Tovanix 개인정보 처리방침
Tovanix 개인정보 처리방침 — 10개 디지털 사업 전반에서 개인정보와 온체인 데이터의 수집·이용·보관·보호에 관한 구체적인 규칙입니다. GDPR / CCPA / PIPL을 준수합니다.
Tovanix 개인정보처리방침
시행일: 2026년 5월 20일 · 최종 수정일: 2026년 10월 6일
Tovanix(이하 "당사", "저희" 또는 "본 플랫폼")는 Astrenix Inc. 가 운영하는 종합 디지털 인프라 서비스 플랫폼으로, 멀티체인 암호화폐 결제, 멀티체인 즉시 교환, TRON 에너지 임대, 가상 신용카드, 클라우드 서버, 전용 메일함이 포함된 SMS 인증 번호, SMTP 통합 API, 프록시 구독, AI API 중계 등의 서비스를 제공합니다.
당사는 이용자의 개인정보가 갖는 중요성을 충분히 인식하고 있으며 이를 안전하게 보호할 것을 약속합니다. 본 방침은 당사가 이용자의 개인정보를 어떻게 수집·이용·보관·공유하는지, 그리고 이용자에게 어떤 권리가 있는지를 상세히 설명합니다. 서비스를 이용하시기 전에 본 방침을 주의 깊게 읽어 주시기 바랍니다. 계정을 등록하거나 당사의 서비스를 이용하시는 경우, 본 방침의 전체 내용을 읽고 동의하신 것으로 봅니다.
---
1. 개인정보처리자
| 항목 | 내용 |
|---|---|
| 개인정보처리자 | Astrenix Inc. |
| 법인 등록번호 | 20261586266 (미국 콜로라도주) |
| 등록 사무소 주소 | 1500 N GRANT ST STE R, Denver, CO 80203, United States |
| 개인정보 보호 문의 이메일 | [email protected] |
| 개인정보 보호 담당 | 개인정보 보호 책임자 · Tovanix 법무팀 |
본 방침 제9조에 명시된 권리를 행사하고자 하시거나 당사의 개인정보 처리 활동에 관하여 문의 사항이 있으신 경우, 위 연락처로 연락하실 수 있습니다.
---
2. 본 방침의 적용 범위
본 방침은 이용자가 다음 경로를 통해 Tovanix 서비스에 접근하거나 이를 이용하는 모든 경우에 적용됩니다.
공식 웹사이트(tovanix.com 및 그 하위 도메인)
비즈니스 콘솔 / 관리 포털(https://tovanix.com/m 등)
API 엔드포인트(api.nexcore.io) 및 SDK
클라이언트 애플리케이션 및 데스크톱 도구
브라우저 확장 프로그램(Tovanix Workspace)
본 방침은 제3자가 독립적으로 제공하는 서비스(예: 거래소, Cloudflare, 상위 AI / SMS / SMTP 공급자)에는 적용되지 않으며, 해당 서비스는 각자의 개인정보처리방침을 따릅니다.
3. 당사가 수집하는 정보
당사는 서비스 제공에 필요한 범위에서만 개인정보를 수집합니다. 정상적인 계정 또는 서비스 이용에 KYC는 필요하지 않으며, 별도로 신청하는 KYC 등급도 없습니다. 제한된 계정의 소유자가 제한 해제를 이의 신청하는 경우에만 심사에 필요한 신원 확인 자료를 요청할 수 있습니다. 자세한 내용은 자금세탁방지 및 컴플라이언스 정책을 참조하십시오.
3.1 이용자가 직접 제공하는 정보
계정 정보: 이메일 주소, 사용자명, 비밀번호(해시 처리하여 저장)
비즈니스 설정: 지갑 주소, API 콜백 URL, 도메인 정보, 이메일 템플릿 등 콘솔에서 입력하는 설정값
결제 정보: 암호화폐 송금 주소, 주문 금액, 결제 수단(USDT / USDC / TRX 등)
고객 지원 관련 소통 내용: 티켓 또는 커뮤니티를 통해 제출한 내용
3.2 자동으로 수집되는 정보
기기 및 로그 데이터: IP 주소, User-Agent, 운영체제, 브라우저 버전, 접속 시각, 작업 기록
서비스 이용 데이터: API 요청 경로, 파라미터, 응답 상태, 호출 빈도(과금, 보안 감사, 문제 해결에 사용)
쿠키 및 로컬 저장소: 로그인 자격 증명, 언어 설정, 콘솔 화면 상태
3.3 제3자로부터 제공받는 정보
제3자 암호화폐 거래소를 통해 입금하시는 경우, 입금 확인을 위해 온체인 거래 메타데이터(송금 주소, 금액, 트랜잭션 해시)를 전달받습니다
AI API 중계 서비스를 이용하시는 경우, 대사 및 문제 해결을 위해 상위 공급자의 요청 ID를 기록하지만 이용자가 AI에 보낸 실제 내용은 보관하지 않습니다
3.4 브라우저 확장 프로그램(Tovanix Workspace)
Tovanix Workspace는 선택적으로 설치하는 브라우저 확장 프로그램으로, 이용자 본인 계정의 개요를 브라우저에 표시합니다. 계정에 연결하면 확장 프로그램은 다음 정보를 처리합니다.
계정 식별 정보: 계정 이메일 주소와 UID(확장 프로그램에 표시)
금융 정보: 계정 잔액, 동결 금액 및 계정의 시스템 알림(확장 프로그램에 표시)
인증 정보: 확장 프로그램에 발급되는 세션 토큰. 웹사이트 로그인 상태와 별개이며, 읽기 전용이고 24시간 동안 유효합니다. 현재 브라우저 세션에만 저장되며 브라우저를 닫거나 로그아웃하면 삭제됩니다
기기 및 네트워크 정보: 확장 프로그램이 연결될 때 확인되는 브라우저 및 운영체제 이름, IP 주소, 그리고 무작위로 생성된 설치 식별자. 이 정보는 「계정 설정 → 인가 관리」에서 이용자 본인에게 표시되어 자신의 기기를 확인하고 로그아웃하는 데 사용됩니다. 설치 식별자는 동일한 기기가 다시 연결될 때 이전 세션을 종료하는 데 사용됩니다
확장 프로그램은 이용자가 방문하는 웹 페이지의 내용, 방문 기록 또는 다른 사이트에서의 활동을 읽거나 수집하거나 수정하지 않습니다. 또한 비밀번호, 웹사이트 로그인 상태, API 키, MCP 자격 증명을 전달받지 않습니다.
당사는 이 정보를 판매하지 않습니다. 본 방침 5항에서 정한, 당사를 대신하여 정보를 처리하는 인프라 사업자를 제외하고는 제3자에게 이전하지 않으며, 확장 프로그램의 기능을 제공하는 것 외의 목적으로 사용하지 않습니다. 이 정보의 이용은 Chrome 웹 스토어 사용자 데이터 정책(「제한적 사용」 요건 포함)을 준수합니다. 이용자는 「계정 설정 → 인가 관리」에서, 또는 확장 프로그램에서 로그아웃하여 언제든지 확장 프로그램의 연결을 해제하고 세션을 종료할 수 있습니다.
4. 이용 목적 및 법적 근거
| 이용 목적 | 법적 근거(GDPR / CCPA / PIPL 대응) |
|---|---|
| 서비스 제공: 계정 관리, 주문 처리, API 사용량 과금, 이메일 발송, 에너지 위임 등 | 계약의 이행(GDPR 제6조 제1항 (b)호) |
| 보안 보호: 신원 확인, 부정 사용 탐지, 리스크 관리 목적의 요청 제한, 공격 완화 | 정당한 이익(GDPR 제6조 제1항 (f)호) |
| 컴플라이언스 및 감사: 자금세탁방지, 테러자금조달방지, 제재 준수, 사이버보안 관련 법령 | 법적 의무(GDPR 제6조 제1항 (c)호) |
| 서비스 개선: 제품 기능 최적화를 위한 이용 통계 분석(비식별·집계 형태) | 정당한 이익(GDPR 제6조 제1항 (f)호) |
| 고객 지원: 티켓 처리, 문제 조사, 지원 관련 소통 | 계약의 이행 |
| 중요 공지: 서비스 변경, 보안 경고, 계정 상태 | 계약의 이행 / 정당한 이익 |
| 마케팅 소통(선택 사항이며 이용자의 명시적 동의 필요) | 동의(GDPR 제6조 제1항 (a)호) |
당사는 이용자의 개인정보를 다음 목적으로 이용하지 않습니다.
제3자에 대한 판매(CCPA에서 정의하는 "판매" 또는 "공유"에 해당하는 행위)
이용자의 동의 없는 타겟 광고
개인화 추천과 무관한 프로파일링 분석
5. 정보의 공유 및 제공
당사는 공유 시 최소 수집 원칙을 준수합니다. 다음의 경우에 한하여 이용자의 개인정보를 제3자와 공유합니다.
5.1 서비스 운영에 필요한 공유
상위 서비스 공급자: 이용자의 요청을 수행하기 위해(예: Anthropic / OpenAI API 호출, SSL 인증서 신청, TRON 에너지 임대, SMTP 메일 발송, 가상 신용카드 발급) 필요한 파라미터를 해당 상위 공급자에게 전달합니다
결제 게이트웨이: USDT 온체인 거래는 블록체인 네트워크에서 공개적으로 확인할 수 있으며, 당사는 온체인 데이터의 확산을 통제하지 않습니다
인프라 공급자: Cloudflare(CDN / DDoS 방어), 클라우드 서버 사업자, 이메일 ESP 등
수탁자: 당사는 상위 서비스 공급자와 데이터 처리 계약을 체결하여 이들의 데이터 처리 활동을 규율합니다
5.2 법령에 따른 제공
미국 연방 또는 주의 사법·행정·규제 당국이 적법하게 발부한 법적 절차(소환장, 제출 명령, 수사 협조 통지 등)에 대응하는 경우
국경 간 사법 공조 절차를 통해 적법하게 전달된 외국의 법적 문서에 대응하는 경우
자금세탁방지, 테러자금조달방지, 제재 준수에 관한 법령이 요구하는 경우
5.3 사업 양도
합병, 인수, 자산 양도 또는 이에 준하는 거래가 발생하는 경우, 이용자의 개인정보가 양도 대상 자산의 일부로 이전될 수 있습니다. 승계 법인은 본 방침의 구속을 계속 받으며, 그렇지 않은 경우에는 변경이 효력을 발생하기 전에 별도로 통지해 드립니다.
6. 데이터 보관 및 국경 간 이전
6.1 보관 위치
기본 보관 위치: 미국 / 싱가포르 / 프랑크푸르트
사업 모듈에 따라 보관 위치가 다를 수 있으며, 자세한 내용은 콘솔의 "데이터 보관" 페이지를 참고하시기 바랍니다
6.2 보관 기간
계정 정보: 계정이 유지되는 동안 보관하며, 계정 해지 후 30일 이내에 삭제하거나 익명화합니다
서비스 로그: 서비스 유형에 따라 90일에서 2년까지 보관합니다(콘솔의 "데이터 보존" 설정 참조)
암호화폐 거래 기록: 자금세탁방지 컴플라이언스 요건을 충족하기 위해 5년 이상 보관합니다
법정 보존 자료: 법령상 보존이 요구되는 내용은 해당 법적 의무가 이행될 때까지 보관합니다
6.3 국경 간 이전
국경 간 서비스가 수반되는 상품(예: AI API 중계, 해외 SMTP 발송, 해외 클라우드 서버, 가상 신용카드 발급)을 이용하시는 경우, 데이터의 일부가 이용자의 관할권 밖으로 이전되는 것을 피할 수 없습니다. 당사는 다음의 보호 조치를 취합니다.
TLS 1.2 이상으로 암호화하여 전송
해외 서비스 공급자와 데이터 처리 계약(SCC / DPA)을 체결하고 GDPR 표준계약조항 또는 이에 상응하는 보호 장치를 적용
요청을 완료하는 데 필요한 데이터만 이전
참고: 온체인 암호화폐 거래는 본질적으로 전 세계에서 조회할 수 있으며, 이는 블록체인 기술의 고유한 특성입니다.
7. 데이터 보안
당사는 이용자의 개인정보를 보호하기 위해 업계 표준의 보안 조치를 적용합니다.
전송 구간 암호화: 사이트 전체에 HTTPS / TLS 1.2 이상을 강제 적용
저장 구간 암호화: 민감 필드(API 키, 개인키, 비밀번호)는 AES-256-GCM으로 암호화하여 저장
접근 통제: RBAC 기반 최소 권한 원칙을 적용하며, 모든 관리자 작업은 감사 로그에 기록
키 관리: 암호화 키는 별도로 관리하며 주기적으로 교체
네트워크 격리: 데이터베이스를 공용 인터넷에 직접 노출하지 않고 전용 연결을 통해 접근
침입 탐지: 비정상 로그인, 무차별 대입 시도, 스캐닝 활동을 24시간 연중무휴로 모니터링
사고 대응: 데이터 유출이 발생한 경우 영향을 받은 이용자에게 72시간 이내에 통지하고 관할 감독 기관에 신고합니다(GDPR 제33조 / 각 주의 데이터 유출 통지법이 적용되는 범위에서)
당사는 이용자의 정보를 보호하기 위해 최선을 다하고 있으나, 어떠한 보안 조치도 위험을 완전히 제거할 수는 없습니다. 이용자께서도 계정 자격 증명을 안전하게 관리하시고 강력한 비밀번호와 2단계 인증을 사용해 주시기 바랍니다.
8. 쿠키 및 추적 기술
당사는 로그인 세션을 유지하고 이용자의 설정을 저장하기 위해 필수 쿠키와 로컬 저장소를 사용합니다. 당사는 제3자 광고 쿠키를 사용하지 않으며, 사이트 간 추적을 수행하지 않습니다.
브라우저 설정을 통해 쿠키를 비활성화하실 수 있으나, 그 경우 일부 서비스가 정상적으로 동작하지 않을 수 있습니다(예: 반복적으로 로그인해야 할 수 있습니다).
9. 이용자의 권리
GDPR, CCPA / CPRA, PIPL 및 그 밖의 관련 법령에 따라 이용자는 자신의 개인정보에 관하여 다음의 권리를 가집니다.
| 권리 | 설명 | 행사 방법 |
|---|---|---|
| 열람권 | 당사가 보유한 이용자 정보의 내용을 확인 | 콘솔 로그인 후 "계정 센터 → 데이터 내보내기" |
| 정정권 | 정확하지 않은 정보를 정정 | 콘솔에서 직접 수정 |
| 삭제권 / 잊힐 권리 | 개인정보의 삭제를 요청 | 콘솔의 "계정 해지" 또는 티켓 제출 |
| 처리 제한권 | 특정한 사유가 있는 경우 처리의 정지를 요청 | 티켓 제출 |
| 데이터 이동권 | 구조화된 형식으로 데이터를 제공받음 | 콘솔의 "데이터 내보내기" |
| 반대권 | 정당한 이익에 근거한 처리에 대해 반대 | 티켓 제출 |
| 동의 철회권 | 이미 제공한 동의를 철회 | 콘솔의 "개인정보 설정" |
| 자동화된 의사결정의 대상이 되지 않을 권리 | 전적으로 자동화된 수단에 의한 중요한 결정에 대해 반대 | 티켓 제출 |
| 불만 제기권 | 감독 기관에 불만을 제기(아래 "문의하기" 참조) | 감독 기관에 직접 연락 |
당사는 요청을 접수한 날부터 영업일 기준 15일 이내에(어떠한 경우에도 법정 기한인 30일 이내에) 회신해 드립니다. 복잡한 요청의 경우 회신 기한이 45일까지 연장될 수 있으며, 이 경우 그 사유를 설명해 드립니다.
캘리포니아 주민의 경우(CCPA / CPRA): 차별받지 않을 권리도 함께 가집니다. 권리를 행사하셨다는 이유로 서비스의 품질을 낮추거나 더 높은 가격을 청구하지 않습니다.
10. 미성년자 보호
Tovanix 서비스는 만 18세 미만 미성년자를 대상으로 하지 않습니다(COPPA, GDPR-K 등에서 아동 정보에 대해 더 높은 보호 기준을 두고 있는 점을 고려하여 미성년자의 가입을 전면 금지합니다). 당사는 미성년자의 개인정보를 알면서 수집하지 않습니다. 보호자의 동의 없이 미성년자의 정보가 수집된 사실을 확인한 경우, 가능한 한 신속하게 이를 삭제합니다.
미성년자의 보호자로서 해당 미성년자가 동의 없이 Tovanix 계정을 등록한 사실을 확인하신 경우, [email protected] 으로 연락해 주시면 계정과 관련 정보를 삭제해 드립니다.
11. 제3자 서비스
당사의 서비스는 다음 제3자와 연동되거나 이들로 연결될 수 있습니다.
암호화폐 거래소: Binance, OKX, Coinbase 등(법정화폐 구매 안내 목적)
AI 상위 공급자: Anthropic, OpenAI, Google, Alibaba Cloud, xAI 등
인프라: Cloudflare, 각종 클라우드 서비스 사업자, 이메일 발송 ESP
당사는 이러한 제3자의 개인정보 처리 관행에 대해 책임지지 않으므로 각자의 개인정보처리방침을 확인해 주시기 바랍니다. 이들 제3자와의 데이터 공유는 데이터 처리 계약의 규율을 받습니다.
12. 본 방침의 변경
당사는 본 방침을 언제든지 개정할 권리를 보유합니다. 중요한 변경(예: 수집 항목의 추가, 이용 목적의 확대, 정보를 공유하는 상대방의 변경)이 있는 경우 다음의 방법으로 안내해 드립니다.
웹사이트 첫 화면의 눈에 띄는 위치에 공지 게시
사이트 내 알림 / 이메일을 통해 전체 회원에게 통지
변경 사항이 시행되기 최소 7일 전 공개 고지
변경된 방침의 시행 이후에도 서비스를 계속 이용하시는 경우 개정된 방침에 동의하신 것으로 보며, 동의하지 않으시는 경우 계정을 해지하실 수 있습니다.
13. 문의하기
본 방침에 관하여 문의나 의견이 있으시거나 권리를 행사하고자 하시는 경우, 다음 경로로 연락하실 수 있습니다.
티켓 시스템: 콘솔 로그인 → 티켓 센터 → 티켓 생성("개인정보 및 컴플라이언스" 분류 선택)
커뮤니티: https://tovanix.com/community
개인정보 보호 이메일: [email protected]
개인정보 보호 담당: 개인정보 보호 책임자 · Tovanix 법무팀
운영 법인: Astrenix Inc. (등록번호 20261586266)
등록 사무소 주소: 1500 N GRANT ST STE R, Denver, CO 80203, United States
당사의 회신에 만족하지 못하시는 경우, 다음 감독 기관에 불만을 제기하실 수 있습니다.
유럽경제지역(EEA) / 영국 이용자: 해당 관할권의 개인정보 보호 감독 기관(DPA)
캘리포니아 주민: 캘리포니아 개인정보 보호국(CPPA)
그 밖의 지역: 해당 관할권의 개인정보 보호 감독 기관
불러오는 중…