Tovanix 隱私政策
Tovanix 隱私政策,詳細說明個人資訊與鏈上資料的收集、使用與保護規則,符合 GDPR / CCPA / PIPL 合規要求。
Tovanix 隱私政策
生效日期:2026 年 5 月 20 日 · 最近更新:2026 年 10 月 6 日
Tovanix(以下簡稱"我們""本平臺")是由 Astrenix Inc. 運營的綜合數字基礎服務平臺,為您提供多鏈加密貨幣支付、多鏈閃兌、TRON 能量租賃、虛擬信用卡、雲伺服器、SMS 接碼 + 專屬郵箱、SMTP 聚合 API、代理訂閱、AI API 中轉等服務。
我們深知個人資訊對您的重要性,並會盡力保護您的個人資訊保安可靠。本政策詳細說明了我們如何收集、使用、儲存、共享您的個人資訊,以及您享有的權利。請您在使用我們的服務前仔細閱讀本政策;一旦您註冊賬號或使用任何服務,即視為您已閱讀並同意本政策的全部內容。
---
一、個人資訊處理者(Data Controller)
| 專案 | 內容 |
|---|---|
| 資料處理者 | Astrenix Inc. |
| 公司編號 | 20261586266(Colorado, US) |
| 註冊辦公地址 | 1500 N GRANT ST STE R, Denver, CO 80203, United States |
| 資料保護聯絡郵箱 | [email protected] |
| 隱私事務負責人 | Data Protection Officer · Tovanix Legal Team |
如您需要行使本政策第九條規定的任何權利,或對我們的個人資訊處理活動有任何疑問,均可透過上述聯絡方式與我們溝通。
---
二、本政策適用範圍
本政策適用於您透過以下方式訪問、使用 Tovanix 服務的全部場景:
官方網站(tovanix.com 及其子域名)
業務控制檯 / 管理後臺(https://tovanix.com/m 等)
API 介面(api.nexcore.io)與 SDK
客戶端應用與桌面工具
瀏覽器擴充功能(Tovanix Workspace)
本政策不適用於由第三方獨立提供的服務(例如交易所、Cloudflare、上游 AI / SMS / SMTP 提供商等),這些服務受其各自的隱私政策約束。
三、我們收集的資訊
我們僅在為您提供服務所必需的範圍內收集個人資訊。正常賬號使用業務時,我們不要求 KYC 實名認證,也不設 KYC 等級或自行認證入口。只有賬號已被封控、您申請解除限制時,才按具體原因要求提交必要的身份核驗資料;詳見《反洗錢與合規政策》。
3.1 您主動提供的資訊
賬戶資訊:郵箱地址、使用者名稱、密碼(以雜湊形式儲存)
業務配置:您在控制檯填寫的錢包地址、API 回撥地址、域名資訊、郵件模板等
支付資訊:加密貨幣轉賬地址、訂單金額、支付方式(USDT / USDC / TRX 等)
客服交流:您在工單或社群提交的內容
3.2 自動收集的資訊
裝置與日誌:IP 地址、User-Agent、作業系統、瀏覽器版本、訪問時間、操作記錄
業務呼叫:API 請求路徑、引數、響應狀態、呼叫頻次(用於計費、安全審計、故障排查)
Cookie 與本地儲存:登入憑證、語言偏好、控制檯介面狀態
3.3 第三方來源資訊
當您透過第三方加密貨幣交易所充值時,我們會收到鏈上交易後設資料(傳送地址、金額、雜湊值),用於到賬確認
當您使用 AI API 中轉時,我們會記錄上游 provider 的請求 ID(用於對賬與故障排查),但不會留存您傳送給 AI 的具體內容
3.4 瀏覽器擴充功能(Tovanix Workspace)
Tovanix Workspace 是可選擇安裝的瀏覽器擴充功能,用於在瀏覽器中顯示您本人帳戶的概況。當您將它連接到帳戶時,它會處理以下資訊:
帳戶識別:帳號信箱與 UID,在擴充功能中顯示
財務資訊:帳戶餘額、凍結金額以及您帳戶的系統通知,在擴充功能中顯示
身分驗證資訊:簽發給擴充功能的工作階段權杖。它獨立於網頁登入狀態、僅可讀取、24 小時有效,只保存在目前的瀏覽器工作階段中,關閉瀏覽器或登出後即刪除
裝置與網路資訊:擴充功能連接時的瀏覽器與作業系統名稱、IP 位址,以及一個隨機產生的安裝識別碼。這些資訊在「帳號設定 → 授權管理」中向您本人顯示,便於您辨識並登出自己的裝置;安裝識別碼用於在同一裝置重新連接時結束其先前的工作階段
擴充功能不會讀取、蒐集或修改您造訪的任何網頁的內容、您的瀏覽紀錄或您在其他網站上的活動;它也不會取得您的密碼、網頁登入狀態、API 金鑰或 MCP 憑證。
我們不會出售上述資訊;除本政策第五條所述、代表我們處理資料的基礎設施服務商外,不會將其轉讓給第三方;也不會將其用於提供擴充功能之外的任何目的;我們對這些資訊的使用遵守 Chrome 線上應用程式商店使用者資料政策(含「有限使用」要求)。您可以隨時在「帳號設定 → 授權管理」中中斷擴充功能的連接並結束其工作階段,或在擴充功能中直接登出。
四、資訊使用目的與法律依據
| 使用目的 | 法律依據(GDPR / CCPA / PIPL 對應) |
|---|---|
| 提供服務:賬戶管理、訂單處理、API 呼叫計費、郵件投遞、能量委託等 | 履行合同(GDPR Art.6(1)(b)) |
| 安全防護:身份驗證、欺詐檢測、風控限流、攻擊攔截 | 合法利益(GDPR Art.6(1)(f)) |
| 合規審計:反洗錢、反恐怖融資、制裁合規、網路安全相關法律 | 法定義務(GDPR Art.6(1)(c)) |
| 服務改進:統計分析使用情況,最佳化產品功能(以脫敏聚合資料形式) | 合法利益(GDPR Art.6(1)(f)) |
| 客戶支援:工單受理、問題排查、客服溝通 | 履行合同 |
| 重要通知:服務變更、安全警報、賬戶狀態 | 履行合同 / 合法利益 |
| 營銷通知(可選,需您明確同意) | 同意(GDPR Art.6(1)(a)) |
我們不會將您的個人資訊用於:
出售給第三方(CCPA 意義上的"銷售"與"分享")
未經您同意的廣告定向
與個性化推薦無關的畫像分析
五、資訊共享與披露
我們堅持最小化共享原則。僅在以下情況下與第三方共享您的個人資訊:
5.1 業務必要共享
上游服務商:為完成您的請求(如呼叫 Anthropic / OpenAI API、申請 SSL 證書、租用 TRON 能量、傳送 SMTP 郵件、申請虛擬信用卡等),我們會將必要引數轉發給對應上游
支付閘道器:USDT 鏈上交易在區塊鏈網路公開可查,我們不控制鏈上資料傳播
基礎設施服務商:Cloudflare(CDN / 防 DDoS)、雲伺服器供應商、郵件 ESP 等
資料處理者(Processor):與上游服務商之間會簽署 《資料處理協議》 約束其資料處理行為
5.2 法律強制要求
應美國聯邦/州司法、行政、監管機構依法發出的有效法律文書(傳票、調取令、協助調查通知等)
應跨境司法協作機制依法轉送的他國法律文書
應反洗錢、反恐怖融資、制裁合規相關法律法規要求
5.3 業務轉讓
在發生合併、收購、資產轉讓或類似交易時,您的個人資訊可能作為轉讓標的的一部分一併轉讓。新主體將繼續受本政策約束,或在變更前另行通知您。
六、資料儲存與跨境傳輸
6.1 儲存位置
預設儲存地:美國 / 新加坡 / 法蘭克福
不同業務模組的儲存位置可能不同,詳見控制檯「資料儲存」頁
6.2 儲存期限
賬戶資訊:賬戶存續期間一直保留,登出賬戶後 30 天內刪除或匿名化處理
業務日誌:根據業務型別保留 90 天至 2 年(詳見控制檯「資料保留」設定)
加密貨幣交易記錄:出於反洗錢合規要求,保留不少於 5 年
法務存檔:依據法律要求需要保留的內容,直至該法律義務履行完畢
6.3 跨境傳輸
當您使用涉及跨境服務的產品(如 AI API 中轉、海外 SMTP 投遞、海外雲伺服器、虛擬信用卡發行等)時,您的部分資料將不可避免地傳輸至境外。我們採用以下措施保障安全:
透過 TLS 1.2+ 加密傳輸
與境外服務商簽訂資料處理協議(SCCs / DPA),適用 GDPR 標準合同條款或等效保護機制
僅傳輸完成請求所必需的資料
注:加密貨幣的鏈上交易本身具有全球可見性,這是區塊鏈技術的固有特性。
七、資料安全保護
我們採用業界標準的安全措施保護您的個人資訊:
傳輸加密:HTTPS / TLS 1.2+ 全站強制加密
儲存加密:敏感欄位(API Key、私鑰、密碼)採用 AES-256-GCM 加密後儲存
訪問控制:基於 RBAC 的最小許可權原則,所有 admin 操作記錄審計日誌
金鑰管理:加密金鑰獨立管理,定期輪換
網路隔離:資料庫不直接暴露在公網,透過專線訪問
入侵檢測:24×7 監控異常登入、暴力破解、掃描行為
應急響應:發現資料洩漏時 72 小時內通知受影響使用者,並向監管機構報告(適用 GDPR 第 33 條 / 各州資料洩露通知法)
儘管我們盡最大努力保護您的資訊,但任何安全措施都不能完全消除風險。您也應妥善保管您的賬戶憑證,啟用強密碼與兩步驗證。
八、Cookie 與追蹤技術
我們使用必要的 Cookie 與本地儲存維持登入態、儲存偏好設定。我們不使用第三方廣告 Cookie,不進行跨站追蹤。
您可以透過瀏覽器設定禁用 Cookie,但這可能導致部分服務無法正常使用(例如登入後需重複登入)。
九、您的權利
根據 GDPR、CCPA / CPRA、PIPL 等適用法律,您對自己的個人資訊享有以下權利:
| 權利 | 說明 | 行使方式 |
|---|---|---|
| 查詢權 | 查詢我們持有您的哪些資訊 | 登入控制檯「個人中心 → 資料匯出」 |
| 更正權 | 更正不準確的資訊 | 直接在控制檯編輯 |
| 刪除權 / 被遺忘權 | 要求刪除您的個人資訊 | 控制檯「賬戶登出」或提交工單 |
| 限制處理權 | 在特定情況下要求暫停資訊處理 | 提交工單 |
| 可攜權 | 以結構化格式獲取您的資料 | 控制檯「資料匯出」 |
| 反對權 | 反對基於合法利益的資料處理 | 提交工單 |
| 撤回同意權 | 撤回此前給予的處理同意 | 控制檯「隱私偏好」 |
| 不被自動決策權 | 反對純自動化的重要決策 | 提交工單 |
| 投訴權 | 向監管機構投訴(詳見下方「聯絡我們」) | 直接聯絡監管機構 |
我們將在收到您的請求後 15 個工作日內回應(法定 30 日之內)。複雜請求可延長至 45 日,並向您說明原因。
對於美國加州居民(CCPA / CPRA):您還享有"不被歧視"的權利 — 行使權利後我們不會因此向您提供低質量服務或更高價格。
十、未成年人保護
Tovanix 服務不面向 18 歲以下未成年人(根據 COPPA / GDPR-K 等法律要求,兒童資訊保護門檻更高,我們直接禁止註冊)。我們不會有意收集未成年人的個人資訊。如發現未經監護人同意收集了未成年人資訊,我們將盡快刪除。
如您是未成年人的監護人,發現您的被監護人未經您同意註冊了 Tovanix 賬戶,請聯絡 [email protected] 刪除其賬戶與資訊。
十一、第三方服務
我們的服務可能整合或連結到以下第三方:
加密貨幣交易所:Binance、OKX、Coinbase 等(用於法幣入金指南)
AI 上游:Anthropic、OpenAI、Google、阿里雲、xAI 等
基礎設施:Cloudflare、各雲服務廠商、郵件投遞 ESP
我們對這些第三方的隱私實踐不承擔責任,請您閱讀其各自的隱私政策。我們與這些第三方的資料共享受 《資料處理協議》 約束。
十二、政策變更
我們保留隨時修改本政策的權利。重大變更(例如新增收集型別、擴充套件使用目的、改變共享物件)將透過以下方式通知您:
在網站首頁顯著位置釋出公告
透過站內信 / 郵件通知所有註冊使用者
在生效前 至少 7 天 公示
繼續使用服務即視為您接受變更後的政策;若不同意,您可登出賬戶。
十三、聯絡我們
如您對本政策有任何疑問、意見或希望行使您的權利,可透過以下方式聯絡我們:
工單系統:登入控制檯 → 工單中心 → 新建工單(分類選擇"隱私與合規")
交流社群:https://tovanix.com/community
資料保護郵箱:[email protected]
資料保護負責人:Data Protection Officer · Tovanix Legal Team
運營主體:Astrenix Inc.(File #20261586266)
註冊辦公地址:1500 N GRANT ST STE R, Denver, CO 80203, United States
如您對我們的回應不滿意,可向以下監管機構投訴:
歐洲經濟區(EEA)/ 英國使用者:向所在地資料保護監管機構(DPA)投訴
美國加州居民:California Privacy Protection Agency(CPPA)
其他地區:您所在地的個人資訊保護監管機構
正在載入…