Tovanix 資料處理協議 (DPA)
Tovanix 資料處理協議(DPA)是平臺作為資料處理者與企業客戶(資料控制者)之間的正式合規約定,適用於需要滿足 GDPR / CCPA 等法規簽署要求的企業客戶與跨境業務方,核心條款包括:
- 處理目的與範圍:僅按客戶書面指示處理個人資料,嚴格限定於提供多鏈收款、郵件、SMS、雲服務等約定業務所必需
- 子處理者管理:公示子處理者清單(雲基礎設施 / 郵件投遞 / 簡訊通道等),變更前提前通知並保留客戶異議權
- 技術與組織安全措施(TOMs):敏感資料 AES-GCM 加密儲存、基於角色的訪問控制、操作審計日誌、傳輸層 TLS 加密
- 資料跨境傳輸:採用標準合同條款(SCC)等合法傳輸機制,確保跨境傳輸具備充分保障
- 資料主體權利協助:協助客戶響應訪問、更正、刪除、可攜帶等資料主體請求
- 安全事件通知:發現個人資料洩露後及時通知客戶,並配合提供事件詳情與補救措施
- 刪除與返還:服務終止後按客戶指示刪除或返還全部個人資料,並出具書面確認
如需簽署正式 DPA 文字或獲取子處理者清單,請透過工單或官方郵箱與我們聯絡。
Tovanix 資料處理協議(Data Processing Agreement, DPA)
生效日期:2026 年 5 月 20 日 · 最近更新:2026 年 10 月 4 日
本《資料處理協議》(以下簡稱"本協議"、"DPA")由 Tovanix 運營主體 Astrenix Inc.(File #20261586266 · 1500 N GRANT ST STE R, Denver, CO 80203, US;以下簡稱"Tovanix""我們")與使用 Tovanix 服務的使用者(以下簡稱"使用者""您")共同簽訂,補充並構成 《Tovanix 服務條款》 與 《Tovanix 隱私政策》 的組成部分。
本協議適用於您透過 Tovanix 處理任何包含他人個人資料的場景,典型情形包括:
您在 Tovanix 上為您的終端使用者開通收款 / 發郵件 / 發簡訊 / 呼叫 AI 服務
您是企業使用者,透過 Tovanix 處理員工 / 客戶的個人資訊
您將 Tovanix 整合進您的產品對外提供服務
如您僅以個人身份使用 Tovanix(賬戶中不涉及任何他人資料),本協議自動適用但相關條款不會觸發;您應主要參考 《隱私政策》。
---
一、定義與法律框架
1.1 角色定義
| 術語 | 定義 |
|---|---|
| Controller(控制者) | 決定個人資料處理目的與方式的主體。當您透過 Tovanix 處理終端使用者資料時,您是 Controller |
| Processor(處理者) | 代表 Controller 處理個人資料的主體。Tovanix 是 Processor |
| Sub-processor(分處理者) | Tovanix 委託的下游服務商(詳見附錄 B) |
| Data Subject(資料主體) | 個人資料所指向的自然人 |
| Personal Data | 任何識別或可識別自然人的資訊 |
1.2 適用法律
本協議旨在滿足以下資料保護法律要求:
歐盟通用資料保護條例(GDPR) 第 28 條 / SCCs
英國資料保護法 2018(UK GDPR)
加州消費者隱私法(CCPA / CPRA)
巴西《通用資料保護法》(LGPD)
新加坡《個人資料保護法》(PDPA)
其他適用的資料保護法律
如某一轄區的法律要求高於本協議,以該轄區法律為準。
二、處理範圍與目的
2.1 處理目的
Tovanix 僅在以下目的範圍內代您處理個人資料:
履行 《Tovanix 服務條款》 項下您與 Tovanix 之間的合同義務
您透過控制檯、API 給出的指令
適用法律的強制要求
2.2 處理型別
| 處理型別 | 說明 |
|---|---|
| 收集 | 接收您提交的、終端使用者產生的資料 |
| 儲存 | 在 Tovanix 基礎設施上儲存 |
| 傳輸 | 透過 API、郵件、SMS、鏈上交易轉發至目的地 |
| 加密 | 對靜態與傳輸中資料進行加密 |
| 分析 | 僅出於服務運營、安全防護的脫敏聚合統計 |
| 刪除 | 應您指令或保留期滿後刪除 |
2.3 資料型別與資料主體類別
| 資料主體 | 典型資料型別 |
|---|---|
| 您的終端使用者 | 郵箱、電話、IP、裝置指紋、鏈上錢包地址、訂單金額 |
| 您的員工 | 控制檯賬號、操作日誌 |
| 郵件接收人 | 郵箱地址、郵件內容(由您填充) |
| SMS 接收人 | 電話號碼、簡訊內容(由您填充) |
| 鏈上交易方 | 錢包地址、鏈上 hash、金額 |
Tovanix 不會主動處理以下"敏感資料":種族、宗教、政治觀點、健康、性取向、生物識別(除非您顯式宣告並提供合法依據)。
三、雙方義務
3.1 Tovanix(Processor)義務
我們承諾:
1. 僅按您的指令處理資料,除非法律另有強制要求
2. 在受法律強制披露時,事先(如允許)通知您
3. 對參與資料處理的員工實施保密義務與定期培訓
4. 實施第七條規定的技術與組織安全措施(TOMs)
5. 協助您履行對資料主體的回應義務、資料保護影響評估(DPIA)與監管協查
6. 僅在本協議授權下使用 Sub-processor(詳見第六條)
7. 在合同終止後按您的選擇刪除或退回全部個人資料
8. 應您要求配合審計(詳見第九條)
9. 如發生資料洩漏,在 72 小時內通知您(詳見第十條)
3.2 您(Controller)義務
您承諾:
1. 您所提供 / 透過 Tovanix 處理的個人資料,具有合法的法律依據(同意、合同、合法利益等)
2. 您已向資料主體充分履行告知義務
3. 您應向資料主體提供與本協議相符的隱私政策連結,並告知 Tovanix 是您的資料處理者
4. 您不應透過 Tovanix 處理超出業務必要範圍、未經允許或敏感類別的資料
5. 您應確保您給出的指令符合適用法律
6. 您對 Tovanix 控制檯賬戶的安全負責,密碼 / API Key 洩漏導致的資料安全事件由您承擔
四、資料主體權利支援
Tovanix 在以下方面協助您回應資料主體權利請求:
| 資料主體權利 | Tovanix 提供的支援 |
|---|---|
| 查詢權 / 可攜權 | 控制檯「資料匯出」一鍵匯出 |
| 更正權 | 透過 API / 控制檯直接更新 |
| 刪除權 | 刪除指令實時執行,7 天內從備份中徹底擦除 |
| 限制處理權 | 暫停業務模組、暫停 API Key |
| 反對權 | 關閉特定資料用途 |
| 不被自動化決策權 | 關閉風控決策迴路(如適用) |
當資料主體直接聯絡 Tovanix 請求權利行使時,我們會:
立即轉交給您處理(因為您是 Controller)
通知資料主體已轉交,並提供您的聯絡方式(如您已註冊)
不自行處置(除非法律明確要求)
五、跨境傳輸
5.1 標準合同條款(SCCs)
當個人資料從 EEA / 英國 / 瑞士傳輸至 Tovanix 美國基礎設施時:
適用 歐盟標準合同條款(EU SCCs,2021/914),模組 2(Controller-to-Processor)
您 = data exporter,Astrenix Inc. = data importer
簽署本 DPA 即視為簽署 SCCs(SCCs 自動以引用方式併入本協議)
附錄 A、B、C 見本協議末尾的附錄部分
5.2 英國國際資料傳輸附錄(UK IDTA)
針對英國出口資料,SCCs 應與 UK International Data Transfer Addendum 一併適用。
5.3 充足性認定地區
向受 GDPR Art.45 充足性認定地區(如加拿大、日本、英國、瑞士等)傳輸資料時,無需 SCCs 即可合規。
5.4 您的同意
您確認並指示 Tovanix 將必要資料傳輸至:
Astrenix Inc. 在美國的基礎設施
第六條列明的 Sub-processors 所在國(詳見附錄 B)
為完成您指令所必需的其他第三方(您可在控制檯「資料出境記錄」檢視)
六、Sub-processors(分處理者)
6.1 授權使用
您整體授權 Tovanix 使用 Sub-processors。當前 Sub-processors 清單見 附錄 B。
6.2 變更通知
如新增或更換 Sub-processor:
我們將在 生效前 30 天透過站內信 / 郵件通知您
您有異議權:如您有合理理由異議,可在 14 天內書面提出
如雙方無法達成方案,您有權終止相關服務並按 《退款政策》 主張未消費餘額
6.3 Sub-processor 合規義務
我們與所有 Sub-processor 簽署不低於本 DPA 標準的合同,確保其:
僅按指令處理資料
實施與本協議相當的安全措施
不再向下轉包(除非經授權)
遵守跨境傳輸規則
七、技術與組織安全措施(TOMs)
Tovanix 實施以下安全措施:
7.1 加密
傳輸:TLS 1.2+ 強制加密,禁用過時密碼套件
靜態:AES-256-GCM(敏感欄位)、AES-256-CTR(物件儲存)
金鑰:HSM / KMS 獨立管理,定期輪換
7.2 訪問控制
基於 RBAC 的最小許可權原則
全員 SSO + MFA
生產環境雙人複核
異常訪問實時告警
7.3 網路隔離
資料庫不直接暴露公網
VPC 隔離 + 私網通訊
Cloudflare WAF / DDoS 防護
7.4 監控與審計
24×7 SOC 監控
集中化日誌(SIEM)
季度安全演練
年度第三方滲透測試
7.5 業務連續性
多區域備份
RTO ≤ 4 小時 / RPO ≤ 15 分鐘
災備演練每年至少 2 次
7.6 人員安全
入職背景調查
資料處理保密協議
離職資料訪問許可權即時撤銷
年度安全意識培訓
完整 TOMs 清單見 附錄 C。
八、資料保留與刪除
8.1 保留期限
| 資料類別 | 保留期 |
|---|---|
| 您主動提供的業務資料 | 賬戶存續期間 |
| 計費 / 財務記錄 | 美國 IRS / Colorado 州法律要求,7 年 |
| AML 合規記錄 | 按 《反洗錢與合規政策》,5 年 |
| 一般操作日誌 | 90 天 |
| 安全審計日誌 | 180 天 ~ 2 年 |
| 備份資料 | 滾動 30 天后覆蓋 |
8.2 刪除指令
您可透過以下方式發出刪除指令:
控制檯「賬戶登出」 → 30 天內刪除業務資料(法定保留除外)
工單提交 → 針對特定資料集的刪除請求
API → 程式化刪除介面
法定強制保留期內的資料凍結(置為不可訪問)而非物理刪除,期滿後物理刪除。
8.3 合同終止
DPA 或主合同終止後:
您可在30 天內匯出全部業務資料
30 天后,我們按您的選擇刪除或退回全部資料(法定保留除外)
我們將出具刪除證明(應要求)
九、審計權
9.1 文件審計
應您書面要求,我們提供:
現行 TOMs 文件
獨立第三方審計報告(SOC 2 Type II、ISO 27001 等,如已獲得)
滲透測試摘要
每年最多 2 次,我們承擔 1 次成本,第 2 次起您自費。
9.2 現場審計
僅在以下情形允許現場審計:
重大安全事件後
監管機構要求
文件審計結果不能消除合理疑慮
現場審計需提前 30 天書面通知,在工作時間進行,不得干擾我們正常運營,且需簽訂保密協議。
9.3 監管協查
監管機構對我們直接發起的檢查/審計,我們將依法配合,並在法律允許範圍內通知您。
十、資料洩漏處置
10.1 通知時限
發現確實或可能的個人資料洩漏後,我們將:
72 小時內書面通知您
提供事件性質、可能影響、已採取措施
10.2 通知內容
通知至少包含:
事件性質與可能涉及的資料型別
估算的受影響資料主體範圍
可能後果
已採取或建議的緩解措施
DPO 或事件協調員的聯絡方式
10.3 協助義務
我們將協助您:
履行向監管機構通知義務(GDPR Art.33,72 小時內)
履行向資料主體通知義務(GDPR Art.34,如高風險)
啟動事件調查與取證
應監管協查
10.4 您的義務
您作為 Controller 負責最終決定是否對外通知監管 / 資料主體。我們提供材料與建議,但不替您做出對外通知決策。
十一、責任分配與賠償
11.1 責任原則
各方僅對自己違反本協議或適用法律的部分承擔責任,不為對方的違法 / 違規行為負責。
11.2 責任限額
Tovanix 在本 DPA 下的總責任不超過 《服務條款》 第 9.2 條約定的責任限額(即您過去 12 個月支付的服務費),資料洩漏賠償除外(資料洩漏賠償以法定責任範圍為準)。
11.3 GDPR 罰款
GDPR Art.83 項下的罰款,各方按各自過錯比例承擔。
十二、協議變更
我們可不時更新本協議以反映法律變化或業務發展:
重大變更:生效前 30 天通知,您可選擇終止
一般變更:生效前 7 天通知
繼續使用服務即視為接受變更後協議。
十三、協議層級與解釋
本協議與 《服務條款》 衝突時,以本協議為準(資料處理事項)
本協議與 SCCs 衝突時,以 SCCs 為準
本協議未涉及事項,適用 《隱私政策》 與 《服務條款》
十四、生效與簽訂
自動簽訂:您接受 《Tovanix 服務條款》 即視為同時簽訂本協議
企業使用者專屬版本:如需 PDF 雙籤版本(用於您的內部合規存檔),請聯絡 [email protected]
EEA / 英國 / 受 GDPR 管轄:本協議自動併入您的合規鏈,無需另行簽訂
十五、聯絡我們
資料保護郵箱:[email protected]
資料保護負責人:Data Protection Officer · Tovanix Legal Team
企業 DPA 簽訂:[email protected](主題字首 [DPA Signing])
運營主體:Astrenix Inc.(File #20261586266)
註冊辦公地址:1500 N GRANT ST STE R, Denver, CO 80203, United States
---
附錄 A:資料處理詳情(Annex I)
A.1 當事方
Data Exporter(Controller):您(Tovanix 使用者)
Data Importer(Processor):Astrenix Inc.
A.2 處理目的
履行 《Tovanix 服務條款》 項下的服務,具體業務模組見控制檯。
A.3 資料類別
詳見本協議第 2.3 條。
A.4 資料主體類別
詳見本協議第 2.3 條。
A.5 處理期限
服務期間 + 法定保留期。
A.6 監管機構
Lead Supervisory Authority(Controller 主導監管,EEA 使用者):您所在國 DPA
For US-based Controllers:CCPA 適用情形下的 California Privacy Protection Agency
附錄 B:授權 Sub-processors(範例,以控制檯公示為準)
完整、實時清單請查閱控制檯「合規中心 → 分處理者列表」。
| Sub-processor | 國家 | 處理事項 |
|---|---|---|
| Cloudflare, Inc. | US | CDN / WAF / 反向代理 |
| Amazon Web Services | US / SG / DE | 計算與儲存基礎設施 |
| Anthropic, PBC | US | AI API 中轉上游 |
| OpenAI, LLC | US | AI API 中轉上游 |
| Google LLC | US | AI API 中轉上游 |
| 阿里雲 | SG / DE / US | 海外節點 |
| Twilio | US | SMS 渠道 |
| 各郵件 ESP(Sendgrid 等) | US | SMTP 投遞 |
| 各虛擬卡髮卡機構 | US / EU | VCard 發行與清結算 |
| 各上游交易所(Binance / OKX 等) | 多地 | 加密資產兌換執行 |
| Chainalysis / Elliptic / TRM Labs | US | KYT / AML 鏈上風險標籤 |
附錄 C:技術與組織安全措施(Annex II)
詳見本協議第七條 TOMs 章節。
附錄 D:監管資料(SCCs 用)
| 專案 | 內容 |
|---|---|
| 資料出口地 | EEA / UK / Switzerland(由您決定) |
| 資料進口地 | United States(Astrenix Inc. 主基礎設施所在地) |
| 資料進口方公司 | Astrenix Inc. |
| 公司編號 | 20261586266 |
| 註冊辦公地址 | 1500 N GRANT ST STE R, Denver, CO 80203, United States |
| 適用 SCCs | EU SCCs 2021/914,Module 2(Controller → Processor) |
| 治理法律 | EU SCCs 第 17 條 — Republic of Ireland(歐盟內適用) |
| 監管機構(爭議解決) | Irish Data Protection Commission(預設) |
正在載入…