Personvernregler
6. oktober 2026
Personvernregler
Sist oppdatert: 6. oktober 2026
Disse personvernreglene forklarer hvordan MTech & IT («vi», «oss» eller «vår») samler inn, bruker og beskytter personopplysninger når du bruker Workword – mobilapplikasjonen og nettstedet på https://workword.eu (samlet kalt «Tjenesten»).
Vi behandler personopplysninger i samsvar med EUs personvernforordning (GDPR) og gjeldende nederlandsk personvernlovgivning.
Dette dokumentet er gitt for åpenhet og publisering på nettstedet. Det er ikke en erstatning for profesjonell juridisk rådgivning. Vi anbefaler uavhengig juridisk gjennomgang før det brukes som endelig rådgivning for butikkoppføringer eller kommersielle kontrakter.
1. Hvem vi er (databehandler)
| Behandler | MTech & IT |
| Adresse | Wismar, Hattem, Nederland |
| E-post | contact@workword.eu |
| Nettsted | https://workword.eu |
For personvernforespørsler (tilgang, sletting, spørsmål), kontakt oss på contact@workword.eu.
2. Hva Workword er
Workword er et språklæringsprodukt for utenlandske og migrerende arbeidere. Det lærer jobbspesifikk nederlandsk, engelsk, tysk, fransk, italiensk, spansk og portugisisk gjennom arbeidsplassvokabular, fraser, lytteøvelser og sikkerhetsrelatert språk for sektorer som sveising, hotell og restaurant, slakteri og relaterte spor.
Tjenesten kan brukes av individuelle elever og, der en arbeidsgiver har en konto, i forbindelse med en arbeidsgiverinvitasjon eller firmalenke.
3. Personopplysninger vi behandler
Avhengig av hvordan du bruker Tjenesten, kan vi behandle følgende kategorier av data.
3.1 Konto og profil
- E-postadresse
- Om e-postadressen din er bekreftet (
email_verifiedpå profilen din), speilet fra Firebase Authentication etter at du bekrefter lenken vi sender (eller når påloggingsleverandøren din allerede markerer adressen som bekreftet) - Navn (
name) – ditt fulle navn for vanlige kontoer, eller firmanavnet for firmakontoer (også speilet tildisplay_namefor kompatibilitet) - Brukernavn (
username) – et unikt offentlig håndtak uten mellomrom (små bokstaver, tall, understrek), valgt ved e-post/passord-registrering eller avledet fra e-postens lokale del for Google/Apple-pålogging - Tidsstempler for siste navne- og brukernavnendring (
name_changed_at,username_changed_at) slik at vi kan håndheve maksimalt én endring per uke for hvert felt etter det første settet - Profilbilde (hvis du laster opp et)
- Autentiseringsidentifikatorer (for eksempel Firebase Auth bruker-ID)
- Metadata for påloggingsmetode når du bruker e-post/passord, Google Sign-In (tilgjengelig i mobilappene og på nettstedet, inkludert mobilnettlesere via Google OAuth-omdirigering), eller Sign in with Apple (iOS-app)
- En engangs aldersbekreftelse (16+) lagret som et tidsstempel (
age_confirmed_at) på brukerprofilen din – vi samler ikke inn fødselsdatoen din - Kontotype (
user_type: vanlig eller firma) og, når du ber om et bytte i Innstillinger, et ventende bekreftelsesflagg og et 48-timers provisorisk vindu (account_type_provisional_until,account_type_previous) slik at du kan angre i appen. Vi sender deg signerte bekreftelseslenker (Ja/Nei) til din kontoe-post via vår SMTP-mailer før byttet trer i kraft - Når du fullfører onboarding, kan vi sende en engangs velkomst-e-post til din kontoe-post (via vår SMTP-mailer), valgt for din kontotype – individuell elev, elev knyttet til en arbeidsgiver, eller firma/arbeidsgiver – og levert i din Mitt språk-innstilling der det er tilgjengelig
3.2 Læring og preferanser
- Valgte mål- og kildespråk
- Valgt sektor / læringsvei
- Valgfri standard jobb under den sektoren (
default_job_id) når du velger en rolle eller en arbeidsgiverinvitasjon tildeler en; bedrifts-/flersektorkontoer kan også lagre jobb per sektor (default_job_ids) - Valgfri preferanse for Start med alfabetet (
script_bridge_enabled) når ditt språk ikke bruker det latinske alfabetet – alfabet, første ord og grunnleggende grammatikk sammen med sektorgrunnleggende - Fremdrift i leksjoner og moduler, fullføringsstatus, streker, erfaringspoeng (XP), gamification-nivå og relatert læringshistorikk
- Gjennomgå feil – når du svarer feil i en læringsvei-leksjon eller avsluttende quiz, kan vi lagre et antall feil per element og tidspunkt for siste feil (
word_mistakes/phrase_mistakes) på enheten din og i din sektorlæringssnapshot underuser_learning_history, sammen med status for repetisjonskort (SRS), slik at du kan øve på svake elementer fra Øvelse-fanen. Vellykkede øvelsesgjennomganger kan fjerne disse feiloppføringene - Lytteøvelseslyd – når du trykker på lytt på et leksjonsord eller en frase mens du er online og pålogget, kan den talte ledeteksten sendes til våre Cloud Functions og behandles av ElevenLabs for å syntetisere tale; et kort lydklipp kan bufres på enheten din. Hvis skysyntese er utilgjengelig (for eksempel offline), faller appen tilbake til tekst-til-tale på enheten og sender ikke ledeteksten til ElevenLabs
- Håndfrie lytteøvelser – på Øvelser-fanen spiller Lytting: ord og fraser og Lytt og svar innlært vokabular med tekst-til-tale på enheten eller i skyen. På mobil lar en pågående varsling i mediestil deg spille av, pause eller stoppe mens skjermen er av. Lytt og svar bruker også talegjenkjenning på enheten (mikrofon) for å vurdere din talte oversettelse; transkripsjoner behandles på enheten din og sendes ikke til ElevenLabs eller våre servere som taleaudio
- Fremdrift i offisiell eksamensforberedelse – A1 Offisiell eksamensforberedelse (for eksempel Basisexamen inburgering eller Cambridge A2 Key-stilmoduler) og A2 Eksamensforberedelse øvelsespakker etter at du har fullført A2 på en sektorvei – inkludert modul fullføring og prøveeksamensresultater lagret på enheten din og valgfritt synkronisert til kontoen din slik at du kan fortsette på tvers av enheter
- Sektorfullføringssertifikater lagret på kontoen din under
user_certificates(sektor, valgfritt jobbrolemerke, sertifikattype, visningsnavn, utstedelsestidspunkt) når du oppnår et nedlastbart fullføringssertifikat – inkludert full sektor-spor-sertifikater, ord og fraser milepæl-sertifikater etter å ha bestått sektorord- og fraser-eksamen, og Workword A2-sertifikater etter å ha fullført A2-læringsveien (A2.0–A2+) og A2 Eksamensforberedelse når denne forberedelsen tilbys for ditt målspråk - Læringsfremdrift kan også registrere om du besto sektorord- og fraser-eksamen (
words_phrases_exam_passed) og relaterte sertifikat-tidsstempler (eldre / synkroniseringsstøtte) - Utstedelsestidspunkter for sektorfullføringssertifikater på læringsfremdrift (eldre / synkroniseringsstøtte)
- Valg knyttet til onboarding og plassering
- Påminnelse om leksjoner og språkinnstillinger lagret på enheten din og/eller synkronisert til kontoen din
- Utfordringsresultater – når du fullfører, avslår eller avbryter solo-utfordringer (vist i appen som Mål og utfordringer), lagrer vi en historikkoppføring under
user_challenges_history(utfordrings-ID, modus, utfall, opptjent XP, valgfri metadata for måldato og din standardsektor når kjent). Etter at du har satt en personlig måldato, kan solo-utfordringer automatisk fullføres fra din læringsfremdrift (for eksempel lærte ord, fullførte fraser, fullførte leksjoner, strekdager, sikkerhetskritisk vokabular eller simulerte samtaler) målt mot utfordringens terskel i din standardsektor (og, for sikkerhetsutfordringer, det sikkerhetskritiske overlegget for den sektoren). Valgfrie solo-mål underuser_solo_challenge_goalskan lagre et numerisk grunnlinjebilde av disse tellingene når du starter utfordringen (ikke en fullstendig liste over ord- eller frase-ID-er) slik at bare fremdrift etter at du har satt måltellingene, og kan inkludere en valgfri gjentakelsesinnstilling (intervallenhet for dag, uke eller måned og et beløp) slik at et fullført mål kan starte neste periode med en ny frist og grunnlinje i stedet for å bli slettet. - Arbeidsplassøvelsesøkter – når du inviterer kolleger til eller deltar i en sektorøvelse med kolleger (asynkrone øvelser med samme sett som vokabular-kamp, sikkerhetsvarsel, frasekontroll, verktøykassemøte, overleveringsløp, lytteutfordring, bildevarsel eller skrivekonkurranse), lagrer vi et
exercise_sessions-dokument med firmalenke, vert, inviterte/deltakende uids, sektor, øvelsestype, startbetingelser (start_mode, valgfrischeduled_start_at,min_accept_count), spilletid (duration_ms, standard åtte timer), aktiverings- og spillevindu-tidsstempler (started_at,play_ends_at), invitasjonsfrist (expires_at; for aksept-antall starter er dette ti timer etter opprettelse), felt for planlegging av invitasjonspåminnelse (invite_reminder_at,invite_reminder_sent), forhåndsgenererte spørsmål/alternativer, dine innsendte poeng og medgått tid, og rangerte resultater blant deltakerne. Nøkler for riktige svar lagres i en server-kun hemmelig underkolleksjon. Økter forblir ventende til startbetingelsene er oppfylt, og blir deretter aktive for spillevinduet. Utestående invitasjoner som når fristen uten nok aksepter, markeres som utløpt. Personlige øvelser på Øvelser-fanen scores på enheten din; å fullføre dem kan gi XP via samme XP-pipeline som andre læringsaktiviteter. Kollegaøvelses poeng og svar deles ikke med arbeidsgiverens firmakonto. - Streak Buddy-par – når du sender eller aksepterer en Streak Buddy-forespørsel fra arbeidsgiverskjermen, lagrer vi et
streak_buddies-dokument med firmalenke, medlems-uids, forespørrer/mottaker, status (pending,active,declined,endedellerexpired), delte strektellere (shared_streak,highest_shared_streak), siste felles øvelsesdato, per-medlem siste øvelsesdatoer i hvert medlems tidssone, og tidsstempler (inkludert utløp av ventende invitasjon). Delte strektellere øker bare når begge vennene fullfører kvalifiserende øvelse på sin egen lokale kalenderdag. Personlige strektellere på profilen din forblir separate. Streak Buddy-pardata er kun synlig for de to medlemmene; arbeidsgiverens firmakonto kan ikke lese pardokumenter eller delte strektall. - Egendefinerte flashcards – når du oppretter kortstokker og kort i Flashcards (Egendefinert) på Øvelser-fanen, lagrer vi kortstokknavn, spørsmål/svar-tekst, sektor-ID, kortstokk-ID og tidsstempler under
user_custom_flashcards(også bufret på enheten). Disse kortstokkene og kortene er kun for din konto og deles ikke med arbeidsgivere eller kolleger. - Flashcard-øvelseshistorikk – når du fullfører Flashcards eller Flashcards (Egendefinert) personlige øvelser, lagrer vi din øktscore, tidtaking, sektor, språk, valgfri kortstokk-ID og selvvurderinger per kort (spørsmål, svar, visste/visste ikke) under
user_flashcard_exercise_history. Denne historikken er privat for din konto og deles ikke med arbeidsgivere eller kolleger.
Prøveeksamensresultater er kun øvelsespoeng. De holdes som standard private for din konto og deles ikke med arbeidsgivere med mindre vi tydelig ber om en separat opt-in i fremtiden.
3.3 Enhet og varsler
- Push-varslingstokener (for eksempel FCM-enhetstokener) når varsler er aktivert (for eksempel leksjonspåminnelser, påminnelser om gjennomgang av flashkort, invitasjoner til arbeidsplassøvelser, påminnelser om utløp av invitasjoner (omtrent tre timer før en ubesvart invitasjon lukkes), varsler om startet arbeidsplassøvelse fra tilknyttede kolleger, Streak Buddy-forespørsler, Streak Buddy-aksept/avslag/avslutning-meldinger, Streak Buddy-øvelsespåminnelser, firmameldinger fra din tilknyttede arbeidsgiver, og for firmakontoer-meldinger som kollegarapporter og ansattplass åpnet når en tilknyttet elev når A1). Tokener lagres under brukerdokumentets private push-innstillinger (
users/{uid}/private/push) slik at tilknyttede arbeidsgivere ikke kan lese dem fra din profildokument. - Lokale preferanser lagret på enheten din (for eksempel via SharedPreferences) for å støtte offline bruk og innstillinger, inkludert utseendevalg som lys/mørk modus og fargetema, varslingsbrytere (leksjonspåminnelser og valgfrie påminnelser om gjennomgang av flashkort), alternativer for gjennomgang av flashkort (læringstrinn og intervaller), og valgfrie måldatoer for solo-utfordringer (pluss grunnleggende fremdriftsantall for automatisk fullføring og valgfri gjentakelsesintervallenhet/mengde) du angir på startskjermen
- En valgfri kryptert offline leksjonspakke du laster ned fra læringsstien: illustrasjonsfiler for din sektor (Grunnleggende og A1-nivåer, pluss eventuelle overleggsstier du valgte) og, når du er tilknyttet en arbeidsgiver, et lokalt øyeblikksbilde av den arbeidsgiverens overstyring av grunnleggende ord og egendefinerte ord. Medier lagres kryptert i appens private lagring; krypteringsnøkkelen oppbevares i plattformens sikre lagring. Du kan fjerne pakken fra samme skjerm
- Valgfrie offline flashkortpakker du laster ned fra Flashcards eller Flashcards (Egendefinert): korttekst, repetisjonsstatus for disse kortene, og eventuelle bilder eller lyd knyttet til dine egendefinerte notater. Pakker lagres i appens private lagring på enheten; du kan fjerne dem fra samme nedlastingsskjerm
- Bilder eller lyd du legger ved egendefinerte flashkort (for eksempel bildeokklusjon eller lyd-til-tekst-notater), lagret i Firebase Storage under din konto
- Fullføringssertifikat-PDF-er du genererer og deler fra enheten din (du kontrollerer hvor du sender dem)
- En kryptert lokal skjermbuffer på mobile enheter (iOS/Android): øyeblikksbilder av data vist på Hjem (inkludert utfordringer og prestasjoner), Profil, Ansatte, Arbeidsgiver, Ansattresultater, Oversikt over læringsstier (admin engasjementsmålinger), Brukeradministrasjon i Adminpanelet (første side av brukerlisten for operatører), og Prestasjoner. Nyttelastene er forseglet med AES-GCM; krypteringsnøkkelen oppbevares i plattformens sikre lagring. Skjermer tegnes umiddelbart fra denne bufferen, og oppdateres deretter fra våre servere i bakgrunnen mens du bruker appen (ikke mens appen er lukket). Buffere tømmes når du logger ut
- En kryptert in-app varslingsinnboks lagret i Firestore-samlingen
user_notifications(standard database): varsler om oppnådde prestasjoner, firmameldinger, invitasjoner til arbeidsplassøvelser, og Streak Buddy-forespørsler. Hver varslingskropp forsegles med AES-GCM på enheten din før synkronisering; krypteringsnøkkelen oppbevares i plattformens sikre lagring. Operatører og andre kontoer kan ikke lese klarteksten. På mobil kan en lokal varm buffer av samme innboks også oppbevares for raskere visning og tømmes når du logger ut - For operatør (admin) kontoer, kan den samme varslingsskjermen også vise servergenererte operasjonelle varsler (klartekstrader under
user_notifications): nye innholdsrapporter i leksjoner (reports), nye kontaktskjema-innsendinger (contact_messages), nye støtterapport-innsendinger (support_reports), nye brukerregistreringer, vellykket blogginnlegggenerering som venter på godkjenning, blogggenereringsfeil, og vellykket blogg sosiale delinger etter at et godkjent innlegg er satt synlig. Disse varslene skrives av Cloud Functions til hver kvalifiserte admins innboks og er begrenset av de samme Admin Notifications-preferansebryterne som brukes for push
3.4 Arbeidsgiver-/firmakobling (hvis aktuelt)
- Arbeidsgiver- eller firmaforbindelse når du løser inn en invitasjonskode eller åpner en invitasjonslenke (for eksempel
https://workword.eu/invite/...) - En arbeidsgiver kan legge inn en ansatt-e-postadresse i appen slik at Workword kan sende den personen en invitasjons-e-post (via vår SMTP-mailer) som inneholder en engangs invitasjonskode og invitasjonslenke. Vi kan lagre den e-posten på invitasjonsoppføringen (
invite_codes) for levering og revisjon; den brukes ikke til å begrense hvem som kan løse inn koden - Når du kobler til et firma (for eksempel ved å løse inn en invitasjon), kan vi sende en bekreftelse til din konto-e-post og til firmaets konto-e-post. Når en av partene avslutter firmakoblingen, kan vi sende begge parter en bekreftelse på frakobling. Disse transaksjonsmeldingene bruker din Mitt språk-innstilling der det er tilgjengelig
- Begge parter kan avslutte firmakoblingen uten å slette elevkontoen: en tilknyttet ansatt kan koble fra via Innstillinger, og en arbeidsgiver kan koble fra en ansatt fra Ansatte-skjermen. Frakobling fjerner firmaforbindelsen og arbeidsgivertildelte læringsmål; læringsfremdrift forblir på elevens konto
- Sektor- eller innholdstildeling knyttet til det arbeidsgiverforholdet (din arbeidsgiver kan tildele eller senere endre din arbeidsplass sektor og jobb blant sektorene de tilbyr; endring av sektor fjerner eventuelle arbeidsgivertildelte læringsmål for den forrige sektoren; endring av kun jobben beholder det nåværende læringsmålet)
- Arbeidsgivertildelte læringsmål (et mållæringsnivå for din nåværende sektor), inkludert et standardmål som en arbeidsgiver kan konfigurere slik at nykoblete ansatte mottar det automatisk ved innløsning av invitasjon
- Arbeidsplassvokabular som en arbeidsgiverkonto legger til eller tilpasser for grunnleggende ord-læringsnivået i en sektor (for eksempel nederlandske og engelske lemmaer), som deretter vises til tilknyttede ansatte i det firmaets læringssti
- Fremdriftsinformasjon gjort tilgjengelig for en arbeidsgiver på en personvernbegrenset måte (se Seksjon 6)
- Arbeidsgivers visningsnavn, profilbilde og firmakonto-e-post vist til tilknyttede ansatte på Hjem og Arbeidsgiver-skjermen (se Seksjon 6)
- Visningsnavn og standard sektor-ID delt med tilknyttede kolleger via den interne kollegakatalogen når du er koblet til samme arbeidsgiver (kollegaens e-post deles ikke via den katalogen – se Seksjon 6)
- Firmameldinger – når din tilknyttede arbeidsgiver legger ut en melding på Ansatte-skjermen, lagrer vi tittel, melding, målgruppe (alle tilknyttede ansatte eller utvalgte ansatte), mottakerliste og tidsstempler i
company_announcements. Tilknyttede ansatte som er mottakere kan motta et push-varsel og kan åpne meldingen i appen; arbeidsgivere kan opprette, redigere og slette meldinger for sitt firma - En ventende invitasjonskode kan lagres lokalt på enheten din (for eksempel via SharedPreferences) til du logger inn eller registrerer deg og invitasjonen blir brukt under ombordstigning
3.5 Eldre meldingsdata (produkt fjernet)
In-app Meldinger (direkte chatter, læringsgrupper, firmansatt-gruppechatter, Study Buddy, gruppeutfordringer og chat-stemme) er ikke lenger tilbudt i Workword. Vi behandler ikke lenger nytt chat-innhold for det produktet.
Hvis du brukte Meldinger før det ble fjernet, kan resterende krypterte chat-metadata eller meldingskryptotekst fortsatt eksistere i våre systemer (user_chats, user_chat_messages og relaterte lagringsstier) til operatører sletter det. Ved kontosletting fjerner vi deg fra eldre user_chats-medlemskap og nullstiller din chat_public_key. Historisk kryptotekst kan forbli til det slettes og er ikke brukbart uten de tilsvarende nøklene.
3.6 Tekniske og sikkerhetsdata
- Data som er nødvendige for å drive autentisering, synkronisere fremdrift og lagre filer sikkert gjennom våre infrastrukturtilbydere
- API-bruksmålere som brukes til å håndheve hastighetsbegrensninger per konto (for eksempel forespørsler per minutt, dag, uke og måned)
- Sikkerhetsovervåkingssignaler når automatiserte misbrukskontroller utløses (for eksempel gjentatte mislykkede invitasjonsinnløsninger, brudd på hastighetsbegrensninger eller gjentatte nektede privilegerte handlinger). Operatører med en admin Workword-konto kan motta et push-varsel og/eller e-post som inkluderer den berørte kontoens navn (visningsnavn), brukernavn (når angitt), kontoe-post (når tilgjengelig), Firebase Auth bruker-ID, signaltype, tid og begrenset teknisk kontekst slik at vi kan undersøke misbruk. Disse varslene sendes kun til administratoroperatører, ikke til arbeidsgivere eller andre elever.
- Nye innsendinger av kontaktskjema for support. Operatører med en admin Workword-konto kan motta et push-varsel på enheten, og en e-post sendes til contact@workword.eu med innsendingsdetaljene (avsender-e-post, bruker-ID når pålogget, emne, melding og relaterte metadata) slik at vi kan svare. Disse operasjonelle supportvarslene sendes ikke til arbeidsgivere eller andre elever.
- Nye innsendinger av supportrapporter. Operatører med en admin Workword-konto som har aktivert varsler for supportrapporter, kan motta et push-varsel på enheten og/eller en e-post til sin administrator-kontoe-postadresse med rapportdetaljene (avsender-e-post, bruker-ID når pålogget, kategori, melding og relaterte metadata). En kopi sendes også til contact@workword.eu for sortering når den globale e-postbryteren for supportrapporter er på. Disse varslene sendes ikke til arbeidsgivere eller andre elever.
- Nye bruker-/kollegarapporter om andre kontoer (fra kollegakatalogen / arbeidsgiverskjermen). Når en kollegarapport sendes til selskapet, kan den tilknyttede selskapskontoen motta et push-varsel og en e-post til selskapets kontoe-postadresse med rapportdetaljer (identifikatorer for rapporterer og rapportert, årsak, melding og relaterte metadata) slik at arbeidsgiveren kan følge opp. Workword-operatører kan også gjennomgå disse rapportene der det er nødvendig for sikkerhet.
3.7 Krasjrapporter og diagnostikk (mobilapper)
Når du bruker Workword mobilapper (Android eller iOS), kan vi behandle diagnostiske data for å oppdage og fikse krasj og stabilitetsproblemer, inkludert:
- Krasj- og ikke-fatale feilrapporter (for eksempel stakkspor og feilmeldinger)
- Enhets- og appkontekst (for eksempel enhetsmodell, OS-versjon, appversjon og bygg)
- Begrenset brødsmule-/brukskontekst som fører til et krasj (via Google Analytics integrert med Crashlytics), for eksempel skjerm- eller hendelsesnavn
- Produkt-/anskaffelseshendelser via Firebase Analytics (for eksempel
sign_upnår en ny konto opprettes), som kan kobles til Google Ads for konverteringsrapportering når den koblingen er aktivert
Vi samler ikke inn Android Advertising ID (GAID) eller bruker annonseringsidentifikatorer for enhetsannonsering. På Android er innsamling av annonserings-ID for Analytics deaktivert, og den relaterte tillatelsen er ikke inkludert i appen.
Denne diagnostiske behandlingen gjelder for mobilappene via Crashlytics. På nettstedet på https://app.workword.eu kan uventede feil lagres i Firestore-samlingen client_error_reports (feilmelding, valgfritt stakkutdrag, pålogget bruker-ID og plattform) slik at vi kan fikse webstabilitetsproblemer. Disse webrapportene er kun for opprettelse for den påloggede brukeren og kan ikke leses av andre klienter.
3.8 In-app support (kontakt og rapporter)
Når du bruker in-app Support-skjermene for å kontakte oss eller sende inn en rapport, behandler vi:
- Emnet og meldingen du skriver inn i kontaktskjemaet (lagret i Firestore-samlingen
contact_messages) - Kategorien og meldingen du skriver inn i rapportskjemaet (lagret i Firestore-samlingen
support_reports), for eksempel feil, innholdsproblem, konto/personvern eller annet - Din Firebase Auth bruker-ID og kontoe-postadresse (når tilgjengelig) slik at vi kan identifisere og svare deg
- Valgfri enhets-/appkontekst på rapporter (for eksempel appversjon og plattform) for å hjelpe med å sortere tekniske problemer
Operatører med tilgang til Workword Firebase-prosjektet kan lese disse innsendingene for å svare på supportforespørsler og forbedre produktet. Vennligst ikke inkluder spesielle kategorier eller svært sensitive personopplysninger i fritekstfelt med mindre vi uttrykkelig ber om det for et definert formål.
Vi krever ikke at du oppgir spesielle kategorier av data (for eksempel helsedata) for å bruke Workword. Vennligst ikke send inn sensitiv personlig informasjon i fritekstfelt med mindre vi uttrykkelig ber om det for et definert formål.
3.8a Bruker-/kollegarapporter
Du kan rapportere en kollega til din tilknyttede arbeidsgiver fra arbeidsgiverskjermen. Når du gjør det, behandler vi:
- Din Firebase Auth bruker-ID og kontoe-post (rapporterer)
- Den rapporterte brukerens Firebase Auth bruker-ID
- Rapportens kilde (for eksempel
colleague), årsak, valgfri fritekstdetaljer, valgfri deltcompany_uid, plattform og appversjon - Poster lagret i Firestore-samlingen
user_reports
Kollegarapporter sendes til den tilknyttede selskapskontoen (push og e-post som beskrevet i avsnitt 3.6). Workword-operatører kan også gjennomgå rapporter der det er nødvendig for sikkerhet.
3.8b Arbeidsgiver-leadskjema (freemium-bonus)
Når du har gratis tilgang og fullfører dine første gratis sektor grunnleggende ord-leksjoner, kan appen invitere deg til å dele arbeidsgiverdetaljer i bytte mot å låse opp ytterligere gratis sektor grunnleggende ord-leksjoner. Hvis du sender inn det skjemaet, behandler vi:
- Firmanavn, by og kontakt-e-post du skriver inn
- Det primære offisielle språket i landet for byen du velger (
city_language, ISO 639-1 somnlellerde), avledet fra det valget – ikke fra fritekst - Din Firebase Auth bruker-ID og et innsendingstidspunkt
- Et profilflagg som indikerer at du låste opp freemium-bonusen (
employer_lead_bonus_unlocked)
For å hjelpe deg med å velge en ekte by, sender appen din bysøktekst fra enheten din til Photon (komoot; OpenStreetMap-data) og viser matchende forslag. Kun byen du velger (pluss den avledede språkkoden) lagres med leadet; søkeforespørsler lagres ikke i Firestore.
Disse detaljene lagres i Firestore-samlingen company_leads for oppfølging av operatører angående arbeidsplass-/bedriftsabonnementer (B2B-oppsøkende virksomhet). Innsending av skjemaet oppretter ikke en kobling til en arbeidsgiverkonto, sender en invitasjon til det selskapet, eller deler læringsfremgangen din med organisasjonen du navngav. Tilgang er begrenset til Workword-operatører (Admin SDK / konsoll); selskapskontoer kan ikke lese company_leads. Du kan hoppe over skjemaet og beholde de grunnleggende freemium-grensene, eller abonnere i stedet.
Når vi sender markedsførings-e-poster til potensielle arbeidsgivere (Workword for bedrifter), inkluderer hver melding en Avmeldingslenke. Bekreftelse av avmelding lagrer e-postadressen din i Firestore-samlingen marketing_email_suppressions slik at vi ikke sender ytterligere prospektmarkedsføring til den adressen, og stopper eventuelle aktive oppsøkende sekvenser på matchende company_leads-poster. Denne markedsføringsavmeldingen er atskilt fra in-app operasjonelle e-post-preferanser for påloggede brukere.
3.9 In-lesson innholdsflagg og jobbanmodninger
Under progressive sektorleksjoner kan du trykke på en flaggkontroll for å rapportere et spesifikt ord eller en frase. Når du gjør det, behandler vi:
- Identifikatorer for det flaggede elementet (
content_typeav ord eller frase,content_id, og et kort øyeblikksbilde av den viste målteksten somcontent_text) - Leksjonskontekst (
sector,lesson_id,level_id) slik at vi kan finne og fikse elementet - En valgfri fritekst årsak du skriver inn
- Din Firebase Auth bruker-ID og kontoe-postadresse (når tilgjengelig)
- Valgfri enhets-/appkontekst (for eksempel appversjon og plattform)
Fra popup-vinduet for sektordetaljer (onboarding og innstillinger) kan du også be om en manglende jobb. Når du gjør det, behandler vi:
- Jobbnavnet du skriver inn (
content_typejob_request, lagret somjob_name/content_text) - En valgfri jobbeskrivelse
- En valgfri sektor du velger fra de nåværende sporene, eller et valgfritt foreslått sektornavn hvis du velger "Foreslå sektor"
- Din Firebase Auth bruker-ID og kontoe-postadresse (når tilgjengelig)
- Valgfri enhets-/appkontekst (for eksempel appversjon og plattform)
Disse in-lesson flaggene og jobbanmodningene lagres i Firestore-samlingen reports (atskilt fra innsendinger av supportskjemaer i support_reports). Operatører med tilgang til Workword Firebase-prosjektet kan lese dem for å korrigere innhold, forbedre leksjoner og vurdere nye jobber. Vennligst ikke inkluder spesielle kategorier eller svært sensitive personopplysninger i fritekstfelt.
3.10 Abonnementer og fakturering
Når du eller din arbeidsgiver abonnerer:
- Individuelle planer: App Store / Play kjøpsidentifikatorer og verifikasjonsdata som er nødvendige for å bekrefte kjøpet, pluss abonnementsstatus og tidsstempler for prøveperiode/utløp som vi lagrer på profilen din for å styre tilgangen
- Bedriftsplaner: Stripe kunde- og abonnementsidentifikatorer, valgt plan / setegrense, og abonnementsstatus på bedriftsprofilen
- Tilknyttede ansatte har ikke personlige faktureringsfelt for arbeidsgiverplanen; tilgang følger selskapets rettigheter
- Abonnements-e-poster: når et personlig eller bedriftsabonnement starter eller slutter, kan vi sende en transaksjonsbekreftelse til kontoens e-post (og, når en bedriftsrettighet starter eller slutter, til tilknyttede ansatte om arbeidsgiverdekket tilgang). Kopien leveres på mottakerens Mitt språk der det er tilgjengelig
- Målrettede rabatter og tilbud: operatører kan opprette tilbud som kun er på tillatelseslisten (ingen offentlige kampanjekoder). Vi lagrer tilbudsmetadata og innløsningsposter (
discount_offers) slik at vi kan gi gratis tilgangsdager til oppførte vanlige brukere eller bruke en Stripe-kupong ved bedriftens kasse. Kun oppførte kontoidentifikatorer er knyttet til et tilbud
4. Formål og rettslig grunnlag
| Formål | Eksempler | Rettslig grunnlag (GDPR) |
|---|---|---|
| Levere tjenesten | Opprette konto, synkronisere fremdrift, levere leksjoner, lytteøvelser (sky eller på enhet TTS), frakoblet hurtigbuffer (inkludert valgfri kryptert frakoblet leksjonspakker og den krypterte lokale skjermhurtigbufferen på mobil), utstede fullføringsbevis | Oppfyllelse av en kontrakt (Art. 6(1)(b)) |
| Abonnementer og fakturering | Behandle individuelle App Store / Play-kjøp og bedriftens Stripe-abonnementer; lagre rettighetsstatus og setegrenser for å styre tilgang; spore om en tilknyttet ansatt for øyeblikket opptar et bedriftssete (employer_seat_occupied) og når dette setet ble opptatt (employer_seat_occupied_at) slik at seter kan gjenåpnes etter ord- og fraseeksamen mens koblingen forblir; anvende operatørmålrettede rabatttilbud (gratis tilgang eller Stripe Checkout-kuponger) på kontoer på tillatelseslisten |
Oppfyllelse av en kontrakt (Art. 6(1)(b)); berettigede interesser for å drive kampanjer (Art. 6(1)(f)); rettslig forpliktelse for fakturering der det er aktuelt (Art. 6(1)(c)) |
| Arbeidsgivertilknyttede funksjoner | Bruke invitasjonskode eller invitasjonslenke; eventuelt sende en invitasjonskode/lenke til en adresse arbeidsgiveren oppgir (SMTP); vise begrenset fremdrift til en arbeidsgiverkonto; lagre arbeidsgiverforfattet arbeidsplassvokabular for tilknyttede elever | Kontrakt og/eller berettigede interesser (Art. 6(1)(b)/(f)), balansert mot elevens rettigheter |
| Push-varsler | Leksjonspåminnelser og lignende produktvarsler der det er aktivert | Samtykke der det er påkrevd (Art. 6(1)(a)); du kan deaktivere varsler i Innstillinger → Varsler og/eller enhetens systeminnstillinger |
| Støtte i appen | Behandle kontakt- og rapportinnsendinger slik at vi kan svare og fikse problemer | Oppfyllelse av en kontrakt (Art. 6(1)(b)); berettigede interesser for å forbedre produktet (Art. 6(1)(f)) |
| Bruker-/kollegarapporter | Behandle kollegarapporter (user_reports); varsle, der det er aktuelt, det tilknyttede selskapet og operatørene |
Oppfyllelse av en kontrakt (Art. 6(1)(b)); berettigede interesser for å holde tjenesten trygg og brukbar (Art. 6(1)(f)) |
| Innholdsflagg i leksjonen og jobbanmodninger | Behandle flaggede ord/fraser og manglende jobbanmodninger (reports) slik at vi kan korrigere leksjonsinnhold og vurdere nye jobber |
Oppfyllelse av en kontrakt (Art. 6(1)(b)); berettigede interesser for å forbedre produktet (Art. 6(1)(f)) |
| Sikkerhet og misbruksforebygging | Autentisere brukere; beskytte kontoer og infrastruktur; begrense API-kall; varsle administratoroperatører om mistenkelig automatisert aktivitet | Berettigede interesser (Art. 6(1)(f)) |
| Forbedre og vedlikeholde produktet | Fikse feil; sikre pålitelighet av læringssynkronisering; krasj- og stabilitetsdiagnostikk via Crashlytics | Berettigede interesser (Art. 6(1)(f)) |
| Annonsering og måling av nettsted (markedsføringsnettsted) | Separate samtykkevalg for analyse og annonsering; Google Ads destinasjonsmåling; tiltenkt forbedret konverteringsmåling, konverteringsbasert kundelisteannonsering og Analytics-målgrupperemarketing der det er aktivert – underlagt samtykke og faktiske dataflyter (se avsnitt 11) | Samtykke der det er påkrevd (Art. 6(1)(a)); du kan trekke tilbake via nettstedets informasjonskapselinnstillinger |
| Juridisk overholdelse | Svare på lovlige forespørsler; føre nødvendige registre | Rettslig forpliktelse (Art. 6(1)(c)) |
Der vi baserer oss på berettigede interesser, balanserer vi disse interessene mot dine rettigheter og forventninger som elev og, der det er relevant, som ansatt.
5. Behandlere og underbehandlere
Vi bruker betrodde tjenesteleverandører til å hoste og drifte deler av tjenesten. Spesielt bruker vi Google Firebase / Google Cloud for:
- Firebase Authentication – kontopålogging (e-post/passord, Google Sign-In og Logg på med Apple på iOS)
- Cloud Firestore – profiler, læringshistorikk (inkludert sektorlæringsvei-leksjonsfremdrift under samlingen
user_learning_historypå standarddatabasen), arbeidsgiverforfattede bedriftsvokabularoverstyringer, bedriftskunngjøringer (company_announcements), bedriftsaktivitetsfeed (company_activity) for tilknyttede kolleger, utfordringskataloger (challenges), solo-utfordringsmåldatoer (user_solo_challenge_goals), elevforfattede tilpassede flashcards (user_custom_flashcards), flashcard-gjennomgangsinnstillinger og øvelse SRS-tilstand (user_flashcard_review_settings,user_exercise_flashcard_srs), flashcard-øvelseshistorikk (user_flashcard_exercise_history), utfordringsresultathistorikk (user_challenges_history), arbeidsplassøvelsesøkter (exercise_sessions, inkludert server-kun svarhemmeligheter), Streak Buddy-par (streak_buddies), kryptert in-app varslingsinnboks (user_notifications, inkludert serverforfattede admin-operasjonelle varsler), in-app støttekontakt- og rapportinnsendinger (contact_messages,support_reports), freemium arbeidsgiverleads (company_leads), markedsførings-e-postopt-outs (marketing_email_suppressions), bruker-/kollegasikkerhetsrapporter (user_reports), innholdsflagg i leksjonen (reports), offentlige produktutgivelsesnotater og kommende oppdateringer (release_notes,app_upcoming), den offentlige FAQ-katalogen (faqs), operatør Automations sosial generering/publisering av revisjonsposter (automations_in_output), målrettede rabatttilbud og innløsninger (discount_offers), og relaterte appdata. Resterende eldre chat-samlinger (user_chats,user_chat_messages) kan fortsatt eksistere til operatørene sletter dem (se avsnitt 3.5) - Firebase Storage – profilbilder, vokabularillustrasjonsbilder brukt i leksjoner og quizer (royaltyfrie arkivbilder hostet av oss; ikke brukeropplastinger), bloggforhåndsvisningsbilder for bloggen i appen, og sosiale medie-innleggsbilder generert av operatører for LinkedIn / Facebook / Instagram-publisering (operatørgenerert; ikke brukeropplastinger). Resterende eldre chat-stemmefiler under chat-spesifikke stier kan fortsatt eksistere til operatørene sletter dem
- Firebase Cloud Messaging – push-varsler
- Cloud Functions – server-side applogikk der det er konfigurert (inkludert XP-tildelinger og leksjonslytting tale-syntese-proxy)
- Firebase Crashlytics – krasj- og ikke-fatale feilrapportering for mobilappene
- Google Analytics for Firebase – appanalyse for produkt- og anskaffelsesmåling (for eksempel standard
sign_up-hendelse etter at en ny konto er opprettet). Crashlytics kan også bruke Analytics-brødsmuler for diagnostikk. Android Advertising ID / GAID samles ikke inn. Når vår Firebase / GA4-eiendom er koblet til Google Ads, kan utvalgte Analytics-hendelser (somsign_up) importeres som konverteringshandlinger for kampanjerapportering
Markedsføringsmåling (nettsted- og app-butikkannonser)
Når vi kjører betalt anskaffelse (for eksempel Google Ads søkekampanjer til https://workword.eu), kan vi bruke:
- Google Ads — annonselevering, klikkmåling og konverteringsrapportering for kampanjer vi driver
- Google Play (koblet til Google Ads) — installasjons- og relaterte app-konverteringssignaler for Android-appen (
com.mtechit.workword) når vår Ads-konto er koblet i Play Console. Dette krever ikke at Workword samler inn Android Advertising ID (GAID) inne i appen - Firebase Analytics / GA4 (app + koblet egenskap) — in-app-hendelser som
sign_upimportert til Google Ads når Firebase/GA4-egenskapen er koblet - Google-tag / Google Analytics 4 på markedsføringssider (for eksempel
/app,/for-employers,/contact) når aktivert — sidevisninger, kampanjeparametere (som UTM / klikkidentifikatorer), og valgfrie sekundære hendelser som klikk på butikk-knapper, underlagt samtykke der det kreves (se Seksjon 11) - Google Tag Manager (container
GTM-WJ6G8B7F) på Flutter-nettappen på https://app.workword.eu — laster inn tagger konfigurert i den containeren ved hvert besøk. Disse taggene kan behandle sidekontekst, nettverksmetadata (inkludert IP-adresse), nettleser-/enhetsinformasjon, og informasjonskapsler eller lignende identifikatorer som de konfigurerte taggene setter (for eksempel Google Analytics 4 eller Google Ads måletagger). Se Seksjon 11
Vi bruker også ElevenLabs som en behandler for tekst-til-tale når skylytte-lyd genereres for leksjonsord og -fraser (kun ledetekst; ikke mikrofonopptakene dine). Tale-syntese på enheten kan bruke plattformens TTS-motorer på enheten din uten å sende den teksten til ElevenLabs.
For freemium arbeidsgiver-lead byfeltet, kan appen sende bysøkespørringer fra enheten din til Photon (drevet av komoot; drevet av OpenStreetMap-data) slik at du kan velge en ekte by. Photon mottar søketeksten du skriver; vi sender ikke din kontoe-post eller bruker-ID til Photon.
Vi bruker Activepieces til å publisere operatør-forfattede markedsføringsinnlegg fra Admin Panel Automations-skjermen til LinkedIn, Facebook Pages, og Instagram (Meta). Webhook-nyttelasten inneholder kun den genererte innleggsteksten, valgte plattformnavn, en valgfri offentlig bilde-URL, og en Workword-nettstedlenke — ikke lærerprofiler, e-poster eller læringshistorikk. LinkedIn og Meta behandler dette innholdet som destinasjons-sosiale nettverk for disse operatørinnleggene. Operatørgenererings-/publiseringsforsøk fra den skjermen lagres også i Firestore-samlingen automations_in_output (ledetekst/plattformer, generert tekst og valgfri bilde-URL, Activepieces-respons eller feil, og operatørkonto-ID) for operasjonell revisjon — ikke for lærerprofilering.
Betalingsbehandlere
Avhengig av hvordan du abonnerer, bruker vi:
- Apple (App Store / StoreKit) — individuelle abonnementskjøp og fornyelser på iOS
- Google (Google Play Billing) — individuelle abonnementskjøp og fornyelser på Android
- Stripe — bedrifts (arbeidsgiver) abonnementskasse, fakturaer og kundeportal
Vi mottar kjøps- og rettighetsmetadata som er nødvendige for å låse opp tjenesten (for eksempel produkt- eller prisidentifikatorer, abonnementsstatus, prøve- og utløpsdatoer, setegrenser for bedriftsplaner, og Stripe kunde-/abonnementsidentifikatorer for bedriftskontoer). Kortnumre behandles av Apple, Google eller Stripe — ikke lagret av Workword.
Der disse leverandørene fungerer som behandlere, behandler de data på våre instruksjoner. Leverandørroller avhenger av tjenesten og de gjeldende kontraktsvilkårene. Google publiserer separate behandlingsansvarlig- og behandlervilkår for sine annonserings- og målingstjenester; Google Ads må ikke behandles som en behandler for enhver bruk utelukkende fordi Firebase eller andre Google-tjenester også brukes. Googles vilkår omhandler internasjonal behandling og overføring, med tjenestespesifikke bestemmelser for gjeldende overføringsgarantier. Se Googles behandlingsansvarligvilkår og behandlervilkår for de tjenestespesifikke rollene og overføringsbestemmelsene som kan gjelde.
Markedsføringsnettsted Google Ads / Analytics (kontodetaljer)
På markedsføringsnettstedet på https://workword.eu er annonseringsmåling konfigurert til å sende data til Google Ads-destinasjon AW-17181401897 kun med din separate annonseringstillatelse. Den konfigurerte identifikatoren beskriver ikke i seg selv alle destinasjoner som er koblet via Googles kontoinnstillinger.
Vår tilknyttede Google Analytics-eiendom er workword-c1032 (eiendoms-ID 545533994), med måle-ID G-42N0ETYX3P og rapportert Google-tag GT-MJPR357P. I vår Ads / Analytics-produktkobling er import av Google Analytics-målgrupper på og app- og nettstatistikker er av. Våre Google Ads-kontoinnstillinger aktiverer for øyeblikket forbedrede konverteringer, konverteringsbaserte kundelister, og automatisk deteksjon av brukerleverte data for e-post, telefonnummer, og navn og adresse. Disse innstillingene etablerer konfigurerte funksjoner; de beviser ikke at markedsføringsnettstedet samler inn eller overfører hvert av disse feltene ved hvert besøk.
Under de regionale Google Ads Advertising Program Terms vi bruker for forretningsformål (gjeldende fra 1. juli 2026), er den gjeldende Google-kontraktsenheten Google Ireland Limited. Vi aksepterte Google Analytics Data Processing Terms den 2. desember 2020. Vi har akseptert Google Ads kunde-data vilkår; akseptdatoen for disse Ads kunde-data vilkårene er ikke registrert i denne policyen. Bevis for aksept av Advertising Program Terms utover den regionale teksten og bekreftelse av forretningsbruk er ikke gjengitt her.
Data kan behandles i Den europeiske union og/eller andre regioner der Google (inkludert Firebase, Google Ads, Google Play og Analytics), ElevenLabs, Apple, Stripe, Activepieces, LinkedIn, Meta eller Photon (komoot / OpenStreetMap) driver infrastruktur. Der personopplysninger overføres utenfor EØS/UK, baserer vi oss på passende garantier som Standard Contractual Clauses (SCCs) og leverandørens samsvarsprogrammer, der det er aktuelt.
Vi kan oppdatere vår liste over behandlere etter hvert som tjenesten utvikler seg. Vesentlige endringer vil bli reflektert i denne policyen og datoen for "Sist oppdatert".
6. Arbeidsgivers synlighet
Hvis du kobler kontoen din til en arbeidsgiver (for eksempel via en invitasjonskode):
- Arbeidsgiveren din kan se informasjon som er nødvendig for å støtte språkopplæring på arbeidsplassen – typisk fullførings- og fremdriftsstatus, inkludert om du bestod en sektor ord- og fraseeksamen, og fullføring av sikkerhetsrelaterte moduler der det er relevant.
- Arbeidsgiveren din kan også se aggregerte data på selskapsnivå for bruk og læringstrender (for eksempel på deres hjemmedashbord og under Ansatte → Analyse og resultater), inkludert antall ukentlige aktive elever og fullførte ord/fraser. Disse diagrammene identifiserer ikke individuelle ansatte; navngitt fremdrift er kun tilgjengelig i arbeidsgiverens visninger av ansattresultater (inkludert resultatseksjonen på den samme Ansatte-fanen).
- Arbeidsgiveren din kan legge til eller redigere selskapsspesifikke ord som brukes i det grunnleggende ordlæringsnivået for sektorer de tildeler; disse ordene vises til tilknyttede ansatte som en del av læringsveien.
- Tilknyttede kolleger hos samme arbeidsgiver kan se en kollegakatalog begrenset til visningsnavn (navn) og standard sektor-ID (og din egen oppføring kan vises i den listen). Kollegers e-postadresser deles ikke via denne katalogen. Andre profilfelt som brukernavn, push-tokens og detaljert læringshistorikk deles ikke via denne katalogen.
- Tilknyttede ansatte kan se arbeidsgiverens visningsnavn, profilbilde og firmakonto-e-post på Hjem (Profil → Arbeidsgiver) og på Arbeidsgiver-skjermen, slik at de kan gjenkjenne og kontakte arbeidskontoen de er koblet til.
- Tilknyttede kolleger kan også se en Arbeidsgiver- og kollegaoppdateringer-feed på Hjem (
company_activity) med korte sammendrag som firmameldinger, kolleger som blir med, invitasjoner/fullføringer av arbeidsplassøvelser, og leksjons- eller nivåmilepæler. Elementer viser visningsnavn og kun et hendelsessammendrag (ikke øvelsesresultater, detaljer om quizfeil, eller full læringshistorikk). Dine egne aktiviteter er skjult fra din visning av den feeden. Arbeidsgiverens firmakonto kan gjennomgå de samme korte aktivitetssammendragene under Ansatte → Aktivitetsfeed (filtrerbar etter hendelsestype og sorteringsrekkefølge). Elementer ekskluderer fortsatt øvelsesresultater, detaljer om quizfeil, og full læringshistorikk. - Tilknyttede kolleger kan invitere deg til arbeidsplassøvelsesøkter. Deltakere kan se delte spørsmål og hverandres poeng/resultater for den økten. Arbeidsgiverens firmakonto kan ikke lese disse øktdataene eller poengene.
- Tilknyttede kolleger kan sende eller godta Streak Buddy-forespørsler fra Arbeidsgiver-skjermen. Streak Buddies kan se hverandres delte streak-tellere og om hver person har øvd på sin lokale kalenderdag for det paret. Din personlige streak forblir på profilen din. Arbeidsgiverens firmakonto kan ikke lese Streak Buddy-pardokumenter eller delte streak-numre.
- Når en tilknyttet ansatt rapporterer en kollega, kan firmakontoen din motta et push-varsel og en e-post med rapportdetaljene (reporter og rapporterte identifikatorer, årsak, melding og relatert metadata) slik at du kan følge opp. Disse varslene er separate fra Workword Support og sikkerhetsvarsler.
- Når en tilknyttet ansatt består ord- og fraseeksamen og låser opp A1-læringsveien, åpnes firmaplatsen deres igjen. Firmakontoen din kan motta et push-varsel og en e-post slik at du kan invitere en annen elev. Den ansatte forblir tilknyttet og beholder arbeidsgiverdekket tilgang.
- Når en elev kobler seg til eller fra firmaet ditt, kan firmakontoen din motta en transaksjons-e-post som bekrefter tilkoblingen eller frakoblingen (visningsnavn på den ansatte). Den ansatte kan motta en tilsvarende bekreftelse til sin konto-e-post.
- Vi designer arbeidsgiverrettet synlighet til å være personvernbegrenset. Vi unngår å eksponere detaljert ytelse på måter som med rimelighet kan brukes straffende (for eksempel rå detaljer om quizfeil), i tråd med våre produktprinsipper.
- Nøyaktige felt som vises til arbeidsgivere og kolleger kan endres etter hvert som arbeidsplassfunksjoner utvikles; vi vil oppdatere denne policyen når synligheten utvides.
Arbeidsgiveren din er separat ansvarlig for hvordan de bruker all informasjon de mottar via sin arbeidskonto, under deres egne retningslinjer og ansettelsesforpliktelser.
6.1 Operatør / administrator tilgang
Et lite antall operatør (administrator) kontoer, levert av MTech & IT, kan få tilgang til brukerprofildata som er nødvendige for støtte og drift – for eksempel kontotype, firmakoblingsidentifikatorer, e-post, navn, brukernavn, visningsnavn, onboarding-status og tidsstempler for kontoaktivitet – via et Admin Panel i appen. Operatører kan også vise, redigere, myk-slette og registrere svar på Support kontaktskjema og rapport-innsendinger (contact_messages, support_reports), inkludert status og interne notater. Operatører kan også vise og oppdatere bruker-/kollegasikkerhetsrapporter (user_reports), inkludert status og interne notater. Når et nytt kontaktskjema eller en kollegarapport opprettes, kan autoriserte admin-enheter motta et push-varsel, og contact@workword.eu mottar en e-post (via vår SMTP-mailer) med innsendingsinnholdet for triage. Når en ny supportrapport opprettes, kan påmeldte admin-operatører også motta et push-varsel og/eller en e-post til deres admin-konto-adresse, og contact@workword.eu kan motta en triage-kopi når den globale e-postbryteren for supportrapporter er aktivert. Operatører med Firebase-prosjekttilgang kan også lese innholdsflagg i leksjoner lagret i reports-samlingen (ord-/fraseidentifikatorer, leksjonskontekst, valgfri årsak og innsenderidentifikatorer) for å korrigere læringsinnhold. Operatører kan generere en passord-tilbakestillingslenke for å dele med en bruker og kan tilbakestille onboarding-fullføring slik at en bruker kan fullføre oppsettet igjen (uten å slette læringssektorer eller kontotype). Operatører kan også vise og oppdatere abonnementsrettighetsfelt på en brukerprofil (subscription_status, subscription_provider, produkt- og prisidentifikatorer, utløps- og prøvetidsstempler, og firmaets seat_limit) for støtte – for eksempel gratis tilgang. Disse Admin Panel-endringene oppdaterer kun Workword-tilgangsregistre; de kansellerer eller refunderer ikke App Store, Google Play eller Stripe-fakturering. Via Admin Panel Mailing-verktøyene kan autoriserte operatører også opprette og administrere gjenbrukbare e-postmaler (mail_templates) og sende operasjonelle e-poster til utvalgte grupper av brukere (for eksempel etter kontotype, firmakobling eller individuelt valgte kontoer) ved hjelp av de registrerte e-postadressene, via vår SMTP-mailer. Utgående admin-utsendelser bruker et merket Generelt HTML-oppsett med topp-/bunntekstlenker (nettsted, nettapp, vilkår, personvern) og en per-bruker Avmeldingslenke til https://app.workword.eu/email-preferences/... slik at du kan melde deg av eller gjenopprette operasjonelle e-poster (admin_mailing_enabled på profilen din; standard på). Hver sending logges i mailings for revisjon. Via Bloggadministrasjon kan autoriserte operatører også opprette, redigere, publisere og myk-slette offentlige redaksjonelle innlegg lagret i blogposts (lokaliserte titler, utdrag og brødtekster). Disse innleggene er produktinnhold som vises i bloggen i appen og inneholder ikke personlige brukerdata. Via Automatiseringer kan autoriserte operatører generere markedsføringstekst og valgfrie bilder (via OpenRouter) og publisere dette operatørforfattede innholdet til LinkedIn, Facebook og/eller Instagram via Activepieces. Delingsdataene er kun posttekst, valgte plattformer og en valgfri offentlig bilde-URL – elevkontoer er ikke inkludert. Admin-tilgang er begrenset til autoriserte operatører og brukes til å drive og sikre Tjenesten, ikke for tredjeparts markedsføring av elevdata. Svar registrert i Admin Panel lagres på innsendingen for operatører; de sendes ikke automatisk til brukeren med mindre en senere varslingskanal er aktivert.
7. Oppbevaring
Vi oppbevarer kun personopplysninger så lenge det er nødvendig for de formålene som er beskrevet ovenfor:
- Kontodata — så lenge kontoen din er aktiv, og i en rimelig periode etterpå hvis det er nødvendig for sikkerhet, tvistebehandling eller juridiske forpliktelser
- Læringsfremgang — så lenge kontoen din er aktiv og nødvendig for å levere Tjenesten
- Enhetstokener — så lenge varsler er aktivert eller til tokenet er erstattet/ugyldig
- Gamle meldingsdata — meldinger i appen tilbys ikke lenger. Ved sletting av konto fjerner vi deg fra medlemskap i
user_chatsog nullstillerchat_public_key. Resterende krypterte historiske meldinger og relaterte lagringsobjekter kan forbli til operatører sletter dem og er ikke brukbare uten de tilsvarende nøklene - Støttehenvendelser — kontaktmeldinger og rapporter så lenge det er nødvendig for å håndtere forespørselen din og i en rimelig periode etterpå for produktforbedring, sikkerhet eller juridiske forpliktelser; vi sletter eller anonymiserer dem når de ikke lenger er nødvendige, inkludert etter sletting av konto der det er mulig
- Bruker-/kollegarapporter —
user_reportsså lenge det er nødvendig for å gjennomgå sikkerhetsbekymringer (av operatører og, der det er aktuelt, det tilknyttede selskapet) og i en rimelig periode etterpå for sikkerhet eller juridiske forpliktelser; vi sletter eller anonymiserer dem når de ikke lenger er nødvendige, inkludert etter sletting av konto der det er mulig - Administratorpostlogger —
mailingsrevisjonsposter (emne, brødtekst, metadata for mottakervalg, antall sendinger og begrensede feildetaljer) så lenge det er nødvendig for drift, sikkerhet, tvistebehandling eller juridiske forpliktelser; vi sletter eller anonymiserer dem når de ikke lenger er nødvendige - Innholdsflagg og jobbanmodninger i leksjoner —
reports-dokumenter så lenge det er nødvendig for å korrigere innhold eller gjennomgå jobbanmodninger og i en rimelig periode etterpå for produktforbedring eller juridiske forpliktelser; vi sletter eller anonymiserer dem når de ikke lenger er nødvendige, inkludert etter sletting av konto der det er mulig - Krasj- og diagnostikkrapporter — beholdes i henhold til Firebase Crashlytics / Google Analytics' oppbevaring for prosjektet, deretter slettes eller aggregeres
- Google Analytics (tilknyttet eiendom) — for den tilknyttede Analytics-eiendommen workword-c1032 er oppbevaring av hendelsesdata 2 måneder og oppbevaring av brukerdata er 14 måneder, med tilbakestilling ved ny brukeraktivitet aktivert. Disse innstillingene er ikke oppbevaringsperioden for alle Google Ads-måledata
- Måling av nettstedsannonsering — levetiden for annonseringsinformasjonskapsler (se avsnitt 11) er forskjellig fra oppbevaring av måledata på Googles servere. Googles generelle annonseringsinformasjon beskriver delvis fjerning av IP-adresse etter ni måneder og fjerning av informasjonskapselinformasjon etter atten måneder for annonsevisningslogger; dette fastsetter ikke oppbevaringsperioden for vår nettsteds Google Ads-måldestinasjon (
AW-17181401897) eller for alle annonseringsdata. Ingen oppbevaringsperiode for Ads-måledata er definert av nettstedets Google Ads-laster - Lokale enhetsdata — til du tømmer appdata, avinstallerer appen eller logger ut (inkluderer den krypterte lokale skjermbufferen for øyeblikksbilder av Hjem/Profil/Ansatte/Arbeidsgiver/Resultater/Læringsveier/Admin/Prestasjoner)
Når du sletter kontoen din (eller ber om sletting), sletter eller anonymiserer vi personopplysninger som vi ikke lenger trenger å beholde, med forbehold om lovpålagte oppbevaringskrav.
8. Sikkerhet
Vi tar passende tekniske og organisatoriske tiltak for å beskytte personopplysninger, inkludert:
- Autentisering og tilgangskontroller
- Kryptert transport (HTTPS/TLS) for nettverkskommunikasjon
- Begrenset tilgang til produksjonssystemer og data
- Bruk av etablerte skyplattformer med sikkerhetskontroller
Ingen overførings- eller lagringsmetode er helt sikker. Bruk et sterkt passord og hold påloggingsinformasjonen din konfidensiell.
9. Dine rettigheter (GDPR)
Hvis du befinner deg i EØS/Storbritannia (eller på annen måte er beskyttet av GDPR-ekvivalente regler), kan du ha rett til å:
- Få tilgang til dine personopplysninger
- Retting av unøyaktige data
- Slette data ("rett til å bli glemt"), med forbehold om lovlige unntak
- Begrense behandling i visse tilfeller
- Dataportabilitet for data du har gitt, der det er aktuelt
- Protestere mot behandling basert på legitime interesser
- Trekke tilbake samtykke der behandlingen er basert på samtykke (uten å påvirke tidligere lovlig behandling)
- Klage til en tilsynsmyndighet
I Nederland er tilsynsmyndigheten Autoriteit Persoonsgegevens (https://www.autoriteitpersoonsgegevens.nl).
For å utøve dine rettigheter, send e-post til contact@workword.eu. Vi kan måtte bekrefte identiteten din før vi oppfyller en forespørsel.
10. Barn
Workword er designet for voksne elever på arbeidsplassen. Den er ikke rettet mot barn under 16 år. Vi samler ikke bevisst inn personopplysninger fra barn under 16 år. Hvis du mener et barn har gitt personopplysninger, kontakt oss, så vil vi ta passende skritt for å slette dem.
11. Informasjonskapsler og nettstedet
Nettstedet på https://workword.eu kan bruke informasjonskapsler eller lignende teknologier som er strengt nødvendige for at nettstedet skal fungere (for eksempel sikkerhet eller lastbalansering).
Når vi aktiverer analyse eller annonseringsmåling på markedsføringssiden (for eksempel Google-tag / Google Analytics 4 og Google Ads-tagger på sider som /app, /for-employers og /contact), er disse verktøyene ikke-essensielle. Der det er påkrevd ved lov (inkludert i EØS/Storbritannia), vil vi:
- Gi passende varsel og valg før vi setter ikke-essensielle informasjonskapsler eller lignende identifikatorer
- Standardmålingstagger slik at ikke-essensiell lagring forblir av til du godtar de relevante kategoriene (Consent Mode-lignende kontroller der vi bruker Google-tagger)
- Respektere avslag / tilbaketrekking av valg for ikke-essensiell analyse og annonseringsmåling
Måling av nettsted, data og tilbaketrekking
På Workwords markedsføringsnettsted har analyse og annonsemåling separate valg. Med din separate annonseringstillatelse laster nettstedet en Google Ads-måldestinasjon (AW-17181401897) for å støtte måling av annonseringen vår. Den medfølgende nettstedskonfigurasjonen deaktiverer annonsepersonalisering, Google-signaler og forbedrede konverteringer i sidekonfigurasjonen. Den legger ikke til navngitte konverteringshendelser, remarketingmålgrupper, konto-bruker-ID-er, e-postadresser, navn eller kontaktskjemaverdier til den annonseringskonfigurasjonen. Imidlertid aktiverer våre Google Ads / Analytics-kontoinnstillinger forbedrede konverteringer, konverteringsbaserte kundelister og automatisk deteksjon av e-post, telefonnummer, navn og adresse. Side-nivåflagg alene etablerer ikke at alle tilkoblede Google-tjenester er deaktivert for disse bruksområdene, eller at disse feltene aldri samles inn.
Vi har til hensikt å bruke markedsføringsnettstedet for måling av forbedret konvertering (matching av kundeleverte data for å forbedre annonsekonverteringsattribusjon), kundelistannonsering (bruk av konverteringsbaserte kundelister for å nå kunder med annonser), og Analytics-målgruppe-remarketing (nå tidligere besøkende eller kjøpere med annonser). Disse tiltenkte formålene er ikke en erklæring om at hver funksjon for øyeblikket fungerer på nettstedet; faktiske kundedataflyter er fortsatt underlagt avstemming med samtykke og kontoadferd. Vår tilknyttede Analytics-eiendom inkluderer importerte målgrupper (for eksempel kjøpere og alle brukere av workword-c1032). Inspiserte kampanjer har ikke vist bruk av disse importerte målgruppene; det etablerer ikke at de er ubrukte i enhver annonseringskontekst.
Annonseringsmåling kan involvere online- og annonseklikkidentifikatorer og førstepartscookies, for eksempel _gcl_au og _gcl_aw. Google mottar nettverksmetadata, inkludert din IP-adresse, og kan behandle nettleser-/enhetsinformasjon og sidekontekst. Nettstedet leverer side- og henvisende side-URL-er uten spørrestrenger eller fragmenter, og en fast "Workword"-sidetittel. Denne saneringen av de eksplisitt leverte feltene etablerer ikke at Googles bibliotek aldri behandler annonseklikkidentifikatorer. Bibliotekets første skriptforespørsel er konfigurert til ikke å sende en HTTP-henvisningsheader; det beskriver ikke hver senere måleforespørsel.
Google lister _gcl_au og _gcl_aw med varigheter på 90 dager i sin annonsecookiedokumentasjon. Dette er leverandørlisterte varigheter, ikke en verifisert oversikt over cookies satt på Workword. Cookielevetid er forskjellig fra oppbevaring av måledata på Googles servere (se avsnitt 7).
Dine analyse- og annonseringsvalg lagres separat i denne nettleserens lokale lagring. Det nåværende nettstedet tildeler ikke en automatisk utløpsdato for disse lagrede valgene. Du kan endre dem via nettstedets cookieinnstillinger. Tilbaketrekking av et tidligere gitt valg laster siden på nytt når Google-biblioteket lastes. Tilbaketrekking av annonseringstillatelse forsøker også å fjerne tilgjengelige førsteparts annonsecookies. Nettstedet kan ikke fjerne Googles utilgjengelige tredjeparts- eller HttpOnly-cookies eller tilbakekalle data som allerede er sendt. Tilbaketrekking er ikke en Google-data-sletteforespørsel.
Se Googles annonseringsinformasjon, Googles annonse-cookieinformasjon, og Googles personvernregler. Mitt annonsesenter lar deg administrere Googles annonseringspreferanser der det er tilgjengelig. Disse Google-preferansene er separate fra Workwords nettstedsmålingssamtykke; å endre den ene erstatter ikke å endre den andre.
Flutter-nettappen på https://app.workword.eu er en del av tjenesten for påloggede lærings- og kontobruk. Den laster Google Tag Manager-beholderen GTM-WJ6G8B7F ved hvert besøk slik at tagger konfigurert i den beholderen kan kjøre. Markedsføringsnettstedets cookiebanner og valgkontroller på https://workword.eu gjelder ikke for app.workword.eu.
Vi bruker ikke Android Advertising ID (GAID) i Workword Android-appen for analyse eller markedsføring (se avsnitt 3.7). App-installasjonskonverteringsrapportering for Google Ads, når den brukes, er avhengig av Google Play ↔ Google Ads-kontokobling i stedet for annonseringsidentifikatorer i appen.
Detaljer kan utvides i en egen cookie-varsel på nettstedet når det er aktuelt.
12. Endringer i denne policyen
Vi kan oppdatere denne personvernpolicyen fra tid til annen. "Sist oppdatert"-datoen øverst vil endres når vi gjør det. For vesentlige endringer kan vi gi ytterligere varsel via tjenesten eller e-post der det er hensiktsmessig.
Fortsatt bruk av tjenesten etter en oppdatering betyr at du anerkjenner den reviderte policyen, i den grad det er tillatt ved lov.
13. Kontakt
MTech & IT
Wismar, Hattem, Nederland
E-post: contact@workword.eu
Nett: https://workword.eu