Tovanix プライバシーポリシー
Tovanix プライバシーポリシー。個人情報およびオンチェーンデータの収集・利用・保護に関する規則を詳しく説明し、GDPR / CCPA / PIPL のコンプライアンス要件に準拠します。
Tovanix プライバシーポリシー
発効日:2026年5月20日 · 最終更新日:2026年10月6日
Tovanix(以下「当社」または「本プラットフォーム」といいます)は、Astrenix Inc. が運営する総合デジタルインフラサービスプラットフォームであり、マルチチェーン暗号資産決済、マルチチェーン即時スワップ、TRON エナジーレンタル、バーチャルクレジットカード、クラウドサーバー、SMS 認証番号+専用メールボックス、SMTP 統合 API、プロキシサブスクリプション、AI API 中継等のサービスをお客様に提供しております。
当社は、個人情報がお客様にとって重要であることを十分に認識しており、お客様の個人情報の安全性と信頼性の確保に最善を尽くします。本ポリシーは、当社がお客様の個人情報をどのように収集、利用、保存、共有するか、およびお客様が有する権利について詳細に説明するものです。本サービスをご利用になる前に、本ポリシーを必ずよくお読みください。アカウントを登録し、またはいずれかのサービスをご利用になった時点で、お客様は本ポリシーの全内容を読み、同意したものとみなされます。
---
第1条 個人情報の管理者(Data Controller)
| 項目 | 内容 |
|---|---|
| データ管理者 | Astrenix Inc. |
| 会社登録番号 | 20261586266(Colorado, US) |
| 登記上の事務所所在地 | 1500 N GRANT ST STE R, Denver, CO 80203, United States |
| データ保護に関する連絡先メールアドレス | [email protected] |
| プライバシー担当窓口 | Data Protection Officer · Tovanix Legal Team |
本ポリシー第9条に定めるいずれかの権利を行使される場合、または当社の個人情報の取扱いについてご不明な点がある場合は、上記の連絡先までお問い合わせください。
---
第2条 本ポリシーの適用範囲
本ポリシーは、お客様が以下の方法により Tovanix のサービスにアクセスし、またはこれを利用するすべての場面に適用されます。
公式ウェブサイト(tovanix.com およびそのサブドメイン)
ビジネスコンソール/管理画面(https://tovanix.com/m 等)
API エンドポイント(api.nexcore.io)および SDK
クライアントアプリケーションおよびデスクトップツール
ブラウザ拡張機能(Tovanix Workspace)
本ポリシーは、第三者が独立して提供するサービス(例:取引所、Cloudflare、上流の AI / SMS / SMTP プロバイダー等)には適用されません。これらのサービスには、各事業者のプライバシーポリシーが適用されます。
第3条 当社が収集する情報
当社はサービス提供に必要な範囲でのみ個人情報を収集します。通常のアカウントやサービスの利用に KYC は必要ありません。任意に申請する KYC の段階もありません。制限されたアカウントの所有者が制限解除を申し立てる場合にのみ、その審査に必要な本人確認資料を求めることがあります。詳しくはマネーロンダリング防止・コンプライアンスポリシーをご覧ください。
3.1 お客様が自ら提供する情報
アカウント情報:メールアドレス、ユーザー名、パスワード(ハッシュ化して保存)
ビジネス設定情報:コンソールでお客様が入力するウォレットアドレス、API コールバック URL、ドメイン情報、メールテンプレート等
決済情報:暗号資産の送金アドレス、注文金額、決済手段(USDT / USDC / TRX 等)
カスタマーサポートでのやり取り:チケットまたはコミュニティでお客様が送信した内容
3.2 自動的に収集される情報
デバイス・ログ情報:IP アドレス、User-Agent、オペレーティングシステム、ブラウザのバージョン、アクセス日時、操作記録
サービス利用情報:API リクエストのパス、パラメータ、レスポンスステータス、呼び出し頻度(課金、セキュリティ監査、障害対応のために利用)
Cookie およびローカルストレージ:ログイン認証情報、言語設定、コンソール画面の状態
3.3 第三者から取得する情報
お客様が第三者の暗号資産取引所を通じて入金される場合、当社は着金確認のため、オンチェーン取引のメタデータ(送信元アドレス、金額、トランザクションハッシュ)を受領します
お客様が AI API 中継サービスをご利用になる場合、当社は上流プロバイダーのリクエスト ID を記録します(照合および障害対応のため)が、お客様が AI に送信した具体的な内容を保存することはありません
3.4 ブラウザ拡張機能(Tovanix Workspace)
Tovanix Workspace は任意でインストールできるブラウザ拡張機能で、お客様ご自身のアカウントの概要をブラウザに表示します。アカウントに接続した場合、拡張機能は次の情報を取り扱います。
アカウント識別情報:アカウントのメールアドレスおよび UID(拡張機能内に表示)
財務情報:アカウント残高、凍結額およびアカウントのシステム通知(拡張機能内に表示)
認証情報:拡張機能に発行されるセッショントークン。ウェブサイトのログイン状態とは別のもので、読み取り専用、有効期間は 24 時間です。現在のブラウザセッションにのみ保存され、ブラウザを閉じるかサインアウトすると削除されます
デバイスおよびネットワーク情報:拡張機能の接続時に確認されるブラウザ名・OS 名・IP アドレス、およびランダムに生成されるインストール識別子。これらは「アカウント設定 → 認可管理」でお客様ご本人に表示され、ご自身のデバイスの確認とサインアウトに利用できます。インストール識別子は、同じデバイスが再接続した際に以前のセッションを終了するために使用します
拡張機能は、お客様が閲覧するウェブページの内容、閲覧履歴、他のサイトでの行動を読み取り、収集し、または変更することはありません。また、パスワード、ウェブサイトのログイン状態、API キー、MCP 認証情報を受け取ることもありません。
当社は、これらの情報を販売しません。第5条に定める、当社に代わって情報を処理するインフラ事業者を除き、第三者に移転することもありません。また、拡張機能の機能を提供する以外の目的には使用しません。これらの情報の取り扱いは、Chrome ウェブストアのユーザーデータに関するポリシー(「限定的な使用」の要件を含む)に準拠します。お客様は「アカウント設定 → 認可管理」から、または拡張機能でサインアウトすることにより、いつでも拡張機能の接続を解除しセッションを終了できます。
第4条 情報の利用目的および法的根拠
| 利用目的 | 法的根拠(GDPR / CCPA / PIPL における対応) |
|---|---|
| サービスの提供:アカウント管理、注文処理、API 利用課金、メール配信、エナジー委任等 | 契約の履行(GDPR 第6条1項(b)) |
| セキュリティ保護:本人認証、不正検知、リスク管理のためのレート制限、攻撃の遮断 | 正当な利益(GDPR 第6条1項(f)) |
| コンプライアンス監査:マネーロンダリング防止、テロ資金供与防止、制裁コンプライアンス、サイバーセキュリティ関連法令への対応 | 法的義務(GDPR 第6条1項(c)) |
| サービスの改善:利用状況の統計分析による製品機能の最適化(匿名化・集計されたデータの形式による) | 正当な利益(GDPR 第6条1項(f)) |
| カスタマーサポート:チケット対応、問題調査、サポートでのやり取り | 契約の履行 |
| 重要なお知らせ:サービスの変更、セキュリティ警告、アカウントの状態 | 契約の履行/正当な利益 |
| マーケティング通知(任意。お客様の明示的な同意が必要です) | 同意(GDPR 第6条1項(a)) |
当社は、お客様の個人情報を以下の目的で利用することはありません。
第三者への売却(CCPA における「販売(sale)」および「共有(sharing)」)
お客様の同意のないターゲティング広告
パーソナライズされたおすすめ機能と無関係なプロファイリング分析
第5条 情報の共有および開示
当社は、共有の最小化の原則を堅持します。以下の場合に限り、お客様の個人情報を第三者と共有します。
5.1 事業運営上必要な共有
上流サービスプロバイダー:お客様のリクエストを完遂するため(Anthropic / OpenAI API の呼び出し、SSL 証明書の申請、TRON エナジーのレンタル、SMTP メールの送信、バーチャルクレジットカードの発行等)、当社は必要なパラメータを該当する上流プロバイダーに転送します
決済ゲートウェイ:USDT のオンチェーン取引はブロックチェーンネットワーク上で公開され誰でも参照可能であり、当社はオンチェーンデータの伝播を制御することはできません
インフラサービスプロバイダー:Cloudflare(CDN / DDoS 対策)、クラウドサーバー事業者、メール配信 ESP 等
データ処理者(Processor):上流サービスプロバイダーとの間では、そのデータ処理行為を拘束する「データ処理契約」を締結します
5.2 法令に基づく強制的な開示
米国の連邦または州の司法・行政・規制当局が適法に発する有効な法的文書(召喚状、提出命令、捜査協力通知等)に応じる場合
国際司法共助の枠組みを通じて適法に送達される外国の法的文書に応じる場合
マネーロンダリング防止、テロ資金供与防止、制裁コンプライアンスに関する法令上の要請に応じる場合
5.3 事業の譲渡
合併、買収、資産譲渡またはこれらに類する取引が発生した場合、お客様の個人情報は譲渡対象の一部として移転されることがあります。承継する主体は引き続き本ポリシーに拘束されるか、または変更前に別途お客様に通知いたします。
第6条 データの保存および国外移転
6.1 保存場所
既定の保存場所:米国/シンガポール/フランクフルト
事業モジュールごとに保存場所が異なる場合があります。詳細はコンソールの「データストレージ」ページをご確認ください
6.2 保存期間
アカウント情報:アカウントの存続期間中保持し、アカウント解約後30日以内に削除または匿名化処理を行います
サービスログ:サービスの種類に応じて90日から2年間保持します(詳細はコンソールの「データ保持」設定をご参照ください)
暗号資産取引記録:マネーロンダリング防止コンプライアンス上の要請により、5年以上保持します
法務アーカイブ:法令上保持が求められる内容は、当該法的義務の履行が完了するまで保持します
6.3 国外移転
お客様が国境を越えるサービスを伴う製品(AI API 中継、海外への SMTP 配信、海外クラウドサーバー、バーチャルクレジットカードの発行等)をご利用になる場合、お客様のデータの一部は不可避的に国外へ移転されます。当社は、安全性を確保するため以下の措置を講じます。
TLS 1.2 以上による暗号化通信
国外のサービスプロバイダーとのデータ処理契約(SCC / DPA)の締結。GDPR の標準契約条項または同等の保護メカニズムを適用します
リクエストの完遂に必要なデータのみを移転します
注:暗号資産のオンチェーン取引はそれ自体が全世界から参照可能であり、これはブロックチェーン技術に固有の特性です。
第7条 データセキュリティの保護
当社は、業界標準のセキュリティ対策を講じてお客様の個人情報を保護します。
通信の暗号化:HTTPS / TLS 1.2 以上をサイト全体で強制適用
保存時の暗号化:機微なフィールド(API キー、秘密鍵、パスワード)は AES-256-GCM で暗号化した上で保存
アクセス制御:RBAC に基づく最小権限の原則を適用し、すべての管理者操作を監査ログに記録
鍵管理:暗号鍵を独立して管理し、定期的にローテーション
ネットワーク分離:データベースはパブリックインターネットに直接公開せず、専用線経由でアクセス
侵入検知:異常なログイン、ブルートフォース攻撃、スキャン行為を24時間365日監視
緊急対応:データ漏えいを検知した場合、72時間以内に影響を受けるユーザーに通知し、監督当局に報告します(GDPR 第33条/各州のデータ漏えい通知法が適用されます)
当社はお客様の情報保護に最善を尽くしますが、いかなるセキュリティ対策もリスクを完全に排除することはできません。お客様におかれましても、アカウント認証情報を適切に管理し、強固なパスワードおよび二段階認証をご利用ください。
第8条 Cookie およびトラッキング技術
当社は、ログイン状態の維持および設定の保存のため、必要不可欠な Cookie およびローカルストレージを使用します。当社は第三者の広告 Cookie を使用せず、クロスサイトトラッキングも行いません。
ブラウザの設定により Cookie を無効化することができますが、その場合、一部のサービスが正常にご利用いただけなくなることがあります(例:ログイン後に再度ログインが必要になる等)。
第9条 お客様の権利
GDPR、CCPA / CPRA、PIPL その他の適用法令に基づき、お客様はご自身の個人情報について以下の権利を有します。
| 権利 | 説明 | 行使方法 |
|---|---|---|
| アクセス権 | 当社が保有するお客様の情報の内容を照会する権利 | コンソールにログインし「アカウントセンター → データエクスポート」 |
| 訂正権 | 不正確な情報の訂正を求める権利 | コンソール上で直接編集 |
| 削除権/忘れられる権利 | 個人情報の削除を求める権利 | コンソールの「アカウント解約」またはチケットの提出 |
| 処理制限権 | 特定の状況において情報処理の一時停止を求める権利 | チケットの提出 |
| データポータビリティ権 | 構造化された形式でご自身のデータを取得する権利 | コンソールの「データエクスポート」 |
| 異議申立権 | 正当な利益に基づくデータ処理に異議を申し立てる権利 | チケットの提出 |
| 同意撤回権 | 過去に与えた処理への同意を撤回する権利 | コンソールの「プライバシー設定」 |
| 自動化された意思決定の対象とならない権利 | 完全に自動化された重要な意思決定に異議を申し立てる権利 | チケットの提出 |
| 申立権 | 監督当局に申立てを行う権利(下記「お問い合わせ」をご参照ください) | 監督当局に直接連絡 |
当社は、お客様のご請求を受領してから15営業日以内(法定の30日以内)に回答いたします。複雑なご請求については45日まで延長する場合があり、その際は理由をご説明いたします。
米国カリフォルニア州居住者の皆様(CCPA / CPRA):お客様は「差別されない権利」も有します。権利を行使されたことを理由として、当社がお客様に低品質なサービスを提供し、またはより高い価格を請求することはありません。
第10条 未成年者の保護
Tovanix のサービスは、18歳未満の未成年者を対象としていません(COPPA / GDPR-K 等の法令上、児童の情報保護にはより高い基準が求められるため、当社は未成年者の登録を一律に禁止しています)。当社が未成年者の個人情報を故意に収集することはありません。保護者の同意なく未成年者の情報を収集していたことが判明した場合、当社は速やかに削除いたします。
未成年者の保護者の方で、被保護者がお客様の同意なく Tovanix アカウントを登録していることを発見された場合は、[email protected] までご連絡ください。当該アカウントおよび情報を削除いたします。
第11条 第三者サービス
当社のサービスは、以下の第三者と連携し、またはこれらへのリンクを含む場合があります。
暗号資産取引所:Binance、OKX、Coinbase 等(法定通貨での入金案内のため)
AI 上流プロバイダー:Anthropic、OpenAI、Google、Alibaba Cloud、xAI 等
インフラ:Cloudflare、各クラウドサービス事業者、メール配信 ESP
当社は、これら第三者のプライバシー慣行について責任を負いません。各事業者のプライバシーポリシーをご確認ください。当社とこれら第三者との間のデータ共有は、「データ処理契約」に拘束されます。
第12条 本ポリシーの変更
当社は、本ポリシーをいつでも変更する権利を留保します。重大な変更(収集する情報の種類の追加、利用目的の拡大、共有先の変更等)については、以下の方法によりお客様に通知いたします。
ウェブサイトのトップページの目立つ位置での告知の掲載
サイト内メッセージ/メールによる全登録ユーザーへの通知
発効の少なくとも7日前からの公示
変更後もサービスの利用を継続された場合、変更後のポリシーに同意されたものとみなされます。同意されない場合は、アカウントを解約することができます。
第13条 お問い合わせ
本ポリシーに関するご質問・ご意見、または権利の行使をご希望の場合は、以下の方法により当社までご連絡ください。
チケットシステム:コンソールにログイン → チケットセンター → チケットの新規作成(カテゴリは「プライバシー・コンプライアンス」を選択)
コミュニティ:https://tovanix.com/community
データ保護メールアドレス:[email protected]
データ保護責任者:Data Protection Officer · Tovanix Legal Team
運営主体:Astrenix Inc.(File #20261586266)
登記上の事務所所在地:1500 N GRANT ST STE R, Denver, CO 80203, United States
当社の回答にご満足いただけない場合は、以下の監督当局に申立てを行うことができます。
欧州経済領域(EEA)/英国のユーザー:所在地のデータ保護監督機関(DPA)への申立て
米国カリフォルニア州居住者:California Privacy Protection Agency(CPPA)
その他の地域:お客様の所在地の個人情報保護監督機関
読み込み中…