Politique de confidentialité
Dernière mise à jour : 8 mai 2026
La présente politique explique comment MQuantum (exerçant sous le nom SwiftQuantum, « nous ») collecte, utilise, divulgue et protège les informations lorsque vous utilisez une application ou un service de l'écosystème SwiftQuantum (« Services »). Sont couverts : SwiftQuantum, QuantumNative, Q-Bridge, QuantumCareer, Q-Alpha, Q-Shield, Q-Logos, Q-Bio Genesis, le site SwiftQuantum, le site QuantumNative EDU et l'API SwiftQuantum Legal.
En utilisant les Services, vous acceptez la collecte et l'usage des informations conformément à la présente politique.
0. Portée géographique et publics ciblés
La présente politique s'applique aux utilisateurs des Services dans le monde entier, avec la précision suivante concernant la couverture linguistique :
-
Le contenu en langue chinoise (中文 / zh) de nos Services et de ce site est destiné à la diaspora sinophone mondiale — notamment les Sino-Américains, les Singapouriens, les Taïwanais, les Hongkongais et les Malaisiens. Les Services ne sont pas distribués en Chine continentale ni en Russie, et les applications SwiftQuantum ne sont publiées sur aucune boutique d'applications de Chine continentale ou de Russie. Nous ne prétendons pas être conformes aux régimes juridiques de Chine continentale ou de Russie.
-
Les Services sont exploités depuis la République de Corée par MQuantum (immatriculation 309-96-05114), sous la juridiction primaire de la Personal Information Protection Act coréenne (PIPA). Si vous résidez dans une autre juridiction dotée d'un droit de la protection des données applicable, des droits supplémentaires s'appliquent (voir la section 9 ci-dessous).
1. Informations collectées
1.1 Informations que vous fournissez
Lors de la création de compte ou de l'utilisation des Services, vous pouvez fournir :
- Identifiants de compte : adresse e-mail, nom d'utilisateur, mot de passe (haché ; jamais en clair), nom d'affichage, photo optionnelle.
- Profil et préférences : préférences d'apprentissage, niveau, centres d'intérêt, sélection de langue.
- Informations d'abonnement et de paiement : traitées par Apple App Store, Google Play ou Stripe — nous recevons une confirmation de transaction mais ne recevons ni ne stockons numéros de carte, IBAN ou détails de facturation complets.
- Communications : messages adressés au support, retours, rapports de bug.
- Contenu spécifique aux applications :
- SwiftQuantum / QuantumNative : circuits quantiques, sorties de simulation, expériences sauvegardées, historique de chat AI Tutor (auto-suppression à 90 jours).
- Q-Bridge : soumissions de circuits aux backends quantiques tiers (anonymisées avant transmission).
- QuantumCareer : CV / portfolio, historique de recherche d'emploi, certifications. Les données de carrière ne sont pas partagées avec des employeurs sans votre action explicite « postuler ».
- Q-Alpha : paramètres de modèles de risque financier, configurations de portefeuilles, seeds QRNG. Pas d'identifiants bancaires ni de courtier.
- Q-Shield : profil organisationnel, sélection d'algorithmes, paramètres de conformité. Aucune donnée d'infrastructure de sécurité réelle ; Q-Shield est un outil de planification.
- Q-Logos : coordonnées GPS, données d'itinéraire, état du véhicule, métriques de livraison — collectés uniquement quand l'application est au premier plan pour un trajet actif, révocables dans les réglages de l'appareil.
- Q-Bio Genesis : paramètres de composé, scores de toxicité in silico. La plateforme est réservée à un usage de recherche (RUO) ; aucune donnée patient ni aide à la décision clinique.
1.2 Informations collectées automatiquement
- Informations sur l'appareil : type d'appareil, version d'OS, version de l'application, taille d'écran, langue et région, identifiants uniques d'appareil (IDFA / Advertising ID uniquement avec votre consentement sur les plateformes qui l'exigent).
- Adresse IP : pour la sécurité, la prévention des abus et la géolocalisation grossière (pays / région). Pas utilisée pour la publicité.
- Données d'utilisation : fonctionnalités utilisées, durée de session, progression dans les cours, scores de quiz — agrégées et anonymisées après 30 jours.
- Données de diagnostic : rapports de plantage, journaux d'erreurs, métriques de performance. Les rapports de plantage n'incluent pas le contenu de vos circuits ou conversations.
1.2.1 Fournisseur de services IA et traitement des données
L'AI Tutor et les fonctionnalités assistées par IA utilisent le modèle Claude d'Anthropic PBC. Lors de l'envoi d'un message :
- Le message et une fenêtre de contexte récente sont transmis à Anthropic au titre de Clauses Contractuelles Types (CCT).
- Anthropic conserve le contenu pendant 90 jours maximum à des fins de surveillance des abus, après quoi il est supprimé.
- Le réglage par défaut est opt-out de l'entraînement du modèle ; vos conversations ne sont pas utilisées pour entraîner Claude sauf opt-in explicite.
- L'historique d'AI Tutor visible dans votre compte est auto-supprimé après 90 jours.
1.3 Informations que nous NE collectons PAS
- Numéros de compte bancaire, numéros complets de cartes de crédit, identifiants de courtage, équivalents SSN nationaux — jamais collectés.
- Données de reconnaissance faciale réelles — jamais collectées.
- Dossiers médicaux ou données de diagnostic clinique (Q-Bio est RUO).
- Informations sur les enfants de moins de 13 ans sans consentement parental vérifié — voir section 8.
2. Finalités d'utilisation
Nous utilisons les informations collectées pour :
- Fournir, maintenir et améliorer les Services ;
- Authentifier les comptes et prévenir les abus, fraudes et incidents de sécurité ;
- Traiter les abonnements et remboursements via Apple, Google ou Stripe ;
- Vous envoyer des e-mails transactionnels et de sécurité (les avis critiques de sécurité ne sont pas désinscriptibles) ;
- Vous envoyer des mises à jour produit et contenus éducatifs (vous pouvez vous désinscrire à tout moment) ;
- Conduire des recherches et analyses internes sur des données agrégées et anonymisées ;
- Respecter des obligations légales et répondre à des requêtes légitimes.
Nous ne vendons, ne louons ni n'échangeons vos données personnelles à des tiers à des fins de marketing.
3. Partage et divulgation
Nous partageons des informations uniquement comme suit :
- Prestataires sous accords de traitement (DPA) écrits :
Amazon Web Services (AWS, hébergement à
ap-northeast-2/ Séoul, avec copies régionales UE àeu-west-1eteu-central-1lorsque possible), Anthropic PBC (IA), Apple (paiements / analytique App Store), Google (paiements Play Store), Stripe (paiements abonnements web), prestataires e-mail, prestataires de surveillance d'erreurs. - Partenaires hardware quantiques (Q-Bridge uniquement) : IBM Quantum, IonQ, Rigetti Computing, et autres backends que vous choisissez explicitement. Les soumissions sont anonymisées — aucun e-mail, nom ou identifiant d'appareil de compte n'est transmis.
- Conformité légale : en réponse à un mandat valide, ordonnance judiciaire ou autre demande gouvernementale licite, avec notification lorsque légalement permis.
- Cession d'activité : en cas de fusion, acquisition ou cession d'actifs, vos informations peuvent être transférées à l'entité successeur, qui doit honorer la présente politique ou fournir un préavis de 30 jours.
4. Sécurité des données
- HTTPS / TLS 1.2+ en transit ;
- Chiffrement AES-256 au repos chez AWS ;
- Hachage de mots de passe Argon2id ;
- Tokens de session JWT à courte rotation ;
- Revues de sécurité trimestrielles et scan continu de vulnérabilités ;
- Migration vers la cryptographie post-quantique NIST (ML-KEM-768 / ML-DSA / SLH-DSA) en cours — Q-Shield, Q-Alpha et Q-Bridge visent une PQC complète d'ici fin 2026, conformément aux calendriers NSA CNSA 2.0.
Aucun système n'est parfaitement sûr. Si vous découvrez une
vulnérabilité, veuillez contacter security@swiftquantum.tech (nous
ne poursuivons pas les chercheurs de bonne foi suivant les normes de
divulgation responsable).
5. Conservation des données
| Catégorie | Conservation |
|---|---|
| Historique AI Tutor | 90 jours, puis suppression automatique |
| Journaux IA côté Anthropic | jusqu'à 90 jours, puis suppression par Anthropic |
| Données de compte après suppression | 30 jours, puis effacement permanent |
| Analytique agrégée et anonymisée | jusqu'à 2 ans |
| Journaux de plantage et d'erreurs | jusqu'à 90 jours |
| Sauvegardes | jusqu'à 35 jours, chiffrées |
| Registres fiscaux / de facturation | conformément au droit fiscal coréen (5 ans) |
6. Vos droits et choix
Vous pouvez à tout moment :
- Accéder à vos données : Réglages → Confidentialité → Exporter.
- Rectifier les données inexactes : éditeur de profil intégré.
- Supprimer votre compte : Réglages → Compte → Supprimer (fenêtre d'effacement irréversible de 30 jours avec annulation).
- Porter vos données : recevoir un export JSON.
- Vous désinscrire des e-mails marketing : pied de chaque e-mail ou Réglages → Notifications.
- Restreindre le traitement à des fins spécifiques : contactez privacy@swiftquantum.tech.
- Retirer le consentement lorsque le consentement est la base légale.
Nous répondons à toutes les demandes dans les 30 jours (ou 45 jours lorsque le CCPA le permet), avec une extension unique de 30 jours pour les demandes complexes.
7. Confidentialité des enfants (COPPA)
Les Services ne sont pas destinés aux enfants de moins de 13 ans. Pour les utilisateurs de moins de 13 ans :
- Nous ne collectons pas sciemment d'informations personnelles sans consentement parental vérifié.
- Le consentement parental est vérifié par autorisation par carte de crédit (remboursée immédiatement) ou formulaire signé.
- Si nous apprenons avoir collecté les informations d'un enfant sans consentement parental, nous les supprimons immédiatement, ainsi que le compte.
- Les parents peuvent consulter, modifier ou demander la suppression
des données de leur enfant en contactant
privacy@swiftquantum.tech.
QuantumNative EDU exige en outre des utilisateurs de 13 ans et plus qu'ils acceptent ses Conditions d'Utilisation ; les installations administrées par établissement utilisent des formulaires de délégation parentale.
8. Transferts internationaux de données
Les Services sont exploités depuis la République de Corée. Lorsque vous les utilisez depuis l'extérieur de la Corée, vos informations sont transférées et traitées en Corée. Nous nous appuyons sur :
- Décision d'adéquation Corée — UE au titre de l'article 45 RGPD, adoptée par la Commission européenne le 17 décembre 2021 et actuellement en vigueur. La décision est revue tous les quatre ans, la première période de revue ayant été ramenée à trois ans ; les transferts de l'EEE vers les opérateurs commerciaux en Corée peuvent se faire sans outil de transfert supplémentaire.
- Clauses Contractuelles Types (CCT) pour les transferts à Anthropic, AWS US, Apple, Google et Stripe ;
- Accords de traitement (DPA) avec tous les prestataires mentionnés.
Lorsque possible, les données des résidents EEE sont stockées en
priorité dans les régions AWS eu-west-1 (Irlande) ou
eu-central-1 (Francfort).
9. Droits régionaux spécifiques
9.1 EEE (RGPD), Royaume-Uni (UK GDPR), Suisse
Vous pouvez déposer une plainte auprès de votre autorité locale de protection des données. Notre représentant pour les demandes EEE est joignable à privacy@swiftquantum.tech.
9.2 Californie (CCPA / CPRA)
Nous ne vendons ni ne partageons d'informations personnelles à des fins de publicité comportementale inter-contextes. Vous bénéficiez des droits d'accès, de suppression, de rectification et de limitation d'utilisation des informations sensibles. Nous ne discriminons pas les utilisateurs exerçant ces droits.
9.3 République de Corée (PIPA)
L'amendement à la PIPA coréenne a été adopté par l'Assemblée nationale le 12 février 2026 et promulgué le 10 mars 2026. La majorité des dispositions entre en vigueur le 11 septembre 2026 ; le régime décrit ci-dessous s'applique prospectivement à compter de cette date.
Principales évolutions :
- Le plafond des amendes administratives passe de 3 % à jusqu'à 10 % du chiffre d'affaires total, mais uniquement dans des scénarios à forte gravité : (a) violations répétées avec intention ou faute lourde dans une période de trois ans ; (b) violations affectant dix millions ou plus de personnes concernées ; ou (c) non-respect d'une injonction corrective de la Personal Information Protection Commission (PIPC). Les violations de moindre gravité demeurent dans les bandes de pénalité antérieures.
- Le propriétaire d'entreprise ou représentant légal est expressément désigné comme responsable ultime du traitement et de la protection des données personnelles.
- Lorsqu'une violation n'est ni intentionnelle ni gravement négligente, la PIPC doit réduire les amendes pour les organisations démontrant un investissement vérifié dans la confidentialité (budget, personnel, équipement et systèmes dédiés).
- La certification ISMS-P, jusqu'ici facultative, devient obligatoire pour les entités privées remplissant les critères à partir du 1er juillet 2027.
Nous traitons les données des utilisateurs coréens selon la distinction PIPA entre consentement obligatoire et facultatif. Nous ne collectons en aucun cas de Resident Registration Numbers coréens (주민등록번호).
9.4 Japon (APPI)
Le projet d'amendement à l'APPI japonais a été approuvé par le Cabinet japonais le 7 avril 2026 et soumis au Diet. À la date de « Dernière mise à jour » de la présente politique, le projet est en attente d'adoption par le Diet ; une fois adopté et promulgué, il entre en vigueur dans les deux ans.
Évolutions anticipées :
- Une nouvelle exemption de consentement pour le traitement statistique, y compris l'entraînement de modèles d'IA, permettant l'usage de données personnelles sensibles publiquement disponibles et leur partage à des tiers à de telles fins, sous conditions de transparence et de garanties contractuelles.
- Protections renforcées des données des enfants, dont le consentement parental pour les utilisateurs de moins de 16 ans et des droits accrus de demande de suppression ou de suspension.
- Protections renforcées des données biométriques.
- Un système d'amendes administratives sous l'autorité de la Personal Information Protection Commission (PPC).
- Un régime de notification fondé sur le risque : les entreprises pourraient être dispensées de notification individuelle si la PPC qualifie une violation de faible risque, sous réserve de mesures alternatives.
Les transferts transfrontaliers vers des partenaires établis au Japon (y compris partenaires hardware quantiques lorsque Q-Bridge y route une soumission) sont effectués sous CCT, avec des divulgations en japonais disponibles à privacy@swiftquantum.tech sur demande.
9.5 Canada (LPRPDE, Loi 25 du Québec)
Les utilisateurs québécois peuvent demander des communications en français. Notre responsable de la confidentialité désigné est Park Eun Min, joignable à privacy@swiftquantum.tech.
9.6 Allemagne (BDSG)
Nous n'avons pas de présence physique en Allemagne ; pour toute demande, contactez privacy@swiftquantum.tech. Les principes de minimisation et de limitation de conservation sont appliqués sur la plateforme.
9.7 Brésil (LGPD), Australie (Privacy Act 1988)
LGPD : notre Délégué à la Protection des Données est joignable à l'adresse privacy ci-dessus. Australie : les plaintes peuvent être déposées auprès de l'OAIC après tentative de résolution avec nous.
9.8 Autres juridictions
Nous visons à respecter les lois applicables dans toute juridiction
où les Services sont disponibles. La page Conformité
(/compliance) liste notre suivi sur les huit juridictions
principales.
10. Divulgation hardware quantique
Lorsque vous utilisez Q-Bridge pour soumettre un circuit à un backend quantique tiers (IBM Quantum, IonQ, Rigetti, ou autres) :
- Les soumissions sont soumises aux conditions et politiques de confidentialité du fournisseur hardware concerné.
- La disponibilité hardware n'est pas garantie ; files d'attente, fenêtres de calibration et pannes peuvent retarder ou empêcher l'exécution.
- Les résultats peuvent être affectés par le bruit quantique et la décohérence ; la variance shot-by-shot est inhérente, pas un défaut.
- Les crédits d'exécution hardware sont non remboursables une fois consommés.
11. Modifications
Nous vous notifierons les changements significatifs par :
- Notification in-app au prochain lancement ;
- E-mail à l'adresse enregistrée (changements non triviaux) ;
- Mise à jour de la date « Dernière mise à jour » en haut de cette page.
Pour les changements significatifs affectant les droits de confidentialité, nous fournissons un préavis de 30 jours avant l'entrée en vigueur.
12. Contact
| Objet | Contact |
|---|---|
| Demandes générales sur la vie privée | privacy@swiftquantum.tech |
| Exercice des droits | privacy@swiftquantum.tech |
| Divulgations sécurité | security@swiftquantum.tech |
| Notifications légales | legal@swiftquantum.tech |
| Support client | support@swiftquantum.tech |
| Téléphone (Corée, heures ouvrables KST) | +82 10-5369-1420 |
| Postal | MQuantum, 39 Goryeodae-ro 10-gil, #206, Seongbuk-gu, Séoul, République de Corée |
Entité exploitante : MQuantum (엠퀀텀) Entrepreneur individuel, République de Corée Numéro d'immatriculation 309-96-05114 Représentant : Park Eun Min (박은민) — membre IEEE, Responsable de la Protection désigné
La version anglaise est la version canonique. Les traductions sont fournies pour commodité ; en cas de conflit, la version anglaise prévaut, sauf si le droit local en dispose autrement.