Fortrolighedspolitik

6. oktober 2026

Fortrolighedspolitik

Sidst opdateret: 6. oktober 2026

Denne fortrolighedspolitik forklarer, hvordan MTech & IT ("vi", "os" eller "vores") indsamler, bruger og beskytter personoplysninger, når du bruger Workword – mobilapplikationen og hjemmesiden på https://workword.eu (samlet kaldet "Tjenesten").

Vi behandler personoplysninger i overensstemmelse med EU's generelle databeskyttelsesforordning (GDPR) og gældende hollandsk lovgivning om beskyttelse af personoplysninger.

Dette dokument er udarbejdet med henblik på gennemsigtighed og offentliggørelse på hjemmesiden. Det er ikke en erstatning for professionel juridisk rådgivning. Vi anbefaler uafhængig juridisk gennemgang, før det anvendes som endelig rådgivning for butiksfortegnelser eller kommercielle kontrakter.


1. Hvem vi er (dataansvarlig)

Dataansvarlig MTech & IT
Adresse Wismar, Hattem, Holland
E-mail contact@workword.eu
Hjemmeside https://workword.eu

For anmodninger om privatliv (adgang, sletning, spørgsmål), kontakt os på contact@workword.eu.


2. Hvad Workword er

Workword er et sprogindlæringsprodukt for udenlandske og migrantarbejdere. Det underviser i jobspecifikt hollandsk, engelsk, tysk, fransk, italiensk, spansk og portugisisk gennem arbejdspladsordforråd, sætninger, lytteøvelser og sikkerhedsrelateret sprog for sektorer som svejsning, gæstfrihed, slagteri og relaterede områder.

Tjenesten kan bruges af individuelle elever, og hvor en arbejdsgiver har en konto, i forbindelse med en arbejdsgiverinvitation eller et firmalink.


3. Personoplysninger vi behandler

Afhængigt af hvordan du bruger Tjenesten, kan vi behandle følgende kategorier af data.

3.1 Konto og profil

  • E-mailadresse
  • Om din e-mailadresse er verificeret (email_verified på din profil), afspejlet fra Firebase Authentication efter du har bekræftet det link, vi sender (eller når din login-udbyder allerede markerer adressen som verificeret)
  • Navn (name) – dit fulde navn for almindelige konti, eller firmanavnet for firmakonti (også afspejlet til display_name for kompatibilitet)
  • Brugernavn (username) – et unikt offentligt håndtag uden mellemrum (små bogstaver, tal, understregning), valgt ved e-mail/adgangskode-tilmelding eller afledt af e-mailens lokale del for Google/Apple-login
  • Tidsstempler for den seneste ændring af navn og brugernavn (name_changed_at, username_changed_at), så vi kan håndhæve maksimalt én ændring pr. uge for hvert felt efter den første indstilling
  • Profilbillede (hvis du uploader et)
  • Autentifikationsidentifikatorer (f.eks. Firebase Auth bruger-ID)
  • Login-metode metadata, når du bruger e-mail/adgangskode, Google Sign-In (tilgængelig i mobilapps og på hjemmesiden, herunder mobile browsere via Google OAuth-omdirigering), eller Log ind med Apple (iOS-app)
  • En engangs aldersbekræftelse (16+) gemt som et tidsstempel (age_confirmed_at) på din brugerprofil – vi indsamler ikke din fødselsdato
  • Kontotype (user_type: almindelig eller virksomhed) og, når du anmoder om et skift i Indstillinger, et afventende bekræftelsesflag og et 48-timers foreløbigt vindue (account_type_provisional_until, account_type_previous), så du kan fortryde i appen. Vi sender dig underskrevne bekræftelseslinks (Ja/Nej) til din konto-e-mail via vores SMTP-mailer, før skiftet træder i kraft
  • Når du afslutter onboarding, kan vi sende en engangs velkomst-e-mail til din konto-e-mail (via vores SMTP-mailer), valgt for din kontotype – individuel elev, elev knyttet til en arbejdsgiver eller virksomhed/arbejdsgiver – og leveret på din Mit sprog-indstilling, hvor det er tilgængeligt

3.2 Læring og præferencer

  • Valgte mål- og kildesprog
  • Valgt sektor / læringssti
  • Valgfrit standard job under den sektor (default_job_id), når du vælger en rolle, eller en arbejdsgiverinvitation tildeler en; virksomheds-/multisektor-konti kan også gemme job pr. sektor (default_job_ids)
  • Valgfri præference Start med alfabetet (script_bridge_enabled), når dit Mit Sprog ikke bruger det latinske alfabet – alfabet, første ord og startgrammatik sammen med sektor Grundlæggende
  • Lektions- og modulforløb, gennemførelsesstatus, streaks, erfaringspoint (XP), gamification-niveau og relateret læringshistorik
  • Gennemgå fejl – når du svarer forkert i en læringssti-lektion eller exit-quiz, kan vi gemme et antal fejl pr. element og tidspunkt for seneste fejl (word_mistakes / phrase_mistakes) på din enhed og i dit sektorlæringsøjebliksbillede under user_learning_history, sammen med spaced-repetition (SRS) kortstatus, så du kan øve svage elementer fra fanen Øvelse. Succesfulde øvelsesgennemgange kan fjerne disse fejlindtastninger
  • Lytteøvelseslyd – når du trykker på lyt på et lektionsord eller en sætning, mens du er online og logget ind, kan den talte prompttekst sendes til vores Cloud Functions og behandles af ElevenLabs for at syntetisere tale; et kort lydklip kan caches på din enhed. Hvis sky-syntese er utilgængelig (f.eks. offline), falder appen tilbage til tekst-til-tale på enheden og sender ikke promptteksten til ElevenLabs
  • Håndfri lytteøvelser – på fanen Øvelser afspiller Lytning: ord og sætninger og Lyt og svar indlært ordforråd med tekst-til-tale på enheden eller i skyen. På mobil giver en igangværende medietype-meddelelse dig mulighed for at afspille, pause eller stoppe, mens skærmen er slukket. Lyt og svar bruger også talegenkendelse på enheden (mikrofon) til at bedømme din talte oversættelse; transskriptioner behandles på din enhed og sendes ikke til ElevenLabs eller vores servere som tale-lyd
  • Officiel eksamensforberedelse øvelsesforløb – A1 Officiel eksamensforberedelse (f.eks. Basisexamen inburgering eller Cambridge A2 Key-lignende moduler) og A2 Eksamensforberedelse øvelsespakker, efter du har gennemført A2 på en sektorsti – inklusive modulgennemførelse og mock eksamensforsøgsscore gemt på din enhed og valgfrit synkroniseret til din konto, så du kan fortsætte på tværs af enheder
  • Sektorgennemførelsescertifikater gemt på din konto under user_certificates (sektor, valgfrit jobrollebadge, certifikattype, visningsnavn, udstedelsestidspunkt), når du optjener et downloadbart gennemførelsescertifikat – inklusive fulde sektor-spor certifikater, ord og sætninger milepæl certifikater efter bestået sektorord- og sætningsprøve, og Workword A2 certifikater efter afsluttet A2 læringssti (A2.0–A2+) og A2 Eksamensforberedelse, når denne forberedelse tilbydes for dit målsprog
  • Læringsforløb kan også registrere, om du har bestået sektorord- og sætningsprøven (words_phrases_exam_passed) og relaterede certifikat-tidsstempler (ældre / synkroniseringssupport)
  • Udstedelsestidspunkter for sektorgennemførelsescertifikater på læringsforløb (ældre / synkroniseringssupport)
  • Onboarding og placeringsrelaterede valg
  • Lektionspåmindelse og sprogindstillinger gemt på din enhed og/eller synkroniseret til din konto
  • Udfordringsresultater – når du gennemfører, afviser eller annullerer solo-udfordringer (vist i appen som Mål og udfordringer), gemmer vi en historikpost under user_challenges_history (udfordrings-id, tilstand, resultat, optjent XP, valgfri måldato-metadata og din standardsektor, når kendt). Efter du har sat en personlig måldato, kan solo-udfordringer automatisk gennemføres ud fra dit læringsforløb (f.eks. lærte ord, gennemførte sætninger, afsluttede lektioner, streak-dage, sikkerhedskritisk ordforråd eller simulerede samtaler) målt mod udfordringens tærskel i din standardsektor (og for sikkerhedsudfordringer, det sikkerhedskritiske overlay for den sektor). Valgfrie solo-mål under user_solo_challenge_goals kan gemme et numerisk baseline-øjebliksbillede af disse tællinger, når du starter udfordringen (ikke en fuld liste over ord- eller sætnings-id'er), så kun fremskridt efter du har sat måltællingerne, og kan inkludere en valgfri gentagelsesindstilling (intervalenhed for dag, uge eller måned og et beløb), så et gennemført mål kan starte den næste periode med en ny deadline og baseline i stedet for at blive ryddet.
  • Arbejdspladsøvelsessessioner – når du inviterer kolleger til eller deltager i en sektorøvelse med kolleger (asynkrone øvelser med samme sæt, såsom ordforrådskamp, sikkerhedsudkald, sætningskontrol, værktøjskassesnak, overleveringsløb, lytteudfordring, billedudkald eller type-off), gemmer vi et exercise_sessions-dokument med virksomhedslink, vært, inviterede/deltagende uids, sektor, øvelsestype, startbetingelser (start_mode, valgfri scheduled_start_at, min_accept_count), spilletid (duration_ms, standard otte timer), aktiverings- og spilvindues-tidsstempler (started_at, play_ends_at), invitationsfrist (expires_at; for accept-antal starter er dette ti timer efter oprettelse), planlægningsfelter for invitationspåmindelse (invite_reminder_at, invite_reminder_sent), forudgenererede spørgsmål/muligheder, dine indsendte scores og forløbne tid, og rangerede resultater blandt deltagere. Korrekte svarnøgler gemmes i en server-kun hemmelig underkollektion. Sessioner forbliver afventende, indtil startbetingelserne er opfyldt, og bliver derefter aktive i spilvinduet. Udestående invitationer, der rammer fristen uden tilstrækkeligt antal accepter, markeres som udløbet. Personlige øvelser på fanen Øvelser scores på din enhed; at gennemføre dem kan tildele XP via den samme XP-pipeline som andre læringsaktiviteter. Kollegaøvelses scores og svar deles ikke med arbejdsgiverens virksomhedskonto.
  • Streak Buddy-par – når du sender eller accepterer en Streak Buddy-anmodning fra arbejdsgiverskærmen, gemmer vi et streak_buddies-dokument med virksomhedslink, medlems-uids, anmoder/modtager, status (pending, active, declined, ended eller expired), delte streak-tællere (shared_streak, highest_shared_streak), seneste gensidige øvelsesdato, pr. medlem seneste øvelsesdatoer i hvert medlems tidszone og tidsstempler (inklusive udløb af afventende invitation). Delte streak-tællere stiger kun, når begge buddies gennemfører kvalificerende øvelse på deres egen lokale kalenderdag. Personlige streak-tællere på din profil forbliver separate. Streak Buddy-pardata er kun synlige for de to medlemmer; arbejdsgiverens virksomhedskonto kan ikke læse pardokumenter eller delte streak-numre.
  • Brugerdefinerede flashcards – når du opretter sæt og kort i Flashcards (Brugerdefineret) på fanen Øvelser, gemmer vi sætnavne, prompt/svartekst, sektor-id, sæt-id og tidsstempler under user_custom_flashcards (også cached på enheden). Disse sæt og kort er kun til din konto og deles ikke med arbejdsgivere eller kolleger.
  • Flashcard-øvelseshistorik – når du gennemfører Flashcards eller Flashcards (Brugerdefineret) personlige øvelser, gemmer vi din sessionsscore, timing, sektor, sprog, valgfri sæt-id og pr. kort selvbedømmelser (prompt, svar, vidste/vidste ikke) under user_flashcard_exercise_history. Denne historik er privat for din konto og deles ikke med arbejdsgivere eller kolleger.

Mock eksamensresultater er kun øvelsesscores. De holdes som standard private for din konto og deles ikke med arbejdsgivere, medmindre vi tydeligt beder om en separat tilmelding i fremtiden.

3.3 Enhed og notifikationer

  • Push-notifikationstokens (f.eks. FCM-enhedstokens), når notifikationer er aktiveret (f.eks. lektionspåmindelser, påmindelser om gennemgang af flashcards, invitationer til arbejdspladsøvelser, påmindelser om udløb af invitationer (ca. tre timer før en ubesvaret invitation lukker), arbejdspladsøvelse startet-advarsler fra tilknyttede kolleger, Streak Buddy-anmodninger, Streak Buddy accept/afvis/slut-meddelelser, Streak Buddy øvelsespåmindelser, virksomhedsmeddelelser fra din tilknyttede arbejdsgiver, og for virksomhedskonti-meddelelser såsom kollegarapporter og medarbejderplads åbnet, når en tilknyttet elev når A1). Tokens gemmes under dit brugerdokuments private push-indstillinger (users/{uid}/private/push), så tilknyttede arbejdsgivere ikke kan læse dem fra din profildokument.
  • Lokale præferencer gemt på din enhed (f.eks. via SharedPreferences) for at understøtte offlinebrug og indstillinger, herunder udseendevalg såsom lys/mørk tilstand og farvetema, notifikationsknapper (lektiepåmindelser og valgfri påmindelser om gennemgang af flashcards), flashcard-gennemgangsmuligheder (læringstrin og intervaller) og valgfri måldatoer for solo-udfordringer (plus grundlæggende fremskridtstællinger for automatisk udfyldelse og valgfri gentagelsesintervalenhed/mængde), som du indstiller på startskærmen
  • En valgfri krypteret offline lektionspakke, du downloader fra læringsstien: illustrationsfiler til dit sektorforløb (grundlæggende og A1-niveauer, plus eventuelle overlay-stier, du har valgt) og, når du er tilknyttet en arbejdsgiver, et lokalt snapshot af den arbejdsgivers grundlæggende ord-override og brugerdefinerede ord. Medier gemmes krypteret i appens private lager; krypteringsnøglen opbevares i platformens sikre lager. Du kan fjerne pakken fra den samme skærm
  • Valgfrie offline flashcard-pakker, du downloader fra Flashcards eller Flashcards (brugerdefineret): korttekst, gentagelsesstatus for disse kort og eventuelle billeder eller lyd, der er vedhæftet dine brugerdefinerede noter. Pakker gemmes i appens private lager på enheden; du kan fjerne dem fra den samme downloadskærm
  • Billeder eller lyd, du vedhæfter til brugerdefinerede flashcards (f.eks. billedokklusion eller lyd-til-tekst-noter), gemt i Firebase Storage under din konto
  • Færdiggørelsescertifikat-PDF'er, du genererer og deler fra din enhed (du styrer, hvor du sender dem hen)
  • En krypteret lokal skærmcache på mobile enheder (iOS/Android): snapshots af data vist på Hjem (inklusive udfordringer og præstationer), Profil, Medarbejdere, Arbejdsgiver, Medarbejderresultater, Oversigt over læringsstier (admin-engagementmålinger), Brugeradministration i Adminpanelet (første side af brugerlisten for operatører) og Præstationer. Payloads forsegles med AES-GCM; krypteringsnøglen opbevares i platformens sikre lager. Skærme tegnes øjeblikkeligt fra denne cache og opdateres derefter fra vores servere i baggrunden, mens du bruger appen (ikke mens appen er lukket). Cachen ryddes, når du logger ud
  • En krypteret in-app Notifikationsindbakke gemt i Firestore-samlingen user_notifications (standarddatabase): meddelelser om oplåsning af præstationer, virksomhedsmeddelelser, invitationer til arbejdspladsøvelser og Streak Buddy-anmodninger. Hver notifikationskrop forsegles med AES-GCM på din enhed før synkronisering; krypteringsnøglen opbevares i platformens sikre lager. Operatører og andre konti kan ikke læse klarteksten. På mobil kan en lokal varm cache af den samme indbakke også opbevares for hurtigere visning og ryddes, når du logger ud
  • For operatør (admin) konti kan den samme Notifikationsskærm også vise server-forfattede operationelle advarsler (klartekstrækker under user_notifications): nye indholdsrapporter i lektioner (reports), nye kontaktformular-indsendelser (contact_messages), nye supportrapport-indsendelser (support_reports), nye brugerregistreringer, vellykket blogindlægsgenerering afventer godkendelse, bloggenereringsfejl og vellykkede blog sociale delinger efter et godkendt indlæg er sat synligt. Disse advarsler skrives af Cloud Functions til hver berettiget admins indbakke og er styret af de samme Admin Notifikationspræferenceknapper, der bruges til push
  • Arbejdsgiver- eller virksomhedstilknytning, når du indløser en invitationskode eller åbner et invitationslink (f.eks. https://workword.eu/invite/...)
  • En arbejdsgiver kan indtaste en medarbejder-e-mailadresse i appen, så Workword kan sende den person en invitations-e-mail (via vores SMTP-mailer) indeholdende en engangs-invitationskode og et invitationslink. Vi kan gemme denne e-mail på invitationsposten (invite_codes) til levering og revision; den bruges ikke til at begrænse, hvem der må indløse koden
  • Når du tilknytter dig en virksomhed (f.eks. ved at indløse en invitation), kan vi sende en bekræftelse til din konto-e-mail og til virksomhedskontoens e-mail. Når en af parterne afslutter virksomhedsforbindelsen, kan vi sende begge parter en afkoblingsbekræftelse. Disse transaktionsmeddelelser bruger din Mit sprog-indstilling, hvor tilgængelig
  • Begge parter kan afslutte virksomhedsforbindelsen uden at slette elevkontoen: en tilknyttet medarbejder kan afkoble sig fra Indstillinger, og en arbejdsgiver kan afkoble en medarbejder fra Medarbejder-skærmen. Afkobling rydder virksomhedstilknytningen og arbejdsgivertildelte læringsmål; læringsfremskridt forbliver på elevens konto
  • Sektor- eller indholdstildeling knyttet til det arbejdsgiverforhold (din arbejdsgiver kan tildele eller senere ændre din arbejdsplads sektor og job blandt de sektorer, de tilbyder; ændring af sektor rydder ethvert arbejdsgivertildelt læringsmål for den tidligere sektor; ændring af kun jobbet bevarer det nuværende læringsmål)
  • Arbejdsgivertildelte læringsmål (et mållæringsniveau for din nuværende sektor), herunder et standardmål, som en arbejdsgiver kan konfigurere, så ny tilknyttede medarbejdere automatisk modtager det ved indløsning af invitation
  • Arbejdspladsordforråd, som en arbejdsgiverkonto tilføjer eller tilpasser for grundlæggende ord-læringsniveauet i en sektor (f.eks. hollandske og engelske lemmaer), som derefter vises for tilknyttede medarbejdere i den virksomheds læringssti
  • Fremskridtsinformation gjort tilgængelig for en arbejdsgiver på en privatlivsbegrænset måde (se afsnit 6)
  • Arbejdsgivers visningsnavn, profilbillede og virksomhedskonto-e-mail vist for tilknyttede medarbejdere på Hjem og Arbejdsgiver-skærmen (se afsnit 6)
  • Visningsnavn og standardsektor-id delt med tilknyttede kolleger via den interne kollegamappe, når du er tilknyttet den samme arbejdsgiver (kollega-e-mail deles ikke via den mappe – se afsnit 6)
  • Virksomhedsmeddelelser – når din tilknyttede arbejdsgiver poster en meddelelse på Medarbejder-skærmen, gemmer vi titel, besked, målgruppe (alle tilknyttede medarbejdere eller udvalgte medarbejdere), modtagerliste og tidsstempler i company_announcements. Tilknyttede medarbejdere, der er modtagere, kan modtage en push-notifikation og kan åbne meddelelsen i appen; arbejdsgivere kan oprette, redigere og slette meddelelser for deres virksomhed
  • En ventende invitationskode kan gemmes lokalt på din enhed (f.eks. via SharedPreferences), indtil du logger ind eller opretter dig, og invitationen anvendes under onboarding

3.5 Ældre meddelelsesdata (produkt fjernet)

In-app Beskeder (direkte chats, læringsgrupper, virksomhedsmedarbejder-gruppechats, Study Buddy, gruppeudfordringer og chatstemme) tilbydes ikke længere i Workword. Vi behandler ikke længere nyt chatinhold for dette produkt.

Hvis du brugte Beskeder, før det blev fjernet, kan resterende krypterede chatmetadata eller meddelelseskryptering stadig eksistere i vores systemer (user_chats, user_chat_messages og relaterede Storage-stier), indtil operatører sletter det. Ved kontosletning fjerner vi dig fra ældre user_chats-medlemskab og nulstiller din chat_public_key. Historisk kryptering kan forblive, indtil den slettes, og kan ikke bruges uden de tilsvarende nøgler.

3.6 Tekniske data og sikkerhedsdata

  • Data, der er nødvendige for at drive godkendelse, synkronisere fremskridt og gemme filer sikkert via vores infrastrukturudbydere
  • API-brugstællere, der bruges til at håndhæve hastighedsgrænser pr. konto (f.eks. anmodninger pr. minut, dag, uge og måned)
  • Sikkerhedsovervågningssignaler, når automatiserede misbrugskontroller udløses (f.eks. gentagne mislykkede invitationer, overtrædelser af hastighedsgrænser eller gentagne afviste privilegerede handlinger). Operatører med en admin Workword-konto kan modtage en push-meddelelse og/eller e-mail, der inkluderer den berørte kontos navn (visningsnavn), brugernavn (når indstillet), konto-e-mail (når tilgængelig), Firebase Auth bruger-ID, signaltype, tid og begrænset teknisk kontekst, så vi kan undersøge misbrug. Disse advarsler sendes kun til administratoroperatører, ikke til arbejdsgivere eller andre elever.
  • Nye indsendelser via Support kontaktformular. Operatører med en admin Workword-konto kan modtage en push-meddelelse til enheden, og en e-mail sendes til contact@workword.eu med indsendelsesdetaljerne (afsender-e-mail, bruger-ID ved login, emne, meddelelse og relaterede metadata), så vi kan svare. Disse operationelle supportmeddelelser sendes ikke til arbejdsgivere eller andre elever.
  • Nye indsendelser af supportrapporter. Operatører med en admin Workword-konto, der har aktiveret advarsler for supportrapporter, kan modtage en push-meddelelse til enheden og/eller en e-mail til deres administrator-e-mailadresse med rapportdetaljerne (afsender-e-mail, bruger-ID ved login, kategori, meddelelse og relaterede metadata). En kopi sendes også til contact@workword.eu til sortering, når den globale e-mail-kontakt for supportrapporter er slået til. Disse meddelelser sendes ikke til arbejdsgivere eller andre elever.
  • Nye bruger-/kollegarapporter om andre konti (fra kollegamappen / arbejdsgiverskærmen). Når en kollegarapport sendes til virksomheden, kan den tilknyttede virksomhedskonto modtage en push-meddelelse og en e-mail til den pågældende virksomheds e-mailadresse med rapportdetaljer (reporter- og rapporterede identifikatorer, årsag, meddelelse og relaterede metadata), så arbejdsgiveren kan følge op. Workword-operatører kan også gennemgå disse rapporter, hvor det er nødvendigt af sikkerhedsmæssige årsager.

3.7 Nedbrudsrapporter og diagnostik (mobilapps)

Når du bruger Workword-mobilapps (Android eller iOS), kan vi behandle diagnostiske data for at opdage og rette nedbrud og stabilitetsproblemer, herunder:

  • Nedbruds- og ikke-fatale fejlrapporter (f.eks. stack traces og fejlmeddelelser)
  • Enheds- og appkontekst (f.eks. enhedsmodel, OS-version, appversion og build)
  • Begrænset brødkrumme / brugskontekst op til et nedbrud (via Google Analytics integreret med Crashlytics), f.eks. skærm- eller hændelsesnavne
  • Produkt-/anskaffelseshændelser via Firebase Analytics (f.eks. sign_up, når en ny konto oprettes), som kan linkes til Google Ads for konverteringsrapportering, når dette link er aktiveret

Vi indsamler ikke Android Advertising ID (GAID) eller bruger annonceidentifikatorer til enhedsannoncering. På Android er indsamling af Analytics-annonce-ID deaktiveret, og den relaterede tilladelse er ikke inkluderet i appen.

Denne diagnostiske behandling gælder for mobilapps via Crashlytics. På hjemmesiden på https://app.workword.eu kan uventede fejl gemmes i Firestore-samlingen client_error_reports (fejlmeddelelse, valgfrit stack-uddrag, logget ind bruger-ID og platform), så vi kan rette webstabilitetsproblemer. Disse webrapporter er kun til oprettelse for den logget ind bruger og kan ikke læses af andre klienter.

3.8 Support i appen (kontakt og rapporter)

Når du bruger Support-skærmene i appen til at kontakte os eller indsende en rapport, behandler vi:

  • Det emne og den meddelelse, du indtaster i kontaktformularen (gemt i Firestore-samlingen contact_messages)
  • Den kategori og den meddelelse, du indtaster i rapportformularen (gemt i Firestore-samlingen support_reports), f.eks. fejl, indholdsproblem, konto/privatliv eller andet
  • Dit Firebase Auth bruger-ID og din konto-e-mailadresse (når tilgængelig), så vi kan identificere og svare dig
  • Valgfri enheds-/appkontekst i rapporter (f.eks. appversion og platform) for at hjælpe med at sortere tekniske problemer

Operatører med adgang til Workword Firebase-projektet kan læse disse indsendelser for at besvare supportanmodninger og forbedre produktet. Undlad venligst at inkludere særlige kategorier eller meget følsomme personoplysninger i fritekstfelter, medmindre vi udtrykkeligt beder om det til et defineret formål.

Vi kræver ikke, at du giver særlige kategorier af data (f.eks. sundhedsdata) for at bruge Workword. Undlad venligst at indsende følsomme personoplysninger i fritekstfelter, medmindre vi udtrykkeligt beder om det til et defineret formål.

3.8a Bruger-/kollegarapporter

Du kan rapportere en kollega til din tilknyttede arbejdsgiver fra arbejdsgiverskærmen. Når du gør det, behandler vi:

  • Dit Firebase Auth bruger-ID og din konto-e-mail (reporter)
  • Den rapporterede brugers Firebase Auth bruger-ID
  • Rapportens kilde (f.eks. colleague), årsag, valgfri fritekstdetaljer, valgfri delt company_uid, platform og appversion
  • Registreringer gemt i Firestore-samlingen user_reports

Kollegarapporter sendes til den tilknyttede virksomhedskonto (push og e-mail som beskrevet i afsnit 3.6). Workword-operatører kan også gennemgå rapporter, hvor det er nødvendigt af sikkerhedsmæssige årsager.

3.8b Arbejdsgiver lead-formular (freemium bonus)

Når du har gratis adgang og afslutter dine første gratis sektor grundord-lektioner, kan appen invitere dig til at dele arbejdsgiveroplysninger i bytte for at låse op for yderligere gratis sektor grundord-lektioner. Hvis du indsender denne formular, behandler vi:

  • Virksomhedsnavn, by og kontakt-e-mail, du indtaster
  • Det primære officielle sprog i landet for den by, du vælger (city_language, ISO 639-1 som f.eks. nl eller de), afledt af dette valg – ikke fra frit indtastet tekst
  • Dit Firebase Auth bruger-ID og et indsendelsestidsstempel
  • Et profilflag, der indikerer, at du har låst op for freemium-bonussen (employer_lead_bonus_unlocked)

For at hjælpe dig med at vælge en rigtig by sender appen din bysøgningstekst fra din enhed til Photon (komoot; OpenStreetMap-data) og viser matchende forslag. Kun den by, du vælger (plus den afledte sprogkode), gemmes med leadet; søgeforespørgsler gemmes ikke i Firestore.

Disse detaljer gemmes i Firestore-samlingen company_leads til operatøropfølgning vedrørende arbejdsplads-/virksomhedsabonnementer (B2B-opsøgende arbejde). Indsendelse af formularen opretter ikke et arbejdsgiverkontolink, sender en invitation til den pågældende virksomhed eller deler dine læringsfremskridt med den organisation, du har navngivet. Adgangen er begrænset til Workword-operatører (Admin SDK / konsol); virksomhedskonti kan ikke læse company_leads. Du kan springe formularen over og beholde de grundlæggende freemium-grænser eller abonnere i stedet.

Når vi sender markedsførings-e-mails til potentielle arbejdsgivere (Workword for virksomheder), inkluderer hver meddelelse et Afmeld-link. Bekræftelse af framelding gemmer din e-mailadresse i Firestore-samlingen marketing_email_suppressions, så vi ikke sender yderligere markedsføring til den adresse, og stopper enhver aktiv opsøgende sekvens på matchende company_leads-registreringer. Denne markedsføringsframelding er adskilt fra indstillinger for operationelle e-mails i appen for logget ind brugere.

3.9 Indholdsflag og jobanmodninger i lektionen

Under progressive sektorlektioner kan du trykke på en flag-kontrol for at rapportere et specifikt ord eller en sætning. Når du gør det, behandler vi:

  • Identifikatorer for det markerede element (content_type af ord eller sætning, content_id og et kort øjebliksbillede af den viste målsprogstekst som content_text)
  • Lektionskontekst (sector, lesson_id, level_id), så vi kan finde og rette elementet
  • En valgfri fritekst årsag, du indtaster
  • Dit Firebase Auth bruger-ID og din konto-e-mailadresse (når tilgængelig)
  • Valgfri enheds-/appkontekst (f.eks. appversion og platform)

Fra pop op-vinduet med sektordetaljer (onboarding og indstillinger) kan du også anmode om et manglende job. Når du gør det, behandler vi:

  • Det jobnavn, du indtaster (content_type job_request, gemt som job_name / content_text)
  • En valgfri jobbeskrivelse
  • En valgfri sektor, du vælger fra de aktuelle spor, eller et valgfrit foreslået sektornavn, hvis du vælger "Foreslå sektor"
  • Dit Firebase Auth bruger-ID og din konto-e-mailadresse (når tilgængelig)
  • Valgfri enheds-/appkontekst (f.eks. appversion og platform)

Disse flag i lektionen og jobanmodninger gemmes i Firestore-samlingen reports (adskilt fra supportformularindsendelser i support_reports). Operatører med adgang til Workword Firebase-projektet kan læse dem for at rette indhold, forbedre lektioner og overveje nye jobroller. Undlad venligst at inkludere særlige kategorier eller meget følsomme personoplysninger i fritekstfelter.

3.10 Abonnementer og fakturering

Når du eller din arbejdsgiver abonnerer:

  • Individuelle abonnementer: App Store / Play købsidentifikatorer og verifikationsdata, der er nødvendige for at bekræfte købet, plus abonnementsstatus og prøve-/udløbsdatoer, som vi gemmer på din profil for at styre adgangen
  • Virksomhedsabonnementer: Stripe kunde- og abonnementsidentifikatorer, valgt plan / sædegrænse og abonnementsstatus på virksomhedsprofilen
  • Tilknyttede medarbejdere har ikke personlige faktureringsfelter for arbejdsgiverplanen; adgang følger virksomhedens rettigheder
  • Abonnements-e-mails: når et personligt eller virksomhedsabonnement starter eller slutter, kan vi sende en transaktionsbekræftelse til kontoens e-mail (og, når en virksomhedsrettighed starter eller slutter, til tilknyttede medarbejdere om arbejdsgiverdækket adgang). Kopien leveres på modtagerens Mit sprog, hvor det er tilgængeligt
  • Målrettede rabatter og tilbud: operatører kan oprette tilbud, der kun er på tilladelseslisten (ingen offentlige kampagnekoder). Vi gemmer tilbudsmetadata og indløsningsoptegnelser (discount_offers), så vi kan give gratis adgangsdage til listede almindelige brugere eller anvende en Stripe-kupon ved virksomhedens Checkout. Kun listede kontoidentifikatorer er knyttet til et tilbud

Formål Eksempler Retsgrundlag (GDPR)
Levere tjenesten Opret konto, synkroniser fremskridt, lever lektioner, lytteøvelser (cloud eller on-device TTS), offline cache (inklusive valgfri krypterede offline lektionspakker og den krypterede lokale skærmcache på mobil), udsted færdiggørelsescertifikater Opfyldelse af en kontrakt (Art. 6(1)(b))
Abonnementer og fakturering Behandle individuelle App Store / Play-køb og virksomheds Stripe-abonnementer; gemme rettighedsstatus og sædegrænser for at styre adgangen; spore, om en tilknyttet medarbejder aktuelt optager et virksomhedssæde (employer_seat_occupied), og hvornår dette sæde blev optaget (employer_seat_occupied_at), så sæder kan genåbnes efter ord- og sætningsprøven, mens linket forbliver; anvende operatørmålrettede rabattilbud (gratis adgang eller Stripe Checkout-kuponer) til konti på tilladelseslisten Opfyldelse af en kontrakt (Art. 6(1)(b)); legitime interesser i at køre kampagner (Art. 6(1)(f)); retlig forpligtelse til fakturering, hvor relevant (Art. 6(1)(c))
Arbejdsgivertilknyttede funktioner Anvend invitationskode eller invitationslink; send eventuelt en invitationskode/link via e-mail til en adresse, arbejdsgiveren indtaster (SMTP); vis begrænset fremskridt til en arbejdsgiverkonto; gem arbejdsgiverforfattede arbejdspladsordforråd for tilknyttede elever Kontrakt og/eller legitime interesser (Art. 6(1)(b)/(f)), afbalanceret mod elevens rettigheder
Push-meddelelser Lektionspåmindelser og lignende produktadvarsler, hvor aktiveret Samtykke, hvor påkrævet (Art. 6(1)(a)); du kan deaktivere meddelelser i Indstillinger → Meddelelser og/eller enhedens systemindstillinger
Support i appen Behandle kontakt- og rapportindsendelser, så vi kan svare og løse problemer Opfyldelse af en kontrakt (Art. 6(1)(b)); legitime interesser i at forbedre produktet (Art. 6(1)(f))
Bruger-/kollegarapporter Behandle kollegarapporter (user_reports); underrette, hvor relevant, den tilknyttede virksomhed og operatører Opfyldelse af en kontrakt (Art. 6(1)(b)); legitime interesser i at holde tjenesten sikker og brugbar (Art. 6(1)(f))
Indholdsflag i lektionen og jobanmodninger Behandle markerede ord/sætninger og anmodninger om manglende job (reports), så vi kan rette lektionsindhold og overveje nye jobroller Opfyldelse af en kontrakt (Art. 6(1)(b)); legitime interesser i at forbedre produktet (Art. 6(1)(f))
Sikkerhed og misbrugsforebyggelse Autentificere brugere; beskytte konti og infrastruktur; begrænse API-kald; advare administratoroperatører om mistænkelig automatiseret aktivitet Legitime interesser (Art. 6(1)(f))
Forbedre og vedligeholde produktet Ret fejl; sikre pålidelighed af læringssynkronisering; crash- og stabilitetsdiagnostik via Crashlytics Legitime interesser (Art. 6(1)(f))
Webstedsannoncering og måling (marketingside) Separate analyse- og annonceringssamtykkevalg; Google Ads destinationsmåling; tilsigtet forbedret konverteringsmåling, konverteringsbaseret kundelisteannoncering og Analytics-målgrupperemarketing, hvor aktiveret — underlagt samtykke og faktiske dataflows (se afsnit 11) Samtykke, hvor påkrævet (Art. 6(1)(a)); du kan trække det tilbage via webstedets cookieindstillinger
Overholdelse af lovgivning Besvare lovlige anmodninger; opbevare påkrævede optegnelser Retlig forpligtelse (Art. 6(1)(c))

Hvor vi baserer os på legitime interesser, afvejer vi disse interesser mod dine rettigheder og forventninger som elev og, hvor relevant, som medarbejder.


5. Databehandlere og underdatabehandlere

Vi bruger betroede tjenesteudbydere til at hoste og drive dele af tjenesten. Specifikt bruger vi Google Firebase / Google Cloud til:

  • Firebase Authentication — konto-login (e-mail/adgangskode, Google Sign-In og Log ind med Apple på iOS)
  • Cloud Firestore — profiler, læringshistorik (inklusive sektorlæringssti-lektionsfremskridt under user_learning_history-samlingen på standarddatabasen), arbejdsgiverforfattede virksomhedsordforrådsoverskridelser, virksomhedsmeddelelser (company_announcements), virksomhedsaktivitetsfeed (company_activity) for tilknyttede kolleger, udfordringskataloger (challenges), solo-udfordringsmåldatoer (user_solo_challenge_goals), elevforfattede brugerdefinerede flashcards (user_custom_flashcards), flashcard-gennemgangsindstillinger og øvelses-SRS-tilstand (user_flashcard_review_settings, user_exercise_flashcard_srs), flashcard-øvelseshistorik (user_flashcard_exercise_history), udfordringsresultathistorik (user_challenges_history), arbejdspladsøvelsessessioner (exercise_sessions, inklusive server-only svarhemmeligheder), Streak Buddy-par (streak_buddies), krypteret in-app Notifikationsindbakke (user_notifications, inklusive serverforfattede administrative driftsadvarsler), in-app Supportkontakt og rapportindsendelser (contact_messages, support_reports), freemium arbejdsgiverleads (company_leads), marketing-e-mail-afmeldinger (marketing_email_suppressions), bruger-/kollegasikkerhedsrapporter (user_reports), in-lektionsindholdsflag (reports), offentlige produktudgivelsesnoter og kommende opdateringer (release_notes, app_upcoming), det offentlige FAQ-katalog (faqs), operatør Automations social generering/udgivelse af revisionsoptegnelser (automations_in_output), målrettede rabattilbud og indløsninger (discount_offers) og relaterede appdata. Resterende ældre chat-samlinger (user_chats, user_chat_messages) kan stadig eksistere, indtil operatører sletter dem (se afsnit 3.5)
  • Firebase Storage — profilbilleder, ordforrådsillustrationsbilleder brugt i lektioner og quizzer (royaltyfrie stockbilleder hostet af os; ikke brugeruploads), blogforhåndsvisningsbilleder til in-app-bloggen og sociale medie-billeder genereret af operatører til LinkedIn / Facebook / Instagram-udgivelse (operatørgenererede; ikke brugeruploads). Resterende ældre chat-stemmefiler under chat-specifikke stier kan stadig eksistere, indtil operatører sletter dem
  • Firebase Cloud Messaging — push-meddelelser
  • Cloud Functions — server-side app-logik, hvor konfigureret (inklusive XP-priser og lektionslytte-talesyntese-proxy)
  • Firebase Crashlytics — crash- og ikke-fatal fejlrapportering for mobilapps
  • Google Analytics for Firebase — app-analyse til produkt- og erhvervelsesmåling (f.eks. den standard sign_up-begivenhed efter oprettelse af en ny konto). Crashlytics kan også bruge Analytics-brødkrummer til diagnostik. Android Advertising ID / GAID indsamles ikke. Når vores Firebase / GA4-ejendom er knyttet til Google Ads, kan udvalgte Analytics-begivenheder (såsom sign_up) importeres som konverteringshandlinger til kampagnerapportering

Markedsføringsmåling (websted og app-butiksannoncer)

Når vi kører betalt erhvervelse (for eksempel Google Ads Søgekampagner til https://workword.eu), kan vi bruge:

  • Google Ads — annoncedistribution, klikmåling og konverteringsrapportering for kampagner, vi driver
  • Google Play (knyttet til Google Ads) — installations- og relaterede app-konverteringssignaler for Android-appen (com.mtechit.workword), når vores Ads-konto er knyttet i Play Console. Dette kræver ikke, at Workword indsamler Android Advertising ID (GAID) inde i appen
  • Firebase Analytics / GA4 (app + tilknyttet ejendom) — in-app-begivenheder som sign_up importeret til Google Ads, når Firebase/GA4-ejendommen er tilknyttet
  • Google tag / Google Analytics 4 på marketingsider (for eksempel /app, /for-employers, /contact), når aktiveret — sidevisninger, kampagneparametre (såsom UTM / klikidentifikatorer) og valgfri sekundære begivenheder såsom butiksknapklik, underlagt samtykke, hvor det er påkrævet (se afsnit 11)
  • Google Tag Manager (container GTM-WJ6G8B7F) på Flutter-webappen på https://app.workword.eu — indlæser tags konfigureret i den container ved hvert besøg. Disse tags kan behandle sidekontekst, netværksmetadata (inklusive IP-adresse), browser-/enhedsinformation og cookies eller lignende identifikatorer, som de konfigurerede tags indstiller (for eksempel Google Analytics 4 eller Google Ads målingstags). Se afsnit 11

Vi bruger også ElevenLabs som databehandler til tekst-til-tale, når cloud-lytte-lyd genereres til lektionsord og -fraser (kun prompttekst; ikke dine mikrofonoptagelser). Syntese af tale på enheden kan bruge platformens TTS-motorer på din enhed uden at sende teksten til ElevenLabs.

For freemium arbejdsgiver lead byfeltet kan appen sende bysøgeforespørgsler fra din enhed til Photon (drevet af komoot; baseret på OpenStreetMap-data), så du kan vælge en rigtig by. Photon modtager den søgetekst, du indtaster; vi sender ikke din konto-e-mail eller bruger-ID til Photon.

Vi bruger Activepieces til at publicere operatørforfattede marketingindlæg fra Admin Panel Automations-skærmen til LinkedIn, Facebook Pages og Instagram (Meta). Webhook-payloadet indeholder kun den genererede indlægstekst, valgte platformnavne, en valgfri offentlig billed-URL og et Workword-webstedslink – ikke lærerprofiler, e-mails eller læringshistorik. LinkedIn og Meta behandler dette indhold som destinationssociale netværk for disse operatørindlæg. Operatørgenererings-/publiceringsforsøg fra den skærm gemmes også i Firestore-samlingen automations_in_output (prompt/platforme, genereret tekst og valgfri billed-URL, Activepieces-svar eller -fejl og operatørkonto-id'et) til operationel revision – ikke til lærerprofilering.

Betalingsbehandlere

Afhængigt af hvordan du abonnerer, bruger vi:

  • Apple (App Store / StoreKit) — individuelle abonnementskøb og fornyelser på iOS
  • Google (Google Play Billing) — individuelle abonnementskøb og fornyelser på Android
  • Stripe — virksomheds (arbejdsgiver) abonnement Checkout, fakturaer og kundeserviceportalen

Vi modtager købs- og rettighedsmetadata, der er nødvendige for at låse tjenesten op (f.eks. produkt- eller prisidentifikatorer, abonnementsstatus, prøve- og udløbsdatoer, sædegrænser for virksomhedsplaner og Stripe kunde-/abonnementsidentifikatorer for virksomhedskonti). Kortnumre behandles af Apple, Google eller Stripe – ikke gemt af Workword.

Hvor disse udbydere fungerer som databehandlere, behandler de data efter vores instruktioner. Udbydernes roller afhænger af tjenesten og de gældende kontraktvilkår. Google offentliggør separate dataansvarlige og databehandlerbetingelser for sine annoncerings- og målingstjenester; Google Ads må ikke behandles som en databehandler til enhver brug udelukkende fordi Firebase eller andre Google-tjenester også bruges. Googles vilkår omhandler international behandling og overførsler, med servicespecifikke bestemmelser for gældende overførselsgarantier. Se Googles dataansvarlige vilkår og databehandler vilkår for de servicespecifikke roller og overførselsbestemmelser, der måtte gælde.

Marketingwebsted Google Ads / Analytics (kontooplysninger)

På marketingwebstedet på https://workword.eu er annonceringsmåling konfigureret til kun at sende data til Google Ads-destinationen AW-17181401897 med din separate annonceringstilladelse. Denne konfigurerede identifikator beskriver ikke i sig selv enhver destination, der er knyttet via Googles kontoindstillinger.

Vores tilknyttede Google Analytics-ejendom er workword-c1032 (ejendoms-ID 545533994), med målings-ID G-42N0ETYX3P og rapporteret Google-tag GT-MJPR357P. I vores Ads / Analytics-produktlinkning er import af Google Analytics-målgrupper aktiveret, og app- og webmetrics er deaktiveret. Vores Google Ads-kontoindstillinger aktiverer i øjeblikket forbedrede konverteringer, konverteringsbaserede kundelister og automatisk registrering af brugerleverede data for e-mail, telefonnummer og navn og adresse. Disse indstillinger etablerer konfigurerede funktioner; de beviser ikke, at marketingwebstedet indsamler eller transmitterer hvert af disse felter ved hvert besøg.

I henhold til de regionale Google Ads Advertising Program Terms, vi bruger til forretningsformål (gældende fra 1. juli 2026), er den gældende Google-kontraktpart Google Ireland Limited. Vi accepterede Google Analytics Data Processing Terms den 2. december 2020. Vi har accepteret Google Ads kundedatabetingelser; acceptdatoen for disse Ads kundedatabetingelser er ikke registreret i denne politik. Bevis for accept af Advertising Program Terms ud over den regionale tekst og bekræftelse af forretningsbrug er ikke gengivet her.

Data kan behandles i Den Europæiske Union og/eller andre regioner, hvor Google (inklusive Firebase, Google Ads, Google Play og Analytics), ElevenLabs, Apple, Stripe, Activepieces, LinkedIn, Meta eller Photon (komoot / OpenStreetMap) driver infrastruktur. Hvor personoplysninger overføres uden for EØS/UK, baserer vi os på passende sikkerhedsforanstaltninger såsom Standard Contractual Clauses (SCC'er) og udbydernes overholdelsesprogrammer, alt efter hvad der er relevant.

Vi kan opdatere vores liste over databehandlere, efterhånden som tjenesten udvikler sig. Væsentlige ændringer vil blive afspejlet i denne politik og datoen for "Sidst opdateret".


6. Arbejdsgivers synlighed

Hvis du forbinder din konto til en arbejdsgiver (f.eks. via en invitationskode):

  • Din arbejdsgiver kan se oplysninger, der er nødvendige for at understøtte sprogundervisning på arbejdspladsen – typisk gennemførelses- og fremskridtsstatus, herunder om du bestod en sektor ord- og sætningsprøve, og gennemførelse af sikkerhedsrelaterede moduler, hvor det er relevant.
  • Din arbejdsgiver kan også se aggregerede brugs- og læringstendenser på virksomhedsniveau (f.eks. på deres startskærm og under Medarbejdere → Analyse og resultater), herunder antal ugentlige aktive elever og gennemførte ord/sætninger. Disse diagrammer identificerer ikke individuelle medarbejdere; navngivet fremskridt er kun tilgængeligt i arbejdsgiverens medarbejderresultatoversigter (herunder resultatsektionen på den samme fane Medarbejdere).
  • Din arbejdsgiver kan tilføje eller redigere virksomhedsspecifikke ord, der bruges i det grundlæggende ordlæringsniveau for de sektorer, de tildeler; disse ord vises for tilknyttede medarbejdere som en del af læringsforløbet.
  • Tilknyttede kolleger hos den samme arbejdsgiver kan se en kollegamappe begrænset til visningsnavn (navn) og standardsektor-id (og din egen post kan vises på denne liste). Kollegers e-mailadresser deles ikke via denne mappe. Andre profilfelter såsom brugernavne, push-tokens og detaljeret læringshistorik deles ikke via denne mappe.
  • Tilknyttede medarbejdere kan se deres arbejdsgivers visningsnavn, profilbillede og virksomhedskonto-e-mail på Startside (Profil → Arbejdsgiver) og på skærmen Arbejdsgiver, så de kan genkende og kontakte den arbejdspladskonto, de er tilknyttet.
  • Tilknyttede kolleger kan også se et Arbejdsgiver- og kollegaopdateringsfeed på Startside (company_activity) med korte opsummeringer såsom virksomhedsmeddelelser, kolleger, der tilmelder sig, invitationer/gennemførelser af arbejdspladsøvelser og lektions- eller niveaumilepæle. Elementer viser kun visningsnavn og en begivenhedsoversigt (ikke øvelsesresultater, detaljer om quizfejl eller fuld læringshistorik). Dine egne aktiviteter er skjult fra din visning af dette feed. Arbejdsgiverens virksomhedskonto kan gennemgå de samme korte aktivitetsoversigter under Medarbejdere → Aktivitetsfeed (kan filtreres efter begivenhedstype og sorteringsrækkefølge). Elementer udelukker stadig øvelsesresultater, detaljer om quizfejl og fuld læringshistorik.
  • Tilknyttede kolleger kan invitere dig til arbejdspladsøvelsessessioner. Deltagere kan se delte spørgsmål og hinandens resultater/scores for den pågældende session. Arbejdsgiverens virksomhedskonto kan ikke læse disse sessionsdata eller scores.
  • Tilknyttede kolleger kan sende eller acceptere Streak Buddy-anmodninger fra skærmen Arbejdsgiver. Streak Buddies kan se hinandens delte streak-tællere, og om hver person har øvet sig på deres lokale kalenderdag for det pågældende par. Din personlige streak forbliver på din profil. Arbejdsgiverens virksomhedskonto kan ikke læse Streak Buddy-pardokumenter eller delte streak-numre.
  • Når en tilknyttet medarbejder rapporterer en kollega, kan din virksomhedskonto modtage en push-meddelelse og en e-mail med rapportdetaljerne (reporter- og rapporterede identifikatorer, årsag, meddelelse og relaterede metadata), så du kan følge op. Disse meddelelser er adskilt fra Workword Support og sikkerhedsadvarsler.
  • Når en tilknyttet medarbejder består ord- og sætningsprøven og låser op for A1-læringsforløbet, åbnes deres virksomhedsplads igen. Din virksomhedskonto kan modtage en push-meddelelse og en e-mail, så du kan invitere en anden elev. Medarbejderen forbliver tilknyttet og beholder arbejdsgiverdækket adgang.
  • Når en elev tilknytter sig eller fjerner tilknytningen fra din virksomhed, kan din virksomhedskonto modtage en transaktionsmæssig e-mail, der bekræfter tilmeldingen eller afmeldingen (visningsnavn på medarbejderen). Medarbejderen kan modtage en matchende bekræftelse til deres konto-e-mail.
  • Vi designer arbejdsgiverrettet synlighed til at være privatlivsbegrænset. Vi undgår at afsløre detaljeret ydeevne på måder, der med rimelighed kunne bruges straffende (f.eks. rå detaljer om quizfejl), i overensstemmelse med vores produktprincipper.
  • De nøjagtige felter, der vises for arbejdsgivere og kolleger, kan ændre sig, efterhånden som arbejdspladsfunktioner udvikles; vi vil opdatere denne politik, når synligheden udvides.

Din arbejdsgiver er særskilt ansvarlig for, hvordan de bruger enhver information, de modtager via deres arbejdspladskonto, i henhold til deres egne politikker og ansættelsesforpligtelser.

6.1 Operatør-/administratoradgang

Et lille antal operatør (administrator) konti, leveret af MTech & IT, kan få adgang til brugerprofilfelter, der er nødvendige for support og drift – f.eks. kontotype, virksomhedslinkidentifikatorer, e-mail, navn, brugernavn, visningsnavn, onboardingstatus og tidsstempler for kontoaktivitet – via et Admin Panel i appen. Operatører kan også se, redigere, soft-slette og registrere svar på Support kontaktformular og rapport indsendelser (contact_messages, support_reports), herunder status og interne noter. Operatører kan også se og opdatere bruger-/kollegasikkerhedsrapporter (user_reports), herunder status og interne noter. Når en ny kontaktformular eller kollegarapport oprettes, kan autoriserede administrator-enheder modtage en push-meddelelse, og contact@workword.eu modtager en e-mail (via vores SMTP-mailer) med indholdet af indsendelsen til triage. Når en ny supportrapport oprettes, kan tilmeldte administratoroperatører også modtage en push-meddelelse og/eller en e-mail til deres administratorkonto-adresse, og contact@workword.eu kan modtage en triagekopi, når den globale Supportrapport-e-mail-toggle er aktiveret. Operatører med Firebase-projektadgang kan også læse indholdsflag i lektioner, der er gemt i reports-samlingen (ord-/sætningsidentifikatorer, lektionskontekst, valgfri årsag og indsenderidentifikatorer) for at rette læringsindhold. Operatører kan generere et nulstillingslink til adgangskode for at dele med en bruger og kan nulstille onboarding-gennemførelse, så en bruger kan gennemføre opsætningen igen (uden at slette læringssektorer eller kontotype). Operatører kan også se og opdatere abonnementsrettighedsfelter på en brugerprofil (subscription_status, subscription_provider, produkt- og prisidentifikatorer, udløbs- og prøvetidsstempler og virksomhedens seat_limit) til support – f.eks. gratis adgang. Disse Admin Panel-ændringer opdaterer kun Workword-adgangsregistre; de annullerer eller refunderer ikke App Store-, Google Play- eller Stripe-fakturering. Via Admin Panel Mailing-værktøjerne kan autoriserede operatører også oprette og administrere genanvendelige e-mail-skabeloner (mail_templates) og sende operationelle e-mails til udvalgte grupper af brugere (f.eks. efter kontotype, virksomhedslink eller individuelt udvalgte konti) ved hjælp af de registrerede e-mailadresser via vores SMTP-mailer. Udgående administrator-mailinger bruger et brandet Generelt HTML-layout med header-/footer-links (websted, webapp, vilkår, privatliv) og et pr. bruger Afmeld-link til https://app.workword.eu/email-preferences/..., så du kan fravælge eller genoprette operationelle e-mails (admin_mailing_enabled på din profil; standard er slået til). Hver afsendelse logges i mailings til revision. Via Blog Management kan autoriserede operatører også oprette, redigere, udgive og soft-slette offentlige redaktionelle indlæg, der er gemt i blogposts (lokaliserede titler, uddrag og brødtekster). Disse indlæg er produktindhold, der vises i bloggen i appen og indeholder ikke personlige brugerdata. Via Automations kan autoriserede operatører generere marketingtekst og valgfri billeder (via OpenRouter) og udgive dette operatørforfattede indhold på LinkedIn, Facebook og/eller Instagram via Activepieces. Delingsdataene er kun posttekst, valgte platforme og en valgfri offentlig billed-URL – elevkonti er ikke inkluderet. Administratoradgang er begrænset til autoriserede operatører og bruges til at drive og sikre Tjenesten, ikke til tredjepartsmarkedsføring af elevdata. Svar, der registreres i Admin Panel, gemmes på indsendelsen for operatører; de sendes ikke automatisk til brugeren, medmindre en senere meddelelseskanal er aktiveret.


7. Opbevaring

Vi opbevarer kun personoplysninger, så længe det er nødvendigt til de formål, der er beskrevet ovenfor:

  • Kontooplysninger — så længe din konto forbliver aktiv, og i en rimelig periode derefter, hvis det er nødvendigt af hensyn til sikkerhed, tvistbehandling eller juridiske forpligtelser
  • Læringsforløb — så længe din konto er aktiv og nødvendig for at levere Tjenesten
  • Enhedstokens — så længe notifikationer er aktiveret, eller indtil tokenet udskiftes/er ugyldigt
  • Ældre meddelelsesdata — In-app-beskeder tilbydes ikke længere. Ved sletning af konto fjerner vi dig fra ældre user_chats-medlemskab og nulstiller chat_public_key. Resterende krypterede historiske meddelelser og relaterede Storage-objekter kan forblive, indtil operatører sletter dem, og kan ikke bruges uden de tilsvarende nøgler
  • Supporthenvendelser — kontaktbeskeder og rapporter, så længe det er nødvendigt for at behandle din anmodning og i en rimelig periode derefter til produktforbedring, sikkerhed eller juridiske forpligtelser; vi sletter eller anonymiserer dem, når de ikke længere er nødvendige, herunder efter sletning af konto, hvor det er muligt
  • Bruger-/kollegarapporter — user_reports, så længe det er nødvendigt for at gennemgå sikkerhedsproblemer (af operatører og, hvor relevant, den tilknyttede virksomhed) og i en rimelig periode derefter af hensyn til sikkerhed eller juridiske forpligtelser; vi sletter eller anonymiserer dem, når de ikke længere er nødvendige, herunder efter sletning af konto, hvor det er muligt
  • Administrator-mailinglogs — mailings revisionsposter (emne, brødtekst, metadata for modtagervalg, antal afsendelser og begrænsede fejloplysninger), så længe det er nødvendigt for drift, sikkerhed, tvistbehandling eller juridiske forpligtelser; vi sletter eller anonymiserer dem, når de ikke længere er nødvendige
  • Indholdsflag og jobanmodninger i lektioner — reports-dokumenter, så længe det er nødvendigt for at rette indhold eller gennemgå anmodninger om jobroller og i en rimelig periode derefter til produktforbedring eller juridiske forpligtelser; vi sletter eller anonymiserer dem, når de ikke længere er nødvendige, herunder efter sletning af konto, hvor det er muligt
  • Crash- og diagnostiske rapporter — opbevares i henhold til Firebase Crashlytics / Google Analytics' opbevaringspolitik for projektet, hvorefter de slettes eller aggregeres
  • Google Analytics (tilknyttet ejendom) — for den tilknyttede Analytics-ejendom workword-c1032 er opbevaring af hændelsesdata 2 måneder, og opbevaring af brugerdata er 14 måneder, med nulstilling ved ny brugeraktivitet aktiveret. Disse indstillinger er ikke opbevaringsperioden for alle Google Ads-måledata
  • Måling af websiteannoncering — levetiden for annonceringscookies (se afsnit 11) er forskellig fra opbevaringen af måledata på Googles servere. Googles generelle annonceringsinformation beskriver delvis fjernelse af IP-adresser efter ni måneder og fjernelse af cookie-information efter atten måneder for annonceserveringslogs; dette fastlægger ikke opbevaringsperioden for vores websites Google Ads-måldestination (AW-17181401897) eller for alle annonceringsdata. Ingen opbevaringsperiode for Ads-måledata er defineret af websitets Google Ads-loader
  • Lokale enhedsdata — indtil du rydder appdata, afinstallerer appen eller logger ud (inkluderer den krypterede lokale skærmcache af Home/Profile/Employees/Employer/Results/Learning Paths/Admin/Achievements-øjebliksbilleder)

Når du sletter din konto (eller anmoder om sletning), sletter eller anonymiserer vi personoplysninger, som vi ikke længere behøver at opbevare, med forbehold for lovmæssige opbevaringskrav.


8. Sikkerhed

Vi træffer passende tekniske og organisatoriske foranstaltninger for at beskytte personoplysninger, herunder:

  • Autentificering og adgangskontrol
  • Krypteret transport (HTTPS/TLS) for netværkskommunikation
  • Begrænset adgang til produktionssystemer og data
  • Brug af etablerede cloud-platforme med sikkerhedskontrol

Ingen transmissions- eller lagringsmetode er fuldstændig sikker. Brug venligst et stærkt kodeord og hold dine loginoplysninger fortrolige.


9. Dine rettigheder (GDPR)

Hvis du befinder dig i EØS/UK (eller på anden måde er beskyttet af GDPR-ækvivalente regler), kan du have ret til at:

  • Få adgang til dine personoplysninger
  • Berigtige unøjagtige data
  • Slette data ("retten til at blive gleømt"), med forbehold for lovmæssige undtagelser
  • Begrænse behandling i visse tilfælde
  • Dataportabilitet for data, du har leveret, hvor det er relevant
  • Gøre indsigelse mod behandling baseret på legitime interesser
  • Trække samtykke tilbage, hvor behandlingen er baseret på samtykke (uden at påvirke tidligere lovlig behandling)
  • Indgive en klage til en tilsynsmyndighed

I Holland er tilsynsmyndigheden Autoriteit Persoonsgegevens (https://www.autoriteitpersoonsgegevens.nl).

For at udøve dine rettigheder, send en e-mail til contact@workword.eu. Vi skal muligvis verificere din identitet, før vi imødekommer en anmodning.


10. Børn

Workword er designet til voksne arbejdspladslærende. Den er ikke rettet mod børn under 16 år. Vi indsamler ikke bevidst personoplysninger fra børn under 16 år. Hvis du mener, at et barn har givet personoplysninger, bedes du kontakte os, og vi vil træffe passende foranstaltninger for at slette dem.


11. Cookies og hjemmesiden

Hjemmesiden på https://workword.eu kan bruge cookies eller lignende teknologier, der er strengt nødvendige for, at siden kan fungere (f.eks. sikkerhed eller belastningsfordeling).

Når vi aktiverer analyse- eller annonceringsmåling på marketingsiden (f.eks. Google-tag / Google Analytics 4 og Google Ads-tags på sider som /app, /for-employers og /contact), er disse værktøjer ikke-essentielle. Hvor det kræves af loven (herunder i EØS/UK), vil vi:

  • Give passende meddelelse og valgmulighed, før vi sætter ikke-essentielle cookies eller lignende identifikatorer
  • Standardmålingstags, så ikke-essentiel lagring forbliver slået fra, indtil du accepterer de relevante kategorier (Consent Mode-lignende kontroller, hvor vi bruger Google-tags)
  • Respektere afvisnings-/tilbagekaldelsesvalg for ikke-essentiel analyse og annoncemåling

Website-måling, data og tilbagetrækning

På Workwords marketing-website har analyse- og annoncemåling separate valgmuligheder. Med din separate annonceringstilladelse indlæser websitet en Google Ads-måldestination (AW-17181401897) for at understøtte måling af vores annoncering. Den medfølgende websitekonfiguration deaktiverer annoncetilpasning, Google-signaler og forbedrede konverteringer i sidekonfigurationen. Den tilføjer ingen navngivne konverteringshændelser, remarketingmålgrupper, bruger-id'er, e-mailadresser, navne eller kontaktformularværdier til den annonceringskonfiguration. Vores Google Ads / Analytics-kontoindstillinger muliggør dog forbedrede konverteringer, konverteringsbaserede kundelister og automatisk registrering af e-mail, telefonnummer og navn og adresse. Side-niveau-flag alene etablerer ikke, at alle forbundne Google-tjenester er deaktiveret til disse anvendelser, eller at disse felter aldrig indsamles.

Vi agter at bruge marketing-websitet til måling af forbedret konvertering (matchning af kundeleverede data for at forbedre annoncenkonverteringsattribution), kundelistannoncering (brug af konverteringsbaserede kundelister til at nå kunder med annoncer) og Analytics-målgruppe-remarketing (nå tidligere besøgende eller købere med annoncer). Disse tilsigtede formål er ikke en erklæring om, at hver funktion aktuelt fungerer på websitet; faktiske kundedataflows forbliver underlagt afstemning med samtykke og kontoadfærd. Vores tilknyttede Analytics-ejendom inkluderer importerede målgrupper (f.eks. købere og alle brugere af workword-c1032). Inspicerede kampagner har ikke vist brug af disse importerede målgrupper; det etablerer ikke, at de er ubrugte i enhver annonceringskontekst.

Annoncemåling kan involvere online- og annonceklik-identifikatorer og førstepartscookies, såsom _gcl_au og _gcl_aw. Google modtager netværksmetadata, herunder din IP-adresse, og kan behandle browser-/enhedsinformation og sidekontekst. Websitet leverer side- og henvisende side-URL'er uden deres forespørgselsstrenge eller fragmenter og en fast "Workword"-sidetitel. Denne sanering af de eksplicit leverede felter etablerer ikke, at Googles bibliotek aldrig behandler annonceklik-identifikatorer. Bibliotekets indledende scriptanmodning er konfigureret til ikke at sende en HTTP-henvisningsheader; det beskriver ikke enhver senere måleanmodning.

Google lister _gcl_au og _gcl_aw med varigheder på 90 dage i sin annonceringscookie-dokumentation. Disse er leverandørlisterede varigheder, ikke en verificeret oversigt over cookies, der er indstillet på Workword. Cookielevetid er forskellig fra opbevaring af måledata på Googles servere (se afsnit 7).

Dine analyse- og annonceringsvalg gemmes separat i denne browsers lokale lager. Det nuværende website tildeler ikke en automatisk udløbsdato til disse gemte valg. Du kan ændre dem via websitets cookieindstillinger. Tilbagetrækning af et tidligere givet valg genindlæser siden, når Google-biblioteket indlæses. Tilbagetrækning af annonceringstilladelse forsøger også at fjerne tilgængelige førstepartsannonceringscookies. Websitet kan ikke fjerne Googles utilgængelige tredjeparts- eller HttpOnly-cookies eller tilbagekalde data, der allerede er sendt. Tilbagetrækning er ikke en Google-data-sletteanmodning.

Se Googles annonceringsinformation, Googles annonceringscookie-information og Googles privatlivspolitik. Mit Annoncecenter giver dig mulighed for at administrere Googles annonceringspræferencer, hvor det er tilgængeligt. Disse Google-præferencer er separate fra Workwords website-målesamtykke; ændring af den ene erstatter ikke ændring af den anden.

Flutter web-appen på https://app.workword.eu er en del af tjenesten til indloggede lærings- og kontoanvendelser. Den indlæser Google Tag Manager-containeren GTM-WJ6G8B7F ved hvert besøg, så tags konfigureret i den container kan køre. Marketing-websitets cookiebanner og valgmuligheder på https://workword.eu gælder ikke for app.workword.eu.

Vi bruger ikke Android Advertising ID (GAID) i Workword Android-appen til analyse eller markedsføring (se afsnit 3.7). App-installationskonverteringsrapportering for Google Ads, når den bruges, er baseret på Google Play ↔ Google Ads-kontolinkning snarere end in-app-annonceringsidentifikatorer.

Detaljer kan udvides i en separat cookie-meddelelse på websitet, når det er relevant.


12. Ændringer til denne politik

Vi kan opdatere denne privatlivspolitik fra tid til anden. Datoen "Sidst opdateret" øverst vil ændre sig, når vi gør det. Ved væsentlige ændringer kan vi give yderligere meddelelse via tjenesten eller e-mail, hvor det er relevant.

Fortsat brug af tjenesten efter en opdatering betyder, at du anerkender den reviderede politik, i det omfang loven tillader det.


13. Kontakt

MTech & IT
Wismar, Hattem, Holland
E-mail: contact@workword.eu
Web: https://workword.eu

Slet din Workword-konto

Servicevilkår