта, з якого продаєте, а краще взагалі обійдіться без нього.
Дивіться також: Як працюють боти й програми-парсери Telegram і чим вони ризикуютьЧому спарсені списки учасників — погана база клієнтів
Що загалом дозволено за GDPR і правилами Telegram
Таблиця нижче підсумовує типові ситуації. «Можна» тут означає «загалом можна обґрунтувати, якщо робити акуратно», а не гарантію. Ваші обставини, країна й мета можуть змінити відповідь.
| Сценарій | GDPR (жителі ЄС) | Правила Telegram |
|---|---|---|
| Читати публічні групи як звичайний учасник | Читати можна. Обовʼязки зʼявляються, коли ви зберігаєте дані людей для бізнесу | Звичайне користування |
| Відповісти одній людині, яка публічно шукала послугу на кшталт вашої | Часто можна обґрунтувати: назвіться, скажіть, де побачили, зупиніться після відмови | Звичайне користування, якщо це особиста відповідь, а не шаблонна розсилка |
| Збирати повідомлення на певну тему з автором і посиланням на джерело | Потрібні записана мета, мінімум полів і строк зберігання | Автоматичний збір — лише в межах того, що потрібно звичайному клієнту чи боту |
| Вивантажити всіх учасників групи в CSV | Важко обґрунтувати: масив даних без мети щодо кожної людини | Збір понад звичайне користування заборонено |
| Масова розсилка за спарсеною базою | Слабкий законний інтерес; можуть діяти й національні правила щодо реклами | Спам: акаунти обмежують або блокують |
| Зберігати номери телефонів із профілів | Лише якщо мета справді цього вимагає; інакше не беріть | Ботам і застосункам на API заборонено збирати понад необхідне |
| Зберігати дописи про здоровʼя, релігію чи політику | Особливі категорії даних за статтею 9 — уникайте | Окремого правила немає, але загальні умови діють |
| Використовувати спарсені чати для навчання чи роботи моделей ШІ | Потрібна окрема правова підстава; діють настанови EDPB 2026 року | Заборонено умовами ліцензування контенту, зокрема розробку й застосування |
| Роками тримати дані лідів «про всяк випадок» | Порушує обмеження строку зберігання (ст. 5(1)(e)) | Боти мають видаляти дані, які більше не потрібні |
Поза ЄС: Україна та Росія
Багато спільнот у Telegram україномовні чи російськомовні, і місцеві закони бувають суворішими, ніж здається.
В Україні діє Закон «Про захист персональних даних» 2010 року: для обробки потрібна законна підстава. Новий законопроєкт № 8153, наближений до GDPR, ухвалили в першому читанні в листопаді 2024 року. Перш ніж покладатися на чинний закон, перевірте, на якому етапі зараз законопроєкт № 8153.
У Росії з 1 березня 2021 року діє стаття 10.1 закону 152-ФЗ. Вона замінила стару ідею «загальнодоступних» даних: поширювати те, що людина зробила публічним, можна лише на умовах окремої згоди. Аргумент «я знайшов це в інтернеті» там теж слабкий.
Якщо ви продаєте і в ЄС, і україномовній аудиторії за його межами, це фактично подвійна перевірка, і ви рідко знаєте, хто де живе. Найпростіше застосовувати до всіх найсуворіші правила: збирати мало, називати себе й зупинятися після першого прохання. Такий підхід проходить обидві перевірки водночас.
Менш ризиковий підхід: відповідайте на попит, а не на списки
Найбезпечніший підхід водночас і найпрактичніший: людина охочіше відповідає, коли ви пишете про те, що вона сама шукала. Знаходьте людей, які публічно попросили те, що ви пропонуєте, відповідайте кожному окремо й зберігайте лише те, що потрібно для наступного кроку.
Подивіться на переписку нижче. Потребу описує одна людина, решта говорять про своє. Доречну особисту відповідь зі згадкою, де ви побачили допис, легко пояснити і цій людині, і Telegram, і регулятору.
Хтось відправляв посилки в Словаччину? Чим дешевше?
Виходимо з магазином на Німеччину в листопаді. Шукаю, хто допоможе з GDPR: політика конфіденційності, банер cookie і стара база клієнтів. Бюджет обговоримо.
Намір купитиГарячий · 89
У неділю фермерський ринок на Наплавці, хто йде?
Запишіть мету одним реченням, перш ніж щось збирати.
Зберігайте мінімум: імʼя або нікнейм, повідомлення, посилання на джерело й дату.
Перше повідомлення починайте з того, хто ви і де побачили допис.
Зупиняйтеся після першого «не цікаво» й позначайте, що людина відмовилася.
Призначте дату видалення для лідів без відповіді — і справді видаляйте.
- Тисячі нікнеймів і ID без жодної причини писати комусь із них
- Номери телефонів «про всяк випадок»
- Шаблонні повідомлення, на які скаржаться як на спам
- Дані зберігаються безстроково
- Лише ті, хто шукав те, що ви пропонуєте
- Повідомлення, посилання й дата — і все
- Особиста відповідь зі згадкою, де ви побачили допис
- Ліди без відповіді видаляються за графіком
Як виглядає прозоре перше повідомлення
Стаття 14 звучить бюрократично, але на практиці вміщається у два перші рядки звичайної відповіді. Ви кажете, хто ви, де побачили повідомлення і чому пишете. А потім даєте людині легко відмовитися.
Ось приклад відповіді на допис із Праги вище: «Добрий день, Богдане! Я Марта, допомагаю інтернет-магазинам із GDPR. Побачила ваш допис у групі „Українці в Празі: онлайн-бізнес“ про вихід на Німеччину. Якраз роблю політики конфіденційності й банери cookie. Можу надіслати ціни, а якщо неактуально — просто не відповідайте, більше не писатиму».
У такому повідомленні є відправник, джерело і мета, а ще простий спосіб відмовитися. Якщо Богдан спитає, як ви його знайшли чи що про нього зберігаєте, відповідайте прямо. За статтею 15 він має право знати, а розмита відповідь — саме те, за що CNIL критикував KASPR.
Хто ви: імʼя та компанія.
Де ви побачили людину: група й допис.
Навіщо пишете: одне речення, повʼязане з тим, що людина шукала.
Як зупинити: скажіть, що більше не писатимете, якщо це неактуально.
Тривожні сигнали в рекламі парсерів Telegram
Чимало сервісів обіцяють, що парсинг безпечний. Ставтеся до таких обіцянок обережно: жодна з них не витримує уважного читання правил вище.
Якщо продавець каже щось із переліку нижче, спитайте, на чому це ґрунтується. І памʼятайте: ризик лишається на вас, умови сервісу рідко беруть його на себе.
«100% законно» або «відповідає GDPR, бо дані публічні». Публічність — не правова підстава.
«Жодного ризику блокування», хоча вивантаження й розсилки йдуть з вашого акаунта. Обмеження вмикають саме скарги отримувачів.
«Вивантажимо учасників будь-якої групи, навіть закритої». Це найменш обґрунтовані дані, які можна зібрати.
«Необмежені автоматичні розсилки». За правилами Telegram це і є спам.
Жодного слова про строк зберігання, видалення чи заперечення. Зазвичай це означає, що про це ніхто не думав.
Де тут Leadgram, а де ні
Leadgram сам збирає дані так, як описано в цьому гайді, тож чесно міряти його тими самими правилами. Він цілодобово читає публічні чати Telegram і за допомогою ШІ оцінює знайдені повідомлення за наміром купити. Отже, за GDPR Leadgram відповідає за те, що зберігає про людей, які ці повідомлення написали, а правила Telegram стосуються того, як він читає чати. Вам дістається результат: кожен лід має оцінку від 0 до 100 з поясненням і саме повідомлення, з якого все почалося, тож ви бачите, чому людина вам підходить, ще до того, як напишете їй. Власний акаунт Telegram підключати не треба, тож він ніколи не стає парсером.
Цих даних ми зберігаємо небагато й недовго. Лід — це повідомлення, публічне імʼя або нікнейм автора, чат-джерело з посиланням, дата й оцінка з поясненням. Якщо номер телефону видно в публічному профілі чи в самому повідомленні, Leadgram може його зберегти, але в CSV-експорт він потрапить, лише якщо ви самі ввімкнете його у вікні експорту. Списків учасників груп Leadgram не вивантажує. Ліди автоматично видаляються з пошукового індексу через 30 днів після останнього оновлення.
Якщо ви писали в публічному чаті й хочете дізнатися, що Leadgram про вас зберігає, заперечити проти обробки або видалити дані, напишіть на [email protected]. Видалений лід не повернеться, навіть якщо те саме повідомлення знайдеться знову. Що саме зберігає продукт, пояснено в політиці даних.
Жоден сервіс не зробить ваше звернення законним за вас. Кому писати і що саме, вирішуєте ви, тож за GDPR відповідальність за цей крок на вас. Чотири питання вище стосуються кожного ліда, з яким ви працюєте. Докладне порівняння — у матеріалі парсинг чи ШІ-пошук.
Приклад пошуку — увійдіть безкоштовно й запустіть його
Дивіться також: Парсинг чи ШІ-пошук: повне порівнянняЯк працює оцінка наміру купити від 0 до 100Автоматизація звернень у Telegram без спаму
Поширені запитання
Чи законний парсинг Telegram?
Залежить від того, що і навіщо ви збираєте. Читати публічні чати — звичайне користування. Збір персональних даних для бізнесу підпадає під GDPR, якщо люди в ЄС, а масовий збір чи спам порушують правила Telegram. Якщо збирати небагато, відкрито й з конкретною метою, це набагато легше обґрунтувати. Це загальна інформація, а не юридична консультація.
Чи є дані з відкритої групи Telegram персональними?
Так, якщо вони вказують на конкретну людину: нікнейм, імʼя, фото чи саме повідомлення. Регулятори вже штрафували за збір контактів із відкритих джерел — наприклад, CNIL оштрафував KASPR на 240 000 € у грудні 2024 року.
Чи можуть заблокувати акаунт Telegram за парсинг?
Так. Правила Telegram передбачають тимчасове або постійне блокування, а акаунт, на який скаржаться за спам, обмежують: писати можна лише контактам або тим, хто написав першим. Вивантаження зі свого акаунта й масова розсилка — класичний спосіб його втратити.
Чи законно парсити учасників групи Telegram?
Це найважче обґрунтувати. Повний список учасників містить дані багатьох людей без окремої причини писати кожному, а це погано узгоджується з принципом мінімізації даних GDPR. Правила Telegram також забороняють збір понад звичайне користування.
Чи діє GDPR, якщо компанія не в ЄС?
Може діяти. За статтею 3(2) GDPR поширюється на компанії поза ЄС, які пропонують товари чи послуги людям в ЄС або стежать за їхньою поведінкою. Систематичне відстеження дописів жителів ЄС у чатах Telegram може вважатися таким стеженням.
Знаходьте нових лідів у Telegram
Запустіть пошук, перегляньте оцінені збіги з причиною та групою-джерелом і експортуйте чистий список — лише з публічних сигналів, без входу в Telegram.