Integritetspolicy

6 oktober 2026

Integritetspolicy

Senast uppdaterad: 6 oktober 2026

Denna integritetspolicy förklarar hur MTech & IT ("vi", "oss" eller "vår") samlar in, använder och skyddar personuppgifter när du använder Workword – mobilapplikationen och webbplatsen på https://workword.eu (tillsammans, "Tjänsten").

Vi behandlar personuppgifter i enlighet med EU:s allmänna dataskyddsförordning (GDPR) och tillämplig nederländsk integritetslagstiftning.

Detta dokument tillhandahålls för transparens och publicering på webbplatsen. Det ersätter inte professionell juridisk rådgivning. Vi rekommenderar oberoende juridisk granskning innan du förlitar dig på det som slutgiltig rådgivning för butiksförteckningar eller kommersiella avtal.


1. Vilka vi är (personuppgiftsansvarig)

Personuppgiftsansvarig MTech & IT
Adress Wismar, Hattem, Nederländerna
E-post contact@workword.eu
Webbplats https://workword.eu

För integritetsrelaterade förfrågningar (åtkomst, radering, frågor), kontakta oss på contact@workword.eu.


2. Vad Workword är

Workword är en språkinlärningsprodukt för utländska och migrerande arbetare. Den lär ut jobbspecifik nederländska, engelska, tyska, franska, italienska, spanska och portugisiska genom arbetsplatsordförråd, fraser, lyssningsövningar och säkerhetsrelaterat språk för sektorer som svetsning, hotell och restaurang, slakteri och relaterade spår.

Tjänsten kan användas av enskilda elever och, där en arbetsgivare har ett konto, i samband med en arbetsgivares inbjudan eller företagslänk.


3. Personuppgifter vi behandlar

Beroende på hur du använder Tjänsten kan vi behandla följande kategorier av uppgifter.

3.1 Konto och profil

  • E-postadress
  • Om din e-postadress är verifierad (email_verified på din profil), speglad från Firebase Authentication efter att du bekräftat länken vi skickar (eller när din inloggningsleverantör redan markerar adressen som verifierad)
  • Namn (name) – ditt fullständiga namn för vanliga konton, eller företagsnamnet för företagskonton (även speglat till display_name för kompatibilitet)
  • Användarnamn (username) – ett unikt offentligt handtag utan mellanslag (gemener, siffror, understreck), valt vid e-post/lösenordsregistrering eller härlett från e-postens lokala del för Google/Apple-inloggning
  • Tidsstämplar för senaste namn- och användarnamnsändring (name_changed_at, username_changed_at) så att vi kan upprätthålla högst en ändring per vecka för varje fält efter den första uppsättningen
  • Profilbild (om du laddar upp en)
  • Autentiseringsidentifierare (till exempel Firebase Auth användar-ID)
  • Inloggningsmetodsmetadata när du använder e-post/lösenord, Google Sign-In (tillgängligt i mobilapparna och på webbplatsen, inklusive mobila webbläsare via Google OAuth-omdirigering), eller Logga in med Apple (iOS-app)
  • En engångs åldersbekräftelse (16+) lagrad som en tidsstämpel (age_confirmed_at) på din användarprofil – vi samlar inte in ditt födelsedatum
  • Kontotyp (user_type: vanlig eller företag) och, när du begär ett byte i Inställningar, en väntande bekräftelseflagga och ett 48-timmars provisoriskt fönster (account_type_provisional_until, account_type_previous) så att du kan ångra dig i appen. Vi skickar dig signerade bekräftelselänkar (Ja/Nej) till din kontoe-post via vår SMTP-e-posttjänst innan bytet träder i kraft
  • När du slutför onboarding kan vi skicka ett engångs välkomstmeddelande till din kontoe-post (via vår SMTP-e-posttjänst), valt för din kontotyp – enskild elev, elev kopplad till en arbetsgivare, eller företag/arbetsgivare – och levererat på din Mitt språk-inställning där det är tillgängligt

3.2 Inlärning och preferenser

  • Valda mål- och källspråk
  • Vald sektor/inlärningsväg
  • Valfritt standardjobb inom den sektorn (default_job_id) när du väljer en roll eller en arbetsgivarinbjudan tilldelar en; företag/flersektorskonton kan också lagra jobb per sektor (default_job_ids)
  • Valfri preferens Börja med alfabetet (script_bridge_enabled) när ditt Mitt språk inte använder det latinska alfabetet – alfabet, första ord och grundläggande grammatik tillsammans med sektorns grunder
  • Lektions- och modulutveckling, slutförandestatus, strejker, erfarenhetspoäng (XP), gamifieringsnivå och relaterad inlärningshistorik
  • Granska misstag – när du svarar felaktigt i en lektion på en inlärningsväg eller ett avslutande quiz, kan vi lagra ett antal missar per objekt och tidpunkt för senaste miss (word_mistakes / phrase_mistakes) på din enhet och i din sektors inlärningsögonblicksbild under user_learning_history, tillsammans med status för repetitionskort (SRS), så att du kan öva på svaga objekt från fliken Öva. Framgångsrika övningsgenomgångar kan rensa dessa misstagsposter
  • Lyssningsträningsljud – när du trycker på lyssna på ett lektionsord eller en fras när du är online och inloggad, kan den talade uppmaningstexten skickas till våra Cloud Functions och bearbetas av ElevenLabs för att syntetisera tal; ett kort ljudklipp kan cachas på din enhet. Om molnsyntes inte är tillgänglig (till exempel offline), faller appen tillbaka på text-till-tal på enheten och skickar inte uppmaningstexten till ElevenLabs
  • Handsfree lyssningsövningar – på fliken Övningar spelar Lyssna: ord & fraser och Lyssna & svara upp inlärda vokabulär med text-till-tal på enheten eller i molnet. På mobilen låter en pågående avisering i mediestil dig spela, pausa eller stoppa medan skärmen är avstängd. Lyssna & svara använder också taligenkänning på enheten (mikrofon) för att bedöma din talade översättning; transkriptioner bearbetas på din enhet och skickas inte till ElevenLabs eller våra servrar som talljud
  • Officiell provförberedelse övningsframsteg – A1 Officiell provförberedelse (till exempel Basisexamen inburgering eller Cambridge A2 Key-liknande moduler) och A2 Provförberedelse övningspaket efter att du har slutfört A2 på en sektorväg – inklusive modulslutförande och resultat från simulerade provförsök lagrade på din enhet och valfritt synkroniserade till ditt konto så att du kan fortsätta på olika enheter
  • Sektorsslutförandecertifikat lagrade på ditt konto under user_certificates (sektor, valfri jobbrolemblem, certifikattyp, visningsnamn, utfärdandetid) när du tjänar ett nedladdningsbart slutförandecertifikat – inklusive fullständiga sektorspår-certifikat, ord & fraser milstolpe-certifikat efter att ha klarat sektorns ord- och frasprov, och Workword A2-certifikat efter att ha slutfört A2-inlärningsvägen (A2.0–A2+) och A2 Provförberedelse-övningen när den förberedelsen erbjuds för ditt målspråk
  • Inlärningsframsteg kan också registrera om du klarade sektorns ord- och frasprov (words_phrases_exam_passed) och relaterade certifikatstämplar (äldre/synkroniseringsstöd)
  • Utfärdandetidstämplar för sektorsslutförandecertifikat på inlärningsframsteg (äldre/synkroniseringsstöd)
  • Val relaterade till introduktion och placering
  • Påminnelse om lektion och språkinställningar lagrade på din enhet och/eller synkroniserade till ditt konto
  • Utmaningsresultat – när du slutför, avböjer eller avbryter soloutmaningar (visas i appen som Mål & Utmaningar), lagrar vi en historikpost under user_challenges_history (utmanings-ID, läge, resultat, intjänade XP, valfri metadata för måldatum och din standardsektor när den är känd). Efter att du har ställt in ett personligt måldatum kan soloutmaningar automatiskt slutföras från dina inlärningsframsteg (till exempel inlärda ord, slutförda fraser, avslutade lektioner, streckdagar, säkerhetskritiskt ordförråd eller simulerade konversationer) mätt mot den utmaningens tröskel i din standardsektor (och, för säkerhetsutmaningar, det säkerhetskritiska överlägget för den sektorn). Valfria solomål under user_solo_challenge_goals kan lagra en numerisk baslinjeögonblicksbild av dessa antal när du startar utmaningen (inte en fullständig lista över ord- eller fras-ID:n) så att endast framsteg efter att du har ställt in målantalen räknas, och kan inkludera en valfri återkommande inställning (intervallenhet dag, vecka eller månad och ett belopp) så att ett slutfört mål kan starta nästa period med en ny deadline och baslinje istället för att rensas.
  • Arbetsplatsövningspass – när du bjuder in kollegor till eller går med i en sektorsövning med kollegor (asynkrona övningar med samma uppsättning som ordförrådsstrid, säkerhetsutrop, fraskontroll, verktygslådesamtal, överlämningsrace, lyssningsutmaning, bildutrop eller skrivtävling), lagrar vi ett exercise_sessions-dokument med företagsanslutning, värd, inbjudna/deltagande UID:er, sektor, övningstyp, startvillkor (start_mode, valfri scheduled_start_at, min_accept_count), speltid (duration_ms, standard åtta timmar), aktiverings- och spelperiodstidsstämplar (started_at, play_ends_at), inbjudningsdeadline (expires_at; för start med antal accepterade är detta tio timmar efter skapandet), fält för schemaläggning av inbjudningspåminnelser (invite_reminder_at, invite_reminder_sent), förgenererade frågeuppmaningar/alternativ, dina inskickade poäng och förfluten tid, samt rankade resultat bland deltagarna. Nycklar för korrekta svar lagras i en server-endast hemlig underkollektion. Sessioner förblir väntande tills startvillkoren är uppfyllda, blir sedan aktiva under spelperioden. Utestående inbjudningar som når deadline utan tillräckligt många accepter markeras som utgångna. Personliga övningar på fliken Övningar poängsätts på din enhet; att slutföra dem kan ge XP via samma XP-pipeline som andra inlärningsåtgärder. Kollegors övningspoäng och svar delas inte med arbetsgivarens företagskonto.
  • Streak Buddy-par – när du skickar eller accepterar en Streak Buddy-förfrågan från arbetsgivarskärmen, lagrar vi ett streak_buddies-dokument med företagsanslutning, medlems-UID:er, begärande/mottagare, status (pending, active, declined, ended eller expired), delade streckräknare (shared_streak, highest_shared_streak), senaste gemensamma övningsdatum, per-medlem senaste övningsdatum i varje medlems tidszon, och tidsstämplar (inklusive utgång av väntande inbjudan). Delade streckräknare ökar endast när båda kompisarna slutför kvalificerande övning på sin egen lokala kalenderdag. Personliga streckräknare på din profil förblir separata. Streak Buddy-pardata är endast synlig för de två medlemmarna; arbetsgivarens företagskonto kan inte läsa pardokument eller delade strecknummer.
  • Anpassade flashcards – när du skapar kortlekar och kort i Flashcards (Anpassade) på fliken Övningar, lagrar vi kortleksnamn, uppmanings-/svarstext, sektor-ID, kortleks-ID och tidsstämplar under user_custom_flashcards (även cachat på enheten). Dessa kortlekar och kort är endast för ditt konto och delas inte med arbetsgivare eller kollegor.
  • Flashcard-övningshistorik – när du slutför Flashcards eller Flashcards (Anpassade) personliga övningar, lagrar vi din sessionspoäng, tidtagning, sektor, språk, valfritt kortleks-ID och självbedömningar per kort (uppmaning, svar, visste/visste inte) under user_flashcard_exercise_history. Denna historik är privat för ditt konto och delas inte med arbetsgivare eller kollegor.

Resultat från simulerade prov är endast övningspoäng. De hålls privata för ditt konto som standard och delas inte med arbetsgivare om vi inte tydligt ber om ett separat opt-in i framtiden.

3.3 Enhet och aviseringar

  • Push-aviseringstokens (till exempel FCM-enhetstokens) när aviseringar är aktiverade (till exempel lektionspåminnelser, påminnelser om flashcard-granskning, inbjudningar till arbetsplatsövningar, påminnelser om utgångna inbjudningar (ungefär tre timmar innan en obesvarad inbjudan stängs), arbetsplatsövning startad-varningar från länkade kollegor, Streak Buddy-förfrågningar, Streak Buddy acceptera/avvisa/avsluta-meddelanden, Streak Buddy övningspåminnelser, företagsmeddelanden från din länkade arbetsgivare, och för företagskonton-meddelanden som kollegrapporter och anställd plats öppnad när en länkad elev når A1). Tokens lagras under din användardokuments privata push-inställningar (users/{uid}/private/push) så att länkade arbetsgivare inte kan läsa dem från din profildokument.
  • Lokala inställningar lagrade på din enhet (till exempel via SharedPreferences) för att stödja offlineanvändning och inställningar, inklusive utseendeval som ljust/mörkt läge och färgtema, aviseringstoggles (lektionspåminnelser och valfria flashcard-granskningspåminnelser), flashcard-granskningsalternativ (inlärningssteg och intervaller), och valfria måldatum för solo-utmaningar (plus baslinjeframsteg för automatisk komplettering och valfri återkommande intervallenhet/mängd) som du ställer in på startskärmen
  • Ett valfritt krypterat offline-lektionspaket som du laddar ner från inlärningsvägsskärmen: illustrationsfiler för ditt sektorområde (Basics och A1-nivåer, plus eventuella överläggsbanor du valt) och, när du är länkad till en arbetsgivare, en lokal ögonblicksbild av den arbetsgivarens grundläggande ord-åsidosättning och anpassade ord. Media lagras krypterat i appens privata lagring; krypteringsnyckeln förvaras i plattformens säkra lagring. Du kan ta bort paketet från samma skärm
  • Valfria offline-flashcard-paket som du laddar ner från Flashcards eller Flashcards (Anpassade): korttext, upprepningsstatus för dessa kort, och eventuella bilder eller ljud som är kopplade till dina anpassade anteckningar. Paket lagras i appens privata lagring på enheten; du kan ta bort dem från samma nedladdningsskärm
  • Bilder eller ljud du bifogar till anpassade flashcards (till exempel bildocklusion eller ljud-till-text-anteckningar), lagrade i Firebase Storage under ditt konto
  • Slutförandeintyg i PDF-format som du genererar och delar från din enhet (du kontrollerar vart du skickar dem)
  • En krypterad lokal skärmcache på mobila enheter (iOS/Android): ögonblicksbilder av data som visas på Hem (inklusive utmaningar och prestationer), Profil, Anställda, Arbetsgivare, Anställdas resultat, Översikt över inlärningsvägar (administratörsengagemangsstatistik), Användarhantering i administratörspanelen (första sidan av användarlistan för operatörer) och Prestationer. Nyttolaster är förseglade med AES-GCM; krypteringsnyckeln förvaras i plattformens säkra lagring. Skärmar ritas från denna cache omedelbart, uppdateras sedan från våra servrar i bakgrunden medan du använder appen (inte när appen är stängd). Cachen rensas när du loggar ut
  • En krypterad inkorg för aviseringar i appen lagrad i Firestore-samlingen user_notifications (standarddatabas): meddelanden om upplåsta prestationer, företagsmeddelanden, inbjudningar till arbetsplatsövningar och Streak Buddy-förfrågningar. Varje aviseringskropp förseglas med AES-GCM på din enhet före synkronisering; krypteringsnyckeln förvaras i plattformens säkra lagring. Operatörer och andra konton kan inte läsa klartexten. På mobilen kan en lokal varm cache av samma inkorg också förvaras för snabbare visning och rensas när du loggar ut
  • För operatörs (administratörs) konton kan samma aviseringsskärm också visa servergenererade operativa varningar (klartextrader under user_notifications): nya innehållsrapporter i lektioner (reports), nya kontaktformulär-inlämningar (contact_messages), nya supportrapport-inlämningar (support_reports), nya användarregistreringar, lyckad blogginläggsgenerering som väntar på godkännande, blogggenereringsfel och lyckade bloggdelningar på sociala medier efter att ett godkänt inlägg har gjorts synligt. Dessa varningar skrivs av Cloud Functions till varje berättigad administratörs inkorg och styrs av samma inställningar för administratörsaviseringar som används för push
  • Arbetsgivar- eller företagsanslutning när du löser in en inbjudningskod eller öppnar en inbjudningslänk (till exempel https://workword.eu/invite/...)
  • En arbetsgivare kan ange en anställds e-postadress i appen så att Workword kan skicka den personen en inbjudnings-e-post (via vår SMTP-e-posttjänst) som innehåller en engångsinbjudningskod och inbjudningslänk. Vi kan lagra den e-postadressen i inbjudningsposten (invite_codes) för leverans och granskning; den används inte för att begränsa vem som får lösa in koden
  • När du länkar till ett företag (till exempel genom att lösa in en inbjudan), kan vi skicka en bekräftelse via e-post till ditt konto och till företagskontots e-postadress. När någon av parterna avslutar företagslänken, kan vi skicka en bekräftelse på avlänkning till båda parter. Dessa transaktionsmeddelanden använder din inställning för Mitt språk där det är tillgängligt
  • Vardera parten kan avsluta företagslänken utan att radera elevkontot: en länkad anställd kan avlänka sig från Inställningar, och en arbetsgivare kan avlänka en anställd från skärmen Anställda. Avlänkning rensar företagsanslutningen och arbetsgivartilldelade inlärningsmål; inlärningsframsteg finns kvar på elevens konto
  • Sektor- eller innehållstilldelning kopplad till den arbetsgivarrelationen (din arbetsgivare kan tilldela eller senare ändra din arbetsplats sektor och jobb bland de sektorer de erbjuder; att ändra sektor rensar alla arbetsgivartilldelade inlärningsmål för den tidigare sektorn; att endast ändra jobbet behåller det nuvarande inlärningsmålet)
  • Arbetsgivartilldelade inlärningsmål (en målinlärningsnivå för din nuvarande sektor), inklusive ett standardmål som en arbetsgivare kan konfigurera så att nyligen länkade anställda får det automatiskt vid inlösen av inbjudan
  • Arbetsplatsordförråd som ett arbetsgivarkonto lägger till eller anpassar för grundläggande ord-inlärningsnivån i en sektor (till exempel nederländska och engelska lemmor), vilket sedan visas för länkade anställda i det företagets inlärningsväg
  • Framstegsinformation som görs tillgänglig för en arbetsgivare på ett sekretessbegränsat sätt (se avsnitt 6)
  • Arbetsgivarens visningsnamn, profilbild och företagskontots e-postadress visas för länkade anställda på Hem och på skärmen Arbetsgivare (se avsnitt 6)
  • Visningsnamn och standardsektor-id delas med länkade kollegor via kollegakatalogen i appen när du är länkad till samma arbetsgivare (kollegors e-post delas inte via den katalogen – se avsnitt 6)
  • Företagsmeddelanden – när din länkade arbetsgivare publicerar ett meddelande på skärmen Anställda, lagrar vi titel, meddelande, målgrupp (alla länkade anställda eller utvalda anställda), mottagarlista och tidsstämplar i company_announcements. Länkade anställda som är mottagare kan få en push-avisering och kan öppna meddelandet i appen; arbetsgivare kan skapa, redigera och radera meddelanden för sitt företag
  • En väntande inbjudningskod kan lagras lokalt på din enhet (till exempel via SharedPreferences) tills du loggar in eller registrerar dig och inbjudan tillämpas under onboarding

3.5 Äldre meddelandedata (produkt borttagen)

Meddelandefunktionen i appen (Messaging – direkta chattar, inlärningsgrupper, företagets anställdsgruppchattar, Study Buddy, grupputmaningar och röstchatt) erbjuds inte längre i Workword. Vi behandlar inte längre nytt chattinnehåll för den produkten.

Om du använde Messaging innan det togs bort kan kvarvarande krypterad chattmetadata eller meddelandeciffertext fortfarande finnas i våra system (user_chats, user_chat_messages och relaterade lagringssökvägar) tills operatörerna rensar det. Vid kontoradering tar vi bort dig från äldre user_chats-medlemskap och nollställer din chat_public_key. Historisk ciffertext kan finnas kvar tills den rensas och är inte användbar utan motsvarande nycklar.

3.6 Tekniska data och säkerhetsdata

  • Data som är nödvändiga för att hantera autentisering, synkronisera framsteg och lagra filer säkert via våra infrastrukturleverantörer
  • API-användningsräknare som används för att upprätthålla hastighetsbegränsningar per konto (till exempel förfrågningar per minut, dag, vecka och månad)
  • Säkerhetsövervakningssignaler när automatiserade missbrukskontroller utlöses (till exempel upprepade misslyckade inbjudningsinlösen, överträdelser av hastighetsbegränsningar eller upprepade nekade privilegierade åtgärder). Operatörer med ett admin Workword-konto kan få en push-avisering och/eller e-post som innehåller det berörda kontots namn (visningsnamn), användarnamn (när det är inställt), kontots e-postadress (när det är tillgängligt), Firebase Auth-användar-ID, signaltyp, tid och begränsad teknisk kontext så att vi kan undersöka missbruk. Dessa varningar skickas endast till administratörsoperatörer, inte till arbetsgivare eller andra elever.
  • Nya inskickade formulär för supportkontakt. Operatörer med ett admin Workword-konto kan få en push-avisering till enheten, och ett e-postmeddelande skickas till contact@workword.eu med information om inskickningen (avsändarens e-postadress, användar-ID när inloggad, ämne, meddelande och relaterad metadata) så att vi kan svara. Dessa operativa supportmeddelanden skickas inte till arbetsgivare eller andra elever.
  • Nya inskickade supportrapporter. Operatörer med ett admin Workword-konto som har aktiverat varningar för supportrapporter kan få en push-avisering till enheten och/eller ett e-postmeddelande till sin administratörskontos e-postadress med rapportdetaljerna (avsändarens e-postadress, användar-ID när inloggad, kategori, meddelande och relaterad metadata). En kopia skickas också till contact@workword.eu för sortering när den globala e-postväxeln för supportrapporter är påslagen. Dessa meddelanden skickas inte till arbetsgivare eller andra elever.
  • Nya användar-/kollegorapporter om andra konton (från kollegakatalogen / arbetsgivarskärmen). När en kollegarapport skickas till företaget kan det länkade företagskontot få en push-avisering och ett e-postmeddelande till företagets e-postadress med rapportdetaljer (rapportör och rapporterade identifierare, anledning, meddelande och relaterad metadata) så att arbetsgivaren kan följa upp. Workword-operatörer kan också granska dessa rapporter vid behov för säkerhet.

3.7 Kraschrapporter och diagnostik (mobilappar)

När du använder Workwords mobilappar (Android eller iOS) kan vi behandla diagnostiska data för att upptäcka och åtgärda krascher och stabilitetsproblem, inklusive:

  • Krasch- och icke-fatala felrapporter (till exempel stackspårningar och felmeddelanden)
  • Enhets- och appkontext (till exempel enhetsmodell, OS-version, appversion och byggversion)
  • Begränsad spårning/användningskontext som leder fram till en krasch (via Google Analytics integrerat med Crashlytics), såsom skärm- eller händelsenamn
  • Produkt-/förvärvshändelser via Firebase Analytics (till exempel sign_up när ett nytt konto skapas), som kan kopplas till Google Ads för konverteringsrapportering när den kopplingen är aktiverad

Vi samlar inte in Android Advertising ID (GAID) eller använder annonseringsidentifierare för enhetsannonsering. På Android är insamling av annonserings-ID för Analytics inaktiverad och den relaterade behörigheten ingår inte i appen.

Denna diagnostiska behandling gäller mobilapparna via Crashlytics. På webbplatsen https://app.workword.eu kan oväntade fel lagras i Firestore-samlingen client_error_reports (felmeddelande, valfritt stackutdrag, inloggad användar-ID och plattform) så att vi kan åtgärda webbstabilitetsproblem. Dessa webbrapporter är endast för den inloggade användaren och kan inte läsas av andra klienter.

3.8 Support i appen (kontakt och rapporter)

När du använder skärmarna för Support i appen för att kontakta oss eller skicka in en rapport, behandlar vi:

  • Ämnet och meddelandet du anger i kontaktformuläret (lagras i Firestore-samlingen contact_messages)
  • Kategorin och meddelandet du anger i rapportformuläret (lagras i Firestore-samlingen support_reports), såsom bugg, innehållsproblem, konto/integritet eller annat
  • Ditt Firebase Auth-användar-ID och din e-postadress (när tillgängligt) så att vi kan identifiera och svara dig
  • Valfri enhets-/appkontext i rapporter (till exempel appversion och plattform) för att hjälpa till att sortera tekniska problem

Operatörer med åtkomst till Workwords Firebase-projekt kan läsa dessa inskickningar för att svara på supportförfrågningar och förbättra produkten. Vänligen inkludera inte särskilda kategorier av eller mycket känsliga personuppgifter i fritextfält om vi inte uttryckligen ber om det för ett definierat syfte.

Vi kräver inte att du tillhandahåller särskilda kategorier av data (till exempel hälsodata) för att använda Workword. Vänligen skicka inte känslig personlig information i fritextfält om vi inte uttryckligen ber om det för ett definierat syfte.

3.8a Användar-/kollegorapporter

Du kan rapportera en kollega till din länkade arbetsgivare från arbetsgivarskärmen. När du gör det behandlar vi:

  • Ditt Firebase Auth-användar-ID och din e-postadress (rapportör)
  • Den rapporterade användarens Firebase Auth-användar-ID
  • Rapportens källa (till exempel colleague), anledning, valfria fritextdetaljer, valfri delad company_uid, plattform och appversion
  • Poster lagrade i Firestore-samlingen user_reports

Kollegorapporter riktas till det länkade företagskontot (push och e-post som beskrivs i avsnitt 3.6). Workword-operatörer kan också granska rapporter vid behov för säkerhet.

3.8b Arbetsgivarledningsformulär (freemium-bonus)

När du har gratis åtkomst och avslutar dina första gratis sektors grundord-lektioner, kan appen bjuda in dig att dela arbetsgivardetaljer i utbyte mot att låsa upp ytterligare gratis sektors grundord-lektioner. Om du skickar in det formuläret behandlar vi:

  • Företagsnamn, stad och kontakt-e-post du anger
  • Det primära officiella språket i landet för den stad du väljer (city_language, ISO 639-1 som nl eller de), härlett från det valet – inte från fritext
  • Ditt Firebase Auth-användar-ID och en tidsstämpel för inskickningen
  • En profilflagga som indikerar att du låste upp freemium-bonusen (employer_lead_bonus_unlocked)

För att hjälpa dig att välja en riktig stad skickar appen din stadssöktext från din enhet till Photon (komoot; OpenStreetMap-data) och visar matchande förslag. Endast den stad du väljer (plus den härledda språkkoden) lagras med ledningen; sökfrågor lagras inte i Firestore.

Dessa detaljer lagras i Firestore-samlingen company_leads för operatörsuppföljning angående arbetsplats-/företagsprenumerationer (B2B-uppsökande verksamhet). Att skicka in formuläret skapar inte en länk till ett arbetsgivarkonto, skickar en inbjudan till det företaget eller delar dina inlärningsframsteg med den organisation du namngav. Åtkomst är begränsad till Workword-operatörer (Admin SDK / konsol); företagskonton kan inte läsa company_leads. Du kan hoppa över formuläret och behålla de grundläggande freemium-gränserna, eller prenumerera istället.

När vi skickar marknadsförings-e-postmeddelanden till potentiella arbetsgivare (Workword för företag), innehåller varje meddelande en Avprenumerera-länk. Att bekräfta avanmälan lagrar din e-postadress i Firestore-samlingen marketing_email_suppressions så att vi inte skickar ytterligare marknadsföring till den adressen, och stoppar alla aktiva uppsökande sekvenser på matchande company_leads-poster. Denna marknadsförings-opt-out är separat från inställningarna för operativa e-postmeddelanden i appen för inloggade användare.

3.9 Innehållsflaggor och jobbansökningar i lektionen

Under progressiva sektorlektioner kan du trycka på en flagga för att rapportera ett specifikt ord eller en fras. När du gör det behandlar vi:

  • Identifierare för det flaggade objektet (content_type för ord eller fras, content_id och en kort ögonblicksbild av den visade målspråkstexten som content_text)
  • Lektionskontext (sector, lesson_id, level_id) så att vi kan hitta och åtgärda objektet
  • En valfri fritext anledning du anger
  • Ditt Firebase Auth-användar-ID och din e-postadress (när tillgängligt)
  • Valfri enhets-/appkontext (till exempel appversion och plattform)

Från popup-fönstret för sektordetaljer (onboarding och inställningar) kan du också begära ett saknat jobb. När du gör det behandlar vi:

  • Det jobbnamn du anger (content_type job_request, lagrat som job_name / content_text)
  • En valfri jobbbeskrivning
  • En valfri sektor du väljer från de aktuella spåren, eller ett valfritt föreslaget sektornamn om du väljer "Föreslå sektor"
  • Ditt Firebase Auth-användar-ID och din e-postadress (när tillgängligt)
  • Valfri enhets-/appkontext (till exempel appversion och plattform)

Dessa flaggor och jobbansökningar i lektionen lagras i Firestore-samlingen reports (separat från supportformulärinsändningar i support_reports). Operatörer med åtkomst till Workwords Firebase-projekt kan läsa dem för att korrigera innehåll, förbättra lektioner och överväga nya jobbroller. Vänligen inkludera inte särskilda kategorier av eller mycket känsliga personuppgifter i fritextfält.

3.10 Prenumerationer och fakturering

När du eller din arbetsgivare prenumererar:

  • Individuella planer: App Store / Play köpidentifierare och verifieringsdata som behövs för att bekräfta köpet, plus prenumerationsstatus och tidsstämplar för provperiod/utgång som vi lagrar på din profil för att begränsa åtkomst
  • Företagsplaner: Stripe kund- och prenumerationsidentifierare, vald plan / sätesgräns och prenumerationsstatus på företagsprofilen
  • Länkade anställda har inga personliga faktureringsfält för arbetsgivarplanen; åtkomst följer företagets behörighet
  • Prenumerationsmejl: när en personlig eller företagsabonnemang startar eller slutar, kan vi skicka en transaktionsbekräftelse till kontots e-post (och, när en företagsbehörighet startar eller slutar, till länkade anställda om arbetsgivartäckt åtkomst). Kopian levereras på mottagarens Mitt språk där det är tillgängligt
  • Riktade rabatter och erbjudanden: operatörer kan skapa erbjudanden som endast är tillåtna (inga offentliga kampanjkoder). Vi lagrar erbjudandemetadata och inlösenregister (discount_offers) så att vi kan bevilja kostnadsfria åtkomstdagar till listade vanliga användare eller tillämpa en Stripe-kupong vid företagets kassa. Endast listade kontoidentifierare är associerade med ett erbjudande

Syfte Exempel Rättslig grund (GDPR)
Tillhandahålla tjänsten Skapa konto, synkronisera framsteg, leverera lektioner, lyssningsövningar (moln eller på enhet TTS), offline-cache (inklusive valfria krypterade offline-lektionspaket och den krypterade lokala skärmcachen på mobilen), utfärda slutförandeintyg Fullgörande av avtal (Art. 6(1)(b))
Prenumerationer och fakturering Bearbeta individuella App Store / Play-köp och företags Stripe-prenumerationer; lagra behörighetsstatus och sätesgränser för att begränsa åtkomst; spåra om en länkad anställd för närvarande upptar en företagsplats (employer_seat_occupied) och när den platsen blev upptagen (employer_seat_occupied_at) så att platser kan återöppnas efter ord- och frasprovet medan länken kvarstår; tillämpa operatörsriktade rabatterbjudanden (kostnadsfri åtkomst eller Stripe Checkout-kuponger) på tillåtna konton Fullgörande av avtal (Art. 6(1)(b)); berättigade intressen att driva kampanjer (Art. 6(1)(f)); rättslig skyldighet för fakturering där tillämpligt (Art. 6(1)(c))
Arbetsgivarlänkade funktioner Tillämpa inbjudningskod eller inbjudningslänk; skicka eventuellt en inbjudningskod/länk via e-post till en adress som arbetsgivaren anger (SMTP); visa begränsade framsteg för ett arbetsgivarkonto; lagra arbetsgivarförfattat arbetsplatsordförråd för länkade elever Avtal och/eller berättigade intressen (Art. 6(1)(b)/(f)), balanserat mot elevens rättigheter
Push-meddelanden Lektionspåminnelser och liknande produktvarningar där aktiverat Samtycke där det krävs (Art. 6(1)(a)); du kan inaktivera meddelanden i Inställningar → Meddelanden och/eller enhetens systeminställningar
Support i appen Bearbeta kontakt- och rapportinlämningar så att vi kan svara och åtgärda problem Fullgörande av avtal (Art. 6(1)(b)); berättigade intressen att förbättra produkten (Art. 6(1)(f))
Användar-/kollegorapporter Bearbeta kollegorapporter (user_reports); meddela, där det är tillämpligt, det länkade företaget och operatörerna Fullgörande av avtal (Art. 6(1)(b)); berättigade intressen att hålla tjänsten säker och användbar (Art. 6(1)(f))
In-lektionsinnehållsflaggor och jobbförfrågningar Bearbeta flaggade ord/fraser och förfrågningar om saknade jobb (reports) så att vi kan korrigera lektionsinnehåll och överväga nya arbetsroller Fullgörande av avtal (Art. 6(1)(b)); berättigade intressen att förbättra produkten (Art. 6(1)(f))
Säkerhet och förebyggande av missbruk Autentisera användare; skydda konton och infrastruktur; begränsa API-anrop; varna administratörer om misstänkt automatiserad aktivitet Berättigade intressen (Art. 6(1)(f))
Förbättra och underhålla produkten Åtgärda buggar; säkerställa tillförlitligheten i inlärningssynkronisering; krasch- och stabilitetsdiagnostik via Crashlytics Berättigade intressen (Art. 6(1)(f))
Webbplatsannonsering och mätning (marknadsföringssida) Separata val för analys- och annonseringssamtycke; Google Ads destinationsmätning; avsedd förbättrad konverteringsmätning, konverteringsbaserad kundlistannonsering och Analytics-målgruppsremarketing där aktiverat – med förbehåll för samtycke och faktiska dataflöden (se avsnitt 11) Samtycke där det krävs (Art. 6(1)(a)); du kan dra tillbaka via webbplatsens cookieinställningar
Rättslig efterlevnad Svara på lagliga förfrågningar; föra nödvändiga register Rättslig skyldighet (Art. 6(1)(c))

När vi förlitar oss på berättigade intressen balanserar vi dessa intressen mot dina rättigheter och förväntningar som elev och, i förekommande fall, som anställd.


5. Personuppgiftsbiträden och underbiträden

Vi använder betrodda tjänsteleverantörer för att hosta och driva delar av tjänsten. I synnerhet använder vi Google Firebase / Google Cloud för:

  • Firebase Authentication — kontoinloggning (e-post/lösenord, Google Sign-In och Sign in with Apple på iOS)
  • Cloud Firestore — profiler, inlärningshistorik (inklusive lektionsframsteg för sektorinlärningsvägar under samlingen user_learning_history på standarddatabasen), arbetsgivarförfattade företagsvokabuläröverskridanden, företagsmeddelanden (company_announcements), företagsaktivitetsflöde (company_activity) för länkade kollegor, utmaningskataloger (challenges), måldatum för soloutmaningar (user_solo_challenge_goals), elevförfattade anpassade flashcards (user_custom_flashcards), inställningar för flashcard-granskning och SRS-status för övningar (user_flashcard_review_settings, user_exercise_flashcard_srs), historik för flashcard-övningar (user_flashcard_exercise_history), historik för utmaningsresultat (user_challenges_history), arbetsplatsövningssessioner (exercise_sessions, inklusive server-only svarshemligheter), Streak Buddy-par (streak_buddies), krypterad inkorg för meddelanden i appen (user_notifications, inklusive serverförfattade administrativa operativa varningar), kontakt- och rapportinlämningar för support i appen (contact_messages, support_reports), freemium-arbetsgivarledningar (company_leads), avanmälningar för marknadsförings-e-post (marketing_email_suppressions), användar-/kollegors säkerhetsrapporter (user_reports), innehållsflaggor i lektioner (reports), offentliga produktversionsanteckningar och kommande uppdateringar (release_notes, app_upcoming), den offentliga FAQ-katalogen (faqs), operatörsautomatiseringar sociala generera/publicera granskningsposter (automations_in_output), riktade rabatterbjudanden och inlösen (discount_offers), och relaterade appdata. Kvarvarande äldre chattkollektioner (user_chats, user_chat_messages) kan fortfarande finnas tills operatörerna rensar dem (se avsnitt 3.5)
  • Firebase Storage — profilbilder, ordförrådsillustrationsbilder som används i lektioner och frågesporter (royaltyfria bilder som hostas av oss; inte användaruppladdningar), bloggförhandsgranskningsbilder för bloggen i appen, och bilder för sociala medier som genereras av operatörer för publicering på LinkedIn / Facebook / Instagram (operatörsgenererade; inte användaruppladdningar). Kvarvarande äldre chattljudfiler under chatt-specifika sökvägar kan fortfarande finnas tills operatörerna rensar dem
  • Firebase Cloud Messaging — push-meddelanden
  • Cloud Functions — serverbaserad applogik där konfigurerad (inklusive XP-belöningar och proxy för lektionslyssningssyntes)
  • Firebase Crashlytics — krasch- och icke-fatala felrapportering för mobilapparna
  • Google Analytics for Firebase — appanalys för produkt- och förvärvsmätning (till exempel standardhändelsen sign_up efter att ett nytt konto har skapats). Crashlytics kan också använda Analytics-spår för diagnostik. Android Advertising ID / GAID samlas inte in. När vår Firebase / GA4-egendom är länkad till Google Ads, kan valda Analytics-händelser (som sign_up) importeras som konverteringsåtgärder för kampanjrapportering

Marknadsmätning (webbplats- och appbutiksannonser)

När vi kör betald förvärv (till exempel Google Ads sökkampanjer till https://workword.eu), kan vi använda:

  • Google Ads — annonsleverans, klickmätning och konverteringsrapportering för kampanjer vi driver
  • Google Play (länkat till Google Ads) — installations- och relaterade appkonverteringssignaler för Android-appen (com.mtechit.workword) när vårt Ads-konto är länkat i Play Console. Detta kräver inte att Workword samlar in Android Advertising ID (GAID) inuti appen
  • Firebase Analytics / GA4 (app + länkad egendom) — händelser i appen som sign_up importeras till Google Ads när Firebase/GA4-egendomen är länkad
  • Google tag / Google Analytics 4 på marknadsföringssidor (till exempel /app, /for-employers, /contact) när aktiverat — sidvisningar, kampanjparametrar (såsom UTM / klickidentifierare) och valfria sekundära händelser som klick på butiksknappar, med förbehåll för samtycke där så krävs (se Avsnitt 11)
  • Google Tag Manager (container GTM-WJ6G8B7F) på Flutter webbappen på https://app.workword.eu — laddar taggar konfigurerade i den containern vid varje besök. Dessa taggar kan behandla sidkontext, nätverksmetadata (inklusive IP-adress), webbläsar-/enhetsinformation och cookies eller liknande identifierare som de konfigurerade taggarna ställer in (till exempel Google Analytics 4 eller Google Ads mätningstaggar). Se Avsnitt 11

Vi använder också ElevenLabs som en processor för text-till-tal när molnlyssningsljud genereras för lektionsord och fraser (endast prompttext; inte dina mikrofoninspelningar). Talgenerering på enheten kan använda plattformens TTS-motorer på din enhet utan att skicka texten till ElevenLabs.

För freemium arbetsgivarlednings stadsfält kan appen skicka stadssökfrågor från din enhet till Photon (drivs av komoot; drivs av OpenStreetMap-data) så att du kan välja en riktig stad. Photon tar emot den söktext du skriver; vi skickar inte din kontoe-post eller användar-ID till Photon.

Vi använder Activepieces för att publicera operatörsutformade marknadsföringsinlägg från Admin Panel Automations-skärmen till LinkedIn, Facebook Pages och Instagram (Meta). Webhook-nyttolasten innehåller endast den genererade inläggstexten, valda plattformsnamn, en valfri offentlig bild-URL och en Workword-webbplatslänk – inte elevprofiler, e-postmeddelanden eller inlärningshistorik. LinkedIn och Meta behandlar detta innehåll som destinationssociala nätverk för dessa operatörsinlägg. Försök att generera/publicera från den skärmen lagras också i Firestore-samlingen automations_in_output (prompt/plattformar, genererad text och valfri bild-URL, Activepieces-svar eller fel, och operatörskontots ID) för operativ revision – inte för elevprofilering.

Betalningshanterare

Beroende på hur du prenumererar använder vi:

  • Apple (App Store / StoreKit) — individuella prenumerationsköp och förnyelser på iOS
  • Google (Google Play Billing) — individuella prenumerationsköp och förnyelser på Android
  • Stripe — företag (arbetsgivare) prenumerationskassa, fakturor och kundportalen

Vi tar emot köp- och rättighetsmetadata som behövs för att låsa upp tjänsten (till exempel produkt- eller prisidentifierare, prenumerationsstatus, prov- och utgångstidsstämplar, platsgränser för företagsplaner och Stripe kund-/prenumerationsidentifierare för företagskonton). Kortnummer behandlas av Apple, Google eller Stripe – lagras inte av Workword.

Där dessa leverantörer agerar som processorer behandlar de data enligt våra instruktioner. Leverantörsroller beror på tjänsten och de tillämpliga avtalsvillkoren. Google publicerar separata controller- och processorvillkor för sina annonserings- och mättjänster; Google Ads får inte behandlas som en processor för varje användning enbart för att Firebase eller andra Google-tjänster också används. Googles villkor behandlar internationell behandling och överföringar, med tjänstespecifika bestämmelser för tillämpliga överföringsskydd. Se Googles controller-villkor och processor-villkor för de tjänstespecifika roller och överföringsbestämmelser som kan gälla.

Marknadsföringswebbplats Google Ads / Analytics (kontouppgifter)

På marknadsföringswebbplatsen på https://workword.eu är annonsmätning konfigurerad för att skicka data till Google Ads-destinationen AW-17181401897 endast med ditt separata annonseringstillstånd. Den konfigurerade identifieraren beskriver inte i sig varje destination som är länkad via Googles kontoinställningar.

Vår länkade Google Analytics-egendom är workword-c1032 (egendoms-ID 545533994), med mät-ID G-42N0ETYX3P och rapporterad Google-tagg GT-MJPR357P. I vår Ads / Analytics-produktlänkning är import av Google Analytics-målgrupper på och app- och webbstatistik är av. Våra Google Ads-kontoinställningar möjliggör för närvarande förbättrade konverteringar, konverteringsbaserade kundlistor och automatisk upptäckt av användaruppgifter för e-post, telefonnummer och namn och adress. Dessa inställningar etablerar konfigurerade funktioner; de bevisar inte att marknadsföringswebbplatsen samlar in eller överför vart och ett av dessa fält vid varje besök.

Enligt de regionala Google Ads Advertising Program Terms vi använder för affärsändamål (gäller från och med 1 juli 2026), är den tillämpliga Google-avtalsparten Google Ireland Limited. Vi accepterade Google Analytics Data Processing Terms den 2 december 2020. Vi har accepterat Google Ads kunddata-villkor; acceptansdatumet för dessa Ads kunddata-villkor är inte registrerat i denna policy. Bevis på acceptans av Advertising Program Terms utöver den regionala texten och bekräftelsen av affärsanvändning återges inte här.

Data kan behandlas inom Europeiska unionen och/eller andra regioner där Google (inklusive Firebase, Google Ads, Google Play och Analytics), ElevenLabs, Apple, Stripe, Activepieces, LinkedIn, Meta eller Photon (komoot / OpenStreetMap) driver infrastruktur. När personuppgifter överförs utanför EES/Storbritannien förlitar vi oss på lämpliga skyddsåtgärder som standardavtalsklausuler (SCCs) och leverantörers efterlevnadsprogram, i tillämpliga fall.

Vi kan uppdatera vår lista över processorer i takt med att tjänsten utvecklas. Väsentliga ändringar kommer att återspeglas i denna policy och datumet för "Senast uppdaterad".


6. Arbetsgivares synlighet

Om du länkar ditt konto till en arbetsgivare (till exempel via en inbjudningskod):

  • Din arbetsgivare kan se information som behövs för att stödja språkutbildning på arbetsplatsen – vanligtvis slutförande- och framstegsstatus, inklusive om du klarade ett branschspecifikt ord- och frasprov, samt slutförande av säkerhetsrelaterade moduler där det är relevant.
  • Din arbetsgivare kan också se företagsövergripande aggregerad användning och inlärningstrender (till exempel på deras startsida och under Anställda → Analys & resultat), inklusive antal veckovisa aktiva användare och slutförda ord/fraser. Dessa diagram identifierar inte enskilda anställda; namngivna framsteg är endast tillgängliga i arbetsgivarens vyer för anställdas resultat (inklusive resultatsektionen på samma flik för anställda).
  • Din arbetsgivare kan lägga till eller redigera företagsspecifika ord som används i den grundläggande inlärningsnivån för de branscher de tilldelar; dessa ord visas för länkade anställda som en del av inlärningsvägen.
  • Länkade kollegor hos samma arbetsgivare kan se en kollegakatalog begränsad till visningsnamn (namn) och standardbransch-ID (och din egen post kan visas i den listan). Kollegors e-postadresser delas inte via denna katalog. Andra profilfält som användarnamn, push-tokens och detaljerad inlärningshistorik delas inte via denna katalog.
  • Länkade anställda kan se sin arbetsgivares visningsnamn, profilbild och företagskontots e-postadress på Hem (Profil → Arbetsgivare) och på skärmen för arbetsgivare, så att de kan känna igen och kontakta det arbetsplatskonto de är länkade till.
  • Länkade kollegor kan också se ett flöde för Arbetsgivare & kollegauppdateringar på Hem (company_activity) med korta sammanfattningar som företagsmeddelanden, kollegor som ansluter, inbjudningar/slutföranden av arbetsplatsövningar och milstolpar för lektioner eller nivåer. Objekt visar endast visningsnamn och en händelsesammanfattning (inte övningsresultat, detaljer om misslyckade quiz eller fullständig inlärningshistorik). Dina egna aktiviteter döljs från din vy av det flödet. Arbetsgivarens företagskonto kan granska samma korta aktivitetsöversikter under Anställda → Aktivitetsflöde (filtrerbart efter händelsetyp och sorteringsordning). Objekt exkluderar fortfarande övningsresultat, detaljer om misslyckade quiz och fullständig inlärningshistorik.
  • Länkade kollegor kan bjuda in dig till arbetsplatsövningar. Deltagare kan se delade frågeställningar och varandras poäng/resultat för den sessionen. Arbetsgivarens företagskonto kan inte läsa dessa sessionsdata eller poäng.
  • Länkade kollegor kan skicka eller acceptera Streak Buddy-förfrågningar från skärmen för arbetsgivare. Streak Buddies kan se varandras delade streak-räknare och om varje person har övat på sin lokala kalenderdag för det paret. Din personliga streak finns kvar på din profil. Arbetsgivarens företagskonto kan inte läsa Streak Buddy-pardokument eller delade streak-nummer.
  • När en länkad anställd rapporterar en kollega kan ditt företagskonto få en push-notis och ett e-postmeddelande med rapportdetaljerna (rapportör och rapporterade identifierare, anledning, meddelande och relaterad metadata) så att du kan följa upp. Dessa meddelanden är separata från Workword Support och säkerhetsvarningar.
  • När en länkad anställd klarar ord- och frasprovet och låser upp A1-inlärningsvägen, öppnas deras företagsplats igen. Ditt företagskonto kan få en push-notis och ett e-postmeddelande så att du kan bjuda in en annan användare. Den anställde förblir länkad och behåller arbetsgivartäckt åtkomst.
  • När en användare länkar till eller avlänkar från ditt företag, kan ditt företagskonto få ett transaktionellt e-postmeddelande som bekräftar anslutningen eller avlänkningen (visningsnamn för den anställde). Den anställde kan få en matchande bekräftelse till sin kontoe-postadress.
  • Vi utformar arbetsgivarens synlighet för att vara sekretessbegränsad. Vi undviker att exponera detaljerad prestanda på sätt som rimligen skulle kunna användas straffande (till exempel råa detaljer om misslyckade quiz), i enlighet med våra produktprinciper.
  • Exakta fält som visas för arbetsgivare och kollegor kan ändras när arbetsplatsfunktioner utvecklas; vi kommer att uppdatera denna policy när synligheten utökas.

Din arbetsgivare är separat ansvarig för hur de använder all information de får via sitt arbetsplatskonto, enligt deras egna policyer och anställningsskyldigheter.

6.1 Operatörs-/administratörsåtkomst

Ett litet antal operatörs- (admin-) konton, tillhandahållna av MTech & IT, kan komma åt användarprofilfält som behövs för support och drift – till exempel kontotyp, företags-länkidentifierare, e-post, namn, användarnamn, visningsnamn, onboarding-status och tidsstämplar för kontoaktivitet – via en Admin Panel i appen. Operatörer kan också visa, redigera, mjukradera och registrera svar på Supportens kontaktformulär och rapport-insändningar (contact_messages, support_reports), inklusive status och interna anteckningar. Operatörer kan också visa och uppdatera användar-/kollegors säkerhetsrapporter (user_reports), inklusive status och interna anteckningar. När ett nytt kontaktformulär eller en kollegarapport skapas kan auktoriserade admin-enheter få en push-notis, och contact@workword.eu får ett e-postmeddelande (via vår SMTP-mailer) med innehållet för sortering. När en ny supportrapport skapas kan anmälda admin-operatörer också få en push-notis och/eller ett e-postmeddelande till sin admin-konto-adress, och contact@workword.eu kan få en sorteringskopia när den globala e-postväxeln för supportrapporter är aktiverad. Operatörer med Firebase-projektåtkomst kan också läsa innehållsflaggor i lektioner som lagras i reports-samlingen (ord-/frasidentifierare, lektionskontext, valfri anledning och inlämnaridentifierare) för att korrigera inlärningsinnehåll. Operatörer kan generera en länk för återställning av lösenord att dela med en användare och kan återställa slutförande av onboarding så att en användare kan slutföra installationen igen (utan att radera inlärningssektorer eller kontotyp). Operatörer kan också visa och uppdatera fält för prenumerationsrättigheter på en användarprofil (subscription_status, subscription_provider, produkt- och prisidentifierare, utgångs- och provtidsstämplar samt företagets seat_limit) för support – till exempel kompletterande åtkomst. Dessa ändringar i Admin Panel uppdaterar endast Workwords åtkomstregister; de avbryter eller återbetalar inte App Store, Google Play eller Stripe-fakturering. Via Admin Panelens Mailing-verktyg kan auktoriserade operatörer också skapa och hantera återanvändbara e-postmallar (mail_templates) och skicka operativa e-postmeddelanden till utvalda grupper av användare (till exempel efter kontotyp, företags-länk eller individuellt valda konton) med de e-postadresser som finns registrerade, via vår SMTP-mailer. Utgående admin-utskick använder en märkesanpassad Allmän HTML-layout med länkar i sidhuvud/sidfot (webbplats, webbapp, villkor, integritet) och en per-användare Avprenumerera-länk till https://app.workword.eu/email-preferences/... så att du kan välja bort eller återställa operativa e-postmeddelanden (admin_mailing_enabled på din profil; standard är på). Varje utskick loggas i mailings för granskning. Via Blog Management kan auktoriserade operatörer också skapa, redigera, publicera och mjukradera offentliga redaktionella inlägg som lagras i blogposts (lokaliserade titlar, utdrag och brödtexter). Dessa inlägg är produktinnehåll som visas i bloggen i appen och innehåller inga personuppgifter om användare. Via Automations kan auktoriserade operatörer generera marknadsföringstext och valfria bilder (via OpenRouter) och publicera det operatörsförfattade innehållet på LinkedIn, Facebook och/eller Instagram via Activepieces. Delningsinnehållet är endast inläggstext, valda plattformar och en valfri offentlig bild-URL – användarkonton inkluderas inte. Admin-åtkomst är begränsad till auktoriserade operatörer och används för att driva och säkra Tjänsten, inte för tredjepartsmarknadsföring av användardata. Svar som registreras i Admin Panel lagras på insändningen för operatörer; de skickas inte automatiskt via e-post till användaren om inte en senare meddelandekanal aktiveras.


7. Lagring

Vi lagrar endast personuppgifter så länge som det behövs för de ändamål som beskrivs ovan:

  • Kontodata – så länge ditt konto är aktivt, och under en rimlig period därefter om det behövs för säkerhet, tvistehantering eller rättsliga skyldigheter
  • Inlärningsframsteg – så länge ditt konto är aktivt och behövs för att tillhandahålla tjänsten
  • Enhetstokens – så länge aviseringar är aktiverade eller tills token ersätts/ogiltigförklaras
  • Äldre meddelandedata – meddelanden i appen erbjuds inte längre. Vid kontoborttagning tar vi bort dig från äldre user_chats-medlemskap och nollställer chat_public_key. Kvarvarande krypterade historiska meddelanden och relaterade lagringsobjekt kan finnas kvar tills operatörerna rensar dem och är inte användbara utan motsvarande nycklar
  • Supportärenden – kontaktmeddelanden och rapporter så länge som det behövs för att hantera din förfrågan och under en rimlig period därefter för produktförbättring, säkerhet eller rättsliga skyldigheter; vi raderar eller anonymiserar dem när de inte längre behövs, inklusive efter kontoradering där det är möjligt
  • Användar-/kollegarapporter – user_reports så länge som det behövs för att granska säkerhetsproblem (av operatörer och, i förekommande fall, det länkade företaget) och under en rimlig period därefter för säkerhet eller rättsliga skyldigheter; vi raderar eller anonymiserar dem när de inte längre behövs, inklusive efter kontoradering där det är möjligt
  • Administrativa utskicksloggar – mailings granskningsposter (ämne, brödtext, metadata för mottagarval, antal skickade och begränsade feldetaljer) så länge som det behövs för drift, säkerhet, tvistehantering eller rättsliga skyldigheter; vi raderar eller anonymiserar dem när de inte längre behövs
  • Innehållsflaggor i lektioner och jobbansökningar – reports-dokument så länge som det behövs för att korrigera innehåll eller granska jobbrollsansökningar och under en rimlig period därefter för produktförbättring eller rättsliga skyldigheter; vi raderar eller anonymiserar dem när de inte längre behövs, inklusive efter kontoradering där det är möjligt
  • Krasch- och diagnostikrapporter – lagras enligt Firebase Crashlytics / Google Analytics lagring för projektet, raderas eller aggregeras sedan
  • Google Analytics (länkad egendom) – för den länkade Analytics-egendomen workword-c1032 är lagringstiden för händelsedata 2 månader och lagringstiden för användardata är 14 månader, med återställning vid ny användaraktivitet aktiverad. Dessa inställningar är inte lagringstiden för all Google Ads-mätdata
  • Webbplatsannonseringsmätning – livslängden för annonseringscookies (se avsnitt 11) skiljer sig från lagringen av mätdata på Googles servrar. Googles allmänna annonseringsinformation beskriver partiell IP-adressborttagning efter nio månader och borttagning av cookieinformation efter arton månader för annonsvisningsloggar; det fastställer inte lagringstiden för vår webbplats Google Ads-mätdestination (AW-17181401897) eller för all annonseringsdata. Ingen lagringstid för Ads-mätdata definieras av webbplatsens Google Ads-laddare
  • Lokal enhetsdata – tills du rensar appdata, avinstallerar appen eller loggar ut (inkluderar den krypterade lokala skärmcachen för ögonblicksbilder av Hem/Profil/Anställda/Arbetsgivare/Resultat/Inlärningsvägar/Admin/Prestationer)

När du raderar ditt konto (eller begär radering) raderar eller anonymiserar vi personuppgifter som vi inte längre behöver lagra, med förbehåll för lagstadgade lagringskrav.


8. Säkerhet

Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter, inklusive:

  • Autentisering och åtkomstkontroller
  • Krypterad transport (HTTPS/TLS) för nätverkskommunikation
  • Begränsad åtkomst till produktionssystem och data
  • Användning av etablerade molnplattformar med säkerhetskontroller

Ingen överförings- eller lagringsmetod är helt säker. Använd ett starkt lösenord och håll dina inloggningsuppgifter konfidentiella.


9. Dina rättigheter (GDPR)

Om du befinner dig inom EES/Storbritannien (eller på annat sätt skyddas av GDPR-ekvivalenta regler) kan du ha rätt att:

  • Få tillgång till dina personuppgifter
  • Rätta felaktiga uppgifter
  • Radera uppgifter ("rätten att bli bortglömd"), med förbehåll för lagliga undantag
  • Begränsa behandlingen i vissa fall
  • Dataportabilitet för uppgifter du har tillhandahållit, där det är tillämpligt
  • Invända mot behandling baserad på berättigade intressen
  • Återkalla samtycke där behandlingen baseras på samtycke (utan att påverka tidigare laglig behandling)
  • Lämna in ett klagomål till en tillsynsmyndighet

I Nederländerna är tillsynsmyndigheten Autoriteit Persoonsgegevens (https://www.autoriteitpersoonsgegevens.nl).

För att utöva dina rättigheter, mejla contact@workword.eu. Vi kan behöva verifiera din identitet innan vi uppfyller en begäran.


10. Barn

Workword är utformat för vuxna elever på arbetsplatsen. Det riktar sig inte till barn under 16 år. Vi samlar inte medvetet in personuppgifter från barn under 16 år. Om du tror att ett barn har lämnat personuppgifter, kontakta oss så kommer vi att vidta lämpliga åtgärder för att radera dem.


11. Cookies och webbplatsen

Webbplatsen på https://workword.eu kan använda cookies eller liknande tekniker som är strikt nödvändiga för att webbplatsen ska fungera (till exempel säkerhet eller lastbalansering).

När vi aktiverar analys eller annonseringsmätning på marknadsföringssidan (till exempel Google-tagg / Google Analytics 4 och Google Ads-taggar på sidor som /app, /for-employers och /contact), är dessa verktyg icke-väsentliga. Där det krävs enligt lag (inklusive inom EES/Storbritannien) kommer vi att:

  • Ge lämpligt meddelande och val innan vi sätter icke-väsentliga cookies eller liknande identifierare
  • Standardinställa mät-taggar så att icke-väsentlig lagring förblir avstängd tills du accepterar de relevanta kategorierna (Consent Mode-liknande kontroller där vi använder Google-taggar)
  • Respektera avvisande/återkallande val för icke-väsentlig analys och annonsmätning

Webbplatsmätning, data och återkallande

På Workwords marknadsföringswebbplats har analys- och annonsmätning separata val. Med ditt separata annonseringstillstånd laddar webbplatsen en Google Ads-mätdestination (AW-17181401897) för att stödja mätning av vår annonsering. Den angivna webbplatskonfigurationen inaktiverar annonsanpassning, Google-signaler och förbättrade konverteringar i sidkonfigurationen. Den lägger inte till några namngivna konverteringshändelser, remarketingmålgrupper, kontobrukar-ID, e-postadresser, namn eller kontaktformulärvärden till den annonskonfigurationen. Våra Google Ads / Analytics-kontoinställningar möjliggör dock förbättrade konverteringar, konverteringsbaserade kundlistor och automatisk detektering av e-post, telefonnummer samt namn och adress. Enbart flaggor på sidnivå fastställer inte att alla anslutna Google-tjänster är inaktiverade för dessa användningar eller att dessa fält aldrig samlas in.

Vi avser att använda marknadsföringswebbplatsen för förbättrad konverteringsmätning (matchning av kunddata för att förbättra annonskonverteringsattribuering), kundlisteannonsering (användning av konverteringsbaserade kundlistor för att nå kunder med annonser) och Analytics-målgruppsremarketing (att nå tidigare besökare eller köpare med annonser). Dessa avsedda syften är inte ett uttalande om att varje funktion för närvarande fungerar på webbplatsen; faktiska kunddataflöden förblir föremål för avstämning med samtycke och kontobeteende. Vår länkade Analytics-egendom inkluderar importerade målgrupper (till exempel köpare och alla användare av workword-c1032). Inspekterade kampanjer har inte visat någon användning av dessa importerade målgrupper; det fastställer inte att de är oanvända i varje annonseringskontext.

Annonsmätning kan involvera online- och annonsklicksidentifierare och förstapartscookies, såsom _gcl_au och _gcl_aw. Google tar emot nätverksmetadata, inklusive din IP-adress, och kan behandla webbläsar-/enhetsinformation och sidkontext. Webbplatsen tillhandahåller sid- och hänvisande sid-URL:er utan deras frågesträngar eller fragment, och en fast "Workword"-sidtitel. Denna sanering av de uttryckligen angivna fälten fastställer inte att Googles bibliotek aldrig behandlar annonsklicksidentifierare. Bibliotekets initiala skriptförfrågan är konfigurerad att inte skicka en HTTP-referenshuvud; det beskriver inte varje senare mätförfrågan.

Google listar _gcl_au och _gcl_aw med varaktigheter på 90 dagar i sin dokumentation för annonscookies. Dessa är leverantörslistade varaktigheter, inte en verifierad inventering av cookies som ställts in på Workword. Cookiens livslängd skiljer sig från lagring av mätdata på Googles servrar (se avsnitt 7).

Dina val för analys och annonsering lagras separat i den här webbläsarens lokala lagring. Den nuvarande webbplatsen tilldelar inte en automatisk utgång till dessa sparade val. Du kan ändra dem via webbplatsens cookieinställningar. Att återkalla ett tidigare beviljat val laddar om sidan när Googles bibliotek laddas. Att återkalla annonseringstillstånd försöker också ta bort tillgängliga förstapartsannonseringscookies. Webbplatsen kan inte ta bort Googles otillgängliga tredjeparts- eller HttpOnly-cookies eller återkalla data som redan skickats. Återkallande är inte en begäran om radering av Google-data.

Se Googles annonsinformation, Googles information om annonscookies och Googles integritetspolicy. Mitt annonscenter låter dig hantera Googles annonsinställningar där det är tillgängligt. Dessa Google-inställningar är separata från Workwords samtycke till webbplatsmätning; att ändra det ena ersätter inte att ändra det andra.

Flutter-webbappen på https://app.workword.eu är en del av tjänsten för inloggad inlärning och kontoanvändning. Den laddar Google Tag Manager-behållaren GTM-WJ6G8B7F vid varje besök så att taggar som konfigurerats i den behållaren kan köras. Marknadsföringssajtens cookiebanner och valkontroller på https://workword.eu gäller inte för app.workword.eu.

Vi använder inte Android Advertising ID (GAID) i Workword Android-appen för analys eller marknadsföring (se avsnitt 3.7). Rapportering av appinstallationskonverteringar för Google Ads, när den används, förlitar sig på Google Play ↔ Google Ads-kontolänkning snarare än annonsidentifierare i appen.

Detaljer kan utökas i ett separat cookiemeddelande på webbplatsen när det är tillämpligt.


12. Ändringar i denna policy

Vi kan uppdatera denna integritetspolicy från tid till annan. Datumet "Senast uppdaterad" högst upp kommer att ändras när vi gör det. För väsentliga ändringar kan vi ge ytterligare meddelande via tjänsten eller e-post när det är lämpligt.

Fortsatt användning av tjänsten efter en uppdatering innebär att du godkänner den reviderade policyn, i den utsträckning det är tillåtet enligt lag.


13. Kontakt

MTech & IT
Wismar, Hattem, Nederländerna
E-post: contact@workword.eu
Webb: https://workword.eu

Ta bort ditt Workword-konto

Användarvillkor