Tovanix
Tovanix

Politique de confidentialité Tovanix

Politique de confidentialité Tovanix : règles détaillées de collecte, d'utilisation, de stockage et de protection des données personnelles et de blockchain pour 10 activités numériques. Conforme au GDPR / CCPA / PIPL.

Politique de confidentialité de Tovanix

Date d’entrée en vigueur : 20 mai 2026 · Dernière mise à jour : 4 octobre 2026

Tovanix (ci-après « nous », « notre » ou « la Plateforme ») est une plateforme intégrée d’infrastructure numérique exploitée par Astrenix Inc. Elle propose paiements et échanges instantanés multichaînes, location d’énergie TRON, cartes de crédit virtuelles, serveurs cloud, numéros de vérification SMS avec boîtes dédiées, API d’agrégation SMTP, abonnements proxy, relais d’API d’IA et autres services.

Nous connaissons l’importance de vos données personnelles et nous engageons à les protéger. Cette Politique explique leur collecte, utilisation, conservation et partage, ainsi que vos droits. Veuillez la lire attentivement avant toute utilisation. L’inscription ou l’utilisation d’un service vaut lecture et acceptation de son intégralité.

---

1. Responsable du traitement

| Élément | Détails |

|---|---|

| Responsable du traitement | Astrenix Inc. |

| Numéro d’enregistrement | 20261586266 (Colorado, États-Unis) |

| Siège enregistré | 1500 N GRANT ST STE R, Denver, CO 80203, États-Unis |

| Courriel de protection des données | [email protected] |

| Contact confidentialité | Délégué à la protection des données · Équipe juridique Tovanix |

Pour exercer les droits décrits à la section 9 ou poser une question sur nos traitements, utilisez les coordonnées ci-dessus.

---

2. Champ d’application

Cette Politique couvre tout accès aux services Tovanix par :

le site officiel (tovanix.com et ses sous-domaines) ;

la console d’activité et le portail d’administration (https://tovanix.com/m, etc.) ;

les points d’accès API (api.nexcore.io) et SDK ;

les applications clientes et outils de bureau.

Les services indépendants de tiers, tels que plateformes d’échange, Cloudflare ou fournisseurs IA / SMS / SMTP amont, relèvent de leurs propres politiques.

3. Informations collectées

Nous collectons uniquement les données nécessaires aux services. Le KYC n’est pas requis pour l’usage normal du compte ou d’une activité, et aucun niveau KYC en libre-service n’existe. Seul un recours contre une restriction effective peut nécessiter des justificatifs d’identité pour son examen. Voir la Politique de lutte contre le blanchiment et de conformité.

3.1 Informations fournies directement

Compte : adresse courriel, nom d’utilisateur et mot de passe conservé sous forme de hachage

Configuration : adresses de portefeuille, URL de notification API, domaines, modèles de courriels et autres paramètres saisis dans la console

Paiements : adresses de transfert crypto, montants des commandes et moyens de paiement comme USDT / USDC / TRX

Assistance : contenus transmis par tickets ou dans la communauté

3.2 Informations collectées automatiquement

Appareils et journaux : IP, User-Agent, système d’exploitation, version du navigateur, horodatages d’accès et opérations

Usage des services : chemins API, paramètres, états de réponse et fréquence, pour facturation, audit de sécurité et diagnostic

Cookies et stockage local : identifiants de connexion, langue préférée et état de l’interface

3.3 Sources tierces

Lors d’un dépôt depuis une plateforme crypto, nous recevons les métadonnées de transaction sur la chaîne, notamment adresse émettrice, montant et hachage, pour confirmer la réception.

Pour le relais d’API d’IA, nous enregistrons l’identifiant de requête du fournisseur à des fins de rapprochement et de diagnostic, mais ne conservons pas le contenu réel envoyé à l’IA.

4. Finalités et bases juridiques

| Finalité | Base juridique (RGPD / CCPA / équivalents PIPL) |

|---|---|

| Fourniture des services : comptes, commandes, facturation API, courriels, délégation d’énergie, etc. | Exécution du contrat, RGPD art. 6(1)(b) |

| Sécurité : identité, fraude, limitations liées aux risques et protection contre les attaques | Intérêts légitimes, RGPD art. 6(1)(f) |

| Conformité et audit : blanchiment, financement du terrorisme, sanctions et lois de cybersécurité | Obligation légale, RGPD art. 6(1)(c) |

| Amélioration : statistiques d’usage agrégées et désidentifiées pour optimiser les fonctions | Intérêts légitimes, RGPD art. 6(1)(f) |

| Assistance : tickets, investigations et échanges | Exécution du contrat |

| Avis importants : modifications, alertes de sécurité et état du compte | Exécution du contrat / intérêts légitimes |

| Marketing, facultatif et soumis à consentement explicite | Consentement, RGPD art. 6(1)(a) |

Nous n’utilisons pas vos données pour :

les vendre à des tiers au sens de la « vente » ou du « partage » du CCPA ;

la publicité ciblée sans consentement ;

des analyses de profil sans lien avec des recommandations personnalisées.

5. Partage et divulgation

Nous appliquons la minimisation des données partagées. Les transmissions à des tiers se limitent aux cas suivants :

5.1 Partage nécessaire au service

Fournisseurs amont : paramètres nécessaires à vos demandes, comme appels Anthropic / OpenAI, certificats SSL, énergie TRON, envoi SMTP ou émission de cartes virtuelles.

Passerelles de paiement : les transactions USDT sont publiques sur la chaîne ; nous ne maîtrisons pas leur diffusion.

Infrastructure : Cloudflare pour CDN et protection DDoS, vendeurs de serveurs cloud, prestataires de courriels, etc.

Sous-traitants : un Accord de traitement des données encadre les traitements des fournisseurs amont.

5.2 Divulgation exigée par la loi

Procédures valides émanant légalement des autorités judiciaires, administratives ou réglementaires fédérales ou étatiques américaines, notamment assignations, ordres de production ou demandes d’assistance aux enquêtes.

Actes étrangers légalement transmis par des mécanismes de coopération judiciaire transfrontalière.

Obligations de lutte contre le blanchiment, le financement du terrorisme et de respect des sanctions.

5.3 Transfert d’activité

En cas de fusion, acquisition, cession d’actifs ou opération similaire, vos données peuvent être transférées avec les actifs. Le successeur reste lié par cette Politique, ou vous êtes averti séparément avant tout changement.

6. Stockage et transferts transfrontaliers

6.1 Lieux de stockage

Par défaut : États-Unis / Singapour / Francfort

Les lieux peuvent varier selon l’activité ; voir « Stockage des données » dans la console.

6.2 Durées de conservation

Données du compte : pendant son existence, puis suppression ou anonymisation sous 30 jours après clôture

Journaux des services : de 90 jours à 2 ans selon le service ; voir « Conservation des données » dans la console

Transactions crypto : au moins 5 ans pour les exigences de lutte contre le blanchiment

Archives légales : jusqu’à satisfaction des obligations de conservation applicables

6.3 Transferts transfrontaliers

Les services transfrontaliers, tels que relais d’API d’IA, SMTP à l’étranger, serveurs étrangers ou cartes virtuelles, impliquent inévitablement des transferts de certaines données hors de votre juridiction. Nos garanties sont :

transmission chiffrée en TLS 1.2+ ;

accords SCC / DPA avec les fournisseurs étrangers, appliquant les clauses contractuelles types du RGPD ou une protection équivalente ;

transfert des seules données nécessaires à la demande.

Remarque : les transactions crypto sur la chaîne sont intrinsèquement visibles dans le monde entier ; c’est une caractéristique de la blockchain.

7. Sécurité des données

Nous appliquons des mesures conformes aux pratiques du secteur :

Chiffrement en transit : HTTPS / TLS 1.2+ obligatoire sur tout le site

Chiffrement au repos : champs sensibles, notamment clés API, clés privées et mots de passe, conservés chiffrés en AES-256-GCM

Contrôle d’accès : moindre privilège fondé sur RBAC, avec journalisation de toutes les opérations administratives

Gestion des clés : gestion indépendante et rotation régulière

Isolation réseau : bases non exposées directement à Internet, accessibles par connexions dédiées

Détection d’intrusion : surveillance 24×7 des connexions anormales, attaques par force brute et scans

Réponse aux incidents : en cas de violation, avis aux utilisateurs touchés sous 72 heures et signalement aux autorités compétentes selon l’article 33 du RGPD ou les lois étatiques applicables

Aucune mesure ne supprime tout risque, malgré nos efforts. Protégez vos identifiants et activez un mot de passe robuste et l’authentification à deux facteurs.

8. Cookies et suivi

Nous utilisons des cookies essentiels et le stockage local pour maintenir la connexion et vos préférences. Nous n’utilisons pas de cookies publicitaires tiers et ne pratiquons pas de suivi entre sites.

Vous pouvez désactiver les cookies dans le navigateur, mais certains services peuvent mal fonctionner, notamment en demandant des connexions répétées.

9. Vos droits

Selon le RGPD, CCPA / CPRA, PIPL et les autres lois applicables, vous disposez des droits suivants :

| Droit | Description | Exercice |

|---|---|---|

| Accès | Connaître les informations détenues sur vous | Console : « Centre du compte → Export des données » |

| Rectification | Corriger des informations inexactes | Modification directe dans la console |

| Effacement / droit à l’oubli | Demander la suppression de vos données | « Clôture du compte » ou ticket |

| Limitation | Suspendre un traitement dans certains cas | Ticket |

| Portabilité | Obtenir les données dans un format structuré | « Export des données » dans la console |

| Opposition | Contester un traitement fondé sur l’intérêt légitime | Ticket |

| Retrait du consentement | Retirer un consentement antérieur | « Préférences de confidentialité » dans la console |

| Protection contre les décisions automatisées | Contester une décision importante exclusivement automatisée | Ticket |

| Réclamation | Saisir une autorité, voir « Nous contacter » | Contacter directement l’autorité |

Nous répondons sous 15 jours ouvrés, et dans tous les cas sous le délai légal de 30 jours. Pour les demandes complexes, le délai peut être porté à 45 jours avec explication des raisons.

Résidents californiens, CCPA / CPRA : vous avez aussi droit à la non-discrimination. Exercer vos droits ne diminue pas la qualité du service et n’augmente pas vos prix.

10. Protection des mineurs

Les services Tovanix ne s’adressent pas aux mineurs de moins de 18 ans. En raison de la protection renforcée des enfants sous COPPA, GDPR-K et dispositions similaires, nous interdisons toute inscription de mineurs. Nous ne collectons pas sciemment leurs données ; si des données sans consentement du représentant légal sont découvertes, elles sont supprimées au plus vite.

Si vous êtes représentant légal et découvrez une inscription sans votre consentement, contactez [email protected] pour supprimer le compte et ses données.

11. Services tiers

Nos services peuvent intégrer ou référencer :

Plateformes crypto : Binance, OKX, Coinbase, etc., pour les guides d’achat en monnaie fiduciaire

Fournisseurs IA : Anthropic, OpenAI, Google, Alibaba Cloud, xAI, etc.

Infrastructure : Cloudflare, fournisseurs cloud et prestataires d’envoi de courriels

Nous ne répondons pas de leurs pratiques de confidentialité ; consultez leurs politiques. Nos échanges de données sont régis par l’Accord de traitement des données.

12. Modifications de la Politique

Nous pouvons modifier cette Politique à tout moment. Les changements importants, tels que nouvelles catégories de collecte, finalités élargies ou nouveaux destinataires, sont annoncés par :

publication visible sur la page d’accueil ;

message ou courriel à tous les utilisateurs inscrits ;

avis public au moins 7 jours avant application.

Continuer d’utiliser les services vaut acceptation. En cas de désaccord, vous pouvez fermer votre compte.

13. Nous contacter

Pour vos questions, remarques ou l’exercice de vos droits :

Tickets : console → Centre de tickets → Créer un ticket, catégorie « Confidentialité et conformité »

Communauté : https://tovanix.com/community

Courriel de protection des données : [email protected]

Contact protection des données : Délégué à la protection des données · Équipe juridique Tovanix

Entité exploitante : Astrenix Inc. (n° 20261586266)

Siège enregistré : 1500 N GRANT ST STE R, Denver, CO 80203, États-Unis

Si notre réponse ne vous satisfait pas, vous pouvez saisir :

Espace économique européen (EEE) / Royaume-Uni : l’autorité de protection des données de votre juridiction

Californie : California Privacy Protection Agency (CPPA)

Autres régions : l’autorité locale de protection des informations personnelles

Chargement…