Tovanix
Tovanix

Политика конфиденциальности Tovanix

Политика конфиденциальности Tovanix: подробные правила сбора, использования, хранения и защиты персональных данных и данных блокчейна в 10 цифровых направлениях. Соблюдение GDPR / CCPA / PIPL.

Политика конфиденциальности Tovanix

Дата вступления в силу: 20 мая 2026 г. · Последнее обновление: 4 октября 2026 г.

Tovanix (далее — «мы», «наш» или «Платформа») — комплексная платформа цифровой инфраструктуры под управлением Astrenix Inc., предоставляющая мультичейн-платежи и мгновенный обмен, аренду энергии TRON, виртуальные кредитные карты, облачные серверы, номера SMS-подтверждения с выделенной почтой, API агрегации SMTP, прокси-подписки, ретрансляцию API ИИ и другие услуги.

Мы понимаем важность персональных данных и обязуемся обеспечивать их безопасность. Политика подробно описывает сбор, использование, хранение и передачу данных, а также ваши права. Внимательно прочитайте её до использования услуг. Регистрация или использование любой услуги означает ознакомление и согласие со всей Политикой.

---

1. Контролёр данных

| Сведения | Значение |

|---|---|

| Контролёр данных | Astrenix Inc. |

| Регистрационный номер | 20261586266 (Колорадо, США) |

| Юридический адрес | 1500 N GRANT ST STE R, Denver, CO 80203, США |

| Почта по защите данных | [email protected] |

| Контакт по конфиденциальности | Ответственный за защиту данных · Юридическая команда Tovanix |

Для осуществления прав из раздела 9 или вопросов об обработке персональных данных используйте эти контакты.

---

2. Область применения

Политика распространяется на доступ и использование Tovanix через:

официальный сайт (tovanix.com и поддомены);

пользовательскую консоль и административный портал (https://tovanix.com/m и другие);

конечные точки API (api.nexcore.io) и SDK;

клиентские приложения и настольные инструменты.

Независимые услуги третьих лиц, например бирж, Cloudflare или внешних поставщиков ИИ / SMS / SMTP, регулируются их собственными политиками.

3. Собираемые сведения

Мы собираем данные только в объёме, необходимом для услуг. Для обычного использования аккаунта или любого направления KYC не требуется, и самостоятельных уровней KYC нет. Только обращение о снятии фактического ограничения может потребовать документов для проверки личности. См. Политику противодействия отмыванию денег и соблюдения требований.

3.1 Предоставленные вами сведения

Аккаунт: электронная почта, имя пользователя и пароль, хранящийся в виде хеша

Настройки услуг: адреса кошельков, URL уведомлений API, данные доменов, шаблоны писем и другие параметры консоли

Платежи: адреса криптопереводов, суммы заказов и способы оплаты, например USDT / USDC / TRX

Поддержка: содержимое тикетов и сообщений сообщества

3.2 Автоматически собираемые сведения

Устройство и журналы: IP, User-Agent, операционная система, версия браузера, время доступа и записи действий

Использование услуг: пути API, параметры, статусы ответов и частота вызовов для оплаты, аудита безопасности и диагностики

Cookies и локальное хранилище: данные сеанса входа, предпочтения языка и состояние интерфейса

3.3 Сведения от третьих лиц

При пополнении через криптобиржу мы получаем данные транзакции блокчейна — адрес отправителя, сумму и хеш — для подтверждения поступления.

При ретрансляции API ИИ записывается идентификатор запроса поставщика для сверки и диагностики, но само содержимое, отправленное вами ИИ, не сохраняется.

4. Цели и правовые основания

| Цель | Основание (GDPR / CCPA / соответствующие положения PIPL) |

|---|---|

| Оказание услуг: аккаунты, заказы, оплата API, доставка писем, делегирование энергии и прочее | Исполнение договора, GDPR ст. 6(1)(b) |

| Безопасность: проверка личности, выявление мошенничества, ограничение запросов по риску и защита от атак | Законные интересы, GDPR ст. 6(1)(f) |

| Соблюдение требований и аудит: отмывание денег, финансирование терроризма, санкции и законы кибербезопасности | Юридическая обязанность, GDPR ст. 6(1)(c) |

| Улучшение услуг: обезличенная агрегированная статистика для оптимизации функций | Законные интересы, GDPR ст. 6(1)(f) |

| Поддержка: тикеты, расследование проблем и общение | Исполнение договора |

| Важные уведомления: изменения услуг, предупреждения безопасности и состояние аккаунта | Исполнение договора / законные интересы |

| Маркетинговые сообщения, необязательные и с явным согласием | Согласие, GDPR ст. 6(1)(a) |

Мы не используем персональные данные для:

продажи третьим лицам в смысле «продажи» или «обмена» по CCPA;

адресной рекламы без согласия;

анализа профилей, не связанного с персональными рекомендациями.

5. Передача и раскрытие

Мы соблюдаем минимизацию передаваемых данных и передаём их третьим лицам только в следующих случаях:

5.1 Передача, необходимая для услуг

Внешние поставщики: необходимые параметры для выполнения запросов, например API Anthropic / OpenAI, SSL-сертификаты, аренда энергии TRON, отправка SMTP или выпуск виртуальных карт.

Платёжные шлюзы: транзакции USDT публичны в блокчейне; распространение данных цепи нами не контролируется.

Инфраструктура: Cloudflare для CDN и защиты DDoS, поставщики облачных серверов, провайдеры почтовой доставки и другие.

Обработчики: с внешними поставщиками заключается Соглашение об обработке данных, регулирующее обработку.

5.2 Раскрытие по закону

Действительные законные требования федеральных или штатных судебных, административных и регуляторных органов США, включая повестки, требования предоставить материалы и содействовать расследованию.

Иностранные правовые акты, законно переданные через механизмы трансграничного судебного сотрудничества.

Требования законодательства против отмывания денег, финансирования терроризма и обхода санкций.

5.3 Передача бизнеса

При слиянии, покупке, передаче активов и сходных сделках данные могут передаваться вместе с активами. Правопреемник связан Политикой, либо вы получаете отдельное уведомление до любых изменений.

6. Хранение и трансграничная передача

6.1 Места хранения

По умолчанию: США / Сингапур / Франкфурт

Места могут различаться по направлению; подробности — на странице «Хранение данных» в консоли.

6.2 Сроки хранения

Данные аккаунта: весь срок его действия; удаление или обезличивание в течение 30 дней после закрытия

Журналы услуг: от 90 дней до 2 лет по типу услуги; см. «Сроки хранения данных» в консоли

Криптотранзакции: не менее 5 лет для выполнения требований против отмывания денег

Юридические архивы: до исполнения соответствующей обязанности хранения

6.3 Трансграничная передача

При ретрансляции API ИИ, зарубежной SMTP-доставке, зарубежных облачных серверах, выпуске виртуальных карт и иных трансграничных услугах часть данных неизбежно передаётся за пределы вашей юрисдикции. Применяются меры:

шифрование передачи TLS 1.2+;

договоры SCC / DPA с зарубежными поставщиками на основе стандартных договорных положений GDPR или равнозначной защиты;

передача только данных, необходимых для запроса.

Примечание: криптотранзакции блокчейна доступны всему миру — это неотъемлемая особенность технологии.

7. Безопасность данных

Мы применяем принятые в отрасли меры защиты:

Шифрование передачи: обязательные HTTPS / TLS 1.2+ на всём сайте

Шифрование хранения: чувствительные поля, включая API-ключи, приватные ключи и пароли, хранятся зашифрованными AES-256-GCM

Контроль доступа: минимальные привилегии на основе RBAC и журналирование всех административных операций

Управление ключами: независимое управление и периодическая ротация ключей шифрования

Изоляция сети: базы не доступны напрямую из Интернета; используются выделенные подключения

Обнаружение вторжений: мониторинг 24×7 аномальных входов, перебора паролей и сканирования

Реагирование: при утечке затронутые пользователи уведомляются в течение 72 часов, а компетентные органы получают сообщения согласно применимым статье 33 GDPR и законам штатов об уведомлении об утечках

Ни одна мера не исключает все риски, несмотря на наши усилия. Защищайте данные доступа, используйте надёжный пароль и двухфакторную аутентификацию.

8. Cookies и отслеживание

Необходимые cookies и локальное хранилище поддерживают сеанс входа и предпочтения. Мы не используем рекламные cookies третьих лиц и не отслеживаем пользователей между сайтами.

Cookies можно отключить в браузере, но это может нарушить работу услуг, например потребовать повторных входов.

9. Ваши права

Согласно GDPR, CCPA / CPRA, PIPL и другим применимым законам вам доступны права:

| Право | Описание | Способ реализации |

|---|---|---|

| Доступ | Узнать, какие сведения хранятся о вас | Консоль: «Центр аккаунта → Экспорт данных» |

| Исправление | Исправить неточные данные | Изменить в консоли |

| Удаление / право быть забытым | Запросить удаление персональных данных | «Закрытие аккаунта» или тикет |

| Ограничение обработки | Приостановить обработку в определённых обстоятельствах | Тикет |

| Переносимость | Получить данные в структурированном формате | «Экспорт данных» в консоли |

| Возражение | Возразить против обработки на основе законных интересов | Тикет |

| Отзыв согласия | Отозвать ранее данное согласие | «Настройки конфиденциальности» в консоли |

| Защита от автоматических решений | Оспорить значимое решение, принятое только автоматически | Тикет |

| Жалоба | Обратиться к надзорному органу, см. «Контакты» | Напрямую в орган |

Мы ответим в течение 15 рабочих дней, в любом случае в пределах законного срока 30 дней. Для сложного запроса срок может продлеваться до 45 дней с объяснением причин.

Жители Калифорнии, CCPA / CPRA: вы также имеете право на недискриминацию. Реализация прав не приводит к снижению качества услуг или повышению цен.

10. Защита несовершеннолетних

Услуги Tovanix не предназначены для лиц младше 18 лет. С учётом усиленной защиты детских данных по COPPA, GDPR-K и аналогичным законам регистрация несовершеннолетних полностью запрещена. Мы сознательно не собираем их данные. Если обнаружатся данные, собранные без согласия законного представителя, они будут удалены как можно скорее.

Если вы законный представитель и обнаружили регистрацию без вашего согласия, обратитесь на [email protected] для удаления аккаунта и связанных данных.

11. Сторонние сервисы

Услуги могут интегрировать или ссылаться на:

Криптобиржи: Binance, OKX, Coinbase и другие, для руководств по покупке за фиат

ИИ-поставщиков: Anthropic, OpenAI, Google, Alibaba Cloud, xAI и других

Инфраструктуру: Cloudflare, облачных поставщиков и провайдеров почтовой доставки

Мы не отвечаем за их практики конфиденциальности; ознакомьтесь с их политиками. Передача нами данных регулируется Соглашением об обработке данных.

12. Изменения Политики

Мы вправе менять Политику в любое время. Существенные изменения, включая новые категории сбора, расширение целей или изменение получателей данных, сообщаются через:

заметное объявление на главной странице;

сообщения Платформы или письма всем зарегистрированным пользователям;

публичное уведомление не менее чем за 7 дней до вступления в силу.

Продолжение использования означает принятие изменённой Политики. При несогласии вы можете закрыть аккаунт.

13. Контакты

По вопросам, замечаниям и для осуществления прав:

Тикеты: консоль → Центр тикетов → Создать тикет, категория «Конфиденциальность и соблюдение требований»

Сообщество: https://tovanix.com/community

Почта по защите данных: [email protected]

Контакт по защите данных: Ответственный за защиту данных · Юридическая команда Tovanix

Оператор: Astrenix Inc. (регистрационный № 20261586266)

Юридический адрес: 1500 N GRANT ST STE R, Denver, CO 80203, США

Если ответ вас не устраивает, можно подать жалобу:

Европейская экономическая зона (ЕЭЗ) / Великобритания: местному органу защиты данных

Калифорния: California Privacy Protection Agency (CPPA)

Другие регионы: надзорному органу защиты персональных данных вашей юрисдикции

Загрузка…