Política de privacidad
Última actualización: 8 de mayo de 2026
Esta política explica cómo MQuantum (operando como SwiftQuantum, "nosotros") recopila, usa, divulga y protege la información cuando usted utiliza una aplicación o servicio del ecosistema SwiftQuantum ("Servicios"). Cubre: SwiftQuantum, QuantumNative, Q-Bridge, QuantumCareer, Q-Alpha, Q-Shield, Q-Logos, Q-Bio Genesis, el sitio web SwiftQuantum, el sitio QuantumNative EDU y la SwiftQuantum Legal API.
Al usar los Servicios, acepta la recopilación y uso de información conforme a esta política.
0. Alcance geográfico y públicos objetivo
Esta política se aplica a usuarios de los Servicios en todo el mundo, con las siguientes aclaraciones sobre cobertura lingüística:
-
El contenido en chino (中文 / zh) de nuestros Servicios y de este sitio está dirigido a la diáspora sinohablante mundial — incluidos chino-estadounidenses, singapurenses, taiwaneses, residentes de Hong Kong y malayos. Los Servicios no se distribuyen en China continental ni en Rusia, y las aplicaciones SwiftQuantum no se publican en ninguna tienda de aplicaciones de China continental ni de Rusia. No declaramos cumplimiento con los regímenes legales de China continental o Rusia.
-
Los Servicios se operan desde la República de Corea por MQuantum (registro 309-96-05114) bajo la jurisdicción primaria de la Ley de Protección de Información Personal de Corea (PIPA). Si reside en otra jurisdicción con ley de protección de datos aplicable, se aplican derechos adicionales (véase Sección 9).
1. Información que recopilamos
1.1 Información que usted proporciona
Al crear una cuenta o usar los Servicios, puede proporcionar:
- Credenciales de cuenta: correo electrónico, nombre de usuario, contraseña (almacenada con hash; nunca en texto plano), nombre para mostrar, foto de perfil opcional.
- Perfil y preferencias: preferencias de aprendizaje, nivel, intereses, idioma.
- Información de suscripción y pago: gestionada por Apple App Store, Google Play o Stripe — recibimos confirmación de la transacción pero no recibimos ni almacenamos números de tarjeta, cuentas bancarias o datos completos de facturación.
- Comunicaciones: mensajes a soporte, comentarios, reportes de errores.
- Contenido específico de la app:
- SwiftQuantum / QuantumNative: circuitos cuánticos, salidas de simulación, experimentos guardados, historial de chat AI Tutor (autoeliminación a 90 días).
- Q-Bridge: envíos de circuitos a backends cuánticos de terceros (anonimizados antes del reenvío).
- QuantumCareer: CV / portafolio, historial de búsqueda de empleo, certificaciones. Los datos de carrera no se comparten con empleadores sin su acción explícita "postularse".
- Q-Alpha: parámetros de modelos de riesgo, configuración de cartera, semillas QRNG. No recibimos credenciales bancarias o de bróker.
- Q-Shield: perfil organizacional, selección de algoritmos, parámetros de cumplimiento. No se recopilan datos reales de infraestructura de seguridad.
- Q-Logos: coordenadas GPS, datos de ruta, estado del vehículo, métricas de entrega — recopilados solo cuando la app está en primer plano para una ruta activa, revocables en ajustes.
- Q-Bio Genesis: parámetros de compuesto, puntuaciones in silico de toxicidad. La plataforma es solo para uso de investigación (Research Use Only, RUO); no datos de pacientes ni soporte clínico.
1.2 Información recopilada automáticamente
- Información del dispositivo: tipo, versión de SO, versión de app, tamaño de pantalla, idioma y región, identificadores únicos (IDFA / Advertising ID solo con su consentimiento en plataformas que lo requieren).
- Dirección IP: para seguridad, prevención de abuso y geolocalización aproximada (país / región). No se usa para publicidad.
- Datos de uso: funciones usadas, duración de sesión, progreso de cursos, puntuaciones de cuestionarios — agregados y anonimizados a los 30 días.
- Datos de diagnóstico: reportes de fallos, logs de error, métricas de rendimiento. Los reportes de fallos no incluyen contenido de circuitos o conversaciones.
1.2.1 Proveedor de servicios de IA y procesamiento de datos
El AI Tutor y funciones asistidas por IA usan el modelo Claude de Anthropic PBC. Al enviar un mensaje:
- El mensaje y una ventana de contexto reciente se transmiten a Anthropic bajo Cláusulas Contractuales Tipo (CCT).
- Anthropic almacena el contenido por un máximo de 90 días para monitorización de abuso; luego se elimina.
- Configuración por defecto: opt-out de entrenamiento del modelo; sus conversaciones no se usan para entrenar Claude salvo opt-in explícito.
- El historial de AI Tutor visible en su cuenta se autoelimina a los 90 días.
1.3 Información que NO recopilamos
- Números de cuenta bancaria, números completos de tarjetas de crédito, credenciales de bróker, equivalentes nacionales de ID/SSN — nunca recopilados.
- Datos de reconocimiento facial real — nunca.
- Historiales clínicos o datos de diagnóstico clínico (Q-Bio es RUO).
- Información de menores de 13 años sin consentimiento parental verificado — véase Sección 8.
2. Cómo usamos su información
Usamos la información recopilada para:
- Proveer, mantener y mejorar los Servicios;
- Autenticar cuentas y prevenir abuso, fraude e incidentes de seguridad;
- Procesar suscripciones y reembolsos vía Apple, Google o Stripe;
- Enviar correos transaccionales y de seguridad (los avisos críticos no son no-suscribibles);
- Enviar actualizaciones de producto y contenido educativo (cancelable en cualquier momento);
- Realizar investigación y analítica internas sobre datos agregados y anonimizados;
- Cumplir obligaciones legales y responder a solicitudes legítimas.
No vendemos, alquilamos ni intercambiamos su información personal con fines de marketing de terceros.
3. Compartición y divulgación
Solo compartimos información así:
- Proveedores con DPA escritos: Amazon Web Services (AWS,
alojamiento en
ap-northeast-2/ Seúl, con copias regionales eneu-west-1yeu-central-1cuando sea posible), Anthropic PBC (IA), Apple (pagos / analítica App Store), Google (pagos Play Store), Stripe (pagos web), proveedores de correo, monitorización de errores. - Socios de hardware cuántico (solo Q-Bridge): IBM Quantum, IonQ, Rigetti Computing y otros backends que usted elija. Los envíos se anonimizan — sin correo, nombre o ID de dispositivo.
- Cumplimiento legal: ante una citación válida, orden judicial u otra solicitud gubernamental legítima, con notificación cuando lo permita la ley.
- Transferencia de negocio: en caso de fusión, adquisición o venta de activos, su información puede transferirse a la entidad sucesora, que debe respetar esta política o dar aviso de 30 días.
4. Seguridad
- HTTPS / TLS 1.2+ en tránsito;
- Cifrado AES-256 en reposo en AWS;
- Hashing Argon2id;
- Tokens de sesión JWT con rotación corta;
- Revisiones de seguridad trimestrales y escaneo continuo de vulnerabilidades;
- Migración a criptografía post-cuántica NIST (ML-KEM-768 / ML-DSA / SLH-DSA) en marcha — Q-Shield, Q-Alpha y Q-Bridge buscan PQC completo a fin de 2026, alineado con NSA CNSA 2.0.
Ningún sistema es perfectamente seguro. Si descubre una
vulnerabilidad, contacte security@swiftquantum.tech (no
perseguimos a investigadores de buena fe que sigan la divulgación
responsable).
5. Retención
| Categoría | Retención |
|---|---|
| Historial de AI Tutor | 90 días, luego eliminación automática |
| Logs de IA en Anthropic | hasta 90 días, luego eliminados por Anthropic |
| Datos de cuenta tras eliminación | 30 días, luego borrado permanente |
| Analítica agregada y anonimizada | hasta 2 años |
| Logs de fallos y errores | hasta 90 días |
| Copias de seguridad | hasta 35 días, cifradas |
| Registros fiscales / facturación | conforme a la ley fiscal coreana (5 años) |
6. Sus derechos y opciones
Puede en cualquier momento:
- Acceder a sus datos: Ajustes → Privacidad → Exportar.
- Rectificar datos inexactos: editor de perfil in-app.
- Eliminar su cuenta: Ajustes → Cuenta → Eliminar (ventana irreversible de 30 días con cancelación).
- Portar sus datos: exportación JSON.
- Cancelar correos de marketing: pie de cada correo o Ajustes → Notificaciones.
- Restringir procesamiento para fines específicos: contacte privacy@swiftquantum.tech.
- Retirar consentimiento cuando sea la base legal.
Respondemos en 30 días (o 45 cuando lo permita CCPA), con una prórroga de 30 días para casos complejos.
7. Privacidad infantil (COPPA)
Los Servicios no están dirigidos a menores de 13 años. Para menores de 13:
- No recopilamos información personal sin consentimiento parental verificado.
- El consentimiento parental se verifica con cargo de tarjeta de crédito (reembolsado de inmediato) o formulario firmado.
- Si descubrimos haber recopilado datos sin consentimiento parental, los eliminamos junto con la cuenta de inmediato.
- Los padres pueden revisar, modificar o solicitar la eliminación
contactando
privacy@swiftquantum.tech.
QuantumNative EDU exige adicionalmente que usuarios mayores de 13 acepten sus Términos; instalaciones administradas por escuelas usan formularios de delegación parental.
8. Transferencias internacionales
Los Servicios se operan desde la República de Corea. Si los usa fuera de Corea, su información se transfiere y procesa en Corea. Nos basamos en:
- Decisión de adecuación Corea — UE (artículo 45 RGPD), adoptada por la Comisión Europea el 17 de diciembre de 2021 y vigente. Se revisa cada cuatro años (la primera revisión a tres años); las transferencias del EEE a operadores comerciales en Corea pueden hacerse sin instrumentos adicionales.
- CCT para transferencias a Anthropic, AWS US, Apple, Google y Stripe;
- DPA con todos los proveedores nombrados.
Cuando sea factible, los datos de residentes del EEE se almacenan
preferentemente en regiones AWS eu-west-1 (Irlanda) o
eu-central-1 (Fráncfort).
9. Derechos por región
9.1 EEE (RGPD), Reino Unido (UK GDPR), Suiza
Puede presentar reclamación ante su autoridad local. Nuestro representante para consultas EEE: privacy@swiftquantum.tech.
9.2 California (CCPA / CPRA)
No vendemos ni compartimos información personal para publicidad basada en comportamiento. Tiene derechos de conocer, eliminar, corregir y limitar el uso de información sensible. No discriminamos a quienes ejerzan estos derechos.
9.3 República de Corea (PIPA)
La enmienda PIPA fue aprobada por la Asamblea Nacional el 12 de febrero de 2026 y promulgada el 10 de marzo de 2026. La mayoría de las disposiciones entran en vigor el 11 de septiembre de 2026; el régimen descrito aplica prospectivamente desde esa fecha.
Cambios principales:
- El tope de multas administrativas pasa de 3 % a hasta 10 % de los ingresos totales, pero solo en escenarios de alta gravedad: (a) infracciones repetidas con dolo o negligencia grave en tres años; (b) infracciones que afecten a 10 millones o más titulares; o (c) incumplimiento de orden correctiva de la Personal Information Protection Commission (PIPC). Otras infracciones mantienen los tramos previos.
- El propietario o representante legal se designa expresamente como responsable último del tratamiento y protección.
- Cuando la infracción no sea dolosa o gravemente negligente, la PIPC debe reducir multas a organizaciones que demuestren inversión verificada en privacidad.
- La certificación ISMS-P, antes voluntaria, es obligatoria para entidades privadas que califiquen desde el 1 de julio de 2027.
Tratamos los datos de usuarios coreanos con la distinción obligatorio / opcional de la PIPA. No recopilamos números de registro de residentes (주민등록번호) bajo ninguna circunstancia.
9.4 Japón (APPI)
El proyecto de enmienda APPI más reciente fue aprobado por el gabinete japonés el 7 de abril de 2026 y remitido a la Dieta. A fecha de "Última actualización" de esta política, está pendiente de aprobación por la Dieta; tras aprobación y promulgación, entra en vigor en dos años.
Cambios anticipados:
- Una nueva exención de consentimiento para procesamiento estadístico (incluido entrenamiento de IA), permitiendo el uso y compartición de datos personales sensibles públicamente disponibles, sujeto a transparencia y salvaguardas contractuales.
- Protecciones para datos de menores, incluido consentimiento parental para usuarios menores de 16 años y derechos ampliados.
- Protecciones para datos biométricos.
- Un sistema de multas administrativas bajo la PPC.
- Régimen de notificación basado en riesgo: las empresas pueden estar exentas de notificación individual si la PPC clasifica una brecha como bajo riesgo, sujeto a salvaguardas alternativas.
Las transferencias internacionales a socios en Japón (incluidos socios de hardware cuántico cuando Q-Bridge enrute envíos) se efectúan bajo CCT, con divulgaciones en japonés disponibles a privacy@swiftquantum.tech.
9.5 Canadá (PIPEDA, Ley 25 de Quebec)
Los usuarios de Quebec pueden solicitar comunicaciones en francés. Nuestro responsable de privacidad designado: Park Eun Min, contactable en privacy@swiftquantum.tech.
9.6 Alemania (BDSG)
No tenemos presencia física en Alemania; consultas: privacy@swiftquantum.tech. Aplicamos minimización y limitación de almacenamiento en toda la plataforma.
9.7 Brasil (LGPD), Australia (Privacy Act 1988)
LGPD: nuestro DPO es contactable por el correo de privacidad. Australia: las quejas pueden presentarse ante la OAIC tras intentar resolución con nosotros.
9.8 Otras jurisdicciones
Buscamos cumplir con las leyes de protección de datos aplicables en
toda jurisdicción donde estén disponibles los Servicios. La página
de Cumplimiento (/compliance) lista nuestro seguimiento sobre las
ocho jurisdicciones primarias.
10. Hardware cuántico
Cuando use Q-Bridge para enviar un circuito a un backend cuántico de terceros (IBM Quantum, IonQ, Rigetti u otros):
- Los envíos quedan sujetos a los términos y políticas del proveedor hardware.
- La disponibilidad hardware no está garantizada.
- Los resultados pueden verse afectados por ruido cuántico y decoherencia; la varianza shot-by-shot es inherente, no un defecto.
- Los créditos hardware son no reembolsables una vez consumidos.
11. Cambios
Notificaremos cambios significativos por:
- Notificación in-app al siguiente inicio;
- Correo a la dirección registrada (cambios no triviales);
- Actualización de "Última actualización" arriba.
Para cambios significativos en derechos de privacidad damos 30 días de preaviso.
12. Contacto
| Propósito | Contacto |
|---|---|
| Consultas generales de privacidad | privacy@swiftquantum.tech |
| Ejercicio de derechos | privacy@swiftquantum.tech |
| Divulgaciones de seguridad | security@swiftquantum.tech |
| Notificaciones legales | legal@swiftquantum.tech |
| Soporte | support@swiftquantum.tech |
| Teléfono (Corea, KST) | +82 10-5369-1420 |
| Postal | MQuantum, 39 Goryeodae-ro 10-gil, #206, Seongbuk-gu, Seúl, República de Corea |
Entidad operadora: MQuantum (엠퀀텀) Empresario individual, República de Corea Registro 309-96-05114 Representante: Park Eun Min (박은민) — miembro de IEEE, Responsable de Privacidad
La versión en inglés es la versión canónica. Las traducciones se proporcionan por conveniencia; en caso de conflicto, prevalecerá la inglesa salvo que la ley local exija lo contrario.