Privacy policy
Last updated: 19 August 2026
English
Chattrix is a platform. A business (an “organization”) connects its own Facebook Page and uses Studio to run a Messenger customer-service chatbot on that Page. This policy covers data processed by the platform. Terms of service describe the contract with the organization owner.
Who owns the data
Conversation data for a Page belongs to the organization that connected that Page. Chattrix stores it so the bot and the owner’s inbox can work. We do not use one organization’s chats, FAQ, or leads to answer another organization’s customers. Platform staff (concierge) may open Studio only with an audited session; they cannot delete an organization without the owner.
For Messenger end users, the Page owner is the business they messaged. Chattrix processes those messages to provide the chatbot on the owner’s instructions.
What we collect
- Messenger Page-scoped user ID (PSID)
- Message text, postbacks, and attachment metadata
- Optional display name if Facebook sends it; phone number only when the organization’s bot is set to capture an order lead
- Owner account email, organization name, FAQ and other knowledge tables, bot settings
- Encrypted Page access tokens (server only; never shown in the browser)
How we use it
To answer questions from the owner’s knowledge tables, capture a lead when the owner enabled that flow, and hand the chat to the owner’s staff when needed. We do not sell this data. We do not send marketing broadcasts.
Subprocessors
We use these processors to run the service. They receive only what is needed for that function:
- Meta — delivers and receives Messenger messages
- OpenAI API — generates replies. Prompts are not used to train OpenAI models. Standard API retention (~30 days for abuse monitoring) applies; we do not use ChatGPT consumer apps
- Supabase (Singapore) — database and authentication
- Vercel — hosts the web app
- Sentry — error reports tagged with organization id so one tenant’s noise does not hide another’s
How long we keep it
Conversations, messages, and leads: 90 days (rolling). Raw webhook payloads: 30 days. Optional chat-history imports: raw copy 7 days, then deleted; phone numbers, emails, and names are scrubbed before any FAQ suggestion is made. Then they are deleted automatically.
How to request deletion or export
End users (people who messaged a Page): send a Messenger message such as «миний чатыг устга» or «миний чатыг өг», or contact the Page. The Page’s staff complete the request within 7 days. You can also remove the app in Facebook Settings → Apps and websites; we then receive Meta’s data-deletion callback and delete your records for that Page. Status pages look like https://chattrix-staging.vercel.app/privacy/deletion/<code>.
Organization owners: export a copy (without Page tokens) or permanently delete the organization in Studio → Settings. Deletion cannot be undone. Concierge cannot do this for you.
Platform contact: phone 60401856. Facebook: Chattrix Page.
Монгол
Chattrix нь платформ. Бизнес («байгууллага») өөрийн Facebook Page-ээ холбож, Studio-оор тэр хуудсан дээр Messenger харилцагчийн үйлчилгээний чатбот ажиллуулна. Энэ бодлого платформын боловсруулалтад хамаарна. Эзэнтэй байгуулсан гэрээ үйлчилгээний нөхцөлдээр байна.
Хэн өгөгдлийг эзэмших вэ
Тухайн Page-ийн ярианы өгөгдөл тэр Page-ийг холбосон байгууллагад харьяалагдана. Бот болон эзний inbox ажиллахын тулд Chattrix хадгална. Нэг байгууллагын чат, FAQ, lead-ийг нөгөө байгууллагын харилцагчид хариулахад ашиглахгүй. Платформын ажилтан (concierge) зөвхөн бүртгэгдсэн сессээр Studio нээнэ; эзэнгүйгээр байгууллага устгахгүй.
Messenger хэрэглэгчийн хувьд тэд мессеж бичсэн Page-ийн бизнес эзэн байна. Chattrix тэр мессежийг эзний заавраар бот ажиллуулахад боловсруулна.
Юу цуглуулах вэ
- Messenger хэрэглэгчийн ID (PSID)
- Мессежийн текст, postback, хавсралтын metadata
- Нэр (Facebook илгээвэл); утас зөвхөн эзэн lead авахыг асаасан үед
- Эзний имэйл, байгууллагын нэр, FAQ болон бусад хүснэгт, тохиргоо
- Шифрлэсэн Page token (зөвхөн сервер; browser-т гарахгүй)
Яаж ашиглах вэ
Эзний мэдлэгийн хүснэгтээс хариулах, lead авахыг асаасан бол утас авах, шаардлагатай үед эзний ажилтанд шилжүүлэх. Борлуулахгүй. Маркетинг broadcast явуулахгүй.
Дэд процессор
Үйлчилгээг ажиллуулахад дараах процессор хэрэглэнэ. Зөвхөн тухайн үүрэгт хэрэгтэй өгөгдөл хүргэнэ:
- Meta — Messenger мессеж дамжуулна
- OpenAI API — хариу үүсгэнэ. Яриаг OpenAI сургалтад ашиглахгүй. API-ийн стандарт хадгалалт (~30 хоног, abuse monitoring). ChatGPT хэрэглэгчийн апп ашиглахгүй
- Supabase (Singapore) — өгөгдлийн сан, нэвтрэлт
- Vercel — веб апп хост
- Sentry — алдааг байгууллагын id-тай холбож илгээнэ; нэг tenant-ийн шуугиан нөгөөг дарахгүй
Хэр удаан хадгалах вэ
Яриа, мессеж, lead: 90 хоног (rolling). Түүхий webhook: 30 хоног. Түүхийн импорт: түүхий хуулбар 7 хоног, дараа устгана; FAQ санал руу орохоос өмнө утас, имэйл, нэрийг scrub хийнэ. Дараа автоматаар устгана.
Устгах эсвэл экспорт авах
Хуудас руу бичсэн хэрэглэгч: Messenger-ээр «миний чатыг устга» эсвэл «миний чатыг өг» гэж бичнэ, эсвэл тухайн Page-тай холбогдоно. Эзний ажилтан 7 хоногт багтаан гүйцэтгэнэ. Facebook → Тохиргоо → Apps and websites дээр апп-ыг хассан ч Meta callback-оор устгана.
Байгууллагын эзэн: Studio → Тохиргоо дээр Page tokenгүй хуулбар татах эсвэл байгууллагыг бүрмөсөн устгана. Буцаах боломжгүй. Concierge энэ үйлдлийг хийж чадахгүй.
Платформын холбоо: утас 60401856.