Политика конфиденциальности Tovanix
Политика конфиденциальности Tovanix: подробные правила сбора, использования, хранения и защиты персональных данных и данных блокчейна в 10 цифровых направлениях. Соблюдение GDPR / CCPA / PIPL.
Политика конфиденциальности Tovanix
Дата вступления в силу: 20 мая 2026 г. · Последнее обновление: 4 октября 2026 г.
Tovanix (далее — «мы», «наш» или «Платформа») — комплексная платформа цифровой инфраструктуры под управлением Astrenix Inc., предоставляющая мультичейн-платежи и мгновенный обмен, аренду энергии TRON, виртуальные кредитные карты, облачные серверы, номера SMS-подтверждения с выделенной почтой, API агрегации SMTP, прокси-подписки, ретрансляцию API ИИ и другие услуги.
Мы понимаем важность персональных данных и обязуемся обеспечивать их безопасность. Политика подробно описывает сбор, использование, хранение и передачу данных, а также ваши права. Внимательно прочитайте её до использования услуг. Регистрация или использование любой услуги означает ознакомление и согласие со всей Политикой.
---
1. Контролёр данных
| Сведения | Значение |
|---|---|
| Контролёр данных | Astrenix Inc. |
| Регистрационный номер | 20261586266 (Колорадо, США) |
| Юридический адрес | 1500 N GRANT ST STE R, Denver, CO 80203, США |
| Почта по защите данных | [email protected] |
| Контакт по конфиденциальности | Ответственный за защиту данных · Юридическая команда Tovanix |
Для осуществления прав из раздела 9 или вопросов об обработке персональных данных используйте эти контакты.
---
2. Область применения
Политика распространяется на доступ и использование Tovanix через:
официальный сайт (tovanix.com и поддомены);
пользовательскую консоль и административный портал (https://tovanix.com/m и другие);
конечные точки API (api.nexcore.io) и SDK;
клиентские приложения и настольные инструменты.
Независимые услуги третьих лиц, например бирж, Cloudflare или внешних поставщиков ИИ / SMS / SMTP, регулируются их собственными политиками.
3. Собираемые сведения
Мы собираем данные только в объёме, необходимом для услуг. Для обычного использования аккаунта или любого направления KYC не требуется, и самостоятельных уровней KYC нет. Только обращение о снятии фактического ограничения может потребовать документов для проверки личности. См. Политику противодействия отмыванию денег и соблюдения требований.
3.1 Предоставленные вами сведения
Аккаунт: электронная почта, имя пользователя и пароль, хранящийся в виде хеша
Настройки услуг: адреса кошельков, URL уведомлений API, данные доменов, шаблоны писем и другие параметры консоли
Платежи: адреса криптопереводов, суммы заказов и способы оплаты, например USDT / USDC / TRX
Поддержка: содержимое тикетов и сообщений сообщества
3.2 Автоматически собираемые сведения
Устройство и журналы: IP, User-Agent, операционная система, версия браузера, время доступа и записи действий
Использование услуг: пути API, параметры, статусы ответов и частота вызовов для оплаты, аудита безопасности и диагностики
Cookies и локальное хранилище: данные сеанса входа, предпочтения языка и состояние интерфейса
3.3 Сведения от третьих лиц
При пополнении через криптобиржу мы получаем данные транзакции блокчейна — адрес отправителя, сумму и хеш — для подтверждения поступления.
При ретрансляции API ИИ записывается идентификатор запроса поставщика для сверки и диагностики, но само содержимое, отправленное вами ИИ, не сохраняется.
4. Цели и правовые основания
| Цель | Основание (GDPR / CCPA / соответствующие положения PIPL) |
|---|---|
| Оказание услуг: аккаунты, заказы, оплата API, доставка писем, делегирование энергии и прочее | Исполнение договора, GDPR ст. 6(1)(b) |
| Безопасность: проверка личности, выявление мошенничества, ограничение запросов по риску и защита от атак | Законные интересы, GDPR ст. 6(1)(f) |
| Соблюдение требований и аудит: отмывание денег, финансирование терроризма, санкции и законы кибербезопасности | Юридическая обязанность, GDPR ст. 6(1)(c) |
| Улучшение услуг: обезличенная агрегированная статистика для оптимизации функций | Законные интересы, GDPR ст. 6(1)(f) |
| Поддержка: тикеты, расследование проблем и общение | Исполнение договора |
| Важные уведомления: изменения услуг, предупреждения безопасности и состояние аккаунта | Исполнение договора / законные интересы |
| Маркетинговые сообщения, необязательные и с явным согласием | Согласие, GDPR ст. 6(1)(a) |
Мы не используем персональные данные для:
продажи третьим лицам в смысле «продажи» или «обмена» по CCPA;
адресной рекламы без согласия;
анализа профилей, не связанного с персональными рекомендациями.
5. Передача и раскрытие
Мы соблюдаем минимизацию передаваемых данных и передаём их третьим лицам только в следующих случаях:
5.1 Передача, необходимая для услуг
Внешние поставщики: необходимые параметры для выполнения запросов, например API Anthropic / OpenAI, SSL-сертификаты, аренда энергии TRON, отправка SMTP или выпуск виртуальных карт.
Платёжные шлюзы: транзакции USDT публичны в блокчейне; распространение данных цепи нами не контролируется.
Инфраструктура: Cloudflare для CDN и защиты DDoS, поставщики облачных серверов, провайдеры почтовой доставки и другие.
Обработчики: с внешними поставщиками заключается Соглашение об обработке данных, регулирующее обработку.
5.2 Раскрытие по закону
Действительные законные требования федеральных или штатных судебных, административных и регуляторных органов США, включая повестки, требования предоставить материалы и содействовать расследованию.
Иностранные правовые акты, законно переданные через механизмы трансграничного судебного сотрудничества.
Требования законодательства против отмывания денег, финансирования терроризма и обхода санкций.
5.3 Передача бизнеса
При слиянии, покупке, передаче активов и сходных сделках данные могут передаваться вместе с активами. Правопреемник связан Политикой, либо вы получаете отдельное уведомление до любых изменений.
6. Хранение и трансграничная передача
6.1 Места хранения
По умолчанию: США / Сингапур / Франкфурт
Места могут различаться по направлению; подробности — на странице «Хранение данных» в консоли.
6.2 Сроки хранения
Данные аккаунта: весь срок его действия; удаление или обезличивание в течение 30 дней после закрытия
Журналы услуг: от 90 дней до 2 лет по типу услуги; см. «Сроки хранения данных» в консоли
Криптотранзакции: не менее 5 лет для выполнения требований против отмывания денег
Юридические архивы: до исполнения соответствующей обязанности хранения
6.3 Трансграничная передача
При ретрансляции API ИИ, зарубежной SMTP-доставке, зарубежных облачных серверах, выпуске виртуальных карт и иных трансграничных услугах часть данных неизбежно передаётся за пределы вашей юрисдикции. Применяются меры:
шифрование передачи TLS 1.2+;
договоры SCC / DPA с зарубежными поставщиками на основе стандартных договорных положений GDPR или равнозначной защиты;
передача только данных, необходимых для запроса.
Примечание: криптотранзакции блокчейна доступны всему миру — это неотъемлемая особенность технологии.
7. Безопасность данных
Мы применяем принятые в отрасли меры защиты:
Шифрование передачи: обязательные HTTPS / TLS 1.2+ на всём сайте
Шифрование хранения: чувствительные поля, включая API-ключи, приватные ключи и пароли, хранятся зашифрованными AES-256-GCM
Контроль доступа: минимальные привилегии на основе RBAC и журналирование всех административных операций
Управление ключами: независимое управление и периодическая ротация ключей шифрования
Изоляция сети: базы не доступны напрямую из Интернета; используются выделенные подключения
Обнаружение вторжений: мониторинг 24×7 аномальных входов, перебора паролей и сканирования
Реагирование: при утечке затронутые пользователи уведомляются в течение 72 часов, а компетентные органы получают сообщения согласно применимым статье 33 GDPR и законам штатов об уведомлении об утечках
Ни одна мера не исключает все риски, несмотря на наши усилия. Защищайте данные доступа, используйте надёжный пароль и двухфакторную аутентификацию.
8. Cookies и отслеживание
Необходимые cookies и локальное хранилище поддерживают сеанс входа и предпочтения. Мы не используем рекламные cookies третьих лиц и не отслеживаем пользователей между сайтами.
Cookies можно отключить в браузере, но это может нарушить работу услуг, например потребовать повторных входов.
9. Ваши права
Согласно GDPR, CCPA / CPRA, PIPL и другим применимым законам вам доступны права:
| Право | Описание | Способ реализации |
|---|---|---|
| Доступ | Узнать, какие сведения хранятся о вас | Консоль: «Центр аккаунта → Экспорт данных» |
| Исправление | Исправить неточные данные | Изменить в консоли |
| Удаление / право быть забытым | Запросить удаление персональных данных | «Закрытие аккаунта» или тикет |
| Ограничение обработки | Приостановить обработку в определённых обстоятельствах | Тикет |
| Переносимость | Получить данные в структурированном формате | «Экспорт данных» в консоли |
| Возражение | Возразить против обработки на основе законных интересов | Тикет |
| Отзыв согласия | Отозвать ранее данное согласие | «Настройки конфиденциальности» в консоли |
| Защита от автоматических решений | Оспорить значимое решение, принятое только автоматически | Тикет |
| Жалоба | Обратиться к надзорному органу, см. «Контакты» | Напрямую в орган |
Мы ответим в течение 15 рабочих дней, в любом случае в пределах законного срока 30 дней. Для сложного запроса срок может продлеваться до 45 дней с объяснением причин.
Жители Калифорнии, CCPA / CPRA: вы также имеете право на недискриминацию. Реализация прав не приводит к снижению качества услуг или повышению цен.
10. Защита несовершеннолетних
Услуги Tovanix не предназначены для лиц младше 18 лет. С учётом усиленной защиты детских данных по COPPA, GDPR-K и аналогичным законам регистрация несовершеннолетних полностью запрещена. Мы сознательно не собираем их данные. Если обнаружатся данные, собранные без согласия законного представителя, они будут удалены как можно скорее.
Если вы законный представитель и обнаружили регистрацию без вашего согласия, обратитесь на [email protected] для удаления аккаунта и связанных данных.
11. Сторонние сервисы
Услуги могут интегрировать или ссылаться на:
Криптобиржи: Binance, OKX, Coinbase и другие, для руководств по покупке за фиат
ИИ-поставщиков: Anthropic, OpenAI, Google, Alibaba Cloud, xAI и других
Инфраструктуру: Cloudflare, облачных поставщиков и провайдеров почтовой доставки
Мы не отвечаем за их практики конфиденциальности; ознакомьтесь с их политиками. Передача нами данных регулируется Соглашением об обработке данных.
12. Изменения Политики
Мы вправе менять Политику в любое время. Существенные изменения, включая новые категории сбора, расширение целей или изменение получателей данных, сообщаются через:
заметное объявление на главной странице;
сообщения Платформы или письма всем зарегистрированным пользователям;
публичное уведомление не менее чем за 7 дней до вступления в силу.
Продолжение использования означает принятие изменённой Политики. При несогласии вы можете закрыть аккаунт.
13. Контакты
По вопросам, замечаниям и для осуществления прав:
Тикеты: консоль → Центр тикетов → Создать тикет, категория «Конфиденциальность и соблюдение требований»
Сообщество: https://tovanix.com/community
Почта по защите данных: [email protected]
Контакт по защите данных: Ответственный за защиту данных · Юридическая команда Tovanix
Оператор: Astrenix Inc. (регистрационный № 20261586266)
Юридический адрес: 1500 N GRANT ST STE R, Denver, CO 80203, США
Если ответ вас не устраивает, можно подать жалобу:
Европейская экономическая зона (ЕЭЗ) / Великобритания: местному органу защиты данных
Калифорния: California Privacy Protection Agency (CPPA)
Другие регионы: надзорному органу защиты персональных данных вашей юрисдикции
Загрузка…