Tovanix
Tovanix

Tovanix-Datenschutzerklärung

Datenschutzerklärung von Tovanix: detaillierte Regeln zur Erfassung, Nutzung, Speicherung und zum Schutz personenbezogener und Blockchain-Daten in 10 digitalen Geschäftsbereichen. Konform mit GDPR / CCPA / PIPL.

Tovanix-Datenschutzerklärung

Gültig ab: 20. Mai 2026 · Zuletzt aktualisiert: 4. Oktober 2026

Tovanix (nachfolgend „wir“, „uns“ oder „Plattform“) ist eine von Astrenix Inc. betriebene umfassende Plattform für digitale Infrastrukturdienste. Sie bietet Zahlungen und Soforttausch über mehrere Kryptowährungsnetzwerke, TRON-Energiemiete, virtuelle Kreditkarten, Cloud-Server, SMS-Verifizierungsnummern mit eigenen Postfächern, eine SMTP-Aggregations-API, Proxy-Abonnements, KI-API-Weiterleitung und weitere Dienste.

Wir wissen um die Bedeutung Ihrer personenbezogenen Daten und verpflichten uns, sie zu schützen. Diese Erklärung erläutert, wie wir Daten erheben, verwenden, speichern und weitergeben und welche Rechte Sie haben. Bitte lesen Sie sie vor der Nutzung sorgfältig. Mit der Registrierung oder Nutzung eines Dienstes gelten Sie als mit der gesamten Erklärung vertraut und einverstanden.

---

1. Verantwortlicher

| Angabe | Einzelheiten |

|---|---|

| Verantwortlicher | Astrenix Inc. |

| Registrierungsnummer | 20261586266 (Colorado, USA) |

| Eingetragener Sitz | 1500 N GRANT ST STE R, Denver, CO 80203, Vereinigte Staaten |

| Datenschutz-E-Mail | [email protected] |

| Datenschutzkontakt | Datenschutzbeauftragter · Tovanix-Rechtsabteilung |

Wenn Sie die in Abschnitt 9 genannten Rechte ausüben möchten oder Fragen zur Verarbeitung personenbezogener Daten haben, kontaktieren Sie uns über diese Angaben.

---

2. Geltungsbereich

Diese Erklärung gilt für sämtliche Zugriffe auf Tovanix-Dienste über:

die offizielle Website (tovanix.com und ihre Subdomains);

die Geschäftskonsole und den Verwaltungszugang (https://tovanix.com/m usw.);

API-Endpunkte (api.nexcore.io) und SDKs;

Client-Anwendungen und Desktop-Werkzeuge.

Sie gilt nicht für unabhängig bereitgestellte Drittanbieterdienste, etwa Börsen, Cloudflare oder vorgelagerte KI-, SMS- und SMTP-Anbieter. Für diese gelten eigene Datenschutzerklärungen.

3. Erhobene Informationen

Wir erheben personenbezogene Daten nur, soweit dies für unsere Dienste erforderlich ist. Für die normale Konto- und Geschäftsnutzung ist kein KYC nötig; es gibt keine KYC-Selbstbedienungsstufen. Nur bei einem Antrag auf Aufhebung einer tatsächlichen Kontoeinschränkung können wir erforderliche Identitätsunterlagen zur Prüfung anfordern. Siehe die Richtlinie gegen Geldwäsche und zur Compliance.

3.1 Von Ihnen bereitgestellte Informationen

Kontodaten: E-Mail-Adresse, Nutzername und Passwort, das als Hash gespeichert wird

Geschäftseinstellungen: Wallet-Adressen, API-Callback-URLs, Domaininformationen, E-Mail-Vorlagen und weitere Konsoleneinstellungen

Zahlungsdaten: Kryptowährungs-Transferadressen, Bestellbeträge und Zahlungsarten wie USDT / USDC / TRX

Supportkommunikation: Inhalte Ihrer Tickets und Community-Beiträge

3.2 Automatisch erhobene Informationen

Geräte- und Protokolldaten: IP-Adresse, User-Agent, Betriebssystem, Browserversion, Zugriffszeiten und Aktionsprotokolle

Nutzungsdaten: API-Anfragepfade, Parameter, Antwortstatus und Aufrufhäufigkeit für Abrechnung, Sicherheitsprüfung und Fehlerdiagnose

Cookies und lokaler Speicher: Anmeldedaten, Sprachpräferenzen und Zustand der Konsolenoberfläche

3.3 Informationen aus Drittquellen

Bei Einzahlungen über eine Kryptobörse erhalten wir Blockchain-Transaktionsdaten wie Absenderadresse, Betrag und Transaktionshash zur Bestätigung des Zahlungseingangs.

Bei KI-API-Weiterleitung speichern wir die Anfrage-ID des vorgelagerten Anbieters zum Abgleich und zur Fehlerdiagnose, jedoch nicht die tatsächlichen Inhalte Ihrer KI-Anfragen.

4. Zwecke und Rechtsgrundlagen

| Zweck | Rechtsgrundlage (DSGVO / CCPA / entsprechende PIPL-Grundlagen) |

|---|---|

| Leistungserbringung: Kontoverwaltung, Bestellungen, API-Abrechnung, E-Mail-Zustellung, Energiedelegation usw. | Vertragserfüllung, DSGVO Art. 6(1)(b) |

| Sicherheit: Identitätsprüfung, Betrugserkennung, risikobasierte Aufrufbegrenzung und Angriffsabwehr | Berechtigte Interessen, DSGVO Art. 6(1)(f) |

| Compliance und Prüfung: Geldwäsche- und Terrorismusbekämpfung, Sanktionen und Cybersicherheitsrecht | Rechtliche Verpflichtung, DSGVO Art. 6(1)(c) |

| Verbesserung der Dienste: Nutzungsstatistik zur Optimierung, in deidentifizierter und aggregierter Form | Berechtigte Interessen, DSGVO Art. 6(1)(f) |

| Support: Tickets, Problemuntersuchung und Kommunikation | Vertragserfüllung |

| Wichtige Hinweise: Leistungsänderungen, Sicherheitswarnungen und Kontostatus | Vertragserfüllung / berechtigte Interessen |

| Marketingkommunikation, optional und nur mit ausdrücklicher Einwilligung | Einwilligung, DSGVO Art. 6(1)(a) |

Wir verwenden Ihre personenbezogenen Daten nicht für:

Verkauf an Dritte im Sinne von „Verkauf“ oder „Weitergabe“ nach dem CCPA;

gezielte Werbung ohne Ihre Einwilligung;

Profilanalysen ohne Bezug zu personalisierten Empfehlungen.

5. Weitergabe und Offenlegung

Wir folgen dem Grundsatz der Datenminimierung bei der Weitergabe. Daten werden nur in folgenden Fällen an Dritte übermittelt:

5.1 Für den Betrieb erforderliche Weitergabe

Vorgelagerte Anbieter: Notwendige Parameter gehen zur Ausführung Ihrer Anfragen an den jeweiligen Anbieter, etwa für Anthropic-/OpenAI-Aufrufe, SSL-Zertifikate, TRON-Energiemiete, SMTP-Versand oder virtuelle Kreditkarten.

Zahlungsgateways: USDT-Transaktionen sind öffentlich auf der Blockchain sichtbar. Wir kontrollieren die Verbreitung dieser Daten nicht.

Infrastrukturanbieter: etwa Cloudflare für CDN und DDoS-Schutz, Cloud-Server-Anbieter und E-Mail-Dienstleister.

Auftragsverarbeiter: Wir schließen eine Vereinbarung zur Datenverarbeitung mit vorgelagerten Anbietern zur Regelung ihrer Verarbeitung ab.

5.2 Gesetzlich erforderliche Offenlegung

Aufgrund wirksamer, rechtmäßig ausgestellter Anordnungen von US-Bundes- oder einzelstaatlichen Justiz-, Verwaltungs- oder Aufsichtsbehörden, etwa Vorladungen, Herausgabeanordnungen und Ermittlungsunterstützung.

Aufgrund ausländischer Rechtsakte, die rechtmäßig über internationale Rechtshilfe übermittelt wurden.

Aufgrund von Gesetzen zur Geldwäsche- und Terrorismusbekämpfung sowie Sanktionsbefolgung.

5.3 Unternehmensübertragung

Bei Fusionen, Übernahmen, Vermögensübertragungen oder ähnlichen Vorgängen können Daten als Teil der Vermögenswerte übertragen werden. Der Nachfolger bleibt an diese Erklärung gebunden, oder Sie werden vor einer Änderung gesondert informiert.

6. Speicherung und grenzüberschreitende Übermittlung

6.1 Speicherorte

Standardorte: Vereinigte Staaten / Singapur / Frankfurt

Je nach Geschäftsbereich können Speicherorte abweichen; Einzelheiten stehen unter „Datenspeicherung“ in der Konsole.

6.2 Aufbewahrungsfristen

Kontodaten: während der Kontolaufzeit; Löschung oder Anonymisierung innerhalb von 30 Tagen nach Schließung

Dienstprotokolle: je nach Dienst 90 Tage bis 2 Jahre, siehe Einstellungen zur „Datenaufbewahrung“ in der Konsole

Kryptotransaktionsdaten: mindestens 5 Jahre zur Erfüllung von Geldwäschevorschriften

Rechtliche Unterlagen: bis die gesetzliche Aufbewahrungspflicht erfüllt ist

6.3 Grenzüberschreitende Übermittlung

Bei grenzüberschreitenden Produkten, etwa KI-API-Weiterleitung, SMTP-Versand im Ausland, ausländischen Cloud-Servern oder virtuellen Kreditkarten, werden Teile Ihrer Daten zwangsläufig außerhalb Ihres Rechtsgebiets verarbeitet. Wir schützen diese Übermittlungen durch:

Verschlüsselung mit TLS 1.2+;

Vereinbarungen mit ausländischen Anbietern, SCCs / DPA, unter Anwendung der DSGVO-Standardvertragsklauseln oder gleichwertiger Schutzmechanismen;

Übermittlung nur der zur Anfragebearbeitung erforderlichen Daten.

Hinweis: Kryptowährungstransaktionen auf der Blockchain sind weltweit einsehbar. Dies ist ein technisches Grundmerkmal der Blockchain.

7. Datensicherheit

Wir setzen branchenübliche Schutzmaßnahmen ein:

Transportverschlüsselung: HTTPS / TLS 1.2+ auf der gesamten Website verpflichtend

Verschlüsselung gespeicherter Daten: sensible Felder wie API-Schlüssel, private Schlüssel und Passwörter werden mit AES-256-GCM verschlüsselt gespeichert

Zugriffskontrolle: RBAC mit dem Prinzip minimaler Berechtigungen; alle Verwaltungsaktionen werden protokolliert

Schlüsselverwaltung: unabhängige Verwaltung und regelmäßiger Wechsel der Verschlüsselungsschlüssel

Netzwerkisolation: kein direkter öffentlicher Internetzugriff auf Datenbanken, Zugriff über dedizierte Verbindungen

Angriffserkennung: Überwachung an 24×7 auf auffällige Anmeldungen, Brute-Force-Versuche und Scans

Vorfallsreaktion: Betroffene Nutzer werden bei Datenverletzungen innerhalb von 72 Stunden informiert. Soweit anwendbar, erfolgt Meldung an die zuständigen Aufsichtsbehörden nach DSGVO Artikel 33 bzw. einzelstaatlichen Meldegesetzen.

Trotz aller Bemühungen kann keine Maßnahme Risiken vollständig ausschließen. Schützen Sie auch selbst Ihre Zugangsdaten und verwenden Sie starke Passwörter und Zwei-Faktor-Authentifizierung.

8. Cookies und Tracking

Wir verwenden notwendige Cookies und lokalen Speicher für Ihre Anmeldung und Präferenzen. Wir verwenden keine Werbe-Cookies von Dritten und betreiben kein websiteübergreifendes Tracking.

Sie können Cookies im Browser deaktivieren. Dadurch können jedoch Funktionen beeinträchtigt werden, etwa durch wiederholt erforderliche Anmeldungen.

9. Ihre Rechte

Nach DSGVO, CCPA / CPRA, PIPL und weiteren geltenden Gesetzen haben Sie folgende Rechte:

| Recht | Beschreibung | Ausübung |

|---|---|---|

| Auskunft | Welche Informationen wir über Sie speichern | Konsole: „Kontocenter → Datenexport“ |

| Berichtigung | Unrichtige Daten korrigieren | Direkt in der Konsole bearbeiten |

| Löschung / Vergessenwerden | Löschung personenbezogener Daten beantragen | „Konto schließen“ in der Konsole oder Ticket |

| Einschränkung der Verarbeitung | Unter bestimmten Umständen Verarbeitung aussetzen lassen | Ticket |

| Datenübertragbarkeit | Daten in strukturierter Form erhalten | „Datenexport“ in der Konsole |

| Widerspruch | Verarbeitung auf Basis berechtigter Interessen widersprechen | Ticket |

| Widerruf der Einwilligung | Frühere Einwilligung zurücknehmen | „Datenschutzpräferenzen“ in der Konsole |

| Schutz vor automatisierten Entscheidungen | Erheblichen rein automatisierten Entscheidungen widersprechen | Ticket |

| Beschwerde | Beschwerde bei der Aufsicht, siehe „Kontakt“ | Behörde direkt kontaktieren |

Wir antworten innerhalb von 15 Arbeitstagen nach Eingang und jedenfalls innerhalb der gesetzlichen Frist von 30 Tagen. Bei komplexen Anfragen kann die Frist auf 45 Tage verlängert werden; die Gründe teilen wir Ihnen mit.

Für Einwohner Kaliforniens nach CCPA / CPRA gilt außerdem das Recht auf Gleichbehandlung. Ihre Rechtsausübung führt weder zu schlechterer Leistung noch zu höheren Preisen.

10. Schutz Minderjähriger

Tovanix-Dienste richten sich nicht an Minderjährige unter 18 Jahren. Aufgrund der besonderen Anforderungen an Kinderdaten nach COPPA, GDPR-K und ähnlichen Vorschriften untersagen wir die Registrierung Minderjähriger vollständig. Wir erheben wissentlich keine Daten Minderjähriger. Werden solche Daten ohne Zustimmung eines Sorgeberechtigten festgestellt, löschen wir sie schnellstmöglich.

Wenn Sie als Sorgeberechtigter eine ohne Ihre Zustimmung erfolgte Registrierung feststellen, kontaktieren Sie [email protected], um das Konto und seine Daten löschen zu lassen.

11. Drittanbieterdienste

Unsere Dienste können folgende Anbieter integrieren oder verlinken:

Kryptobörsen: Binance, OKX, Coinbase usw. für Anleitungen zum Kauf mit Fiatgeld

KI-Anbieter: Anthropic, OpenAI, Google, Alibaba Cloud, xAI usw.

Infrastruktur: Cloudflare, Cloud-Anbieter und E-Mail-Versanddienstleister

Wir verantworten deren Datenschutzpraktiken nicht. Lesen Sie die jeweiligen Datenschutzerklärungen. Unsere Datenweitergabe wird durch die Vereinbarung zur Datenverarbeitung geregelt.

12. Änderungen dieser Erklärung

Wir können diese Erklärung jederzeit ändern. Wesentliche Änderungen, etwa neue Datenkategorien, erweiterte Zwecke oder andere Datenempfänger, teilen wir wie folgt mit:

deutlich sichtbare Bekanntmachung auf der Startseite;

Plattformnachricht oder E-Mail an alle registrierten Nutzer;

öffentliche Ankündigung mindestens 7 Tage vor Inkrafttreten.

Die weitere Nutzung gilt als Zustimmung. Bei Ablehnung können Sie Ihr Konto schließen.

13. Kontakt

Bei Fragen, Anmerkungen oder zur Ausübung Ihrer Rechte:

Ticketsystem: Konsole → Ticketcenter → Ticket erstellen, Kategorie „Datenschutz und Compliance“

Community: https://tovanix.com/community

Datenschutz-E-Mail: [email protected]

Datenschutzkontakt: Datenschutzbeauftragter · Tovanix-Rechtsabteilung

Betreiber: Astrenix Inc. (Registrierungsnummer 20261586266)

Eingetragener Sitz: 1500 N GRANT ST STE R, Denver, CO 80203, Vereinigte Staaten

Bei Unzufriedenheit mit unserer Antwort können Sie sich beschweren bei:

Europäischer Wirtschaftsraum (EWR) / Vereinigtes Königreich: zuständige Datenschutzbehörde Ihres Rechtsgebiets

Kalifornien: California Privacy Protection Agency (CPPA)

Andere Regionen: örtlich zuständige Aufsichtsbehörde für den Schutz personenbezogener Daten

Wird geladen…