Tovanix-Datenschutzerklärung
Datenschutzerklärung von Tovanix: detaillierte Regeln zur Erfassung, Nutzung, Speicherung und zum Schutz personenbezogener und Blockchain-Daten in 10 digitalen Geschäftsbereichen. Konform mit GDPR / CCPA / PIPL.
Tovanix-Datenschutzerklärung
Gültig ab: 20. Mai 2026 · Zuletzt aktualisiert: 4. Oktober 2026
Tovanix (nachfolgend „wir“, „uns“ oder „Plattform“) ist eine von Astrenix Inc. betriebene umfassende Plattform für digitale Infrastrukturdienste. Sie bietet Zahlungen und Soforttausch über mehrere Kryptowährungsnetzwerke, TRON-Energiemiete, virtuelle Kreditkarten, Cloud-Server, SMS-Verifizierungsnummern mit eigenen Postfächern, eine SMTP-Aggregations-API, Proxy-Abonnements, KI-API-Weiterleitung und weitere Dienste.
Wir wissen um die Bedeutung Ihrer personenbezogenen Daten und verpflichten uns, sie zu schützen. Diese Erklärung erläutert, wie wir Daten erheben, verwenden, speichern und weitergeben und welche Rechte Sie haben. Bitte lesen Sie sie vor der Nutzung sorgfältig. Mit der Registrierung oder Nutzung eines Dienstes gelten Sie als mit der gesamten Erklärung vertraut und einverstanden.
---
1. Verantwortlicher
| Angabe | Einzelheiten |
|---|---|
| Verantwortlicher | Astrenix Inc. |
| Registrierungsnummer | 20261586266 (Colorado, USA) |
| Eingetragener Sitz | 1500 N GRANT ST STE R, Denver, CO 80203, Vereinigte Staaten |
| Datenschutz-E-Mail | [email protected] |
| Datenschutzkontakt | Datenschutzbeauftragter · Tovanix-Rechtsabteilung |
Wenn Sie die in Abschnitt 9 genannten Rechte ausüben möchten oder Fragen zur Verarbeitung personenbezogener Daten haben, kontaktieren Sie uns über diese Angaben.
---
2. Geltungsbereich
Diese Erklärung gilt für sämtliche Zugriffe auf Tovanix-Dienste über:
die offizielle Website (tovanix.com und ihre Subdomains);
die Geschäftskonsole und den Verwaltungszugang (https://tovanix.com/m usw.);
API-Endpunkte (api.nexcore.io) und SDKs;
Client-Anwendungen und Desktop-Werkzeuge.
Sie gilt nicht für unabhängig bereitgestellte Drittanbieterdienste, etwa Börsen, Cloudflare oder vorgelagerte KI-, SMS- und SMTP-Anbieter. Für diese gelten eigene Datenschutzerklärungen.
3. Erhobene Informationen
Wir erheben personenbezogene Daten nur, soweit dies für unsere Dienste erforderlich ist. Für die normale Konto- und Geschäftsnutzung ist kein KYC nötig; es gibt keine KYC-Selbstbedienungsstufen. Nur bei einem Antrag auf Aufhebung einer tatsächlichen Kontoeinschränkung können wir erforderliche Identitätsunterlagen zur Prüfung anfordern. Siehe die Richtlinie gegen Geldwäsche und zur Compliance.
3.1 Von Ihnen bereitgestellte Informationen
Kontodaten: E-Mail-Adresse, Nutzername und Passwort, das als Hash gespeichert wird
Geschäftseinstellungen: Wallet-Adressen, API-Callback-URLs, Domaininformationen, E-Mail-Vorlagen und weitere Konsoleneinstellungen
Zahlungsdaten: Kryptowährungs-Transferadressen, Bestellbeträge und Zahlungsarten wie USDT / USDC / TRX
Supportkommunikation: Inhalte Ihrer Tickets und Community-Beiträge
3.2 Automatisch erhobene Informationen
Geräte- und Protokolldaten: IP-Adresse, User-Agent, Betriebssystem, Browserversion, Zugriffszeiten und Aktionsprotokolle
Nutzungsdaten: API-Anfragepfade, Parameter, Antwortstatus und Aufrufhäufigkeit für Abrechnung, Sicherheitsprüfung und Fehlerdiagnose
Cookies und lokaler Speicher: Anmeldedaten, Sprachpräferenzen und Zustand der Konsolenoberfläche
3.3 Informationen aus Drittquellen
Bei Einzahlungen über eine Kryptobörse erhalten wir Blockchain-Transaktionsdaten wie Absenderadresse, Betrag und Transaktionshash zur Bestätigung des Zahlungseingangs.
Bei KI-API-Weiterleitung speichern wir die Anfrage-ID des vorgelagerten Anbieters zum Abgleich und zur Fehlerdiagnose, jedoch nicht die tatsächlichen Inhalte Ihrer KI-Anfragen.
4. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage (DSGVO / CCPA / entsprechende PIPL-Grundlagen) |
|---|---|
| Leistungserbringung: Kontoverwaltung, Bestellungen, API-Abrechnung, E-Mail-Zustellung, Energiedelegation usw. | Vertragserfüllung, DSGVO Art. 6(1)(b) |
| Sicherheit: Identitätsprüfung, Betrugserkennung, risikobasierte Aufrufbegrenzung und Angriffsabwehr | Berechtigte Interessen, DSGVO Art. 6(1)(f) |
| Compliance und Prüfung: Geldwäsche- und Terrorismusbekämpfung, Sanktionen und Cybersicherheitsrecht | Rechtliche Verpflichtung, DSGVO Art. 6(1)(c) |
| Verbesserung der Dienste: Nutzungsstatistik zur Optimierung, in deidentifizierter und aggregierter Form | Berechtigte Interessen, DSGVO Art. 6(1)(f) |
| Support: Tickets, Problemuntersuchung und Kommunikation | Vertragserfüllung |
| Wichtige Hinweise: Leistungsänderungen, Sicherheitswarnungen und Kontostatus | Vertragserfüllung / berechtigte Interessen |
| Marketingkommunikation, optional und nur mit ausdrücklicher Einwilligung | Einwilligung, DSGVO Art. 6(1)(a) |
Wir verwenden Ihre personenbezogenen Daten nicht für:
Verkauf an Dritte im Sinne von „Verkauf“ oder „Weitergabe“ nach dem CCPA;
gezielte Werbung ohne Ihre Einwilligung;
Profilanalysen ohne Bezug zu personalisierten Empfehlungen.
5. Weitergabe und Offenlegung
Wir folgen dem Grundsatz der Datenminimierung bei der Weitergabe. Daten werden nur in folgenden Fällen an Dritte übermittelt:
5.1 Für den Betrieb erforderliche Weitergabe
Vorgelagerte Anbieter: Notwendige Parameter gehen zur Ausführung Ihrer Anfragen an den jeweiligen Anbieter, etwa für Anthropic-/OpenAI-Aufrufe, SSL-Zertifikate, TRON-Energiemiete, SMTP-Versand oder virtuelle Kreditkarten.
Zahlungsgateways: USDT-Transaktionen sind öffentlich auf der Blockchain sichtbar. Wir kontrollieren die Verbreitung dieser Daten nicht.
Infrastrukturanbieter: etwa Cloudflare für CDN und DDoS-Schutz, Cloud-Server-Anbieter und E-Mail-Dienstleister.
Auftragsverarbeiter: Wir schließen eine Vereinbarung zur Datenverarbeitung mit vorgelagerten Anbietern zur Regelung ihrer Verarbeitung ab.
5.2 Gesetzlich erforderliche Offenlegung
Aufgrund wirksamer, rechtmäßig ausgestellter Anordnungen von US-Bundes- oder einzelstaatlichen Justiz-, Verwaltungs- oder Aufsichtsbehörden, etwa Vorladungen, Herausgabeanordnungen und Ermittlungsunterstützung.
Aufgrund ausländischer Rechtsakte, die rechtmäßig über internationale Rechtshilfe übermittelt wurden.
Aufgrund von Gesetzen zur Geldwäsche- und Terrorismusbekämpfung sowie Sanktionsbefolgung.
5.3 Unternehmensübertragung
Bei Fusionen, Übernahmen, Vermögensübertragungen oder ähnlichen Vorgängen können Daten als Teil der Vermögenswerte übertragen werden. Der Nachfolger bleibt an diese Erklärung gebunden, oder Sie werden vor einer Änderung gesondert informiert.
6. Speicherung und grenzüberschreitende Übermittlung
6.1 Speicherorte
Standardorte: Vereinigte Staaten / Singapur / Frankfurt
Je nach Geschäftsbereich können Speicherorte abweichen; Einzelheiten stehen unter „Datenspeicherung“ in der Konsole.
6.2 Aufbewahrungsfristen
Kontodaten: während der Kontolaufzeit; Löschung oder Anonymisierung innerhalb von 30 Tagen nach Schließung
Dienstprotokolle: je nach Dienst 90 Tage bis 2 Jahre, siehe Einstellungen zur „Datenaufbewahrung“ in der Konsole
Kryptotransaktionsdaten: mindestens 5 Jahre zur Erfüllung von Geldwäschevorschriften
Rechtliche Unterlagen: bis die gesetzliche Aufbewahrungspflicht erfüllt ist
6.3 Grenzüberschreitende Übermittlung
Bei grenzüberschreitenden Produkten, etwa KI-API-Weiterleitung, SMTP-Versand im Ausland, ausländischen Cloud-Servern oder virtuellen Kreditkarten, werden Teile Ihrer Daten zwangsläufig außerhalb Ihres Rechtsgebiets verarbeitet. Wir schützen diese Übermittlungen durch:
Verschlüsselung mit TLS 1.2+;
Vereinbarungen mit ausländischen Anbietern, SCCs / DPA, unter Anwendung der DSGVO-Standardvertragsklauseln oder gleichwertiger Schutzmechanismen;
Übermittlung nur der zur Anfragebearbeitung erforderlichen Daten.
Hinweis: Kryptowährungstransaktionen auf der Blockchain sind weltweit einsehbar. Dies ist ein technisches Grundmerkmal der Blockchain.
7. Datensicherheit
Wir setzen branchenübliche Schutzmaßnahmen ein:
Transportverschlüsselung: HTTPS / TLS 1.2+ auf der gesamten Website verpflichtend
Verschlüsselung gespeicherter Daten: sensible Felder wie API-Schlüssel, private Schlüssel und Passwörter werden mit AES-256-GCM verschlüsselt gespeichert
Zugriffskontrolle: RBAC mit dem Prinzip minimaler Berechtigungen; alle Verwaltungsaktionen werden protokolliert
Schlüsselverwaltung: unabhängige Verwaltung und regelmäßiger Wechsel der Verschlüsselungsschlüssel
Netzwerkisolation: kein direkter öffentlicher Internetzugriff auf Datenbanken, Zugriff über dedizierte Verbindungen
Angriffserkennung: Überwachung an 24×7 auf auffällige Anmeldungen, Brute-Force-Versuche und Scans
Vorfallsreaktion: Betroffene Nutzer werden bei Datenverletzungen innerhalb von 72 Stunden informiert. Soweit anwendbar, erfolgt Meldung an die zuständigen Aufsichtsbehörden nach DSGVO Artikel 33 bzw. einzelstaatlichen Meldegesetzen.
Trotz aller Bemühungen kann keine Maßnahme Risiken vollständig ausschließen. Schützen Sie auch selbst Ihre Zugangsdaten und verwenden Sie starke Passwörter und Zwei-Faktor-Authentifizierung.
8. Cookies und Tracking
Wir verwenden notwendige Cookies und lokalen Speicher für Ihre Anmeldung und Präferenzen. Wir verwenden keine Werbe-Cookies von Dritten und betreiben kein websiteübergreifendes Tracking.
Sie können Cookies im Browser deaktivieren. Dadurch können jedoch Funktionen beeinträchtigt werden, etwa durch wiederholt erforderliche Anmeldungen.
9. Ihre Rechte
Nach DSGVO, CCPA / CPRA, PIPL und weiteren geltenden Gesetzen haben Sie folgende Rechte:
| Recht | Beschreibung | Ausübung |
|---|---|---|
| Auskunft | Welche Informationen wir über Sie speichern | Konsole: „Kontocenter → Datenexport“ |
| Berichtigung | Unrichtige Daten korrigieren | Direkt in der Konsole bearbeiten |
| Löschung / Vergessenwerden | Löschung personenbezogener Daten beantragen | „Konto schließen“ in der Konsole oder Ticket |
| Einschränkung der Verarbeitung | Unter bestimmten Umständen Verarbeitung aussetzen lassen | Ticket |
| Datenübertragbarkeit | Daten in strukturierter Form erhalten | „Datenexport“ in der Konsole |
| Widerspruch | Verarbeitung auf Basis berechtigter Interessen widersprechen | Ticket |
| Widerruf der Einwilligung | Frühere Einwilligung zurücknehmen | „Datenschutzpräferenzen“ in der Konsole |
| Schutz vor automatisierten Entscheidungen | Erheblichen rein automatisierten Entscheidungen widersprechen | Ticket |
| Beschwerde | Beschwerde bei der Aufsicht, siehe „Kontakt“ | Behörde direkt kontaktieren |
Wir antworten innerhalb von 15 Arbeitstagen nach Eingang und jedenfalls innerhalb der gesetzlichen Frist von 30 Tagen. Bei komplexen Anfragen kann die Frist auf 45 Tage verlängert werden; die Gründe teilen wir Ihnen mit.
Für Einwohner Kaliforniens nach CCPA / CPRA gilt außerdem das Recht auf Gleichbehandlung. Ihre Rechtsausübung führt weder zu schlechterer Leistung noch zu höheren Preisen.
10. Schutz Minderjähriger
Tovanix-Dienste richten sich nicht an Minderjährige unter 18 Jahren. Aufgrund der besonderen Anforderungen an Kinderdaten nach COPPA, GDPR-K und ähnlichen Vorschriften untersagen wir die Registrierung Minderjähriger vollständig. Wir erheben wissentlich keine Daten Minderjähriger. Werden solche Daten ohne Zustimmung eines Sorgeberechtigten festgestellt, löschen wir sie schnellstmöglich.
Wenn Sie als Sorgeberechtigter eine ohne Ihre Zustimmung erfolgte Registrierung feststellen, kontaktieren Sie [email protected], um das Konto und seine Daten löschen zu lassen.
11. Drittanbieterdienste
Unsere Dienste können folgende Anbieter integrieren oder verlinken:
Kryptobörsen: Binance, OKX, Coinbase usw. für Anleitungen zum Kauf mit Fiatgeld
KI-Anbieter: Anthropic, OpenAI, Google, Alibaba Cloud, xAI usw.
Infrastruktur: Cloudflare, Cloud-Anbieter und E-Mail-Versanddienstleister
Wir verantworten deren Datenschutzpraktiken nicht. Lesen Sie die jeweiligen Datenschutzerklärungen. Unsere Datenweitergabe wird durch die Vereinbarung zur Datenverarbeitung geregelt.
12. Änderungen dieser Erklärung
Wir können diese Erklärung jederzeit ändern. Wesentliche Änderungen, etwa neue Datenkategorien, erweiterte Zwecke oder andere Datenempfänger, teilen wir wie folgt mit:
deutlich sichtbare Bekanntmachung auf der Startseite;
Plattformnachricht oder E-Mail an alle registrierten Nutzer;
öffentliche Ankündigung mindestens 7 Tage vor Inkrafttreten.
Die weitere Nutzung gilt als Zustimmung. Bei Ablehnung können Sie Ihr Konto schließen.
13. Kontakt
Bei Fragen, Anmerkungen oder zur Ausübung Ihrer Rechte:
Ticketsystem: Konsole → Ticketcenter → Ticket erstellen, Kategorie „Datenschutz und Compliance“
Community: https://tovanix.com/community
Datenschutz-E-Mail: [email protected]
Datenschutzkontakt: Datenschutzbeauftragter · Tovanix-Rechtsabteilung
Betreiber: Astrenix Inc. (Registrierungsnummer 20261586266)
Eingetragener Sitz: 1500 N GRANT ST STE R, Denver, CO 80203, Vereinigte Staaten
Bei Unzufriedenheit mit unserer Antwort können Sie sich beschweren bei:
Europäischer Wirtschaftsraum (EWR) / Vereinigtes Königreich: zuständige Datenschutzbehörde Ihres Rechtsgebiets
Kalifornien: California Privacy Protection Agency (CPPA)
Andere Regionen: örtlich zuständige Aufsichtsbehörde für den Schutz personenbezogener Daten
Wird geladen…