プライバシーポリシー
2026年10月6日
プライバシーポリシー
最終更新日: 2026年10月6日
このプライバシーポリシーは、MTech & IT(以下「当社」)が、モバイルアプリケーションおよびウェブサイト https://workword.eu(総称して「本サービス」)であるWorkwordをご利用いただく際に、個人データをどのように収集、使用、保護するかを説明するものです。
当社は、EU一般データ保護規則(GDPR)および適用されるオランダのプライバシー法に従って個人データを処理します。
この文書は、透明性とウェブサイト公開のために提供されています。専門的な法的助言の代わりとなるものではありません。ストア掲載や商業契約に関する最終的な助言として依拠する前に、独立した法的レビューを受けることをお推奨します。
1. 当社について(データ管理者)
| 管理者 | MTech & IT |
| 住所 | Wismar, Hattem, The Netherlands |
| Eメール | contact@workword.eu |
| ウェブサイト | https://workword.eu |
プライバシーに関するご要望(アクセス、削除、質問)については、contact@workword.euまでご連絡ください。
2. Workwordとは
Workwordは、外国人および移民労働者向けの語学学習製品です。溶接、ホスピタリティ、食肉加工などの分野や関連する職種における、職場での語彙、フレーズ、リスニング練習、安全関連の言語を通じて、仕事に特化したオランダ語、英語、ドイツ語、フランス語、イタリア語、スペイン語、ポルトガル語を教えます。
本サービスは、個人の学習者、および雇用主がアカウントを持っている場合は、雇用主からの招待または会社のリンクを通じて利用できます。
3. 当社が処理する個人データ
本サービスの利用方法に応じて、以下のカテゴリのデータを処理する場合があります。
3.1 アカウントとプロフィール
- メールアドレス
- メールアドレスが確認済みであるかどうか(プロフィール上の
email_verified)。これは、当社が送信するリンクを確認した後(またはサインインプロバイダーがすでにアドレスを確認済みとマークしている場合)、Firebase Authenticationからミラーリングされます。 - 氏名 (
name) — 通常のアカウントの場合は氏名、会社アカウントの場合は会社名(互換性のためにdisplay_nameにもミラーリングされます) - ユーザー名 (
username) — スペースを含まない一意の公開ハンドル(小文字、数字、アンダースコア)。メール/パスワードでのサインアップ時に選択されるか、Google/Appleサインインの場合はメールのローカルパートから派生します。 - 氏名とユーザー名の最終変更日時 (
name_changed_at,username_changed_at)。これにより、最初の設定後、各フィールドについて週に1回までの変更を強制できます。 - プロフィール写真(アップロードした場合)
- 認証識別子(例:Firebase AuthユーザーID)
- メール/パスワード、Google Sign-In(モバイルアプリおよびウェブサイトで利用可能、Google OAuthリダイレクトを介したモバイルブラウザを含む)、またはSign in with Apple(iOSアプリ)を使用した場合のサインイン方法のメタデータ
- ユーザープロフィールにタイムスタンプ (
age_confirmed_at) として保存される、1回限りの年齢資格確認(16歳以上)— 生年月日は収集しません - アカウントタイプ (
user_type: 個人または会社)。設定で切り替えをリクエストした場合、保留中の確認フラグと48時間の仮期間 (account_type_provisional_until,account_type_previous) が設定され、アプリ内で元に戻すことができます。切り替えが有効になる前に、当社のSMTPメーラーを介して、アカウントのメールアドレスに署名付き確認リンク(はい/いいえ)を送信します。 - オンボーディングを完了した際、アカウントタイプ(個人学習者、雇用主にリンクされた学習者、または会社/雇用主)に応じて、アカウントのメールアドレスに1回限りのウェルカムメールを送信する場合があります(当社のSMTPメーラーを介して)。これは、利用可能な場合はMy language設定で選択された言語で配信されます。
3.2 学習と好み
- 選択されたターゲット言語とソース言語
- 選択されたセクター / 学習パス
- そのセクターの下のオプションのデフォルトジョブ (
default_job_id)。役割を選択した場合、または雇用主の招待によって割り当てられた場合。企業 / マルチセクターアカウントは、セクターごとのジョブ (default_job_ids) を保存することもできます。 - マイ言語がラテンアルファベットを使用しない場合のオプションのアルファベットから始める設定 (
script_bridge_enabled) — セクターの基本と並行して、アルファベット、最初の単語、および入門文法 - レッスンとモジュールの進捗状況、完了ステータス、連続記録、経験値 (XP)、ゲーミフィケーションレベル、および関連する学習履歴
- 間違いの復習 — 学習パスのレッスンまたは終了クイズで不正解だった場合、項目ごとの間違い回数と最終間違い時刻 (
word_mistakes/phrase_mistakes) をデバイスおよびuser_learning_historyのセクター学習スナップショットに、間隔反復 (SRS) カードの状態とともに保存し、練習タブから苦手な項目を復習できるようにします。練習レビューが成功すると、これらの間違いエントリはクリアされます。 - リスニング練習用オーディオ — オンラインでサインイン中にレッスン単語またはフレーズでリスニングをタップすると、話されたプロンプトテキストがCloud Functionsに送信され、ElevenLabsによって音声合成されます。短いオーディオクリップがデバイスにキャッシュされる場合があります。クラウド合成が利用できない場合 (オフラインなど)、アプリはデバイス内テキスト読み上げにフォールバックし、プロンプトテキストをElevenLabsに送信しません。
- ハンズフリーリスニング演習 — 演習タブで、リスニング: 単語とフレーズおよび聞いて答えるは、学習した語彙をデバイス内またはクラウドのテキスト読み上げで再生します。モバイルでは、画面がオフの間でも再生、一時停止、または停止できるメディアスタイルの通知が継続的に表示されます。聞いて答えるは、話された翻訳を採点するためにデバイス内音声認識 (マイク) も使用します。トランスクリプトはデバイスで処理され、音声オーディオとしてElevenLabsまたは当社のサーバーに送信されません。
- 公式試験対策練習の進捗状況 — A1公式試験対策 (例: Basisexamen inburgeringまたはCambridge A2 Keyスタイルのモジュール) およびセクターパスでA2を完了した後のA2試験対策練習パック — モジュールの完了と模擬試験の試行スコアを含み、デバイスに保存され、デバイス間で継続できるようにオプションでアカウントに同期されます。
- ダウンロード可能な完了証明書を取得した際に、アカウントの
user_certificatesに保存されるセクター完了証明書 (セクター、オプションの職務バッジ、証明書の種類、表示名、発行時刻) — 全セクタートラック証明書、セクターの単語とフレーズ試験に合格した後の単語とフレーズのマイルストーン証明書、およびA2学習パス (A2.0–A2+) とA2試験対策練習 (ターゲット言語で提供されている場合) を完了した後のWorkword A2証明書を含みます。 - 学習進捗状況には、セクターの単語とフレーズ試験に合格したかどうか (
words_phrases_exam_passed) および関連する証明書のタイムスタンプ (レガシー / 同期サポート) も記録される場合があります。 - 学習進捗状況におけるセクター完了証明書の発行タイムスタンプ (レガシー / 同期サポート)
- オンボーディングおよび配置関連の選択
- デバイスに保存され、またはアカウントに同期されるレッスンリマインダーと言語設定
- チャレンジ結果 — ソロチャレンジ (アプリでは目標とチャレンジとして表示) を完了、辞退、またはキャンセルすると、
user_challenges_historyに履歴エントリが保存されます (チャレンジID、モード、結果、獲得XP、オプションの目標日メタデータ、および既知の場合のデフォルトセクター)。個人目標日を設定すると、ソロチャレンジは学習進捗状況から自動完了する場合があります (例: 学習した単語、完了したフレーズ、完了したレッスン、連続記録日数、安全上重要な語彙、またはシミュレートされた会話)。これは、デフォルトセクターにおけるそのチャレンジのしきい値 (および安全チャレンジの場合、そのセクターの安全上重要なオーバーレイ) に対して測定されます。user_solo_challenge_goalsのオプションのソロ目標は、チャレンジ開始時にこれらのカウントの数値ベースラインスナップショットを保存する場合があります (単語またはフレーズIDの完全なリストではありません)。これにより、目標カウントを設定した後の進捗のみが記録され、オプションの繰り返し設定 (日、週、または月の間隔単位と量) を含めることができるため、完了した目標は、クリアされる代わりに、新しい期限とベースラインで次の期間を開始できます。 - 職場演習セッション — 同僚を招待したり、同僚とのセクター演習 (語彙バトル、安全コールアウト、フレーズチェック、ツールボックスミーティング、引き継ぎレース、リスニングチャレンジ、写真コールアウト、タイピング対決などの非同期同セットドリル) に参加したりすると、会社リンク、ホスト、招待/参加者UID、セクター、演習の種類、開始条件 (
start_mode、オプションのscheduled_start_at、min_accept_count)、プレイ期間 (duration_ms、デフォルト8時間)、アクティベーションとプレイウィンドウのタイムスタンプ (started_at、play_ends_at)、招待期限 (expires_at; 承認数開始の場合、これは作成後10時間です)、招待リマインダーのスケジュールフィールド (invite_reminder_at、invite_reminder_sent)、事前生成された質問プロンプト/オプション、提出されたスコアと経過時間、および参加者間のランキング結果を含むexercise_sessionsドキュメントを保存します。正解キーは、サーバーのみのシークレットサブコレクションに保存されます。セッションは、開始条件が満たされるまで保留中のままであり、その後プレイウィンドウの間アクティブになります。十分な承認なしに期限に達した未処理の招待は期限切れとマークされます。演習タブの個人ドリルはデバイスで採点されます。これらを完了すると、他の学習アクションと同じXPパイプラインを通じてXPが付与される場合があります。同僚の演習のスコアと回答は、雇用主の会社アカウントと共有されません。 - 連続記録バディペア — 雇用主画面から連続記録バディリクエストを送信または承認すると、会社リンク、メンバーUID、リクエスト者/受信者、ステータス (
pending、active、declined、ended、またはexpired)、共有連続記録カウンター (shared_streak、highest_shared_streak)、最終相互練習日、各メンバーのタイムゾーンにおけるメンバーごとの最終練習日、およびタイムスタンプ (保留中の招待の有効期限を含む) を含むstreak_buddiesドキュメントを保存します。共有連続記録カウンターは、両方のバディがそれぞれの現地カレンダー日で適格な練習を完了した場合にのみ進みます。プロフィールの個人連続記録カウンターは別個のままです。連続記録バディペアデータは、2人のメンバーのみに表示されます。雇用主の会社アカウントはペアドキュメントや共有連続記録数を読み取ることができません。 - カスタムフラッシュカード — 演習タブのフラッシュカード (カスタム)でデッキとカードを作成すると、デッキ名、プロンプト/回答テキスト、セクターID、デッキID、およびタイムスタンプを
user_custom_flashcardsの下に保存します (デバイスにもキャッシュされます)。これらのデッキとカードはあなたのアカウント専用であり、雇用主や同僚と共有されません。 - フラッシュカード演習履歴 — フラッシュカードまたはフラッシュカード (カスタム)の個人ドリルを完了すると、セッションスコア、タイミング、セクター、言語、オプションのデッキID、およびカードごとの自己評価 (プロンプト、回答、知っていた/知らなかった) を
user_flashcard_exercise_historyの下に保存します。この履歴はあなたのアカウントにプライベートであり、雇用主や同僚と共有されません。
模擬試験の結果は練習スコアのみです。これらはデフォルトであなたのアカウントにプライベートに保たれ、将来別途オプトインを明確に求めない限り、雇用主と共有されません。
3.3 デバイスと通知
- 通知が有効な場合(例:レッスンリマインダー、フラッシュカード復習リマインダー、職場エクササイズ招待、招待期限切れリマインダー(未回答の招待が終了する約3時間前)、リンクされた同僚からの職場エクササイズ開始アラート、Streak Buddyリクエスト、Streak Buddy承認/拒否/終了通知、Streak Buddy練習促し、リンクされた雇用主からの会社発表、および会社アカウントの場合、リンクされた学習者がA1に達した際の同僚レポートや従業員シート開放などの通知)のプッシュ通知トークン(FCMデバイストークンなど)。トークンはユーザー文書のプライベートプッシュ設定 (
users/{uid}/private/push) に保存されるため、リンクされた雇用主はプロファイル文書から読み取ることはできません。 - オフライン使用と設定をサポートするためにデバイスに保存されるローカル設定(SharedPreferencesなどを介して)。これには、ライト/ダークモードやカラーテーマなどの外観選択、通知トグル(レッスンリマインダーとオプションのフラッシュカード復習リマインダー)、フラッシュカード復習オプション(学習ステップと間隔)、およびホーム画面で設定するオプションのソロチャレンジ目標日(自動完了のためのベースライン進捗カウントとオプションの繰り返し間隔単位/量を含む)が含まれます。
- 学習パス画面からダウンロードするオプションの暗号化されたオフラインレッスンパック:セクタートラック(基礎とA1レベル、および選択したオーバーレイパス)のイラストファイルと、雇用主にリンクされている場合は、その雇用主の基本単語の上書きとカスタム単語のローカルスナップショット。メディアはアプリのプライベートストレージに暗号化されて保存されます。暗号化キーはプラットフォームのセキュアストアに保持されます。パックは同じ画面から削除できます。
- フラッシュカードまたはフラッシュカード(カスタム)からダウンロードするオプションのオフラインフラッシュカードパック:カードテキスト、それらのカードの間隔反復状態、およびカスタムノートに添付された画像または音声。パックはデバイスのアプリのプライベートストレージに保存されます。同じダウンロード画面から削除できます。
- カスタムフラッシュカードに添付する画像または音声(画像隠蔽や音声テキスト変換ノートなど)。アカウント下のFirebase Storageに保存されます。
- デバイスから生成および共有する完了証明書PDF(送信先はユーザーが制御します)。
- モバイルデバイス(iOS/Android)上の暗号化されたローカル画面キャッシュ:ホーム(チャレンジと実績を含む)、プロフィール、従業員、雇用主、従業員結果、学習パス概要(管理者エンゲージメント指標)、管理パネルのユーザー管理(オペレーターのユーザーリストの最初のページ)、および実績に表示されるデータのスナップショット。ペイロードはAES-GCMで封印されます。暗号化キーはプラットフォームのセキュアストアに保持されます。画面はこのキャッシュからすぐに描画され、その後、アプリの使用中に(アプリが閉じている間ではなく)バックグラウンドでサーバーから更新されます。サインアウトするとキャッシュはクリアされます。
- Firestoreコレクション
user_notifications(デフォルトデータベース) に保存される暗号化されたアプリ内通知受信トレイ:実績解除通知、会社発表通知、職場エクササイズ招待通知、およびStreak Buddyリクエスト通知。各通知本文は同期前にデバイス上でAES-GCMで封印されます。暗号化キーはプラットフォームのセキュアストアに保持されます。オペレーターや他のアカウントは平文を読み取ることができません。モバイルでは、より高速な表示のために同じ受信トレイのローカルウォームキャッシュも保持される場合があり、サインアウトするとクリアされます。 - オペレーター(管理者)アカウントの場合、同じ通知画面にはサーバー作成の運用アラート(
user_notifications下の平文行)も表示される場合があります:レッスン内の新しいコンテンツレポート (reports)、新しいお問い合わせフォームの送信 (contact_messages)、新しいサポートレポートの送信 (support_reports)、新規ユーザー登録、承認待ちの成功したブログ記事生成、ブログ生成失敗、および承認された投稿が公開された後の成功したブログソーシャルシェア。これらのアラートはCloud Functionsによって各対象管理者の受信トレイに書き込まれ、プッシュに使用されるのと同じ管理者通知設定トグルによって制御されます。
3.4 雇用主/会社との連携(該当する場合)
- 招待コードを交換するか、招待リンク(例:
https://workword.eu/invite/...)を開いた場合の雇用主または会社との関連付け。 - 雇用主は、Workwordがその人に招待メールを送信できるように、アプリに従業員のメールアドレスを入力できます(当社のSMTPメーラーを介して)。このメールには、1回限りの招待コードと招待リンクが含まれます。当社は、配信と監査のためにそのメールを招待記録 (
invite_codes) に保存する場合があります。これは、誰がコードを交換できるかを制限するために使用されるものではありません。 - 会社にリンクする場合(例:招待を交換することによって)、当社はアカウントメールと会社アカウントメールに確認メールを送信する場合があります。いずれかの当事者が会社リンクを終了する場合、当社は両当事者にリンク解除確認メールを送信する場合があります。これらの取引通知は、利用可能な場合はマイ言語設定を使用します。
- いずれかの当事者は、学習者アカウントを削除せずに会社リンクを終了することができます。リンクされた従業員は設定からリンクを解除でき、雇用主は従業員画面から従業員のリンクを解除できます。リンクを解除すると、会社との関連付けと雇用主が割り当てた学習目標がクリアされます。学習進捗は学習者のアカウントに残ります。
- その雇用主との関係にリンクされたセクターまたはコンテンツの割り当て(雇用主は、提供するセクターの中から職場のセクターと職務を割り当てたり、後で変更したりする場合があります。セクターを変更すると、以前のセクターの雇用主が割り当てた学習目標がクリアされます。職務のみを変更すると、現在の学習目標が維持されます)。
- 雇用主が割り当てた学習目標(現在のセクターの目標学習レベル)。これには、雇用主が設定できるデフォルト目標が含まれ、新規にリンクされた従業員が招待交換時に自動的に受け取ることができます。
- 雇用主アカウントがセクターの基本単語学習レベルのために追加またはカスタマイズする職場語彙(例:オランダ語と英語の語幹)。これは、その会社の学習パスでリンクされた従業員に表示されます。
- プライバシーに配慮した方法で雇用主に提供される進捗情報(セクション6を参照)。
- ホーム画面と雇用主画面でリンクされた従業員に表示される雇用主の表示名、プロフィール写真、および会社アカウントメール(セクション6を参照)。
- 同じ雇用主にリンクされている場合、アプリ内の同僚ディレクトリを介してリンクされた同僚と共有される表示名とデフォルトセクターID(同僚のメールアドレスはそのディレクトリを介して共有されません — セクション6を参照)。
- 会社発表 — リンクされた雇用主が従業員画面で発表を投稿すると、タイトル、メッセージ、対象者(リンクされた全従業員または選択された従業員)、受信者リスト、およびタイムスタンプが
company_announcementsに保存されます。受信者であるリンクされた従業員はプッシュ通知を受け取り、アプリで発表を開くことができます。雇用主は自社の発表を作成、編集、削除できます。 - 保留中の招待コードは、サインインまたはサインアップしてオンボーディング中に招待が適用されるまで、デバイスにローカルに保存される場合があります(SharedPreferencesなどを介して)。
3.5 従来のメッセージングデータ(製品は削除済み)
アプリ内メッセージング(ダイレクトチャット、学習グループ、会社従業員グループチャット、Study Buddy、グループチャレンジ、チャット音声)は、Workwordでは提供されなくなりました。当社は、その製品の新しいチャットコンテンツを処理しなくなりました。
メッセージングが削除される前に使用していた場合、オペレーターがパージするまで、残存する暗号化されたチャットメタデータまたはメッセージ暗号文が当社のシステム(user_chats、user_chat_messages、および関連するストレージパス)に残っている可能性があります。アカウント削除時には、従来の user_chats メンバーシップから削除され、chat_public_key はnullになります。履歴暗号文はパージされるまで残る可能性があり、対応するキーなしでは使用できません。
3.6 技術データおよびセキュリティデータ
- 認証の運用、進捗の同期、およびインフラプロバイダーを介したファイルの安全な保存に必要なデータ
- アカウントごとのレート制限を適用するために使用されるAPI使用カウンター(例:1分、1日、1週間、1ヶ月あたりのリクエスト数)
- 自動化された不正使用チェックがトリガーされた場合のセキュリティ監視シグナル(例:招待の引き換え失敗の繰り返し、レート制限違反、特権アクションの繰り返し拒否)。管理者Workwordアカウントを持つオペレーターは、影響を受けるアカウントの名前(表示名)、ユーザー名(設定されている場合)、アカウントメール(利用可能な場合)、Firebase AuthユーザーID、シグナルタイプ、時間、および限定された技術的コンテキストを含むプッシュ通知やメールを受け取ることがあります。これは、不正使用を調査できるようにするためです。これらのアラートは管理者オペレーターにのみ送信され、雇用主や他の学習者には送信されません。
- 新しいサポート問い合わせフォームの送信。管理者Workwordアカウントを持つオペレーターは、デバイスのプッシュ通知を受け取ることがあり、送信の詳細(送信者のメールアドレス、サインイン時のユーザーID、件名、メッセージ、および関連するメタデータ)を含むメールがcontact@workword.euに送信され、当社が対応できるようにします。これらのサポート運用通知は、雇用主や他の学習者には送信されません。
- 新しいサポートレポートの送信。サポートレポートアラートを有効にしている管理者Workwordアカウントを持つオペレーターは、デバイスのプッシュ通知や、レポートの詳細(送信者のメールアドレス、サインイン時のユーザーID、カテゴリ、メッセージ、および関連するメタデータ)を含むメールを管理者アカウントのメールアドレスで受け取ることがあります。グローバルサポートレポートメールのトグルがオンの場合、トリアージのためにcontact@workword.euにもコピーが送信されます。これらの通知は、雇用主や他の学習者には送信されません。
- 他のアカウントに関する新しいユーザー/同僚レポート(同僚ディレクトリ/雇用主画面から)。同僚レポートが会社に送信されると、リンクされた会社アカウントは、レポートの詳細(報告者と報告された識別子、理由、メッセージ、および関連するメタデータ)を含むプッシュ通知とメールをその会社のメールアドレスで受け取ることがあり、雇用主がフォローアップできるようにします。Workwordオペレーターは、安全のために必要に応じてこれらのレポートを確認することもあります。
3.7 クラッシュレポートと診断(モバイルアプリ)
Workwordモバイルアプリ(AndroidまたはiOS)を使用する場合、クラッシュや安定性の問題を検出および修正するために、以下の診断データを処理することがあります。
- クラッシュおよび非致命的なエラーレポート(例:スタックトレースとエラーメッセージ)
- デバイスおよびアプリのコンテキスト(例:デバイスモデル、OSバージョン、アプリバージョン、ビルド)
- クラッシュに至るまでの限定的なブレッドクラム/使用状況コンテキスト(Crashlyticsと統合されたGoogle Analytics経由)、例:画面名やイベント名
- Firebase Analytics経由の製品/獲得イベント(例:新しいアカウントが作成されたときの
sign_up)。これは、リンクが有効になっている場合、コンバージョンレポートのためにGoogle Adsにリンクされることがあります。
当社はAndroid広告ID(GAID)を収集せず、デバイス広告に広告識別子を使用しません。Androidでは、Analyticsの広告ID収集は無効になっており、関連する権限はアプリに含まれていません。
この診断処理は、Crashlyticsを介してモバイルアプリに適用されます。ウェブサイトhttps://app.workword.euでは、予期せぬエラーがFirestoreコレクションclient_error_reportsに保存されることがあります(エラーメッセージ、オプションのスタックスニペット、サインインユーザーID、およびプラットフォーム)。これにより、ウェブの安定性の問題を修正できます。これらのウェブレポートは、サインインユーザーに対してのみ作成可能であり、他のクライアントからは読み取れません。
3.8 アプリ内サポート(連絡先とレポート)
アプリ内のサポート画面を使用して当社に連絡したりレポートを送信したりする場合、当社は以下を処理します。
- 連絡フォームに入力する件名とメッセージ(Firestoreコレクション
contact_messagesに保存) - レポートフォームに入力するカテゴリとメッセージ(Firestoreコレクション
support_reportsに保存)。例:バグ、コンテンツの問題、アカウント/プライバシー、その他 - 当社がお客様を特定し返信できるようにするためのFirebase AuthユーザーIDとアカウントメールアドレス(利用可能な場合)
- 技術的な問題のトリアージを支援するためのレポートに関するオプションのデバイス/アプリコンテキスト(例:アプリバージョンとプラットフォーム)
Workword Firebaseプロジェクトにアクセスできるオペレーターは、これらの提出物を読んでサポートリクエストに対応し、製品を改善することができます。当社が明確に定義された目的のために明示的に要求しない限り、自由記述欄に特別なカテゴリのデータや非常に機密性の高い個人データを含めないでください。
Workwordを使用するために、特別なカテゴリのデータ(例:健康データ)を提供することを要求しません。当社が明確に定義された目的のために明示的に要求しない限り、自由記述欄に機密性の高い個人情報を送信しないでください。
3.8a ユーザー/同僚レポート
雇用主画面から、リンクされた雇用主に同僚を報告することができます。その際、当社は以下を処理します。
- お客様のFirebase AuthユーザーIDとアカウントメール(報告者)
- 報告されたユーザーのFirebase AuthユーザーID
- レポートのソース(例:
colleague)、理由、オプションの自由記述の詳細、オプションの共有company_uid、プラットフォーム、およびアプリバージョン - Firestoreコレクション
user_reportsに保存された記録
同僚レポートは、リンクされた会社アカウントに送信されます(セクション3.6で説明されているプッシュ通知とメール)。Workwordオペレーターは、安全のために必要に応じてレポートを確認することもあります。
3.8b 雇用主リードフォーム(フリーミアムボーナス)
無料アクセス中で、最初の無料セクター基本単語レッスンを完了すると、アプリは追加の無料セクター基本単語レッスンをアンロックする代わりに雇用主の詳細を共有するよう招待することがあります。そのフォームを送信した場合、当社は以下を処理します。
- 入力した会社名、都市、および連絡先メールアドレス
- 選択した都市の国の主要な公用語(
city_language、nlやdeなどのISO 639-1)。これは選択から派生したものであり、自由入力テキストからではありません。 - お客様のFirebase AuthユーザーIDと送信タイムスタンプ
- フリーミアムボーナスをアンロックしたことを示すプロファイルフラグ(
employer_lead_bonus_unlocked)
実際の都市を選択するのを助けるために、アプリはデバイスから都市検索テキストをPhoton(komoot; OpenStreetMapデータ)に送信し、一致する候補を表示します。選択した都市(および派生した言語コード)のみがリードとともに保存されます。検索クエリはFirestoreには保存されません。
これらの詳細は、職場/企業サブスクリプションに関するオペレーターのフォローアップ(B2Bアウトリーチ)のために、Firestoreコレクションcompany_leadsに保存されます。フォームを送信しても、雇用主アカウントのリンクが作成されたり、その会社に招待が送信されたり、お客様の学習進捗が指定した組織と共有されたりすることはありません。アクセスはWorkwordオペレーター(Admin SDK / コンソール)に限定されます。会社アカウントはcompany_leadsを読み取ることができません。フォームをスキップして基本のフリーミアム制限を維持するか、代わりにサブスクライブすることができます。
雇用主見込み客向けマーケティングメール(企業向けWorkword)を送信する場合、各メッセージには購読解除リンクが含まれています。オプトアウトを確認すると、お客様のメールアドレスがFirestoreコレクションmarketing_email_suppressionsに保存され、そのアドレスへのさらなる見込み客向けマーケティングが送信されなくなり、一致するcompany_leadsレコードに対するアクティブなアウトリーチシーケンスが停止します。このマーケティングオプトアウトは、サインインユーザー向けのアプリ内運用メール設定とは別です。
3.9 レッスン内コンテンツフラグとジョブリクエスト
段階的なセクターレッスン中に、特定の単語やフレーズを報告するためにフラグコントロールをタップすることができます。その際、当社は以下を処理します。
- フラグが立てられたアイテムの識別子(単語またはフレーズの
content_type、content_id、および表示されたターゲット言語テキストの短いスナップショットとしてのcontent_text) - アイテムを見つけて修正できるようにするためのレッスンコンテキスト(
sector、lesson_id、level_id) - 入力するオプションの自由記述の理由
- お客様のFirebase AuthユーザーIDとアカウントメールアドレス(利用可能な場合)
- オプションのデバイス/アプリコンテキスト(例:アプリバージョンとプラットフォーム)
セクター詳細ポップアップ(オンボーディングと設定)から、不足しているジョブをリクエストすることもできます。その際、当社は以下を処理します。
- 入力するジョブ名(
content_typejob_request、job_name/content_textとして保存) - オプションのジョブの説明
- 現在のトラックから選択するオプションのセクター、または「セクターを提案」を選択した場合のオプションの提案されたセクター名
- お客様のFirebase AuthユーザーIDとアカウントメールアドレス(利用可能な場合)
- オプションのデバイス/アプリコンテキスト(例:アプリバージョンとプラットフォーム)
これらのレッスン内フラグとジョブリクエストは、Firestoreコレクションreportsに保存されます(support_reportsのサポートフォーム送信とは別です)。Workword Firebaseプロジェクトにアクセスできるオペレーターは、コンテンツを修正し、レッスンを改善し、新しい職務を検討するためにこれらを読み取ることができます。自由記述欄に特別なカテゴリのデータや非常に機密性の高い個人データを含めないでください。
3.10 サブスクリプションと請求
お客様または雇用主様がサブスクリプションを契約する場合:
- 個人プラン: 購入を確認するために必要なApp Store / Playの購入識別子と検証データ、およびアクセスを制限するためにプロフィールに保存するサブスクリプションステータスと試用/有効期限のタイムスタンプ
- 企業プラン: Stripeの顧客およびサブスクリプション識別子、選択されたプラン/シート制限、および企業プロフィールのサブスクリプションステータス
- リンクされた従業員は、雇用主プランの個人請求フィールドを持ちません。アクセスは企業の資格に従います
- サブスクリプションメール: 個人または企業のサブスクリプションが開始または終了した際、アカウントメールに取引確認を送信する場合があります(また、企業の資格が開始または終了した際、雇用主がカバーするアクセスについてリンクされた従業員に送信します)。利用可能な場合、受信者のマイ言語でコピーが配信されます
- ターゲット割引とオファー: オペレーターは、許可リストのみのオファーを作成できます(公開プロモーションコードなし)。オファーのメタデータと引き換え記録(
discount_offers)を保存し、リストされた通常ユーザーに無料アクセス日を付与したり、企業チェックアウトでStripeクーポンを適用したりできるようにします。リストされたアカウント識別子のみがオファーに関連付けられます
4. 目的と法的根拠
| 目的 | 例 | 法的根拠 (GDPR) |
|---|---|---|
| サービスの提供 | アカウント作成、進捗同期、レッスン配信、リスニング練習(クラウドまたはデバイス上のTTS)、オフラインキャッシュ(オプションの暗号化されたオフラインレッスンパックとモバイル上の暗号化されたローカル画面キャッシュを含む)、修了証明書の発行 | 契約の履行 (Art. 6(1)(b)) |
| サブスクリプションと請求 | 個人のApp Store / Play購入および企業のStripeサブスクリプションの処理。アクセスを制限するための資格ステータスとシート制限の保存。リンクされた従業員が現在企業シートを占有しているかどうか(employer_seat_occupied)と、そのシートがいつ占有されたか(employer_seat_occupied_at)を追跡し、リンクが維持されている間に単語とフレーズの試験後にシートが再開できるようにする。許可リストに登録されたアカウントにオペレーターがターゲットとする割引オファー(無料アクセスまたはStripeチェックアウトクーポン)を適用する |
契約の履行 (Art. 6(1)(b)); プロモーション実施のための正当な利益 (Art. 6(1)(f)); 該当する場合の請求に関する法的義務 (Art. 6(1)(c)) |
| 雇用主リンク機能 | 招待コードまたは招待リンクの適用。雇用主が入力したアドレスに招待コード/リンクをオプションでメール送信(SMTP)。雇用主アカウントに進捗状況を限定的に表示。リンクされた学習者のために雇用主が作成した職場語彙の保存 | 契約および/または正当な利益 (Art. 6(1)(b)/(f))、学習者の権利とのバランス |
| プッシュ通知 | 有効になっている場合のレッスンリマインダーおよび同様の製品アラート | 必要な場合の同意 (Art. 6(1)(a)); 設定 → 通知および/またはデバイスのシステム設定で通知を無効にできます |
| アプリ内サポート | 連絡先およびレポートの提出を処理し、返信および問題解決を可能にする | 契約の履行 (Art. 6(1)(b)); 製品改善のための正当な利益 (Art. 6(1)(f)) |
| ユーザー/同僚レポート | 同僚レポート(user_reports)の処理。該当する場合、リンクされた企業およびオペレーターへの通知 |
契約の履行 (Art. 6(1)(b)); サービスを安全かつ利用可能に保つための正当な利益 (Art. 6(1)(f)) |
| レッスン内コンテンツフラグと求人リクエスト | フラグが立てられた単語/フレーズと不足している求人リクエスト(reports)を処理し、レッスンコンテンツを修正し、新しい職務を検討できるようにする |
契約の履行 (Art. 6(1)(b)); 製品改善のための正当な利益 (Art. 6(1)(f)) |
| セキュリティと不正防止 | ユーザーの認証。アカウントとインフラストラクチャの保護。API呼び出しのレート制限。疑わしい自動アクティビティに関する管理者オペレーターへの警告 | 正当な利益 (Art. 6(1)(f)) |
| 製品の改善と維持 | バグの修正。学習同期の信頼性の確保。Crashlyticsによるクラッシュおよび安定性診断 | 正当な利益 (Art. 6(1)(f)) |
| ウェブサイト広告と測定(マーケティングサイト) | 個別の分析および広告同意の選択。Google広告の目的地測定。有効になっている場合の強化されたコンバージョン測定、コンバージョンベースの顧客リスト広告、およびアナリティクスオーディエンスのリマーケティング — 同意および実際のデータフローに従う(セクション11を参照) | 必要な場合の同意 (Art. 6(1)(a)); ウェブサイトのクッキー設定から撤回できます |
| 法令遵守 | 合法的な要求への対応。必要な記録の保持 | 法的義務 (Art. 6(1)(c)) |
正当な利益に依拠する場合、当社は学習者として、また関連する場合は従業員としての皆様の権利と期待とこれらの利益のバランスを取ります。
5. プロセッサーとサブプロセッサー
当社は、サービスのホストおよび運用の一部に信頼できるサービスプロバイダーを使用しています。特に、Google Firebase / Google Cloudを以下の目的で使用しています。
- Firebase Authentication — アカウントサインイン(メール/パスワード、Google Sign-In、iOSでのSign in with Apple)
- Cloud Firestore — プロフィール、学習履歴(デフォルトデータベースの
user_learning_historyコレクション下のセクター学習パスレッスン進捗を含む)、雇用主が作成した企業語彙の上書き、企業発表(company_announcements)、リンクされた同僚のための企業活動フィード(company_activity)、チャレンジカタログ(challenges)、ソロチャレンジ目標日(user_solo_challenge_goals)、学習者が作成したカスタムフラッシュカード(user_custom_flashcards)、フラッシュカードレビュー設定と演習SRS状態(user_flashcard_review_settings、user_exercise_flashcard_srs)、フラッシュカード演習履歴(user_flashcard_exercise_history)、チャレンジ結果履歴(user_challenges_history)、職場演習セッション(exercise_sessions、サーバーのみの回答シークレットを含む)、Streak Buddyペア(streak_buddies)、暗号化されたアプリ内通知受信トレイ(user_notifications、サーバーが作成した管理者運用アラートを含む)、アプリ内サポートの連絡先およびレポート提出(contact_messages、support_reports)、フリーミアム雇用主リード(company_leads)、マーケティングメールオプトアウト(marketing_email_suppressions)、ユーザー/同僚安全レポート(user_reports)、レッスン内コンテンツフラグ(reports)、公開製品リリースノートおよび今後のアップデート(release_notes、app_upcoming)、公開FAQカタログ(faqs)、オペレーター自動化ソーシャル生成/公開監査記録(automations_in_output)、ターゲット割引オファーおよび引き換え(discount_offers)、および関連するアプリデータ。残存するレガシーチャットコレクション(user_chats、user_chat_messages)は、オペレーターがパージするまで存在する可能性があります(セクション3.5を参照) - Firebase Storage — プロフィール写真、レッスンやクイズで使用される語彙イラスト画像(当社がホストするロイヤリティフリーのストック。ユーザーアップロードではない)、アプリ内ブログのブログプレビュー画像、およびLinkedIn / Facebook / Instagram公開のためにオペレーターが生成するソーシャル投稿画像(オペレーター生成。ユーザーアップロードではない)。チャットスコープパス下の残存するレガシーチャット音声ファイルは、オペレーターがパージするまで存在する可能性があります
- Firebase Cloud Messaging — プッシュ通知
- Cloud Functions — 設定されている場合のサーバーサイドアプリロジック(XP報酬とレッスンリスニング音声合成プロキシを含む)
- Firebase Crashlytics — モバイルアプリのクラッシュおよび非致命的エラー報告
- Google Analytics for Firebase — 製品および獲得測定のためのアプリ分析(例えば、新しいアカウント作成後の標準的な
sign_upイベント)。Crashlyticsは診断のためにAnalyticsのブレッドクラムも使用する場合があります。Android Advertising ID / GAIDは収集されません。当社のFirebase / GA4プロパティがGoogle Adsにリンクされている場合、選択されたAnalyticsイベント(sign_upなど)は、キャンペーンレポートのコンバージョンアクションとしてインポートされる場合があります。
マーケティング測定(ウェブサイトおよびアプリストア広告)
有料広告(例:https://workword.eu への Google Ads 検索キャンペーン)を実施する場合、以下を使用することがあります。
- Google Ads — 運用するキャンペーンの広告配信、クリック測定、コンバージョンレポート
- Google Play (Google Ads にリンク) — 当社の広告アカウントが Play Console にリンクされている場合の Android アプリ (
com.mtechit.workword) のインストールおよび関連アプリコンバージョンシグナル。これは、Workword がアプリ内で Android 広告 ID (GAID) を収集することを必要としません。 - Firebase Analytics / GA4 (アプリ + リンクされたプロパティ) — Firebase/GA4 プロパティがリンクされている場合、
sign_upなどのアプリ内イベントが Google Ads にインポートされます。 - Google タグ / Google Analytics 4 (マーケティングページ、例:
/app、/for-employers、/contactで有効な場合) — ページビュー、キャンペーンパラメータ(UTM / クリック識別子など)、および必要に応じて同意を得た上でのオプションの二次イベント(ストアボタンクリックなど)(セクション 11 を参照) - Google Tag Manager (コンテナ
GTM-WJ6G8B7F) (Flutter ウェブアプリ https://app.workword.eu 上) — 訪問ごとにそのコンテナで設定されたタグを読み込みます。これらのタグは、ページコンテキスト、ネットワークメタデータ(IP アドレスを含む)、ブラウザ/デバイス情報、および設定されたタグが設定するクッキーまたは類似の識別子(例:Google Analytics 4 または Google Ads 測定タグ)を処理する場合があります。セクション 11 を参照
また、レッスン単語やフレーズのクラウドリスニングオーディオが生成される際(プロンプトテキストのみ、マイク録音は含まれません)、ElevenLabs を テキスト読み上げ の処理者として使用します。デバイス上での音声合成は、そのテキストを ElevenLabs に送信することなく、デバイスのプラットフォーム TTS エンジンを使用する場合があります。
フリーミアムの雇用主リードの都市フィールドでは、アプリはあなたのデバイスから都市検索クエリを Photon (komoot が運営、OpenStreetMap データを使用) に送信し、実際の都市を選択できるようにします。Photon はあなたが入力した検索テキストを受け取ります。当社はあなたのアカウントメールやユーザー ID を Photon に送信しません。
当社は、管理パネルの自動化画面からオペレーターが作成したマーケティング投稿を LinkedIn、Facebook Pages、および Instagram (Meta) に公開するために Activepieces を使用します。ウェブフックのペイロードには、生成された投稿テキスト、選択されたプラットフォーム名、オプションの公開画像 URL、および Workword ウェブサイトへのリンクのみが含まれ、学習者のプロフィール、メール、学習履歴は含まれません。LinkedIn と Meta は、これらのオペレーター投稿の宛先ソーシャルネットワークとしてそのコンテンツを処理します。その画面からのオペレーターによる生成/公開試行も、運用監査のために Firestore コレクション automations_in_output (プロンプト/プラットフォーム、生成されたテキストとオプションの画像 URL、Activepieces の応答またはエラー、およびオペレーターアカウント ID) に保存されます。これは学習者のプロファイリングのためではありません。
決済処理業者
購読方法に応じて、以下を使用します。
- Apple (App Store / StoreKit) — iOS での個別の購読購入と更新
- Google (Google Play Billing) — Android での個別の購読購入と更新
- Stripe — 企業(雇用主)の購読チェックアウト、請求書、および顧客ポータル
当社は、サービスをアンロックするために必要な購入およびエンタイトルメントのメタデータ(例:製品または価格の識別子、購読ステータス、試用期間と有効期限のタイムスタンプ、企業プランのシート制限、企業アカウントの Stripe 顧客/購読識別子)を受け取ります。カード番号は Apple、Google、または Stripe によって処理され、Workword によって保存されることはありません。
これらのプロバイダーが処理者として機能する場合、彼らは当社の指示に基づいてデータを処理します。プロバイダーの役割は、サービスおよび適用される契約条件によって異なります。Google は、広告および測定サービスについて、個別の管理者および処理者の条件を公開しています。Firebase または他の Google サービスも使用されているという理由だけで、Google Ads をすべての用途で処理者として扱うべきではありません。Google の条件は、国際的な処理と転送に対処しており、適用される転送保護措置に関するサービス固有の規定があります。適用されるサービス固有の役割と転送規定については、Google の管理者条件および処理者条件を参照してください。
マーケティングウェブサイト Google Ads / Analytics (アカウント詳細)
マーケティングウェブサイト https://workword.eu では、広告測定は、別途広告の許可を得た場合にのみ、Google Ads の宛先 AW-17181401897 にデータを送信するように設定されています。この設定された識別子自体は、Google のアカウント設定を通じてリンクされたすべての宛先を説明するものではありません。
当社のリンクされた Google Analytics プロパティは workword-c1032 (プロパティ ID 545533994) であり、測定 ID は G-42N0ETYX3P、報告される Google タグは GT-MJPR357P です。当社の Ads / Analytics 製品リンクでは、Google Analytics オーディエンスのインポートはオンであり、アプリとウェブの指標はオフです。当社の Google Ads アカウント設定では現在、拡張コンバージョン、コンバージョンベースの顧客リスト、およびメール、電話番号、氏名と住所のユーザー提供データの自動検出が有効になっています。これらの設定は、設定された機能を示しており、マーケティングウェブサイトが訪問ごとにこれらのフィールドをすべて収集または送信することを証明するものではありません。
当社がビジネス目的で使用する地域別 Google Ads 広告プログラム規約(2026年7月1日発効)に基づき、適用される Google 契約主体は Google Ireland Limited です。当社は 2020年12月2日 に Google Analytics データ処理規約に同意しました。当社は Google Ads 顧客データ規約に同意しており、これらの Ads 顧客データ規約の同意日は本ポリシーには記録されていません。地域別テキストおよびビジネス利用確認以外の広告プログラム規約の同意証拠は、ここには再現されていません。
データは、Google (Firebase、Google Ads、Google Play、Analytics を含む)、ElevenLabs、Apple、Stripe、Activepieces、LinkedIn、Meta、または Photon (komoot / OpenStreetMap) がインフラを運営する欧州連合および/またはその他の地域で処理される場合があります。個人データが EEA/英国外に転送される場合、当社は、適用される標準契約条項 (SCCs) やプロバイダーのコンプライアンスプログラムなどの適切な保護措置に依拠します。
サービスが進化するにつれて、処理者のリストを更新する場合があります。重要な変更は本ポリシーおよび「最終更新日」に反映されます。
6. 雇用主による可視性
アカウントを雇用主にリンクした場合(招待コードなどを使用した場合):
- 雇用主は、職場での語学研修をサポートするために必要な情報(通常は完了状況と進捗状況)を確認できます。これには、特定の分野の単語とフレーズの試験に合格したかどうか、および関連する安全関連モジュールの完了状況が含まれます。
- 雇用主は、会社レベルの集計された利用状況と学習傾向(たとえば、ホームダッシュボードや従業員 → 分析と結果など)も確認できます。これには、週ごとのアクティブな学習者数や完了した単語/フレーズが含まれます。これらのグラフは個々の従業員を特定するものではありません。個別の進捗状況は、雇用主の従業員結果ビュー(同じ従業員タブの結果セクションを含む)でのみ確認できます。
- 雇用主は、割り当てられた分野の基本的な単語学習レベルで使用される会社固有の単語を追加または編集できます。これらの単語は、学習パスの一部としてリンクされた従業員に表示されます。
- 同じ雇用主のリンクされた同僚は、表示名(名前)とデフォルトの分野IDに限定された同僚ディレクトリを確認できます(ご自身の情報もそのリストに表示される場合があります)。このディレクトリを通じて同僚のメールアドレスは共有されません。ユーザー名ハンドル、プッシュトークン、詳細な学習履歴などの他のプロフィールフィールドは、このディレクトリを通じて共有されません。
- リンクされた従業員は、ホーム(プロフィール → 雇用主)および雇用主画面で、雇用主の表示名、プロフィール写真、および会社のアカウントメールを確認できます。これにより、リンクされている職場の連絡先を認識し、連絡を取ることができます。
- リンクされた同僚は、ホーム(
company_activity)で雇用主と同僚の更新フィードも確認できます。これには、会社のお知らせ、同僚の参加、職場での演習への招待/完了、レッスンやレベルのマイルストーンなどの短い要約が含まれます。項目には表示名とイベントの要約のみが表示されます(演習のスコア、クイズの失敗の詳細、完全な学習履歴は表示されません)。ご自身の活動は、そのフィードの表示から隠されます。雇用主の会社アカウントは、従業員 → アクティビティフィードで同じ短いアクティビティの要約を確認できます(イベントタイプと並べ替え順序でフィルタリング可能)。項目には、演習のスコア、クイズの失敗の詳細、完全な学習履歴は引き続き含まれません。 - リンクされた同僚は、職場での演習セッションにあなたを招待する場合があります。参加者は、共有された質問のプロンプトと、そのセッションのスコア/結果を互いに確認できます。雇用主の会社アカウントは、これらのセッションのペイロードやスコアを読み取ることはできません。
- リンクされた同僚は、雇用主画面からStreak Buddyリクエストを送信または承認できます。Streak Buddyは、互いの共有ストリークカウンターと、各人がそのペアのローカルカレンダー日で練習したかどうかを確認できます。あなたの個人的なストリークはあなたのプロフィールに残ります。雇用主の会社アカウントは、Streak Buddyのペア文書や共有ストリーク番号を読み取ることはできません。
- リンクされた従業員が同僚を報告した場合、あなたの会社アカウントは、報告の詳細(報告者と報告された者の識別子、理由、メッセージ、および関連するメタデータ)を含むプッシュ通知とメールを受け取り、フォローアップすることができます。これらの通知は、Workwordサポートおよびセキュリティアラートとは別です。
- リンクされた従業員が単語とフレーズの試験に合格し、A1学習パスをアンロックした場合、その会社のシートが再び利用可能になります。あなたの会社アカウントは、別の学習者を招待できるように、プッシュ通知とメールを受け取る場合があります。従業員はリンクされたままで、雇用主がカバーするアクセスを維持します。
- 学習者があなたの会社にリンクまたはリンク解除した場合、あなたの会社アカウントは、参加または退会を確認する取引メール(従業員の表示名)を受け取る場合があります。従業員は、そのアカウントメールに一致する確認を受け取る場合があります。
- 当社は、雇用主向けの可視性をプライバシーに配慮したものとして設計しています。当社の製品原則に沿って、懲罰的に使用される可能性のある方法(たとえば、クイズの失敗の詳細など)で詳細なパフォーマンスを公開することは避けています。
- 雇用主や同僚に表示される正確なフィールドは、職場機能の開発に伴い変更される場合があります。可視性が拡大した場合は、このポリシーを更新します。
雇用主は、職場の口座を通じて受け取った情報を、自身のポリシーおよび雇用義務に基づき、どのように使用するかについて個別に責任を負います。
6.1 オペレーター/管理者アクセス
MTech & ITによってプロビジョニングされた少数のオペレーター(管理者)アカウントは、サポートおよび運用に必要なユーザープロファイルフィールド(例:アカウントタイプ、会社リンク識別子、メール、名前、ユーザー名、表示名、オンボーディングステータス、アカウントアクティビティのタイムスタンプ)に、アプリ内管理パネルを通じてアクセスできます。オペレーターは、サポートのお問い合わせフォームおよび報告の送信(contact_messages、support_reports)について、ステータスと内部メモを含め、表示、編集、ソフト削除、および返信の記録を行うこともできます。オペレーターは、ユーザー/同僚の安全報告(user_reports)について、ステータスと内部メモを含め、表示および更新することもできます。新しいお問い合わせフォームまたは同僚の報告が作成された場合、承認された管理者デバイスはプッシュ通知を受け取り、contact@workword.euはトリアージのために送信内容を含むメール(当社のSMTPメーラー経由)を受け取ります。新しいサポート報告が作成された場合、オプトインした管理者オペレーターはプッシュ通知および/または管理者アカウントアドレスへのメールを受け取る場合があり、グローバルなサポート報告メールの切り替えが有効になっている場合、contact@workword.euはトリアージコピーを受け取る場合があります。Firebaseプロジェクトへのアクセス権を持つオペレーターは、学習コンテンツを修正するために、reportsコレクションに保存されているレッスン内コンテンツフラグ(単語/フレーズ識別子、レッスンコンテキスト、オプションの理由、および送信者識別子)を読み取ることもできます。オペレーターは、ユーザーと共有するためのパスワードリセットリンクを生成したり、ユーザーが再度セットアップを完了できるようにオンボーディング完了をリセットしたりできます(学習分野やアカウントタイプを消去することなく)。オペレーターは、サポートのためにユーザープロファイルのサブスクリプション資格フィールド(subscription_status、subscription_provider、製品および価格識別子、有効期限および試用期間のタイムスタンプ、および会社のseat_limit)を表示および更新することもできます(例:無料アクセス)。これらの管理パネルの変更は、Workwordのアクセス記録のみを更新します。App Store、Google Play、またはStripeの請求をキャンセルまたは返金するものではありません。管理パネルのメーリングツールを通じて、承認されたオペレーターは、再利用可能なメールテンプレート(mail_templates)を作成および管理し、当社のSMTPメーラーを介して、登録されているアカウントメールアドレスを使用して、選択されたユーザーグループ(例:アカウントタイプ、会社リンク、または個別に選択されたアカウント別)に運用メールを送信することもできます。送信される管理者メールは、ヘッダー/フッターリンク(ウェブサイト、ウェブアプリ、規約、プライバシー)とユーザーごとの購読解除リンク(https://app.workword.eu/email-preferences/...)を含むブランド化された一般HTMLレイアウトを使用しており、運用メールをオプトアウトまたは復元できます(プロファイルのadmin_mailing_enabled、デフォルトはオン)。各送信は監査のためにmailingsに記録されます。ブログ管理を通じて、承認されたオペレーターは、blogpostsに保存されている公開編集記事(ローカライズされたタイトル、抜粋、本文)を作成、編集、公開、およびソフト削除することもできます。これらの記事はアプリ内ブログに表示される製品コンテンツであり、ユーザーの個人データは含まれていません。自動化を通じて、承認されたオペレーターは、マーケティングコピーとオプションの画像を生成し(OpenRouter経由)、そのオペレーターが作成したコンテンツをActivepiecesを通じてLinkedIn、Facebook、および/またはInstagramに公開することもできます。共有ペイロードは、投稿テキスト、選択されたプラットフォーム、およびオプションの公開画像URLのみであり、学習者アカウントは含まれません。管理者アクセスは承認されたオペレーターに限定されており、サービスの運用とセキュリティのために使用され、学習者データの第三者マーケティングのためではありません。管理パネルに記録された返信は、オペレーターのために送信内容に保存されます。後で通知チャネルが有効にならない限り、ユーザーに自動的にメールで送信されることはありません。
7. 保持期間
当社は、上記に記載された目的のために必要な期間のみ個人データを保持します。
- アカウントデータ — アカウントが有効である間、およびセキュリティ、紛争処理、または法的義務のために必要な場合は、その後合理的な期間
- 学習進捗 — アカウントが有効であり、サービスを提供するために必要な間
- デバイストークン — 通知が有効である間、またはトークンが置き換え/無効になるまで
- レガシーメッセージングデータ — アプリ内メッセージングは提供されなくなりました。アカウント削除時に、
user_chatsメンバーシップからお客様を削除し、chat_public_keyをnullにします。残存する暗号化された過去のメッセージおよび関連するストレージオブジェクトは、オペレーターがそれらをパージするまで残る可能性があり、対応するキーなしでは使用できません。 - サポート提出物 — お客様のリクエストを処理するために必要な間、および製品改善、セキュリティ、または法的義務のためにその後合理的な期間、連絡メッセージおよびレポートを保持します。不要になった場合は、アカウント消去後も可能な限り削除または匿名化します。
- ユーザー/同僚レポート —
user_reportsは、安全上の懸念事項をレビューするために必要な間(オペレーターおよび該当する場合は関連会社)、およびセキュリティまたは法的義務のためにその後合理的な期間保持します。不要になった場合は、アカウント消去後も可能な限り削除または匿名化します。 - 管理者メーリングログ —
mailings監査記録(件名、本文、受信者選択メタデータ、送信回数、および限定的な失敗の詳細)は、運用、セキュリティ、紛争処理、または法的義務のために必要な間保持します。不要になった場合は、削除または匿名化します。 - レッスン内コンテンツフラグおよびジョブリクエスト —
reportsドキュメントは、コンテンツを修正したり、ジョブロールリクエストをレビューしたりするために必要な間、および製品改善または法的義務のためにその後合理的な期間保持します。不要になった場合は、アカウント消去後も可能な限り削除または匿名化します。 - クラッシュおよび診断レポート — Firebase Crashlytics / Google Analytics のプロジェクトの保持期間に従って保持され、その後削除または集計されます。
- Google Analytics (リンクされたプロパティ) — リンクされた Analytics プロパティ workword-c1032 の場合、イベントデータの保持期間は2か月、ユーザーデータの保持期間は14か月であり、新規ユーザーアクティビティでのリセットは有効です。これらの設定は、すべてのGoogle広告測定データの保持期間ではありません。
- ウェブサイト広告測定 — 広告Cookieの有効期間(セクション11を参照)は、Googleのサーバー上の測定データの保持期間とは異なります。Googleの一般的な広告情報では、広告配信ログについて、9か月後に部分的なIPアドレスの削除、18か月後にCookie情報の削除が説明されています。これは、当社のウェブサイトのGoogle広告測定先(
AW-17181401897)またはすべての広告データの保持期間を確立するものではありません。ウェブサイトのGoogle広告ローダーによって、広告測定データの保持期間は定義されていません。 - ローカルデバイスデータ — アプリデータをクリアするか、アプリをアンインストールするか、サインアウトするまで(Home/Profile/Employees/Employer/Results/Learning Paths/Admin/Achievements スナップショットの暗号化されたローカル画面キャッシュを含む)。
お客様がアカウントを削除した場合(または消去を要求した場合)、当社は、法的な保持要件に従い、保持する必要がなくなった個人データを削除または匿名化します。
8. セキュリティ
当社は、個人データを保護するために、以下の適切な技術的および組織的措置を講じています。
- 認証およびアクセス制御
- ネットワーク通信のための暗号化された転送 (HTTPS/TLS)
- 本番システムおよびデータへのアクセス制限
- セキュリティ制御を備えた確立されたクラウドプラットフォームの使用
送信または保存の方法は完全に安全ではありません。強力なパスワードを使用し、ログイン資格情報を機密に保ってください。
9. お客様の権利 (GDPR)
EEA/UKに居住している場合(またはGDPRと同等の規則によって保護されている場合)、お客様は以下の権利を有する場合があります。
- 個人データへのアクセス
- 不正確なデータの訂正
- 法的例外に従い、データの消去(「忘れられる権利」)
- 特定の場合における処理の制限
- 該当する場合、お客様が提供したデータのデータポータビリティ
- 正当な利益に基づく処理への異議
- 処理が同意に基づく場合、同意の撤回(以前の合法的な処理に影響を与えることなく)
- 監督機関への苦情の申し立て
オランダでは、監督機関はAutoriteit Persoonsgegevens (https://www.autoriteitpersoonsgegevens.nl) です。
お客様の権利を行使するには、contact@workword.eu にメールを送信してください。リクエストを履行する前に、お客様の身元を確認する必要がある場合があります。
10. 子供
Workwordは成人向けの職場学習者向けに設計されています。16歳未満の子供を対象としていません。当社は、16歳未満の子供から意図的に個人データを収集することはありません。子供が個人データを提供したと思われる場合は、当社にご連絡ください。適切な措置を講じて削除します。
11. Cookieとウェブサイト
https://workword.eu のウェブサイトは、サイトが機能するために厳密に必要なCookieまたは類似の技術(セキュリティや負荷分散など)を使用する場合があります。
マーケティングサイトで分析または広告測定を有効にする場合(たとえば、/app、/for-employers、/contact などのページでのGoogleタグ/Google Analytics 4およびGoogle広告タグ)、これらのツールは必須ではありません。法律で義務付けられている場合(EEA/UKを含む)、当社は以下を行います。
- 必須ではないCookieまたは類似の識別子を設定する前に、適切な通知と選択を提供します。
- 必須ではないストレージが、関連するカテゴリを受け入れるまでオフのままになるように、デフォルトの測定タグを設定します(Googleタグを使用する場合の同意モードのような制御)。
- 必須ではない分析および広告測定に対する拒否/撤回の選択を尊重します。
ウェブサイトの測定、データ、および撤回
Workwordのマーケティングウェブサイトでは、分析と広告測定は個別の選択肢を持っています。お客様の個別の広告許可により、ウェブサイトはGoogle広告測定先(AW-17181401897)を読み込み、広告の測定をサポートします。提供されるウェブサイト設定は、ページ設定で広告のパーソナライゼーション、Googleシグナル、および拡張コンバージョンを無効にします。この広告設定には、名前付きのコンバージョンイベント、リマーケティングオーディエンス、アカウントユーザーID、メールアドレス、名前、または連絡フォームの値は追加されません。ただし、当社のGoogle広告/アナリティクスアカウント設定は、拡張コンバージョン、コンバージョンベースの顧客リスト、およびメール、電話番号、名前と住所の自動検出を有効にします。ページレベルのフラグだけでは、これらの用途のために接続されているすべてのGoogleサービスが無効になっていること、またはこれらのフィールドが収集されないことを確立するものではありません。
当社は、マーケティングウェブサイトを拡張コンバージョン測定(顧客提供データを照合して広告コンバージョンアトリビューションを改善する)、顧客リスト広告(コンバージョンベースの顧客リストを使用して顧客に広告を配信する)、およびアナリティクスオーディエンスリマーケティング(以前の訪問者または購入者に広告を配信する)のために使用する意図があります。これらの意図された目的は、各機能が現在ウェブサイトで動作していることを示すものではありません。実際の顧客データフローは、同意とアカウントの動作との調整に引き続き従います。当社のリンクされたアナリティクスプロパティには、インポートされたオーディエンス(例えば、購入者およびworkword-c1032のすべてのユーザー)が含まれています。検査されたキャンペーンでは、これらのインポートされたオーディエンスの使用は確認されていません。これは、すべての広告コンテキストでそれらが使用されていないことを確立するものではありません。
広告測定には、オンラインおよび広告クリック識別子、および_gcl_auや_gcl_awなどのファーストパーティクッキーが含まれる場合があります。Googleは、IPアドレスを含むネットワークメタデータを受信し、ブラウザ/デバイス情報およびページコンテキストを処理する場合があります。ウェブサイトは、クエリ文字列やフラグメントなしでページおよび参照ページURLを提供し、固定の「Workword」ページタイトルを提供します。明示的に提供されたフィールドのこのサニタイズは、Googleのライブラリが広告クリック識別子を処理しないことを確立するものではありません。ライブラリの初期スクリプト要求は、HTTPリファラーヘッダーを送信しないように構成されています。これは、その後のすべての測定要求を説明するものではありません。
Googleは、広告クッキーのドキュメントで_gcl_auと_gcl_awの期間を90日と記載しています。これらはベンダーが記載した期間であり、Workwordに設定されたクッキーの検証済みのインベントリではありません。クッキーの寿命は、Googleのサーバーでの測定データの保持とは異なります(セクション7を参照)。
お客様の分析および広告の選択は、このブラウザのローカルストレージに個別に保存されます。現在のウェブサイトは、これらの保存された選択に自動的な有効期限を割り当てません。ウェブサイトのクッキー設定を通じて変更できます。以前に付与された選択を撤回すると、Googleライブラリが読み込まれるときにページが再読み込みされます。広告の許可を撤回すると、アクセス可能なファーストパーティ広告クッキーも削除しようとします。ウェブサイトは、GoogleのアクセスできないサードパーティまたはHttpOnlyクッキーを削除したり、すでに送信されたデータを呼び戻したりすることはできません。撤回はGoogleのデータ削除要求ではありません。
Googleの広告情報、Googleの広告クッキー情報、およびGoogleのプライバシーポリシーを参照してください。マイアドセンターでは、利用可能な場合にGoogleの広告設定を管理できます。これらのGoogleの設定は、Workwordのウェブサイト測定の同意とは別です。一方を変更しても、もう一方を変更する代わりにはなりません。
https://app.workword.euにあるFlutterウェブアプリは、サインインした学習およびアカウント使用のためのサービスの一部です。各訪問時にGoogleタグマネージャーコンテナGTM-WJ6G8B7Fを読み込み、そのコンテナで設定されたタグを実行できるようにします。https://workword.euのマーケティングサイトのクッキーバナーと選択コントロールは、app.workword.euには適用されません。
Workword Androidアプリ内では、分析またはマーケティングのためにAndroid広告ID(GAID)を使用しません(セクション3.7を参照)。Google広告のアプリインストールコンバージョンレポートは、使用される場合、アプリ内広告識別子ではなく、Google Play ↔ Google広告アカウントのリンクに依存します。
該当する場合、詳細はウェブサイトの個別のクッキー通知で拡張されることがあります。
12. 本ポリシーの変更
当社は、本プライバシーポリシーを随時更新することがあります。その際、上部の「最終更新日」が変更されます。重要な変更については、必要に応じてサービスまたは電子メールを通じて追加の通知を行う場合があります。
更新後も引き続きサービスを利用する場合、法律で許可される範囲で、改訂されたポリシーを認識したものとみなされます。
13. 連絡先
MTech & IT
Wismar, Hattem, The Netherlands
Email: contact@workword.eu
Web: https://workword.eu