QUANTUM SOFT PLT / PRIVACY

Privacy policy.

How we handle information across blockchain consultancy, smart contract engineering and DApp development.

Last updated:

ENGLISH

Blockchain development
& business privacy

1. Who this policy applies to

Quantum Soft PLT provides blockchain consultancy, smart contract engineering, decentralised application (DApp) development and related software services. This policy explains how personal information may be handled when you visit our website, discuss a project with us or work with us on an agreed development engagement.

For our own business enquiries and administration, we determine the purposes of processing. Where we handle personal information on a client’s behalf, the client’s instructions and the applicable development and data-processing agreement govern that work. A client-operated DApp or platform may have its own privacy notice.

2. Business and development information

Depending on the enquiry or agreed project scope, information may include:

  • Business contacts: your name, work email, telephone number, organisation, role and correspondence.
  • Project information: requirements, proposals, contracts, meeting notes and support requests.
  • Development materials: source code, smart contract specifications, integration details, test data, debugging logs and deployment records, which may contain personal information.
  • Technical information: IP addresses, browser details, access logs and diagnostic information supplied by you or generated by relevant service providers.

Information can come directly from you, from a client or authorised colleague, from project systems we are permitted to access, or from public blockchain records relevant to the work. Providing enquiry information is voluntary, but insufficient details may prevent us from responding or delivering the requested service.

3. Wallet addresses and on-chain information

A blockchain project may involve public wallet addresses, contract addresses, transaction hashes, network identifiers, token-related records, event logs and transaction history. These identifiers can be personal information when linked to an identifiable person; a wallet address is not a guarantee of anonymity.

On a public blockchain, information submitted in transactions or smart contracts can be visible to anyone and replicated by network participants, explorers and other services. It may remain available indefinitely. Quantum Soft cannot control those independent copies or guarantee that recorded information can be changed or erased. Visibility and retention on a permissioned network depend on its design and governance.

Project requirements should identify what belongs on-chain and what should remain off-chain. Personal or confidential information should not be placed on a public blockchain without an agreed purpose and a lawful basis. We encourage synthetic or minimised data for development and testing.

Ordinary enquiries do not require a wallet seed phrase, private key or production credential. Any signing, key-management or deployment responsibilities must be explicitly agreed for the project and handled through an appropriate secure process.

4. Client data and confidential materials

Where a client supplies personal information or permits access to its systems, we handle that information within the agreed scope and instructions. The client is responsible for establishing its authority to provide the data and the appropriate notices or permissions for its users. The respective responsibilities, access arrangements and return or deletion requirements should be set out in the project agreement.

Access to project data should be limited to authorised personnel and approved service providers who need it to deliver the work. Client personal information is not used for unrelated advertising. Confidential code, specifications and business materials are handled under the applicable confidentiality terms; ownership and intellectual property rights are governed by the project agreement.

5. Purposes of processing

Information is used as relevant to the engagement to assess requirements, prepare proposals, communicate with you, design and implement software, integrate smart contracts, test and troubleshoot systems, support agreed deployments and manage ongoing support.

It may also be used for contract and billing administration, access management, service security, dispute handling and applicable legal obligations. Processing is based on consent or another basis permitted by applicable law, as appropriate to the activity. Requests to use information for a materially different purpose require an appropriate notice or other lawful arrangement.

6. Service partners and disclosure

Information may be shared with authorised team members and relevant providers of hosting, code repositories, collaboration tools, project management, communications, diagnostics and professional services. Project subcontractors or specialist partners may receive information where authorised for their work and subject to appropriate contractual arrangements.

Blockchain RPC services, node providers and explorers may receive technical requests, wallet or contract identifiers, and transaction information when used in a project. Broadcasting a transaction to a public network makes the submitted on-chain information available beyond those providers.

Information may also be disclosed where required or permitted by law, or as necessary to address a security incident or protect legal rights. We do not sell personal information received through business enquiries or client development engagements.

7. International processing

Development teams, cloud services and other project providers may operate outside Malaysia. Public blockchain networks may distribute records across many countries. Where we arrange cross-border handling of personal information, we assess the applicable legal requirements and appropriate contractual or other safeguards for the engagement.

Public network replication cannot be restricted to a single location by this policy. A project’s architecture and data-processing terms should address this before personal information is submitted to a network.

8. This website and external services

The current website is informational: it has no wallet connection, transaction-signing feature, payment facility or enquiry form. Its own code does not set cookies, use browser storage, or include advertising or analytics trackers. Hosting, security and sign-in providers may use technical information and essential cookies under their own notices.

Our typefaces load from Google Fonts, which sends browser requests to Google and can disclose your IP address and request information. Links to LinkedIn, Hiredly, JobStreet and Google Maps lead to independently operated services. See Google’s Privacy Policy (opens in a new tab). Hosting and access providers handle information under their applicable service terms and privacy notices.

You may manage cookies using your browser settings. A DApp delivered for a client may use different technologies and requires a notice reflecting its actual configuration.

9. Retention and deletion

Off-chain enquiry and project records are kept for as long as needed for their stated purpose, contractual commitments and applicable legal requirements. Retention of client personal information, including return or deletion at the end of an engagement, is governed by the relevant agreement and instructions, subject to lawful retention requirements.

Service providers and backups may have their own retention schedules. We can explain the arrangements applicable to your enquiry or project on request. Deleting information from systems we control does not erase information already recorded on a public blockchain or independently held by third parties.

10. Protection of information

We aim to apply safeguards appropriate to the information and project, including limiting authorised access and using secure channels for sensitive project materials. Project-specific access, credential handling and incident responsibilities should be documented in the engagement.

The hosted website uses HTTPS. Blockchain transparency and cryptographic verification do not make all connected applications, providers or off-chain systems private or secure. No transmission or storage method can guarantee absolute security. Suspected disclosure of personal or confidential project information should be reported using the contact route below.

11. Your choices and privacy requests

Subject to applicable law, you may ask about the processing of your personal information, request access or correction, withdraw consent where relevant, or seek to restrict processing or direct marketing. Requests for deletion, portability or other rights are considered where available under applicable law. We may verify your identity and explain any applicable limitations.

Withdrawing information needed for a project may affect the services we can provide. If your request relates to a client-operated DApp, contact that client first; when we act on its behalf, we assist under the applicable instructions and agreement. Requests concerning a provider’s independent records should be directed to that provider.

Any response to a request must take account of the public-network limitations described above. Information about Malaysia’s personal data protection framework is available from the Personal Data Protection Department (opens in a new tab).

12. Contact Quantum Soft PLT

For a privacy enquiry, a data request or a concern about project information, contact us through our LinkedIn company profile (opens in a new tab) or write to:

Quantum Soft PLT
Jalan Cecawi 6/19A, Kota Damansara
47810 Petaling Jaya, Selangor, Malaysia

Identify your message as a privacy enquiry and include enough information to locate the relevant correspondence or engagement. Clients may also use the contact route specified in their project agreement.

13. Policy updates

We may update this policy when our services, website or information-handling arrangements change. The date above identifies the latest version. Material changes affecting an existing engagement will be communicated where required.

BAHASA MALAYSIA

Privasi pembangunan blockchain
& perniagaan

Read in English

1. Pihak yang diliputi dasar ini

Quantum Soft PLT menyediakan perundingan blockchain, kejuruteraan kontrak pintar, pembangunan aplikasi terdesentralisasi (DApp) dan perkhidmatan perisian berkaitan. Dasar ini menerangkan cara maklumat peribadi mungkin dikendalikan apabila anda melawat laman web kami, membincangkan projek atau bekerjasama dengan kami dalam penglibatan pembangunan yang dipersetujui.

Bagi pertanyaan perniagaan dan pentadbiran kami sendiri, kami menentukan tujuan pemprosesan. Apabila kami mengendalikan maklumat peribadi bagi pihak pelanggan, kerja tersebut tertakluk kepada arahan pelanggan serta perjanjian pembangunan dan pemprosesan data yang berkenaan. DApp atau platform yang dikendalikan oleh pelanggan mungkin mempunyai notis privasinya sendiri.

2. Maklumat perniagaan dan pembangunan

Bergantung pada pertanyaan atau skop projek yang dipersetujui, maklumat mungkin merangkumi:

  • Hubungan perniagaan: nama, e-mel kerja, nombor telefon, organisasi, jawatan dan surat-menyurat anda.
  • Maklumat projek: keperluan, cadangan, kontrak, catatan mesyuarat dan permintaan sokongan.
  • Bahan pembangunan: kod sumber, spesifikasi kontrak pintar, butiran integrasi, data ujian, log penyahpepijatan dan rekod pelaksanaan, yang mungkin mengandungi maklumat peribadi.
  • Maklumat teknikal: alamat IP, butiran pelayar, log akses dan maklumat diagnostik yang diberikan oleh anda atau dijana oleh penyedia perkhidmatan berkaitan.

Maklumat boleh diperoleh secara langsung daripada anda, pelanggan atau rakan sekerja yang dibenarkan, sistem projek yang kami dibenarkan akses, atau rekod blockchain awam yang berkaitan dengan kerja. Pemberian maklumat pertanyaan adalah secara sukarela, tetapi butiran yang tidak mencukupi mungkin menghalang kami daripada memberikan jawapan atau perkhidmatan yang diminta.

3. Alamat dompet dan maklumat pada rantaian

Projek blockchain mungkin melibatkan alamat dompet awam, alamat kontrak, hash transaksi, pengecam rangkaian, rekod berkaitan token, log peristiwa dan sejarah transaksi. Pengecam ini boleh menjadi maklumat peribadi apabila dikaitkan dengan individu yang boleh dikenal pasti; alamat dompet tidak menjamin ketanpanamaan.

Pada blockchain awam, maklumat yang dihantar dalam transaksi atau kontrak pintar boleh dilihat oleh sesiapa sahaja dan disalin oleh peserta rangkaian, penjelajah blockchain serta perkhidmatan lain. Maklumat tersebut mungkin kekal tersedia tanpa had masa. Quantum Soft tidak dapat mengawal salinan bebas tersebut atau menjamin bahawa maklumat yang telah direkodkan boleh diubah atau dipadamkan. Keterlihatan dan tempoh penyimpanan pada rangkaian berizin bergantung pada reka bentuk serta tadbir urusnya.

Keperluan projek hendaklah mengenal pasti maklumat yang patut berada pada rantaian dan yang patut kekal di luar rantaian. Maklumat peribadi atau sulit tidak sepatutnya diletakkan pada blockchain awam tanpa tujuan yang dipersetujui dan asas yang sah. Kami menggalakkan penggunaan data sintetik atau data yang diminimumkan untuk pembangunan dan ujian.

Pertanyaan biasa tidak memerlukan frasa pemulihan dompet, kunci peribadi atau kelayakan akses produksi. Sebarang tanggungjawab tandatangan, pengurusan kunci atau pelaksanaan hendaklah dipersetujui secara jelas bagi projek dan dikendalikan melalui proses selamat yang sesuai.

4. Data pelanggan dan bahan sulit

Apabila pelanggan memberikan maklumat peribadi atau membenarkan akses kepada sistemnya, kami mengendalikan maklumat tersebut mengikut skop dan arahan yang dipersetujui. Pelanggan bertanggungjawab memastikan kuasanya untuk memberikan data serta notis atau kebenaran yang sesuai bagi penggunanya. Tanggungjawab setiap pihak, aturan akses dan keperluan pemulangan atau pemadaman hendaklah dinyatakan dalam perjanjian projek.

Akses kepada data projek hendaklah dihadkan kepada kakitangan yang dibenarkan dan penyedia perkhidmatan yang diluluskan yang memerlukannya untuk melaksanakan kerja. Maklumat peribadi pelanggan tidak digunakan untuk pengiklanan yang tidak berkaitan. Kod sulit, spesifikasi dan bahan perniagaan dikendalikan mengikut terma kerahsiaan yang berkenaan; pemilikan dan hak harta intelek tertakluk kepada perjanjian projek.

5. Tujuan pemprosesan

Maklumat digunakan mengikut keperluan penglibatan untuk menilai keperluan, menyediakan cadangan, berkomunikasi dengan anda, mereka bentuk dan melaksanakan perisian, mengintegrasikan kontrak pintar, menguji dan menyelesaikan masalah sistem, menyokong pelaksanaan yang dipersetujui serta mengurus sokongan berterusan.

Maklumat juga mungkin digunakan untuk pentadbiran kontrak dan bil, pengurusan akses, keselamatan perkhidmatan, pengendalian pertikaian dan kewajipan undang-undang yang berkenaan. Pemprosesan dibuat berdasarkan persetujuan atau asas lain yang dibenarkan oleh undang-undang yang berkenaan, mengikut aktiviti. Penggunaan maklumat untuk tujuan yang berbeza secara ketara memerlukan notis yang sesuai atau aturan lain yang sah.

6. Rakan perkhidmatan dan pendedahan

Maklumat mungkin dikongsikan dengan ahli pasukan yang dibenarkan serta penyedia pengehosan, repositori kod, alat kerjasama, pengurusan projek, komunikasi, diagnostik dan perkhidmatan profesional yang berkaitan. Subkontraktor projek atau rakan pakar mungkin menerima maklumat apabila dibenarkan bagi kerja mereka dan tertakluk kepada aturan kontrak yang sesuai.

Perkhidmatan RPC blockchain, penyedia nod dan penjelajah blockchain mungkin menerima permintaan teknikal, pengecam dompet atau kontrak serta maklumat transaksi apabila digunakan dalam projek. Penyiaran transaksi kepada rangkaian awam menjadikan maklumat pada rantaian yang dihantar tersedia di luar penyedia tersebut.

Maklumat juga mungkin didedahkan apabila diwajibkan atau dibenarkan oleh undang-undang, atau jika perlu untuk menangani insiden keselamatan atau melindungi hak undang-undang. Kami tidak menjual maklumat peribadi yang diterima melalui pertanyaan perniagaan atau penglibatan pembangunan pelanggan.

7. Pemprosesan antarabangsa

Pasukan pembangunan, perkhidmatan awan dan penyedia projek lain mungkin beroperasi di luar Malaysia. Rangkaian blockchain awam mungkin mengedarkan rekod ke banyak negara. Apabila kami mengatur pengendalian maklumat peribadi merentas sempadan, kami menilai keperluan undang-undang yang berkenaan serta perlindungan kontrak atau perlindungan lain yang sesuai bagi penglibatan tersebut.

Penyalinan pada rangkaian awam tidak dapat dihadkan kepada satu lokasi melalui dasar ini. Seni bina projek dan terma pemprosesan data hendaklah menangani perkara ini sebelum maklumat peribadi dihantar kepada rangkaian.

8. Laman web ini dan perkhidmatan luar

Laman web semasa bersifat maklumat: ia tidak mempunyai sambungan dompet, ciri tandatangan transaksi, kemudahan pembayaran atau borang pertanyaan. Kodnya sendiri tidak menetapkan kuki, menggunakan storan pelayar atau memasukkan penjejak pengiklanan atau analitik. Penyedia pengehosan, keselamatan dan log masuk mungkin menggunakan maklumat teknikal serta kuki penting mengikut notis masing-masing.

Fon kami dimuatkan daripada Google Fonts, yang menghantar permintaan pelayar kepada Google dan boleh mendedahkan alamat IP serta maklumat permintaan anda. Pautan ke LinkedIn, Hiredly, JobStreet dan Google Maps membawa anda kepada perkhidmatan yang dikendalikan secara berasingan. Sila rujuk Dasar Privasi Google (dibuka dalam tab baharu). Penyedia pengehosan dan akses mengendalikan maklumat mengikut terma perkhidmatan dan notis privasi mereka yang berkenaan.

Anda boleh mengurus kuki melalui tetapan pelayar. DApp yang dibangunkan untuk pelanggan mungkin menggunakan teknologi berbeza dan memerlukan notis yang mencerminkan konfigurasi sebenar.

9. Penyimpanan dan pemadaman

Rekod pertanyaan dan projek di luar rantaian disimpan selama diperlukan bagi tujuan yang dinyatakan, komitmen kontrak dan keperluan undang-undang yang berkenaan. Penyimpanan maklumat peribadi pelanggan, termasuk pemulangan atau pemadaman pada akhir penglibatan, tertakluk kepada perjanjian serta arahan berkaitan dan keperluan penyimpanan yang sah.

Penyedia perkhidmatan dan sandaran mungkin mempunyai jadual penyimpanan masing-masing. Kami boleh menerangkan aturan yang terpakai kepada pertanyaan atau projek anda atas permintaan. Pemadaman maklumat daripada sistem yang kami kawal tidak memadamkan maklumat yang telah direkodkan pada blockchain awam atau yang dipegang secara bebas oleh pihak ketiga.

10. Perlindungan maklumat

Kami berusaha menggunakan perlindungan yang sesuai dengan maklumat dan projek, termasuk mengehadkan akses yang dibenarkan serta menggunakan saluran selamat untuk bahan projek sensitif. Akses, pengendalian kelayakan dan tanggungjawab insiden khusus projek hendaklah didokumenkan dalam penglibatan.

Laman web yang dihoskan menggunakan HTTPS. Ketelusan blockchain dan pengesahan kriptografi tidak menjadikan semua aplikasi, penyedia atau sistem di luar rantaian yang berkaitan bersifat peribadi atau selamat. Tiada kaedah penghantaran atau penyimpanan yang dapat menjamin keselamatan mutlak. Pendedahan maklumat peribadi atau bahan projek sulit yang disyaki hendaklah dilaporkan melalui saluran hubungan di bawah.

11. Pilihan dan permintaan privasi anda

Tertakluk kepada undang-undang yang berkenaan, anda boleh bertanya tentang pemprosesan maklumat peribadi anda, meminta akses atau pembetulan, menarik balik persetujuan jika berkaitan, atau meminta pemprosesan atau pemasaran langsung dihadkan. Permintaan pemadaman, kemudahalihan atau hak lain dipertimbangkan apabila tersedia di bawah undang-undang yang berkenaan. Kami mungkin mengesahkan identiti anda dan menerangkan batasan yang terpakai.

Penarikan balik maklumat yang diperlukan bagi projek mungkin menjejaskan perkhidmatan yang dapat kami berikan. Jika permintaan anda berkaitan dengan DApp yang dikendalikan oleh pelanggan, hubungi pelanggan tersebut terlebih dahulu; apabila kami bertindak bagi pihaknya, kami memberikan bantuan mengikut arahan dan perjanjian yang berkenaan. Permintaan berhubung rekod bebas penyedia hendaklah ditujukan kepada penyedia tersebut.

Jawapan kepada permintaan hendaklah mengambil kira batasan rangkaian awam yang diterangkan di atas. Maklumat tentang rangka kerja perlindungan data peribadi Malaysia tersedia daripada Jabatan Perlindungan Data Peribadi (dibuka dalam tab baharu).

12. Hubungi Quantum Soft PLT

Untuk pertanyaan privasi, permintaan data atau kebimbangan tentang maklumat projek, hubungi kami melalui profil syarikat LinkedIn kami (dibuka dalam tab baharu) atau tulis kepada:

Quantum Soft PLT
Jalan Cecawi 6/19A, Kota Damansara
47810 Petaling Jaya, Selangor, Malaysia

Nyatakan bahawa mesej anda ialah pertanyaan privasi dan sertakan maklumat yang mencukupi untuk mengenal pasti surat-menyurat atau penglibatan berkaitan. Pelanggan juga boleh menggunakan saluran hubungan yang dinyatakan dalam perjanjian projek mereka.

13. Kemas kini dasar

Kami mungkin mengemas kini dasar ini apabila perkhidmatan, laman web atau aturan pengendalian maklumat berubah. Tarikh di atas menunjukkan versi terkini. Perubahan penting yang menjejaskan penglibatan sedia ada akan dimaklumkan jika diperlukan.