Kebijakan Privasi
6 Oktober 2026
Kebijakan Privasi
Terakhir diperbarui: 6 Oktober 2026
Kebijakan Privasi ini menjelaskan bagaimana MTech & IT (“kami”) mengumpulkan, menggunakan, dan melindungi data pribadi saat Anda menggunakan Workword — aplikasi seluler dan situs web di https://workword.eu (secara bersama-sama disebut “Layanan”).
Kami memproses data pribadi sesuai dengan Peraturan Perlindungan Data Umum (GDPR) Uni Eropa dan undang-undang privasi Belanda yang berlaku.
Dokumen ini disediakan untuk transparansi dan publikasi situs web. Ini bukan pengganti nasihat hukum profesional. Kami merekomendasikan peninjauan hukum independen sebelum mengandalkannya sebagai nasihat akhir untuk daftar toko atau kontrak komersial.
1. Siapa kami (pengontrol data)
| Pengontrol | MTech & IT |
| Alamat | Wismar, Hattem, Belanda |
| contact@workword.eu | |
| Situs web | https://workword.eu |
Untuk permintaan privasi (akses, penghapusan, pertanyaan), hubungi kami di contact@workword.eu.
2. Apa itu Workword
Workword adalah produk pembelajaran bahasa untuk pekerja asing dan migran. Ini mengajarkan bahasa Belanda, Inggris, Jerman, Prancis, Italia, Spanyol, dan Portugis yang spesifik untuk pekerjaan melalui kosakata tempat kerja, frasa, latihan mendengarkan, dan bahasa terkait keselamatan untuk sektor-sektor seperti pengelasan, perhotelan, penjagalan, dan jalur terkait.
Layanan ini dapat digunakan oleh pelajar individu dan, jika pemberi kerja memiliki akun, sehubungan dengan undangan pemberi kerja atau tautan perusahaan.
3. Data pribadi yang kami proses
Tergantung pada bagaimana Anda menggunakan Layanan, kami dapat memproses kategori data berikut.
3.1 Akun dan profil
- Alamat email
- Apakah alamat email Anda terverifikasi (
email_verifieddi profil Anda), dicerminkan dari Firebase Authentication setelah Anda mengonfirmasi tautan yang kami kirim (atau ketika penyedia masuk Anda sudah menandai alamat tersebut sebagai terverifikasi) - Nama (
name) — nama lengkap Anda untuk akun reguler, atau nama perusahaan untuk akun perusahaan (juga dicerminkan kedisplay_nameuntuk kompatibilitas) - Nama pengguna (
username) — pegangan publik unik tanpa spasi (huruf kecil, angka, garis bawah), dipilih saat pendaftaran email/kata sandi atau berasal dari bagian lokal email untuk masuk Google/Apple - Stempel waktu perubahan nama dan nama pengguna terakhir (
name_changed_at,username_changed_at) sehingga kami dapat memberlakukan maksimal satu perubahan per minggu untuk setiap bidang setelah set pertama - Foto profil (jika Anda mengunggahnya)
- Pengidentifikasi autentikasi (misalnya ID pengguna Firebase Auth)
- Metadata metode masuk saat Anda menggunakan email/kata sandi, Google Sign-In (tersedia di aplikasi seluler dan di situs web, termasuk browser seluler melalui pengalihan Google OAuth), atau Sign in with Apple (aplikasi iOS)
- Konfirmasi kelayakan usia satu kali (16+) yang disimpan sebagai stempel waktu (
age_confirmed_at) di profil pengguna Anda — kami tidak mengumpulkan tanggal lahir Anda - Jenis akun (
user_type: reguler atau perusahaan) dan, saat Anda meminta perubahan di Pengaturan, tanda konfirmasi tertunda dan jendela sementara 48 jam (account_type_provisional_until,account_type_previous) sehingga Anda dapat mengembalikan di aplikasi. Kami mengirimkan tautan konfirmasi yang ditandatangani (Ya/Tidak) ke email akun Anda melalui pengirim SMTP kami sebelum perubahan berlaku - Saat Anda menyelesaikan orientasi, kami dapat mengirimkan email selamat datang satu kali ke email akun Anda (melalui pengirim SMTP kami), yang dipilih untuk jenis akun Anda — pelajar individu, pelajar yang terhubung dengan pemberi kerja, atau perusahaan/pemberi kerja — dan dikirimkan dalam pengaturan Bahasa saya Anda jika tersedia
3.2 Pembelajaran dan preferensi
- Bahasa target dan sumber yang dipilih
- Sektor / jalur pembelajaran yang dipilih
- Pekerjaan default opsional di bawah sektor tersebut (
default_job_id) saat Anda memilih peran atau undangan pemberi kerja menetapkan satu; akun perusahaan / multi-sektor juga dapat menyimpan pekerjaan per-sektor (default_job_ids) - Preferensi Mulai dengan alfabet opsional (
script_bridge_enabled) saat Bahasa Saya tidak menggunakan alfabet Latin — alfabet, kata-kata pertama, dan tata bahasa pemula di samping Dasar-dasar sektor - Kemajuan pelajaran dan modul, status penyelesaian, rentetan, poin pengalaman (XP), tingkat gamifikasi, dan riwayat pembelajaran terkait
- Tinjau Kesalahan — saat Anda menjawab salah dalam pelajaran jalur pembelajaran atau kuis keluar, kami dapat menyimpan jumlah kesalahan per item dan waktu kesalahan terakhir (
word_mistakes/phrase_mistakes) di perangkat Anda dan dalam snapshot pembelajaran sektor Anda di bawahuser_learning_history, bersama dengan status kartu pengulangan spasi (SRS), sehingga Anda dapat melatih item yang lemah dari tab Latihan. Tinjauan latihan yang berhasil dapat menghapus entri kesalahan tersebut - Audio latihan mendengarkan — saat Anda mengetuk dengarkan pada kata atau frasa pelajaran saat online dan masuk, teks prompt yang diucapkan dapat dikirim ke Cloud Functions kami dan diproses oleh ElevenLabs untuk mensintesis ucapan; klip audio pendek dapat di-cache di perangkat Anda. Jika sintesis cloud tidak tersedia (misalnya offline), aplikasi akan kembali ke text-to-speech di perangkat dan tidak mengirim teks prompt ke ElevenLabs
- Latihan mendengarkan bebas genggam — di tab Latihan, Mendengarkan: kata & frasa dan Dengarkan & jawab memutar kosakata yang dipelajari dengan text-to-speech di perangkat atau cloud. Di perangkat seluler, notifikasi gaya media yang sedang berlangsung memungkinkan Anda memutar, menjeda, atau berhenti saat layar mati. Dengarkan & jawab juga menggunakan pengenalan ucapan di perangkat (mikrofon) untuk menilai terjemahan lisan Anda; transkrip diproses di perangkat Anda dan tidak dikirim ke ElevenLabs atau server kami sebagai audio ucapan
- Kemajuan latihan persiapan ujian resmi — Persiapan Ujian Resmi A1 (misalnya modul gaya Basisexamen inburgering atau Cambridge A2 Key) dan paket latihan Persiapan Ujian A2 setelah Anda menyelesaikan A2 di jalur sektor — termasuk penyelesaian modul dan skor percobaan ujian tiruan yang disimpan di perangkat Anda dan secara opsional disinkronkan ke akun Anda sehingga Anda dapat melanjutkan di berbagai perangkat
- Sertifikat penyelesaian sektor yang disimpan di akun Anda di bawah
user_certificates(sektor, lencana peran pekerjaan opsional, jenis sertifikat, nama tampilan, waktu penerbitan) saat Anda mendapatkan sertifikat penyelesaian yang dapat diunduh — termasuk sertifikat jalur sektor penuh, sertifikat pencapaian kata & frasa setelah lulus ujian kata dan frasa sektor, dan sertifikat Workword A2 setelah menyelesaikan jalur pembelajaran A2 (A2.0–A2+) dan latihan Persiapan Ujian A2 saat persiapan tersebut ditawarkan untuk bahasa target Anda - Kemajuan pembelajaran juga dapat mencatat apakah Anda lulus ujian kata dan frasa sektor (
words_phrases_exam_passed) dan stempel waktu sertifikat terkait (dukungan warisan / sinkronisasi) - Stempel waktu penerbitan sertifikat penyelesaian sektor pada kemajuan pembelajaran (dukungan warisan / sinkronisasi)
- Pilihan terkait orientasi dan penempatan
- Pengingat pelajaran dan pengaturan bahasa yang disimpan di perangkat Anda dan/atau disinkronkan ke akun Anda
- Hasil tantangan — saat Anda menyelesaikan, menolak, atau membatalkan tantangan solo (ditampilkan di aplikasi sebagai Tujuan & Tantangan), kami menyimpan entri riwayat di bawah
user_challenges_history(id tantangan, mode, hasil, XP yang diperoleh, metadata tanggal target opsional, dan sektor default Anda jika diketahui). Setelah Anda menetapkan tanggal target pribadi, tantangan solo dapat otomatis selesai dari kemajuan pembelajaran Anda (misalnya kata-kata yang dipelajari, frasa yang diselesaikan, pelajaran yang selesai, hari rentetan, kosakata kritis keselamatan, atau percakapan simulasi) yang diukur terhadap ambang batas tantangan tersebut di sektor default Anda (dan, untuk tantangan keselamatan, overlay kritis keselamatan untuk sektor tersebut). Tujuan target solo opsional di bawahuser_solo_challenge_goalsdapat menyimpan snapshot dasar numerik dari jumlah tersebut saat Anda memulai tantangan (bukan daftar lengkap ID kata atau frasa) sehingga hanya kemajuan setelah Anda menetapkan jumlah target, dan dapat menyertakan pengaturan pengulangan opsional (unit interval hari, minggu, atau bulan dan jumlah) sehingga tujuan yang selesai dapat memulai periode berikutnya dengan tenggat waktu dan dasar baru alih-alih dihapus. - Sesi latihan tempat kerja — saat Anda mengundang kolega ke atau bergabung dengan latihan sektor dengan kolega (latihan set yang sama secara asinkron seperti pertarungan kosakata, panggilan keselamatan, pemeriksaan frasa, pembicaraan kotak peralatan, estafet serah terima, tantangan mendengarkan, panggilan gambar, atau ketik-mati), kami menyimpan dokumen
exercise_sessionsdengan tautan perusahaan, host, uid yang diundang/peserta, sektor, jenis latihan, kondisi mulai (start_mode,scheduled_start_atopsional,min_accept_count), durasi bermain (duration_ms, default delapan jam), stempel waktu aktivasi dan jendela bermain (started_at,play_ends_at), tenggat waktu undangan (expires_at; untuk mulai hitungan terima ini adalah sepuluh jam setelah pembuatan), bidang penjadwalan pengingat undangan (invite_reminder_at,invite_reminder_sent), prompt/opsi pertanyaan yang dibuat sebelumnya, skor dan waktu yang Anda kirimkan, dan hasil peringkat di antara peserta. Kunci jawaban yang benar disimpan dalam subkoleksi rahasia khusus server. Sesi tetap tertunda hingga kondisi mulai terpenuhi, kemudian menjadi aktif untuk jendela bermain. Undangan yang belum terselesaikan yang mencapai tenggat waktu tanpa cukup penerimaan ditandai kedaluwarsa. Latihan pribadi di tab Latihan dinilai di perangkat Anda; menyelesaikannya dapat memberikan XP melalui jalur XP yang sama dengan tindakan pembelajaran lainnya. Skor dan jawaban latihan kolega tidak dibagikan dengan akun perusahaan pemberi kerja. - Pasangan Streak Buddy — saat Anda mengirim atau menerima permintaan Streak Buddy dari layar Pemberi Kerja, kami menyimpan dokumen
streak_buddiesdengan tautan perusahaan, uid anggota, pemohon/penerima, status (pending,active,declined,ended, atauexpired), penghitung rentetan bersama (shared_streak,highest_shared_streak), tanggal latihan bersama terakhir, tanggal latihan terakhir per anggota di zona waktu masing-masing anggota, dan stempel waktu (termasuk kedaluwarsa undangan tertunda). Penghitung rentetan bersama hanya maju ketika kedua teman menyelesaikan latihan yang memenuhi syarat pada hari kalender lokal mereka sendiri. Penghitung rentetan pribadi di profil Anda tetap terpisah. Data pasangan Streak Buddy hanya terlihat oleh kedua anggota; akun perusahaan pemberi kerja tidak dapat membaca dokumen pasangan atau nomor rentetan bersama. - Kartu flash kustom — saat Anda membuat dek dan kartu di Kartu Flash (Kustom) di tab Latihan, kami menyimpan nama dek, teks prompt/jawaban, id sektor, id dek, dan stempel waktu di bawah
user_custom_flashcards(juga di-cache di perangkat). Dek dan kartu ini hanya untuk akun Anda dan tidak dibagikan dengan pemberi kerja atau kolega. - Riwayat latihan kartu flash — saat Anda menyelesaikan latihan pribadi Kartu Flash atau Kartu Flash (Kustom), kami menyimpan skor sesi Anda, waktu, sektor, bahasa, id dek opsional, dan nilai mandiri per kartu (prompt, jawaban, tahu/tidak tahu) di bawah
user_flashcard_exercise_history. Riwayat ini pribadi untuk akun Anda dan tidak dibagikan dengan pemberi kerja atau kolega.
Hasil ujian tiruan adalah skor latihan saja. Secara default, hasil tersebut tetap pribadi untuk akun Anda dan tidak dibagikan dengan pemberi kerja kecuali kami dengan jelas meminta persetujuan terpisah di masa mendatang.
3.3 Perangkat dan notifikasi
- Token notifikasi push (misalnya token perangkat FCM) saat notifikasi diaktifkan (misalnya pengingat pelajaran, pengingat ulasan kartu flash, undangan latihan di tempat kerja, pengingat kedaluwarsa undangan (sekitar tiga jam sebelum undangan yang tidak terjawab ditutup), peringatan latihan di tempat kerja dimulai dari rekan kerja yang terhubung, permintaan Streak Buddy, pemberitahuan Streak Buddy terima/tolak/akhiri, dorongan latihan Streak Buddy, pengumuman perusahaan dari atasan Anda yang terhubung, dan untuk akun perusahaan pemberitahuan seperti laporan rekan kerja dan kursi karyawan dibuka saat pelajar yang terhubung mencapai A1). Token disimpan di bawah pengaturan push pribadi dokumen pengguna Anda (
users/{uid}/private/push) sehingga atasan yang terhubung tidak dapat membacanya dari dokumen profil Anda. - Preferensi lokal yang disimpan di perangkat Anda (misalnya melalui SharedPreferences) untuk mendukung penggunaan dan pengaturan offline, termasuk pilihan tampilan seperti mode terang/gelap dan tema warna, tombol notifikasi (pengingat pelajaran dan pengingat ulasan kartu flash opsional), opsi ulasan kartu flash (langkah dan interval pembelajaran), dan tanggal target tantangan solo opsional (ditambah jumlah kemajuan dasar untuk penyelesaian otomatis dan unit/jumlah interval pengulangan opsional) yang Anda atur di layar beranda
- Paket pelajaran offline terenkripsi opsional yang Anda unduh dari layar jalur pembelajaran: file ilustrasi untuk jalur sektor Anda (level Dasar dan A1, ditambah jalur overlay apa pun yang Anda pilih) dan, saat Anda terhubung dengan atasan, snapshot lokal dari penggantian kata dasar dan kata kustom atasan tersebut. Media disimpan terenkripsi di penyimpanan pribadi aplikasi; kunci enkripsi disimpan di penyimpanan aman platform. Anda dapat menghapus paket dari layar yang sama
- Paket kartu flash offline opsional yang Anda unduh dari Kartu Flash atau Kartu Flash (Kustom): teks kartu, status pengulangan spasi untuk kartu tersebut, dan gambar atau audio apa pun yang dilampirkan ke catatan kustom Anda. Paket disimpan di penyimpanan pribadi aplikasi di perangkat; Anda dapat menghapusnya dari layar unduhan yang sama
- Gambar atau audio yang Anda lampirkan ke kartu flash kustom (misalnya oklusi gambar atau catatan audio-ke-teks), disimpan di Firebase Storage di bawah akun Anda
- PDF sertifikat penyelesaian yang Anda buat dan bagikan dari perangkat Anda (Anda mengontrol ke mana Anda mengirimnya)
- Cache layar lokal terenkripsi di perangkat seluler (iOS/Android): snapshot data yang ditampilkan di Beranda (termasuk tantangan dan pencapaian), Profil, Karyawan, Atasan, Hasil Karyawan, Ikhtisar Jalur Pembelajaran (metrik keterlibatan admin), Manajemen Pengguna di Panel Admin (halaman pertama daftar pengguna untuk operator), dan Pencapaian. Payload disegel dengan AES-GCM; kunci enkripsi disimpan di penyimpanan aman platform. Layar melukis dari cache ini segera, lalu menyegarkan dari server kami di latar belakang saat Anda menggunakan aplikasi (bukan saat aplikasi ditutup). Cache dihapus saat Anda keluar
- Kotak masuk Notifikasi dalam aplikasi terenkripsi yang disimpan dalam koleksi Firestore
user_notifications(basis data default): pemberitahuan pembukaan pencapaian, pemberitahuan pengumuman perusahaan, pemberitahuan undangan latihan di tempat kerja, dan pemberitahuan permintaan Streak Buddy. Setiap badan notifikasi disegel dengan AES-GCM di perangkat Anda sebelum sinkronisasi; kunci enkripsi disimpan di penyimpanan aman platform. Operator dan akun lain tidak dapat membaca teks biasa. Di perangkat seluler, cache hangat lokal dari kotak masuk yang sama juga dapat disimpan untuk tampilan yang lebih cepat dan dihapus saat Anda keluar - Untuk akun operator (admin), layar Notifikasi yang sama juga dapat menampilkan peringatan operasional yang dibuat server (baris teks biasa di bawah
user_notifications): laporan konten baru dalam pelajaran (reports), pengiriman formulir kontak baru (contact_messages), pengiriman laporan dukungan baru (support_reports), pendaftaran pengguna baru, pembuatan postingan blog yang berhasil menunggu persetujuan, kegagalan pembuatan blog, dan pembagian sosial blog yang berhasil setelah postingan yang disetujui diatur terlihat. Peringatan ini ditulis oleh Cloud Functions ke kotak masuk setiap admin yang memenuhi syarat dan diatur oleh tombol preferensi Notifikasi Admin yang sama yang digunakan untuk push
3.4 Tautan atasan / perusahaan (jika berlaku)
- Asosiasi atasan atau perusahaan saat Anda menukarkan kode undangan atau membuka tautan undangan (misalnya
https://workword.eu/invite/...) - Seorang atasan dapat memasukkan alamat email karyawan di aplikasi sehingga Workword dapat mengirimkan email undangan kepada orang tersebut (melalui pengirim email SMTP kami) yang berisi kode undangan satu kali dan tautan undangan. Kami dapat menyimpan email tersebut di catatan undangan (
invite_codes) untuk pengiriman dan audit; email tersebut tidak digunakan untuk membatasi siapa yang dapat menukarkan kode tersebut - Saat Anda menghubungkan ke perusahaan (misalnya dengan menukarkan undangan), kami dapat mengirimkan konfirmasi melalui email ke email akun Anda dan ke email akun perusahaan. Saat salah satu pihak mengakhiri tautan perusahaan, kami dapat mengirimkan konfirmasi pemutusan tautan melalui email kepada kedua belah pihak. Pemberitahuan transaksional ini menggunakan pengaturan Bahasa Saya Anda jika tersedia
- Salah satu pihak dapat mengakhiri tautan perusahaan tanpa menghapus akun pelajar: karyawan yang terhubung dapat memutuskan tautan dari Pengaturan, dan atasan dapat memutuskan tautan karyawan dari layar Karyawan. Pemutusan tautan menghapus asosiasi perusahaan dan tujuan pembelajaran yang ditetapkan atasan; kemajuan pembelajaran tetap ada di akun pelajar
- Penugasan sektor atau konten yang terkait dengan hubungan atasan tersebut (atasan Anda dapat menetapkan atau kemudian mengubah sektor dan pekerjaan tempat kerja Anda di antara sektor yang mereka tawarkan; mengubah sektor menghapus tujuan pembelajaran yang ditetapkan atasan untuk sektor sebelumnya; hanya mengubah pekerjaan mempertahankan tujuan pembelajaran saat ini)
- Tujuan pembelajaran yang ditetapkan atasan (tingkat pembelajaran target untuk sektor Anda saat ini), termasuk tujuan default yang dapat dikonfigurasi oleh atasan sehingga karyawan yang baru terhubung menerimanya secara otomatis saat menukarkan undangan
- Kosakata tempat kerja yang ditambahkan atau disesuaikan oleh akun atasan untuk tingkat pembelajaran kata dasar suatu sektor (misalnya lemma Belanda dan Inggris), yang kemudian ditampilkan kepada karyawan yang terhubung di jalur pembelajaran perusahaan tersebut
- Informasi kemajuan yang tersedia untuk atasan dengan cara yang terikat privasi (lihat Bagian 6)
- Nama tampilan atasan, foto profil, dan email akun perusahaan yang ditampilkan kepada karyawan yang terhubung di Beranda dan layar Atasan (lihat Bagian 6)
- Nama tampilan dan ID sektor default yang dibagikan dengan rekan kerja yang terhubung melalui direktori rekan kerja dalam aplikasi saat Anda terhubung dengan atasan yang sama (email rekan kerja tidak dibagikan melalui direktori tersebut — lihat Bagian 6)
- Pengumuman perusahaan — saat atasan Anda yang terhubung memposting pengumuman di layar Karyawan, kami menyimpan judul, pesan, audiens (semua karyawan yang terhubung atau karyawan terpilih), daftar penerima, dan stempel waktu di
company_announcements. Karyawan yang terhubung yang merupakan penerima dapat menerima notifikasi push dan dapat membuka pengumuman di aplikasi; atasan dapat membuat, mengedit, dan menghapus pengumuman untuk perusahaan mereka - Kode undangan yang tertunda dapat disimpan secara lokal di perangkat Anda (misalnya melalui SharedPreferences) hingga Anda masuk atau mendaftar dan undangan diterapkan selama orientasi
3.5 Data pesan lama (produk dihapus)
Pesan dalam aplikasi (obrolan langsung, grup pembelajaran, obrolan grup karyawan perusahaan, Study Buddy, tantangan grup, dan suara obrolan) tidak lagi ditawarkan di Workword. Kami tidak lagi memproses konten obrolan baru untuk produk tersebut.
Jika Anda menggunakan Pesan sebelum dihapus, metadata obrolan terenkripsi sisa atau ciphertext pesan mungkin masih ada di sistem kami (user_chats, user_chat_messages, dan jalur Penyimpanan terkait) hingga operator menghapusnya. Saat penghapusan akun, kami menghapus Anda dari keanggotaan user_chats lama dan mengosongkan chat_public_key Anda. Ciphertext historis mungkin tetap ada hingga dihapus dan tidak dapat digunakan tanpa kunci yang sesuai.
3.6 Data teknis dan keamanan
- Data yang diperlukan untuk mengoperasikan otentikasi, menyinkronkan kemajuan, dan menyimpan file dengan aman melalui penyedia infrastruktur kami
- Penghitung penggunaan API yang digunakan untuk menerapkan batas tarif per akun (misalnya permintaan per menit, hari, minggu, dan bulan)
- Sinyal pemantauan keamanan saat pemicu pemeriksaan penyalahgunaan otomatis (misalnya penebusan undangan yang gagal berulang, pelanggaran batas tarif, atau tindakan istimewa yang ditolak berulang kali). Operator dengan akun Workword admin dapat menerima pemberitahuan push dan/atau email yang mencakup nama akun yang terpengaruh (nama tampilan), nama pengguna (jika diatur), email akun (jika tersedia), ID pengguna Firebase Auth, jenis sinyal, waktu, dan konteks teknis terbatas sehingga kami dapat menyelidiki penyalahgunaan. Peringatan ini hanya dikirim ke operator admin, bukan ke pemberi kerja atau pelajar lain.
- Pengajuan formulir kontak Dukungan baru. Operator dengan akun Workword admin dapat menerima pemberitahuan push perangkat, dan email dikirim ke contact@workword.eu dengan detail pengajuan (email pengirim, ID pengguna saat masuk, subjek, pesan, dan metadata terkait) sehingga kami dapat merespons. Pemberitahuan operasional Dukungan ini tidak dikirim ke pemberi kerja atau pelajar lain.
- Pengajuan laporan dukungan baru. Operator dengan akun Workword admin yang telah mengaktifkan peringatan laporan Dukungan dapat menerima pemberitahuan push perangkat dan/atau email ke alamat email akun admin mereka dengan detail laporan (email pengirim, ID pengguna saat masuk, kategori, pesan, dan metadata terkait). Salinan juga dikirim ke contact@workword.eu untuk triase saat tombol email laporan Dukungan global diaktifkan. Pemberitahuan ini tidak dikirim ke pemberi kerja atau pelajar lain.
- Laporan pengguna / kolega baru tentang akun lain (dari direktori kolega / layar Pemberi Kerja). Ketika laporan kolega dikirim ke perusahaan, akun perusahaan yang ditautkan dapat menerima pemberitahuan push dan email ke alamat email akun perusahaan tersebut dengan detail laporan (pengidentifikasi pelapor dan yang dilaporkan, alasan, pesan, dan metadata terkait) sehingga pemberi kerja dapat menindaklanjuti. Operator Workword juga dapat meninjau laporan ini jika diperlukan untuk keamanan.
3.7 Laporan kerusakan dan diagnostik (aplikasi seluler)
Saat Anda menggunakan aplikasi seluler Workword (Android atau iOS), kami dapat memproses data diagnostik untuk mendeteksi dan memperbaiki kerusakan serta masalah stabilitas, termasuk:
- Laporan kerusakan dan kesalahan non-fatal (misalnya jejak tumpukan dan pesan kesalahan)
- Konteks perangkat dan aplikasi (misalnya model perangkat, versi OS, versi aplikasi, dan build)
- Konteks remah roti / penggunaan terbatas yang mengarah ke kerusakan (melalui Google Analytics yang terintegrasi dengan Crashlytics), seperti nama layar atau peristiwa
- Peristiwa produk / akuisisi melalui Firebase Analytics (misalnya
sign_upsaat akun baru dibuat), yang dapat ditautkan ke Google Ads untuk pelaporan konversi saat tautan tersebut diaktifkan
Kami tidak mengumpulkan ID Iklan Android (GAID) atau menggunakan pengidentifikasi iklan untuk periklanan perangkat. Di Android, pengumpulan ID iklan Analytics dinonaktifkan dan izin terkait tidak disertakan dalam aplikasi.
Pemrosesan diagnostik ini berlaku untuk aplikasi seluler melalui Crashlytics. Di situs web di https://app.workword.eu, kesalahan tak terduga dapat disimpan dalam koleksi Firestore client_error_reports (pesan kesalahan, cuplikan tumpukan opsional, ID pengguna yang masuk, dan platform) sehingga kami dapat memperbaiki masalah stabilitas web. Laporan web ini hanya dibuat untuk pengguna yang masuk dan tidak dapat dibaca oleh klien lain.
3.8 Dukungan dalam aplikasi (kontak dan laporan)
Saat Anda menggunakan layar Dukungan dalam aplikasi untuk menghubungi kami atau mengirimkan laporan, kami memproses:
- Subjek dan pesan yang Anda masukkan di formulir Kontak (disimpan dalam koleksi Firestore
contact_messages) - Kategori dan pesan yang Anda masukkan di formulir Laporan (disimpan dalam koleksi Firestore
support_reports), seperti bug, masalah konten, akun/privasi, atau lainnya - ID pengguna Firebase Auth dan alamat email akun Anda (jika tersedia) sehingga kami dapat mengidentifikasi dan membalas Anda
- Konteks perangkat/aplikasi opsional pada laporan (misalnya versi aplikasi dan platform) untuk membantu triase masalah teknis
Operator dengan akses ke proyek Firebase Workword dapat membaca pengajuan ini untuk menanggapi permintaan dukungan dan meningkatkan produk. Harap jangan menyertakan data pribadi kategori khusus atau yang sangat sensitif di bidang teks bebas kecuali kami secara tegas memintanya untuk tujuan yang ditentukan.
Kami tidak mengharuskan Anda untuk memberikan data kategori khusus (misalnya data kesehatan) untuk menggunakan Workword. Harap jangan mengirimkan informasi pribadi yang sensitif di bidang teks bebas kecuali kami secara tegas memintanya untuk tujuan yang ditentukan.
3.8a Laporan pengguna / kolega
Anda dapat melaporkan kolega ke pemberi kerja yang ditautkan dari layar Pemberi Kerja. Saat Anda melakukannya, kami memproses:
- ID pengguna Firebase Auth dan email akun Anda (pelapor)
- ID pengguna Firebase Auth pengguna yang dilaporkan
- Sumber laporan (misalnya
colleague), alasan, detail teks bebas opsional,company_uidbersama opsional, platform, dan versi aplikasi - Catatan yang disimpan dalam koleksi Firestore
user_reports
Laporan kolega diarahkan ke akun perusahaan yang ditautkan (push dan email seperti yang dijelaskan di Bagian 3.6). Operator Workword juga dapat meninjau laporan jika diperlukan untuk keamanan.
3.8b Formulir prospek pemberi kerja (bonus freemium)
Saat Anda menggunakan akses gratis dan menyelesaikan pelajaran kata dasar sektor gratis pertama Anda, aplikasi dapat mengundang Anda untuk membagikan detail pemberi kerja sebagai imbalan untuk membuka pelajaran kata dasar sektor gratis tambahan. Jika Anda mengirimkan formulir tersebut, kami memproses:
- Nama perusahaan, kota, dan email kontak yang Anda masukkan
- Bahasa resmi utama negara untuk kota yang Anda pilih (
city_language, ISO 639-1 sepertinlataude), yang berasal dari pilihan tersebut — bukan dari teks yang diketik bebas - ID pengguna Firebase Auth Anda dan stempel waktu pengajuan
- Bendera profil bahwa Anda membuka bonus freemium (
employer_lead_bonus_unlocked)
Untuk membantu Anda memilih kota yang sebenarnya, aplikasi mengirimkan teks pencarian kota Anda dari perangkat Anda ke Photon (komoot; data OpenStreetMap) dan menampilkan saran yang cocok. Hanya kota yang Anda pilih (ditambah kode bahasa yang diturunkan) yang disimpan dengan prospek; kueri pencarian tidak disimpan di Firestore.
Detail ini disimpan dalam koleksi Firestore company_leads untuk tindak lanjut operator tentang langganan tempat kerja / perusahaan (jangkauan B2B). Mengirimkan formulir tidak membuat tautan akun pemberi kerja, mengirim undangan ke perusahaan tersebut, atau membagikan kemajuan belajar Anda dengan organisasi yang Anda sebutkan. Akses terbatas pada operator Workword (Admin SDK / konsol); akun perusahaan tidak dapat membaca company_leads. Anda dapat melewati formulir dan mempertahankan batas freemium dasar, atau berlangganan sebagai gantinya.
Saat kami mengirim email pemasaran prospek pemberi kerja (Workword untuk perusahaan), setiap pesan menyertakan tautan Berhenti Berlangganan. Mengonfirmasi berhenti berlangganan menyimpan alamat email Anda dalam koleksi Firestore marketing_email_suppressions sehingga kami tidak mengirim pemasaran prospek lebih lanjut ke alamat tersebut, dan menghentikan urutan jangkauan aktif pada catatan company_leads yang cocok. Pilihan berhenti berlangganan pemasaran ini terpisah dari preferensi email operasional dalam aplikasi untuk pengguna yang masuk.
3.9 Bendera konten dalam pelajaran dan permintaan pekerjaan
Selama pelajaran sektor progresif, Anda dapat mengetuk kontrol bendera untuk melaporkan kata atau frasa tertentu. Saat Anda melakukannya, kami memproses:
- Pengidentifikasi untuk item yang ditandai (
content_typekata atau frasa,content_id, dan cuplikan singkat teks bahasa target yang ditampilkan sebagaicontent_text) - Konteks pelajaran (
sector,lesson_id,level_id) sehingga kami dapat menemukan dan memperbaiki item tersebut - Alasan teks bebas opsional yang Anda masukkan
- ID pengguna Firebase Auth dan alamat email akun Anda (jika tersedia)
- Konteks perangkat/aplikasi opsional (misalnya versi aplikasi dan platform)
Dari pop-up detail sektor (orientasi dan pengaturan), Anda juga dapat meminta pekerjaan yang hilang. Saat Anda melakukannya, kami memproses:
- Nama pekerjaan yang Anda masukkan (
content_typejob_request, disimpan sebagaijob_name/content_text) - Deskripsi pekerjaan opsional
- Sektor opsional yang Anda pilih dari trek saat ini, atau nama sektor yang disarankan opsional jika Anda memilih "Sarankan sektor"
- ID pengguna Firebase Auth dan alamat email akun Anda (jika tersedia)
- Konteks perangkat/aplikasi opsional (misalnya versi aplikasi dan platform)
Bendera dalam pelajaran dan permintaan pekerjaan ini disimpan dalam koleksi Firestore reports (terpisah dari pengajuan formulir Dukungan di support_reports). Operator dengan akses ke proyek Firebase Workword dapat membacanya untuk mengoreksi konten, meningkatkan pelajaran, dan mempertimbangkan peran pekerjaan baru. Harap jangan menyertakan data pribadi kategori khusus atau yang sangat sensitif di bidang teks bebas.
3.10 Langganan dan penagihan
Ketika Anda atau atasan Anda berlangganan:
- Paket individu: Pengidentifikasi pembelian App Store / Play dan data verifikasi yang diperlukan untuk mengonfirmasi pembelian, ditambah status langganan dan stempel waktu uji coba/kedaluwarsa yang kami simpan di profil Anda untuk membatasi akses
- Paket perusahaan: Pengidentifikasi pelanggan dan langganan Stripe, paket/batas kursi yang dipilih, dan status langganan pada profil perusahaan
- Karyawan yang tertaut tidak membawa bidang penagihan pribadi untuk paket atasan; akses mengikuti hak perusahaan
- Email langganan: ketika langganan pribadi atau perusahaan dimulai atau berakhir, kami dapat mengirimkan konfirmasi transaksional ke email akun (dan, ketika hak perusahaan dimulai atau berakhir, kepada karyawan yang tertaut tentang akses yang ditanggung atasan). Salinan dikirimkan dalam Bahasa saya penerima jika tersedia
- Diskon dan penawaran yang ditargetkan: operator dapat membuat penawaran khusus daftar izin (tidak ada kode promo publik). Kami menyimpan metadata penawaran dan catatan penukaran (
discount_offers) sehingga kami dapat memberikan hari akses gratis kepada pengguna reguler yang terdaftar atau menerapkan kupon Stripe di Checkout perusahaan. Hanya pengidentifikasi akun yang terdaftar yang terkait dengan penawaran
4. Tujuan dan dasar hukum
| Tujuan | Contoh | Dasar hukum (GDPR) |
|---|---|---|
| Menyediakan Layanan | Membuat akun, menyinkronkan kemajuan, menyampaikan pelajaran, latihan mendengarkan (TTS cloud atau di perangkat), cache offline (termasuk paket pelajaran offline terenkripsi opsional dan cache layar lokal terenkripsi di perangkat seluler), menerbitkan sertifikat penyelesaian | Pelaksanaan kontrak (Pasal 6(1)(b)) |
| Langganan dan penagihan | Memproses pembelian App Store / Play individu dan langganan Stripe perusahaan; menyimpan status hak dan batas kursi untuk membatasi akses; melacak apakah karyawan yang tertaut saat ini menempati kursi perusahaan (employer_seat_occupied) dan kapan kursi tersebut ditempati (employer_seat_occupied_at) sehingga kursi dapat dibuka kembali setelah ujian kata & frasa sementara tautan tetap ada; menerapkan penawaran diskon yang ditargetkan operator (akses gratis atau kupon Stripe Checkout) ke akun yang diizinkan |
Pelaksanaan kontrak (Pasal 6(1)(b)); kepentingan sah untuk menjalankan promosi (Pasal 6(1)(f)); kewajiban hukum untuk penagihan jika berlaku (Pasal 6(1)(c)) |
| Fitur yang tertaut dengan atasan | Menerapkan kode undangan atau tautan undangan; secara opsional mengirim email kode/tautan undangan ke alamat yang dimasukkan atasan (SMTP); menunjukkan kemajuan terbatas ke akun atasan; menyimpan kosakata tempat kerja yang dibuat atasan untuk pelajar yang tertaut | Kontrak dan/atau kepentingan sah (Pasal 6(1)(b)/(f)), diimbangi dengan hak pelajar |
| Pemberitahuan push | Pengingat pelajaran dan peringatan produk serupa jika diaktifkan | Persetujuan jika diperlukan (Pasal 6(1)(a)); Anda dapat menonaktifkan pemberitahuan di Pengaturan → Pemberitahuan dan/atau pengaturan sistem perangkat |
| Dukungan dalam aplikasi | Memproses pengiriman kontak dan laporan sehingga kami dapat membalas dan memperbaiki masalah | Pelaksanaan kontrak (Pasal 6(1)(b)); kepentingan sah untuk meningkatkan produk (Pasal 6(1)(f)) |
| Laporan pengguna / rekan kerja | Memproses laporan rekan kerja (user_reports); memberi tahu, jika berlaku, perusahaan dan operator yang tertaut |
Pelaksanaan kontrak (Pasal 6(1)(b)); kepentingan sah untuk menjaga Layanan tetap aman dan dapat digunakan (Pasal 6(1)(f)) |
| Bendera konten dalam pelajaran dan permintaan pekerjaan | Memproses kata/frasa yang ditandai dan permintaan pekerjaan yang hilang (reports) sehingga kami dapat mengoreksi konten pelajaran dan mempertimbangkan peran pekerjaan baru |
Pelaksanaan kontrak (Pasal 6(1)(b)); kepentingan sah untuk meningkatkan produk (Pasal 6(1)(f)) |
| Keamanan dan pencegahan penyalahgunaan | Mengautentikasi pengguna; melindungi akun dan infrastruktur; membatasi laju panggilan API; memberi tahu operator admin tentang aktivitas otomatis yang mencurigakan | Kepentingan sah (Pasal 6(1)(f)) |
| Meningkatkan dan memelihara produk | Memperbaiki bug; memastikan keandalan sinkronisasi pembelajaran; diagnostik crash dan stabilitas melalui Crashlytics | Kepentingan sah (Pasal 6(1)(f)) |
| Iklan dan pengukuran situs web (situs pemasaran) | Pilihan persetujuan analitik dan iklan terpisah; pengukuran tujuan Google Ads; pengukuran konversi yang ditingkatkan yang dimaksudkan, iklan daftar pelanggan berbasis konversi, dan pemasaran ulang audiens Analitik jika diaktifkan — tunduk pada persetujuan dan aliran data aktual (lihat Bagian 11) | Persetujuan jika diperlukan (Pasal 6(1)(a)); Anda dapat menariknya melalui pengaturan cookie situs web |
| Kepatuhan hukum | Menanggapi permintaan yang sah; menyimpan catatan yang diperlukan | Kewajiban hukum (Pasal 6(1)(c)) |
Di mana kami mengandalkan kepentingan sah, kami menyeimbangkan kepentingan tersebut dengan hak dan harapan Anda sebagai pelajar dan, jika relevan, sebagai karyawan.
5. Prosesor dan subprosesor
Kami menggunakan penyedia layanan tepercaya untuk menghosting dan mengoperasikan bagian-bagian Layanan. Secara khusus, kami menggunakan Google Firebase / Google Cloud untuk:
- Firebase Authentication — masuk akun (email/kata sandi, Google Sign-In, dan Masuk dengan Apple di iOS)
- Cloud Firestore — profil, riwayat pembelajaran (termasuk kemajuan pelajaran jalur pembelajaran sektor di bawah koleksi
user_learning_historydi database default), penggantian kosakata perusahaan yang dibuat atasan, pengumuman perusahaan (company_announcements), umpan aktivitas perusahaan (company_activity) untuk rekan kerja yang tertaut, katalog tantangan (challenges), tanggal target tantangan solo (user_solo_challenge_goals), kartu flash kustom yang dibuat pelajar (user_custom_flashcards), pengaturan tinjauan kartu flash dan status SRS latihan (user_flashcard_review_settings,user_exercise_flashcard_srs), riwayat latihan kartu flash (user_flashcard_exercise_history), riwayat hasil tantangan (user_challenges_history), sesi latihan tempat kerja (exercise_sessions, termasuk rahasia jawaban khusus server), pasangan Streak Buddy (streak_buddies), kotak masuk Pemberitahuan dalam aplikasi terenkripsi (user_notifications, termasuk peringatan operasional admin yang dibuat server), kontak Dukungan dalam aplikasi dan pengiriman laporan (contact_messages,support_reports), prospek atasan freemium (company_leads), penolakan email pemasaran (marketing_email_suppressions), laporan keamanan pengguna/rekan kerja (user_reports), bendera konten dalam pelajaran (reports), catatan rilis produk publik dan pembaruan mendatang (release_notes,app_upcoming), katalog FAQ publik (faqs), catatan audit pembuatan/publikasi sosial Otomatisasi operator (automations_in_output), penawaran diskon yang ditargetkan dan penukaran (discount_offers), dan data aplikasi terkait. Koleksi obrolan lama yang tersisa (user_chats,user_chat_messages) mungkin masih ada sampai operator menghapusnya (lihat Bagian 3.5) - Firebase Storage — foto profil, gambar ilustrasi kosakata yang digunakan dalam pelajaran dan kuis (stok bebas royalti yang dihosting oleh kami; bukan unggahan pengguna), gambar pratinjau blog untuk blog dalam aplikasi, dan gambar postingan sosial yang dibuat oleh operator untuk publikasi LinkedIn / Facebook / Instagram (dibuat operator; bukan unggahan pengguna). File suara obrolan lama yang tersisa di bawah jalur cakupan obrolan mungkin masih ada sampai operator menghapusnya
- Firebase Cloud Messaging — pemberitahuan push
- Cloud Functions — logika aplikasi sisi server jika dikonfigurasi (termasuk penghargaan XP dan proksi sintesis ucapan mendengarkan pelajaran)
- Firebase Crashlytics — pelaporan crash dan kesalahan non-fatal untuk aplikasi seluler
- Google Analytics for Firebase — analitik aplikasi untuk pengukuran produk dan akuisisi (misalnya peristiwa
sign_upstandar setelah akun baru dibuat). Crashlytics juga dapat menggunakan jejak Analitik untuk diagnostik. ID Iklan Android / GAID tidak dikumpulkan. Ketika properti Firebase / GA4 kami ditautkan ke Google Ads, peristiwa Analitik tertentu (sepertisign_up) dapat diimpor sebagai tindakan konversi untuk pelaporan kampanye
Pengukuran pemasaran (iklan situs web dan toko aplikasi)
Ketika kami menjalankan akuisisi berbayar (misalnya kampanye Pencarian Google Ads ke https://workword.eu), kami dapat menggunakan:
- Google Ads — pengiriman iklan, pengukuran klik, dan pelaporan konversi untuk kampanye yang kami operasikan
- Google Play (tertaut ke Google Ads) — sinyal konversi instal dan aplikasi terkait
untuk aplikasi Android (
com.mtechit.workword) ketika akun Iklan kami tertaut di Play Console. Ini tidak mengharuskan Workword untuk mengumpulkan ID Iklan Android (GAID) di dalam aplikasi - Firebase Analytics / GA4 (aplikasi + properti tertaut) — peristiwa dalam aplikasi seperti
sign_upyang diimpor ke Google Ads ketika properti Firebase/GA4 tertaut - Google tag / Google Analytics 4 di halaman pemasaran (misalnya
/app,/for-employers,/contact) ketika diaktifkan — tampilan halaman, parameter kampanye (seperti UTM / pengidentifikasi klik), dan peristiwa sekunder opsional seperti klik tombol toko, tunduk pada persetujuan jika diperlukan (lihat Bagian 11) - Google Tag Manager (kontainer
GTM-WJ6G8B7F) di aplikasi web Flutter di https://app.workword.eu — memuat tag yang dikonfigurasi dalam kontainer tersebut pada setiap kunjungan. Tag tersebut dapat memproses konteks halaman, metadata jaringan (termasuk alamat IP), informasi browser/perangkat, dan cookie atau pengidentifikasi serupa yang ditetapkan oleh tag yang dikonfigurasi (misalnya Google Analytics 4 atau tag pengukuran Google Ads). Lihat Bagian 11
Kami juga menggunakan ElevenLabs sebagai pemroses untuk text-to-speech ketika audio mendengarkan cloud dihasilkan untuk kata dan frasa pelajaran (hanya teks prompt; bukan rekaman mikrofon Anda). Sintesis ucapan di perangkat dapat menggunakan mesin TTS platform di perangkat Anda tanpa mengirim teks tersebut ke ElevenLabs.
Untuk bidang kota prospek pemberi kerja freemium, aplikasi dapat mengirim kueri pencarian kota dari perangkat Anda ke Photon (dioperasikan oleh komoot; didukung oleh data OpenStreetMap) sehingga Anda dapat memilih kota yang sebenarnya. Photon menerima teks pencarian yang Anda ketik; kami tidak mengirim email akun atau ID pengguna Anda ke Photon.
Kami menggunakan Activepieces untuk mempublikasikan postingan pemasaran yang dibuat operator dari layar Otomatisasi Panel Admin ke LinkedIn, Halaman Facebook, dan Instagram (Meta). Payload webhook hanya berisi teks postingan yang dihasilkan, nama platform yang dipilih, URL gambar publik opsional, dan tautan situs web Workword — bukan profil pelajar, email, atau riwayat pembelajaran. LinkedIn dan Meta memproses konten tersebut sebagai jejaring sosial tujuan untuk postingan operator tersebut. Upaya operator untuk membuat/mempublikasikan dari layar tersebut juga disimpan dalam koleksi Firestore automations_in_output (prompt/platform, teks yang dihasilkan dan URL gambar opsional, respons atau kesalahan Activepieces, dan ID akun operator) untuk audit operasional — bukan untuk pembuatan profil pelajar.
Pemroses pembayaran
Tergantung pada cara Anda berlangganan, kami menggunakan:
- Apple (App Store / StoreKit) — pembelian dan perpanjangan langganan individu di iOS
- Google (Google Play Billing) — pembelian dan perpanjangan langganan individu di Android
- Stripe — Checkout langganan perusahaan (pemberi kerja), faktur, dan Portal Pelanggan
Kami menerima metadata pembelian dan hak yang diperlukan untuk membuka Layanan (misalnya pengidentifikasi produk atau harga, status langganan, stempel waktu uji coba dan kedaluwarsa, batas kursi untuk paket perusahaan, dan pengidentifikasi pelanggan/langganan Stripe untuk akun perusahaan). Nomor kartu diproses oleh Apple, Google, atau Stripe — tidak disimpan oleh Workword.
Di mana penyedia ini bertindak sebagai pemroses, mereka memproses data sesuai instruksi kami. Peran penyedia tergantung pada layanan dan ketentuan kontrak yang berlaku. Google menerbitkan ketentuan pengontrol dan pemroses terpisah untuk layanan periklanan dan pengukurannya; Google Ads tidak boleh diperlakukan sebagai pemroses untuk setiap penggunaan hanya karena Firebase atau layanan Google lainnya juga digunakan. Ketentuan Google membahas pemrosesan dan transfer internasional, dengan ketentuan khusus layanan untuk perlindungan transfer yang berlaku. Lihat ketentuan pengontrol dan ketentuan pemroses Google untuk peran khusus layanan dan ketentuan transfer yang mungkin berlaku.
Situs web pemasaran Google Ads / Analytics (detail akun)
Di situs web pemasaran di https://workword.eu, pengukuran iklan dikonfigurasi untuk mengirim data ke tujuan Google Ads AW-17181401897 hanya dengan izin iklan terpisah Anda. Pengidentifikasi yang dikonfigurasi tersebut tidak dengan sendirinya menjelaskan setiap tujuan yang tertaut melalui pengaturan akun Google.
Properti Google Analytics kami yang tertaut adalah workword-c1032 (ID properti 545533994), dengan ID pengukuran G-42N0ETYX3P dan tag Google yang dilaporkan GT-MJPR357P. Dalam penautan produk Ads / Analytics kami, impor audiens Google Analytics aktif dan metrik aplikasi dan web nonaktif. Pengaturan akun Google Ads kami saat ini mengaktifkan konversi yang ditingkatkan, daftar pelanggan berbasis konversi, dan deteksi otomatis data yang diberikan pengguna untuk email, nomor telepon, dan nama dan alamat. Pengaturan tersebut menetapkan kemampuan yang dikonfigurasi; mereka tidak membuktikan bahwa situs web pemasaran mengumpulkan atau mengirimkan setiap bidang tersebut pada setiap kunjungan.
Berdasarkan Ketentuan Program Periklanan Google Ads regional yang kami gunakan untuk tujuan bisnis (berlaku 1 Juli 2026), entitas kontrak Google yang berlaku adalah Google Ireland Limited. Kami menerima Ketentuan Pemrosesan Data Google Analytics pada 2 Desember 2020. Kami telah menerima ketentuan data pelanggan Google Ads; tanggal penerimaan untuk ketentuan data pelanggan Ads tersebut tidak dicatat dalam kebijakan ini. Bukti penerimaan Ketentuan Program Periklanan di luar teks regional dan konfirmasi penggunaan bisnis tidak direproduksi di sini.
Data dapat diproses di Uni Eropa dan/atau wilayah lain di mana Google (termasuk Firebase, Google Ads, Google Play, dan Analytics), ElevenLabs, Apple, Stripe, Activepieces, LinkedIn, Meta, atau Photon (komoot / OpenStreetMap) mengoperasikan infrastruktur. Jika data pribadi ditransfer di luar EEA/UK, kami mengandalkan perlindungan yang sesuai seperti Klausul Kontrak Standar (SCC) dan program kepatuhan penyedia, sebagaimana berlaku.
Kami dapat memperbarui daftar pemroses kami seiring berkembangnya Layanan. Perubahan material akan tercermin dalam kebijakan ini dan tanggal "Terakhir diperbarui".
6. Visibilitas pemberi kerja
Jika Anda menautkan akun Anda ke pemberi kerja (misalnya melalui kode undangan):
- Pemberi kerja Anda mungkin melihat informasi yang diperlukan untuk mendukung pelatihan bahasa di tempat kerja — biasanya status penyelesaian dan kemajuan, termasuk apakah Anda lulus ujian kata dan frasa sektor, dan penyelesaian modul terkait keselamatan jika relevan.
- Pemberi kerja Anda juga dapat melihat penggunaan agregat tingkat perusahaan dan tren pembelajaran (misalnya di dasbor utama mereka dan di Karyawan → Analisis & hasil), termasuk jumlah pelajar aktif mingguan dan kata/frasa yang diselesaikan. Bagan tersebut tidak mengidentifikasi karyawan individual; kemajuan yang disebutkan tetap hanya tersedia di tampilan hasil karyawan pemberi kerja (termasuk bagian hasil pada tab Karyawan yang sama).
- Pemberi kerja Anda dapat menambah atau mengedit kata-kata khusus perusahaan yang digunakan dalam tingkat pembelajaran kata dasar untuk sektor yang mereka tetapkan; kata-kata tersebut ditampilkan kepada karyawan yang tertaut sebagai bagian dari jalur pembelajaran.
- Rekan kerja yang tertaut di pemberi kerja yang sama dapat melihat direktori kolega yang terbatas pada nama tampilan (nama) dan ID sektor default (dan entri Anda sendiri mungkin muncul dalam daftar tersebut). Alamat email rekan kerja tidak dibagikan melalui direktori ini. Bidang profil lainnya seperti nama pengguna, token push, dan riwayat pembelajaran terperinci tidak dibagikan melalui direktori ini.
- Karyawan yang tertaut dapat melihat nama tampilan, foto profil, dan email akun perusahaan pemberi kerja mereka di Beranda (Profil → Pemberi Kerja) dan di layar Pemberi Kerja, sehingga mereka dapat mengenali dan menghubungi akun tempat kerja yang mereka tautkan.
- Rekan kerja yang tertaut juga dapat melihat umpan Pembaruan Pemberi Kerja & Kolega di Beranda (
company_activity) dengan ringkasan singkat seperti pengumuman perusahaan, rekan kerja yang bergabung, undangan/penyelesaian latihan di tempat kerja, dan pencapaian pelajaran atau level. Item hanya menampilkan nama tampilan dan ringkasan acara (bukan skor latihan, detail kegagalan kuis, atau riwayat pembelajaran lengkap). Aktivitas Anda sendiri disembunyikan dari tampilan umpan Anda. Akun perusahaan pemberi kerja dapat meninjau ringkasan aktivitas singkat yang sama di Karyawan → Umpan aktivitas (dapat difilter berdasarkan jenis acara dan urutan sortir). Item masih mengecualikan skor latihan, detail kegagalan kuis, dan riwayat pembelajaran lengkap. - Rekan kerja yang tertaut dapat mengundang Anda ke sesi latihan di tempat kerja. Peserta dapat melihat pertanyaan bersama dan skor/hasil masing-masing untuk sesi tersebut. Akun perusahaan pemberi kerja tidak dapat membaca payload atau skor sesi tersebut.
- Rekan kerja yang tertaut dapat mengirim atau menerima permintaan Streak Buddy dari layar Pemberi Kerja. Streak Buddy dapat melihat penghitung streak bersama masing-masing dan apakah setiap orang telah berlatih pada hari kalender lokal mereka untuk pasangan tersebut. Streak pribadi Anda tetap ada di profil Anda. Akun perusahaan pemberi kerja tidak dapat membaca dokumen pasangan Streak Buddy atau nomor streak bersama.
- Ketika karyawan yang tertaut melaporkan kolega, akun perusahaan Anda dapat menerima pemberitahuan push dan email dengan detail laporan (pengidentifikasi pelapor dan yang dilaporkan, alasan, pesan, dan metadata terkait) sehingga Anda dapat menindaklanjuti. Pemberitahuan ini terpisah dari Dukungan Workword dan peringatan keamanan.
- Ketika karyawan yang tertaut lulus ujian kata & frasa dan membuka jalur pembelajaran A1, kursi perusahaan mereka terbuka kembali. Akun perusahaan Anda dapat menerima pemberitahuan push dan email sehingga Anda dapat mengundang pelajar lain. Karyawan tetap tertaut dan mempertahankan akses yang ditanggung pemberi kerja.
- Ketika pelajar menautkan atau melepaskan tautan dari perusahaan Anda, akun perusahaan Anda dapat menerima email transaksional yang mengonfirmasi bergabung atau keluar (nama tampilan karyawan). Karyawan dapat menerima konfirmasi yang cocok ke email akun mereka.
- Kami merancang visibilitas yang menghadap pemberi kerja agar terbatas privasi. Kami menghindari pengungkapan kinerja terperinci dengan cara yang secara wajar dapat digunakan secara punitif (misalnya detail kegagalan kuis mentah), konsisten dengan prinsip produk kami.
- Bidang yang tepat yang ditampilkan kepada pemberi kerja dan rekan kerja dapat berubah seiring berkembangnya fitur tempat kerja; kami akan memperbarui kebijakan ini ketika visibilitas meluas.
Pemberi kerja Anda secara terpisah bertanggung jawab atas bagaimana mereka menggunakan informasi apa pun yang mereka terima melalui akun tempat kerja mereka, di bawah kebijakan dan kewajiban ketenagakerjaan mereka sendiri.
6.1 Akses operator / admin
Sejumlah kecil akun operator (admin), yang disediakan oleh MTech & IT, dapat mengakses bidang profil pengguna yang diperlukan untuk dukungan dan operasi — misalnya jenis akun, pengidentifikasi tautan perusahaan, email, nama, nama pengguna, nama tampilan, status orientasi, dan stempel waktu aktivitas akun — melalui Panel Admin dalam aplikasi. Operator juga dapat melihat, mengedit, menghapus sementara, dan merekam balasan pada formulir kontak Dukungan dan pengajuan laporan (contact_messages, support_reports), termasuk status dan catatan internal. Operator juga dapat melihat dan memperbarui laporan keselamatan pengguna/kolega (user_reports), termasuk status dan catatan internal. Ketika formulir kontak baru atau laporan kolega dibuat, perangkat admin yang berwenang dapat menerima pemberitahuan push, dan contact@workword.eu menerima email (melalui pengirim SMTP kami) dengan konten pengajuan untuk triase. Ketika laporan dukungan baru dibuat, operator admin yang ikut serta juga dapat menerima pemberitahuan push dan/atau email ke alamat akun admin mereka, dan contact@workword.eu dapat menerima salinan triase ketika tombol email laporan Dukungan global diaktifkan. Operator dengan akses proyek Firebase juga dapat membaca flag konten dalam pelajaran yang disimpan dalam koleksi reports (pengidentifikasi kata/frasa, konteks pelajaran, alasan opsional, dan pengidentifikasi pengirim) untuk mengoreksi konten pembelajaran. Operator dapat membuat tautan reset kata sandi untuk dibagikan kepada pengguna dan dapat mereset penyelesaian orientasi sehingga pengguna dapat menyelesaikan pengaturan lagi (tanpa menghapus sektor pembelajaran atau jenis akun). Operator juga dapat melihat dan memperbarui bidang hak langganan pada profil pengguna (subscription_status, subscription_provider, pengidentifikasi produk dan harga, stempel waktu kedaluwarsa dan uji coba, dan seat_limit perusahaan) untuk dukungan — misalnya akses gratis. Perubahan Panel Admin tersebut hanya memperbarui catatan akses Workword; mereka tidak membatalkan atau mengembalikan dana penagihan App Store, Google Play, atau Stripe. Melalui alat Mailing Panel Admin, operator yang berwenang juga dapat membuat dan mengelola templat email yang dapat digunakan kembali (mail_templates) dan mengirim email operasional ke kelompok pengguna terpilih (misalnya berdasarkan jenis akun, tautan perusahaan, atau akun yang dipilih secara individual) menggunakan alamat email akun yang tercatat, melalui pengirim SMTP kami. Pengiriman email admin keluar menggunakan tata letak HTML Umum bermerek dengan tautan header/footer (situs web, aplikasi web, ketentuan, privasi) dan tautan Berhenti Berlangganan per pengguna ke https://app.workword.eu/email-preferences/... sehingga Anda dapat memilih keluar atau memulihkan email operasional (admin_mailing_enabled di profil Anda; default aktif). Setiap pengiriman dicatat dalam mailings untuk audit. Melalui Manajemen Blog, operator yang berwenang juga dapat membuat, mengedit, menerbitkan, dan menghapus sementara postingan editorial publik yang disimpan dalam blogposts (judul, kutipan, dan isi yang dilokalkan). Postingan ini adalah konten produk yang ditampilkan di Blog dalam aplikasi dan tidak mengandung data pribadi pengguna. Melalui Otomatisasi, operator yang berwenang dapat membuat salinan pemasaran dan gambar opsional (melalui OpenRouter) dan menerbitkan konten yang dibuat operator tersebut ke LinkedIn, Facebook, dan/atau Instagram melalui Activepieces. Payload berbagi adalah teks postingan, platform yang dipilih, dan URL gambar publik opsional saja — akun pelajar tidak disertakan. Akses admin terbatas pada operator yang berwenang dan digunakan untuk mengoperasikan dan mengamankan Layanan, bukan untuk pemasaran data pelajar pihak ketiga. Balasan yang direkam di Panel Admin disimpan pada pengajuan untuk operator; balasan tersebut tidak secara otomatis dikirimkan melalui email kepada pengguna kecuali saluran pemberitahuan selanjutnya diaktifkan.
7. Retensi
Kami menyimpan data pribadi hanya selama diperlukan untuk tujuan yang dijelaskan di atas:
- Data akun — selama akun Anda tetap aktif, dan untuk jangka waktu yang wajar setelahnya jika diperlukan untuk keamanan, penanganan sengketa, atau kewajiban hukum
- Kemajuan belajar — selama akun Anda aktif dan diperlukan untuk menyediakan Layanan
- Token perangkat — selama notifikasi diaktifkan atau sampai token diganti/tidak valid
- Data pesan lama — Pesan dalam aplikasi tidak lagi ditawarkan. Saat penghapusan akun, kami menghapus Anda dari keanggotaan
user_chatslama dan mengosongkanchat_public_key. Pesan historis terenkripsi yang tersisa dan objek Penyimpanan terkait mungkin tetap ada sampai operator menghapusnya dan tidak dapat digunakan tanpa kunci yang sesuai - Pengajuan dukungan — pesan kontak dan laporan selama diperlukan untuk menangani permintaan Anda dan untuk jangka waktu yang wajar setelahnya untuk peningkatan produk, keamanan, atau kewajiban hukum; kami menghapus atau menganonimkan mereka ketika tidak lagi diperlukan, termasuk setelah penghapusan akun jika memungkinkan
- Laporan pengguna / rekan kerja —
user_reportsselama diperlukan untuk meninjau masalah keamanan (oleh operator dan, jika berlaku, perusahaan terkait) dan untuk jangka waktu yang wajar setelahnya untuk keamanan atau kewajiban hukum; kami menghapus atau menganonimkan mereka ketika tidak lagi diperlukan, termasuk setelah penghapusan akun jika memungkinkan - Log surat admin — catatan audit
mailings(subjek, isi, metadata pemilihan penerima, jumlah pengiriman, dan detail kegagalan terbatas) selama diperlukan untuk operasi, keamanan, penanganan sengketa, atau kewajiban hukum; kami menghapus atau menganonimkan mereka ketika tidak lagi diperlukan - Tanda konten dalam pelajaran dan permintaan pekerjaan — dokumen
reportsselama diperlukan untuk mengoreksi konten atau meninjau permintaan peran pekerjaan dan untuk jangka waktu yang wajar setelahnya untuk peningkatan produk atau kewajiban hukum; kami menghapus atau menganonimkan mereka ketika tidak lagi diperlukan, termasuk setelah penghapusan akun jika memungkinkan - Laporan kerusakan dan diagnostik — disimpan sesuai dengan retensi Firebase Crashlytics / Google Analytics untuk proyek, kemudian dihapus atau diagregasi
- Google Analytics (properti tertaut) — untuk properti Analytics tertaut workword-c1032, retensi data peristiwa adalah 2 bulan dan retensi data pengguna adalah 14 bulan, dengan pengaturan ulang pada aktivitas pengguna baru diaktifkan. Pengaturan ini bukan periode retensi semua data pengukuran Google Ads
- Pengukuran iklan situs web — masa pakai cookie iklan (lihat Bagian 11) berbeda dari retensi data pengukuran di server Google. Informasi iklan umum Google menjelaskan penghapusan sebagian alamat IP setelah sembilan bulan dan penghapusan informasi cookie setelah delapan belas bulan untuk log penayangan iklan; itu tidak menetapkan periode retensi tujuan pengukuran Google Ads situs web kami (
AW-17181401897) atau semua data iklan. Tidak ada periode retensi data pengukuran Iklan yang ditentukan oleh pemuat Google Ads situs web - Data perangkat lokal — sampai Anda menghapus data aplikasi, menghapus instalan aplikasi, atau keluar (termasuk cache layar lokal terenkripsi dari snapshot Beranda/Profil/Karyawan/Pemberi Kerja/Hasil/Jalur Pembelajaran/Admin/Pencapaian)
Ketika Anda menghapus akun Anda (atau meminta penghapusan), kami menghapus atau menganonimkan data pribadi yang tidak lagi perlu kami simpan, tunduk pada persyaratan retensi hukum.
8. Keamanan
Kami mengambil langkah-langkah teknis dan organisasi yang sesuai untuk melindungi data pribadi, termasuk:
- Otentikasi dan kontrol akses
- Transportasi terenkripsi (HTTPS/TLS) untuk komunikasi jaringan
- Akses terbatas ke sistem dan data produksi
- Penggunaan platform cloud yang mapan dengan kontrol keamanan
Tidak ada metode transmisi atau penyimpanan yang sepenuhnya aman. Harap gunakan kata sandi yang kuat dan jaga kerahasiaan kredensial login Anda.
9. Hak Anda (GDPR)
Jika Anda berada di EEA/Inggris (atau dilindungi oleh aturan setara GDPR), Anda mungkin memiliki hak untuk:
- Mengakses data pribadi Anda
- Memperbaiki data yang tidak akurat
- Menghapus data ("hak untuk dilupakan"), tunduk pada pengecualian hukum
- Membatasi pemrosesan dalam kasus tertentu
- Portabilitas data untuk data yang Anda berikan, jika berlaku
- Menolak pemrosesan berdasarkan kepentingan yang sah
- Menarik persetujuan di mana pemrosesan didasarkan pada persetujuan (tanpa memengaruhi pemrosesan hukum sebelumnya)
- Mengajukan keluhan kepada otoritas pengawas
Di Belanda, otoritas pengawas adalah Autoriteit Persoonsgegevens (https://www.autoriteitpersoonsgegevens.nl).
Untuk menggunakan hak Anda, kirim email ke contact@workword.eu. Kami mungkin perlu memverifikasi identitas Anda sebelum memenuhi permintaan.
10. Anak-anak
Workword dirancang untuk pembelajar dewasa di tempat kerja. Ini tidak ditujukan untuk anak-anak di bawah 16 tahun. Kami tidak secara sengaja mengumpulkan data pribadi dari anak-anak di bawah 16 tahun. Jika Anda yakin seorang anak telah memberikan data pribadi, hubungi kami dan kami akan mengambil langkah-langkah yang sesuai untuk menghapusnya.
11. Cookie dan situs web
Situs web di https://workword.eu dapat menggunakan cookie atau teknologi serupa yang sangat diperlukan agar situs berfungsi (misalnya keamanan atau penyeimbangan beban).
Ketika kami mengaktifkan analitik atau pengukuran iklan di situs pemasaran (misalnya tag Google / Google Analytics 4 dan tag Google Ads di halaman seperti /app, /for-employers, dan /contact), alat-alat tersebut tidak esensial. Jika diwajibkan oleh hukum (termasuk di EEA/Inggris), kami akan:
- Memberikan pemberitahuan dan pilihan yang sesuai sebelum mengatur cookie non-esensial atau pengidentifikasi serupa
- Tag pengukuran default sehingga penyimpanan non-esensial tetap mati sampai Anda menerima kategori yang relevan (kontrol gaya Mode Persetujuan di mana kami menggunakan tag Google)
- Menghormati pilihan penolakan / penarikan untuk analitik non-esensial dan pengukuran iklan
Pengukuran situs web, data, dan penarikan
Di situs web pemasaran Workword, analitik dan pengukuran iklan memiliki pilihan terpisah. Dengan izin iklan Anda yang terpisah, situs web memuat tujuan pengukuran Google Ads (AW-17181401897) untuk mendukung pengukuran iklan kami. Konfigurasi situs web yang disediakan menonaktifkan personalisasi iklan, sinyal Google, dan konversi yang disempurnakan dalam konfigurasi halaman. Ini tidak menambahkan peristiwa konversi bernama, audiens pemasaran ulang, ID pengguna akun, alamat email, nama, atau nilai formulir kontak ke konfigurasi iklan tersebut. Namun, pengaturan akun Google Ads / Analytics kami mengaktifkan konversi yang disempurnakan, daftar pelanggan berbasis konversi, dan deteksi otomatis email, nomor telepon, serta nama dan alamat. Bendera tingkat halaman saja tidak menetapkan bahwa semua layanan Google yang terhubung dinonaktifkan untuk penggunaan ini atau bahwa bidang-bidang ini tidak pernah dikumpulkan.
Kami bermaksud menggunakan situs web pemasaran untuk pengukuran konversi yang disempurnakan (mencocokkan data yang diberikan pelanggan untuk meningkatkan atribusi konversi iklan), iklan daftar pelanggan (menggunakan daftar pelanggan berbasis konversi untuk menjangkau pelanggan dengan iklan), dan pemasaran ulang audiens Analytics (menjangkau pengunjung atau pembeli sebelumnya dengan iklan). Tujuan yang dimaksudkan ini bukan pernyataan bahwa setiap fitur saat ini beroperasi di situs web; aliran data pelanggan yang sebenarnya tetap tunduk pada rekonsiliasi dengan persetujuan dan perilaku akun. Properti Analytics kami yang tertaut mencakup audiens yang diimpor (misalnya pembeli dan semua pengguna workword-c1032). Kampanye yang diperiksa tidak menunjukkan penggunaan audiens yang diimpor tersebut; itu tidak menetapkan bahwa mereka tidak digunakan dalam setiap konteks iklan.
Pengukuran iklan dapat melibatkan pengidentifikasi online dan klik iklan serta cookie pihak pertama, seperti _gcl_au dan _gcl_aw. Google menerima metadata jaringan, termasuk alamat IP Anda, dan dapat memproses informasi browser/perangkat dan konteks halaman. Situs web menyediakan URL halaman dan halaman rujukan tanpa string kueri atau fragmennya, dan judul halaman "Workword" yang tetap. Sanitasi bidang yang disediakan secara eksplisit ini tidak menetapkan bahwa pustaka Google tidak pernah memproses pengidentifikasi klik iklan. Permintaan skrip awal pustaka dikonfigurasi untuk tidak mengirim header perujuk HTTP; itu tidak menjelaskan setiap permintaan pengukuran selanjutnya.
Google mencantumkan _gcl_au dan _gcl_aw dengan durasi 90 hari dalam dokumentasi cookie iklannya. Ini adalah durasi yang dicantumkan vendor, bukan inventaris terverifikasi cookie yang ditetapkan di Workword. Masa pakai cookie berbeda dari retensi data pengukuran di server Google (lihat Bagian 7).
Pilihan analitik dan iklan Anda disimpan secara terpisah di penyimpanan lokal browser ini. Situs web saat ini tidak menetapkan kedaluwarsa otomatis untuk pilihan yang disimpan tersebut. Anda dapat mengubahnya melalui pengaturan cookie situs web. Menarik pilihan yang sebelumnya diberikan akan memuat ulang halaman saat pustaka Google dimuat. Menarik izin iklan juga mencoba menghapus cookie iklan pihak pertama yang dapat diakses. Situs web tidak dapat menghapus cookie pihak ketiga atau HttpOnly Google yang tidak dapat diakses atau memanggil kembali data yang sudah dikirim. Penarikan bukan permintaan penghapusan data Google.
Lihat informasi iklan Google, informasi cookie iklan Google, dan Kebijakan Privasi Google. Pusat Iklan Saya memungkinkan Anda mengelola preferensi iklan Google jika tersedia. Preferensi Google tersebut terpisah dari persetujuan pengukuran situs web Workword; mengubah satu tidak menggantikan perubahan yang lain.
Aplikasi web Flutter di https://app.workword.eu adalah bagian dari Layanan untuk pembelajaran dan penggunaan akun yang masuk. Ini memuat kontainer Google Tag Manager GTM-WJ6G8B7F pada setiap kunjungan sehingga tag yang dikonfigurasi dalam kontainer tersebut dapat berjalan. Spanduk cookie situs pemasaran dan kontrol pilihan di https://workword.eu tidak berlaku untuk app.workword.eu.
Kami tidak menggunakan ID Iklan Android (GAID) di dalam aplikasi Android Workword untuk analitik atau pemasaran (lihat Bagian 3.7). Pelaporan konversi instal aplikasi untuk Google Ads, saat digunakan, mengandalkan penautan akun Google Play ↔ Google Ads daripada pengidentifikasi iklan dalam aplikasi.
Detail dapat diperluas dalam pemberitahuan cookie terpisah di situs web jika berlaku.
12. Perubahan pada kebijakan ini
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Tanggal "Terakhir diperbarui" di bagian atas akan berubah saat kami melakukannya. Untuk perubahan material, kami dapat memberikan pemberitahuan tambahan melalui Layanan atau email jika sesuai.
Penggunaan Layanan yang berkelanjutan setelah pembaruan berarti Anda mengakui kebijakan yang direvisi, sejauh diizinkan oleh hukum.
13. Kontak
MTech & IT Wismar, Hattem, Belanda Email: contact@workword.eu Web: https://workword.eu