Kebijakan Privasi Tovanix
Kebijakan Privasi Tovanix menjelaskan aturan pengumpulan, penggunaan, penyimpanan, dan perlindungan data pribadi serta data blockchain pada 10 layanan digital, termasuk ketentuan terkait GDPR / CCPA / PIPL.
Kebijakan Privasi Tovanix
Tanggal Berlaku: 20 Mei 2026 · Terakhir Diperbarui: 4 Oktober 2026
Tovanix (selanjutnya disebut “kami” atau “Platform”) adalah platform layanan infrastruktur digital terpadu yang dikelola Astrenix Inc., menyediakan pembayaran mata uang kripto multijaringan, pertukaran instan multijaringan, sewa energi TRON, kartu kredit virtual, server cloud, nomor verifikasi SMS dan kotak surat khusus, API SMTP terpadu, langganan proksi, perantara AI API, serta layanan lainnya.
Kami memahami pentingnya informasi pribadi Anda dan berkomitmen menjaganya tetap aman. Kebijakan ini menjelaskan pengumpulan, penggunaan, penyimpanan, dan pembagian informasi pribadi serta hak Anda. Bacalah Kebijakan ini dengan saksama sebelum menggunakan layanan kami. Dengan mendaftar akun atau menggunakan layanan kami, Anda dianggap telah membaca dan menyetujui seluruh isi Kebijakan ini.
---
1. Pengendali Data
| Bagian | Rincian |
|---|---|
| Pengendali Data | Astrenix Inc. |
| Nomor Registrasi Perusahaan | 20261586266 (Colorado, AS) |
| Alamat Kantor Terdaftar | 1500 N GRANT ST STE R, Denver, CO 80203, Amerika Serikat |
| Email Kontak Perlindungan Data | [email protected] |
| Kontak Privasi | Petugas Perlindungan Data · Tim Hukum Tovanix |
Untuk menggunakan hak dalam Bagian 9 Kebijakan ini atau mengajukan pertanyaan mengenai pemrosesan informasi pribadi, hubungi kami melalui rincian kontak di atas.
---
2. Cakupan Kebijakan
Kebijakan ini berlaku pada semua keadaan saat Anda mengakses atau menggunakan layanan Tovanix melalui:
Situs resmi (tovanix.com dan subdomainnya)
Konsol layanan / portal administrasi (https://tovanix.com/m, dan lainnya)
Endpoint API (api.nexcore.io) dan SDK
Aplikasi klien dan alat desktop
Kebijakan ini tidak berlaku untuk layanan yang disediakan secara mandiri oleh pihak ketiga (misalnya bursa, Cloudflare, atau penyedia AI / SMS / SMTP), yang mengikuti kebijakan privasi masing-masing.
3. Informasi yang Kami Kumpulkan
Kami mengumpulkan informasi pribadi hanya sesuai kebutuhan penyediaan layanan. Penggunaan normal akun atau layanan tidak memerlukan KYC, dan tidak ada tingkat KYC mandiri. Hanya ketika akun yang dibatasi mengajukan banding pencabutan pembatasan, kami dapat meminta dokumen verifikasi identitas yang diperlukan untuk meninjau banding itu. Lihat Kebijakan AML dan Kepatuhan.
3.1 Informasi yang Anda Berikan Langsung
Informasi akun: alamat email, nama pengguna, kata sandi (disimpan sebagai hash)
Konfigurasi layanan: alamat dompet, URL panggilan balik API, informasi domain, templat email, dan pengaturan lain yang dimasukkan di konsol
Informasi pembayaran: alamat transfer mata uang kripto, jumlah pesanan, metode pembayaran (USDT / USDC / TRX, dan lainnya)
Komunikasi dukungan pelanggan: konten yang dikirim melalui tiket atau komunitas
3.2 Informasi yang Dikumpulkan Otomatis
Data perangkat dan log: alamat IP, User-Agent, sistem operasi, versi peramban, waktu akses, catatan operasi
Data penggunaan layanan: jalur permintaan API, parameter, status respons, dan frekuensi panggilan (untuk penagihan, audit keamanan, dan penelusuran masalah)
Cookie dan penyimpanan lokal: kredensial masuk, preferensi bahasa, keadaan antarmuka konsol
3.3 Informasi dari Pihak Ketiga
Saat Anda menyetor melalui bursa mata uang kripto pihak ketiga, kami menerima metadata transaksi blockchain (alamat pengirim, jumlah, hash transaksi) untuk mengonfirmasi penerimaan dana
Saat menggunakan perantara AI API, kami mencatat ID permintaan penyedia (untuk rekonsiliasi dan penelusuran masalah), tetapi tidak menyimpan isi aktual yang Anda kirim ke AI
4. Tujuan Penggunaan dan Dasar Hukum
| Tujuan Penggunaan | Dasar Hukum (padanan GDPR / CCPA / PIPL) |
|---|---|
| Penyediaan layanan: pengelolaan akun, pemrosesan pesanan, penagihan API, pengiriman email, delegasi energi, dan lainnya | Pelaksanaan kontrak (GDPR Pasal 6(1)(b)) |
| Perlindungan keamanan: verifikasi identitas, deteksi penipuan, pembatasan laju untuk pengendalian risiko, penanggulangan serangan | Kepentingan yang sah (GDPR Pasal 6(1)(f)) |
| Kepatuhan dan audit: anti pencucian uang, pencegahan pendanaan terorisme, kepatuhan sanksi, hukum keamanan siber | Kewajiban hukum (GDPR Pasal 6(1)(c)) |
| Peningkatan layanan: analisis statistik penggunaan untuk memperbaiki fitur (dalam bentuk gabungan yang tidak mengidentifikasi individu) | Kepentingan yang sah (GDPR Pasal 6(1)(f)) |
| Dukungan pelanggan: penanganan tiket, penyelidikan masalah, komunikasi dukungan | Pelaksanaan kontrak |
| Pemberitahuan penting: perubahan layanan, peringatan keamanan, status akun | Pelaksanaan kontrak / kepentingan yang sah |
| Komunikasi pemasaran (opsional; memerlukan persetujuan tegas Anda) | Persetujuan (GDPR Pasal 6(1)(a)) |
Kami tidak akan menggunakan informasi pribadi Anda untuk:
Dijual kepada pihak ketiga (dalam arti “penjualan” atau “pembagian” menurut CCPA)
Iklan tertarget tanpa persetujuan Anda
Analisis profil yang tidak terkait rekomendasi personal
5. Pembagian dan Pengungkapan Informasi
Kami mengikuti prinsip minimalisasi data saat berbagi. Informasi pribadi hanya dibagikan kepada pihak ketiga dalam keadaan berikut:
5.1 Pembagian yang Diperlukan untuk Layanan
Penyedia layanan: untuk memenuhi permintaan Anda (seperti panggilan API Anthropic / OpenAI, pengajuan sertifikat SSL, sewa energi TRON, pengiriman email SMTP, atau penerbitan kartu virtual), kami meneruskan parameter yang diperlukan ke penyedia terkait
Gerbang pembayaran: transaksi USDT blockchain terlihat publik di jaringan, dan kami tidak mengendalikan penyebaran data tersebut
Penyedia infrastruktur: Cloudflare (CDN / perlindungan DDoS), penyedia server cloud, penyedia pengiriman email, dan lainnya
Pemroses data: kami membuat Perjanjian Pemrosesan Data dengan penyedia layanan untuk mengatur pemrosesan datanya
5.2 Pengungkapan yang Diwajibkan Hukum
Menanggapi proses hukum sah (panggilan pengadilan, perintah penyerahan dokumen, pemberitahuan bantuan penyelidikan, dan lainnya) yang diterbitkan secara sah oleh badan yudisial, administratif, atau regulator federal maupun negara bagian AS
Menanggapi instrumen hukum asing yang disampaikan secara sah melalui mekanisme kerja sama peradilan lintas negara
Memenuhi peraturan anti pencucian uang, pencegahan pendanaan terorisme, dan kepatuhan sanksi
5.3 Pengalihan Bisnis
Jika terjadi merger, akuisisi, pengalihan aset, atau transaksi serupa, informasi pribadi Anda dapat dialihkan sebagai bagian dari aset terkait. Badan penerus tetap terikat Kebijakan ini, atau Anda diberi tahu terpisah sebelum perubahan berlaku.
6. Penyimpanan Data dan Transfer Lintas Negara
6.1 Lokasi Penyimpanan
Lokasi penyimpanan bawaan: Amerika Serikat / Singapura / Frankfurt
Lokasi dapat berbeda menurut modul layanan; lihat halaman “Penyimpanan Data” di konsol untuk rincian
6.2 Masa Penyimpanan
Informasi akun: disimpan selama akun aktif; dihapus atau dianonimkan dalam 30 hari setelah penutupan
Log layanan: disimpan 90 hari hingga 2 tahun menurut jenis layanan (lihat pengaturan “Penyimpanan Data” di konsol)
Catatan transaksi mata uang kripto: disimpan minimal 5 tahun untuk memenuhi persyaratan kepatuhan anti pencucian uang
Arsip hukum: data yang wajib disimpan secara hukum dipertahankan hingga kewajiban terkait terpenuhi
6.3 Transfer Lintas Negara
Saat menggunakan produk dengan layanan lintas negara (seperti perantara AI API, pengiriman SMTP luar negeri, server cloud luar negeri, atau penerbitan kartu virtual), sebagian data Anda harus ditransfer ke luar yurisdiksi Anda. Kami menerapkan perlindungan berikut:
Transmisi terenkripsi menggunakan TLS 1.2+
Perjanjian pemrosesan data (SCC / DPA) dengan penyedia luar negeri, menggunakan Klausul Kontraktual Standar GDPR atau mekanisme perlindungan setara
Hanya mentransfer data yang diperlukan untuk menyelesaikan permintaan
Catatan: transaksi mata uang kripto blockchain secara inheren terlihat secara global; ini merupakan sifat teknologi blockchain.
7. Keamanan Data
Kami menerapkan langkah keamanan standar industri untuk melindungi informasi pribadi:
Enkripsi saat transmisi: HTTPS / TLS 1.2+ diwajibkan di seluruh situs
Enkripsi saat disimpan: kolom sensitif (kunci API, kunci privat, kata sandi) disimpan terenkripsi dengan AES-256-GCM
Kontrol akses: prinsip hak minimum berbasis RBAC, semua operasi pengelola dicatat dalam log audit
Pengelolaan kunci: kunci enkripsi dikelola mandiri dan diganti berkala
Isolasi jaringan: basis data tidak terbuka langsung ke internet publik dan diakses melalui koneksi khusus
Deteksi penyusupan: pemantauan 24×7 atas masuk anomali, percobaan paksa kata sandi, dan pemindaian
Tanggapan insiden: jika terjadi pelanggaran data, pengguna terdampak diberi tahu dalam 72 jam, dan laporan disampaikan kepada pengawas berwenang (sesuai GDPR Pasal 33 / hukum pemberitahuan pelanggaran data negara bagian yang berlaku)
Meskipun kami berupaya melindungi informasi Anda, tidak ada langkah keamanan yang menghapus seluruh risiko. Lindungi juga kredensial akun, gunakan kata sandi kuat, dan aktifkan autentikasi dua faktor.
8. Cookie dan Teknologi Pelacakan
Kami menggunakan cookie penting dan penyimpanan lokal untuk mempertahankan sesi masuk dan menyimpan preferensi. Kami tidak menggunakan cookie iklan pihak ketiga dan tidak melakukan pelacakan lintas situs.
Anda dapat menonaktifkan cookie melalui pengaturan peramban; namun, beberapa layanan mungkin tidak berfungsi semestinya (misalnya perlu masuk berulang kali).
9. Hak Anda
Menurut GDPR, CCPA / CPRA, PIPL, dan hukum lain yang berlaku, Anda memiliki hak berikut atas informasi pribadi:
| Hak | Penjelasan | Cara Menggunakan |
|---|---|---|
| Hak akses | Menanyakan informasi yang kami simpan tentang Anda | Masuk ke konsol: “Pusat Akun → Ekspor Data” |
| Hak perbaikan | Memperbaiki informasi tidak akurat | Edit langsung di konsol |
| Hak penghapusan / hak untuk dilupakan | Meminta penghapusan informasi pribadi | “Penutupan Akun” di konsol atau ajukan tiket |
| Hak membatasi pemrosesan | Meminta penghentian sementara pemrosesan dalam keadaan tertentu | Ajukan tiket |
| Hak portabilitas data | Memperoleh data dalam format terstruktur | “Ekspor Data” di konsol |
| Hak keberatan | Menolak pemrosesan berdasarkan kepentingan yang sah | Ajukan tiket |
| Hak menarik persetujuan | Menarik persetujuan yang pernah diberikan | “Preferensi Privasi” di konsol |
| Hak menolak keputusan otomatis | Menolak keputusan penting yang hanya diambil secara otomatis | Ajukan tiket |
| Hak mengajukan pengaduan | Mengadu kepada pengawas (lihat “Hubungi Kami”) | Hubungi pengawas langsung |
Kami menanggapi permintaan dalam 15 hari kerja sejak diterima (dan dalam setiap keadaan dalam batas hukum 30 hari). Untuk permintaan rumit, waktu tanggapan dapat diperpanjang hingga 45 hari dengan penjelasan alasannya.
Bagi penduduk California (CCPA / CPRA): Anda juga memiliki hak bebas diskriminasi; kami tidak mengurangi kualitas layanan atau menaikkan harga karena Anda menggunakan hak tersebut.
10. Perlindungan Anak
Layanan Tovanix tidak ditujukan kepada anak di bawah 18 tahun (mengingat perlindungan tambahan data anak menurut COPPA, GDPR-K, dan hukum serupa, pendaftaran anak dilarang). Kami tidak secara sadar mengumpulkan informasi pribadi anak. Jika ditemukan data anak dikumpulkan tanpa persetujuan wali, kami menghapusnya sesegera mungkin.
Jika Anda wali anak dan menemukan anak mendaftar akun Tovanix tanpa persetujuan Anda, hubungi [email protected] untuk menghapus akun dan informasi terkait.
11. Layanan Pihak Ketiga
Layanan kami dapat mengintegrasikan atau menautkan pihak ketiga berikut:
Bursa mata uang kripto: Binance, OKX, Coinbase, dan lainnya (untuk panduan pembelian melalui uang fiat)
Penyedia AI: Anthropic, OpenAI, Google, Alibaba Cloud, xAI, dan lainnya
Infrastruktur: Cloudflare, penyedia layanan cloud, penyedia pengiriman email
Kami tidak bertanggung jawab atas praktik privasi pihak ketiga tersebut; tinjau kebijakan privasinya masing-masing. Pembagian data kami dengan mereka diatur dalam Perjanjian Pemrosesan Data.
12. Perubahan Kebijakan
Kami berhak mengubah Kebijakan kapan saja. Perubahan penting (seperti kategori pengumpulan baru, perluasan tujuan penggunaan, atau perubahan pihak penerima data) diberitahukan melalui:
Pengumuman di posisi menonjol pada beranda situs
Pemberitahuan kepada seluruh pengguna terdaftar melalui pesan platform / email
Pengumuman publik minimal 7 hari sebelum perubahan berlaku
Melanjutkan penggunaan layanan dianggap menerima Kebijakan yang diubah; jika tidak setuju, Anda dapat menutup akun.
13. Hubungi Kami
Untuk pertanyaan, komentar, atau penggunaan hak, hubungi kami melalui:
Sistem tiket: masuk ke konsol → Pusat Tiket → Buat Tiket (pilih kategori “Privasi & Kepatuhan”)
Komunitas: https://tovanix.com/community
Email perlindungan data: [email protected]
Kontak perlindungan data: Petugas Perlindungan Data · Tim Hukum Tovanix
Badan pengelola: Astrenix Inc. (File #20261586266)
Alamat kantor terdaftar: 1500 N GRANT ST STE R, Denver, CO 80203, Amerika Serikat
Jika tidak puas dengan tanggapan kami, Anda dapat mengadu kepada pengawas berikut:
Pengguna di Wilayah Ekonomi Eropa (EEA) / Inggris: otoritas perlindungan data (DPA) di yurisdiksi Anda
Penduduk California: Badan Perlindungan Privasi California (CPPA)
Wilayah lain: pengawas perlindungan informasi pribadi di yurisdiksi Anda
Memuat…