Tovanix
Tovanix

Tovanix 数据处理协议 (DPA)

Tovanix 数据处理协议(DPA)是平台作为数据处理者与企业客户(数据控制者)之间的正式合规约定,适用于需要满足 GDPR / CCPA 等法规签署要求的企业客户与跨境业务方,核心条款包括:

  • 处理目的与范围:仅按客户书面指示处理个人数据,严格限定于提供多链收款、邮件、SMS、云服务等约定业务所必需
  • 子处理者管理:公示子处理者清单(云基础设施 / 邮件投递 / 短信通道等),变更前提前通知并保留客户异议权
  • 技术与组织安全措施(TOMs):敏感数据 AES-GCM 加密存储、基于角色的访问控制、操作审计日志、传输层 TLS 加密
  • 数据跨境传输:采用标准合同条款(SCC)等合法传输机制,确保跨境传输具备充分保障
  • 数据主体权利协助:协助客户响应访问、更正、删除、可携带等数据主体请求
  • 安全事件通知:发现个人数据泄露后及时通知客户,并配合提供事件详情与补救措施
  • 删除与返还:服务终止后按客户指示删除或返还全部个人数据,并出具书面确认

如需签署正式 DPA 文本或获取子处理者清单,请通过工单或官方邮箱与我们联系。

Tovanix 数据处理协议(Data Processing Agreement, DPA)

生效日期:2026 年 5 月 20 日 · 最近更新:2026 年 10 月 4 日

本《数据处理协议》(以下简称"本协议"、"DPA")由 Tovanix 运营主体 Astrenix Inc.(File #20261586266 · 1500 N GRANT ST STE R, Denver, CO 80203, US;以下简称"Tovanix""我们")与使用 Tovanix 服务的用户(以下简称"用户""您")共同签订,补充并构成 《Tovanix 服务条款》 与 《Tovanix 隐私政策》 的组成部分。

本协议适用于您通过 Tovanix 处理任何包含他人个人数据的场景,典型情形包括:

您在 Tovanix 上为您的终端用户开通收款 / 发邮件 / 发短信 / 调用 AI 服务

您是企业用户,通过 Tovanix 处理员工 / 客户的个人信息

您将 Tovanix 集成进您的产品对外提供服务

如您仅以个人身份使用 Tovanix(账户中不涉及任何他人数据),本协议自动适用但相关条款不会触发;您应主要参考 《隐私政策》。

---

一、定义与法律框架

1.1 角色定义

| 术语 | 定义 |

|---|---|

| Controller(控制者) | 决定个人数据处理目的与方式的主体。当您通过 Tovanix 处理终端用户数据时,您是 Controller |

| Processor(处理者) | 代表 Controller 处理个人数据的主体。Tovanix 是 Processor |

| Sub-processor(分处理者) | Tovanix 委托的下游服务商(详见附录 B) |

| Data Subject(数据主体) | 个人数据所指向的自然人 |

| Personal Data | 任何识别或可识别自然人的信息 |

1.2 适用法律

本协议旨在满足以下数据保护法律要求:

欧盟通用数据保护条例(GDPR) 第 28 条 / SCCs

英国数据保护法 2018(UK GDPR)

加州消费者隐私法(CCPA / CPRA)

巴西《通用数据保护法》(LGPD)

新加坡《个人数据保护法》(PDPA)

其他适用的数据保护法律

如某一辖区的法律要求高于本协议,以该辖区法律为准。

二、处理范围与目的

2.1 处理目的

Tovanix 仅在以下目的范围内代您处理个人数据:

履行 《Tovanix 服务条款》 项下您与 Tovanix 之间的合同义务

您通过控制台、API 给出的指令

适用法律的强制要求

2.2 处理类型

| 处理类型 | 说明 |

|---|---|

| 收集 | 接收您提交的、终端用户产生的数据 |

| 存储 | 在 Tovanix 基础设施上保存 |

| 传输 | 通过 API、邮件、SMS、链上交易转发至目的地 |

| 加密 | 对静态与传输中数据进行加密 |

| 分析 | 仅出于服务运营、安全防护的脱敏聚合统计 |

| 删除 | 应您指令或保留期满后删除 |

2.3 数据类型与数据主体类别

| 数据主体 | 典型数据类型 |

|---|---|

| 您的终端用户 | 邮箱、电话、IP、设备指纹、链上钱包地址、订单金额 |

| 您的员工 | 控制台账号、操作日志 |

| 邮件接收人 | 邮箱地址、邮件内容(由您填充) |

| SMS 接收人 | 电话号码、短信内容(由您填充) |

| 链上交易方 | 钱包地址、链上 hash、金额 |

Tovanix 不会主动处理以下"敏感数据":种族、宗教、政治观点、健康、性取向、生物识别(除非您显式声明并提供合法依据)。

三、双方义务

3.1 Tovanix(Processor)义务

我们承诺:

1. 仅按您的指令处理数据,除非法律另有强制要求

2. 在受法律强制披露时,事先(如允许)通知您

3. 对参与数据处理的员工实施保密义务与定期培训

4. 实施第七条规定的技术与组织安全措施(TOMs)

5. 协助您履行对数据主体的回应义务、数据保护影响评估(DPIA)与监管协查

6. 仅在本协议授权下使用 Sub-processor(详见第六条)

7. 在合同终止后按您的选择删除或退回全部个人数据

8. 应您要求配合审计(详见第九条)

9. 如发生数据泄漏,在 72 小时内通知您(详见第十条)

3.2 您(Controller)义务

您承诺:

1. 您所提供 / 通过 Tovanix 处理的个人数据,具有合法的法律依据(同意、合同、合法利益等)

2. 您已向数据主体充分履行告知义务

3. 您应向数据主体提供与本协议相符的隐私政策链接,并告知 Tovanix 是您的数据处理者

4. 您不应通过 Tovanix 处理超出业务必要范围、未经允许或敏感类别的数据

5. 您应确保您给出的指令符合适用法律

6. 您对 Tovanix 控制台账户的安全负责,密码 / API Key 泄漏导致的数据安全事件由您承担

四、数据主体权利支持

Tovanix 在以下方面协助您回应数据主体权利请求:

| 数据主体权利 | Tovanix 提供的支持 |

|---|---|

| 查询权 / 可携权 | 控制台「数据导出」一键导出 |

| 更正权 | 通过 API / 控制台直接更新 |

| 删除权 | 删除指令实时执行,7 天内从备份中彻底擦除 |

| 限制处理权 | 暂停业务模块、暂停 API Key |

| 反对权 | 关闭特定数据用途 |

| 不被自动化决策权 | 关闭风控决策回路(如适用) |

当数据主体直接联系 Tovanix 请求权利行使时,我们会:

立即转交给您处理(因为您是 Controller)

通知数据主体已转交,并提供您的联系方式(如您已注册)

不自行处置(除非法律明确要求)

五、跨境传输

5.1 标准合同条款(SCCs)

当个人数据从 EEA / 英国 / 瑞士传输至 Tovanix 美国基础设施时:

适用 欧盟标准合同条款(EU SCCs,2021/914),模块 2(Controller-to-Processor)

您 = data exporter,Astrenix Inc. = data importer

签署本 DPA 即视为签署 SCCs(SCCs 自动以引用方式并入本协议)

附录 A、B、C 见本协议末尾的附录部分

5.2 英国国际数据传输附录(UK IDTA)

针对英国出口数据,SCCs 应与 UK International Data Transfer Addendum 一并适用。

5.3 充足性认定地区

向受 GDPR Art.45 充足性认定地区(如加拿大、日本、英国、瑞士等)传输数据时,无需 SCCs 即可合规。

5.4 您的同意

您确认并指示 Tovanix 将必要数据传输至:

Astrenix Inc. 在美国的基础设施

第六条列明的 Sub-processors 所在国(详见附录 B)

为完成您指令所必需的其他第三方(您可在控制台「数据出境记录」查看)

六、Sub-processors(分处理者)

6.1 授权使用

您整体授权 Tovanix 使用 Sub-processors。当前 Sub-processors 清单见 附录 B。

6.2 变更通知

如新增或更换 Sub-processor:

我们将在 生效前 30 天通过站内信 / 邮件通知您

您有异议权:如您有合理理由异议,可在 14 天内书面提出

如双方无法达成方案,您有权终止相关服务并按 《退款政策》 主张未消费余额

6.3 Sub-processor 合规义务

我们与所有 Sub-processor 签署不低于本 DPA 标准的合同,确保其:

仅按指令处理数据

实施与本协议相当的安全措施

不再向下转包(除非经授权)

遵守跨境传输规则

七、技术与组织安全措施(TOMs)

Tovanix 实施以下安全措施:

7.1 加密

传输:TLS 1.2+ 强制加密,禁用过时密码套件

静态:AES-256-GCM(敏感字段)、AES-256-CTR(对象存储)

密钥:HSM / KMS 独立管理,定期轮换

7.2 访问控制

基于 RBAC 的最小权限原则

全员 SSO + MFA

生产环境双人复核

异常访问实时告警

7.3 网络隔离

数据库不直接暴露公网

VPC 隔离 + 私网通信

Cloudflare WAF / DDoS 防护

7.4 监控与审计

24×7 SOC 监控

集中化日志(SIEM)

季度安全演练

年度第三方渗透测试

7.5 业务连续性

多区域备份

RTO ≤ 4 小时 / RPO ≤ 15 分钟

灾备演练每年至少 2 次

7.6 人员安全

入职背景调查

数据处理保密协议

离职数据访问权限即时撤销

年度安全意识培训

完整 TOMs 清单见 附录 C。

八、数据保留与删除

8.1 保留期限

| 数据类别 | 保留期 |

|---|---|

| 您主动提供的业务数据 | 账户存续期间 |

| 计费 / 财务记录 | 美国 IRS / Colorado 州法律要求,7 年 |

| AML 合规记录 | 按 《反洗钱与合规政策》,5 年 |

| 一般操作日志 | 90 天 |

| 安全审计日志 | 180 天 ~ 2 年 |

| 备份数据 | 滚动 30 天后覆盖 |

8.2 删除指令

您可通过以下方式发出删除指令:

控制台「账户注销」 → 30 天内删除业务数据(法定保留除外)

工单提交 → 针对特定数据集的删除请求

API → 程序化删除接口

法定强制保留期内的数据冻结(置为不可访问)而非物理删除,期满后物理删除。

8.3 合同终止

DPA 或主合同终止后:

您可在30 天内导出全部业务数据

30 天后,我们按您的选择删除或退回全部数据(法定保留除外)

我们将出具删除证明(应要求)

九、审计权

9.1 文档审计

应您书面要求,我们提供:

现行 TOMs 文档

独立第三方审计报告(SOC 2 Type II、ISO 27001 等,如已获得)

渗透测试摘要

每年最多 2 次,我们承担 1 次成本,第 2 次起您自费。

9.2 现场审计

仅在以下情形允许现场审计:

重大安全事件后

监管机构要求

文档审计结果不能消除合理疑虑

现场审计需提前 30 天书面通知,在工作时间进行,不得干扰我们正常运营,且需签订保密协议。

9.3 监管协查

监管机构对我们直接发起的检查/审计,我们将依法配合,并在法律允许范围内通知您。

十、数据泄漏处置

10.1 通知时限

发现确实或可能的个人数据泄漏后,我们将:

72 小时内书面通知您

提供事件性质、可能影响、已采取措施

10.2 通知内容

通知至少包含:

事件性质与可能涉及的数据类型

估算的受影响数据主体范围

可能后果

已采取或建议的缓解措施

DPO 或事件协调员的联系方式

10.3 协助义务

我们将协助您:

履行向监管机构通知义务(GDPR Art.33,72 小时内)

履行向数据主体通知义务(GDPR Art.34,如高风险)

启动事件调查与取证

应监管协查

10.4 您的义务

您作为 Controller 负责最终决定是否对外通知监管 / 数据主体。我们提供材料与建议,但不替您做出对外通知决策。

十一、责任分配与赔偿

11.1 责任原则

各方仅对自己违反本协议或适用法律的部分承担责任,不为对方的违法 / 违规行为负责。

11.2 责任限额

Tovanix 在本 DPA 下的总责任不超过 《服务条款》 第 9.2 条约定的责任限额(即您过去 12 个月支付的服务费),数据泄漏赔偿除外(数据泄漏赔偿以法定责任范围为准)。

11.3 GDPR 罚款

GDPR Art.83 项下的罚款,各方按各自过错比例承担。

十二、协议变更

我们可不时更新本协议以反映法律变化或业务发展:

重大变更:生效前 30 天通知,您可选择终止

一般变更:生效前 7 天通知

继续使用服务即视为接受变更后协议。

十三、协议层级与解释

本协议与 《服务条款》 冲突时,以本协议为准(数据处理事项)

本协议与 SCCs 冲突时,以 SCCs 为准

本协议未涉及事项,适用 《隐私政策》 与 《服务条款》

十四、生效与签订

自动签订:您接受 《Tovanix 服务条款》 即视为同时签订本协议

企业用户专属版本:如需 PDF 双签版本(用于您的内部合规存档),请联系 [email protected]

EEA / 英国 / 受 GDPR 管辖:本协议自动并入您的合规链,无需另行签订

十五、联系我们

数据保护邮箱:[email protected]

数据保护负责人:Data Protection Officer · Tovanix Legal Team

企业 DPA 签订:[email protected](主题前缀 [DPA Signing])

运营主体:Astrenix Inc.(File #20261586266)

注册办公地址:1500 N GRANT ST STE R, Denver, CO 80203, United States

---

附录 A:数据处理详情(Annex I)

A.1 当事方

Data Exporter(Controller):您(Tovanix 用户)

Data Importer(Processor):Astrenix Inc.

A.2 处理目的

履行 《Tovanix 服务条款》 项下的服务,具体业务模块见控制台。

A.3 数据类别

详见本协议第 2.3 条。

A.4 数据主体类别

详见本协议第 2.3 条。

A.5 处理期限

服务期间 + 法定保留期。

A.6 监管机构

Lead Supervisory Authority(Controller 主导监管,EEA 用户):您所在国 DPA

For US-based Controllers:CCPA 适用情形下的 California Privacy Protection Agency

附录 B:授权 Sub-processors(范例,以控制台公示为准)

完整、实时清单请查阅控制台「合规中心 → 分处理者列表」。

| Sub-processor | 国家 | 处理事项 |

|---|---|---|

| Cloudflare, Inc. | US | CDN / WAF / 反向代理 |

| Amazon Web Services | US / SG / DE | 计算与存储基础设施 |

| Anthropic, PBC | US | AI API 中转上游 |

| OpenAI, LLC | US | AI API 中转上游 |

| Google LLC | US | AI API 中转上游 |

| 阿里云 | SG / DE / US | 海外节点 |

| Twilio | US | SMS 渠道 |

| 各邮件 ESP(Sendgrid 等) | US | SMTP 投递 |

| 各虚拟卡发卡机构 | US / EU | VCard 发行与清结算 |

| 各上游交易所(Binance / OKX 等) | 多地 | 加密资产兑换执行 |

| Chainalysis / Elliptic / TRM Labs | US | KYT / AML 链上风险标签 |

附录 C:技术与组织安全措施(Annex II)

详见本协议第七条 TOMs 章节。

附录 D:监管资料(SCCs 用)

| 项目 | 内容 |

|---|---|

| 数据出口地 | EEA / UK / Switzerland(由您决定) |

| 数据进口地 | United States(Astrenix Inc. 主基础设施所在地) |

| 数据进口方公司 | Astrenix Inc. |

| 公司编号 | 20261586266 |

| 注册办公地址 | 1500 N GRANT ST STE R, Denver, CO 80203, United States |

| 适用 SCCs | EU SCCs 2021/914,Module 2(Controller → Processor) |

| 治理法律 | EU SCCs 第 17 条 — Republic of Ireland(欧盟内适用) |

| 监管机构(争议解决) | Irish Data Protection Commission(默认) |

正在加载…