سياسة خصوصية Tovanix
توضح سياسة خصوصية Tovanix قواعد جمع البيانات الشخصية وبيانات الشبكة واستخدامها وحفظها وحمايتها عبر 10 خدمات رقمية، بما فيها الأحكام المتعلقة بـGDPR / CCPA / PIPL.
سياسة خصوصية Tovanix
تاريخ السريان: 20 مايو 2026 · آخر تحديث: 4 أكتوبر 2026
Tovanix (ويُشار إليها فيما يلي بـ«نحن» أو «المنصة») منصة شاملة لخدمات البنية التحتية الرقمية تديرها Astrenix Inc.، وتوفر مدفوعات العملات المشفرة متعددة الشبكات، والتبادل الفوري متعدد الشبكات، واستئجار طاقة TRON، وبطاقات الائتمان الافتراضية، والخوادم السحابية، وأرقام التحقق بالرسائل النصية مع صناديق بريد مخصصة، وAPI موحدة لـSMTP، واشتراكات البروكسي، وتمرير AI API، وخدمات أخرى.
ندرك أهمية معلوماتك الشخصية ونلتزم بحمايتها. توضح هذه السياسة كيفية جمعها واستخدامها وحفظها ومشاركتها، والحقوق المتاحة لك. يرجى قراءة هذه السياسة بعناية قبل استخدام خدماتنا. يُعد تسجيل حساب أو استخدام أي خدمة إقرارًا بقراءة جميع محتويات السياسة والموافقة عليها.
---
1. المتحكم في البيانات
| البند | التفاصيل |
|---|---|
| المتحكم في البيانات | Astrenix Inc. |
| رقم تسجيل الشركة | 20261586266 (كولورادو، الولايات المتحدة) |
| عنوان المكتب المسجل | 1500 N GRANT ST STE R, Denver, CO 80203, الولايات المتحدة |
| بريد التواصل لحماية البيانات | [email protected] |
| جهة التواصل للخصوصية | مسؤول حماية البيانات · الفريق القانوني في Tovanix |
لممارسة أي حق في القسم 9 من هذه السياسة أو للاستفسار عن أنشطة معالجة المعلومات الشخصية، تواصل معنا بالبيانات أعلاه.
---
2. نطاق هذه السياسة
تنطبق السياسة على جميع حالات الوصول إلى خدمات Tovanix أو استخدامها عبر:
الموقع الرسمي (tovanix.com ونطاقاته الفرعية)
لوحة الخدمات / بوابة الإدارة (https://tovanix.com/m وغيرها)
واجهات API (api.nexcore.io) وحزم SDK
تطبيقات العميل وأدوات سطح المكتب
لا تنطبق السياسة على الخدمات المستقلة التي تقدمها جهات خارجية (مثل منصات التداول أو Cloudflare أو مزودي AI / SMS / SMTP)، إذ تخضع لسياسات الخصوصية الخاصة بها.
3. المعلومات التي نجمعها
نجمع المعلومات الشخصية بالقدر اللازم لتقديم الخدمات فقط. لا يلزم KYC للاستخدام الطبيعي للحساب أو الخدمات، ولا يوجد مستوى تحقق ذاتي. لا نطلب مستندات تحقق من الهوية إلا عند اعتراض حساب مقيد لرفع القيد، وبالقدر اللازم لمراجعة الاعتراض. راجع سياسة AML والامتثال.
3.1 المعلومات التي تقدمها مباشرةً
معلومات الحساب: البريد الإلكتروني واسم المستخدم وكلمة المرور (تُحفظ كبصمة تجزئة)
إعدادات الخدمات: عناوين المحافظ وروابط إشعارات API ومعلومات النطاق وقوالب البريد والإعدادات الأخرى التي تدخلها في اللوحة
معلومات الدفع: عناوين تحويل العملات المشفرة ومبالغ الطلبات ووسائل الدفع (USDT / USDC / TRX وغيرها)
مراسلات دعم العملاء: المحتوى الذي تقدمه عبر التذاكر أو المجتمع
3.2 المعلومات التي تُجمع تلقائيًا
بيانات الجهاز والسجلات: عنوان IP وUser-Agent ونظام التشغيل وإصدار المتصفح وأوقات الوصول وسجلات العمليات
بيانات استخدام الخدمات: مسارات طلبات API ومعاملاتها وحالات الاستجابة وتكرار الاستدعاءات (للفوترة والتدقيق الأمني وتشخيص المشكلات)
ملفات تعريف الارتباط والتخزين المحلي: بيانات الدخول وتفضيلات اللغة وحالة واجهة اللوحة
3.3 المعلومات من مصادر خارجية
عند الإيداع عبر منصة تداول عملات مشفرة خارجية، نتلقى بيانات وصفية للمعاملة على الشبكة (عنوان الإرسال والمبلغ وبصمة المعاملة) لتأكيد وصول الأموال
عند استخدام خدمة تمرير AI API، نسجل معرّف طلب المزود (للمطابقة وتشخيص المشكلات)، لكننا لا نحتفظ بالمحتوى الفعلي الذي ترسله إلى الذكاء الاصطناعي
4. أغراض الاستخدام والأسس القانونية
| غرض الاستخدام | الأساس القانوني (ما يقابله في GDPR / CCPA / PIPL) |
|---|---|
| تقديم الخدمات: إدارة الحسابات ومعالجة الطلبات وفوترة API وتسليم البريد وتفويض الطاقة وغيرها | تنفيذ عقد (GDPR المادة 6(1)(b)) |
| الحماية الأمنية: التحقق من الهوية وكشف الاحتيال وضبط معدل المخاطر والتصدي للهجمات | المصالح المشروعة (GDPR المادة 6(1)(f)) |
| الامتثال والتدقيق: مكافحة غسل الأموال وتمويل الإرهاب والامتثال للعقوبات وقوانين الأمن السيبراني | التزام قانوني (GDPR المادة 6(1)(c)) |
| تحسين الخدمة: تحليل إحصائي للاستخدام لتحسين الميزات (بصورة مجمعة لا تحدد الهوية) | المصالح المشروعة (GDPR المادة 6(1)(f)) |
| دعم العملاء: معالجة التذاكر والتحقيق في المشكلات ومراسلات الدعم | تنفيذ عقد |
| الإشعارات المهمة: تغييرات الخدمة والتنبيهات الأمنية وحالة الحساب | تنفيذ عقد / مصالح مشروعة |
| المراسلات التسويقية (اختيارية؛ تتطلب موافقتك الصريحة) | الموافقة (GDPR المادة 6(1)(a)) |
لن نستخدم معلوماتك الشخصية من أجل:
بيعها لجهات خارجية (بمعنى «البيع» أو «المشاركة» في CCPA)
الإعلانات المستهدفة دون موافقتك
تحليل ملفات شخصية غير مرتبط بالتوصيات المخصصة
5. مشاركة المعلومات والإفصاح عنها
نلتزم بمبدأ تقليل البيانات عند المشاركة. لا نشارك معلوماتك الشخصية مع جهات خارجية إلا في الحالات التالية:
5.1 المشاركة اللازمة لتشغيل الخدمات
مزودو الخدمات: لتنفيذ طلباتك (مثل استدعاء API لـAnthropic / OpenAI أو طلب شهادات SSL أو استئجار طاقة TRON أو إرسال بريد SMTP أو إصدار بطاقات افتراضية)، نمرر المعاملات الضرورية إلى المزود المختص
بوابات الدفع: معاملات USDT على الشبكة ظاهرة للعامة على البلوكشين، ولا نتحكم في انتشار بياناتها
مزودو البنية التحتية: Cloudflare (CDN / الحماية من DDoS)، ومزودو الخوادم السحابية، ومزودو تسليم البريد وغيرها
معالجو البيانات: نبرم اتفاقية معالجة البيانات مع مزودي الخدمات لتنظيم أنشطة معالجتهم
5.2 الإفصاح المطلوب قانونًا
الاستجابة لإجراءات قانونية صحيحة (استدعاءات وأوامر تقديم مستندات وإخطارات مساعدة في التحقيق وغيرها) تصدر قانونًا عن جهات قضائية أو إدارية أو رقابية أمريكية اتحادية أو على مستوى الولايات
الاستجابة لمستندات قانونية أجنبية تُنقل قانونًا عبر آليات التعاون القضائي عبر الحدود
وفق متطلبات قوانين وأنظمة مكافحة غسل الأموال وتمويل الإرهاب والامتثال للعقوبات
5.3 نقل الأعمال
عند الاندماج أو الاستحواذ أو نقل الأصول أو معاملة مماثلة، قد تُنقل معلوماتك الشخصية ضمن الأصول المعنية. يبقى الكيان الخلف ملتزمًا بهذه السياسة، أو تُخطر بصورة منفصلة قبل سريان أي تغيير.
6. حفظ البيانات ونقلها عبر الحدود
6.1 مواقع الحفظ
مواقع الحفظ الافتراضية: الولايات المتحدة / سنغافورة / فرانكفورت
قد تختلف المواقع بين وحدات الخدمات؛ راجع صفحة «حفظ البيانات» في اللوحة للتفاصيل
6.2 مدد الحفظ
معلومات الحساب: تُحفظ طوال مدة الحساب؛ وتُحذف أو تُجهل خلال 30 يومًا بعد إغلاقه
سجلات الخدمات: تُحفظ من 90 يومًا إلى 2 سنة بحسب نوع الخدمة (راجع إعدادات «الاحتفاظ بالبيانات» في اللوحة)
سجلات معاملات العملات المشفرة: تُحفظ لمدة لا تقل عن 5 سنوات لتلبية متطلبات امتثال مكافحة غسل الأموال
الأرشيف القانوني: يُحتفظ بالمحتوى المطلوب قانونًا حتى الوفاء بالالتزام المعني
6.3 النقل عبر الحدود
عند استخدام منتجات تتضمن خدمات عبر الحدود (مثل تمرير AI API أو تسليم SMTP الخارجي أو خوادم سحابية خارجية أو إصدار بطاقات افتراضية)، لا يمكن تجنب نقل بعض بياناتك خارج ولايتك القضائية. نطبق الضمانات التالية:
نقل مشفر عبر TLS 1.2+
اتفاقيات معالجة بيانات (SCCs / DPA) مع مزودين خارجيين، تطبق البنود التعاقدية القياسية لـGDPR أو آليات حماية مكافئة
نقل البيانات اللازمة لإتمام الطلب فقط
ملاحظة: معاملات العملات المشفرة على الشبكة ظاهرة عالميًا بطبيعتها؛ وهذه سمة أساسية لتقنية البلوكشين.
7. أمن البيانات
نطبق تدابير أمنية وفق المعايير المتبعة في القطاع لحماية معلوماتك الشخصية:
التشفير أثناء النقل: فرض HTTPS / TLS 1.2+ على الموقع كله
التشفير أثناء الحفظ: الحقول الحساسة (مفاتيح API والمفاتيح الخاصة وكلمات المرور) تُحفظ مشفرة باستخدام AES-256-GCM
التحكم في الوصول: مبدأ أقل صلاحية باستخدام RBAC، مع تسجيل كل عمليات الإدارة في سجلات التدقيق
إدارة المفاتيح: إدارة مستقلة لمفاتيح التشفير وتدوير دوري لها
عزل الشبكة: قواعد البيانات غير مكشوفة مباشرةً للإنترنت العام ويُدخل إليها عبر اتصالات مخصصة
كشف التسلل: مراقبة 24×7 للدخول غير المعتاد ومحاولات التخمين القسري وأنشطة المسح
الاستجابة للحوادث: عند انتهاك البيانات، يُخطر المستخدمون المتأثرون خلال 72 ساعة، وتُقدم تقارير إلى الجهات الرقابية المختصة (وفق GDPR المادة 33 / قوانين إخطار انتهاك البيانات في الولايات، بحسب انطباقها)
رغم بذلنا الجهد لحماية معلوماتك، لا يمكن لأي تدبير أمني إزالة المخاطر بالكامل. احمِ بيانات حسابك أيضًا، واستخدم كلمات مرور قوية والمصادقة الثنائية.
8. ملفات تعريف الارتباط وتقنيات التتبع
نستخدم ملفات تعريف الارتباط الضرورية والتخزين المحلي للحفاظ على جلسة الدخول وحفظ تفضيلاتك. لا نستخدم ملفات إعلانات لجهات خارجية ولا نمارس التتبع عبر المواقع.
يمكنك تعطيل ملفات تعريف الارتباط من إعدادات المتصفح، لكن قد يمنع ذلك بعض الخدمات من العمل الصحيح (مثل الحاجة إلى تسجيل الدخول مرارًا).
9. حقوقك
وفق GDPR وCCPA / CPRA وPIPL والقوانين الأخرى المنطبقة، تتمتع بالحقوق التالية بشأن معلوماتك الشخصية:
| الحق | الوصف | طريقة الممارسة |
|---|---|---|
| حق الوصول | الاستعلام عن المعلومات التي نحتفظ بها عنك | الدخول إلى اللوحة: «مركز الحساب ← تصدير البيانات» |
| حق التصحيح | تصحيح المعلومات غير الدقيقة | التعديل مباشرةً في اللوحة |
| حق المحو / النسيان | طلب حذف معلوماتك الشخصية | «إغلاق الحساب» في اللوحة أو تقديم تذكرة |
| حق تقييد المعالجة | طلب تعليق المعالجة في ظروف معينة | تقديم تذكرة |
| حق نقل البيانات | الحصول على بياناتك بصيغة منظمة | «تصدير البيانات» في اللوحة |
| حق الاعتراض | الاعتراض على المعالجة استنادًا إلى مصالح مشروعة | تقديم تذكرة |
| حق سحب الموافقة | سحب موافقة سابقة | «تفضيلات الخصوصية» في اللوحة |
| حق عدم الخضوع لقرار آلي | الاعتراض على قرارات مهمة تُتخذ آليًا بالكامل | تقديم تذكرة |
| حق تقديم شكوى | الشكوى إلى جهة رقابية (راجع «التواصل معنا» أدناه) | التواصل مباشرةً مع الجهة الرقابية |
سنرد على طلبك خلال 15 يوم عمل من تلقيه (وفي كل الأحوال ضمن المهلة القانونية البالغة 30 يومًا). للطلبات المعقدة، قد تُمدد المهلة إلى 45 يومًا مع بيان الأسباب لك.
لسكان كاليفورنيا (CCPA / CPRA): تتمتع أيضًا بحق عدم التمييز؛ لن نقدم خدمة أقل جودة أو نفرض أسعارًا أعلى بسبب ممارستك لحقوقك.
10. حماية القاصرين
خدمات Tovanix غير موجهة لمن هم دون 18 عامًا (نظرًا لمستويات الحماية الإضافية لمعلومات الأطفال ضمن COPPA وGDPR-K والقوانين المشابهة، نحظر تسجيل القاصرين بالكامل). لا نجمع معلومات القاصرين عن علم. إذا اكتشفنا جمع معلومات قاصر دون موافقة وليه، فسنحذفها بأسرع وقت ممكن.
إذا كنت ولي قاصر واكتشفت تسجيله حساب Tovanix دون موافقتك، تواصل مع [email protected] لحذف الحساب والمعلومات المرتبطة.
11. خدمات الجهات الخارجية
قد تتكامل خدماتنا مع الجهات التالية أو ترتبط بها:
منصات تداول العملات المشفرة: Binance وOKX وCoinbase وغيرها (لإرشادات شراء العملات بالنقود التقليدية)
مزودو الذكاء الاصطناعي: Anthropic وOpenAI وGoogle وAlibaba Cloud وxAI وغيرها
البنية التحتية: Cloudflare ومزودو خدمات سحابية ومزودو تسليم البريد
لا نتحمل مسؤولية ممارسات خصوصية هذه الجهات؛ يرجى مراجعة سياساتها. تخضع مشاركة بياناتنا معها لـاتفاقية معالجة البيانات.
12. تغييرات هذه السياسة
نحتفظ بحق تعديل السياسة في أي وقت. تُبلغ التغييرات الجوهرية (مثل فئات جمع جديدة أو توسيع أغراض الاستخدام أو تغيير الجهات المستلمة للمعلومات) عبر:
إعلان في موضع بارز على الصفحة الرئيسية
إخطار جميع المستخدمين المسجلين عبر رسائل المنصة / البريد
إعلان عام قبل السريان بما لا يقل عن 7 أيام
يُعد استمرار استخدام الخدمات قبولًا للسياسة المعدلة؛ إذا لم توافق، يمكنك إغلاق حسابك.
13. التواصل معنا
لأي سؤال أو ملاحظة عن السياسة، أو لممارسة حقوقك، تواصل عبر:
نظام التذاكر: الدخول إلى اللوحة ← مركز التذاكر ← إنشاء تذكرة (اختيار فئة «الخصوصية والامتثال»)
المجتمع: https://tovanix.com/community
بريد حماية البيانات: [email protected]
جهة التواصل لحماية البيانات: مسؤول حماية البيانات · الفريق القانوني في Tovanix
الكيان المشغل: Astrenix Inc. (File #20261586266)
عنوان المكتب المسجل: 1500 N GRANT ST STE R, Denver, CO 80203, الولايات المتحدة
إذا لم ترضَ عن استجابتنا، يمكنك تقديم شكوى إلى:
المستخدمون في المنطقة الاقتصادية الأوروبية (EEA) / المملكة المتحدة: جهة حماية البيانات (DPA) في ولايتك القضائية
سكان كاليفورنيا: وكالة حماية الخصوصية في كاليفورنيا (CPPA)
المناطق الأخرى: جهة الرقابة على حماية المعلومات الشخصية في ولايتك القضائية
جارٍ التحميل…