Tovanix
Tovanix

Tovanix 隐私政策

Tovanix 隐私政策,详细说明个人信息与链上数据的收集、使用与保护规则,符合 GDPR / CCPA / PIPL 合规要求。

Tovanix 隐私政策

生效日期:2026 年 5 月 20 日 · 最近更新:2026 年 10 月 6 日

Tovanix(以下简称"我们""本平台")是由 Astrenix Inc. 运营的综合数字基础服务平台,为您提供多链加密货币支付、多链闪兑、TRON 能量租赁、虚拟信用卡、云服务器、SMS 接码 + 专属邮箱、SMTP 聚合 API、代理订阅、AI API 中转等服务。

我们深知个人信息对您的重要性,并会尽力保护您的个人信息安全可靠。本政策详细说明了我们如何收集、使用、存储、共享您的个人信息,以及您享有的权利。请您在使用我们的服务前仔细阅读本政策;一旦您注册账号或使用任何服务,即视为您已阅读并同意本政策的全部内容。

---

一、个人信息处理者(Data Controller)

| 项目 | 内容 |

|---|---|

| 数据处理者 | Astrenix Inc. |

| 公司编号 | 20261586266(Colorado, US) |

| 注册办公地址 | 1500 N GRANT ST STE R, Denver, CO 80203, United States |

| 数据保护联系邮箱 | [email protected] |

| 隐私事务负责人 | Data Protection Officer · Tovanix Legal Team |

如您需要行使本政策第九条规定的任何权利,或对我们的个人信息处理活动有任何疑问,均可通过上述联系方式与我们沟通。

---

二、本政策适用范围

本政策适用于您通过以下方式访问、使用 Tovanix 服务的全部场景:

官方网站(tovanix.com 及其子域名)

业务控制台 / 管理后台(https://tovanix.com/m 等)

API 接口(api.nexcore.io)与 SDK

客户端应用与桌面工具

浏览器扩展程序(Tovanix Workspace)

本政策不适用于由第三方独立提供的服务(例如交易所、Cloudflare、上游 AI / SMS / SMTP 提供商等),这些服务受其各自的隐私政策约束。

三、我们收集的信息

我们仅在为您提供服务所必需的范围内收集个人信息。正常账号使用业务时,我们不要求 KYC 实名认证,也不设 KYC 等级或自行认证入口。只有账号已被封控、您申请解除限制时,才按具体原因要求提交必要的身份核验资料;详见 《反洗钱与合规政策》。

3.1 您主动提供的信息

账户信息:邮箱地址、用户名、密码(以哈希形式存储)

业务配置:您在控制台填写的钱包地址、API 回调地址、域名信息、邮件模板等

支付信息:加密货币转账地址、订单金额、支付方式(USDT / USDC / TRX 等)

客服交流:您在工单或社区提交的内容

3.2 自动收集的信息

设备与日志:IP 地址、User-Agent、操作系统、浏览器版本、访问时间、操作记录

业务调用:API 请求路径、参数、响应状态、调用频次(用于计费、安全审计、故障排查)

Cookie 与本地存储:登录凭证、语言偏好、控制台界面状态

3.3 第三方来源信息

当您通过第三方加密货币交易所充值时,我们会收到链上交易元数据(发送地址、金额、哈希值),用于到账确认

当您使用 AI API 中转时,我们会记录上游 provider 的请求 ID(用于对账与故障排查),但不会留存您发送给 AI 的具体内容

3.4 浏览器扩展程序(Tovanix Workspace)

Tovanix Workspace 是可选安装的浏览器扩展程序,用于在浏览器中显示您本人账户的概况。当您将它连接到账户时,它会处理以下信息:

账户标识:账号邮箱与 UID,在扩展程序中显示

财务信息:账户余额、冻结金额以及您账户的系统通知,在扩展程序中显示

身份验证信息:签发给扩展程序的会话令牌。它独立于网页登录状态、仅可读取、24 小时有效,只保存在当前浏览器会话中,关闭浏览器或退出后即删除

设备与网络信息:扩展程序连接时的浏览器与操作系统名称、IP 地址,以及一个随机生成的安装标识。这些信息在「账号设置 → 授权管理」中向您本人展示,便于您识别并下线自己的设备;安装标识用于在同一设备重新连接时结束其此前的会话

扩展程序不会读取、收集或修改您访问的任何网页的内容、您的浏览历史或您在其他网站上的活动;它也不会获得您的密码、网页登录状态、API 密钥或 MCP 凭据。

我们不会出售上述信息;除本政策第五条所述、代表我们处理数据的基础设施服务商外,不会将其转让给第三方;也不会将其用于提供扩展程序功能之外的任何目的;我们对这些信息的使用遵守 Chrome 应用商店用户数据政策(含「有限使用」要求)。您可以随时在「账号设置 → 授权管理」中断开扩展程序并结束其会话,或在扩展程序中直接退出。

四、信息使用目的与法律依据

| 使用目的 | 法律依据(GDPR / CCPA / PIPL 对应) |

|---|---|

| 提供服务:账户管理、订单处理、API 调用计费、邮件投递、能量委托等 | 履行合同(GDPR Art.6(1)(b)) |

| 安全防护:身份验证、欺诈检测、风控限流、攻击拦截 | 合法利益(GDPR Art.6(1)(f)) |

| 合规审计:反洗钱、反恐怖融资、制裁合规、网络安全相关法律 | 法定义务(GDPR Art.6(1)(c)) |

| 服务改进:统计分析使用情况,优化产品功能(以脱敏聚合数据形式) | 合法利益(GDPR Art.6(1)(f)) |

| 客户支持:工单受理、问题排查、客服沟通 | 履行合同 |

| 重要通知:服务变更、安全警报、账户状态 | 履行合同 / 合法利益 |

| 营销通知(可选,需您明确同意) | 同意(GDPR Art.6(1)(a)) |

我们不会将您的个人信息用于:

出售给第三方(CCPA 意义上的"销售"与"分享")

未经您同意的广告定向

与个性化推荐无关的画像分析

五、信息共享与披露

我们坚持最小化共享原则。仅在以下情况下与第三方共享您的个人信息:

5.1 业务必要共享

上游服务商:为完成您的请求(如调用 Anthropic / OpenAI API、申请 SSL 证书、租用 TRON 能量、发送 SMTP 邮件、申请虚拟信用卡等),我们会将必要参数转发给对应上游

支付网关:USDT 链上交易在区块链网络公开可查,我们不控制链上数据传播

基础设施服务商:Cloudflare(CDN / 防 DDoS)、云服务器供应商、邮件 ESP 等

数据处理者(Processor):与上游服务商之间会签署 《数据处理协议》 约束其数据处理行为

5.2 法律强制要求

应美国联邦/州司法、行政、监管机构依法发出的有效法律文书(传票、调取令、协助调查通知等)

应跨境司法协作机制依法转送的他国法律文书

应反洗钱、反恐怖融资、制裁合规相关法律法规要求

5.3 业务转让

在发生合并、收购、资产转让或类似交易时,您的个人信息可能作为转让标的的一部分一并转让。新主体将继续受本政策约束,或在变更前另行通知您。

六、数据存储与跨境传输

6.1 存储位置

默认存储地:美国 / 新加坡 / 法兰克福

不同业务模块的存储位置可能不同,详见控制台「数据存储」页

6.2 存储期限

账户信息:账户存续期间一直保留,注销账户后 30 天内删除或匿名化处理

业务日志:根据业务类型保留 90 天至 2 年(详见控制台「数据保留」设置)

加密货币交易记录:出于反洗钱合规要求,保留不少于 5 年

法务存档:依据法律要求需要保留的内容,直至该法律义务履行完毕

6.3 跨境传输

当您使用涉及跨境服务的产品(如 AI API 中转、海外 SMTP 投递、海外云服务器、虚拟信用卡发行等)时,您的部分数据将不可避免地传输至境外。我们采用以下措施保障安全:

通过 TLS 1.2+ 加密传输

与境外服务商签订数据处理协议(SCCs / DPA),适用 GDPR 标准合同条款或等效保护机制

仅传输完成请求所必需的数据

注:加密货币的链上交易本身具有全球可见性,这是区块链技术的固有特性。

七、数据安全保护

我们采用业界标准的安全措施保护您的个人信息:

传输加密:HTTPS / TLS 1.2+ 全站强制加密

存储加密:敏感字段(API Key、私钥、密码)采用 AES-256-GCM 加密后存储

访问控制:基于 RBAC 的最小权限原则,所有 admin 操作记录审计日志

密钥管理:加密密钥独立管理,定期轮换

网络隔离:数据库不直接暴露在公网,通过专线访问

入侵检测:24×7 监控异常登录、暴力破解、扫描行为

应急响应:发现数据泄漏时 72 小时内通知受影响用户,并向监管机构报告(适用 GDPR 第 33 条 / 各州数据泄露通知法)

尽管我们尽最大努力保护您的信息,但任何安全措施都不能完全消除风险。您也应妥善保管您的账户凭证,启用强密码与两步验证。

八、Cookie 与追踪技术

我们使用必要的 Cookie 与本地存储维持登录态、保存偏好设置。我们不使用第三方广告 Cookie,不进行跨站追踪。

您可以通过浏览器设置禁用 Cookie,但这可能导致部分服务无法正常使用(例如登录后需重复登录)。

九、您的权利

根据 GDPR、CCPA / CPRA、PIPL 等适用法律,您对自己的个人信息享有以下权利:

| 权利 | 说明 | 行使方式 |

|---|---|---|

| 查询权 | 查询我们持有您的哪些信息 | 登录控制台「个人中心 → 数据导出」 |

| 更正权 | 更正不准确的信息 | 直接在控制台编辑 |

| 删除权 / 被遗忘权 | 要求删除您的个人信息 | 控制台「账户注销」或提交工单 |

| 限制处理权 | 在特定情况下要求暂停信息处理 | 提交工单 |

| 可携权 | 以结构化格式获取您的数据 | 控制台「数据导出」 |

| 反对权 | 反对基于合法利益的数据处理 | 提交工单 |

| 撤回同意权 | 撤回此前给予的处理同意 | 控制台「隐私偏好」 |

| 不被自动决策权 | 反对纯自动化的重要决策 | 提交工单 |

| 投诉权 | 向监管机构投诉(详见下方「联系我们」) | 直接联系监管机构 |

我们将在收到您的请求后 15 个工作日内回应(法定 30 日之内)。复杂请求可延长至 45 日,并向您说明原因。

对于美国加州居民(CCPA / CPRA):您还享有"不被歧视"的权利 — 行使权利后我们不会因此向您提供低质量服务或更高价格。

十、未成年人保护

Tovanix 服务不面向 18 岁以下未成年人(根据 COPPA / GDPR-K 等法律要求,儿童信息保护门槛更高,我们直接禁止注册)。我们不会有意收集未成年人的个人信息。如发现未经监护人同意收集了未成年人信息,我们将尽快删除。

如您是未成年人的监护人,发现您的被监护人未经您同意注册了 Tovanix 账户,请联系 [email protected] 删除其账户与信息。

十一、第三方服务

我们的服务可能集成或链接到以下第三方:

加密货币交易所:Binance、OKX、Coinbase 等(用于法币入金指南)

AI 上游:Anthropic、OpenAI、Google、阿里云、xAI 等

基础设施:Cloudflare、各云服务厂商、邮件投递 ESP

我们对这些第三方的隐私实践不承担责任,请您阅读其各自的隐私政策。我们与这些第三方的数据共享受 《数据处理协议》 约束。

十二、政策变更

我们保留随时修改本政策的权利。重大变更(例如新增收集类型、扩展使用目的、改变共享对象)将通过以下方式通知您:

在网站首页显著位置发布公告

通过站内信 / 邮件通知所有注册用户

在生效前 至少 7 天 公示

继续使用服务即视为您接受变更后的政策;若不同意,您可注销账户。

十三、联系我们

如您对本政策有任何疑问、意见或希望行使您的权利,可通过以下方式联系我们:

工单系统:登录控制台 → 工单中心 → 新建工单(分类选择"隐私与合规")

交流社区:https://tovanix.com/community

数据保护邮箱:[email protected]

数据保护负责人:Data Protection Officer · Tovanix Legal Team

运营主体:Astrenix Inc.(File #20261586266)

注册办公地址:1500 N GRANT ST STE R, Denver, CO 80203, United States

如您对我们的回应不满意,可向以下监管机构投诉:

欧洲经济区(EEA)/ 英国用户:向所在地数据保护监管机构(DPA)投诉

美国加州居民:California Privacy Protection Agency(CPPA)

其他地区:您所在地的个人信息保护监管机构

正在加载…