Tovanix
Tovanix

Kebijakan Privasi Tovanix

Kebijakan Privasi Tovanix menjelaskan aturan pengumpulan, penggunaan, penyimpanan, dan perlindungan data pribadi serta data blockchain pada 10 layanan digital, termasuk ketentuan terkait GDPR / CCPA / PIPL.

Kebijakan Privasi Tovanix

Tanggal Berlaku: 20 Mei 2026 · Terakhir Diperbarui: 4 Oktober 2026

Tovanix (selanjutnya disebut “kami” atau “Platform”) adalah platform layanan infrastruktur digital terpadu yang dikelola Astrenix Inc., menyediakan pembayaran mata uang kripto multijaringan, pertukaran instan multijaringan, sewa energi TRON, kartu kredit virtual, server cloud, nomor verifikasi SMS dan kotak surat khusus, API SMTP terpadu, langganan proksi, perantara AI API, serta layanan lainnya.

Kami memahami pentingnya informasi pribadi Anda dan berkomitmen menjaganya tetap aman. Kebijakan ini menjelaskan pengumpulan, penggunaan, penyimpanan, dan pembagian informasi pribadi serta hak Anda. Bacalah Kebijakan ini dengan saksama sebelum menggunakan layanan kami. Dengan mendaftar akun atau menggunakan layanan kami, Anda dianggap telah membaca dan menyetujui seluruh isi Kebijakan ini.

---

1. Pengendali Data

| Bagian | Rincian |

|---|---|

| Pengendali Data | Astrenix Inc. |

| Nomor Registrasi Perusahaan | 20261586266 (Colorado, AS) |

| Alamat Kantor Terdaftar | 1500 N GRANT ST STE R, Denver, CO 80203, Amerika Serikat |

| Email Kontak Perlindungan Data | [email protected] |

| Kontak Privasi | Petugas Perlindungan Data · Tim Hukum Tovanix |

Untuk menggunakan hak dalam Bagian 9 Kebijakan ini atau mengajukan pertanyaan mengenai pemrosesan informasi pribadi, hubungi kami melalui rincian kontak di atas.

---

2. Cakupan Kebijakan

Kebijakan ini berlaku pada semua keadaan saat Anda mengakses atau menggunakan layanan Tovanix melalui:

Situs resmi (tovanix.com dan subdomainnya)

Konsol layanan / portal administrasi (https://tovanix.com/m, dan lainnya)

Endpoint API (api.nexcore.io) dan SDK

Aplikasi klien dan alat desktop

Kebijakan ini tidak berlaku untuk layanan yang disediakan secara mandiri oleh pihak ketiga (misalnya bursa, Cloudflare, atau penyedia AI / SMS / SMTP), yang mengikuti kebijakan privasi masing-masing.

3. Informasi yang Kami Kumpulkan

Kami mengumpulkan informasi pribadi hanya sesuai kebutuhan penyediaan layanan. Penggunaan normal akun atau layanan tidak memerlukan KYC, dan tidak ada tingkat KYC mandiri. Hanya ketika akun yang dibatasi mengajukan banding pencabutan pembatasan, kami dapat meminta dokumen verifikasi identitas yang diperlukan untuk meninjau banding itu. Lihat Kebijakan AML dan Kepatuhan.

3.1 Informasi yang Anda Berikan Langsung

Informasi akun: alamat email, nama pengguna, kata sandi (disimpan sebagai hash)

Konfigurasi layanan: alamat dompet, URL panggilan balik API, informasi domain, templat email, dan pengaturan lain yang dimasukkan di konsol

Informasi pembayaran: alamat transfer mata uang kripto, jumlah pesanan, metode pembayaran (USDT / USDC / TRX, dan lainnya)

Komunikasi dukungan pelanggan: konten yang dikirim melalui tiket atau komunitas

3.2 Informasi yang Dikumpulkan Otomatis

Data perangkat dan log: alamat IP, User-Agent, sistem operasi, versi peramban, waktu akses, catatan operasi

Data penggunaan layanan: jalur permintaan API, parameter, status respons, dan frekuensi panggilan (untuk penagihan, audit keamanan, dan penelusuran masalah)

Cookie dan penyimpanan lokal: kredensial masuk, preferensi bahasa, keadaan antarmuka konsol

3.3 Informasi dari Pihak Ketiga

Saat Anda menyetor melalui bursa mata uang kripto pihak ketiga, kami menerima metadata transaksi blockchain (alamat pengirim, jumlah, hash transaksi) untuk mengonfirmasi penerimaan dana

Saat menggunakan perantara AI API, kami mencatat ID permintaan penyedia (untuk rekonsiliasi dan penelusuran masalah), tetapi tidak menyimpan isi aktual yang Anda kirim ke AI

4. Tujuan Penggunaan dan Dasar Hukum

| Tujuan Penggunaan | Dasar Hukum (padanan GDPR / CCPA / PIPL) |

|---|---|

| Penyediaan layanan: pengelolaan akun, pemrosesan pesanan, penagihan API, pengiriman email, delegasi energi, dan lainnya | Pelaksanaan kontrak (GDPR Pasal 6(1)(b)) |

| Perlindungan keamanan: verifikasi identitas, deteksi penipuan, pembatasan laju untuk pengendalian risiko, penanggulangan serangan | Kepentingan yang sah (GDPR Pasal 6(1)(f)) |

| Kepatuhan dan audit: anti pencucian uang, pencegahan pendanaan terorisme, kepatuhan sanksi, hukum keamanan siber | Kewajiban hukum (GDPR Pasal 6(1)(c)) |

| Peningkatan layanan: analisis statistik penggunaan untuk memperbaiki fitur (dalam bentuk gabungan yang tidak mengidentifikasi individu) | Kepentingan yang sah (GDPR Pasal 6(1)(f)) |

| Dukungan pelanggan: penanganan tiket, penyelidikan masalah, komunikasi dukungan | Pelaksanaan kontrak |

| Pemberitahuan penting: perubahan layanan, peringatan keamanan, status akun | Pelaksanaan kontrak / kepentingan yang sah |

| Komunikasi pemasaran (opsional; memerlukan persetujuan tegas Anda) | Persetujuan (GDPR Pasal 6(1)(a)) |

Kami tidak akan menggunakan informasi pribadi Anda untuk:

Dijual kepada pihak ketiga (dalam arti “penjualan” atau “pembagian” menurut CCPA)

Iklan tertarget tanpa persetujuan Anda

Analisis profil yang tidak terkait rekomendasi personal

5. Pembagian dan Pengungkapan Informasi

Kami mengikuti prinsip minimalisasi data saat berbagi. Informasi pribadi hanya dibagikan kepada pihak ketiga dalam keadaan berikut:

5.1 Pembagian yang Diperlukan untuk Layanan

Penyedia layanan: untuk memenuhi permintaan Anda (seperti panggilan API Anthropic / OpenAI, pengajuan sertifikat SSL, sewa energi TRON, pengiriman email SMTP, atau penerbitan kartu virtual), kami meneruskan parameter yang diperlukan ke penyedia terkait

Gerbang pembayaran: transaksi USDT blockchain terlihat publik di jaringan, dan kami tidak mengendalikan penyebaran data tersebut

Penyedia infrastruktur: Cloudflare (CDN / perlindungan DDoS), penyedia server cloud, penyedia pengiriman email, dan lainnya

Pemroses data: kami membuat Perjanjian Pemrosesan Data dengan penyedia layanan untuk mengatur pemrosesan datanya

5.2 Pengungkapan yang Diwajibkan Hukum

Menanggapi proses hukum sah (panggilan pengadilan, perintah penyerahan dokumen, pemberitahuan bantuan penyelidikan, dan lainnya) yang diterbitkan secara sah oleh badan yudisial, administratif, atau regulator federal maupun negara bagian AS

Menanggapi instrumen hukum asing yang disampaikan secara sah melalui mekanisme kerja sama peradilan lintas negara

Memenuhi peraturan anti pencucian uang, pencegahan pendanaan terorisme, dan kepatuhan sanksi

5.3 Pengalihan Bisnis

Jika terjadi merger, akuisisi, pengalihan aset, atau transaksi serupa, informasi pribadi Anda dapat dialihkan sebagai bagian dari aset terkait. Badan penerus tetap terikat Kebijakan ini, atau Anda diberi tahu terpisah sebelum perubahan berlaku.

6. Penyimpanan Data dan Transfer Lintas Negara

6.1 Lokasi Penyimpanan

Lokasi penyimpanan bawaan: Amerika Serikat / Singapura / Frankfurt

Lokasi dapat berbeda menurut modul layanan; lihat halaman “Penyimpanan Data” di konsol untuk rincian

6.2 Masa Penyimpanan

Informasi akun: disimpan selama akun aktif; dihapus atau dianonimkan dalam 30 hari setelah penutupan

Log layanan: disimpan 90 hari hingga 2 tahun menurut jenis layanan (lihat pengaturan “Penyimpanan Data” di konsol)

Catatan transaksi mata uang kripto: disimpan minimal 5 tahun untuk memenuhi persyaratan kepatuhan anti pencucian uang

Arsip hukum: data yang wajib disimpan secara hukum dipertahankan hingga kewajiban terkait terpenuhi

6.3 Transfer Lintas Negara

Saat menggunakan produk dengan layanan lintas negara (seperti perantara AI API, pengiriman SMTP luar negeri, server cloud luar negeri, atau penerbitan kartu virtual), sebagian data Anda harus ditransfer ke luar yurisdiksi Anda. Kami menerapkan perlindungan berikut:

Transmisi terenkripsi menggunakan TLS 1.2+

Perjanjian pemrosesan data (SCC / DPA) dengan penyedia luar negeri, menggunakan Klausul Kontraktual Standar GDPR atau mekanisme perlindungan setara

Hanya mentransfer data yang diperlukan untuk menyelesaikan permintaan

Catatan: transaksi mata uang kripto blockchain secara inheren terlihat secara global; ini merupakan sifat teknologi blockchain.

7. Keamanan Data

Kami menerapkan langkah keamanan standar industri untuk melindungi informasi pribadi:

Enkripsi saat transmisi: HTTPS / TLS 1.2+ diwajibkan di seluruh situs

Enkripsi saat disimpan: kolom sensitif (kunci API, kunci privat, kata sandi) disimpan terenkripsi dengan AES-256-GCM

Kontrol akses: prinsip hak minimum berbasis RBAC, semua operasi pengelola dicatat dalam log audit

Pengelolaan kunci: kunci enkripsi dikelola mandiri dan diganti berkala

Isolasi jaringan: basis data tidak terbuka langsung ke internet publik dan diakses melalui koneksi khusus

Deteksi penyusupan: pemantauan 24×7 atas masuk anomali, percobaan paksa kata sandi, dan pemindaian

Tanggapan insiden: jika terjadi pelanggaran data, pengguna terdampak diberi tahu dalam 72 jam, dan laporan disampaikan kepada pengawas berwenang (sesuai GDPR Pasal 33 / hukum pemberitahuan pelanggaran data negara bagian yang berlaku)

Meskipun kami berupaya melindungi informasi Anda, tidak ada langkah keamanan yang menghapus seluruh risiko. Lindungi juga kredensial akun, gunakan kata sandi kuat, dan aktifkan autentikasi dua faktor.

8. Cookie dan Teknologi Pelacakan

Kami menggunakan cookie penting dan penyimpanan lokal untuk mempertahankan sesi masuk dan menyimpan preferensi. Kami tidak menggunakan cookie iklan pihak ketiga dan tidak melakukan pelacakan lintas situs.

Anda dapat menonaktifkan cookie melalui pengaturan peramban; namun, beberapa layanan mungkin tidak berfungsi semestinya (misalnya perlu masuk berulang kali).

9. Hak Anda

Menurut GDPR, CCPA / CPRA, PIPL, dan hukum lain yang berlaku, Anda memiliki hak berikut atas informasi pribadi:

| Hak | Penjelasan | Cara Menggunakan |

|---|---|---|

| Hak akses | Menanyakan informasi yang kami simpan tentang Anda | Masuk ke konsol: “Pusat Akun → Ekspor Data” |

| Hak perbaikan | Memperbaiki informasi tidak akurat | Edit langsung di konsol |

| Hak penghapusan / hak untuk dilupakan | Meminta penghapusan informasi pribadi | “Penutupan Akun” di konsol atau ajukan tiket |

| Hak membatasi pemrosesan | Meminta penghentian sementara pemrosesan dalam keadaan tertentu | Ajukan tiket |

| Hak portabilitas data | Memperoleh data dalam format terstruktur | “Ekspor Data” di konsol |

| Hak keberatan | Menolak pemrosesan berdasarkan kepentingan yang sah | Ajukan tiket |

| Hak menarik persetujuan | Menarik persetujuan yang pernah diberikan | “Preferensi Privasi” di konsol |

| Hak menolak keputusan otomatis | Menolak keputusan penting yang hanya diambil secara otomatis | Ajukan tiket |

| Hak mengajukan pengaduan | Mengadu kepada pengawas (lihat “Hubungi Kami”) | Hubungi pengawas langsung |

Kami menanggapi permintaan dalam 15 hari kerja sejak diterima (dan dalam setiap keadaan dalam batas hukum 30 hari). Untuk permintaan rumit, waktu tanggapan dapat diperpanjang hingga 45 hari dengan penjelasan alasannya.

Bagi penduduk California (CCPA / CPRA): Anda juga memiliki hak bebas diskriminasi; kami tidak mengurangi kualitas layanan atau menaikkan harga karena Anda menggunakan hak tersebut.

10. Perlindungan Anak

Layanan Tovanix tidak ditujukan kepada anak di bawah 18 tahun (mengingat perlindungan tambahan data anak menurut COPPA, GDPR-K, dan hukum serupa, pendaftaran anak dilarang). Kami tidak secara sadar mengumpulkan informasi pribadi anak. Jika ditemukan data anak dikumpulkan tanpa persetujuan wali, kami menghapusnya sesegera mungkin.

Jika Anda wali anak dan menemukan anak mendaftar akun Tovanix tanpa persetujuan Anda, hubungi [email protected] untuk menghapus akun dan informasi terkait.

11. Layanan Pihak Ketiga

Layanan kami dapat mengintegrasikan atau menautkan pihak ketiga berikut:

Bursa mata uang kripto: Binance, OKX, Coinbase, dan lainnya (untuk panduan pembelian melalui uang fiat)

Penyedia AI: Anthropic, OpenAI, Google, Alibaba Cloud, xAI, dan lainnya

Infrastruktur: Cloudflare, penyedia layanan cloud, penyedia pengiriman email

Kami tidak bertanggung jawab atas praktik privasi pihak ketiga tersebut; tinjau kebijakan privasinya masing-masing. Pembagian data kami dengan mereka diatur dalam Perjanjian Pemrosesan Data.

12. Perubahan Kebijakan

Kami berhak mengubah Kebijakan kapan saja. Perubahan penting (seperti kategori pengumpulan baru, perluasan tujuan penggunaan, atau perubahan pihak penerima data) diberitahukan melalui:

Pengumuman di posisi menonjol pada beranda situs

Pemberitahuan kepada seluruh pengguna terdaftar melalui pesan platform / email

Pengumuman publik minimal 7 hari sebelum perubahan berlaku

Melanjutkan penggunaan layanan dianggap menerima Kebijakan yang diubah; jika tidak setuju, Anda dapat menutup akun.

13. Hubungi Kami

Untuk pertanyaan, komentar, atau penggunaan hak, hubungi kami melalui:

Sistem tiket: masuk ke konsol → Pusat Tiket → Buat Tiket (pilih kategori “Privasi & Kepatuhan”)

Komunitas: https://tovanix.com/community

Email perlindungan data: [email protected]

Kontak perlindungan data: Petugas Perlindungan Data · Tim Hukum Tovanix

Badan pengelola: Astrenix Inc. (File #20261586266)

Alamat kantor terdaftar: 1500 N GRANT ST STE R, Denver, CO 80203, Amerika Serikat

Jika tidak puas dengan tanggapan kami, Anda dapat mengadu kepada pengawas berikut:

Pengguna di Wilayah Ekonomi Eropa (EEA) / Inggris: otoritas perlindungan data (DPA) di yurisdiksi Anda

Penduduk California: Badan Perlindungan Privasi California (CPPA)

Wilayah lain: pengawas perlindungan informasi pribadi di yurisdiksi Anda

Memuat…