Politique de confidentialité Tovanix
Politique de confidentialité Tovanix : règles détaillées de collecte, d'utilisation, de stockage et de protection des données personnelles et de blockchain pour 10 activités numériques. Conforme au GDPR / CCPA / PIPL.
Politique de confidentialité de Tovanix
Date d’entrée en vigueur : 20 mai 2026 · Dernière mise à jour : 4 octobre 2026
Tovanix (ci-après « nous », « notre » ou « la Plateforme ») est une plateforme intégrée d’infrastructure numérique exploitée par Astrenix Inc. Elle propose paiements et échanges instantanés multichaînes, location d’énergie TRON, cartes de crédit virtuelles, serveurs cloud, numéros de vérification SMS avec boîtes dédiées, API d’agrégation SMTP, abonnements proxy, relais d’API d’IA et autres services.
Nous connaissons l’importance de vos données personnelles et nous engageons à les protéger. Cette Politique explique leur collecte, utilisation, conservation et partage, ainsi que vos droits. Veuillez la lire attentivement avant toute utilisation. L’inscription ou l’utilisation d’un service vaut lecture et acceptation de son intégralité.
---
1. Responsable du traitement
| Élément | Détails |
|---|---|
| Responsable du traitement | Astrenix Inc. |
| Numéro d’enregistrement | 20261586266 (Colorado, États-Unis) |
| Siège enregistré | 1500 N GRANT ST STE R, Denver, CO 80203, États-Unis |
| Courriel de protection des données | [email protected] |
| Contact confidentialité | Délégué à la protection des données · Équipe juridique Tovanix |
Pour exercer les droits décrits à la section 9 ou poser une question sur nos traitements, utilisez les coordonnées ci-dessus.
---
2. Champ d’application
Cette Politique couvre tout accès aux services Tovanix par :
le site officiel (tovanix.com et ses sous-domaines) ;
la console d’activité et le portail d’administration (https://tovanix.com/m, etc.) ;
les points d’accès API (api.nexcore.io) et SDK ;
les applications clientes et outils de bureau.
Les services indépendants de tiers, tels que plateformes d’échange, Cloudflare ou fournisseurs IA / SMS / SMTP amont, relèvent de leurs propres politiques.
3. Informations collectées
Nous collectons uniquement les données nécessaires aux services. Le KYC n’est pas requis pour l’usage normal du compte ou d’une activité, et aucun niveau KYC en libre-service n’existe. Seul un recours contre une restriction effective peut nécessiter des justificatifs d’identité pour son examen. Voir la Politique de lutte contre le blanchiment et de conformité.
3.1 Informations fournies directement
Compte : adresse courriel, nom d’utilisateur et mot de passe conservé sous forme de hachage
Configuration : adresses de portefeuille, URL de notification API, domaines, modèles de courriels et autres paramètres saisis dans la console
Paiements : adresses de transfert crypto, montants des commandes et moyens de paiement comme USDT / USDC / TRX
Assistance : contenus transmis par tickets ou dans la communauté
3.2 Informations collectées automatiquement
Appareils et journaux : IP, User-Agent, système d’exploitation, version du navigateur, horodatages d’accès et opérations
Usage des services : chemins API, paramètres, états de réponse et fréquence, pour facturation, audit de sécurité et diagnostic
Cookies et stockage local : identifiants de connexion, langue préférée et état de l’interface
3.3 Sources tierces
Lors d’un dépôt depuis une plateforme crypto, nous recevons les métadonnées de transaction sur la chaîne, notamment adresse émettrice, montant et hachage, pour confirmer la réception.
Pour le relais d’API d’IA, nous enregistrons l’identifiant de requête du fournisseur à des fins de rapprochement et de diagnostic, mais ne conservons pas le contenu réel envoyé à l’IA.
4. Finalités et bases juridiques
| Finalité | Base juridique (RGPD / CCPA / équivalents PIPL) |
|---|---|
| Fourniture des services : comptes, commandes, facturation API, courriels, délégation d’énergie, etc. | Exécution du contrat, RGPD art. 6(1)(b) |
| Sécurité : identité, fraude, limitations liées aux risques et protection contre les attaques | Intérêts légitimes, RGPD art. 6(1)(f) |
| Conformité et audit : blanchiment, financement du terrorisme, sanctions et lois de cybersécurité | Obligation légale, RGPD art. 6(1)(c) |
| Amélioration : statistiques d’usage agrégées et désidentifiées pour optimiser les fonctions | Intérêts légitimes, RGPD art. 6(1)(f) |
| Assistance : tickets, investigations et échanges | Exécution du contrat |
| Avis importants : modifications, alertes de sécurité et état du compte | Exécution du contrat / intérêts légitimes |
| Marketing, facultatif et soumis à consentement explicite | Consentement, RGPD art. 6(1)(a) |
Nous n’utilisons pas vos données pour :
les vendre à des tiers au sens de la « vente » ou du « partage » du CCPA ;
la publicité ciblée sans consentement ;
des analyses de profil sans lien avec des recommandations personnalisées.
5. Partage et divulgation
Nous appliquons la minimisation des données partagées. Les transmissions à des tiers se limitent aux cas suivants :
5.1 Partage nécessaire au service
Fournisseurs amont : paramètres nécessaires à vos demandes, comme appels Anthropic / OpenAI, certificats SSL, énergie TRON, envoi SMTP ou émission de cartes virtuelles.
Passerelles de paiement : les transactions USDT sont publiques sur la chaîne ; nous ne maîtrisons pas leur diffusion.
Infrastructure : Cloudflare pour CDN et protection DDoS, vendeurs de serveurs cloud, prestataires de courriels, etc.
Sous-traitants : un Accord de traitement des données encadre les traitements des fournisseurs amont.
5.2 Divulgation exigée par la loi
Procédures valides émanant légalement des autorités judiciaires, administratives ou réglementaires fédérales ou étatiques américaines, notamment assignations, ordres de production ou demandes d’assistance aux enquêtes.
Actes étrangers légalement transmis par des mécanismes de coopération judiciaire transfrontalière.
Obligations de lutte contre le blanchiment, le financement du terrorisme et de respect des sanctions.
5.3 Transfert d’activité
En cas de fusion, acquisition, cession d’actifs ou opération similaire, vos données peuvent être transférées avec les actifs. Le successeur reste lié par cette Politique, ou vous êtes averti séparément avant tout changement.
6. Stockage et transferts transfrontaliers
6.1 Lieux de stockage
Par défaut : États-Unis / Singapour / Francfort
Les lieux peuvent varier selon l’activité ; voir « Stockage des données » dans la console.
6.2 Durées de conservation
Données du compte : pendant son existence, puis suppression ou anonymisation sous 30 jours après clôture
Journaux des services : de 90 jours à 2 ans selon le service ; voir « Conservation des données » dans la console
Transactions crypto : au moins 5 ans pour les exigences de lutte contre le blanchiment
Archives légales : jusqu’à satisfaction des obligations de conservation applicables
6.3 Transferts transfrontaliers
Les services transfrontaliers, tels que relais d’API d’IA, SMTP à l’étranger, serveurs étrangers ou cartes virtuelles, impliquent inévitablement des transferts de certaines données hors de votre juridiction. Nos garanties sont :
transmission chiffrée en TLS 1.2+ ;
accords SCC / DPA avec les fournisseurs étrangers, appliquant les clauses contractuelles types du RGPD ou une protection équivalente ;
transfert des seules données nécessaires à la demande.
Remarque : les transactions crypto sur la chaîne sont intrinsèquement visibles dans le monde entier ; c’est une caractéristique de la blockchain.
7. Sécurité des données
Nous appliquons des mesures conformes aux pratiques du secteur :
Chiffrement en transit : HTTPS / TLS 1.2+ obligatoire sur tout le site
Chiffrement au repos : champs sensibles, notamment clés API, clés privées et mots de passe, conservés chiffrés en AES-256-GCM
Contrôle d’accès : moindre privilège fondé sur RBAC, avec journalisation de toutes les opérations administratives
Gestion des clés : gestion indépendante et rotation régulière
Isolation réseau : bases non exposées directement à Internet, accessibles par connexions dédiées
Détection d’intrusion : surveillance 24×7 des connexions anormales, attaques par force brute et scans
Réponse aux incidents : en cas de violation, avis aux utilisateurs touchés sous 72 heures et signalement aux autorités compétentes selon l’article 33 du RGPD ou les lois étatiques applicables
Aucune mesure ne supprime tout risque, malgré nos efforts. Protégez vos identifiants et activez un mot de passe robuste et l’authentification à deux facteurs.
8. Cookies et suivi
Nous utilisons des cookies essentiels et le stockage local pour maintenir la connexion et vos préférences. Nous n’utilisons pas de cookies publicitaires tiers et ne pratiquons pas de suivi entre sites.
Vous pouvez désactiver les cookies dans le navigateur, mais certains services peuvent mal fonctionner, notamment en demandant des connexions répétées.
9. Vos droits
Selon le RGPD, CCPA / CPRA, PIPL et les autres lois applicables, vous disposez des droits suivants :
| Droit | Description | Exercice |
|---|---|---|
| Accès | Connaître les informations détenues sur vous | Console : « Centre du compte → Export des données » |
| Rectification | Corriger des informations inexactes | Modification directe dans la console |
| Effacement / droit à l’oubli | Demander la suppression de vos données | « Clôture du compte » ou ticket |
| Limitation | Suspendre un traitement dans certains cas | Ticket |
| Portabilité | Obtenir les données dans un format structuré | « Export des données » dans la console |
| Opposition | Contester un traitement fondé sur l’intérêt légitime | Ticket |
| Retrait du consentement | Retirer un consentement antérieur | « Préférences de confidentialité » dans la console |
| Protection contre les décisions automatisées | Contester une décision importante exclusivement automatisée | Ticket |
| Réclamation | Saisir une autorité, voir « Nous contacter » | Contacter directement l’autorité |
Nous répondons sous 15 jours ouvrés, et dans tous les cas sous le délai légal de 30 jours. Pour les demandes complexes, le délai peut être porté à 45 jours avec explication des raisons.
Résidents californiens, CCPA / CPRA : vous avez aussi droit à la non-discrimination. Exercer vos droits ne diminue pas la qualité du service et n’augmente pas vos prix.
10. Protection des mineurs
Les services Tovanix ne s’adressent pas aux mineurs de moins de 18 ans. En raison de la protection renforcée des enfants sous COPPA, GDPR-K et dispositions similaires, nous interdisons toute inscription de mineurs. Nous ne collectons pas sciemment leurs données ; si des données sans consentement du représentant légal sont découvertes, elles sont supprimées au plus vite.
Si vous êtes représentant légal et découvrez une inscription sans votre consentement, contactez [email protected] pour supprimer le compte et ses données.
11. Services tiers
Nos services peuvent intégrer ou référencer :
Plateformes crypto : Binance, OKX, Coinbase, etc., pour les guides d’achat en monnaie fiduciaire
Fournisseurs IA : Anthropic, OpenAI, Google, Alibaba Cloud, xAI, etc.
Infrastructure : Cloudflare, fournisseurs cloud et prestataires d’envoi de courriels
Nous ne répondons pas de leurs pratiques de confidentialité ; consultez leurs politiques. Nos échanges de données sont régis par l’Accord de traitement des données.
12. Modifications de la Politique
Nous pouvons modifier cette Politique à tout moment. Les changements importants, tels que nouvelles catégories de collecte, finalités élargies ou nouveaux destinataires, sont annoncés par :
publication visible sur la page d’accueil ;
message ou courriel à tous les utilisateurs inscrits ;
avis public au moins 7 jours avant application.
Continuer d’utiliser les services vaut acceptation. En cas de désaccord, vous pouvez fermer votre compte.
13. Nous contacter
Pour vos questions, remarques ou l’exercice de vos droits :
Tickets : console → Centre de tickets → Créer un ticket, catégorie « Confidentialité et conformité »
Communauté : https://tovanix.com/community
Courriel de protection des données : [email protected]
Contact protection des données : Délégué à la protection des données · Équipe juridique Tovanix
Entité exploitante : Astrenix Inc. (n° 20261586266)
Siège enregistré : 1500 N GRANT ST STE R, Denver, CO 80203, États-Unis
Si notre réponse ne vous satisfait pas, vous pouvez saisir :
Espace économique européen (EEE) / Royaume-Uni : l’autorité de protection des données de votre juridiction
Californie : California Privacy Protection Agency (CPPA)
Autres régions : l’autorité locale de protection des informations personnelles
Chargement…