سیاست حفظ حریم خصوصی

۶ اکتبر ۲۰۲۶

سیاست حفظ حریم خصوصی

آخرین به‌روزرسانی: ۶ اکتبر ۲۰۲۶

این سیاست حفظ حریم خصوصی توضیح می‌دهد که چگونه MTech & IT ("ما" یا "شرکت ما") داده‌های شخصی را هنگام استفاده شما از Workword — برنامه موبایل و وب‌سایت در https://workword.eu (که در مجموع "سرویس" نامیده می‌شوند) — جمع‌آوری، استفاده و محافظت می‌کند.

ما داده‌های شخصی را مطابق با مقررات عمومی حفاظت از داده‌های اتحادیه اروپا (GDPR) و قوانین حفظ حریم خصوصی هلند پردازش می‌کنیم.

این سند برای شفافیت و انتشار در وب‌سایت ارائه شده است. این سند جایگزینی برای مشاوره حقوقی حرفه‌ای نیست. ما توصیه می‌کنیم قبل از اتکا به آن به عنوان مشاوره نهایی برای لیست‌های فروشگاه یا قراردادهای تجاری، بررسی حقوقی مستقل انجام دهید.


۱. ما کیستیم (کنترل‌کننده داده)

کنترل‌کننده MTech & IT
آدرس Wismar, Hattem, The Netherlands
ایمیل contact@workword.eu
وب‌سایت https://workword.eu

برای درخواست‌های مربوط به حریم خصوصی (دسترسی، حذف، سوالات)، با ما در contact@workword.eu تماس بگیرید.


۲. Workword چیست

Workword یک محصول آموزش زبان برای کارگران خارجی و مهاجر است. این محصول زبان هلندی، انگلیسی، آلمانی، فرانسوی، ایتالیایی، اسپانیایی و پرتغالی خاص شغل را از طریق واژگان محل کار، عبارات، تمرین شنیداری و زبان مرتبط با ایمنی برای بخش‌هایی مانند جوشکاری، مهمان‌نوازی، قصابی و مسیرهای مرتبط آموزش می‌دهد.

این سرویس ممکن است توسط زبان‌آموزان فردی و در صورتی که کارفرمایی حساب کاربری داشته باشد، در ارتباط با دعوت‌نامه کارفرما یا لینک شرکت استفاده شود.


۳. داده‌های شخصی که ما پردازش می‌کنیم

بسته به نحوه استفاده شما از سرویس، ممکن است دسته‌های زیر از داده‌ها را پردازش کنیم.

۳.۱ حساب کاربری و پروفایل

  • آدرس ایمیل
  • اینکه آیا آدرس ایمیل شما تأیید شده است (email_verified در پروفایل شما)، که از Firebase Authentication پس از تأیید لینکی که ما ارسال می‌کنیم (یا زمانی که ارائه‌دهنده ورود شما قبلاً آدرس را تأیید کرده است) منعکس می‌شود.
  • نام (name) — نام کامل شما برای حساب‌های عادی، یا نام شرکت برای حساب‌های شرکتی (همچنین برای سازگاری به display_name منعکس می‌شود)
  • نام کاربری (username) — یک نام کاربری عمومی منحصر به فرد بدون فاصله (حروف کوچک، اعداد، زیرخط)، که هنگام ثبت‌نام با ایمیل/رمز عبور انتخاب می‌شود یا از قسمت محلی ایمیل برای ورود با Google/Apple مشتق می‌شود.
  • زمان‌های آخرین تغییر نام و نام کاربری (name_changed_at, username_changed_at) تا بتوانیم حداکثر یک تغییر در هفته را برای هر فیلد پس از اولین تنظیم اعمال کنیم.
  • عکس پروفایل (اگر آپلود کنید)
  • شناسه‌های احراز هویت (به عنوان مثال شناسه کاربری Firebase Auth)
  • متادیتای روش ورود به سیستم هنگام استفاده از ایمیل/رمز عبور، ورود با Google (در برنامه‌های موبایل و وب‌سایت، از جمله مرورگرهای موبایل از طریق تغییر مسیر Google OAuth)، یا ورود با Apple (برنامه iOS).
  • یک تأیید صلاحیت سنی یک‌باره (۱۶+) که به عنوان یک برچسب زمانی (age_confirmed_at) در پروفایل کاربری شما ذخیره می‌شود — ما تاریخ تولد شما را جمع‌آوری نمی‌کنیم.
  • نوع حساب (user_type: عادی یا شرکتی) و، هنگامی که در تنظیمات درخواست تغییر می‌دهید، یک پرچم تأیید در انتظار و یک پنجره موقت ۴۸ ساعته (account_type_provisional_until, account_type_previous) تا بتوانید در برنامه بازگردید. ما قبل از اعمال تغییر، لینک‌های تأیید امضا شده (بله/خیر) را از طریق ایمیل‌رسان SMTP خود به ایمیل حساب شما ارسال می‌کنیم.
  • هنگامی که ورود به سیستم را به پایان می‌رسانید، ممکن است یک ایمیل خوش‌آمدگویی یک‌باره به ایمیل حساب شما (از طریق ایمیل‌رسان SMTP ما) ارسال کنیم، که برای نوع حساب شما انتخاب شده است — زبان‌آموز فردی، زبان‌آموز مرتبط با کارفرما، یا شرکت/کارفرما — و در تنظیمات زبان من شما در صورت موجود بودن تحویل داده می‌شود.

3.2 یادگیری و ترجیحات

  • زبان‌های مقصد و مبدأ انتخاب شده
  • بخش / مسیر یادگیری انتخاب شده
  • شغل پیش‌فرض اختیاری تحت آن بخش (default_job_id) هنگامی که یک نقش را انتخاب می‌کنید یا دعوت‌نامه کارفرما آن را اختصاص می‌دهد؛ حساب‌های شرکتی / چندبخشی ممکن است مشاغل مربوط به هر بخش (default_job_ids) را نیز ذخیره کنند.
  • ترجیح اختیاری شروع با الفبا (script_bridge_enabled) هنگامی که زبان من شما از الفبای لاتین استفاده نمی‌کند — الفبا، کلمات اول، و گرامر اولیه در کنار اصول اولیه بخش
  • پیشرفت درس و ماژول، وضعیت تکمیل، استریک‌ها، امتیازات تجربه (XP)، سطح گیمیفیکیشن، و تاریخچه یادگیری مرتبط
  • مرور اشتباهات — هنگامی که در یک درس مسیر یادگیری یا آزمون خروج به اشتباه پاسخ می‌دهید، ممکن است تعداد اشتباهات برای هر آیتم و زمان آخرین اشتباه (word_mistakes / phrase_mistakes) را در دستگاه شما و در snapshot یادگیری بخش شما تحت user_learning_history ذخیره کنیم، همراه با وضعیت کارت تکرار فاصله‌دار (SRS)، تا بتوانید آیتم‌های ضعیف را از تب تمرین مرور کنید. مرورهای تمرین موفق می‌توانند آن ورودی‌های اشتباه را پاک کنند.
  • صوت تمرین شنیداری — هنگامی که در یک کلمه یا عبارت درسی در حالت آنلاین و وارد شده روی گوش دادن ضربه می‌زنید، متن اعلان گفتاری ممکن است به Cloud Functions ما ارسال شده و توسط ElevenLabs برای سنتز گفتار پردازش شود؛ یک کلیپ صوتی کوتاه ممکن است در دستگاه شما کش شود. اگر سنتز ابری در دسترس نباشد (مثلاً آفلاین)، برنامه به تبدیل متن به گفتار روی دستگاه بازمی‌گردد و متن اعلان را به ElevenLabs ارسال نمی‌کند.
  • تمرینات شنیداری بدون دست — در تب Exercises، Listening: words & phrases و Listen & answer واژگان آموخته شده را با تبدیل متن به گفتار روی دستگاه یا ابری پخش می‌کنند. در موبایل، یک اعلان مداوم به سبک رسانه به شما امکان می‌دهد در حالی که صفحه خاموش است، پخش، مکث یا توقف کنید. Listen & answer همچنین از تشخیص گفتار روی دستگاه (میکروفون) برای نمره‌دهی به ترجمه گفتاری شما استفاده می‌کند؛ رونویسی‌ها در دستگاه شما پردازش می‌شوند و به ElevenLabs یا سرورهای ما به عنوان صوت گفتار ارسال نمی‌شوند.
  • پیشرفت تمرین آمادگی آزمون رسمی — A1 Official Exam Prep (به عنوان مثال ماژول‌های Basisexamen inburgering یا Cambridge A2 Key-style) و بسته‌های تمرین A2 Exam Prep پس از تکمیل A2 در یک مسیر بخش — شامل تکمیل ماژول و نمرات تلاش آزمون آزمایشی ذخیره شده در دستگاه شما و به صورت اختیاری همگام‌سازی شده با حساب شما تا بتوانید در دستگاه‌های مختلف ادامه دهید.
  • گواهینامه‌های تکمیل بخش ذخیره شده در حساب شما تحت user_certificates (بخش، نشان نقش شغلی اختیاری، نوع گواهینامه، نام نمایشی، زمان صدور) هنگامی که یک گواهینامه تکمیل قابل دانلود کسب می‌کنید — شامل گواهینامه‌های مسیر کامل بخش، گواهینامه‌های نقطه عطف کلمات و عبارات پس از قبولی در آزمون کلمات و عبارات بخش، و گواهینامه‌های Workword A2 پس از اتمام مسیر یادگیری A2 (A2.0–A2+) و تمرین A2 Exam Prep هنگامی که این آمادگی برای زبان مقصد شما ارائه می‌شود.
  • پیشرفت یادگیری ممکن است همچنین ثبت کند که آیا شما در آزمون کلمات و عبارات بخش قبول شده‌اید (words_phrases_exam_passed) و زمان‌بندی گواهینامه‌های مرتبط (پشتیبانی از میراث / همگام‌سازی).
  • زمان‌بندی صدور گواهینامه تکمیل بخش در پیشرفت یادگیری (پشتیبانی از میراث / همگام‌سازی).
  • انتخاب‌های مربوط به ورود و جایابی.
  • یادآوری درس و تنظیمات زبان ذخیره شده در دستگاه شما و/یا همگام‌سازی شده با حساب شما.
  • نتایج چالش — هنگامی که چالش‌های انفرادی (که در برنامه به عنوان Goals & Challenges نمایش داده می‌شوند) را تکمیل، رد یا لغو می‌کنید، یک ورودی تاریخچه تحت user_challenges_history (شناسه چالش، حالت، نتیجه، XP کسب شده، فراداده تاریخ هدف اختیاری، و بخش پیش‌فرض شما در صورت اطلاع) ذخیره می‌کنیم. پس از تعیین یک تاریخ هدف شخصی، چالش‌های انفرادی ممکن است به صورت خودکار تکمیل شوند از پیشرفت یادگیری شما (به عنوان مثال کلمات آموخته شده، عبارات تکمیل شده، درس‌های تمام شده، روزهای استریک، واژگان حیاتی ایمنی، یا مکالمات شبیه‌سازی شده) که در برابر آستانه آن چالش در بخش پیش‌فرض شما (و برای چالش‌های ایمنی، پوشش حیاتی ایمنی برای آن بخش) اندازه‌گیری می‌شود. اهداف هدف انفرادی اختیاری تحت user_solo_challenge_goals ممکن است یک snapshot پایه عددی از آن شمارش‌ها را هنگام شروع چالش ذخیره کنند (نه یک لیست کامل از شناسه‌های کلمه یا عبارت) تا فقط پیشرفت پس از تعیین شمارش‌های هدف، و ممکن است شامل یک تنظیم تکرار اختیاری (واحد فاصله روز، هفته یا ماه و یک مقدار) باشد تا یک هدف تکمیل شده بتواند دوره بعدی را با یک مهلت و پایه جدید به جای پاک شدن شروع کند.
  • جلسات تمرین در محل کار — هنگامی که همکاران را به یک تمرین بخش با همکاران دعوت می‌کنید یا به آن می‌پیوندید (تمرینات ناهمزمان با مجموعه یکسان مانند نبرد واژگان، فراخوان ایمنی، بررسی عبارت، گفتگوی ابزار، مسابقه تحویل، چالش شنیدن، فراخوان تصویری، یا تایپ کردن)، ما یک سند exercise_sessions را با لینک شرکت، میزبان، uids دعوت شده/شرکت‌کننده، بخش، نوع تمرین، شرایط شروع (start_mode، scheduled_start_at اختیاری، min_accept_count)، مدت زمان پخش (duration_ms، پیش‌فرض هشت ساعت)، زمان‌بندی فعال‌سازی و پنجره پخش (started_at، play_ends_at)، مهلت دعوت (expires_at؛ برای شروع‌های با تعداد پذیرش این ده ساعت پس از ایجاد است)، فیلدهای زمان‌بندی یادآوری دعوت (invite_reminder_at، invite_reminder_sent)، اعلان‌ها/گزینه‌های سوال از پیش تولید شده، نمرات ارسالی شما و زمان سپری شده، و نتایج رتبه‌بندی شده در میان شرکت‌کنندگان ذخیره می‌کنیم. کلیدهای پاسخ صحیح در یک زیرمجموعه اسرار فقط سرور ذخیره می‌شوند. جلسات تا زمانی که شرایط شروع برآورده شوند در انتظار می‌مانند، سپس برای پنجره پخش فعال می‌شوند. دعوت‌نامه‌های معوقی که بدون تعداد پذیرش کافی به مهلت می‌رسند، منقضی شده علامت‌گذاری می‌شوند. تمرینات شخصی در تب Exercises در دستگاه شما نمره‌دهی می‌شوند؛ تکمیل آنها ممکن است از طریق همان خط لوله XP سایر اقدامات یادگیری، XP اعطا کند. نمرات و پاسخ‌های تمرین همکاران با حساب شرکت کارفرما به اشتراک گذاشته نمی‌شوند.
  • جفت‌های Streak Buddy — هنگامی که یک درخواست Streak Buddy را از صفحه کارفرما ارسال یا قبول می‌کنید، ما یک سند streak_buddies را با لینک شرکت، uids اعضا، درخواست‌کننده/دریافت‌کننده، وضعیت (pending، active، declined، ended، یا expired)، شمارنده‌های استریک مشترک (shared_streak، highest_shared_streak)، آخرین تاریخ تمرین متقابل، تاریخ‌های آخرین تمرین برای هر عضو در منطقه زمانی هر عضو، و زمان‌بندی‌ها (شامل انقضای دعوت‌نامه در انتظار) ذخیره می‌کنیم. شمارنده‌های استریک مشترک تنها زمانی پیشرفت می‌کنند که هر دو دوست تمرین واجد شرایط را در روز تقویمی محلی خود تکمیل کنند. شمارنده‌های استریک شخصی در پروفایل شما جداگانه باقی می‌مانند. داده‌های جفت Streak Buddy فقط برای دو عضو قابل مشاهده است؛ حساب شرکت کارفرما نمی‌تواند اسناد جفت یا اعداد استریک مشترک را بخواند.
  • فلش‌کارت‌های سفارشی — هنگامی که در Flashcards (Custom) در تب Exercises دسته‌ها و کارت‌ها را ایجاد می‌کنید، ما نام دسته‌ها، متن اعلان/پاسخ، شناسه بخش، شناسه دسته، و زمان‌بندی‌ها را تحت user_custom_flashcards ذخیره می‌کنیم (همچنین در دستگاه کش می‌شوند). این دسته‌ها و کارت‌ها فقط برای حساب شما هستند و با کارفرمایان یا همکاران به اشتراک گذاشته نمی‌شوند.
  • تاریخچه تمرین فلش‌کارت — هنگامی که تمرینات شخصی Flashcards یا Flashcards (Custom) را تکمیل می‌کنید، ما نمره جلسه، زمان‌بندی، بخش، زبان‌ها، شناسه دسته اختیاری، و نمرات خودارزیابی برای هر کارت (اعلان، پاسخ، می‌دانستم/نمی‌دانستم) را تحت user_flashcard_exercise_history ذخیره می‌کنیم. این تاریخچه خصوصی برای حساب شما است و با کارفرمایان یا همکاران به اشتراک گذاشته نمی‌شود.

نتایج آزمون آزمایشی فقط نمرات تمرین هستند. آنها به طور پیش‌فرض خصوصی برای حساب شما نگهداری می‌شوند و با کارفرمایان به اشتراک گذاشته نمی‌شوند مگر اینکه در آینده به وضوح برای یک انتخاب جداگانه درخواست کنیم.

3.3 دستگاه و اعلان‌ها

  • توکن‌های اعلان فشاری (برای مثال توکن‌های دستگاه FCM) زمانی که اعلان‌ها فعال هستند (برای مثال یادآوری‌های درس، یادآوری‌های مرور فلش‌کارت، دعوت‌نامه‌های تمرین در محل کار، یادآوری‌های انقضای دعوت‌نامه (حدود سه ساعت قبل از بسته شدن یک دعوت‌نامه بدون پاسخ)، هشدارهای شروع تمرین در محل کار از همکاران مرتبط، درخواست‌های Streak Buddy، اعلان‌های پذیرش/رد/پایان Streak Buddy، یادآوری‌های تمرین Streak Buddy، اعلان‌های شرکت از کارفرمای مرتبط شما، و برای حساب‌های شرکت اعلان‌هایی مانند گزارش‌های همکاران و صندلی کارمند باز شد زمانی که یک یادگیرنده مرتبط به A1 می‌رسد). توکن‌ها در تنظیمات خصوصی push سند کاربر شما (users/{uid}/private/push) ذخیره می‌شوند تا کارفرمایان مرتبط نتوانند آنها را از سند نمایه شما بخوانند.
  • تنظیمات محلی ذخیره شده در دستگاه شما (برای مثال از طریق SharedPreferences) برای پشتیبانی از استفاده آفلاین و تنظیمات، از جمله انتخاب‌های ظاهری مانند حالت روشن/تاریک و تم رنگی، سوئیچ‌های اعلان (یادآوری‌های درس و یادآوری‌های اختیاری مرور فلش‌کارت)، گزینه‌های مرور فلش‌کارت (مراحل یادگیری و فواصل)، و تاریخ‌های هدف چالش انفرادی اختیاری (به علاوه تعداد پیشرفت پایه برای تکمیل خودکار و واحد/مقدار بازه تکرار اختیاری) که در صفحه اصلی تنظیم می‌کنید.
  • یک بسته درس آفلاین رمزگذاری شده اختیاری که از صفحه مسیر یادگیری دانلود می‌کنید: فایل‌های تصویری برای مسیر بخش شما (سطوح Basics و A1، به علاوه هر مسیر پوششی که انتخاب کرده‌اید) و، زمانی که به یک کارفرما مرتبط هستید، یک عکس فوری محلی از لغو کلمات پایه و کلمات سفارشی آن کارفرما. رسانه به صورت رمزگذاری شده در فضای ذخیره‌سازی خصوصی برنامه ذخیره می‌شود؛ کلید رمزگذاری در فروشگاه امن پلتفرم نگهداری می‌شود. می‌توانید بسته را از همان صفحه حذف کنید.
  • بسته‌های فلش‌کارت آفلاین اختیاری که از Flashcards یا Flashcards (Custom) دانلود می‌کنید: متن کارت، وضعیت تکرار فاصله‌دار برای آن کارت‌ها، و هر تصویر یا صوتی که به یادداشت‌های سفارشی شما پیوست شده است. بسته‌ها در فضای ذخیره‌سازی خصوصی برنامه در دستگاه ذخیره می‌شوند؛ می‌توانید آنها را از همان صفحه دانلود حذف کنید.
  • تصاویر یا صوتی که به فلش‌کارت‌های سفارشی پیوست می‌کنید (برای مثال پوشاندن تصویر یا یادداشت‌های صوتی به متن)، در Firebase Storage تحت حساب شما ذخیره می‌شوند.
  • گواهی‌های تکمیل PDF که تولید می‌کنید و از دستگاه خود به اشتراک می‌گذارید (شما کنترل می‌کنید که آنها را به کجا ارسال کنید).
  • یک کش صفحه محلی رمزگذاری شده در دستگاه‌های تلفن همراه (iOS/Android): عکس‌های فوری از داده‌های نمایش داده شده در Home (شامل چالش‌ها و دستاوردها)، Profile، Employees، Employer، Employee Results، Learning Paths Overview (معیارهای تعامل مدیر)، User management در پنل مدیریت (صفحه اول لیست کاربران برای اپراتورها)، و Achievements. بارها با AES-GCM مهر و موم می‌شوند؛ کلید رمزگذاری در فروشگاه امن پلتفرم نگهداری می‌شود. صفحه‌ها بلافاصله از این کش نقاشی می‌شوند، سپس در پس‌زمینه از سرورهای ما به‌روزرسانی می‌شوند در حالی که از برنامه استفاده می‌کنید (نه زمانی که برنامه بسته است). کش هنگام خروج از سیستم پاک می‌شود.
  • یک صندوق ورودی اعلان‌های درون‌برنامه‌ای رمزگذاری شده که در مجموعه Firestore user_notifications (پایگاه داده پیش‌فرض) ذخیره می‌شود: اعلان‌های باز شدن دستاورد، اعلان‌های شرکت، اعلان‌های دعوت‌نامه تمرین در محل کار، و اعلان‌های درخواست Streak Buddy. هر بدنه اعلان قبل از همگام‌سازی با AES-GCM در دستگاه شما مهر و موم می‌شود؛ کلید رمزگذاری در فروشگاه امن پلتفرم نگهداری می‌شود. اپراتورها و سایر حساب‌ها نمی‌توانند متن ساده را بخوانند. در موبایل، یک کش گرم محلی از همان صندوق ورودی نیز ممکن است برای نمایش سریع‌تر نگهداری شود و هنگام خروج از سیستم پاک می‌شود.
  • برای حساب‌های اپراتور (مدیر)، همان صفحه اعلان‌ها ممکن است هشدارهای عملیاتی تولید شده توسط سرور (ردیف‌های متن ساده تحت user_notifications) را نیز نشان دهد: گزارش‌های محتوای جدید درون درس (reports)، ارسال‌های جدید فرم تماس (contact_messages)، ارسال‌های جدید گزارش پشتیبانی (support_reports)، ثبت‌نام‌های کاربر جدید، تولید موفق پست وبلاگ در انتظار تأیید، خطاهای تولید وبلاگ، و اشتراک‌گذاری‌های اجتماعی موفق وبلاگ پس از اینکه یک پست تأیید شده قابل مشاهده شد. این هشدارها توسط Cloud Functions به صندوق ورودی هر مدیر واجد شرایط نوشته می‌شوند و توسط همان سوئیچ‌های ترجیحات اعلان‌های مدیر که برای push استفاده می‌شوند، کنترل می‌شوند.
  • ارتباط با کارفرما یا شرکت زمانی که یک کد دعوت را بازخرید می‌کنید یا یک لینک دعوت را باز می‌کنید (برای مثال https://workword.eu/invite/...).
  • یک کارفرما ممکن است یک آدرس ایمیل کارمند را در برنامه وارد کند تا Workword بتواند یک ایمیل دعوت‌نامه برای آن شخص ارسال کند (از طریق ایمیل‌کننده SMTP ما) حاوی یک کد دعوت یک‌بار مصرف و لینک دعوت. ما ممکن است آن ایمیل را در سابقه دعوت (invite_codes) برای تحویل و حسابرسی ذخیره کنیم؛ از آن برای محدود کردن اینکه چه کسی می‌تواند کد را بازخرید کند استفاده نمی‌شود.
  • هنگامی که به یک شرکت پیوند می‌خورید (برای مثال با بازخرید یک دعوت‌نامه)، ممکن است یک تأییدیه به ایمیل حساب شما و به ایمیل حساب شرکت ارسال کنیم. هنگامی که هر یک از طرفین پیوند شرکت را پایان می‌دهند، ممکن است یک تأییدیه قطع پیوند به هر دو طرف ایمیل کنیم. این اعلان‌های تراکنشی از تنظیمات زبان من شما در صورت موجود بودن استفاده می‌کنند.
  • هر یک از طرفین می‌توانند پیوند شرکت را پایان دهند بدون حذف حساب یادگیرنده: یک کارمند مرتبط می‌تواند از تنظیمات قطع پیوند کند، و یک کارفرما می‌تواند یک کارمند را از صفحه کارمندان قطع پیوند کند. قطع پیوند، ارتباط شرکت و اهداف یادگیری تعیین شده توسط کارفرما را پاک می‌کند؛ پیشرفت یادگیری در حساب یادگیرنده باقی می‌ماند.
  • تخصیص بخش یا محتوا مرتبط با آن رابطه کارفرما (کارفرمای شما ممکن است بخش و شغل محل کار شما را در میان بخش‌هایی که ارائه می‌دهند تعیین یا بعداً تغییر دهد؛ تغییر بخش، هر هدف یادگیری تعیین شده توسط کارفرما برای بخش قبلی را پاک می‌کند؛ تغییر فقط شغل، هدف یادگیری فعلی را حفظ می‌کند).
  • اهداف یادگیری تعیین شده توسط کارفرما (یک سطح یادگیری هدف برای بخش فعلی شما)، از جمله یک هدف پیش‌فرض که یک کارفرما ممکن است آن را پیکربندی کند تا کارمندان تازه مرتبط شده به طور خودکار هنگام بازخرید دعوت‌نامه آن را دریافت کنند.
  • واژگان محل کار که یک حساب کارفرما برای سطح یادگیری کلمات پایه یک بخش (برای مثال واژه‌های هلندی و انگلیسی) اضافه یا سفارشی می‌کند، که سپس به کارمندان مرتبط در مسیر یادگیری آن شرکت نشان داده می‌شود.
  • اطلاعات پیشرفت که به روشی محدود به حریم خصوصی در اختیار کارفرما قرار می‌گیرد (به بخش 6 مراجعه کنید).
  • نام نمایشی کارفرما، عکس نمایه، و ایمیل حساب شرکت که به کارمندان مرتبط در Home و صفحه Employer نشان داده می‌شود (به بخش 6 مراجعه کنید).
  • نام نمایشی و شناسه بخش پیش‌فرض که با همکاران مرتبط از طریق دایرکتوری همکاران درون‌برنامه‌ای به اشتراک گذاشته می‌شود زمانی که به همان کارفرما مرتبط هستید (ایمیل همکار از طریق آن دایرکتوری به اشتراک گذاشته نمی‌شود — به بخش 6 مراجعه کنید).
  • اعلان‌های شرکت — هنگامی که کارفرمای مرتبط شما یک اعلان را در صفحه کارمندان ارسال می‌کند، ما عنوان، پیام، مخاطب (همه کارمندان مرتبط یا کارمندان انتخاب شده)، لیست گیرندگان، و زمان‌بندی‌ها را در company_announcements ذخیره می‌کنیم. کارمندان مرتبط که گیرنده هستند ممکن است یک اعلان فشاری دریافت کنند و می‌توانند اعلان را در برنامه باز کنند؛ کارفرمایان می‌توانند اعلان‌ها را برای شرکت خود ایجاد، ویرایش و حذف کنند.
  • یک کد دعوت در انتظار ممکن است به صورت محلی در دستگاه شما (برای مثال از طریق SharedPreferences) ذخیره شود تا زمانی که وارد سیستم شوید یا ثبت‌نام کنید و دعوت‌نامه در طول فرآیند ورود اعمال شود.

3.5 داده‌های پیام‌رسانی قدیمی (محصول حذف شده)

پیام‌رسانی درون‌برنامه‌ای (چت‌های مستقیم، گروه‌های یادگیری، چت‌های گروهی کارمندان شرکت، Study Buddy، چالش‌های گروهی، و چت صوتی) دیگر در Workword ارائه نمی‌شود. ما دیگر محتوای چت جدید را برای آن محصول پردازش نمی‌کنیم.

اگر قبل از حذف از پیام‌رسانی استفاده کرده‌اید، فراداده چت رمزگذاری شده باقیمانده یا متن رمز پیام ممکن است هنوز در سیستم‌های ما (user_chats، user_chat_messages، و مسیرهای ذخیره‌سازی مرتبط) وجود داشته باشد تا زمانی که اپراتورها آن را پاک کنند. در حذف حساب، ما شما را از عضویت user_chats قدیمی حذف می‌کنیم و chat_public_key شما را تهی می‌کنیم. متن رمز تاریخی ممکن است تا زمان پاک شدن باقی بماند و بدون کلیدهای مربوطه قابل استفاده نیست.

3.6 داده‌های فنی و امنیتی

  • داده‌های لازم برای انجام احراز هویت، همگام‌سازی پیشرفت، و ذخیره امن فایل‌ها از طریق ارائه‌دهندگان زیرساخت ما
  • شمارنده‌های استفاده از API که برای اعمال محدودیت‌های نرخ به ازای هر حساب کاربری استفاده می‌شوند (مثلاً درخواست‌ها در دقیقه، روز، هفته و ماه)
  • سیگنال‌های نظارت امنیتی هنگام فعال شدن بررسی‌های خودکار سوءاستفاده (مثلاً تکرار ناموفق بازخرید دعوت‌نامه، نقض محدودیت نرخ، یا تکرار اقدامات ممتاز رد شده). اپراتورهایی با حساب کاربری مدیر Workword ممکن است یک اعلان فشاری و/یا ایمیل دریافت کنند که شامل نام حساب کاربری مربوطه (نام نمایشی)، نام کاربری (در صورت تنظیم)، ایمیل حساب کاربری (در صورت موجود بودن)، شناسه کاربری Firebase Auth، نوع سیگنال، زمان، و زمینه فنی محدود است تا بتوانیم سوءاستفاده را بررسی کنیم. این هشدارها فقط برای اپراتورهای مدیر ارسال می‌شوند، نه برای کارفرمایان یا سایر زبان‌آموزان.
  • ارسال‌های جدید فرم تماس پشتیبانی. اپراتورهایی با حساب کاربری مدیر Workword ممکن است یک اعلان فشاری دستگاه دریافت کنند، و یک ایمیل به contact@workword.eu با جزئیات ارسال (ایمیل فرستنده، شناسه کاربری در صورت ورود، موضوع، پیام، و فراداده‌های مرتبط) ارسال می‌شود تا بتوانیم پاسخ دهیم. این اطلاعیه‌های عملیاتی پشتیبانی برای کارفرمایان یا سایر زبان‌آموزان ارسال نمی‌شوند.
  • ارسال‌های جدید گزارش پشتیبانی. اپراتورهایی با حساب کاربری مدیر Workword که هشدارهای گزارش پشتیبانی را فعال کرده‌اند، ممکن است یک اعلان فشاری دستگاه و/یا یک ایمیل به آدرس ایمیل حساب کاربری مدیر خود با جزئیات گزارش (ایمیل فرستنده، شناسه کاربری در صورت ورود، دسته، پیام، و فراداده‌های مرتبط) دریافت کنند. یک نسخه نیز به contact@workword.eu برای اولویت‌بندی ارسال می‌شود، زمانی که سوئیچ جهانی ایمیل گزارش پشتیبانی روشن باشد. این اطلاعیه‌ها برای کارفرمایان یا سایر زبان‌آموزان ارسال نمی‌شوند.
  • گزارش‌های جدید کاربر / همکار در مورد سایر حساب‌ها (از فهرست همکاران / صفحه کارفرما). هنگامی که یک گزارش همکار به شرکت ارسال می‌شود، حساب کاربری شرکت مرتبط ممکن است یک اعلان فشاری و یک ایمیل به آدرس ایمیل حساب کاربری آن شرکت با جزئیات گزارش (شناسه‌های گزارش‌دهنده و گزارش‌شده، دلیل، پیام، و فراداده‌های مرتبط) دریافت کند تا کارفرما بتواند پیگیری کند. اپراتورهای Workword نیز ممکن است این گزارش‌ها را در صورت لزوم برای ایمنی بررسی کنند.

3.7 گزارش‌های خرابی و تشخیص (برنامه‌های موبایل)

هنگامی که از برنامه‌های موبایل Workword (اندروید یا iOS) استفاده می‌کنید، ممکن است داده‌های تشخیصی را برای شناسایی و رفع خرابی‌ها و مشکلات پایداری پردازش کنیم، از جمله:

  • گزارش‌های خرابی و خطاهای غیرکشنده (مثلاً ردیابی پشته و پیام‌های خطا)
  • زمینه دستگاه و برنامه (مثلاً مدل دستگاه، نسخه سیستم عامل، نسخه برنامه، و ساخت)
  • زمینه محدود ردپا / استفاده منجر به خرابی (از طریق Google Analytics یکپارچه با Crashlytics)، مانند نام صفحه یا رویداد
  • رویدادهای محصول / جذب از طریق Firebase Analytics (مثلاً sign_up هنگام ایجاد یک حساب کاربری جدید)، که ممکن است برای گزارش تبدیل به Google Ads مرتبط شود، زمانی که این پیوند فعال باشد

ما شناسه تبلیغاتی اندروید (GAID) را جمع‌آوری نمی‌کنیم و از شناسه‌های تبلیغاتی برای تبلیغات دستگاه استفاده نمی‌کنیم. در اندروید، جمع‌آوری شناسه تبلیغاتی Analytics غیرفعال است و مجوز مربوطه در برنامه گنجانده نشده است.

این پردازش تشخیصی از طریق Crashlytics برای برنامه‌های موبایل اعمال می‌شود. در وب‌سایت https://app.workword.eu، خطاهای غیرمنتظره ممکن است در مجموعه Firestore client_error_reports (پیام خطا، قطعه پشته اختیاری، شناسه کاربری وارد شده، و پلتفرم) ذخیره شوند تا بتوانیم مشکلات پایداری وب را برطرف کنیم. این گزارش‌های وب فقط برای کاربر وارد شده قابل ایجاد هستند و توسط سایر مشتریان قابل خواندن نیستند.

3.8 پشتیبانی درون‌برنامه‌ای (تماس و گزارش‌ها)

هنگامی که از صفحه‌های پشتیبانی درون‌برنامه‌ای برای تماس با ما یا ارسال گزارش استفاده می‌کنید، ما موارد زیر را پردازش می‌کنیم:

  • موضوع و پیامی که در فرم تماس وارد می‌کنید (ذخیره شده در مجموعه Firestore contact_messages)
  • دسته و پیامی که در فرم گزارش وارد می‌کنید (ذخیره شده در مجموعه Firestore support_reports)، مانند اشکال، مشکل محتوا، حساب/حریم خصوصی، یا سایر موارد
  • شناسه کاربری Firebase Auth و آدرس ایمیل حساب کاربری شما (در صورت موجود بودن) تا بتوانیم شما را شناسایی کرده و به شما پاسخ دهیم
  • زمینه اختیاری دستگاه/برنامه در گزارش‌ها (مثلاً نسخه برنامه و پلتفرم) برای کمک به اولویت‌بندی مسائل فنی

اپراتورهایی که به پروژه Firebase Workword دسترسی دارند، ممکن است این ارسال‌ها را برای پاسخ به درخواست‌های پشتیبانی و بهبود محصول بخوانند. لطفاً داده‌های شخصی دسته‌بندی ویژه یا بسیار حساس را در فیلدهای متنی آزاد وارد نکنید، مگر اینکه ما صراحتاً آن را برای یک هدف مشخص درخواست کنیم.

ما از شما نمی‌خواهیم که داده‌های دسته‌بندی ویژه (مثلاً داده‌های سلامتی) را برای استفاده از Workword ارائه دهید. لطفاً اطلاعات شخصی حساس را در فیلدهای متنی آزاد وارد نکنید، مگر اینکه ما صراحتاً آن را برای یک هدف مشخص درخواست کنیم.

3.8a گزارش‌های کاربر / همکار

شما می‌توانید یک همکار را به کارفرمای مرتبط خود از صفحه کارفرما گزارش دهید. هنگامی که این کار را انجام می‌دهید، ما موارد زیر را پردازش می‌کنیم:

  • شناسه کاربری Firebase Auth و ایمیل حساب کاربری شما (گزارش‌دهنده)
  • شناسه کاربری Firebase Auth کاربر گزارش‌شده
  • منبع گزارش (مثلاً colleague)، دلیل، جزئیات متنی آزاد اختیاری، company_uid مشترک اختیاری، پلتفرم، و نسخه برنامه
  • سوابق ذخیره شده در مجموعه Firestore user_reports

گزارش‌های همکار به حساب کاربری شرکت مرتبط هدایت می‌شوند (اعلان فشاری و ایمیل همانطور که در بخش 3.6 توضیح داده شد). اپراتورهای Workword نیز ممکن است گزارش‌ها را در صورت لزوم برای ایمنی بررسی کنند.

3.8b فرم سرنخ کارفرما (پاداش فریمیوم)

هنگامی که در دسترسی رایگان هستید و اولین درس‌های کلمات پایه بخش رایگان خود را به پایان می‌رسانید، برنامه ممکن است شما را دعوت کند تا جزئیات کارفرما را در ازای باز کردن درس‌های اضافی کلمات پایه بخش رایگان به اشتراک بگذارید. اگر آن فرم را ارسال کنید، ما موارد زیر را پردازش می‌کنیم:

  • نام شرکت، شهر، و ایمیل تماس که وارد می‌کنید
  • زبان رسمی اصلی کشور برای شهری که انتخاب می‌کنید (city_language، ISO 639-1 مانند nl یا de)، که از آن انتخاب استخراج می‌شود — نه از متن تایپ شده آزاد
  • شناسه کاربری Firebase Auth شما و یک مهر زمانی ارسال
  • یک پرچم پروفایل که نشان می‌دهد پاداش فریمیوم را باز کرده‌اید (employer_lead_bonus_unlocked)

برای کمک به شما در انتخاب یک شهر واقعی، برنامه متن جستجوی شهر شما را از دستگاهتان به Photon (komoot؛ داده‌های OpenStreetMap) ارسال می‌کند و پیشنهادات مطابق را نشان می‌دهد. فقط شهری که انتخاب می‌کنید (به علاوه کد زبان استخراج شده) با سرنخ ذخیره می‌شود؛ جستجوها در Firestore ذخیره نمی‌شوند.

این جزئیات در مجموعه Firestore company_leads برای پیگیری اپراتور در مورد اشتراک‌های محل کار / شرکت (بازاریابی B2B) ذخیره می‌شوند. ارسال فرم، پیوند حساب کاربری کارفرما را ایجاد نمی‌کند، دعوت‌نامه به آن شرکت ارسال نمی‌کند، یا پیشرفت یادگیری شما را با سازمانی که نام برده‌اید به اشتراک نمی‌گذارد. دسترسی به اپراتورهای Workword (Admin SDK / کنسول) محدود است؛ حساب‌های شرکت نمی‌توانند company_leads را بخوانند. شما می‌توانید فرم را رد کنید و محدودیت‌های پایه فریمیوم را حفظ کنید، یا به جای آن مشترک شوید.

هنگامی که ایمیل‌های بازاریابی برای کارفرمایان بالقوه (Workword برای شرکت‌ها) ارسال می‌کنیم، هر پیام شامل یک پیوند لغو اشتراک است. تأیید انصراف، آدرس ایمیل شما را در مجموعه Firestore marketing_email_suppressions ذخیره می‌کند تا ما دیگر بازاریابی برای آن آدرس ارسال نکنیم، و هر توالی فعال بازاریابی را در سوابق company_leads مطابق متوقف می‌کند. این انصراف از بازاریابی جدا از تنظیمات برگزیده ایمیل عملیاتی درون‌برنامه‌ای برای کاربران وارد شده است.

3.9 پرچم‌های محتوای درون‌درسی و درخواست‌های شغلی

در طول درس‌های پیشرفته بخش، می‌توانید یک کنترل پرچم را برای گزارش یک کلمه یا عبارت خاص لمس کنید. هنگامی که این کار را انجام می‌دهید، ما موارد زیر را پردازش می‌کنیم:

  • شناسه‌های مورد پرچم‌گذاری شده (content_type کلمه یا عبارت، content_id، و یک عکس فوری کوتاه از متن زبان هدف نمایش داده شده به عنوان content_text)
  • زمینه درس (sector، lesson_id، level_id) تا بتوانیم مورد را پیدا کرده و رفع کنیم
  • یک دلیل متنی آزاد اختیاری که وارد می‌کنید
  • شناسه کاربری Firebase Auth و آدرس ایمیل حساب کاربری شما (در صورت موجود بودن)
  • زمینه اختیاری دستگاه/برنامه (مثلاً نسخه برنامه و پلتفرم)

از پنجره بازشو جزئیات بخش (ورود و تنظیمات)، همچنین می‌توانید درخواست یک شغل گمشده را ارسال کنید. هنگامی که این کار را انجام می‌دهید، ما موارد زیر را پردازش می‌کنیم:

  • نام شغلی که وارد می‌کنید (content_type job_request، ذخیره شده به عنوان job_name / content_text)
  • یک توضیحات شغلی اختیاری
  • یک بخش اختیاری که از مسیرهای فعلی انتخاب می‌کنید، یا یک بخش پیشنهادی اختیاری اگر "پیشنهاد بخش" را انتخاب کنید
  • شناسه کاربری Firebase Auth و آدرس ایمیل حساب کاربری شما (در صورت موجود بودن)
  • زمینه اختیاری دستگاه/برنامه (مثلاً نسخه برنامه و پلتفرم)

این پرچم‌های درون‌درسی و درخواست‌های شغلی در مجموعه Firestore reports (جدا از ارسال‌های فرم پشتیبانی در support_reports) ذخیره می‌شوند. اپراتورهایی که به پروژه Firebase Workword دسترسی دارند، ممکن است آنها را برای تصحیح محتوا، بهبود درس‌ها، و بررسی نقش‌های شغلی جدید بخوانند. لطفاً داده‌های دسته‌بندی ویژه یا بسیار حساس را در فیلدهای متنی آزاد وارد نکنید.

3.10 اشتراک‌ها و صورت‌حساب

هنگامی که شما یا کارفرمای شما مشترک می‌شوید:

  • طرح‌های فردی: شناسه‌های خرید App Store / Play و داده‌های تأیید مورد نیاز برای تأیید خرید، به علاوه وضعیت اشتراک و زمان‌بندی‌های آزمایشی/انقضا که ما در نمایه شما ذخیره می‌کنیم تا دسترسی را محدود کنیم.
  • طرح‌های شرکتی: شناسه‌های مشتری و اشتراک Stripe، طرح انتخابی / محدودیت صندلی، و وضعیت اشتراک در نمایه شرکت.
  • کارمندان مرتبط، فیلدهای صورت‌حساب شخصی را برای طرح کارفرما حمل نمی‌کنند؛ دسترسی از حق شرکت پیروی می‌کند.
  • ایمیل‌های اشتراک: هنگامی که یک اشتراک شخصی یا شرکتی شروع یا پایان می‌یابد، ممکن است یک تأییدیه تراکنشی به ایمیل حساب ارسال کنیم (و، هنگامی که یک حق شرکت شروع یا پایان می‌یابد، به کارمندان مرتبط در مورد دسترسی تحت پوشش کارفرما). کپی در زبان من گیرنده در صورت موجود بودن تحویل داده می‌شود.
  • تخفیف‌ها و پیشنهادات هدفمند: اپراتورها ممکن است فقط پیشنهادات لیست مجاز (بدون کدهای تبلیغاتی عمومی) ایجاد کنند. ما فراداده پیشنهاد و سوابق بازخرید (discount_offers) را ذخیره می‌کنیم تا بتوانیم روزهای دسترسی رایگان را به کاربران عادی لیست شده اعطا کنیم یا یک کوپن Stripe را در Checkout شرکت اعمال کنیم. فقط شناسه‌های حساب لیست شده با یک پیشنهاد مرتبط هستند.

هدف مثال‌ها مبنای قانونی (GDPR)
ارائه خدمات ایجاد حساب، همگام‌سازی پیشرفت، ارائه درس‌ها، تمرین شنیداری (TTS ابری یا روی دستگاه)، حافظه پنهان آفلاین (شامل بسته‌های درس آفلاین رمزگذاری شده اختیاری و حافظه پنهان صفحه محلی رمزگذاری شده در موبایل)، صدور گواهی‌نامه‌های تکمیل اجرای قرارداد (ماده 6(1)(b))
اشتراک‌ها و صورت‌حساب پردازش خریدهای فردی App Store / Play و اشتراک‌های شرکتی Stripe؛ ذخیره وضعیت حق و محدودیت‌های صندلی برای محدود کردن دسترسی؛ پیگیری اینکه آیا یک کارمند مرتبط در حال حاضر یک صندلی شرکتی را اشغال کرده است (employer_seat_occupied) و زمان اشغال آن صندلی (employer_seat_occupied_at) تا صندلی‌ها پس از آزمون کلمات و عبارات در حالی که ارتباط باقی می‌ماند، دوباره باز شوند؛ اعمال پیشنهادات تخفیف هدفمند اپراتور (دسترسی رایگان یا کوپن‌های Stripe Checkout) به حساب‌های لیست مجاز اجرای قرارداد (ماده 6(1)(b))؛ منافع مشروع برای اجرای تبلیغات (ماده 6(1)(f))؛ تعهد قانونی برای صورت‌حساب در صورت لزوم (ماده 6(1)(c))
ویژگی‌های مرتبط با کارفرما اعمال کد دعوت یا لینک دعوت؛ به صورت اختیاری ارسال ایمیل کد/لینک دعوت به آدرسی که کارفرما وارد می‌کند (SMTP)؛ نمایش پیشرفت محدود به حساب کارفرما؛ ذخیره واژگان محل کار نوشته شده توسط کارفرما برای یادگیرندگان مرتبط قرارداد و/یا منافع مشروع (ماده 6(1)(b)/(f))، با در نظر گرفتن حقوق یادگیرنده
اعلان‌های فشاری یادآوری‌های درس و هشدارهای مشابه محصول در صورت فعال بودن رضایت در صورت لزوم (ماده 6(1)(a))؛ می‌توانید اعلان‌ها را در تنظیمات ← اعلان‌ها و/یا تنظیمات سیستم دستگاه غیرفعال کنید
پشتیبانی درون‌برنامه‌ای پردازش ارسال‌های تماس و گزارش تا بتوانیم پاسخ دهیم و مشکلات را برطرف کنیم اجرای قرارداد (ماده 6(1)(b))؛ منافع مشروع برای بهبود محصول (ماده 6(1)(f))
گزارش‌های کاربر / همکار پردازش گزارش‌های همکار (user_reports)؛ در صورت لزوم، اطلاع‌رسانی به شرکت و اپراتورهای مرتبط اجرای قرارداد (ماده 6(1)(b))؛ منافع مشروع برای حفظ ایمنی و قابلیت استفاده از خدمات (ماده 6(1)(f))
پرچم‌گذاری محتوای درون درس و درخواست‌های شغلی پردازش کلمات/عبارات پرچم‌گذاری شده و درخواست‌های شغل گمشده (reports) تا بتوانیم محتوای درس را اصلاح کرده و نقش‌های شغلی جدید را در نظر بگیریم اجرای قرارداد (ماده 6(1)(b))؛ منافع مشروع برای بهبود محصول (ماده 6(1)(f))
امنیت و پیشگیری از سوءاستفاده احراز هویت کاربران؛ محافظت از حساب‌ها و زیرساخت‌ها؛ محدود کردن نرخ تماس‌های API؛ هشدار به اپراتورهای مدیر در مورد فعالیت مشکوک خودکار منافع مشروع (ماده 6(1)(f))
بهبود و نگهداری محصول رفع اشکالات؛ اطمینان از قابلیت اطمینان همگام‌سازی یادگیری؛ تشخیص خرابی و پایداری از طریق Crashlytics منافع مشروع (ماده 6(1)(f))
تبلیغات و اندازه‌گیری وب‌سایت (سایت بازاریابی) انتخاب‌های جداگانه رضایت برای تجزیه و تحلیل و تبلیغات؛ اندازه‌گیری مقصد Google Ads؛ اندازه‌گیری تبدیل‌های پیشرفته، تبلیغات لیست مشتری مبتنی بر تبدیل، و بازاریابی مجدد مخاطبان Analytics در صورت فعال بودن — مشروط به رضایت و جریان‌های داده واقعی (به بخش 11 مراجعه کنید) رضایت در صورت لزوم (ماده 6(1)(a))؛ می‌توانید از طریق تنظیمات کوکی وب‌سایت انصراف دهید
انطباق قانونی پاسخ به درخواست‌های قانونی؛ نگهداری سوابق مورد نیاز تعهد قانونی (ماده 6(1)(c))

در مواردی که ما به منافع مشروع تکیه می‌کنیم، این منافع را با حقوق و انتظارات شما به عنوان یک یادگیرنده و، در صورت لزوم، به عنوان یک کارمند، متعادل می‌کنیم.


5. پردازشگرها و زیرپردازشگرها

ما از ارائه‌دهندگان خدمات مورد اعتماد برای میزبانی و عملیات بخش‌هایی از خدمات استفاده می‌کنیم. به ویژه، ما از Google Firebase / Google Cloud برای موارد زیر استفاده می‌کنیم:

  • Firebase Authentication — ورود به حساب (ایمیل/رمز عبور، Google Sign-In، و Sign in with Apple در iOS)
  • Cloud Firestore — پروفایل‌ها، تاریخچه یادگیری (شامل پیشرفت درس مسیر یادگیری بخش در مجموعه user_learning_history در پایگاه داده پیش‌فرض)، بازنویسی‌های واژگان شرکتی نوشته شده توسط کارفرما، اعلامیه‌های شرکت (company_announcements)، فید فعالیت شرکت (company_activity) برای همکاران مرتبط، کاتالوگ‌های چالش (challenges)، تاریخ‌های هدف چالش انفرادی (user_solo_challenge_goals)، فلش‌کارت‌های سفارشی نوشته شده توسط یادگیرنده (user_custom_flashcards)، تنظیمات بازبینی فلش‌کارت و وضعیت SRS تمرین (user_flashcard_review_settings, user_exercise_flashcard_srs)، تاریخچه تمرین فلش‌کارت (user_flashcard_exercise_history)، تاریخچه نتایج چالش (user_challenges_history)، جلسات تمرین محل کار (exercise_sessions، شامل اسرار پاسخ فقط سرور)، جفت‌های Streak Buddy (streak_buddies)، صندوق ورودی اعلان‌های رمزگذاری شده درون‌برنامه‌ای (user_notifications، شامل هشدارهای عملیاتی مدیر نوشته شده توسط سرور)، ارسال‌های تماس و گزارش پشتیبانی درون‌برنامه‌ای (contact_messages, support_reports)، سرنخ‌های کارفرمای فریمیوم (company_leads)، انصراف از ایمیل‌های بازاریابی (marketing_email_suppressions)، گزارش‌های ایمنی کاربر/همکار (user_reports)، پرچم‌گذاری محتوای درون درس (reports)، یادداشت‌های انتشار محصول عمومی و به‌روزرسانی‌های آینده (release_notes, app_upcoming)، کاتالوگ پرسش‌های متداول عمومی (faqs)، سوابق حسابرسی تولید/انتشار اجتماعی اتوماسیون‌های اپراتور (automations_in_output)، پیشنهادات تخفیف هدفمند و بازخریدها (discount_offers)، و داده‌های مرتبط با برنامه. مجموعه‌های چت قدیمی باقی‌مانده (user_chats, user_chat_messages) ممکن است تا زمانی که اپراتورها آنها را پاک کنند، همچنان وجود داشته باشند (به بخش 3.5 مراجعه کنید)
  • Firebase Storage — عکس‌های نمایه، تصاویر واژگان تصویری مورد استفاده در درس‌ها و آزمون‌ها (سهام بدون حق امتیاز که توسط ما میزبانی می‌شود؛ نه آپلودهای کاربر)، تصاویر پیش‌نمایش وبلاگ برای وبلاگ درون‌برنامه‌ای، و تصاویر پست اجتماعی تولید شده توسط اپراتورها برای انتشار در LinkedIn / Facebook / Instagram (تولید شده توسط اپراتور؛ نه آپلودهای کاربر). فایل‌های صوتی چت قدیمی باقی‌مانده تحت مسیرهای محدود به چت ممکن است تا زمانی که اپراتورها آنها را پاک کنند، همچنان وجود داشته باشند.
  • Firebase Cloud Messaging — اعلان‌های فشاری
  • Cloud Functions — منطق برنامه سمت سرور در صورت پیکربندی (شامل جوایز XP و پروکسی سنتز گفتار گوش دادن به درس)
  • Firebase Crashlytics — گزارش خرابی و خطای غیرکشنده برای برنامه‌های موبایل
  • Google Analytics for Firebase — تجزیه و تحلیل برنامه برای اندازه‌گیری محصول و جذب (به عنوان مثال، رویداد استاندارد sign_up پس از ایجاد یک حساب جدید). Crashlytics همچنین ممکن است از نشانه‌های Analytics برای تشخیص استفاده کند. Android Advertising ID / GAID جمع‌آوری نمی‌شود. هنگامی که ویژگی Firebase / GA4 ما به Google Ads پیوند داده می‌شود، رویدادهای Analytics انتخاب شده (مانند sign_up) ممکن است به عنوان اقدامات تبدیل برای گزارش کمپین وارد شوند.

اندازه‌گیری بازاریابی (تبلیغات وب‌سایت و فروشگاه برنامه)

هنگامی که ما کمپین‌های جذب پولی را اجرا می‌کنیم (برای مثال کمپین‌های جستجوی Google Ads به https://workword.eu)، ممکن است از موارد زیر استفاده کنیم:

  • Google Ads — برای تحویل تبلیغات، اندازه‌گیری کلیک، و گزارش تبدیل برای کمپین‌هایی که ما اجرا می‌کنیم
  • Google Play (مرتبط با Google Ads) — سیگنال‌های نصب و تبدیل برنامه مرتبط برای برنامه Android (com.mtechit.workword) هنگامی که حساب Ads ما در Play Console مرتبط است. این امر نیازی به جمع‌آوری شناسه تبلیغاتی Android (GAID) در داخل برنامه توسط Workword ندارد
  • Firebase Analytics / GA4 (برنامه + ویژگی مرتبط) — رویدادهای درون‌برنامه‌ای مانند sign_up که به Google Ads وارد می‌شوند هنگامی که ویژگی Firebase/GA4 مرتبط است
  • Google tag / Google Analytics 4 در صفحات بازاریابی (برای مثال /app، /for-employers، /contact) هنگامی که فعال باشد — بازدیدهای صفحه، پارامترهای کمپین (مانند UTM / شناسه‌های کلیک)، و رویدادهای ثانویه اختیاری مانند کلیک‌های دکمه فروشگاه، مشروط به رضایت در صورت لزوم (به بخش 11 مراجعه کنید)
  • Google Tag Manager (کانتینر GTM-WJ6G8B7F) در برنامه وب Flutter در https://app.workword.eu — تگ‌های پیکربندی شده در آن کانتینر را در هر بازدید بارگذاری می‌کند. این تگ‌ها ممکن است محتوای صفحه، فراداده شبکه (شامل آدرس IP)، اطلاعات مرورگر/دستگاه، و کوکی‌ها یا شناسه‌های مشابهی را که تگ‌های پیکربندی شده تنظیم می‌کنند (برای مثال Google Analytics 4 یا تگ‌های اندازه‌گیری Google Ads) پردازش کنند. به بخش 11 مراجعه کنید

ما همچنین از ElevenLabs به عنوان پردازشگر برای تبدیل متن به گفتار استفاده می‌کنیم، هنگامی که صدای گوش دادن ابری برای کلمات و عبارات درس تولید می‌شود (فقط متن درخواست؛ نه ضبط‌های میکروفون شما). سنتز گفتار روی دستگاه ممکن است از موتورهای TTS پلتفرم روی دستگاه شما استفاده کند بدون اینکه آن متن را به ElevenLabs ارسال کند.

برای فیلد شهر سرنخ کارفرما (freemium)، برنامه ممکن است جستجوهای شهر را از دستگاه شما به Photon (که توسط komoot اداره می‌شود؛ با داده‌های OpenStreetMap پشتیبانی می‌شود) ارسال کند تا بتوانید یک شهر واقعی را انتخاب کنید. Photon متن جستجوی شما را دریافت می‌کند؛ ما ایمیل حساب یا شناسه کاربری شما را به Photon ارسال نمی‌کنیم.

ما از Activepieces برای انتشار پست‌های بازاریابی نوشته شده توسط اپراتور از صفحه اتوماسیون پنل مدیریت به LinkedIn، Facebook Pages، و Instagram (Meta) استفاده می‌کنیم. بارگذاری وب‌هوک فقط شامل متن پست تولید شده، نام پلتفرم‌های انتخاب شده، یک URL تصویر عمومی اختیاری، و یک لینک وب‌سایت Workword است — نه پروفایل‌های یادگیرنده، ایمیل‌ها، یا تاریخچه یادگیری. LinkedIn و Meta آن محتوا را به عنوان شبکه‌های اجتماعی مقصد برای آن پست‌های اپراتور پردازش می‌کنند. تلاش‌های تولید/انتشار اپراتور از آن صفحه نیز در مجموعه Firestore automations_in_output (درخواست/پلتفرم‌ها، متن تولید شده و URL تصویر اختیاری، پاسخ یا خطای Activepieces، و شناسه حساب اپراتور) برای حسابرسی عملیاتی ذخیره می‌شوند — نه برای پروفایل‌سازی یادگیرنده.

پردازشگرهای پرداخت

بسته به نحوه اشتراک شما، ما از موارد زیر استفاده می‌کنیم:

  • Apple (App Store / StoreKit) — خریدهای اشتراک فردی و تمدیدها در iOS
  • Google (Google Play Billing) — خریدهای اشتراک فردی و تمدیدها در Android
  • Stripe — پرداخت اشتراک شرکت (کارفرما)، فاکتورها، و پورتال مشتری

ما فراداده خرید و حق استفاده را که برای باز کردن قفل سرویس لازم است دریافت می‌کنیم (برای مثال شناسه‌های محصول یا قیمت، وضعیت اشتراک، زمان‌بندی آزمایشی و انقضا، محدودیت‌های صندلی برای برنامه‌های شرکت، و شناسه‌های مشتری/اشتراک Stripe برای حساب‌های شرکت). شماره کارت‌ها توسط Apple، Google، یا Stripe پردازش می‌شوند — توسط Workword ذخیره نمی‌شوند.

در مواردی که این ارائه‌دهندگان به عنوان پردازشگر عمل می‌کنند، داده‌ها را بر اساس دستورالعمل‌های ما پردازش می‌کنند. نقش‌های ارائه‌دهنده به سرویس و شرایط قراردادی قابل اجرا بستگی دارد. Google شرایط کنترل‌کننده و پردازشگر جداگانه‌ای را برای خدمات تبلیغاتی و اندازه‌گیری خود منتشر می‌کند؛ Google Ads نباید صرفاً به این دلیل که Firebase یا سایر خدمات Google نیز استفاده می‌شوند، برای هر استفاده‌ای به عنوان پردازشگر تلقی شود. شرایط Google به پردازش و انتقال بین‌المللی می‌پردازد، با مقررات خاص سرویس برای حفاظت‌های انتقال قابل اجرا. برای نقش‌های خاص سرویس و مقررات انتقال که ممکن است اعمال شوند، به شرایط کنترل‌کننده و شرایط پردازشگر Google مراجعه کنید.

Google Ads / Analytics وب‌سایت بازاریابی (جزئیات حساب)

در وب‌سایت بازاریابی در https://workword.eu، اندازه‌گیری تبلیغات برای ارسال داده به مقصد Google Ads AW-17181401897 تنها با اجازه تبلیغاتی جداگانه شما پیکربندی شده است. آن شناسه پیکربندی شده به خودی خود هر مقصدی را که از طریق تنظیمات حساب Google مرتبط شده است، توصیف نمی‌کند.

ویژگی Google Analytics مرتبط ما workword-c1032 (شناسه ویژگی 545533994) است، با شناسه اندازه‌گیری G-42N0ETYX3P و تگ Google گزارش شده GT-MJPR357P. در ارتباط محصول Ads / Analytics ما، وارد کردن مخاطبان Google Analytics روشن است و معیارهای برنامه و وب خاموش هستند. تنظیمات حساب Google Ads ما در حال حاضر تبدیل‌های پیشرفته، لیست‌های مشتری مبتنی بر تبدیل، و تشخیص خودکار داده‌های ارائه شده توسط کاربر برای ایمیل، شماره تلفن، و نام و آدرس را فعال کرده است. این تنظیمات قابلیت‌های پیکربندی شده را ایجاد می‌کنند؛ آنها ثابت نمی‌کنند که وب‌سایت بازاریابی هر یک از این فیلدها را در هر بازدید جمع‌آوری یا منتقل می‌کند.

بر اساس شرایط برنامه تبلیغاتی Google Ads منطقه‌ای که ما برای اهداف تجاری استفاده می‌کنیم (معتبر از 1 ژوئیه 2026)، نهاد قراردادی Google قابل اجرا Google Ireland Limited است. ما شرایط پردازش داده Google Analytics را در 2 دسامبر 2020 پذیرفتیم. ما شرایط داده مشتری Google Ads را پذیرفته‌ایم؛ تاریخ پذیرش آن شرایط داده مشتری Ads در این سیاست ثبت نشده است. شواهد پذیرش شرایط برنامه تبلیغاتی فراتر از متن منطقه‌ای و تأیید استفاده تجاری در اینجا بازتولید نشده است.

داده‌ها ممکن است در اتحادیه اروپا و/یا سایر مناطقی که Google (شامل Firebase، Google Ads، Google Play، و Analytics)، ElevenLabs، Apple، Stripe، Activepieces، LinkedIn، Meta، یا Photon (komoot / OpenStreetMap) زیرساخت‌ها را اداره می‌کنند، پردازش شوند. در مواردی که داده‌های شخصی به خارج از EEA/UK منتقل می‌شوند، ما به حفاظت‌های مناسب مانند بندهای قراردادی استاندارد (SCCs) و برنامه‌های انطباق ارائه‌دهنده، در صورت لزوم، تکیه می‌کنیم.

ما ممکن است لیست پردازشگرهای خود را با تکامل سرویس به‌روزرسانی کنیم. تغییرات اساسی در این سیاست و تاریخ "آخرین به‌روزرسانی" منعکس خواهد شد.


6. مشاهده‌پذیری برای کارفرما

اگر حساب خود را به یک کارفرما پیوند دهید (به عنوان مثال از طریق کد دعوت):

  • کارفرمای شما ممکن است اطلاعات مورد نیاز برای پشتیبانی از آموزش زبان در محل کار را مشاهده کند — معمولاً وضعیت تکمیل و پیشرفت، از جمله اینکه آیا شما در یک آزمون کلمات و عبارات مربوط به بخش قبول شده‌اید یا خیر، و تکمیل ماژول‌های مرتبط با ایمنی در صورت لزوم.
  • کارفرمای شما همچنین ممکن است روندهای استفاده و یادگیری تجمیعی در سطح شرکت را مشاهده کند (به عنوان مثال در داشبورد اصلی خود و در کارمندان ← تحلیل و نتایج)، از جمله تعداد یادگیرندگان فعال هفتگی و کلمات/عبارات تکمیل شده. این نمودارها کارمندان فردی را شناسایی نمی‌کنند؛ پیشرفت نام‌گذاری شده فقط در نماهای نتایج کارمندان کارفرما (از جمله بخش نتایج در همان تب کارمندان) در دسترس است.
  • کارفرمای شما ممکن است کلمات خاص شرکت را که در سطح یادگیری کلمات پایه برای بخش‌هایی که تعیین می‌کنند، اضافه یا ویرایش کند؛ این کلمات به عنوان بخشی از مسیر یادگیری به کارمندان پیوند داده شده نشان داده می‌شوند.
  • همکاران پیوند داده شده در همان کارفرما ممکن است یک دایرکتوری همکاران را مشاهده کنند که محدود به نام نمایشی (نام) و شناسه بخش پیش‌فرض است (و ورودی خود شما ممکن است در آن لیست ظاهر شود). آدرس‌های ایمیل همکاران از طریق این دایرکتوری به اشتراک گذاشته نمی‌شوند. سایر فیلدهای پروفایل مانند نام‌های کاربری، توکن‌های پوش، و تاریخچه یادگیری دقیق از طریق این دایرکتوری به اشتراک گذاشته نمی‌شوند.
  • کارمندان پیوند داده شده ممکن است نام نمایشی، عکس پروفایل، و ایمیل حساب شرکت کارفرمای خود را در صفحه اصلی (پروفایل ← کارفرما) و در صفحه کارفرما مشاهده کنند، تا بتوانند حساب محل کار خود را که به آن پیوند داده شده‌اند، تشخیص داده و با آن تماس بگیرند.
  • همکاران پیوند داده شده همچنین ممکن است یک فید به‌روزرسانی‌های کارفرما و همکاران را در صفحه اصلی (company_activity) با خلاصه‌های کوتاه مانند اطلاعیه‌های شرکت، پیوستن همکاران، دعوت/تکمیل تمرینات محل کار، و نقاط عطف درس یا سطح مشاهده کنند. موارد فقط نام نمایشی و خلاصه رویداد را نشان می‌دهند (نه نمرات تمرین، جزئیات شکست در آزمون، یا تاریخچه کامل یادگیری). فعالیت‌های خود شما از نمای شما از آن فید پنهان است. حساب شرکت کارفرما می‌تواند همان خلاصه‌های کوتاه فعالیت را در کارمندان ← فید فعالیت (قابل فیلتر بر اساس نوع رویداد و ترتیب مرتب‌سازی) بررسی کند. موارد همچنان نمرات تمرین، جزئیات شکست در آزمون، و تاریخچه کامل یادگیری را شامل نمی‌شوند.
  • همکاران پیوند داده شده ممکن است شما را به جلسات تمرین محل کار دعوت کنند. شرکت‌کنندگان می‌توانند سوالات مشترک و نمرات/نتایج یکدیگر را برای آن جلسه مشاهده کنند. حساب شرکت کارفرما نمی‌تواند آن محموله‌ها یا نمرات جلسه را بخواند.
  • همکاران پیوند داده شده ممکن است درخواست‌های Streak Buddy را از صفحه کارفرما ارسال یا قبول کنند. Streak Buddies می‌توانند شمارنده‌های Streak مشترک یکدیگر را مشاهده کنند و اینکه آیا هر فرد در روز تقویمی محلی خود برای آن جفت تمرین کرده است یا خیر. Streak شخصی شما در پروفایل شما باقی می‌ماند. حساب شرکت کارفرما نمی‌تواند اسناد جفت Streak Buddy یا اعداد Streak مشترک را بخواند.
  • هنگامی که یک کارمند پیوند داده شده همکاری را گزارش می‌دهد، حساب شرکت شما ممکن است یک اعلان پوش و یک ایمیل با جزئیات گزارش (شناسه‌های گزارش‌دهنده و گزارش‌شده، دلیل، پیام، و فراداده‌های مرتبط) دریافت کند تا بتوانید پیگیری کنید. این اطلاعیه‌ها جدا از پشتیبانی Workword و هشدارهای امنیتی هستند.
  • هنگامی که یک کارمند پیوند داده شده آزمون کلمات و عبارات را با موفقیت پشت سر می‌گذارد و مسیر یادگیری A1 را باز می‌کند، جایگاه شرکت آنها دوباره باز می‌شود. حساب شرکت شما ممکن است یک اعلان پوش و یک ایمیل دریافت کند تا بتوانید یادگیرنده دیگری را دعوت کنید. کارمند پیوند داده شده باقی می‌ماند و دسترسی تحت پوشش کارفرما را حفظ می‌کند.
  • هنگامی که یک یادگیرنده به شرکت شما پیوند می‌یابد یا از آن جدا می‌شود، حساب شرکت شما ممکن است یک ایمیل تراکنشی دریافت کند که پیوستن یا ترک (نام نمایشی کارمند) را تأیید می‌کند. کارمند ممکن است یک تأییدیه مشابه را به ایمیل حساب خود دریافت کند.
  • ما مشاهده‌پذیری برای کارفرما را به گونه‌ای طراحی می‌کنیم که محدود به حریم خصوصی باشد. ما از افشای عملکرد دقیق به گونه‌ای که به طور منطقی بتواند به صورت تنبیهی استفاده شود (به عنوان مثال جزئیات خام شکست در آزمون)، مطابق با اصول محصول ما، اجتناب می‌کنیم.
  • فیلدهای دقیق نشان داده شده به کارفرمایان و همکاران ممکن است با توسعه ویژگی‌های محل کار تغییر کند؛ ما این سیاست را هنگام گسترش مشاهده‌پذیری به‌روزرسانی خواهیم کرد.

کارفرمای شما به طور جداگانه مسئول نحوه استفاده از هرگونه اطلاعاتی است که از طریق حساب محل کار خود دریافت می‌کند، تحت سیاست‌ها و تعهدات استخدامی خود.

6.1 دسترسی اپراتور / مدیر

تعداد کمی از حساب‌های اپراتور (مدیر)، که توسط MTech & IT ارائه شده‌اند، ممکن است به فیلدهای پروفایل کاربر مورد نیاز برای پشتیبانی و عملیات دسترسی داشته باشند — به عنوان مثال نوع حساب، شناسه‌های پیوند شرکت، ایمیل، نام، نام کاربری، نام نمایشی، وضعیت ورود، و زمان‌بندی فعالیت حساب — از طریق یک پنل مدیریت درون برنامه‌ای. اپراتورها همچنین ممکن است مشاهده، ویرایش، حذف نرم، و ثبت پاسخ‌ها را در فرم تماس پشتیبانی و ارسال‌های گزارش (contact_messages, support_reports)، از جمله وضعیت و یادداشت‌های داخلی، انجام دهند. اپراتورها همچنین ممکن است گزارش‌های ایمنی کاربر/همکار (user_reports) را مشاهده و به‌روزرسانی کنند، از جمله وضعیت و یادداشت‌های داخلی. هنگامی که یک فرم تماس جدید یا گزارش همکار ایجاد می‌شود، دستگاه‌های مدیر مجاز ممکن است یک اعلان پوش دریافت کنند، و contact@workword.eu یک ایمیل (از طریق ایمیل‌رسان SMTP ما) با محتوای ارسال برای دسته‌بندی دریافت می‌کند. هنگامی که یک گزارش پشتیبانی جدید ایجاد می‌شود، اپراتورهای مدیر که انتخاب کرده‌اند ممکن است یک اعلان پوش و/یا یک ایمیل به آدرس حساب مدیر خود دریافت کنند، و contact@workword.eu ممکن است یک کپی برای دسته‌بندی دریافت کند هنگامی که سوئیچ ایمیل گزارش پشتیبانی جهانی فعال باشد. اپراتورهایی که دسترسی به پروژه Firebase دارند همچنین ممکن است پرچم‌های محتوای درون درس ذخیره شده در مجموعه reports (شناسه‌های کلمه/عبارت، زمینه درس، دلیل اختیاری، و شناسه‌های ارسال‌کننده) را برای تصحیح محتوای یادگیری بخوانند. اپراتورها ممکن است یک لینک بازنشانی رمز عبور برای اشتراک‌گذاری با یک کاربر ایجاد کنند و ممکن است تکمیل ورود را بازنشانی کنند تا کاربر بتواند تنظیمات را دوباره تکمیل کند (بدون پاک کردن بخش‌های یادگیری یا نوع حساب). اپراتورها همچنین ممکن است فیلدهای حق اشتراک را در پروفایل کاربر (subscription_status, subscription_provider, شناسه‌های محصول و قیمت، زمان‌بندی انقضا و آزمایش، و seat_limit شرکت) برای پشتیبانی — به عنوان مثال دسترسی رایگان — مشاهده و به‌روزرسانی کنند. این تغییرات پنل مدیریت فقط سوابق دسترسی Workword را به‌روزرسانی می‌کنند؛ آنها صورت‌حساب App Store، Google Play، یا Stripe را لغو یا بازپرداخت نمی‌کنند. از طریق ابزارهای ارسال ایمیل پنل مدیریت، اپراتورهای مجاز همچنین ممکن است قالب‌های ایمیل قابل استفاده مجدد (mail_templates) را ایجاد و مدیریت کنند و ایمیل‌های عملیاتی را به گروه‌های انتخابی از کاربران (به عنوان مثال بر اساس نوع حساب، پیوند شرکت، یا حساب‌های انتخاب شده به صورت فردی) با استفاده از آدرس‌های ایمیل حساب موجود، از طریق ایمیل‌رسان SMTP ما ارسال کنند. ارسال‌های ایمیل مدیر خروجی از یک طرح HTML عمومی با نام تجاری با لینک‌های سرصفحه/پاصفحه (وب‌سایت، برنامه وب، شرایط، حریم خصوصی) و یک لینک لغو اشتراک برای هر کاربر به https://app.workword.eu/email-preferences/... استفاده می‌کنند تا بتوانید از ایمیل‌های عملیاتی انصراف دهید یا آنها را بازیابی کنید (admin_mailing_enabled در پروفایل شما؛ پیش‌فرض روشن). هر ارسال برای حسابرسی در mailings ثبت می‌شود. از طریق مدیریت وبلاگ، اپراتورهای مجاز همچنین ممکن است پست‌های ویرایشی عمومی ذخیره شده در blogposts (عناوین، خلاصه‌ها، و متن‌های محلی‌سازی شده) را ایجاد، ویرایش، منتشر، و حذف نرم کنند. این پست‌ها محتوای محصولی هستند که در وبلاگ درون برنامه‌ای نمایش داده می‌شوند و حاوی داده‌های شخصی کاربر نیستند. از طریق اتوماسیون‌ها، اپراتورهای مجاز ممکن است متن بازاریابی و تصاویر اختیاری (از طریق OpenRouter) را تولید کنند و آن محتوای نوشته شده توسط اپراتور را در LinkedIn، Facebook، و/یا Instagram از طریق Activepieces منتشر کنند. محموله اشتراک فقط متن پست، پلتفرم‌های انتخاب شده، و یک URL تصویر عمومی اختیاری است — حساب‌های یادگیرنده شامل نمی‌شوند. دسترسی مدیر محدود به اپراتورهای مجاز است و برای عملیات و امنیت سرویس استفاده می‌شود، نه برای بازاریابی داده‌های یادگیرنده توسط شخص ثالث. پاسخ‌های ثبت شده در پنل مدیریت برای اپراتورها در ارسال ذخیره می‌شوند؛ آنها به طور خودکار به کاربر ایمیل نمی‌شوند مگر اینکه یک کانال اطلاع‌رسانی بعدی فعال شود.


7. نگهداری داده‌ها

ما داده‌های شخصی را فقط تا زمانی که برای اهداف ذکر شده در بالا لازم باشد، نگهداری می‌کنیم:

  • داده‌های حساب کاربری — تا زمانی که حساب شما فعال است و برای یک دوره معقول پس از آن در صورت نیاز برای امنیت، رسیدگی به اختلافات یا تعهدات قانونی
  • پیشرفت یادگیری — تا زمانی که حساب شما فعال است و برای ارائه خدمات لازم است
  • توکن‌های دستگاه — تا زمانی که اعلان‌ها فعال هستند یا تا زمانی که توکن جایگزین/نامعتبر شود
  • داده‌های پیام‌رسانی قدیمی — پیام‌رسانی درون‌برنامه‌ای دیگر ارائه نمی‌شود. در صورت حذف حساب، شما را از عضویت user_chats قدیمی حذف کرده و chat_public_key را تهی می‌کنیم. پیام‌های تاریخی رمزگذاری شده باقیمانده و اشیاء ذخیره‌سازی مرتبط ممکن است تا زمانی که اپراتورها آنها را پاک کنند باقی بمانند و بدون کلیدهای مربوطه قابل استفاده نیستند.
  • ارسال‌های پشتیبانی — پیام‌ها و گزارش‌های تماس تا زمانی که برای رسیدگی به درخواست شما لازم باشد و برای یک دوره معقول پس از آن برای بهبود محصول، امنیت یا تعهدات قانونی؛ ما آنها را در صورت عدم نیاز، از جمله پس از حذف حساب در صورت امکان، حذف یا ناشناس می‌کنیم.
  • گزارش‌های کاربر / همکار — user_reports تا زمانی که برای بررسی نگرانی‌های ایمنی (توسط اپراتورها و در صورت لزوم، شرکت مرتبط) لازم باشد و برای یک دوره معقول پس از آن برای امنیت یا تعهدات قانونی؛ ما آنها را در صورت عدم نیاز، از جمله پس از حذف حساب در صورت امکان، حذف یا ناشناس می‌کنیم.
  • گزارش‌های پستی مدیر — سوابق حسابرسی mailings (موضوع، بدنه، فراداده انتخاب گیرنده، تعداد ارسال‌ها و جزئیات محدود شکست) تا زمانی که برای عملیات، امنیت، رسیدگی به اختلافات یا تعهدات قانونی لازم باشد؛ ما آنها را در صورت عدم نیاز، حذف یا ناشناس می‌کنیم.
  • پرچم‌های محتوای درون درس و درخواست‌های شغلی — اسناد reports تا زمانی که برای تصحیح محتوا یا بررسی درخواست‌های نقش شغلی لازم باشد و برای یک دوره معقول پس از آن برای بهبود محصول یا تعهدات قانونی؛ ما آنها را در صورت عدم نیاز، از جمله پس از حذف حساب در صورت امکان، حذف یا ناشناس می‌کنیم.
  • گزارش‌های خرابی و تشخیصی — مطابق با سیاست نگهداری Firebase Crashlytics / Google Analytics برای پروژه نگهداری شده، سپس حذف یا تجمیع می‌شوند.
  • Google Analytics (ویژگی مرتبط) — برای ویژگی Analytics مرتبط workword-c1032، نگهداری داده‌های رویداد 2 ماه و نگهداری داده‌های کاربر 14 ماه است، با بازنشانی در فعالیت جدید کاربر فعال. این تنظیمات دوره نگهداری تمام داده‌های اندازه‌گیری Google Ads نیست.
  • اندازه‌گیری تبلیغات وب‌سایت — طول عمر کوکی‌های تبلیغاتی (به بخش 11 مراجعه کنید) با نگهداری داده‌های اندازه‌گیری در سرورهای گوگل متفاوت است. اطلاعات عمومی تبلیغات گوگل حذف جزئی آدرس IP را پس از نه ماه و حذف اطلاعات کوکی را پس از هجده ماه برای گزارش‌های ارائه تبلیغات توصیف می‌کند؛ این امر دوره نگهداری مقصد اندازه‌گیری Google Ads وب‌سایت ما (AW-17181401897) یا تمام داده‌های تبلیغاتی را تعیین نمی‌کند. هیچ دوره نگهداری داده‌های اندازه‌گیری Ads توسط بارگذار Google Ads وب‌سایت تعریف نشده است.
  • داده‌های دستگاه محلی — تا زمانی که داده‌های برنامه را پاک کنید، برنامه را حذف نصب کنید یا از سیستم خارج شوید (شامل حافظه پنهان محلی رمزگذاری شده از Home/Profile/Employees/Employer/Results/Learning Paths/Admin/Achievements).

هنگامی که حساب خود را حذف می‌کنید (یا درخواست پاک کردن می‌دهید)، ما داده‌های شخصی را که دیگر نیازی به نگهداری آنها نداریم، با رعایت الزامات قانونی نگهداری، حذف یا ناشناس می‌کنیم.


8. امنیت

ما اقدامات فنی و سازمانی مناسبی را برای محافظت از داده‌های شخصی انجام می‌دهیم، از جمله:

  • احراز هویت و کنترل‌های دسترسی
  • انتقال رمزگذاری شده (HTTPS/TLS) برای ارتباطات شبکه
  • دسترسی محدود به سیستم‌ها و داده‌های تولید
  • استفاده از پلتفرم‌های ابری معتبر با کنترل‌های امنیتی

هیچ روش انتقال یا ذخیره‌سازی کاملاً ایمن نیست. لطفاً از یک رمز عبور قوی استفاده کنید و اطلاعات ورود خود را محرمانه نگه دارید.


9. حقوق شما (GDPR)

اگر در EEA/UK هستید (یا به هر نحو دیگری تحت قوانین معادل GDPR محافظت می‌شوید)، ممکن است حق داشته باشید:

  • به داده‌های شخصی خود دسترسی داشته باشید
  • داده‌های نادرست را اصلاح کنید
  • داده‌ها را پاک کنید ("حق فراموش شدن")، با رعایت استثنائات قانونی
  • پردازش را در موارد خاص محدود کنید
  • قابلیت انتقال داده‌ها برای داده‌هایی که ارائه کرده‌اید، در صورت لزوم
  • به پردازش بر اساس منافع مشروع اعتراض کنید
  • رضایت خود را پس بگیرید در مواردی که پردازش بر اساس رضایت است (بدون تأثیر بر پردازش قانونی قبلی)
  • شکایت خود را ثبت کنید نزد یک مرجع نظارتی

در هلند، مرجع نظارتی Autoriteit Persoonsgegevens (https://www.autoriteitpersoonsgegevens.nl) است.

برای اعمال حقوق خود، به contact@workword.eu ایمیل بزنید. ممکن است لازم باشد قبل از انجام درخواست، هویت شما را تأیید کنیم.


10. کودکان

Workword برای یادگیرندگان بزرگسال در محیط کار طراحی شده است. این برنامه برای کودکان زیر 16 سال در نظر گرفته نشده است. ما آگاهانه داده‌های شخصی را از کودکان زیر 16 سال جمع‌آوری نمی‌کنیم. اگر فکر می‌کنید کودکی داده‌های شخصی را ارائه کرده است، با ما تماس بگیرید و ما اقدامات لازم را برای حذف آن انجام خواهیم داد.


11. کوکی‌ها و وب‌سایت

وب‌سایت در https://workword.eu ممکن است از کوکی‌ها یا فناوری‌های مشابهی استفاده کند که برای عملکرد سایت کاملاً ضروری هستند (به عنوان مثال امنیت یا تعادل بار).

هنگامی که ما تجزیه و تحلیل یا اندازه‌گیری تبلیغات را در سایت بازاریابی فعال می‌کنیم (به عنوان مثال تگ گوگل / Google Analytics 4 و تگ‌های Google Ads در صفحاتی مانند /app، /for-employers و /contact)، این ابزارها غیرضروری هستند. در مواردی که قانون ایجاب می‌کند (از جمله در EEA/UK)، ما:

  • اطلاع‌رسانی و انتخاب مناسب را قبل از تنظیم کوکی‌های غیرضروری یا شناسه‌های مشابه ارائه خواهیم داد.
  • تگ‌های اندازه‌گیری پیش‌فرض را به گونه‌ای تنظیم می‌کنیم که ذخیره‌سازی غیرضروری تا زمانی که دسته‌های مربوطه را بپذیرید، خاموش بماند (کنترل‌های سبک حالت رضایت در جایی که از تگ‌های گوگل استفاده می‌کنیم).
  • به انتخاب‌های رد / پس گرفتن برای تجزیه و تحلیل غیرضروری و اندازه‌گیری تبلیغات احترام می‌گذاریم.

اندازه‌گیری وب‌سایت، داده‌ها و انصراف

در وب‌سایت بازاریابی Workword، تجزیه و تحلیل و اندازه‌گیری تبلیغات انتخاب‌های جداگانه‌ای دارند. با اجازه تبلیغاتی جداگانه شما، وب‌سایت یک مقصد اندازه‌گیری Google Ads (AW-17181401897) را برای پشتیبانی از اندازه‌گیری تبلیغات ما بارگذاری می‌کند. پیکربندی وب‌سایت ارائه شده، شخصی‌سازی تبلیغات، سیگنال‌های گوگل و تبدیل‌های پیشرفته را در پیکربندی صفحه غیرفعال می‌کند. این پیکربندی هیچ رویداد تبدیل نام‌گذاری شده، مخاطبان بازاریابی مجدد، شناسه‌های کاربری حساب، آدرس‌های ایمیل، نام‌ها یا مقادیر فرم تماس را به آن پیکربندی تبلیغاتی اضافه نمی‌کند. با این حال، تنظیمات حساب Google Ads / Analytics ما تبدیل‌های پیشرفته، لیست‌های مشتری مبتنی بر تبدیل، و تشخیص خودکار ایمیل، شماره تلفن، و نام و آدرس را فعال می‌کند. پرچم‌های سطح صفحه به تنهایی ثابت نمی‌کنند که تمام سرویس‌های گوگل متصل برای این استفاده‌ها غیرفعال شده‌اند یا اینکه این فیلدها هرگز جمع‌آوری نمی‌شوند.

ما قصد داریم از وب‌سایت بازاریابی برای اندازه‌گیری تبدیل پیشرفته (تطبیق داده‌های ارائه شده توسط مشتری برای بهبود انتساب تبدیل تبلیغات)، تبلیغات لیست مشتری (استفاده از لیست‌های مشتری مبتنی بر تبدیل برای دستیابی به مشتریان با تبلیغات)، و بازاریابی مجدد مخاطبان Analytics (دستیابی به بازدیدکنندگان یا خریداران قبلی با تبلیغات) استفاده کنیم. این اهداف مورد نظر بیانیه‌ای نیستند که هر ویژگی در حال حاضر در وب‌سایت فعال است؛ جریان‌های واقعی داده‌های مشتری همچنان مشمول تطبیق با رضایت و رفتار حساب هستند. ویژگی Analytics مرتبط ما شامل مخاطبان وارد شده (به عنوان مثال خریداران و همه کاربران workword-c1032) است. کمپین‌های بازرسی شده هیچ استفاده‌ای از آن مخاطبان وارد شده را نشان نداده‌اند؛ این ثابت نمی‌کند که آنها در هر زمینه تبلیغاتی استفاده نمی‌شوند.

اندازه‌گیری تبلیغات می‌تواند شامل شناسه‌های آنلاین و کلیک تبلیغات و کوکی‌های شخص اول، مانند _gcl_au و _gcl_aw باشد. گوگل فراداده شبکه، از جمله آدرس IP شما را دریافت می‌کند و ممکن است اطلاعات مرورگر/دستگاه و زمینه صفحه را پردازش کند. وب‌سایت URL‌های صفحه و صفحه ارجاع دهنده را بدون رشته‌های پرس و جو یا قطعات آنها، و یک عنوان صفحه ثابت "Workword" را ارائه می‌دهد. این پاکسازی فیلدهای صراحتاً ارائه شده ثابت نمی‌کند که کتابخانه گوگل هرگز شناسه‌های کلیک تبلیغات را پردازش نمی‌کند. درخواست اولیه اسکریپت کتابخانه به گونه‌ای پیکربندی شده است که هدر ارجاع دهنده HTTP را ارسال نکند؛ این هر درخواست اندازه‌گیری بعدی را توصیف نمی‌کند.

گوگل _gcl_au و _gcl_aw را با مدت زمان 90 روز در مستندات کوکی تبلیغاتی خود لیست می‌کند. اینها مدت زمان‌های لیست شده توسط فروشنده هستند، نه یک موجودی تأیید شده از کوکی‌های تنظیم شده در Workword. طول عمر کوکی با نگهداری داده‌های اندازه‌گیری در سرورهای گوگل متفاوت است (به بخش 7 مراجعه کنید).

انتخاب‌های تجزیه و تحلیل و تبلیغات شما به طور جداگانه در حافظه محلی این مرورگر ذخیره می‌شوند. وب‌سایت فعلی تاریخ انقضای خودکار برای آن انتخاب‌های ذخیره شده تعیین نمی‌کند. شما می‌توانید آنها را از طریق تنظیمات کوکی وب‌سایت تغییر دهید. لغو یک انتخاب قبلاً اعطا شده، صفحه را هنگام بارگذاری کتابخانه گوگل بارگذاری مجدد می‌کند. لغو اجازه تبلیغات همچنین تلاش می‌کند تا کوکی‌های تبلیغاتی شخص اول قابل دسترسی را حذف کند. وب‌سایت نمی‌تواند کوکی‌های شخص ثالث یا HttpOnly غیرقابل دسترسی گوگل را حذف کند یا داده‌های قبلاً ارسال شده را فراخوانی کند. لغو درخواست حذف داده‌های گوگل نیست.

به اطلاعات تبلیغاتی گوگل، اطلاعات کوکی تبلیغاتی گوگل، و سیاست حفظ حریم خصوصی گوگل مراجعه کنید. مرکز تبلیغات من به شما امکان می‌دهد تنظیمات تبلیغاتی گوگل را در صورت موجود بودن مدیریت کنید. این تنظیمات گوگل از رضایت اندازه‌گیری وب‌سایت Workword جدا هستند؛ تغییر یکی جایگزین تغییر دیگری نمی‌شود.

برنامه وب Flutter در https://app.workword.eu بخشی از سرویس برای یادگیری و استفاده از حساب کاربری وارد شده است. این برنامه در هر بازدید کانتینر Google Tag Manager GTM-WJ6G8B7F را بارگذاری می‌کند تا تگ‌های پیکربندی شده در آن کانتینر بتوانند اجرا شوند. بنر کوکی وب‌سایت بازاریابی و کنترل‌های انتخاب در https://workword.eu برای app.workword.eu اعمال نمی‌شوند.

ما از شناسه تبلیغاتی اندروید (GAID) در داخل برنامه اندروید Workword برای تجزیه و تحلیل یا بازاریابی استفاده نمی‌کنیم (به بخش 3.7 مراجعه کنید). گزارش تبدیل نصب برنامه برای Google Ads، در صورت استفاده، به جای شناسه‌های تبلیغاتی درون برنامه‌ای، بر روی پیوند حساب Google Play ↔ Google Ads متکی است.

جزئیات ممکن است در صورت لزوم در یک اطلاعیه کوکی جداگانه در وب‌سایت گسترش یابد.


12. تغییرات در این سیاست

ما ممکن است این سیاست حفظ حریم خصوصی را هر از گاهی به روز کنیم. تاریخ "آخرین به روز رسانی" در بالا هنگام انجام این کار تغییر خواهد کرد. برای تغییرات اساسی، ممکن است در صورت لزوم از طریق سرویس یا ایمیل اطلاع‌رسانی اضافی ارائه دهیم.

ادامه استفاده از سرویس پس از به روز رسانی به این معنی است که شما سیاست بازنگری شده را، تا حدی که قانون اجازه می‌دهد، تأیید می‌کنید.


13. تماس

MTech & IT
ویسمار، هاتم، هلند
ایمیل: contact@workword.eu
وب: https://workword.eu

حذف حساب Workword

شرایط استفاده