Tovanix
Tovanix

Política de Privacidade da Tovanix

Política de Privacidade Tovanix — regras detalhadas para coleta, uso, armazenamento e proteção de dados pessoais e dados em cadeia nos 10 serviços digitais. Conformidade com GDPR / CCPA / PIPL.

Política de Privacidade da Tovanix

Vigência: 20 de maio de 2026 · Última atualização: 4 de outubro de 2026

A Tovanix (doravante "nós", "nosso" ou "Plataforma") é uma plataforma abrangente de serviços de infraestrutura digital operada pela Astrenix Inc., que oferece pagamentos em criptomoedas em múltiplas redes, câmbio instantâneo entre redes, aluguel de energia TRON, cartões de crédito virtuais, servidores em nuvem, números de verificação SMS com caixas de e-mail dedicadas, API de agregação SMTP, assinaturas de proxy, encaminhamento de API de IA e outros serviços.

Compreendemos a importância dos seus dados pessoais e nos comprometemos a mantê-los seguros. Esta Política explica como coletamos, usamos, armazenamos e compartilhamos seus dados pessoais e quais direitos você possui. Leia esta Política com atenção antes de usar nossos serviços. Ao cadastrar uma conta ou usar qualquer serviço, considera-se que você leu e aceitou todo o conteúdo desta Política.

---

1. Controlador de Dados

| Item | Detalhes |

|---|---|

| Controlador de dados | Astrenix Inc. |

| Número de registro da empresa | 20261586266 (Colorado, EUA) |

| Endereço da sede registrada | 1500 N GRANT ST STE R, Denver, CO 80203, United States |

| E-mail de contato para proteção de dados | [email protected] |

| Contato de privacidade | Encarregado de Proteção de Dados · Equipe Jurídica Tovanix |

Para exercer os direitos da Seção 9 desta Política ou esclarecer dúvidas sobre o tratamento de dados pessoais, entre em contato pelos dados acima.

---

2. Abrangência desta Política

Esta Política se aplica a todos os cenários de acesso ou uso dos serviços Tovanix pelos seguintes canais:

Site oficial (tovanix.com e seus subdomínios)

Console de negócios / portal administrativo (https://tovanix.com/m etc.)

Endpoints de API (api.nexcore.io) e SDKs

Aplicativos clientes e ferramentas desktop

Esta Política não se aplica a serviços prestados de forma independente por terceiros (por exemplo, corretoras, Cloudflare ou provedores de IA / SMS / SMTP), que seguem suas próprias políticas de privacidade.

3. Informações Coletadas

Coletamos dados pessoais apenas conforme necessário para prestar os serviços. KYC não é exigido no uso normal da conta ou dos serviços, e não há nível de KYC por autoatendimento. Apenas quando uma conta restrita recorre para remover a restrição podemos solicitar documentos de verificação necessários à análise. Consulte a Política de AML e Conformidade.

3.1 Informações fornecidas diretamente por você

Dados da conta: e-mail, nome de usuário, senha (armazenada como hash)

Configuração de negócio: endereços de carteiras, URLs de callback de API, informações de domínio, modelos de e-mail e outras configurações inseridas no console

Dados de pagamento: endereços de transferência de criptomoedas, valores de pedidos, formas de pagamento (USDT / USDC / TRX etc.)

Comunicações de suporte: conteúdo enviado em chamados ou na comunidade

3.2 Informações coletadas automaticamente

Dados de dispositivo e logs: IP, User-Agent, sistema operacional, versão do navegador, horários de acesso, registros de operações

Dados de uso dos serviços: caminhos de requisição de API, parâmetros, status de resposta e frequência de chamadas (para cobrança, auditoria de segurança e diagnóstico)

Cookies e armazenamento local: credenciais de acesso, preferências de idioma, estado da interface do console

3.3 Informações de fontes de terceiros

Ao depositar por uma corretora de criptomoedas, recebemos metadados da transação na blockchain (endereço de envio, valor, hash) para confirmar o recebimento dos fundos

Ao usar o encaminhamento de API de IA, registramos o ID da requisição do provedor (para conciliação e diagnóstico), mas não retemos o conteúdo efetivo enviado à IA

4. Finalidades de Uso e Bases Legais

| Finalidade | Base legal (GDPR / CCPA / equivalentes da PIPL) |

|---|---|

| Prestação de serviços: gestão de contas, processamento de pedidos, cobrança de API, entrega de e-mails, delegação de energia etc. | Execução de contrato (GDPR Art. 6(1)(b)) |

| Proteção de segurança: verificação de identidade, detecção de fraudes, limites por controle de risco, mitigação de ataques | Interesses legítimos (GDPR Art. 6(1)(f)) |

| Conformidade e auditoria: prevenção à lavagem de dinheiro, ao financiamento do terrorismo, cumprimento de sanções e leis de cibersegurança | Obrigação legal (GDPR Art. 6(1)(c)) |

| Melhoria dos serviços: análise estatística de uso para otimizar recursos (de forma agregada e sem identificação) | Interesses legítimos (GDPR Art. 6(1)(f)) |

| Suporte: tratamento de chamados, investigação de problemas, comunicações | Execução de contrato |

| Avisos importantes: alterações de serviços, alertas de segurança, status da conta | Execução de contrato / interesses legítimos |

| Comunicações de marketing (opcionais; exigem consentimento explícito) | Consentimento (GDPR Art. 6(1)(a)) |

Não usaremos seus dados pessoais para:

Venda a terceiros (no sentido de "venda" ou "compartilhamento" da CCPA)

Publicidade direcionada sem consentimento

Análises de perfil sem relação com recomendações personalizadas

5. Compartilhamento e Divulgação de Informações

Seguimos o princípio de minimização de dados no compartilhamento. Compartilhamos dados pessoais com terceiros apenas nos seguintes casos:

5.1 Compartilhamento necessário à operação dos serviços

Provedores de serviços: para atender suas requisições (como chamadas Anthropic / OpenAI, solicitação de SSL, aluguel de energia TRON, envio SMTP ou emissão de cartões virtuais), encaminhamos os parâmetros necessários ao provedor correspondente

Gateways de pagamento: transações USDT na blockchain são públicas, e não controlamos a disseminação desses dados

Provedores de infraestrutura: Cloudflare (CDN / proteção DDoS), fornecedores de servidores em nuvem, ESPs de e-mail etc.

Operadores de dados: firmamos um Acordo de Processamento de Dados com os provedores para regular o tratamento de dados

5.2 Divulgação exigida por lei

Em resposta a procedimentos legais válidos (intimações, ordens de apresentação, avisos de auxílio a investigações etc.) emitidos legalmente por autoridades judiciais, administrativas ou regulatórias federais ou estaduais dos EUA

Em resposta a instrumentos jurídicos estrangeiros transmitidos legalmente por mecanismos de cooperação judicial internacional

Conforme exigido por leis de prevenção à lavagem de dinheiro, ao financiamento do terrorismo e de cumprimento de sanções

5.3 Transferências de negócio

Em fusão, aquisição, transferência de ativos ou operação semelhante, seus dados pessoais podem ser transferidos como parte dos ativos. A entidade sucessora continuará vinculada a esta Política, ou você será avisado separadamente antes de qualquer alteração entrar em vigor.

6. Armazenamento e Transferências Internacionais

6.1 Locais de armazenamento

Locais padrão: Estados Unidos / Singapura / Frankfurt

Os locais podem variar entre módulos; consulte a página "Armazenamento de dados" no console

6.2 Prazos de retenção

Dados da conta: mantidos enquanto a conta existir; excluídos ou anonimizados em até 30 dias após o encerramento

Logs de serviço: mantidos de 90 dias a 2 anos conforme o serviço (consulte "Retenção de dados" no console)

Registros de transações cripto: mantidos por pelo menos 5 anos para cumprir exigências AML

Arquivos legais: conteúdo exigido por lei é mantido até o cumprimento da obrigação correspondente

6.3 Transferências internacionais

Ao usar produtos com serviços internacionais (como encaminhamento de API de IA, envio SMTP no exterior, servidores no exterior ou emissão de cartões virtuais), partes dos seus dados serão inevitavelmente transferidas para fora da sua jurisdição. Adotamos as seguintes salvaguardas:

Transmissão criptografada por TLS 1.2+

Acordos de tratamento (SCCs / DPA) com provedores no exterior, usando as Cláusulas Contratuais Padrão do GDPR ou mecanismos equivalentes

Transferência apenas dos dados necessários para concluir a requisição

Observação: transações cripto na blockchain são inerentemente visíveis globalmente; essa é uma característica intrínseca da tecnologia.

7. Segurança dos Dados

Adotamos medidas de segurança padrão do setor para proteger seus dados pessoais:

Criptografia em trânsito: HTTPS / TLS 1.2+ obrigatório em todo o site

Criptografia em repouso: campos sensíveis (chaves de API, chaves privadas, senhas) armazenados criptografados com AES-256-GCM

Controle de acesso: menor privilégio baseado em RBAC, com todas as operações administrativas em logs de auditoria

Gestão de chaves: chaves de criptografia gerenciadas separadamente e rotacionadas periodicamente

Isolamento de rede: bancos de dados não expostos diretamente à internet pública, com acesso por conexões dedicadas

Detecção de intrusões: monitoramento 24×7 de acessos anormais, tentativas de força bruta e varreduras

Resposta a incidentes: em vazamento de dados, usuários afetados serão avisados em até 72 horas, com comunicação às autoridades competentes (conforme o Artigo 33 do GDPR / leis estaduais de notificação de vazamentos aplicáveis)

Embora façamos todos os esforços para proteger suas informações, nenhuma medida elimina totalmente o risco. Proteja suas credenciais, use senhas fortes e ative a autenticação de dois fatores.

8. Cookies e Tecnologias de Rastreamento

Usamos cookies essenciais e armazenamento local para manter sua sessão e preferências. Não usamos cookies publicitários de terceiros e não realizamos rastreamento entre sites.

Você pode desativar cookies no navegador; isso pode impedir o funcionamento de alguns serviços (por exemplo, exigir novos logins repetidamente).

9. Seus Direitos

Conforme GDPR, CCPA / CPRA, PIPL e outras leis aplicáveis, você tem os seguintes direitos sobre seus dados pessoais:

| Direito | Descrição | Como exercer |

|---|---|---|

| Acesso | Consultar quais informações mantemos sobre você | Entre no console: "Central da conta → Exportação de dados" |

| Retificação | Corrigir informações inexatas | Edite diretamente no console |

| Eliminação / direito ao esquecimento | Solicitar exclusão dos seus dados pessoais | "Encerrar conta" no console ou abrir chamado |

| Limitação do tratamento | Solicitar suspensão do tratamento em casos específicos | Abrir chamado |

| Portabilidade | Obter seus dados em formato estruturado | "Exportação de dados" no console |

| Oposição | Opor-se ao tratamento baseado em interesses legítimos | Abrir chamado |

| Revogação de consentimento | Retirar consentimento previamente dado | "Preferências de privacidade" no console |

| Não sujeição a decisões automatizadas | Opor-se a decisões relevantes tomadas apenas por meios automatizados | Abrir chamado |

| Reclamação | Reclamar à autoridade supervisora (consulte "Fale conosco" abaixo) | Contatar diretamente a autoridade |

Responderemos em até 15 dias úteis do recebimento (e sempre dentro do prazo legal de 30 dias). Solicitações complexas podem exigir até 45 dias; nesse caso, explicaremos os motivos.

Residentes da Califórnia (CCPA / CPRA) também têm direito à não discriminação — não reduziremos a qualidade dos serviços nem aumentaremos preços pelo exercício de seus direitos.

10. Proteção de Menores

Os serviços Tovanix não se destinam a menores de 18 anos (considerando a proteção reforçada de dados infantis sob COPPA, GDPR-K e leis semelhantes, proibimos o cadastro de menores). Não coletamos conscientemente dados de menores. Se descobrirmos coleta sem consentimento do responsável, excluiremos os dados o mais rápido possível.

Se você for responsável por um menor e descobrir que ele cadastrou uma conta Tovanix sem seu consentimento, contate [email protected] para excluir a conta e as informações associadas.

11. Serviços de Terceiros

Nossos serviços podem integrar ou oferecer links aos seguintes terceiros:

Corretoras de criptomoedas: Binance, OKX, Coinbase etc. (orientações de conversão de moeda fiduciária para cripto)

Provedores de IA: Anthropic, OpenAI, Google, Alibaba Cloud, xAI etc.

Infraestrutura: Cloudflare, fornecedores de nuvem, ESPs de entrega de e-mail

Não somos responsáveis pelas práticas de privacidade desses terceiros; consulte suas políticas. Nosso compartilhamento com eles segue o Acordo de Processamento de Dados.

12. Alterações desta Política

Reservamo-nos o direito de alterar esta Política a qualquer momento. Alterações relevantes (como novas categorias de coleta, ampliação das finalidades ou mudanças nos destinatários do compartilhamento) serão comunicadas por:

Aviso em posição de destaque na página inicial

Mensagens na plataforma / e-mail a todos os usuários cadastrados

Aviso público com pelo menos 7 dias de antecedência da vigência

Continuar usando os serviços será considerado aceitação da Política alterada; se não concordar, você poderá encerrar sua conta.

13. Fale Conosco

Para dúvidas, comentários ou exercício de direitos, entre em contato pelos seguintes canais:

Sistema de chamados: entre no console → Central de chamados → Criar chamado (categoria "Privacidade e conformidade")

Comunidade: https://tovanix.com/community

E-mail de proteção de dados: [email protected]

Contato de proteção de dados: Encarregado de Proteção de Dados · Equipe Jurídica Tovanix

Entidade operadora: Astrenix Inc. (File #20261586266)

Endereço da sede registrada: 1500 N GRANT ST STE R, Denver, CO 80203, United States

Se não estiver satisfeito com nossa resposta, você pode reclamar às seguintes autoridades:

Usuários do Espaço Econômico Europeu (EEE) / Reino Unido: autoridade de proteção de dados (DPA) da sua jurisdição

Residentes da Califórnia: Agência de Proteção da Privacidade da Califórnia (CPPA)

Outras regiões: autoridade supervisora de proteção de dados pessoais da sua jurisdição

Carregando…