Datenschutzerklärung
Letzte Aktualisierung: 8. Mai 2026
Diese Datenschutzerklärung erläutert, wie MQuantum (geschäftlich auftretend als SwiftQuantum, „wir", „uns") Daten erhebt, verwendet, weitergibt und schützt, wenn Sie Anwendungen oder Dienste im SwiftQuantum-Ökosystem („Dienste") nutzen. Erfasst werden SwiftQuantum, QuantumNative, Q-Bridge, QuantumCareer, Q-Alpha, Q-Shield, Q-Logos, Q-Bio Genesis, die SwiftQuantum-Website, die QuantumNative-EDU-Website und die SwiftQuantum Legal API.
Mit der Nutzung der Dienste stimmen Sie der Erhebung und Verwendung von Informationen gemäß dieser Erklärung zu.
0. Geografischer Geltungsbereich und Zielgruppen
Diese Datenschutzerklärung gilt weltweit für Nutzer der Dienste mit folgender wichtiger Klarstellung zur Sprachenabdeckung:
-
Chinesischsprachige (中文 / zh) Inhalte in unseren Diensten und auf dieser Website richten sich an die globale chinesischsprachige Diaspora — einschließlich chinesisch-amerikanischer, singapurischer, taiwanischer, hongkongischer und malaysischer Personen. Die Dienste werden nicht in Festlandchina oder Russland vertrieben, und SwiftQuantum-Anwendungen sind in keinem App-Store auf dem chinesischen Festland oder in Russland veröffentlicht. Wir machen keine Aussagen zur Einhaltung des chinesischen Festland- oder russischen Rechtsrahmens.
-
Die Dienste werden aus der Republik Korea von MQuantum (Eintragungsnr. 309-96-05114) unter primärer Geltung des koreanischen Personal Information Protection Act (PIPA) betrieben. Soweit Sie in einer anderen Rechtsordnung mit anwendbarem Datenschutzrecht ansässig sind, gelten zusätzliche Rechte (siehe Abschnitt 9 unten).
1. Welche Daten wir erheben
1.1 Von Ihnen bereitgestellte Daten
Bei Kontoerstellung oder Nutzung der Dienste können Sie bereitstellen:
- Konto-Zugangsdaten: E-Mail-Adresse, Benutzername, Passwort (gehasht; niemals im Klartext), Anzeigename, optionales Profilbild.
- Profil und Präferenzen: Lernpräferenzen, Niveau, Interessen, Sprachauswahl.
- Abonnement- und Zahlungsdaten: abgewickelt durch Apple App Store, Google Play oder Stripe — wir erhalten Transaktionsbestätigungen, aber keine Kartennummern, Bankkontonummern oder vollständigen Abrechnungsdetails.
- Kommunikation: an den Support gesendete Nachrichten, Feedback, Fehlermeldungen.
- App-spezifische Inhalte:
- SwiftQuantum / QuantumNative: Quantenschaltkreise, Simulationsausgaben, gespeicherte Experimente, AI-Tutor-Chatverlauf (nach 90 Tagen automatisch gelöscht).
- Q-Bridge: Schaltkreis-Einreichungen an Quanten-Hardware-Backends Dritter (vor Weiterleitung anonymisiert).
- QuantumCareer: Lebenslauf/Portfolio, Stellensuchverlauf, Skill-Zertifizierungen. Karrieredaten werden nicht ohne Ihre explizite „Bewerben"-Aktion mit Arbeitgebern geteilt.
- Q-Alpha: Risikomodellparameter, Portfoliokonfigurationen, QRNG-Seeds. Keine Bank- oder Brokerage-Zugangsdaten.
- Q-Shield: Organisationsprofil, Algorithmusauswahl, Compliance-Parameter. Keine echten Sicherheitsinfrastrukturdaten; Q-Shield ist ein Planungs- und Bewertungstool.
- Q-Logos: GPS-Koordinaten, Routendaten, Fahrzeugstatus, Liefermetriken — nur erfasst, während die App im Vordergrund für eine aktive Route ist; in Geräteeinstellungen widerrufbar.
- Q-Bio Genesis: Substanzparameter, In-Silico-Toxizitätswerte. Die Plattform ist nur für Forschungszwecke (Research Use Only, RUO); keine Patientendaten, keine klinische Entscheidungsunterstützung.
1.2 Automatisch erhobene Daten
- Geräteinformationen: Gerätetyp, Betriebssystemversion, App-Version, Bildschirmgröße, Sprache und Region, eindeutige Geräte-IDs (IDFA / Advertising ID nur mit Ihrer Zustimmung auf Plattformen, die diese erfordern).
- IP-Adresse: für Sicherheit, Missbrauchsprävention und grobe Geolokalisierung (nur Land/Region). Nicht für Werbung verwendet.
- Nutzungsdaten: verwendete Funktionen, Sitzungsdauer, Kursfortschritt, Quizergebnisse, Verweildauer — aggregiert und nach 30 Tagen anonymisiert.
- Diagnosedaten: Absturzberichte, Fehlerprotokolle, Performance-Metriken. Absturzberichte enthalten nicht den Inhalt Ihrer Schaltkreise oder Chats.
1.2.1 KI-Dienstanbieter und Datenverarbeitung
Der AI-Tutor und verwandte KI-Funktionen verwenden das Claude-Modell von Anthropic PBC. Beim Senden einer KI-Nachricht:
- Werden Nachricht und ein Kontextfenster gemäß Standard-Vertragsklauseln (SCC) an Anthropic übermittelt.
- Speichert Anthropic Nachrichteninhalte für maximal 90 Tage zur Missbrauchsüberwachung; danach werden sie gelöscht.
- Standardeinstellung ist Opt-out vom Modelltraining; Ihre Konversationen werden nicht zum Trainieren von Claude verwendet, sofern Sie nicht ausdrücklich zustimmen.
- Ist der in Ihrem Konto sichtbare AI-Chatverlauf nach 90 Tagen automatisch gelöscht.
1.3 Daten, die wir NICHT erheben
- Bankkontonummern, vollständige Kreditkartennummern, Brokerage-Zugangsdaten, nationale Personalausweis-/SSN-Äquivalente — werden niemals erhoben.
- Reale Gesichtserkennungsdaten — werden niemals erhoben.
- Patientenakten oder klinische Diagnosedaten (Q-Bio ist RUO).
- Daten von Kindern unter 13 Jahren ohne verifizierte Zustimmung der Eltern — siehe Abschnitt 8.
2. Wie wir Ihre Daten verwenden
Wir verwenden erhobene Daten zur:
- Bereitstellung, Pflege und Verbesserung der Dienste;
- Authentifizierung von Konten und Verhinderung von Missbrauch, Betrug und Sicherheitsvorfällen;
- Bearbeitung von Abonnements und Erstattungen über Apple, Google oder Stripe;
- Versendung transaktionaler und sicherheitsrelevanter E-Mails (von sicherheitskritischen Hinweisen können Sie sich nicht abmelden);
- Versendung von Produktupdates und Bildungsinhalten (jederzeit abbestellbar);
- Durchführung interner Forschung und Analytik auf aggregierten, anonymisierten Daten;
- Erfüllung gesetzlicher Pflichten und Reaktion auf rechtmäßige Anfragen.
Wir verkaufen, vermieten oder tauschen Ihre personenbezogenen Daten nicht zu Marketingzwecken Dritter.
3. Weitergabe und Offenlegung
Wir teilen Daten nur wie folgt:
- Dienstleister mit schriftlichen Auftragsverarbeitungsverträgen:
Amazon Web Services (AWS, gehostet in
ap-northeast-2/ Seoul, mit EU-Regionalkopien ineu-west-1undeu-central-1wo möglich), Anthropic PBC (KI), Apple (App-Store-Zahlungen und Analytik), Google (Play-Store-Zahlungen), Stripe (Web-Abonnementzahlungen), E-Mail-Provider, Fehlerüberwachung. - Quanten-Hardware-Partner (nur Q-Bridge): IBM Quantum, IonQ, Rigetti Computing und weitere Backends, die Sie ausdrücklich wählen. Einreichungen werden anonymisiert — keine Konto-E-Mail, kein Name, keine Geräte-ID werden weitergeleitet.
- Rechtliche Compliance: als Reaktion auf eine gültige Vorladung, ein Gerichtsurteil oder eine andere rechtmäßige Regierungsanfrage; mit Benachrichtigung an Sie, wenn rechtlich zulässig.
- Geschäftsübertragung: Im Falle einer Fusion, Übernahme oder eines Vermögensverkaufs können Ihre Daten an die Nachfolgeentität übertragen werden, die diese Datenschutzerklärung einhalten oder 30 Tage Vorankündigung gewähren muss.
4. Datensicherheit
Wir schützen Ihre Daten durch:
- HTTPS / TLS 1.2+ in der Übertragung;
- AES-256-Ruhe-Verschlüsselung in AWS;
- Argon2id-Passwort-Hashing;
- JWT-Sitzungstoken mit kurzen Rotationsfenstern;
- Vierteljährliche Sicherheitsprüfungen und kontinuierliches Vulnerability-Scanning;
- Migration auf NIST Post-Quantum-Kryptografie (ML-KEM-768 / ML-DSA / SLH-DSA) läuft — Q-Shield, Q-Alpha und Q-Bridge-Backends zielen auf vollständige PQC bis Ende 2026 ab, im Einklang mit NSA-CNSA-2.0-Zeitplänen.
Kein System ist vollkommen sicher. Bei Entdeckung einer
Schwachstelle wenden Sie sich bitte an security@swiftquantum.tech
(wir verfolgen gutwillige Forscher, die Responsible-Disclosure-Normen
beachten, nicht rechtlich).
5. Datenaufbewahrung
| Kategorie | Aufbewahrung |
|---|---|
| AI-Tutor-Chatverlauf | 90 Tage, dann automatische Löschung |
| AI-Nachrichtenprotokolle bei Anthropic | bis zu 90 Tage, dann Löschung durch Anthropic |
| Kontodaten nach Löschung | 30 Tage, dann unwiderruflich gelöscht |
| Aggregierte, anonymisierte Analytik | bis zu 2 Jahre |
| Absturz- und Fehlerprotokolle | bis zu 90 Tage |
| Backups | bis zu 35 Tage, verschlüsselt |
| Steuer-/Abrechnungsdaten | gemäß koreanischem Steuerrecht (5 Jahre) |
6. Ihre Rechte und Wahlmöglichkeiten
Sie können jederzeit:
- Auskunft über Ihre Daten erhalten: Einstellungen → Datenschutz → Daten exportieren.
- Ungenaue Daten berichtigen: über den In-App-Profileditor.
- Ihr Konto löschen: Einstellungen → Konto → Löschen (30-tägige unwiderrufliche Löschfrist mit Stornierungsoption).
- Ihre Daten portieren: Erhalten Sie einen JSON-Export Ihrer Schaltkreise, Fortschritte und des Chatverlaufs.
- Marketing-E-Mails abbestellen: Footer jeder Marketing-E-Mail oder Einstellungen → Benachrichtigungen.
- Verarbeitung für bestimmte Zwecke einschränken: Kontaktieren Sie privacy@swiftquantum.tech.
- Einwilligung zur Verarbeitung widerrufen, sofern die Einwilligung die Rechtsgrundlage ist.
Wir antworten auf alle Anträge innerhalb von 30 Tagen (oder 45 Tagen, soweit nach CCPA zulässig), mit einer 30-tägigen Verlängerung bei komplexen Anfragen.
7. Datenschutz von Kindern (COPPA)
Die Dienste sind nicht für Kinder unter 13 Jahren bestimmt. Für Nutzer unter 13:
- Wir erheben wissentlich keine personenbezogenen Daten ohne verifizierte Einwilligung der Eltern.
- Die elterliche Einwilligung wird durch eine Kreditkarten-Verifizierungsbuchung (sofortige Erstattung) oder durch ein unterschriebenes Einwilligungsformular verifiziert.
- Wenn wir erfahren, dass wir Kinderdaten ohne Einwilligung der Eltern erhoben haben, löschen wir sie und das Konto unverzüglich.
- Eltern können die Daten ihrer Kinder unter
privacy@swiftquantum.techeinsehen, ändern oder deren Löschung verlangen.
QuantumNative EDU verlangt zusätzlich, dass Nutzer ab 13 Jahren seinen Nutzungsbedingungen zustimmen; schulisch verwaltete Installationen verwenden Eltern-Delegierungs-Formulare.
8. Internationale Datenübermittlungen
Die Dienste werden aus der Republik Korea betrieben. Bei Nutzung außerhalb Koreas werden Ihre Daten nach Korea übermittelt und dort verarbeitet. Wir stützen uns auf:
- Korea — EU-Angemessenheitsbeschluss nach Art. 45 DSGVO, von der Europäischen Kommission am 17. Dezember 2021 erlassen und derzeit in Kraft. Der Beschluss wird alle vier Jahre überprüft; die erste Prüfungsperiode wurde auf drei Jahre verkürzt. Übermittlungen aus dem EWR an gewerbliche Betreiber in Korea können ohne zusätzliche Übermittlungsinstrumente erfolgen.
- Standard-Vertragsklauseln (SCC) für Übermittlungen an Anthropic, AWS-US-Regionen, Apple, Google und Stripe.
- Auftragsverarbeitungsverträge (DPAs) mit allen genannten Dienstleistern.
Wo möglich werden Daten von EWR-Ansässigen bevorzugt in den
AWS-Regionen eu-west-1 (Irland) oder eu-central-1 (Frankfurt)
gespeichert.
9. Regionsspezifische Rechte
9.1 Europäischer Wirtschaftsraum (DSGVO), Vereinigtes Königreich (UK GDPR), Schweiz
Sie können bei Ihrer örtlichen Datenschutzbehörde Beschwerde einreichen. Unsere zuständige Vertretung für EWR-Anfragen erreichen Sie unter privacy@swiftquantum.tech.
9.2 Kalifornien (CCPA / CPRA)
Wir verkaufen oder teilen keine personenbezogenen Daten zur verhaltensbezogenen Werbung. Sie haben das Recht auf Auskunft, Löschung, Berichtigung und Beschränkung der Nutzung sensibler personenbezogener Daten. Wir diskriminieren Nutzer, die diese Rechte ausüben, nicht. Bevollmächtigte können Anfragen mit schriftlicher Vollmacht in Ihrem Namen stellen.
9.3 Republik Korea (PIPA)
Die PIPA-Novelle wurde am 12. Februar 2026 von der Nationalversammlung verabschiedet und am 10. März 2026 verkündet. Die meisten Bestimmungen treten am 11. September 2026 in Kraft; das nachstehend beschriebene Regime gilt prospektiv ab diesem Datum.
Wesentliche Änderungen:
- Die Obergrenze des Verwaltungsbußgeldes wird von 3 % auf bis zu 10 % des Gesamtumsatzes angehoben, jedoch nur in spezifischen Hochrisiko-Konstellationen: (a) wiederholte Verstöße mit Vorsatz oder grober Fahrlässigkeit innerhalb von drei Jahren, (b) Verstöße mit zehn Millionen oder mehr betroffenen Personen, oder (c) Nichteinhaltung einer Korrekturanordnung der Personal-Information-Protection-Commission (PIPC). Verstöße geringerer Schwere bleiben den bisherigen Bußgeldbändern unterworfen.
- Der Inhaber oder gesetzliche Vertreter wird ausdrücklich als letztverantwortliche Person für die Verarbeitung und den Schutz personenbezogener Daten benannt.
- Liegt kein Vorsatz oder grobe Fahrlässigkeit vor, muss die PIPC Bußgelder für Organisationen reduzieren, die nachgewiesene Investitionen in Datenschutz (eigenes Budget, Personal, Ausrüstung und Systeme) belegen.
- ISMS-P (Personal-Information- & Information-Security-Management-System)-Zertifizierung wird vom bisherigen Freiwilligen-Status zur Pflicht für qualifizierte private Stellen ab dem 1. Juli 2027.
Wir behandeln Daten koreanischer Nutzer nach der Unterscheidung zwischen verpflichtender und freiwilliger Zustimmung der PIPA. Wir erheben keinesfalls koreanische Resident-Registration-Numbers (주민등록번호).
9.4 Japan (APPI)
Der jüngste Novellierungsentwurf zum japanischen Act on the Protection of Personal Information („APPI") wurde am 7. April 2026 vom japanischen Kabinett gebilligt und dem Diet vorgelegt. Zum Zeitpunkt des Datums „Letzte Aktualisierung" dieser Datenschutzerklärung steht die Annahme durch den Diet noch aus; nach Annahme und Verkündung tritt die Novelle innerhalb von zwei Jahren in Kraft.
Erwartete Änderungen nach Inkrafttreten:
- Eine neue Einwilligungs-Ausnahme für statistische Verarbeitung, einschließlich KI-Modelltraining, sodass Unternehmen öffentlich zugängliche sensible personenbezogene Daten nutzen und personenbezogene Daten zu solchen Zwecken mit Dritten teilen können, vorbehaltlich Transparenz- und Vertragsschutzmaßnahmen.
- Spezielle Schutzmaßnahmen für Kinderdaten, einschließlich elterlicher Einwilligung für Nutzer unter 16 Jahren und erweiterter Rechte des Kindes auf Löschung oder Aussetzung der Datennutzung.
- Spezielle Schutzmaßnahmen für biometrische Daten.
- Ein Verwaltungsbußgeldsystem unter der Personal-Information-Protection-Commission (PPC).
- Ein risikobasiertes Benachrichtigungsregime: Unternehmen können von der individuellen Benachrichtigung befreit sein, wenn die PPC einen Verstoß als geringes Risiko einstuft, sofern alternative Schutzmaßnahmen ergriffen werden.
Grenzüberschreitende Übermittlungen an Partner mit Sitz in Japan (einschließlich Quanten-Hardware-Partnern, sofern Q-Bridge eine Schaltkreis-Einreichung nach Japan routet) erfolgen unter SCC mit ausdrücklichen japanischsprachigen Offenlegungen, die auf Anfrage unter privacy@swiftquantum.tech verfügbar sind.
9.5 Kanada (PIPEDA, Quebec Law 25)
Quebec-Nutzer können französischsprachige Kommunikation anfordern. Unser benannter Datenschutzbeauftragter ist Park Eun Min, erreichbar unter privacy@swiftquantum.tech.
9.6 Deutschland (BDSG)
Wir betreiben keine physische Präsenz in Deutschland; für Anfragen wenden Sie sich bitte an privacy@swiftquantum.tech. Grundsätze der Datenminimierung und Speicherbegrenzung werden plattformweit angewendet.
9.7 Brasilien (LGPD), Australien (Privacy Act 1988)
LGPD: Unser Datenschutzbeauftragter ist über die Datenschutz-E-Mail erreichbar. Australien: Beschwerden können beim Office of the Australian Information Commissioner (OAIC) eingereicht werden, nachdem Sie zunächst eine Lösung mit uns versucht haben.
9.8 Andere Rechtsordnungen
Wir streben die Einhaltung anwendbarer Datenschutzgesetze in jeder
Rechtsordnung an, in der die Dienste verfügbar sind. Die
Compliance-Seite (/compliance) listet unser Regulierungs-Tracking
über die acht primären Rechtsordnungen auf.
10. Quanten-Hardware-Hinweis
Wenn Sie Q-Bridge nutzen, um einen Schaltkreis an ein Quanten-Backend Dritter (IBM Quantum, IonQ, Rigetti oder andere von Ihnen gewählte) einzureichen:
- Unterliegen Einreichungen den Bedingungen und Datenschutz- richtlinien des jeweiligen Hardware-Anbieters.
- Hardware-Verfügbarkeit ist nicht garantiert; Warteschlangen, Kalibrierungsfenster und Ausfälle können die Ausführung verzögern oder verhindern.
- Ergebnisse können von Quantenrauschen und Dekohärenz beeinflusst werden; schussweise Varianz ist inhärent und kein Defekt.
- Hardware-Ausführungs-Credits sind nach Verbrauch nicht erstattungsfähig.
11. Änderungen dieser Erklärung
Wir benachrichtigen Sie über wesentliche Änderungen durch:
- In-App-Benachrichtigung beim nächsten Start;
- E-Mail an Ihre registrierte Adresse (für nicht triviale Änderungen);
- Aktualisierung des Datums „Letzte Aktualisierung" oben auf dieser Seite.
Bei wesentlichen, datenschutzrechtsrelevanten Änderungen geben wir 30 Tage Vorlauf, bevor die Änderung wirksam wird.
12. Kontakt
| Zweck | Kontakt |
|---|---|
| Allgemeine Datenschutzanfragen | privacy@swiftquantum.tech |
| Datenschutz-Betroffenenrechte | privacy@swiftquantum.tech |
| Sicherheits-Disclosures | security@swiftquantum.tech |
| Rechtliche / formelle Mitteilungen | legal@swiftquantum.tech |
| Kundensupport | support@swiftquantum.tech |
| Telefon (Korea, Geschäftszeiten KST) | +82 10-5369-1420 |
| Postanschrift | MQuantum, 39 Goryeodae-ro 10-gil, #206, Seongbuk-gu, Seoul, Republik Korea |
Betreibende Entität: MQuantum (엠퀀텀) Einzelunternehmer, Republik Korea Eintragungsnr. 309-96-05114 Vertreter: Park Eun Min (박은민) — IEEE-Mitglied, benannter Datenschutzbeauftragter
Diese Erklärung ist die englische Originalfassung. Übersetzungen sind zur Bequemlichkeit bereitgestellt; im Konfliktfall hat die englische Version Vorrang, sofern nicht das Recht vor Ort etwas anderes verbindlich vorsieht.