隱私權政策
最後更新日:2026 年 5 月 8 日
本隱私權政策說明以 SwiftQuantum 名義營運的 MQuantum(以下稱「本 公司」)在您使用 SwiftQuantum 生態系任何應用程式或服務(以下稱 「服務」)時,如何蒐集、利用、揭露與保護資料。適用之服務包括 SwiftQuantum、QuantumNative、Q-Bridge、QuantumCareer、Q-Alpha、 Q-Shield、Q-Logos、Q-Bio Genesis、SwiftQuantum 網站、QuantumNative EDU 網站,以及 SwiftQuantum Legal API。
使用服務即表示您同意依本政策蒐集與利用您的資料。
0. 地理範圍與目標對象
本隱私權政策適用於全球服務使用者,並就語言涵蓋範圍作以下重要 說明:
-
本服務及本網站之中文(zh)內容僅針對全球華語使用者離散社群 (包括華裔美國人、新加坡人、台灣人、香港居民與馬來西亞人等)。 本服務不於中國大陸或俄羅斯境內發行,SwiftQuantum 應用程式 未在任何中國大陸或俄羅斯應用商店上架。本公司不就中國大陸或 俄羅斯法律體制之合規作任何聲明。
-
本服務由 MQuantum(事業者登錄號 309-96-05114)於大韓民國營運, 以韓國個人資料保護法(PIPA)為主要管轄。若您居住於其他司法 管轄區並有適用之資料保護法,則享有額外權利(詳見第 9 條)。
1. 蒐集之資料
1.1 您所提供之資料
建立帳戶或使用服務時,您可能提供:
- 帳戶憑證:電子郵件、使用者名稱、密碼(僅儲存雜湊值,不儲存 明文)、顯示名稱、選擇性大頭貼。
- 個人檔案與偏好:學習偏好、技能等級、興趣、語言選擇。
- 訂閱與付款資料:由 Apple App Store、Google Play 或 Stripe 處理 — 本公司僅接收交易確認,不接收或保存完整卡號、銀行帳號或付款 細節。
- 與本公司之通訊:寄至客服之訊息、回饋、錯誤回報。
- 應用程式專屬內容:
- SwiftQuantum / QuantumNative:量子電路、模擬輸出、儲存實驗、 AI 導師對話紀錄(90 天後自動刪除)。
- Q-Bridge:對第三方量子後端之電路提交(轉送前匿名化)。
- QuantumCareer:履歷 / 作品集詳細資料、求職紀錄、技能認證。 未經您明確「應徵」操作,不分享給雇主。
- Q-Alpha:財務風險模型參數、投資組合配置、QRNG seed。 不接收銀行或券商認證資料。
- Q-Shield:組織檔案、演算法選擇、合規參數。不蒐集真實資安 基礎設施資料;Q-Shield 為規劃與評估工具。
- Q-Logos:GPS 座標、路線資料、車輛狀態、配送指標 — 僅在啟用 路線且應用前景時蒐集,可於裝置設定撤銷。
- Q-Bio Genesis:化合物參數、in silico 毒性評分。本平台屬 僅供研究使用(Research Use Only, RUO),不蒐集病患資料, 亦不提供臨床決策支援。
1.2 自動蒐集之資料
- 裝置資料:裝置類型、作業系統版本、應用版本、螢幕大小、語言 與地區設定、唯一裝置識別碼(IDFA / Advertising ID 僅在平台 要求且您同意時)。
- IP 位址:用於資安、防止濫用、概略地理識別(僅至國家 / 地區); 不用於廣告。
- 使用資料:使用之功能、會話時間、課程進度、測驗成績、使用 時間 — 30 天後彙總並匿名化。
- 診斷資料:當機紀錄、錯誤日誌、應用效能指標。當機紀錄不含 電路或對話內容。
1.2.1 AI 服務提供者與資料處理
AI 導師及相關 AI 輔助功能使用 Anthropic PBC 之 Claude 模型。 傳送 AI 對話訊息時:
- 訊息與最近脈絡視窗依標準契約條款(SCC)傳送至 Anthropic;
- Anthropic 為防止濫用之用途保留訊息內容最多 90 天,之後刪除;
- 預設模型訓練選擇退出;除非您明確選擇加入,對話不用於訓練 Claude;
- 帳戶中可見之 AI 對話紀錄於 90 天後自動刪除。
1.3 不蒐集之資料
- 銀行帳號、完整信用卡卡號、券商認證、國家 ID / 等同社安號 — 永不蒐集
- 真實人臉辨識資料 — 永不蒐集
- 病患醫療紀錄或臨床診斷資料(Q-Bio 為 RUO)
- 未經有效家長同意之未滿 13 歲資料 — 詳見第 8 條
2. 資料利用目的
蒐集之資料用於:
- 提供、維護、改善服務;
- 帳戶驗證、防止濫用、詐騙與資安事件;
- 透過 Apple、Google、Stripe 處理訂閱與退款;
- 寄送交易與資安關鍵電子郵件(資安關鍵通知不可退訂);
- 寄送產品更新與教育內容(可隨時退訂);
- 對彙總且匿名化之資料進行內部研究與分析;
- 履行法律義務及回應合法政府要求。
本公司不為第三方行銷目的販售、出租或交換您的個人資料。
3. 資料分享與揭露
僅於以下情形分享:
- 以書面 DPA 約定之服務提供者:Amazon Web Services(AWS,
ap-northeast-2/ 首爾代管,可行時eu-west-1/eu-central-1EU 區域副本)、Anthropic PBC(AI)、Apple(App Store 付款及分析)、 Google(Play Store 付款)、Stripe(網頁訂閱付款)、電子郵件供應商、 錯誤監控供應商。 - 量子硬體合作夥伴(僅 Q-Bridge):IBM Quantum、IonQ、Rigetti Computing 及您明確選擇之其他後端。提交時匿名化 — 不轉送帳戶 電子郵件、姓名或裝置識別碼。
- 法律遵循:對於有效傳票、法院命令或其他合法政府要求,在法律 允許範圍內通知您。
- 業務移轉:於合併、收購或資產出售時,您的資料可能移轉至承繼 事業體,該事業體須遵守本政策或於 30 天前事先通知。
4. 資料安全
- 傳輸中採 HTTPS / TLS 1.2+;
- AWS 儲存採 AES-256 靜態加密;
- 採 Argon2id 密碼雜湊;
- 採短週期更換之 JWT 會話 token;
- 季度資安檢視與持續弱點掃描;
- 進行中:NIST 後量子密碼學遷移(ML-KEM-768 / ML-DSA / SLH-DSA) — Q-Shield、Q-Alpha、Q-Bridge 後端目標於 2026 年底前完整 PQC 化, 以對齊 NSA CNSA 2.0 時程。
無系統能完美。發現弱點請來信 security@swiftquantum.tech(對遵循
責任揭露之善意研究者,不採取法律行動)。
5. 資料保留
| 類別 | 保留期 |
|---|---|
| AI 導師對話紀錄 | 90 天後自動刪除 |
| Anthropic 端 AI 訊息日誌 | 至多 90 天後由 Anthropic 刪除 |
| 帳戶刪除後之資料 | 30 天後永久刪除 |
| 彙總且匿名化之分析 | 至多 2 年 |
| 當機與錯誤日誌 | 至多 90 天 |
| 備份 | 至多 35 天,加密儲存 |
| 稅務 / 帳務紀錄 | 依韓國稅法(5 年) |
6. 您的權利與選擇
可隨時:
- 存取:設定 → 隱私 → 匯出資料
- 更正:應用內個人檔案編輯
- 刪除:設定 → 帳戶 → 刪除(30 天不可逆刪除期內可取消)
- 可攜:取得您之電路、進度與對話紀錄之 JSON 匯出
- 退出行銷:行銷信頁尾或設定 → 通知
- 限制:特定處理目的之限制 — 來信 privacy@swiftquantum.tech
- 撤回同意:對於以同意為法律依據之處理
我們在 30 天內回應所有權利要求(CCPA 允許者為 45 天),複雜 案件可延長一次 30 天。
7. 兒童隱私(COPPA)
本服務非針對 13 歲以下兒童設計。對於 13 歲以下使用者:
- 未取得有效家長同意前,不刻意蒐集個人資料;
- 家長同意以信用卡確認(立即退款)或簽署同意書方式驗證;
- 若發現未經家長同意而蒐集兒童資料,將立即刪除資料與帳戶;
- 家長可來信
privacy@swiftquantum.tech檢視、修改或要求刪除子女 資料。
QuantumNative EDU 額外要求 13 歲以上使用者同意服務條款, 學校管理之安裝採家長委託表單。
8. 跨境資料移轉
本服務由大韓民國營運。從韓國境外使用時,您的資料移轉至韓國處理。 本公司依下列依據:
- 韓-EU 適足性決定(GDPR 第 45 條):歐盟執委會於 2021 年 12 月 17 日 通過,目前持續有效。決定每 4 年檢視一次,首次檢視縮短 為 3 年。EEA → 韓國商業營運者之移轉無須額外移轉工具。
- 標準契約條款(SCC):對 Anthropic、AWS 美國區域、Apple、 Google、Stripe 之移轉。
- 資料處理協議(DPA):與所有上述指名服務提供者簽訂。
可行時,EEA 居民資料優先儲存於 AWS eu-west-1(愛爾蘭)或
eu-central-1(法蘭克福)區域。
9. 區域特定權利
9.1 EEA(GDPR)、英國(UK GDPR)、瑞士
可向所在地資料保護機關提出申訴。EEA 連絡窗口: privacy@swiftquantum.tech。
9.2 加州(CCPA / CPRA)
本公司不為跨情境行為廣告而販售或共享個人資料。您享有知情、刪除、 更正及限制敏感個人資料利用之權利。對行使權利者不予差別待遇。 經授權代理人得以書面授權代為提出要求。
9.3 大韓民國(個人資料保護法 / PIPA)
韓國 PIPA 修正案於 2026 年 2 月 12 日 由國會通過,並於 2026 年 3 月 10 日 公佈;大部分條文於 2026 年 9 月 11 日 施行。 以下說明於施行日起適用之內容。
主要變動:
- 行政罰鍰上限自全部營收之 3% 提高至 最高 10%,惟僅適用於下列 特定高重大度情境:(a) 三年內因故意或重大過失之反覆違規;(b) 影響 1,000 萬人以上資料當事人之違規;或 (c) 不遵守 PIPC 個人 資料保護委員會之改正命令。其他較輕違規仍適用先前罰鍰級距。
- 事業主或法定代表人明文化為個人資料處理與保護之最終責任人。
- 對非因故意或重大過失之違規,若機構能證明已投入個人資料保護 (專屬預算、人員、設備、系統),PIPC 須依規減輕罰鍰。
- ISMS-P(個人資料與資安管理系統)認證自原本之自願制改為對符合 條件之民間事業強制適用,並自 2027 年 7 月 1 日 起施行。
我們依 PIPA 之必要 / 選擇同意區分處理韓國使用者資料。任何情況 下不蒐集韓國居民登錄號(주민등록번호)。
9.4 日本(APPI)
日本 APPI 最新修正法案於 2026 年 4 月 7 日 由日本內閣通過並送 國會審議。本政策「最後更新日」時點仍待國會通過,通過並公布後 2 年內施行。
施行後預期變動:
- 新設統計處理之同意豁免(包括 AI 模型訓練),允許使用公開 之敏感個人資料,並在透明性與契約保障條件下與第三方分享;
- 強化兒童資料保護 — 未滿 16 歲使用者須家長同意,並擴大兒童 要求刪除或停止使用之權利;
- 強化生物識別資料保護;
- 引進個人資料保護委員會(PPC)之行政罰鍰制度;
- 風險基礎通知 — PPC 認定為低風險之外洩,若採取替代保護措施,可 豁免個別通知。
對日本當地合作夥伴之跨境移轉(包括 Q-Bridge 將電路提交路由至日本 時)以 SCC 進行,日語明示揭露文件可來信 privacy@swiftquantum.tech 索取。
9.5 加拿大(PIPEDA、Quebec Law 25)
魁北克使用者得要求以法語溝通。本公司指定隱私官為 Park Eun Min, 連絡 privacy@swiftquantum.tech。
9.6 德國(BDSG)
本公司於德國無實體營業據點;查詢請來信 privacy@swiftquantum.tech。 平台全面套用資料最小化與儲存限制原則。
9.7 巴西(LGPD)、澳洲(Privacy Act 1988)
LGPD:資料保護長(DPO)可由上述 privacy 信箱連絡。 澳洲:向 OAIC 提出申訴前,請先嘗試與本公司解決。
9.8 其他司法管轄區
於服務可用之所有司法管轄區,致力遵守適用之資料保護法。合規頁
(/compliance)列出我們對 8 個主要司法管轄區之追蹤。
10. 量子硬體揭露
透過 Q-Bridge 將電路提交至第三方量子後端(IBM Quantum、IonQ、 Rigetti 或您選擇之其他後端)時:
- 提交受該硬體提供者之條款與隱私政策約束;
- 硬體可用性不予保證 — 排隊、校準或停機可能延誤或阻止執行;
- 結果可能受量子雜訊與退相干影響;單次測量間之變動為固有 特性,非缺陷;
- 硬體執行點數一經消耗即不退費。
11. 政策變更
本公司將以下列方式通知重大變更:
- 下次啟動時應用內通知;
- 寄至註冊電子郵件(非次要變更);
- 更新本頁最上方之「最後更新日」。
對影響隱私權之重大變更,於生效前至少 30 天事先通知。
12. 聯絡
| 用途 | 聯絡 |
|---|---|
| 一般隱私詢問 | privacy@swiftquantum.tech |
| 資料當事人權利要求 | privacy@swiftquantum.tech |
| 資安揭露 | security@swiftquantum.tech |
| 法律 / 正式通知 | legal@swiftquantum.tech |
| 客戶支援 | support@swiftquantum.tech |
| 電話(韓國,KST 營業時間) | +82 10-5369-1420 |
| 通訊地址 | MQuantum, 39 Goryeodae-ro 10-gil, #206, Seongbuk-gu, Seoul, Republic of Korea |
營運實體:MQuantum (엠퀀텀) 大韓民國個人事業者 事業者登錄號 309-96-05114 代表人:Park Eun Min(박은민) — IEEE 會員,指定隱私官
本中文政策為英文正本之翻譯。如有衝突,除當地法律(尤其是韓國 PIPA)另有強制規定外,以英文版為準。