개인정보처리방침

2026년 10월 6일

개인정보처리방침

최종 업데이트: 2026년 10월 6일

본 개인정보처리방침은 MTech & IT("당사", "우리" 또는 "당사의")가 Workword — 모바일 애플리케이션 및 https://workword.eu 웹사이트(총칭하여 "서비스")를 사용할 때 개인 데이터를 수집, 사용 및 보호하는 방법을 설명합니다.

당사는 EU 일반 데이터 보호 규정(GDPR) 및 적용 가능한 네덜란드 개인정보 보호법에 따라 개인 데이터를 처리합니다.

본 문서는 투명성과 웹사이트 게시를 위해 제공됩니다. 전문적인 법률 자문을 대체하지 않습니다. 스토어 목록 또는 상업 계약에 대한 최종 자문으로 의존하기 전에 독립적인 법률 검토를 권장합니다.


1. 당사는 누구인가 (데이터 컨트롤러)

컨트롤러 MTech & IT
주소 Wismar, Hattem, The Netherlands
이메일 contact@workword.eu
웹사이트 https://workword.eu

개인정보 관련 요청(접근, 삭제, 질문)은 contact@workword.eu로 문의하십시오.


2. Workword란 무엇인가

Workword는 외국인 및 이주 노동자를 위한 언어 학습 제품입니다. 용접, 숙박, 정육 및 관련 분야와 같은 직업별 어휘, 구문, 듣기 연습 및 안전 관련 언어를 통해 직업별 네덜란드어, 영어, 독일어, 프랑스어, 이탈리아어, 스페인어 및 포르투갈어를 가르칩니다.

서비스는 개별 학습자가 사용할 수 있으며, 고용주가 계정을 가지고 있는 경우 고용주 초대 또는 회사 링크와 연결하여 사용할 수 있습니다.


3. 당사가 처리하는 개인 데이터

서비스를 사용하는 방법에 따라 다음 범주의 데이터를 처리할 수 있습니다.

3.1 계정 및 프로필

  • 이메일 주소
  • 이메일 주소 확인 여부(프로필의 email_verified): 당사가 보낸 링크를 확인한 후(또는 로그인 공급자가 이미 주소를 확인된 것으로 표시한 경우) Firebase Authentication에서 미러링됩니다.
  • 이름 (name) — 일반 계정의 경우 전체 이름, 회사 계정의 경우 회사 이름 (호환성을 위해 display_name에도 미러링됨)
  • 사용자 이름 (username) — 공백 없는 고유한 공개 핸들 (소문자, 숫자, 밑줄), 이메일/비밀번호 가입 시 선택하거나 Google/Apple 로그인 시 이메일 로컬 파트에서 파생됨
  • 마지막 이름 및 사용자 이름 변경 타임스탬프 (name_changed_at, username_changed_at)를 통해 첫 설정 후 각 필드에 대해 주당 최대 한 번의 변경을 적용할 수 있습니다.
  • 프로필 사진 (업로드하는 경우)
  • 인증 식별자 (예: Firebase Auth 사용자 ID)
  • 이메일/비밀번호, Google 로그인 (모바일 앱 및 웹사이트에서 사용 가능하며, Google OAuth 리디렉션을 통해 모바일 브라우저 포함), 또는 Apple로 로그인 (iOS 앱)을 사용할 때의 로그인 방법 메타데이터
  • 사용자 프로필에 타임스탬프(age_confirmed_at)로 저장된 일회성 연령 적격성 확인 (16세 이상) — 당사는 생년월일을 수집하지 않습니다.
  • 계정 유형 (user_type: 일반 또는 회사) 및 설정에서 전환을 요청할 때, 보류 중인 확인 플래그와 48시간 임시 기간 (account_type_provisional_until, account_type_previous)이 있어 앱에서 되돌릴 수 있습니다. 전환이 적용되기 전에 당사의 SMTP 메일러를 통해 계정 이메일로 서명된 확인 링크(예/아니오)를 이메일로 보냅니다.
  • 온보딩을 완료하면, 당사의 SMTP 메일러를 통해 계정 이메일로 일회성 환영 이메일을 보낼 수 있으며, 이는 귀하의 계정 유형(개인 학습자, 고용주와 연결된 학습자 또는 회사/고용주)에 따라 선택되며, 사용 가능한 경우 내 언어 설정으로 전달됩니다.

3.2 학습 및 선호도

  • 선택한 목표 및 원본 언어
  • 선택한 분야/학습 경로
  • 해당 분야에서 선택한 선택적 기본 직무(default_job_id) 또는 고용주 초대가 할당하는 경우; 회사/다중 분야 계정은 분야별 직무(default_job_ids)를 저장할 수도 있습니다.
  • 내 언어가 라틴 알파벳을 사용하지 않는 경우 선택적 알파벳으로 시작 선호도(script_bridge_enabled) — 알파벳, 첫 단어 및 초급 문법과 함께 분야 기본 사항
  • 레슨 및 모듈 진행 상황, 완료 상태, 연속 학습, 경험치(XP), 게임화 레벨 및 관련 학습 기록
  • 오답 복습 — 학습 경로 레슨 또는 종료 퀴즈에서 오답을 제출하면, 항목별 오답 횟수 및 마지막 오답 시간(word_mistakes / phrase_mistakes)이 기기 및 user_learning_history 아래의 분야 학습 스냅샷에 저장될 수 있으며, 간격 반복(SRS) 카드 상태와 함께 저장되어 연습 탭에서 취약한 항목을 복습할 수 있습니다. 성공적인 연습 복습은 해당 오답 항목을 지울 수 있습니다.
  • 듣기 연습 오디오 — 온라인 상태에서 로그인하여 레슨 단어 또는 구문에서 듣기를 탭하면, 음성 안내 텍스트가 클라우드 함수로 전송되어 ElevenLabs에 의해 음성 합성 처리될 수 있습니다. 짧은 오디오 클립이 기기에 캐시될 수 있습니다. 클라우드 합성을 사용할 수 없는 경우(예: 오프라인), 앱은 기기 내 텍스트 음성 변환으로 대체되며 안내 텍스트를 ElevenLabs로 보내지 않습니다.
  • 핸즈프리 듣기 연습 — 연습 탭에서 듣기: 단어 및 구문 및 듣고 답하기는 기기 내 또는 클라우드 텍스트 음성 변환으로 학습된 어휘를 재생합니다. 모바일에서는 화면이 꺼져 있을 때도 재생, 일시 중지 또는 중지할 수 있는 미디어 스타일 알림이 제공됩니다. 듣고 답하기는 또한 기기 내 음성 인식(마이크)을 사용하여 음성 번역을 채점합니다. 스크립트는 기기에서 처리되며 ElevenLabs 또는 당사 서버로 음성 오디오로 전송되지 않습니다.
  • 공식 시험 대비 연습 진행 상황 — A1 공식 시험 대비(예: Basisexamen inburgering 또는 Cambridge A2 Key 스타일 모듈) 및 분야 경로에서 A2를 완료한 후 A2 시험 대비 연습 팩 — 모듈 완료 및 모의 시험 시도 점수를 포함하여 기기에 저장되고 선택적으로 계정에 동기화되어 여러 기기에서 계속할 수 있습니다.
  • 다운로드 가능한 완료 증명서를 획득할 때 user_certificates 아래 계정에 저장된 분야 완료 증명서(분야, 선택적 직무 배지, 증명서 종류, 표시 이름, 발급 시간) — 전체 분야 트랙 증명서, 분야 단어 및 구문 시험 통과 후 단어 및 구문 이정표 증명서, A2 학습 경로(A2.0–A2+) 및 대상 언어에 대한 A2 시험 대비 연습이 제공될 때 A2 시험 대비 연습 완료 후 Workword A2 증명서 포함
  • 학습 진행 상황은 또한 분야 단어 및 구문 시험 통과 여부(words_phrases_exam_passed) 및 관련 증명서 타임스탬프(레거시/동기화 지원)를 기록할 수 있습니다.
  • 학습 진행 상황에 대한 분야 완료 증명서 발급 타임스탬프(레거시/동기화 지원)
  • 온보딩 및 배치 관련 선택 사항
  • 기기에 저장되거나 계정에 동기화되는 레슨 알림 및 언어 설정
  • 챌린지 결과 — 단독 챌린지(앱에 목표 및 챌린지로 표시됨)를 완료, 거부 또는 취소할 때, user_challenges_history 아래에 기록 항목(챌린지 ID, 모드, 결과, 획득한 XP, 선택적 목표 날짜 메타데이터 및 알려진 경우 기본 분야)을 저장합니다. 개인 목표 날짜를 설정한 후, 단독 챌린지는 학습 진행 상황에서 자동으로 완료될 수 있습니다(예: 학습한 단어, 완료된 구문, 완료된 레슨, 연속 학습 일수, 안전 필수 어휘 또는 시뮬레이션된 대화) 해당 챌린지의 임계값과 비교하여 기본 분야(및 안전 챌린지의 경우 해당 분야의 안전 필수 오버레이)에서 측정됩니다. user_solo_challenge_goals 아래의 선택적 단독 목표는 챌린지를 시작할 때 해당 횟수의 숫자 기준 스냅샷을 저장할 수 있으므로(단어 또는 구문 ID의 전체 목록이 아님) 목표 횟수를 설정한 후에만 진행 상황이 기록되며, 선택적 반복 설정(일, 주 또는 월의 간격 단위 및 금액)을 포함할 수 있으므로 완료된 목표는 지워지는 대신 새로운 마감일과 기준선으로 다음 기간을 시작할 수 있습니다.
  • 직장 연습 세션 — 동료를 초대하거나 동료와 함께하는 분야 연습(어휘 배틀, 안전 호출, 구문 확인, 도구 상자 토크, 인수인계 경주, 듣기 챌린지, 그림 호출 또는 타이핑 대결과 같은 비동기식 동일 세트 훈련)에 참여할 때, 회사 링크, 호스트, 초대/참가자 UID, 분야, 연습 종류, 시작 조건(start_mode, 선택적 scheduled_start_at, min_accept_count), 재생 시간(duration_ms, 기본 8시간), 활성화 및 재생 창 타임스탬프(started_at, play_ends_at), 초대 마감일(expires_at; 수락 횟수 시작의 경우 생성 후 10시간), 초대 알림 예약 필드(invite_reminder_at, invite_reminder_sent), 사전 생성된 질문 프롬프트/옵션, 제출된 점수 및 경과 시간, 참가자 간 순위 결과가 포함된 exercise_sessions 문서를 저장합니다. 정답 키는 서버 전용 비밀 하위 컬렉션에 저장됩니다. 세션은 시작 조건이 충족될 때까지 대기 중 상태로 유지되며, 그 다음 재생 창 동안 활성 상태가 됩니다. 충분한 수락 없이 마감일에 도달한 미해결 초대는 만료됨으로 표시됩니다. 연습 탭의 개인 훈련은 기기에서 채점됩니다. 이를 완료하면 다른 학습 활동과 동일한 XP 파이프라인을 통해 XP를 얻을 수 있습니다. 동료 연습 점수 및 답변은 고용주 회사 계정과 공유되지 않습니다.
  • 연속 학습 친구 쌍 — 고용주 화면에서 연속 학습 친구 요청을 보내거나 수락할 때, 회사 링크, 회원 UID, 요청자/수신자, 상태(pending, active, declined, ended 또는 expired), 공유 연속 학습 카운터(shared_streak, highest_shared_streak), 마지막 상호 연습 날짜, 각 회원의 시간대에 따른 회원별 마지막 연습 날짜 및 타임스탬프(대기 중인 초대 만료 포함)가 포함된 streak_buddies 문서를 저장합니다. 공유 연속 학습 카운터는 두 친구 모두 자신의 현지 달력 날짜에 자격 있는 연습을 완료할 때만 진행됩니다. 프로필의 개인 연속 학습 카운터는 별도로 유지됩니다. 연속 학습 친구 쌍 데이터는 두 회원에게만 표시됩니다. 고용주 회사 계정은 쌍 문서 또는 공유 연속 학습 번호를 읽을 수 없습니다.
  • 사용자 지정 플래시카드 — 연습 탭의 **플래시카드(사용자 지정)**에서 덱과 카드를 만들 때, 덱 이름, 프롬프트/답변 텍스트, 분야 ID, 덱 ID 및 타임스탬프를 user_custom_flashcards 아래에 저장합니다(기기에도 캐시됨). 이 덱과 카드는 귀하의 계정 전용이며 고용주 또는 동료와 공유되지 않습니다.
  • 플래시카드 연습 기록 — 플래시카드 또는 플래시카드(사용자 지정) 개인 훈련을 완료할 때, 세션 점수, 시간, 분야, 언어, 선택적 덱 ID 및 카드별 자체 등급(프롬프트, 답변, 알았음/몰랐음)을 user_flashcard_exercise_history 아래에 저장합니다. 이 기록은 귀하의 계정에 비공개이며 고용주 또는 동료와 공유되지 않습니다.

모의 시험 결과는 연습 점수일 뿐입니다. 기본적으로 귀하의 계정에 비공개로 유지되며, 향후 별도의 옵트인 동의를 명확하게 요청하지 않는 한 고용주와 공유되지 않습니다.

3.3 기기 및 알림

  • 알림이 활성화된 경우(예: 수업 알림, 플래시카드 복습 알림, 직장 운동 초대, 초대 만료 알림(응답 없는 초대가 마감되기 약 3시간 전), 연결된 동료로부터의 직장 운동 시작 알림, 연속 학습 친구 요청, 연속 학습 친구 수락/거절/종료 알림, 연속 학습 친구 연습 알림, 연결된 고용주로부터의 회사 공지, 그리고 회사 계정의 경우 연결된 학습자가 A1에 도달했을 때 동료 보고서 및 직원 자리 개설과 같은 알림) 푸시 알림 토큰(예: FCM 기기 토큰)이 사용됩니다. 토큰은 사용자 문서의 비공개 푸시 설정(users/{uid}/private/push)에 저장되므로 연결된 고용주는 프로필 문서에서 이를 읽을 수 없습니다.
  • 오프라인 사용 및 설정을 지원하기 위해 기기에 저장된 로컬 환경 설정(예: SharedPreferences를 통해): 라이트/다크 모드 및 색상 테마와 같은 모양 선택, 알림 토글(수업 알림 및 선택적 플래시카드 복습 알림), 플래시카드 복습 옵션(학습 단계 및 간격), 그리고 홈 화면에서 설정하는 선택적 단독 챌린지 목표 날짜(자동 완성 및 선택적 반복 간격 단위/양에 대한 기준 진행률 포함)
  • 학습 경로 화면에서 다운로드하는 선택적 암호화된 오프라인 수업 팩: 귀하의 섹터 트랙(기초 및 A1 레벨, 선택한 오버레이 경로 포함)에 대한 일러스트레이션 파일과, 고용주와 연결된 경우 해당 고용주의 기본 단어 재정의 및 사용자 지정 단어의 로컬 스냅샷. 미디어는 앱의 비공개 저장소에 암호화되어 저장됩니다. 암호화 키는 플랫폼 보안 저장소에 보관됩니다. 동일한 화면에서 팩을 제거할 수 있습니다.
  • 플래시카드 또는 플래시카드(사용자 지정)에서 다운로드하는 선택적 오프라인 플래시카드 팩: 카드 텍스트, 해당 카드에 대한 간격 반복 상태, 사용자 지정 노트에 첨부된 이미지 또는 오디오. 팩은 기기의 앱 비공개 저장소에 저장됩니다. 동일한 다운로드 화면에서 제거할 수 있습니다.
  • 사용자 지정 플래시카드에 첨부하는 이미지 또는 오디오(예: 이미지 가리기 또는 오디오-텍스트 노트)는 계정 아래 Firebase Storage에 저장됩니다.
  • 기기에서 생성하고 공유하는 완료 증명서 PDF(어디로 보낼지는 귀하가 제어합니다).
  • 모바일 기기(iOS/Android)에 저장된 암호화된 로컬 화면 캐시: 홈(챌린지 및 성과 포함), 프로필, 직원, 고용주, 직원 결과, 학습 경로 개요(관리자 참여 지표), 관리자 패널의 사용자 관리(운영자를 위한 사용자 목록의 첫 페이지) 및 성과에 표시되는 데이터의 스냅샷. 페이로드는 AES-GCM으로 봉인됩니다. 암호화 키는 플랫폼 보안 저장소에 보관됩니다. 앱을 사용하는 동안(앱이 닫혀 있을 때는 아님) 이 캐시에서 화면이 즉시 그려진 다음 백그라운드에서 서버에서 새로 고쳐집니다. 로그아웃하면 캐시가 지워집니다.
  • Firestore 컬렉션 user_notifications(기본 데이터베이스)에 저장된 암호화된 인앱 알림 받은 편지함: 성과 잠금 해제 알림, 회사 공지 알림, 직장 운동 초대 알림, 연속 학습 친구 요청 알림. 각 알림 본문은 동기화 전에 기기에서 AES-GCM으로 봉인됩니다. 암호화 키는 플랫폼 보안 저장소에 보관됩니다. 운영자 및 다른 계정은 일반 텍스트를 읽을 수 없습니다. 모바일에서는 더 빠른 표시를 위해 동일한 받은 편지함의 로컬 웜 캐시도 유지될 수 있으며 로그아웃하면 지워집니다.
  • 운영자(관리자) 계정의 경우, 동일한 알림 화면에 서버에서 작성된 운영 알림(user_notifications 아래의 일반 텍스트 행)도 표시될 수 있습니다: 새로운 수업 내 콘텐츠 보고서(reports), 새로운 문의 양식 제출(contact_messages), 새로운 지원 보고서 제출(support_reports), 새 사용자 가입, 승인 대기 중인 성공적인 블로그 게시물 생성, 블로그 생성 실패, 승인된 게시물이 공개된 후 성공적인 블로그 소셜 공유. 이러한 알림은 Cloud Functions에 의해 각 적격 관리자의 받은 편지함에 작성되며 푸시에 사용되는 동일한 관리자 알림 환경 설정 토글에 의해 제어됩니다.
  • 초대 코드를 사용하거나 초대 링크(예: https://workword.eu/invite/...)를 열 때 고용주 또는 회사 연결
  • 고용주는 앱에 직원 이메일 주소를 입력하여 Workword가 일회성 초대 코드 및 초대 링크가 포함된 초대 이메일을 해당 사람에게 보낼 수 있습니다(당사의 SMTP 메일러를 통해). 당사는 배달 및 감사를 위해 해당 이메일을 초대 기록(invite_codes)에 저장할 수 있습니다. 이는 코드를 사용할 수 있는 사람을 제한하는 데 사용되지 않습니다.
  • 회사에 연결할 때(예: 초대를 사용하여) 귀하의 계정 이메일과 회사 계정 이메일로 확인 이메일을 보낼 수 있습니다. 어느 한쪽이 회사 연결을 종료하면 양쪽에 연결 해제 확인 이메일을 보낼 수 있습니다. 이러한 거래 알림은 가능한 경우 귀하의 내 언어 설정을 사용합니다.
  • 어느 한쪽이 학습자 계정을 삭제하지 않고 회사 연결을 종료할 수 있습니다. 연결된 직원은 설정에서 연결을 해제할 수 있으며, 고용주는 직원 화면에서 직원을 연결 해제할 수 있습니다. 연결 해제는 회사 연결 및 고용주가 할당한 학습 목표를 지웁니다. 학습 진행 상황은 학습자의 계정에 유지됩니다.
  • 해당 고용주 관계에 연결된 섹터 또는 콘텐츠 할당(고용주는 제공하는 섹터 중에서 귀하의 직장 섹터 및 직무를 할당하거나 나중에 변경할 수 있습니다. 섹터를 변경하면 이전 섹터에 대한 고용주가 할당한 학습 목표가 지워집니다. 직무만 변경하면 현재 학습 목표가 유지됩니다.)
  • 고용주가 할당한 학습 목표(현재 섹터에 대한 목표 학습 수준), 고용주가 구성할 수 있는 기본 목표를 포함하여 새로 연결된 직원이 초대 사용 시 자동으로 받도록 합니다.
  • 고용주 계정이 섹터의 기본 단어 학습 수준(예: 네덜란드어 및 영어 어휘)에 대해 추가하거나 사용자 지정하는 직장 어휘는 해당 회사의 학습 경로에서 연결된 직원에게 표시됩니다.
  • 개인 정보 보호 제한 방식으로 고용주에게 제공되는 진행 정보(섹션 6 참조)
  • 홈 및 고용주 화면에 연결된 직원에게 표시되는 고용주 표시 이름, 프로필 사진 및 회사 계정 이메일(섹션 6 참조)
  • 동일한 고용주에 연결된 경우 인앱 동료 디렉토리를 통해 연결된 동료와 공유되는 표시 이름 및 기본 섹터 ID(동료 이메일은 해당 디렉토리를 통해 공유되지 않습니다 — 섹션 6 참조)
  • 회사 공지 — 연결된 고용주가 직원 화면에 공지를 게시하면 제목, 메시지, 대상(모든 연결된 직원 또는 선택된 직원), 수신자 목록 및 타임스탬프를 company_announcements에 저장합니다. 수신자인 연결된 직원은 푸시 알림을 받을 수 있으며 앱에서 공지를 열 수 있습니다. 고용주는 회사에 대한 공지를 생성, 편집 및 삭제할 수 있습니다.
  • 보류 중인 초대 코드는 로그인하거나 가입하고 온보딩 중에 초대가 적용될 때까지 기기에 로컬로 저장될 수 있습니다(예: SharedPreferences를 통해).

3.5 레거시 메시징 데이터 (제품 제거됨)

Workword에서는 인앱 메시징(직접 채팅, 학습 그룹, 회사 직원 그룹 채팅, 스터디 버디, 그룹 챌린지 및 채팅 음성)이 더 이상 제공되지 않습니다. 해당 제품에 대한 새로운 채팅 콘텐츠는 더 이상 처리하지 않습니다.

메시징이 제거되기 전에 사용했다면, 운영자가 삭제할 때까지 암호화된 채팅 메타데이터 또는 메시지 암호문이 당사 시스템(user_chats, user_chat_messages 및 관련 저장소 경로)에 남아 있을 수 있습니다. 계정 삭제 시 레거시 user_chats 멤버십에서 귀하를 제거하고 chat_public_key를 null로 설정합니다. 기록 암호문은 삭제될 때까지 남아 있을 수 있으며 해당 키 없이는 사용할 수 없습니다.

3.6 기술 및 보안 데이터

  • 인증, 진행 상황 동기화 및 인프라 제공업체를 통한 파일 보안 저장을 위해 필요한 데이터
  • 계정별 속도 제한(예: 분당, 일별, 주별, 월별 요청 수)을 적용하는 데 사용되는 API 사용량 카운터
  • 자동화된 남용 확인이 트리거될 때의 보안 모니터링 신호(예: 반복적인 초대 사용 실패, 속도 제한 위반 또는 반복적인 권한 있는 작업 거부). 관리자 Workword 계정을 가진 운영자는 영향을 받는 계정의 이름(표시 이름), 사용자 이름(설정된 경우), 계정 이메일(사용 가능한 경우), Firebase Auth 사용자 ID, 신호 유형, 시간 및 제한된 기술적 맥락을 포함하는 푸시 알림 및/또는 이메일을 받을 수 있습니다. 이는 남용을 조사하기 위함입니다. 이러한 알림은 관리자 운영자에게만 전송되며, 고용주나 다른 학습자에게는 전송되지 않습니다.
  • 새로운 지원 문의 양식 제출. 관리자 Workword 계정을 가진 운영자는 기기 푸시 알림을 받을 수 있으며, 제출 세부 정보(보낸 사람 이메일, 로그인 시 사용자 ID, 제목, 메시지 및 관련 메타데이터)가 포함된 이메일이 contact@workword.eu로 전송되어 응답할 수 있습니다. 이러한 지원 운영 알림은 고용주나 다른 학습자에게 전송되지 않습니다.
  • 새로운 지원 보고서 제출. 지원 보고서 알림을 활성화한 관리자 Workword 계정을 가진 운영자는 보고서 세부 정보(보낸 사람 이메일, 로그인 시 사용자 ID, 카테고리, 메시지 및 관련 메타데이터)가 포함된 기기 푸시 알림 및/또는 관리자 계정 이메일 주소로 이메일을 받을 수 있습니다. 전역 지원 보고서 이메일 토글이 켜져 있을 때 분류를 위해 contact@workword.eu로 사본이 전송됩니다. 이러한 알림은 고용주나 다른 학습자에게 전송되지 않습니다.
  • 다른 계정에 대한 새로운 사용자/동료 보고서(동료 디렉토리/고용주 화면에서). 동료 보고서가 회사에 전송되면, 연결된 회사 계정은 보고서 세부 정보(보고자 및 보고된 식별자, 이유, 메시지 및 관련 메타데이터)가 포함된 푸시 알림 및 해당 회사 계정 이메일 주소로 이메일을 받을 수 있습니다. 이는 고용주가 후속 조치를 취할 수 있도록 하기 위함입니다. Workword 운영자는 안전을 위해 필요한 경우 이러한 보고서를 검토할 수도 있습니다.

3.7 충돌 보고서 및 진단 (모바일 앱)

Workword 모바일 앱(Android 또는 iOS)을 사용할 때, 충돌 및 안정성 문제를 감지하고 해결하기 위해 다음과 같은 진단 데이터를 처리할 수 있습니다.

  • 충돌 및 치명적이지 않은 오류 보고서(예: 스택 추적 및 오류 메시지)
  • 기기 및 앱 컨텍스트(예: 기기 모델, OS 버전, 앱 버전 및 빌드)
  • 충돌로 이어지는 제한된 브레드크럼/사용 컨텍스트(Crashlytics와 통합된 Google Analytics를 통해), 예를 들어 화면 또는 이벤트 이름
  • Firebase Analytics를 통한 제품/획득 이벤트(예: 새 계정이 생성될 때 sign_up), 이는 전환 보고를 위해 Google Ads에 연결될 수 있습니다(해당 연결이 활성화된 경우).

당사는 Android 광고 ID(GAID)를 수집하거나 기기 광고를 위해 광고 식별자를 사용하지 않습니다. Android에서는 Analytics 광고 ID 수집이 비활성화되어 있으며 관련 권한이 앱에 포함되어 있지 않습니다.

이 진단 처리는 Crashlytics를 통해 모바일 앱에 적용됩니다. https://app.workword.eu 웹사이트에서는 예기치 않은 오류가 Firestore 컬렉션 client_error_reports에 저장될 수 있습니다(오류 메시지, 선택적 스택 스니펫, 로그인한 사용자 ID 및 플랫폼). 이는 웹 안정성 문제를 해결하기 위함입니다. 이러한 웹 보고서는 로그인한 사용자를 위한 생성 전용이며 다른 클라이언트가 읽을 수 없습니다.

3.8 인앱 지원 (문의 및 보고서)

인앱 지원 화면을 사용하여 문의하거나 보고서를 제출할 때, 당사는 다음을 처리합니다.

  • 문의 양식에 입력하는 제목 및 메시지(contact_messages Firestore 컬렉션에 저장됨)
  • 보고서 양식에 입력하는 카테고리 및 메시지(support_reports Firestore 컬렉션에 저장됨), 예를 들어 버그, 콘텐츠 문제, 계정/개인 정보 또는 기타
  • 귀하를 식별하고 회신할 수 있도록 귀하의 Firebase Auth 사용자 ID 및 계정 이메일 주소(사용 가능한 경우)
  • 기술적 문제 분류를 돕기 위한 보고서의 선택적 기기/앱 컨텍스트(예: 앱 버전 및 플랫폼)

Workword Firebase 프로젝트에 접근 권한이 있는 운영자는 이러한 제출물을 읽고 지원 요청에 응답하며 제품을 개선할 수 있습니다. 당사가 명확한 목적을 위해 명시적으로 요청하지 않는 한, 자유 텍스트 필드에 특별 범주 또는 매우 민감한 개인 데이터를 포함하지 마십시오.

당사는 Workword를 사용하기 위해 특별 범주 데이터(예: 건강 데이터)를 제공하도록 요구하지 않습니다. 당사가 명확한 목적을 위해 명시적으로 요청하지 않는 한, 자유 텍스트 필드에 민감한 개인 정보를 제출하지 마십시오.

3.8a 사용자/동료 보고서

고용주 화면에서 연결된 고용주에게 동료를 보고할 수 있습니다. 이 경우 당사는 다음을 처리합니다.

  • 귀하의 Firebase Auth 사용자 ID 및 계정 이메일(보고자)
  • 보고된 사용자의 Firebase Auth 사용자 ID
  • 보고 출처(예: colleague), 이유, 선택적 자유 텍스트 세부 정보, 선택적 공유 company_uid, 플랫폼 및 앱 버전
  • Firestore 컬렉션 user_reports에 저장된 기록

동료 보고서는 연결된 회사 계정으로 전달됩니다(섹션 3.6에 설명된 푸시 및 이메일). Workword 운영자는 안전을 위해 필요한 경우 보고서를 검토할 수도 있습니다.

3.8b 고용주 리드 양식 (프리미엄 보너스)

무료 액세스 상태에서 첫 번째 무료 분야 기본 단어 레슨을 완료하면, 앱에서 추가 무료 분야 기본 단어 레슨을 잠금 해제하는 대가로 고용주 세부 정보를 공유하도록 초대할 수 있습니다. 해당 양식을 제출하면 당사는 다음을 처리합니다.

  • 입력한 회사 이름, 도시 및 연락처 이메일
  • 선택한 도시의 국가의 주요 공식 언어(city_language, nl 또는 de와 같은 ISO 639-1), 해당 선택에서 파생됨 — 자유 입력 텍스트에서 파생되지 않음
  • 귀하의 Firebase Auth 사용자 ID 및 제출 타임스탬프
  • 프리미엄 보너스를 잠금 해제했음을 나타내는 프로필 플래그(employer_lead_bonus_unlocked)

실제 도시를 선택하는 데 도움을 주기 위해 앱은 귀하의 도시 검색 텍스트를 기기에서 Photon(komoot; OpenStreetMap 데이터)으로 전송하고 일치하는 제안을 표시합니다. 선택한 도시(및 파생된 언어 코드)만 리드와 함께 저장됩니다. 검색 쿼리는 Firestore에 저장되지 않습니다.

이러한 세부 정보는 직장/회사 구독(B2B 아웃리치)에 대한 운영자 후속 조치를 위해 Firestore 컬렉션 company_leads에 저장됩니다. 양식을 제출해도 고용주 계정 링크가 생성되거나, 해당 회사에 초대가 전송되거나, 귀하가 명명한 조직과 학습 진행 상황이 공유되지 않습니다. 액세스는 Workword 운영자(Admin SDK/콘솔)로 제한됩니다. 회사 계정은 company_leads를 읽을 수 없습니다. 양식을 건너뛰고 기본 프리미엄 제한을 유지하거나 대신 구독할 수 있습니다.

고용주 잠재 고객 마케팅 이메일(Workword for companies)을 보낼 때, 각 메시지에는 구독 취소 링크가 포함됩니다. 옵트아웃을 확인하면 귀하의 이메일 주소가 Firestore 컬렉션 marketing_email_suppressions에 저장되어 해당 주소로 더 이상 잠재 고객 마케팅을 보내지 않으며, 일치하는 company_leads 기록에 대한 활성 아웃리치 시퀀스를 중지합니다. 이 마케팅 옵트아웃은 로그인한 사용자를 위한 인앱 운영 이메일 기본 설정과 별개입니다.

3.9 레슨 내 콘텐츠 플래그 및 직업 요청

진행 중인 분야 레슨 중에 특정 단어나 구문을 보고하기 위해 플래그 컨트롤을 탭할 수 있습니다. 이 경우 당사는 다음을 처리합니다.

  • 플래그가 지정된 항목의 식별자(단어 또는 구문의 content_type, content_id, 표시된 대상 언어 텍스트의 짧은 스냅샷인 content_text)
  • 레슨 컨텍스트(sector, lesson_id, level_id)를 통해 항목을 찾아 수정할 수 있습니다.
  • 입력하는 선택적 자유 텍스트 이유
  • 귀하의 Firebase Auth 사용자 ID 및 계정 이메일 주소(사용 가능한 경우)
  • 선택적 기기/앱 컨텍스트(예: 앱 버전 및 플랫폼)

분야 세부 정보 팝업(온보딩 및 설정)에서 누락된 직업을 요청할 수도 있습니다. 이 경우 당사는 다음을 처리합니다.

  • 입력하는 직업 이름(content_type job_request, job_name / content_text로 저장됨)
  • 선택적 직업 설명
  • 현재 트랙에서 선택하는 선택적 분야 또는 "분야 제안"을 선택하는 경우 선택적 제안된 분야 이름
  • 귀하의 Firebase Auth 사용자 ID 및 계정 이메일 주소(사용 가능한 경우)
  • 선택적 기기/앱 컨텍스트(예: 앱 버전 및 플랫폼)

이러한 레슨 내 플래그 및 직업 요청은 Firestore 컬렉션 reports에 저장됩니다(support_reports의 지원 양식 제출과 별개). Workword Firebase 프로젝트에 접근 권한이 있는 운영자는 이를 읽고 콘텐츠를 수정하고 레슨을 개선하며 새로운 직업 역할을 고려할 수 있습니다. 자유 텍스트 필드에 특별 범주 또는 매우 민감한 개인 데이터를 포함하지 마십시오.

3.10 구독 및 결제

귀하 또는 귀하의 고용주가 구독하는 경우:

  • 개인 요금제: 구매 확인에 필요한 App Store / Play 구매 식별자 및 확인 데이터, 그리고 액세스 제한을 위해 프로필에 저장하는 구독 상태 및 평가판/만료 타임스탬프
  • 회사 요금제: Stripe 고객 및 구독 식별자, 선택된 요금제/좌석 한도, 회사 프로필의 구독 상태
  • 연결된 직원은 고용주 요금제에 대한 개인 결제 필드를 가지고 있지 않습니다. 액세스는 회사의 권한을 따릅니다.
  • 구독 이메일: 개인 또는 회사 구독이 시작되거나 종료될 때, 계정 이메일로 거래 확인 이메일을 보낼 수 있습니다 (그리고 회사 권한이 시작되거나 종료될 때, 고용주가 부담하는 액세스에 대해 연결된 직원에게 보낼 수 있습니다). 사본은 수신자의 내 언어로 제공됩니다 (가능한 경우).
  • 맞춤형 할인 및 제안: 운영자는 허용 목록 전용 제안을 생성할 수 있습니다 (공개 프로모션 코드는 없음). 우리는 제안 메타데이터 및 사용 기록(discount_offers)을 저장하여 나열된 일반 사용자에게 무료 액세스 일수를 부여하거나 회사 결제 시 Stripe 쿠폰을 적용할 수 있습니다. 나열된 계정 식별자만 제안과 연결됩니다.

목적 예시 법적 근거 (GDPR)
서비스 제공 계정 생성, 진행 상황 동기화, 강의 제공, 듣기 연습 (클라우드 또는 장치 내 TTS), 오프라인 캐시 (선택적 암호화된 오프라인 강의 팩 및 모바일의 암호화된 로컬 화면 캐시 포함), 수료증 발급 계약 이행 (Art. 6(1)(b))
구독 및 결제 개별 App Store / Play 구매 및 회사 Stripe 구독 처리; 액세스 제한을 위한 권한 상태 및 좌석 한도 저장; 연결된 직원이 현재 회사 좌석을 차지하고 있는지 (employer_seat_occupied) 및 해당 좌석이 언제 차지되었는지 (employer_seat_occupied_at) 추적하여 단어 및 구문 시험 후에도 연결이 유지되는 동안 좌석이 다시 열릴 수 있도록 함; 허용 목록에 있는 계정에 운영자 대상 할인 제안 (무료 액세스 또는 Stripe 결제 쿠폰) 적용 계약 이행 (Art. 6(1)(b)); 프로모션 운영을 위한 정당한 이익 (Art. 6(1)(f)); 해당되는 경우 청구를 위한 법적 의무 (Art. 6(1)(c))
고용주 연결 기능 초대 코드 또는 초대 링크 적용; 고용주가 입력한 주소로 초대 코드/링크를 선택적으로 이메일로 보냄 (SMTP); 고용주 계정에 제한된 진행 상황 표시; 연결된 학습자를 위해 고용주가 작성한 직장 어휘 저장 계약 및/또는 정당한 이익 (Art. 6(1)(b)/(f)), 학습자의 권리와 균형을 이룸
푸시 알림 활성화된 경우 강의 알림 및 유사한 제품 알림 필요한 경우 동의 (Art. 6(1)(a)); 설정 → 알림 및/또는 장치 시스템 설정에서 알림을 비활성화할 수 있습니다.
인앱 지원 문의 및 보고서 제출을 처리하여 회신하고 문제를 해결할 수 있도록 함 계약 이행 (Art. 6(1)(b)); 제품 개선을 위한 정당한 이익 (Art. 6(1)(f))
사용자 / 동료 보고서 동료 보고서 (user_reports) 처리; 해당되는 경우 연결된 회사 및 운영자에게 알림 계약 이행 (Art. 6(1)(b)); 서비스의 안전하고 사용 가능한 상태 유지를 위한 정당한 이익 (Art. 6(1)(f))
강의 내 콘텐츠 플래그 및 작업 요청 플래그가 지정된 단어/구문 및 누락된 작업 요청 (reports)을 처리하여 강의 콘텐츠를 수정하고 새로운 직무 역할을 고려할 수 있도록 함 계약 이행 (Art. 6(1)(b)); 제품 개선을 위한 정당한 이익 (Art. 6(1)(f))
보안 및 남용 방지 사용자 인증; 계정 및 인프라 보호; API 호출 속도 제한; 의심스러운 자동 활동에 대해 관리 운영자에게 알림 정당한 이익 (Art. 6(1)(f))
제품 개선 및 유지 관리 버그 수정; 학습 동기화의 신뢰성 보장; Crashlytics를 통한 충돌 및 안정성 진단 정당한 이익 (Art. 6(1)(f))
웹사이트 광고 및 측정 (마케팅 사이트) 별도의 분석 및 광고 동의 선택; Google Ads 목적지 측정; 활성화된 경우 향상된 전환 측정, 전환 기반 고객 목록 광고 및 Analytics 잠재고객 리마케팅 (동의 및 실제 데이터 흐름에 따라 달라짐, 섹션 11 참조) 필요한 경우 동의 (Art. 6(1)(a)); 웹사이트의 쿠키 설정을 통해 철회할 수 있습니다.
법률 준수 합법적인 요청에 응답; 필요한 기록 유지 법적 의무 (Art. 6(1)(c))

우리가 정당한 이익에 의존하는 경우, 우리는 학습자로서 그리고 관련되는 경우 직원으로서 귀하의 권리와 기대에 대해 이러한 이익의 균형을 맞춥니다.


5. 처리자 및 하위 처리자

우리는 서비스의 일부를 호스팅하고 운영하기 위해 신뢰할 수 있는 서비스 제공업체를 사용합니다. 특히, 우리는 다음을 위해 Google Firebase / Google Cloud를 사용합니다.

  • Firebase Authentication — 계정 로그인 (이메일/비밀번호, Google Sign-In, iOS의 Apple로 로그인)
  • Cloud Firestore — 프로필, 학습 기록 (기본 데이터베이스의 user_learning_history 컬렉션에 있는 섹터 학습 경로 강의 진행 상황 포함), 고용주가 작성한 회사 어휘 재정의, 회사 공지 (company_announcements), 연결된 동료를 위한 회사 활동 피드 (company_activity), 챌린지 카탈로그 (challenges), 단독 챌린지 목표 날짜 (user_solo_challenge_goals), 학습자가 작성한 맞춤형 플래시카드 (user_custom_flashcards), 플래시카드 검토 설정 및 연습 SRS 상태 (user_flashcard_review_settings, user_exercise_flashcard_srs), 플래시카드 연습 기록 (user_flashcard_exercise_history), 챌린지 결과 기록 (user_challenges_history), 직장 연습 세션 (exercise_sessions, 서버 전용 답변 비밀 포함), 연속 학습 친구 쌍 (streak_buddies), 암호화된 인앱 알림 받은 편지함 (user_notifications, 서버가 작성한 관리 운영 알림 포함), 인앱 지원 문의 및 보고서 제출 (contact_messages, support_reports), 프리미엄 고용주 리드 (company_leads), 마케팅 이메일 수신 거부 (marketing_email_suppressions), 사용자/동료 안전 보고서 (user_reports), 강의 내 콘텐츠 플래그 (reports), 공개 제품 릴리스 노트 및 예정된 업데이트 (release_notes, app_upcoming), 공개 FAQ 카탈로그 (faqs), 운영자 자동화 소셜 생성/게시 감사 기록 (automations_in_output), 맞춤형 할인 제안 및 사용 (discount_offers), 및 관련 앱 데이터. 잔여 레거시 채팅 컬렉션 (user_chats, user_chat_messages)은 운영자가 삭제할 때까지 존재할 수 있습니다 (섹션 3.5 참조).
  • Firebase Storage — 프로필 사진, 강의 및 퀴즈에 사용되는 어휘 삽화 이미지 (우리가 호스팅하는 로열티 프리 스톡; 사용자 업로드 아님), 인앱 블로그용 블로그 미리보기 이미지, LinkedIn / Facebook / Instagram 게시용 운영자가 생성한 소셜 게시물 이미지 (운영자 생성; 사용자 업로드 아님). 채팅 범위 경로 아래의 잔여 레거시 채팅 음성 파일은 운영자가 삭제할 때까지 존재할 수 있습니다.
  • Firebase Cloud Messaging — 푸시 알림
  • Cloud Functions — 구성된 경우 서버 측 앱 로직 (XP 보상 및 강의 듣기 음성 합성 프록시 포함)
  • Firebase Crashlytics — 모바일 앱의 충돌 및 치명적이지 않은 오류 보고
  • Google Analytics for Firebase — 제품 및 획득 측정을 위한 앱 분석 (예: 새 계정이 생성된 후의 표준 sign_up 이벤트). Crashlytics는 진단을 위해 Analytics 브레드크럼을 사용할 수도 있습니다. Android 광고 ID / GAID는 수집되지 않습니다. Firebase / GA4 속성이 Google Ads에 연결되면 선택된 Analytics 이벤트 (예: sign_up)가 캠페인 보고를 위한 전환 액션으로 가져올 수 있습니다.

마케팅 측정 (웹사이트 및 앱 스토어 광고)

유료 광고를 운영할 때 (예: https://workword.eu로 연결되는 Google Ads 검색 캠페인), 다음을 사용할 수 있습니다:

  • Google Ads — 우리가 운영하는 캠페인에 대한 광고 전달, 클릭 측정 및 전환 보고
  • Google Play (Google Ads에 연결됨) — Play Console에서 Ads 계정이 연결될 때 Android 앱(com.mtechit.workword)에 대한 설치 및 관련 앱 전환 신호. 이는 Workword가 앱 내에서 Android 광고 ID(GAID)를 수집할 필요가 없습니다.
  • Firebase Analytics / GA4 (앱 + 연결된 속성) — Firebase/GA4 속성이 연결될 때 Google Ads로 가져오는 sign_up과 같은 인앱 이벤트
  • Google 태그 / Google Analytics 4 (활성화된 경우 마케팅 페이지(예: /app, /for-employers, /contact)에서) — 페이지 뷰, 캠페인 매개변수(예: UTM / 클릭 식별자), 그리고 필요한 경우 동의를 전제로 하는 선택적 보조 이벤트(예: 스토어 버튼 클릭) (섹션 11 참조)
  • Google 태그 관리자 (컨테이너 GTM-WJ6G8B7F) https://app.workword.eu의 Flutter 웹 앱에서 — 각 방문 시 해당 컨테이너에 구성된 태그를 로드합니다. 이러한 태그는 페이지 컨텍스트, 네트워크 메타데이터(IP 주소 포함), 브라우저/장치 정보, 그리고 구성된 태그가 설정한 쿠키 또는 유사 식별자(예: Google Analytics 4 또는 Google Ads 측정 태그)를 처리할 수 있습니다. 섹션 11 참조

또한, 레슨 단어 및 구문에 대한 클라우드 청취 오디오가 생성될 때 ElevenLabs를 텍스트 음성 변환 처리자로 사용합니다 (프롬프트 텍스트만 해당; 마이크 녹음은 아님). 장치 내 음성 합성은 해당 텍스트를 ElevenLabs로 보내지 않고 장치의 플랫폼 TTS 엔진을 사용할 수 있습니다.

프리미엄 고용주 리드 도시 필드의 경우, 앱은 사용자가 실제 도시를 선택할 수 있도록 장치에서 Photon (komoot에서 운영; OpenStreetMap 데이터 기반)으로 도시 검색 쿼리를 보낼 수 있습니다. Photon은 사용자가 입력한 검색 텍스트를 수신합니다. 우리는 사용자의 계정 이메일이나 사용자 ID를 Photon으로 보내지 않습니다.

Activepieces를 사용하여 관리자 패널 자동화 화면에서 운영자가 작성한 마케팅 게시물을 LinkedIn, Facebook 페이지, Instagram (Meta)에 게시합니다. 웹훅 페이로드에는 생성된 게시물 텍스트, 선택된 플랫폼 이름, 선택적 공개 이미지 URL, Workword 웹사이트 링크만 포함됩니다. 학습자 프로필, 이메일 또는 학습 기록은 포함되지 않습니다. LinkedIn과 Meta는 해당 운영자 게시물의 대상 소셜 네트워크로서 해당 콘텐츠를 처리합니다. 해당 화면에서 운영자가 생성/게시를 시도한 기록은 운영 감사 목적으로 Firestore 컬렉션 automations_in_output에 저장됩니다 (프롬프트/플랫폼, 생성된 텍스트 및 선택적 이미지 URL, Activepieces 응답 또는 오류, 운영자 계정 ID) — 학습자 프로파일링 목적이 아닙니다.

결제 처리자

구독 방식에 따라 다음을 사용합니다:

  • Apple (App Store / StoreKit) — iOS에서 개별 구독 구매 및 갱신
  • Google (Google Play Billing) — Android에서 개별 구독 구매 및 갱신
  • Stripe — 회사 (고용주) 구독 결제, 송장 및 고객 포털

우리는 서비스 잠금 해제에 필요한 구매 및 권한 메타데이터를 수신합니다 (예: 제품 또는 가격 식별자, 구독 상태, 평가판 및 만료 타임스탬프, 회사 플랜의 좌석 제한, 회사 계정의 Stripe 고객/구독 식별자). 카드 번호는 Apple, Google 또는 Stripe에서 처리하며 Workword에 저장되지 않습니다.

이러한 제공업체가 처리자 역할을 하는 경우, 당사의 지시에 따라 데이터를 처리합니다. 제공업체의 역할은 서비스 및 적용 가능한 계약 조건에 따라 달라집니다. Google은 광고 및 측정 서비스에 대해 별도의 컨트롤러 및 처리자 조건을 게시합니다. Firebase 또는 기타 Google 서비스도 사용된다는 이유만으로 Google Ads를 모든 사용에 대해 처리자로 간주해서는 안 됩니다. Google의 조건은 국제 처리 및 전송을 다루며, 적용 가능한 전송 보호 조치에 대한 서비스별 조항을 포함합니다. 적용될 수 있는 서비스별 역할 및 전송 조항에 대해서는 Google의 컨트롤러 조건 및 처리자 조건을 참조하십시오.

마케팅 웹사이트 Google Ads / Analytics (계정 세부 정보)

https://workword.eu의 마케팅 웹사이트에서 광고 측정은 별도의 광고 허가가 있는 경우에만 Google Ads 대상 **AW-17181401897**으로 데이터를 전송하도록 구성됩니다. 이 구성된 식별자만으로는 Google의 계정 설정을 통해 연결된 모든 대상을 설명하지 않습니다.

연결된 Google Analytics 속성은 workword-c1032 (속성 ID 545533994)이며, 측정 ID는 G-42N0ETYX3P이고 보고된 Google 태그는 GT-MJPR357P입니다. Ads / Analytics 제품 연결에서 Google Analytics 잠재고객 가져오기는 켜져 있고 앱 및 웹 측정항목은 꺼져 있습니다. Google Ads 계정 설정은 현재 향상된 전환, 전환 기반 고객 목록, 그리고 이메일, 전화번호, 이름 및 주소에 대한 사용자 제공 데이터의 자동 감지를 활성화합니다. 이러한 설정은 구성된 기능을 설정하는 것이며, 마케팅 웹사이트가 각 방문 시 이러한 필드 각각을 수집하거나 전송한다는 것을 증명하지는 않습니다.

우리가 비즈니스 목적으로 사용하는 지역 Google Ads 광고 프로그램 약관 (발효일 2026년 7월 1일)에 따라, 적용 가능한 Google 계약 주체는 Google Ireland Limited입니다. 우리는 2020년 12월 2일에 Google Analytics 데이터 처리 약관에 동의했습니다. 우리는 Google Ads 고객 데이터 약관에 동의했으며, 해당 Ads 고객 데이터 약관의 동의 날짜는 이 정책에 기록되어 있지 않습니다. 지역 텍스트 및 비즈니스 사용 확인을 넘어선 광고 프로그램 약관 동의 증거는 여기에 재현되지 않습니다.

데이터는 Google (Firebase, Google Ads, Google Play, Analytics 포함), ElevenLabs, Apple, Stripe, Activepieces, LinkedIn, Meta 또는 Photon (komoot / OpenStreetMap)이 인프라를 운영하는 유럽 연합 및/또는 기타 지역에서 처리될 수 있습니다. EEA/영국 외부로 개인 데이터가 전송되는 경우, 우리는 표준 계약 조항(SCC) 및 제공업체 준수 프로그램과 같은 적절한 보호 조치에 의존합니다.

서비스가 발전함에 따라 처리자 목록을 업데이트할 수 있습니다. 중요한 변경 사항은 이 정책과 "최종 업데이트" 날짜에 반영됩니다.


6. 고용주 가시성

계정을 고용주에게 연결하는 경우(예: 초대 코드를 통해):

  • 고용주는 직장 언어 교육을 지원하는 데 필요한 정보(일반적으로 완료 및 진행 상태, 해당 부문 단어 및 구문 시험 통과 여부, 관련 안전 관련 모듈 완료 여부 포함)를 볼 수 있습니다.
  • 고용주는 또한 주간 활성 학습자 수 및 완료된 단어/구문 수를 포함하여 회사 수준의 집계 사용 및 학습 추세(예: 홈 대시보드 및 직원 → 분석 및 결과에서)를 볼 수 있습니다. 이러한 차트는 개별 직원을 식별하지 않습니다. 명명된 진행 상황은 고용주의 직원 결과 보기(동일한 직원 탭의 결과 섹션 포함)에서만 계속 사용할 수 있습니다.
  • 고용주는 할당한 부문의 기본 단어 학습 수준에 사용되는 회사별 단어를 추가하거나 편집할 수 있습니다. 해당 단어는 연결된 직원에게 학습 경로의 일부로 표시됩니다.
  • 동일한 고용주에 연결된 동료는 표시 이름(이름) 및 기본 부문 ID로 제한된 동료 디렉토리를 볼 수 있습니다(본인의 항목도 해당 목록에 나타날 수 있습니다). 동료 이메일 주소는 이 디렉토리를 통해 공유되지 않습니다. 사용자 이름 핸들, 푸시 토큰, 상세 학습 기록과 같은 다른 프로필 필드는 이 디렉토리를 통해 공유되지 않습니다.
  • 연결된 직원은 홈(프로필 → 고용주) 및 고용주 화면에서 고용주의 표시 이름, 프로필 사진 및 회사 계정 이메일을 볼 수 있으므로 연결된 직장 계정을 인식하고 연락할 수 있습니다.
  • 연결된 동료는 또한 홈(company_activity)에서 고용주 및 동료 업데이트 피드를 볼 수 있으며, 회사 공지, 동료 합류, 직장 연습 초대/완료, 레슨 또는 레벨 이정표와 같은 짧은 요약이 포함됩니다. 항목은 표시 이름과 이벤트 요약만 표시합니다(연습 점수, 퀴즈 실패 세부 정보 또는 전체 학습 기록은 표시되지 않음). 본인의 활동은 해당 피드 보기에서 숨겨집니다. 고용주 회사 계정은 직원 → 활동 피드에서 동일한 짧은 활동 요약을 검토할 수 있습니다(이벤트 유형 및 정렬 순서별로 필터링 가능). 항목에는 여전히 연습 점수, 퀴즈 실패 세부 정보 및 전체 학습 기록이 제외됩니다.
  • 연결된 동료는 직장 연습 세션에 초대할 수 있습니다. 참가자는 공유된 질문 프롬프트와 해당 세션에 대한 서로의 점수/결과를 볼 수 있습니다. 고용주 회사 계정은 해당 세션 페이로드 또는 점수를 읽을 수 없습니다.
  • 연결된 동료는 고용주 화면에서 연속 학습 친구 요청을 보내거나 수락할 수 있습니다. 연속 학습 친구는 서로의 공유 연속 학습 카운터와 각 사람이 해당 쌍에 대해 자신의 현지 달력 날짜에 연습했는지 여부를 볼 수 있습니다. 개인 연속 학습은 프로필에 유지됩니다. 고용주 회사 계정은 연속 학습 친구 쌍 문서 또는 공유 연속 학습 번호를 읽을 수 없습니다.
  • 연결된 직원이 동료를 신고하면 회사 계정은 신고 세부 정보(신고자 및 신고 대상 식별자, 이유, 메시지 및 관련 메타데이터)가 포함된 푸시 알림 및 이메일을 받을 수 있으므로 후속 조치를 취할 수 있습니다. 이러한 알림은 Workword 지원 및 보안 경고와 별개입니다.
  • 연결된 직원이 단어 및 구문 시험에 합격하고 A1 학습 경로를 잠금 해제하면 회사 좌석이 다시 열립니다. 회사 계정은 푸시 알림 및 이메일을 받을 수 있으므로 다른 학습자를 초대할 수 있습니다. 직원은 계속 연결되어 고용주가 제공하는 액세스를 유지합니다.
  • 학습자가 회사에 연결되거나 연결 해제되면 회사 계정은 가입 또는 탈퇴를 확인하는 거래 이메일(직원의 표시 이름)을 받을 수 있습니다. 직원은 자신의 계정 이메일로 일치하는 확인을 받을 수 있습니다.
  • 우리는 고용주 대상 가시성을 개인 정보 보호 제한적으로 설계합니다. 우리는 제품 원칙에 따라 징벌적으로 합리적으로 사용될 수 있는 방식으로 상세한 성과(예: 원시 퀴즈 실패 세부 정보)를 노출하는 것을 피합니다.
  • 고용주 및 동료에게 표시되는 정확한 필드는 직장 기능이 개발됨에 따라 변경될 수 있습니다. 가시성이 확장되면 이 정책을 업데이트할 것입니다.

귀하의 고용주는 직장 계정을 통해 받은 정보를 자신의 정책 및 고용 의무에 따라 사용하는 방식에 대해 별도로 책임이 있습니다.

6.1 운영자/관리자 액세스

MTech & IT에서 제공하는 소수의 운영자(관리자) 계정은 인앱 관리자 패널을 통해 지원 및 운영에 필요한 사용자 프로필 필드(예: 계정 유형, 회사 링크 식별자, 이메일, 이름, 사용자 이름, 표시 이름, 온보딩 상태 및 계정 활동 타임스탬프)에 액세스할 수 있습니다. 운영자는 또한 지원 문의 양식 및 신고 제출(contact_messages, support_reports)에 대한 상태 및 내부 메모를 포함하여 보고, 편집, 소프트 삭제 및 답변 기록을 할 수 있습니다. 운영자는 또한 사용자/동료 안전 보고서(user_reports)에 대한 상태 및 내부 메모를 포함하여 보고 및 업데이트할 수 있습니다. 새로운 문의 양식 또는 동료 보고서가 생성되면 승인된 관리자 장치는 푸시 알림을 받을 수 있으며, contact@workword.eu는 분류를 위해 제출 내용이 포함된 이메일(SMTP 메일러를 통해)을 받습니다. 새로운 지원 보고서가 생성되면 옵트인한 관리자 운영자는 푸시 알림 및/또는 관리자 계정 주소로 이메일을 받을 수 있으며, 전역 지원 보고서 이메일 토글이 활성화되면 contact@workword.eu는 분류 사본을 받을 수 있습니다. Firebase 프로젝트 액세스 권한이 있는 운영자는 학습 콘텐츠를 수정하기 위해 reports 컬렉션에 저장된 레슨 내 콘텐츠 플래그(단어/구문 식별자, 레슨 컨텍스트, 선택적 이유 및 제출자 식별자)를 읽을 수 있습니다. 운영자는 사용자에게 공유할 비밀번호 재설정 링크를 생성하고 사용자가 설정을 다시 완료할 수 있도록 온보딩 완료를 재설정할 수 있습니다(학습 부문 또는 계정 유형을 지우지 않고). 운영자는 또한 지원을 위해 사용자 프로필의 구독 자격 필드(subscription_status, subscription_provider, 제품 및 가격 식별자, 만료 및 평가판 타임스탬프, 회사 seat_limit)를 보고 업데이트할 수 있습니다(예: 무료 액세스). 이러한 관리자 패널 변경 사항은 Workword 액세스 기록만 업데이트합니다. 앱 스토어, Google Play 또는 Stripe 청구를 취소하거나 환불하지 않습니다. 관리자 패널 메일링 도구를 통해 승인된 운영자는 또한 재사용 가능한 이메일 템플릿(mail_templates)을 생성 및 관리하고 파일에 있는 계정 이메일 주소를 사용하여 SMTP 메일러를 통해 선택된 사용자 그룹(예: 계정 유형, 회사 링크 또는 개별적으로 선택된 계정별)에게 운영 이메일을 보낼 수 있습니다. 발신 관리자 메일링은 헤더/푸터 링크(웹사이트, 웹 앱, 약관, 개인 정보 보호)가 있는 브랜드 일반 HTML 레이아웃과 https://app.workword.eu/email-preferences/...로 연결되는 사용자별 구독 취소 링크를 사용하여 운영 이메일을 옵트아웃하거나 복원할 수 있습니다(프로필의 admin_mailing_enabled; 기본값은 켜짐). 각 발송은 감사 목적으로 mailings에 기록됩니다. 블로그 관리를 통해 승인된 운영자는 blogposts에 저장된 공개 편집 게시물(지역화된 제목, 발췌 및 본문)을 생성, 편집, 게시 및 소프트 삭제할 수 있습니다. 이러한 게시물은 인앱 블로그에 표시되는 제품 콘텐츠이며 사용자 개인 데이터를 포함하지 않습니다. 자동화를 통해 승인된 운영자는 OpenRouter를 통해 마케팅 문구 및 선택적 이미지를 생성하고 Activepieces를 통해 해당 운영자가 작성한 콘텐츠를 LinkedIn, Facebook 및/또는 Instagram에 게시할 수 있습니다. 공유 페이로드는 게시물 텍스트, 선택된 플랫폼 및 선택적 공개 이미지 URL만 포함하며 학습자 계정은 포함되지 않습니다. 관리자 액세스는 승인된 운영자로 제한되며 학습자 데이터의 제3자 마케팅이 아닌 서비스 운영 및 보안을 위해 사용됩니다. 관리자 패널에 기록된 답변은 운영자를 위해 제출물에 저장됩니다. 나중에 알림 채널이 활성화되지 않는 한 사용자에게 자동으로 이메일로 전송되지 않습니다.


7. 보존

당사는 위에 설명된 목적에 필요한 기간 동안만 개인 데이터를 보존합니다.

  • 계정 데이터 — 계정이 활성 상태인 동안, 그리고 보안, 분쟁 처리 또는 법적 의무를 위해 필요한 경우 합리적인 기간 동안
  • 학습 진행 상황 — 계정이 활성 상태이고 서비스 제공에 필요한 동안
  • 기기 토큰 — 알림이 활성화되어 있거나 토큰이 교체/무효화될 때까지
  • 레거시 메시징 데이터 — 인앱 메시징은 더 이상 제공되지 않습니다. 계정 삭제 시 레거시 user_chats 멤버십에서 사용자를 제거하고 chat_public_key를 null로 설정합니다. 잔여 암호화된 과거 메시지 및 관련 스토리지 객체는 운영자가 삭제할 때까지 남아 있을 수 있으며 해당 키 없이는 사용할 수 없습니다.
  • 지원 제출 — 요청을 처리하는 데 필요한 동안, 그리고 제품 개선, 보안 또는 법적 의무를 위해 합리적인 기간 동안 연락 메시지 및 보고서; 더 이상 필요하지 않을 때, 계정 삭제 후 가능한 경우 포함하여 삭제하거나 익명화합니다.
  • 사용자/동료 보고서 — user_reports는 안전 문제를 검토하는 데 필요한 동안(운영자 및 해당되는 경우 연결된 회사) 그리고 보안 또는 법적 의무를 위해 합리적인 기간 동안; 더 이상 필요하지 않을 때, 계정 삭제 후 가능한 경우 포함하여 삭제하거나 익명화합니다.
  • 관리 메일링 로그 — mailings 감사 기록(제목, 본문, 수신자 선택 메타데이터, 전송 횟수 및 제한된 실패 세부 정보)은 운영, 보안, 분쟁 처리 또는 법적 의무를 위해 필요한 동안; 더 이상 필요하지 않을 때 삭제하거나 익명화합니다.
  • 수업 내 콘텐츠 플래그 및 작업 요청 — reports 문서는 콘텐츠를 수정하거나 작업 역할 요청을 검토하는 데 필요한 동안, 그리고 제품 개선 또는 법적 의무를 위해 합리적인 기간 동안; 더 이상 필요하지 않을 때, 계정 삭제 후 가능한 경우 포함하여 삭제하거나 익명화합니다.
  • 충돌 및 진단 보고서 — 프로젝트에 대한 Firebase Crashlytics / Google Analytics 보존 정책에 따라 보존된 후 삭제되거나 집계됩니다.
  • Google Analytics (연결된 속성) — 연결된 Analytics 속성 workword-c1032의 경우, 이벤트 데이터 보존 기간은 2개월이며 사용자 데이터 보존 기간은 14개월이며, 새 사용자 활동 시 재설정이 활성화됩니다. 이러한 설정은 모든 Google Ads 측정 데이터의 보존 기간이 아닙니다.
  • 웹사이트 광고 측정 — 광고 쿠키 수명(섹션 11 참조)은 Google 서버의 측정 데이터 보존 기간과 다릅니다. Google의 일반 광고 정보는 광고 게재 로그에 대해 9개월 후 부분 IP 주소 제거 및 18개월 후 쿠키 정보 제거를 설명합니다. 이는 당사 웹사이트 Google Ads 측정 대상(AW-17181401897) 또는 모든 광고 데이터의 보존 기간을 설정하지 않습니다. 웹사이트의 Google Ads 로더에 의해 Ads 측정 데이터 보존 기간이 정의되지 않습니다.
  • 로컬 기기 데이터 — 앱 데이터를 지우거나, 앱을 제거하거나, 로그아웃할 때까지(홈/프로필/직원/고용주/결과/학습 경로/관리/성과 스냅샷의 암호화된 로컬 화면 캐시 포함)

귀하가 계정을 삭제하거나(또는 삭제를 요청하는 경우), 당사는 법적 보존 요구 사항에 따라 더 이상 보존할 필요가 없는 개인 데이터를 삭제하거나 익명화합니다.


8. 보안

당사는 다음을 포함하여 개인 데이터를 보호하기 위한 적절한 기술적 및 조직적 조치를 취합니다.

  • 인증 및 접근 제어
  • 네트워크 통신을 위한 암호화된 전송 (HTTPS/TLS)
  • 프로덕션 시스템 및 데이터에 대한 접근 제한
  • 보안 제어가 있는 확립된 클라우드 플랫폼 사용

어떤 전송 또는 저장 방법도 완전히 안전하지는 않습니다. 강력한 비밀번호를 사용하고 로그인 자격 증명을 기밀로 유지하십시오.


9. 귀하의 권리 (GDPR)

귀하가 EEA/영국에 거주하거나(또는 GDPR과 동등한 규칙에 의해 보호되는 경우), 귀하는 다음 권리를 가질 수 있습니다.

  • 개인 데이터에 접근할 권리
  • 부정확한 데이터를 정정할 권리
  • 법적 예외를 제외하고 데이터를 삭제할 권리("잊힐 권리")
  • 특정 경우에 처리를 제한할 권리
  • 해당되는 경우, 귀하가 제공한 데이터에 대한 데이터 이동성 권리
  • 정당한 이익에 기반한 처리에 이의를 제기할 권리
  • 처리가 동의에 기반한 경우 동의를 철회할 권리(이전의 합법적인 처리에 영향을 미치지 않음)
  • 감독 기관에 불만을 제기할 권리

네덜란드에서는 감독 기관이 Autoriteit Persoonsgegevens(https://www.autoriteitpersoonsgegevens.nl)입니다.

귀하의 권리를 행사하려면 contact@workword.eu로 이메일을 보내주십시오. 요청을 이행하기 전에 귀하의 신원을 확인해야 할 수도 있습니다.


10. 아동

Workword는 성인 직장 학습자를 위해 설계되었습니다. 16세 미만 아동을 대상으로 하지 않습니다. 당사는 16세 미만 아동으로부터 고의로 개인 데이터를 수집하지 않습니다. 아동이 개인 데이터를 제공했다고 생각하시면 당사에 연락해 주시면 해당 데이터를 삭제하기 위한 적절한 조치를 취하겠습니다.


11. 쿠키 및 웹사이트

https://workword.eu 웹사이트는 사이트 기능에 엄격히 필요한 쿠키 또는 유사 기술(예: 보안 또는 로드 밸런싱)을 사용할 수 있습니다.

마케팅 사이트에서 분석 또는 광고 측정을 활성화할 때(예: /app, /for-employers, /contact와 같은 페이지의 Google 태그 / Google Analytics 4 및 Google Ads 태그), 해당 도구는 필수적이지 않습니다. 법률(EEA/영국 포함)에서 요구하는 경우, 당사는 다음을 수행합니다.

  • 필수적이지 않은 쿠키 또는 유사 식별자를 설정하기 전에 적절한 고지 및 선택권 제공
  • 필수적이지 않은 저장소가 관련 카테고리를 수락할 때까지 비활성화 상태로 유지되도록 측정 태그 기본 설정 (Google 태그를 사용하는 경우 동의 모드 스타일 제어)
  • 필수적이지 않은 분석 및 광고 측정에 대한 거부/철회 선택 존중

웹사이트 측정, 데이터 및 철회

Workword 마케팅 웹사이트에서는 분석 및 광고 측정에 대한 선택 사항이 분리되어 있습니다. 별도의 광고 허용이 있는 경우, 웹사이트는 당사의 광고 측정을 지원하기 위해 Google Ads 측정 대상(AW-17181401897)을 로드합니다. 제공된 웹사이트 구성은 페이지 구성에서 광고 개인화, Google 신호 및 향상된 전환을 비활성화합니다. 이 광고 구성에는 명명된 전환 이벤트, 리마케팅 잠재고객, 계정 사용자 ID, 이메일 주소, 이름 또는 연락처 양식 값이 추가되지 않습니다. 그러나 당사의 Google Ads / Analytics 계정 설정은 향상된 전환, 전환 기반 고객 목록, 이메일, 전화번호, 이름 및 주소의 자동 감지를 활성화합니다. 페이지 수준 플래그만으로는 이러한 용도로 모든 연결된 Google 서비스가 비활성화되거나 이러한 필드가 전혀 수집되지 않는다는 것을 입증하지 못합니다.

당사는 마케팅 웹사이트를 향상된 전환 측정(고객이 제공한 데이터를 광고 전환 기여도 개선에 일치시킴), 고객 목록 광고(전환 기반 고객 목록을 사용하여 고객에게 광고를 게재함), 분석 잠재고객 리마케팅(이전 방문자 또는 구매자에게 광고를 게재함)에 사용할 계획입니다. 이러한 의도된 목적은 각 기능이 현재 웹사이트에서 작동한다는 진술이 아닙니다. 실제 고객 데이터 흐름은 동의 및 계정 동작과의 조정을 거쳐야 합니다. 연결된 분석 속성에는 가져온 잠재고객(예: 구매자 및 workword-c1032의 모든 사용자)이 포함됩니다. 검사된 캠페인에서는 이러한 가져온 잠재고객의 사용이 나타나지 않았습니다. 이는 모든 광고 컨텍스트에서 사용되지 않는다는 것을 입증하지는 않습니다.

광고 측정에는 온라인 및 광고 클릭 식별자와 _gcl_au 및 _gcl_aw와 같은 퍼스트 파티 쿠키가 포함될 수 있습니다. Google은 IP 주소를 포함한 네트워크 메타데이터를 수신하며 브라우저/기기 정보 및 페이지 컨텍스트를 처리할 수 있습니다. 웹사이트는 쿼리 문자열 또는 조각 없이 페이지 및 참조 페이지 URL을 제공하며, 고정된 "Workword" 페이지 제목을 제공합니다. 명시적으로 제공된 필드의 이러한 정제는 Google 라이브러리가 광고 클릭 식별자를 전혀 처리하지 않는다는 것을 입증하지 못합니다. 라이브러리의 초기 스크립트 요청은 HTTP 리퍼러 헤더를 보내지 않도록 구성되어 있습니다. 이는 모든 후속 측정 요청을 설명하지 않습니다.

Google은 광고 쿠키 문서에서 _gcl_au 및 _gcl_aw를 90일의 기간으로 나열합니다. 이는 공급업체가 나열한 기간이며, Workword에 설정된 쿠키의 검증된 목록이 아닙니다. 쿠키 수명은 Google 서버의 측정 데이터 보존과는 다릅니다(섹션 7 참조).

귀하의 분석 및 광고 선택은 이 브라우저의 로컬 저장소에 별도로 저장됩니다. 현재 웹사이트는 저장된 선택에 자동 만료를 할당하지 않습니다. 웹사이트의 쿠키 설정을 통해 변경할 수 있습니다. 이전에 부여된 선택을 철회하면 Google 라이브러리가 로드될 때 페이지가 다시 로드됩니다. 광고 허용을 철회하면 접근 가능한 퍼스트 파티 광고 쿠키도 제거하려고 시도합니다. 웹사이트는 Google의 접근 불가능한 서드 파티 또는 HttpOnly 쿠키를 제거하거나 이미 전송된 데이터를 회수할 수 없습니다. 철회는 Google 데이터 삭제 요청이 아닙니다.

Google의 광고 정보, Google의 광고 쿠키 정보, Google의 개인정보처리방침을 참조하십시오. 내 광고 센터를 통해 Google의 광고 환경설정을 관리할 수 있습니다. 이러한 Google 환경설정은 Workword 웹사이트 측정 동의와 별개입니다. 하나를 변경해도 다른 것을 변경하는 것을 대체하지 않습니다.

https://app.workword.eu의 Flutter 웹 앱은 로그인한 학습 및 계정 사용을 위한 서비스의 일부입니다. 각 방문 시 Google 태그 관리자 컨테이너 GTM-WJ6G8B7F를 로드하여 해당 컨테이너에 구성된 태그가 실행될 수 있도록 합니다. https://workword.eu의 마케팅 사이트 쿠키 배너 및 선택 제어는 app.workword.eu에 적용되지 않습니다.

당사는 Workword Android 앱 내에서 분석 또는 마케팅을 위해 Android 광고 ID(GAID)를 사용하지 않습니다(섹션 3.7 참조). Google Ads용 앱 설치 전환 보고서는 사용 시 인앱 광고 식별자 대신 Google Play ↔ Google Ads 계정 연결에 의존합니다.

해당하는 경우 웹사이트의 별도 쿠키 고지에서 세부 정보가 확장될 수 있습니다.


12. 본 정책의 변경

당사는 본 개인정보처리방침을 수시로 업데이트할 수 있습니다. 업데이트 시 상단의 "최종 업데이트" 날짜가 변경됩니다. 중대한 변경의 경우, 적절한 경우 서비스 또는 이메일을 통해 추가 통지를 제공할 수 있습니다.

업데이트 후 서비스를 계속 사용하는 것은 법이 허용하는 범위 내에서 개정된 정책을 인정함을 의미합니다.


13. 연락처

MTech & IT
비스마르, 하템, 네덜란드
이메일: contact@workword.eu
웹: https://workword.eu

Workword 계정 삭제

서비스 약관