Chính sách quyền riêng tư

6 tháng 10 năm 2026

Chính sách quyền riêng tư

Cập nhật lần cuối: 6 tháng 10 năm 2026

Chính sách quyền riêng tư này giải thích cách MTech & IT (“chúng tôi”) thu thập, sử dụng và bảo vệ dữ liệu cá nhân khi bạn sử dụng Workword — ứng dụng di động và trang web tại https://workword.eu (gọi chung là “Dịch vụ”).

Chúng tôi xử lý dữ liệu cá nhân theo Quy định chung về bảo vệ dữ liệu (GDPR) của EU và luật quyền riêng tư hiện hành của Hà Lan.

Tài liệu này được cung cấp để minh bạch và công bố trên trang web. Nó không thay thế cho lời khuyên pháp lý chuyên nghiệp. Chúng tôi khuyên bạn nên xem xét pháp lý độc lập trước khi dựa vào nó như một lời khuyên cuối cùng cho danh sách cửa hàng hoặc hợp đồng thương mại.


1. Chúng tôi là ai (người kiểm soát dữ liệu)

Người kiểm soát MTech & IT
Địa chỉ Wismar, Hattem, Hà Lan
Email contact@workword.eu
Trang web https://workword.eu

Đối với các yêu cầu về quyền riêng tư (truy cập, xóa, câu hỏi), hãy liên hệ với chúng tôi tại contact@workword.eu.


2. Workword là gì

Workword là một sản phẩm học ngôn ngữ dành cho người lao động nước ngoài và người di cư. Nó dạy tiếng Hà Lan, tiếng Anh, tiếng Đức, tiếng Pháp, tiếng Ý, tiếng Tây Ban Nha và tiếng Bồ Đào Nha chuyên biệt theo công việc thông qua từ vựng, cụm từ, luyện nghe và ngôn ngữ liên quan đến an toàn cho các lĩnh vực như hàn, khách sạn, giết mổ và các ngành liên quan.

Dịch vụ có thể được sử dụng bởi các cá nhân học viên và, trong trường hợp nhà tuyển dụng có tài khoản, liên quan đến lời mời của nhà tuyển dụng hoặc liên kết công ty.


3. Dữ liệu cá nhân chúng tôi xử lý

Tùy thuộc vào cách bạn sử dụng Dịch vụ, chúng tôi có thể xử lý các loại dữ liệu sau.

3.1 Tài khoản và hồ sơ

  • Địa chỉ email
  • Địa chỉ email của bạn đã được xác minh hay chưa (email_verified trên hồ sơ của bạn), được phản ánh từ Firebase Authentication sau khi bạn xác nhận liên kết chúng tôi gửi (hoặc khi nhà cung cấp đăng nhập của bạn đã đánh dấu địa chỉ là đã xác minh)
  • Tên (name) — tên đầy đủ của bạn đối với tài khoản thông thường, hoặc tên công ty đối với tài khoản công ty (cũng được phản ánh sang display_name để tương thích)
  • Tên người dùng (username) — một tên công khai duy nhất không có khoảng trắng (chữ cái thường, số, dấu gạch dưới), được chọn khi đăng ký bằng email/mật khẩu hoặc được lấy từ phần cục bộ của email đối với đăng nhập bằng Google/Apple
  • Dấu thời gian của lần thay đổi tên và tên người dùng cuối cùng (name_changed_at, username_changed_at) để chúng tôi có thể thực thi tối đa một lần thay đổi mỗi tuần cho mỗi trường sau lần thiết lập đầu tiên
  • Ảnh hồ sơ (nếu bạn tải lên)
  • Mã định danh xác thực (ví dụ: ID người dùng Firebase Auth)
  • Siêu dữ liệu phương thức đăng nhập khi bạn sử dụng email/mật khẩu, Đăng nhập bằng Google (có sẵn trong ứng dụng di động và trên trang web, bao gồm trình duyệt di động qua chuyển hướng Google OAuth), hoặc Đăng nhập bằng Apple (ứng dụng iOS)
  • Một lần xác nhận đủ điều kiện tuổi (16+) được lưu trữ dưới dạng dấu thời gian (age_confirmed_at) trên hồ sơ người dùng của bạn — chúng tôi không thu thập ngày sinh của bạn
  • Loại tài khoản (user_type: cá nhân hoặc công ty) và, khi bạn yêu cầu chuyển đổi trong Cài đặt, một cờ xác nhận đang chờ xử lý và cửa sổ tạm thời 48 giờ (account_type_provisional_until, account_type_previous) để bạn có thể hoàn tác trong ứng dụng. Chúng tôi gửi email cho bạn các liên kết xác nhận đã ký (Có/Không) đến email tài khoản của bạn qua trình gửi thư SMTP của chúng tôi trước khi việc chuyển đổi có hiệu lực
  • Khi bạn hoàn tất quá trình giới thiệu, chúng tôi có thể gửi một lần email chào mừng đến email tài khoản của bạn (qua trình gửi thư SMTP của chúng tôi), được chọn cho loại tài khoản của bạn — người học cá nhân, người học được liên kết với nhà tuyển dụng, hoặc công ty/nhà tuyển dụng — và được gửi bằng cài đặt Ngôn ngữ của tôi của bạn nếu có

3.2 Học tập và sở thích

  • Ngôn ngữ đích và ngôn ngữ nguồn đã chọn
  • Lĩnh vực / lộ trình học tập đã chọn
  • Công việc mặc định tùy chọn trong lĩnh vực đó (default_job_id) khi bạn chọn một vai trò hoặc lời mời của nhà tuyển dụng chỉ định một vai trò; tài khoản công ty / đa lĩnh vực cũng có thể lưu trữ các công việc theo từng lĩnh vực (default_job_ids)
  • Tùy chọn Bắt đầu với bảng chữ cái (script_bridge_enabled) khi Ngôn ngữ của tôi không sử dụng bảng chữ cái Latinh — bảng chữ cái, những từ đầu tiên và ngữ pháp cơ bản cùng với phần Cơ bản của lĩnh vực
  • Tiến độ bài học và mô-đun, trạng thái hoàn thành, chuỗi, điểm kinh nghiệm (XP), cấp độ trò chơi hóa và lịch sử học tập liên quan
  • Ôn tập lỗi sai — khi bạn trả lời sai trong bài học lộ trình học tập hoặc bài kiểm tra thoát, chúng tôi có thể lưu trữ số lần sai cho mỗi mục và thời gian sai cuối cùng (word_mistakes / phrase_mistakes) trên thiết bị của bạn và trong ảnh chụp nhanh học tập lĩnh vực của bạn dưới user_learning_history, cùng với trạng thái thẻ lặp lại ngắt quãng (SRS), để bạn có thể luyện tập các mục yếu từ tab Luyện tập. Các lần ôn tập thành công có thể xóa các mục lỗi đó
  • Âm thanh luyện nghe — khi bạn nhấn nghe một từ hoặc cụm từ trong bài học khi trực tuyến và đã đăng nhập, văn bản lời nhắc nói có thể được gửi đến Cloud Functions của chúng tôi và được ElevenLabs xử lý để tổng hợp giọng nói; một đoạn âm thanh ngắn có thể được lưu vào bộ nhớ cache trên thiết bị của bạn. Nếu tổng hợp đám mây không khả dụng (ví dụ: ngoại tuyến), ứng dụng sẽ chuyển sang chuyển văn bản thành giọng nói trên thiết bị và không gửi văn bản lời nhắc đến ElevenLabs
  • Bài tập nghe rảnh tay — trên tab Bài tập, Nghe: từ & cụm từ và Nghe & trả lời phát từ vựng đã học bằng chuyển văn bản thành giọng nói trên thiết bị hoặc trên đám mây. Trên thiết bị di động, một thông báo kiểu phương tiện đang diễn ra cho phép bạn phát, tạm dừng hoặc dừng khi màn hình tắt. Nghe & trả lời cũng sử dụng nhận dạng giọng nói trên thiết bị (micrô) để chấm điểm bản dịch nói của bạn; bản ghi được xử lý trên thiết bị của bạn và không được gửi đến ElevenLabs hoặc máy chủ của chúng tôi dưới dạng âm thanh giọng nói
  • Tiến độ luyện tập chuẩn bị cho kỳ thi chính thức — Luyện thi chính thức A1 (ví dụ: các mô-đun kiểu Basisexamen inburgering hoặc Cambridge A2 Key) và các gói luyện tập Luyện thi A2 sau khi bạn hoàn thành A2 trên lộ trình lĩnh vực — bao gồm hoàn thành mô-đun và điểm thi thử được lưu trữ trên thiết bị của bạn và tùy chọn đồng bộ hóa với tài khoản của bạn để bạn có thể tiếp tục trên các thiết bị
  • Chứng chỉ hoàn thành lĩnh vực được lưu trữ trên tài khoản của bạn dưới user_certificates (lĩnh vực, huy hiệu vai trò công việc tùy chọn, loại chứng chỉ, tên hiển thị, thời gian cấp) khi bạn đạt được chứng chỉ hoàn thành có thể tải xuống — bao gồm chứng chỉ hoàn thành toàn bộ lộ trình lĩnh vực, chứng chỉ mốc từ & cụm từ sau khi vượt qua kỳ thi từ và cụm từ của lĩnh vực, và chứng chỉ Workword A2 sau khi hoàn thành lộ trình học tập A2 (A2.0–A2+) và luyện thi A2 khi việc luyện thi đó được cung cấp cho ngôn ngữ đích của bạn
  • Tiến độ học tập cũng có thể ghi lại việc bạn đã vượt qua kỳ thi từ và cụm từ của lĩnh vực (words_phrases_exam_passed) và dấu thời gian chứng chỉ liên quan (hỗ trợ kế thừa / đồng bộ hóa)
  • Dấu thời gian cấp chứng chỉ hoàn thành lĩnh vực trên tiến độ học tập (hỗ trợ kế thừa / đồng bộ hóa)
  • Các lựa chọn liên quan đến giới thiệu và sắp xếp
  • Cài đặt nhắc nhở bài học và ngôn ngữ được lưu trữ trên thiết bị của bạn và/hoặc đồng bộ hóa với tài khoản của bạn
  • Kết quả thử thách — khi bạn hoàn thành, từ chối hoặc hủy thử thách cá nhân (hiển thị trong ứng dụng là Mục tiêu & Thử thách), chúng tôi lưu trữ một mục lịch sử dưới user_challenges_history (ID thử thách, chế độ, kết quả, XP kiếm được, siêu dữ liệu ngày mục tiêu tùy chọn và lĩnh vực mặc định của bạn khi biết). Sau khi bạn đặt ngày mục tiêu cá nhân, thử thách cá nhân có thể tự động hoàn thành từ tiến độ học tập của bạn (ví dụ: từ đã học, cụm từ đã hoàn thành, bài học đã hoàn thành, số ngày liên tiếp, từ vựng quan trọng về an toàn hoặc các cuộc hội thoại mô phỏng) được đo lường theo ngưỡng của thử thách đó trong lĩnh vực mặc định của bạn (và, đối với các thử thách an toàn, lớp phủ quan trọng về an toàn cho lĩnh vực đó). Các mục tiêu cá nhân tùy chọn dưới user_solo_challenge_goals có thể lưu trữ một ảnh chụp nhanh cơ sở số của các số đếm đó khi bạn bắt đầu thử thách (không phải danh sách đầy đủ các ID từ hoặc cụm từ) để chỉ tiến độ sau khi bạn đặt số đếm mục tiêu, và có thể bao gồm một cài đặt lặp lại tùy chọn (đơn vị khoảng thời gian là ngày, tuần hoặc tháng và một số lượng) để một mục tiêu đã hoàn thành có thể bắt đầu kỳ tiếp theo với một thời hạn và cơ sở mới thay vì bị xóa.
  • Phiên bài tập tại nơi làm việc — khi bạn mời đồng nghiệp hoặc tham gia bài tập lĩnh vực với đồng nghiệp (các bài tập cùng bộ không đồng bộ như đấu từ vựng, gọi an toàn, kiểm tra cụm từ, nói chuyện công cụ, chuyển giao, thử thách nghe, gọi hình ảnh hoặc đánh máy), chúng tôi lưu trữ một tài liệu exercise_sessions với liên kết công ty, người chủ trì, uid của người được mời/người tham gia, lĩnh vực, loại bài tập, điều kiện bắt đầu (start_mode, scheduled_start_at tùy chọn, min_accept_count), thời lượng chơi (duration_ms, mặc định tám giờ), dấu thời gian kích hoạt và cửa sổ chơi (started_at, play_ends_at), thời hạn mời (expires_at; đối với các lần bắt đầu đếm chấp nhận, đây là mười giờ sau khi tạo), các trường lập lịch nhắc nhở mời (invite_reminder_at, invite_reminder_sent), các lời nhắc/tùy chọn câu hỏi được tạo trước, điểm số và thời gian đã trôi qua của bạn, và kết quả xếp hạng giữa những người tham gia. Các khóa trả lời đúng được lưu trữ trong một bộ sưu tập con bí mật chỉ dành cho máy chủ. Các phiên vẫn đang chờ xử lý cho đến khi các điều kiện bắt đầu được đáp ứng, sau đó trở thành hoạt động trong cửa sổ chơi. Các lời mời chưa được chấp nhận mà hết thời hạn mà không đủ số chấp nhận sẽ được đánh dấu là đã hết hạn. Các bài tập cá nhân trên tab Bài tập được chấm điểm trên thiết bị của bạn; hoàn thành chúng có thể trao XP thông qua cùng một quy trình XP như các hành động học tập khác. Điểm số và câu trả lời của bài tập đồng nghiệp không được chia sẻ với tài khoản công ty của nhà tuyển dụng.
  • Cặp bạn bè luyện tập liên tục (Streak Buddy) — khi bạn gửi hoặc chấp nhận yêu cầu Streak Buddy từ màn hình Nhà tuyển dụng, chúng tôi lưu trữ một tài liệu streak_buddies với liên kết công ty, uid thành viên, người yêu cầu/người nhận, trạng thái (pending, active, declined, ended hoặc expired), bộ đếm chuỗi được chia sẻ (shared_streak, highest_shared_streak), ngày luyện tập chung cuối cùng, ngày luyện tập cuối cùng của từng thành viên theo múi giờ của từng thành viên và dấu thời gian (bao gồm cả thời hạn hết hạn lời mời đang chờ xử lý). Bộ đếm chuỗi được chia sẻ chỉ tăng khi cả hai bạn bè hoàn thành luyện tập đủ điều kiện vào ngày dương lịch địa phương của họ. Bộ đếm chuỗi cá nhân trên hồ sơ của bạn vẫn riêng biệt. Dữ liệu cặp Streak Buddy chỉ hiển thị cho hai thành viên; tài khoản công ty của nhà tuyển dụng không thể đọc tài liệu cặp hoặc số chuỗi được chia sẻ.
  • Thẻ ghi nhớ tùy chỉnh — khi bạn tạo bộ và thẻ trong Thẻ ghi nhớ (Tùy chỉnh) trên tab Bài tập, chúng tôi lưu trữ tên bộ, văn bản lời nhắc/câu trả lời, ID lĩnh vực, ID bộ và dấu thời gian dưới user_custom_flashcards (cũng được lưu vào bộ nhớ cache trên thiết bị). Các bộ và thẻ này chỉ dành cho tài khoản của bạn và không được chia sẻ với nhà tuyển dụng hoặc đồng nghiệp.
  • Lịch sử bài tập thẻ ghi nhớ — khi bạn hoàn thành các bài tập cá nhân Thẻ ghi nhớ hoặc Thẻ ghi nhớ (Tùy chỉnh), chúng tôi lưu trữ điểm phiên, thời gian, lĩnh vực, ngôn ngữ, ID bộ tùy chọn và điểm tự chấm cho mỗi thẻ (lời nhắc, câu trả lời, biết/không biết) dưới user_flashcard_exercise_history. Lịch sử này riêng tư đối với tài khoản của bạn và không được chia sẻ với nhà tuyển dụng hoặc đồng nghiệp.

Kết quả thi thử chỉ là điểm luyện tập. Chúng được giữ riêng tư đối với tài khoản của bạn theo mặc định và không được chia sẻ với nhà tuyển dụng trừ khi chúng tôi yêu cầu rõ ràng một lựa chọn riêng biệt trong tương lai.

3.3 Thiết bị và thông báo

  • Mã thông báo đẩy (ví dụ: mã thông báo thiết bị FCM) khi bật thông báo (ví dụ: lời nhắc bài học, lời nhắc ôn tập thẻ ghi nhớ, lời mời tập thể dục tại nơi làm việc, lời nhắc hết hạn lời mời (khoảng ba giờ trước khi lời mời chưa được trả lời đóng lại), cảnh báo bài tập tại nơi làm việc đã bắt đầu từ đồng nghiệp được liên kết, yêu cầu Streak Buddy, thông báo Streak Buddy chấp nhận/từ chối/kết thúc, nhắc nhở luyện tập Streak Buddy, thông báo của công ty từ nhà tuyển dụng được liên kết của bạn, và đối với tài khoản công ty các thông báo như báo cáo đồng nghiệp và chỗ ngồi nhân viên đã mở khi một người học được liên kết đạt A1). Mã thông báo được lưu trữ trong cài đặt đẩy riêng tư của tài liệu người dùng của bạn (users/{uid}/private/push) để nhà tuyển dụng được liên kết không thể đọc chúng từ tài liệu hồ sơ của bạn.
  • Tùy chọn cục bộ được lưu trữ trên thiết bị của bạn (ví dụ: thông qua SharedPreferences) để hỗ trợ sử dụng ngoại tuyến và cài đặt, bao gồm các lựa chọn giao diện như chế độ sáng/tối và chủ đề màu sắc, bật/tắt thông báo (lời nhắc bài học và lời nhắc ôn tập thẻ ghi nhớ tùy chọn), tùy chọn ôn tập thẻ ghi nhớ (các bước học và khoảng thời gian), và ngày mục tiêu thử thách cá nhân tùy chọn (cộng với số lượng tiến độ cơ bản để tự động hoàn thành và đơn vị/số lượng khoảng thời gian lặp lại tùy chọn) bạn đặt trên màn hình chính
  • Một gói bài học ngoại tuyến được mã hóa tùy chọn bạn tải xuống từ màn hình lộ trình học tập: các tệp minh họa cho lộ trình ngành của bạn (cấp độ Cơ bản và A1, cộng với bất kỳ lộ trình lớp phủ nào bạn đã chọn) và, khi bạn được liên kết với một nhà tuyển dụng, một bản chụp cục bộ của ghi đè từ cơ bản và từ tùy chỉnh của nhà tuyển dụng đó. Phương tiện được lưu trữ mã hóa trong bộ nhớ riêng tư của ứng dụng; khóa mã hóa được giữ trong kho lưu trữ an toàn của nền tảng. Bạn có thể xóa gói từ cùng một màn hình
  • Các gói thẻ ghi nhớ ngoại tuyến tùy chọn bạn tải xuống từ Thẻ ghi nhớ hoặc Thẻ ghi nhớ (Tùy chỉnh): văn bản thẻ, trạng thái lặp lại cách quãng cho các thẻ đó và bất kỳ hình ảnh hoặc âm thanh nào được đính kèm vào ghi chú tùy chỉnh của bạn. Các gói được lưu trữ trong bộ nhớ riêng tư của ứng dụng trên thiết bị; bạn có thể xóa chúng từ cùng một màn hình tải xuống
  • Hình ảnh hoặc âm thanh bạn đính kèm vào thẻ ghi nhớ tùy chỉnh (ví dụ: che hình ảnh hoặc ghi chú âm thanh thành văn bản), được lưu trữ trong Firebase Storage dưới tài khoản của bạn
  • Các tệp PDF chứng chỉ hoàn thành bạn tạo và chia sẻ từ thiết bị của mình (bạn kiểm soát nơi bạn gửi chúng)
  • Một bộ nhớ đệm màn hình cục bộ được mã hóa trên thiết bị di động (iOS/Android): ảnh chụp nhanh dữ liệu hiển thị trên Trang chủ (bao gồm thử thách và thành tích), Hồ sơ, Nhân viên, Nhà tuyển dụng, Kết quả nhân viên, Tổng quan lộ trình học tập (số liệu tương tác của quản trị viên), Quản lý người dùng trong Bảng điều khiển quản trị (trang đầu tiên của danh sách người dùng cho người vận hành) và Thành tích. Các tải trọng được niêm phong bằng AES-GCM; khóa mã hóa được giữ trong kho lưu trữ an toàn của nền tảng. Màn hình hiển thị từ bộ nhớ đệm này ngay lập tức, sau đó làm mới từ máy chủ của chúng tôi trong nền khi bạn sử dụng ứng dụng (không phải khi ứng dụng đóng). Bộ nhớ đệm được xóa khi bạn đăng xuất
  • Một hộp thư đến Thông báo trong ứng dụng được mã hóa được lưu trữ trong bộ sưu tập Firestore user_notifications (cơ sở dữ liệu mặc định): thông báo mở khóa thành tích, thông báo của công ty, thông báo lời mời tập thể dục tại nơi làm việc và thông báo yêu cầu Streak Buddy. Mỗi nội dung thông báo được niêm phong bằng AES-GCM trên thiết bị của bạn trước khi đồng bộ hóa; khóa mã hóa được giữ trong kho lưu trữ an toàn của nền tảng. Người vận hành và các tài khoản khác không thể đọc văn bản gốc. Trên thiết bị di động, một bộ nhớ đệm nóng cục bộ của cùng hộp thư đến cũng có thể được giữ để hiển thị nhanh hơn và được xóa khi bạn đăng xuất
  • Đối với tài khoản người vận hành (quản trị viên), màn hình Thông báo tương tự cũng có thể hiển thị cảnh báo hoạt động do máy chủ tạo (các hàng văn bản gốc trong user_notifications): báo cáo nội dung mới trong bài học (reports), gửi biểu mẫu liên hệ mới (contact_messages), gửi báo cáo hỗ trợ mới (support_reports), đăng ký người dùng mới, tạo bài đăng blog thành công đang chờ phê duyệt, lỗi tạo blog và chia sẻ xã hội blog thành công sau khi một bài đăng được phê duyệt được đặt hiển thị. Các cảnh báo này được Cloud Functions ghi vào hộp thư đến của mỗi quản trị viên đủ điều kiện và được kiểm soát bởi cùng các nút bật tắt tùy chọn Thông báo quản trị được sử dụng cho đẩy
  • Liên kết với nhà tuyển dụng hoặc công ty khi bạn đổi mã mời hoặc mở một liên kết mời (ví dụ: https://workword.eu/invite/...)
  • Một nhà tuyển dụng có thể nhập địa chỉ email nhân viên vào ứng dụng để Workword có thể gửi cho người đó một email mời (thông qua trình gửi thư SMTP của chúng tôi) chứa mã mời một lần và liên kết mời. Chúng tôi có thể lưu trữ email đó trên bản ghi mời (invite_codes) để gửi và kiểm toán; nó không được sử dụng để hạn chế ai có thể đổi mã
  • Khi bạn liên kết với một công ty (ví dụ: bằng cách đổi một lời mời), chúng tôi có thể gửi email xác nhận đến email tài khoản của bạn và đến email tài khoản công ty. Khi một trong hai bên kết thúc liên kết công ty, chúng tôi có thể gửi email cho cả hai bên một xác nhận hủy liên kết. Các thông báo giao dịch này sử dụng cài đặt Ngôn ngữ của tôi của bạn nếu có
  • Một trong hai bên có thể kết thúc liên kết công ty mà không xóa tài khoản người học: một nhân viên được liên kết có thể hủy liên kết từ Cài đặt, và một nhà tuyển dụng có thể hủy liên kết một nhân viên từ màn hình Nhân viên. Hủy liên kết sẽ xóa liên kết công ty và các mục tiêu học tập do nhà tuyển dụng chỉ định; tiến độ học tập vẫn còn trên tài khoản của người học
  • Phân công ngành hoặc nội dung được liên kết với mối quan hệ nhà tuyển dụng đó (nhà tuyển dụng của bạn có thể chỉ định hoặc sau đó thay đổi ngành và công việc tại nơi làm việc của bạn trong số các ngành họ cung cấp; thay đổi ngành sẽ xóa bất kỳ mục tiêu học tập nào do nhà tuyển dụng chỉ định cho ngành trước đó; chỉ thay đổi công việc sẽ giữ nguyên mục tiêu học tập hiện tại)
  • Mục tiêu học tập do nhà tuyển dụng chỉ định (một cấp độ học tập mục tiêu cho ngành hiện tại của bạn), bao gồm một mục tiêu mặc định mà nhà tuyển dụng có thể cấu hình để nhân viên mới được liên kết tự động nhận được khi đổi lời mời
  • Từ vựng tại nơi làm việc mà một tài khoản nhà tuyển dụng thêm hoặc tùy chỉnh cho cấp độ học tập từ cơ bản của một ngành (ví dụ: từ gốc tiếng Hà Lan và tiếng Anh), sau đó được hiển thị cho nhân viên được liên kết trong lộ trình học tập của công ty đó
  • Thông tin tiến độ được cung cấp cho nhà tuyển dụng một cách giới hạn quyền riêng tư (xem Mục 6)
  • Tên hiển thị của nhà tuyển dụng, ảnh hồ sơ và email tài khoản công ty hiển thị cho nhân viên được liên kết trên Trang chủ và màn hình Nhà tuyển dụng (xem Mục 6)
  • Tên hiển thị và ID ngành mặc định được chia sẻ với đồng nghiệp được liên kết thông qua thư mục đồng nghiệp trong ứng dụng khi bạn được liên kết với cùng một nhà tuyển dụng (email đồng nghiệp không được chia sẻ thông qua thư mục đó — xem Mục 6)
  • Thông báo của công ty — khi nhà tuyển dụng được liên kết của bạn đăng một thông báo trong màn hình Nhân viên, chúng tôi lưu trữ tiêu đề, tin nhắn, đối tượng (tất cả nhân viên được liên kết hoặc nhân viên được chọn), danh sách người nhận và dấu thời gian trong company_announcements. Nhân viên được liên kết là người nhận có thể nhận được thông báo đẩy và có thể mở thông báo trong ứng dụng; nhà tuyển dụng có thể tạo, chỉnh sửa và xóa thông báo cho công ty của họ
  • Một mã mời đang chờ xử lý có thể được lưu trữ cục bộ trên thiết bị của bạn (ví dụ: thông qua SharedPreferences) cho đến khi bạn đăng nhập hoặc đăng ký và lời mời được áp dụng trong quá trình giới thiệu

3.5 Dữ liệu nhắn tin cũ (sản phẩm đã bị xóa)

Nhắn tin trong ứng dụng (trò chuyện trực tiếp, nhóm học tập, trò chuyện nhóm nhân viên công ty, Study Buddy, thử thách nhóm và giọng nói trò chuyện) không còn được cung cấp trong Workword. Chúng tôi không còn xử lý nội dung trò chuyện mới cho sản phẩm đó.

Nếu bạn đã sử dụng Nhắn tin trước khi nó bị xóa, siêu dữ liệu trò chuyện được mã hóa còn lại hoặc văn bản mã hóa tin nhắn vẫn có thể tồn tại trong hệ thống của chúng tôi (user_chats, user_chat_messages và các đường dẫn Lưu trữ liên quan) cho đến khi người vận hành xóa chúng. Khi xóa tài khoản, chúng tôi xóa bạn khỏi tư cách thành viên user_chats cũ và đặt chat_public_key của bạn thành null. Văn bản mã hóa lịch sử có thể vẫn còn cho đến khi bị xóa và không thể sử dụng nếu không có các khóa tương ứng.

3.6 Dữ liệu kỹ thuật và bảo mật

  • Dữ liệu cần thiết để vận hành xác thực, đồng bộ hóa tiến độ và lưu trữ tệp an toàn thông qua các nhà cung cấp cơ sở hạ tầng của chúng tôi
  • Bộ đếm sử dụng API được dùng để thực thi giới hạn tốc độ cho mỗi tài khoản (ví dụ: số yêu cầu mỗi phút, ngày, tuần và tháng)
  • Tín hiệu giám sát bảo mật khi các kiểm tra lạm dụng tự động kích hoạt (ví dụ: lặp lại việc đổi lời mời không thành công, vi phạm giới hạn tốc độ hoặc lặp lại các hành động đặc quyền bị từ chối). Các nhà điều hành có tài khoản Workword quản trị viên có thể nhận được thông báo đẩy và/hoặc email bao gồm tên tài khoản bị ảnh hưởng (tên hiển thị), tên người dùng (khi được đặt), email tài khoản (khi có), ID người dùng Firebase Auth, loại tín hiệu, thời gian và ngữ cảnh kỹ thuật hạn chế để chúng tôi có thể điều tra hành vi lạm dụng. Các cảnh báo này chỉ được gửi đến các nhà điều hành quản trị viên, không gửi đến nhà tuyển dụng hoặc người học khác.
  • Các lượt gửi biểu mẫu liên hệ Hỗ trợ mới. Các nhà điều hành có tài khoản Workword quản trị viên có thể nhận được thông báo đẩy trên thiết bị và một email được gửi đến contact@workword.eu với các chi tiết gửi (email người gửi, ID người dùng khi đăng nhập, chủ đề, tin nhắn và siêu dữ liệu liên quan) để chúng tôi có thể phản hồi. Các thông báo vận hành Hỗ trợ này không được gửi đến nhà tuyển dụng hoặc người học khác.
  • Các lượt gửi báo cáo hỗ trợ mới. Các nhà điều hành có tài khoản Workword quản trị viên đã bật cảnh báo báo cáo Hỗ trợ có thể nhận được thông báo đẩy trên thiết bị và/hoặc một email đến địa chỉ email tài khoản quản trị viên của họ với các chi tiết báo cáo (email người gửi, ID người dùng khi đăng nhập, danh mục, tin nhắn và siêu dữ liệu liên quan). Một bản sao cũng được gửi đến contact@workword.eu để phân loại khi bật công tắc email báo cáo Hỗ trợ toàn cầu. Các thông báo này không được gửi đến nhà tuyển dụng hoặc người học khác.
  • Các báo cáo người dùng / đồng nghiệp mới về các tài khoản khác (từ thư mục đồng nghiệp / màn hình Nhà tuyển dụng). Khi một báo cáo đồng nghiệp được gửi đến công ty, tài khoản công ty được liên kết có thể nhận được thông báo đẩy và một email đến địa chỉ email tài khoản của công ty đó với các chi tiết báo cáo (định danh người báo cáo và người bị báo cáo, lý do, tin nhắn và siêu dữ liệu liên quan) để nhà tuyển dụng có thể theo dõi. Các nhà điều hành Workword cũng có thể xem xét các báo cáo này khi cần thiết để đảm bảo an toàn.

3.7 Báo cáo sự cố và chẩn đoán (ứng dụng di động)

Khi bạn sử dụng ứng dụng di động Workword (Android hoặc iOS), chúng tôi có thể xử lý dữ liệu chẩn đoán để phát hiện và khắc phục sự cố và vấn đề ổn định, bao gồm:

  • Báo cáo sự cố và lỗi không nghiêm trọng (ví dụ: dấu vết ngăn xếp và thông báo lỗi)
  • Ngữ cảnh thiết bị và ứng dụng (ví dụ: kiểu thiết bị, phiên bản hệ điều hành, phiên bản ứng dụng và bản dựng)
  • Ngữ cảnh đường dẫn / sử dụng hạn chế dẫn đến sự cố (thông qua Google Analytics tích hợp với Crashlytics), chẳng hạn như tên màn hình hoặc sự kiện
  • Các sự kiện sản phẩm / thu hút thông qua Firebase Analytics (ví dụ: sign_up khi một tài khoản mới được tạo), có thể được liên kết với Google Ads để báo cáo chuyển đổi khi liên kết đó được bật

Chúng tôi không thu thập ID quảng cáo Android (GAID) hoặc sử dụng các định danh quảng cáo cho quảng cáo thiết bị. Trên Android, việc thu thập ID quảng cáo Analytics bị tắt và quyền liên quan không được bao gồm trong ứng dụng.

Việc xử lý chẩn đoán này áp dụng cho các ứng dụng di động thông qua Crashlytics. Trên trang web tại https://app.workword.eu, các lỗi không mong muốn có thể được lưu trữ trong bộ sưu tập Firestore client_error_reports (thông báo lỗi, đoạn mã ngăn xếp tùy chọn, ID người dùng đã đăng nhập và nền tảng) để chúng tôi có thể khắc phục các vấn đề ổn định của web. Các báo cáo web này chỉ được tạo cho người dùng đã đăng nhập và không thể đọc được bởi các máy khách khác.

3.8 Hỗ trợ trong ứng dụng (liên hệ và báo cáo)

Khi bạn sử dụng màn hình Hỗ trợ trong ứng dụng để liên hệ với chúng tôi hoặc gửi báo cáo, chúng tôi xử lý:

  • Chủ đề và tin nhắn bạn nhập vào biểu mẫu Liên hệ (được lưu trữ trong bộ sưu tập Firestore contact_messages)
  • Danh mục và tin nhắn bạn nhập vào biểu mẫu Báo cáo (được lưu trữ trong bộ sưu tập Firestore support_reports), chẳng hạn như lỗi, vấn đề nội dung, tài khoản/quyền riêng tư hoặc khác
  • ID người dùng Firebase Auth và địa chỉ email tài khoản của bạn (khi có) để chúng tôi có thể xác định và trả lời bạn
  • Ngữ cảnh thiết bị/ứng dụng tùy chọn trên các báo cáo (ví dụ: phiên bản ứng dụng và nền tảng) để giúp phân loại các vấn đề kỹ thuật

Các nhà điều hành có quyền truy cập vào dự án Firebase của Workword có thể đọc các lượt gửi này để phản hồi các yêu cầu hỗ trợ và cải thiện sản phẩm. Vui lòng không bao gồm dữ liệu cá nhân thuộc danh mục đặc biệt hoặc rất nhạy cảm trong các trường văn bản tự do trừ khi chúng tôi yêu cầu rõ ràng cho một mục đích xác định.

Chúng tôi không yêu cầu bạn cung cấp dữ liệu thuộc danh mục đặc biệt (ví dụ: dữ liệu sức khỏe) để sử dụng Workword. Vui lòng không gửi thông tin cá nhân nhạy cảm trong các trường văn bản tự do trừ khi chúng tôi yêu cầu rõ ràng cho một mục đích xác định.

3.8a Báo cáo người dùng / đồng nghiệp

Bạn có thể báo cáo một đồng nghiệp cho nhà tuyển dụng được liên kết của bạn từ màn hình Nhà tuyển dụng. Khi bạn làm như vậy, chúng tôi xử lý:

  • ID người dùng Firebase Auth và email tài khoản của bạn (người báo cáo)
  • ID người dùng Firebase Auth của người dùng bị báo cáo
  • Nguồn báo cáo (ví dụ: colleague), lý do, chi tiết văn bản tự do tùy chọn, company_uid được chia sẻ tùy chọn, nền tảng và phiên bản ứng dụng
  • Các bản ghi được lưu trữ trong bộ sưu tập Firestore user_reports

Các báo cáo đồng nghiệp được gửi đến tài khoản công ty được liên kết (thông báo đẩy và email như được mô tả trong Mục 3.6). Các nhà điều hành Workword cũng có thể xem xét các báo cáo khi cần thiết để đảm bảo an toàn.

3.8b Biểu mẫu khách hàng tiềm năng của nhà tuyển dụng (tiền thưởng freemium)

Khi bạn đang sử dụng quyền truy cập miễn phí và hoàn thành các bài học từ cơ bản theo ngành miễn phí đầu tiên của mình, ứng dụng có thể mời bạn chia sẻ chi tiết nhà tuyển dụng để đổi lấy việc mở khóa các bài học từ cơ bản theo ngành miễn phí bổ sung. Nếu bạn gửi biểu mẫu đó, chúng tôi xử lý:

  • Tên công ty, thành phố và email liên hệ bạn nhập
  • Ngôn ngữ chính thức chính của quốc gia cho thành phố bạn chọn (city_language, ISO 639-1 như nl hoặc de), được suy ra từ lựa chọn đó — không phải từ văn bản được nhập tự do
  • ID người dùng Firebase Auth của bạn và dấu thời gian gửi
  • Một cờ hồ sơ cho biết bạn đã mở khóa tiền thưởng freemium (employer_lead_bonus_unlocked)

Để giúp bạn chọn một thành phố thực, ứng dụng gửi văn bản tìm kiếm thành phố của bạn từ thiết bị của bạn đến Photon (komoot; dữ liệu OpenStreetMap) và hiển thị các gợi ý phù hợp. Chỉ thành phố bạn chọn (cộng với mã ngôn ngữ được suy ra) được lưu trữ cùng với khách hàng tiềm năng; các truy vấn tìm kiếm không được lưu trữ trong Firestore.

Các chi tiết này được lưu trữ trong bộ sưu tập Firestore company_leads để nhà điều hành theo dõi về các đăng ký nơi làm việc / công ty (tiếp cận B2B). Việc gửi biểu mẫu không tạo liên kết tài khoản nhà tuyển dụng, gửi lời mời đến công ty đó hoặc chia sẻ tiến độ học tập của bạn với tổ chức bạn đã đặt tên. Quyền truy cập bị giới hạn đối với các nhà điều hành Workword (Admin SDK / console); các tài khoản công ty không thể đọc company_leads. Bạn có thể bỏ qua biểu mẫu và giữ các giới hạn freemium cơ bản hoặc đăng ký thay thế.

Khi chúng tôi gửi email tiếp thị khách hàng tiềm năng của nhà tuyển dụng (Workword cho các công ty), mỗi tin nhắn bao gồm một liên kết Hủy đăng ký. Việc xác nhận từ chối sẽ lưu trữ địa chỉ email của bạn trong bộ sưu tập Firestore marketing_email_suppressions để chúng tôi không gửi thêm tiếp thị khách hàng tiềm năng đến địa chỉ đó và dừng bất kỳ chuỗi tiếp cận đang hoạt động nào trên các bản ghi company_leads phù hợp. Việc từ chối tiếp thị này tách biệt với các tùy chọn email vận hành trong ứng dụng cho người dùng đã đăng nhập.

3.9 Cờ nội dung trong bài học và yêu cầu công việc

Trong các bài học theo ngành tiến bộ, bạn có thể nhấn vào điều khiển cờ để báo cáo một từ hoặc cụm từ cụ thể. Khi bạn làm như vậy, chúng tôi xử lý:

  • Các định danh cho mục được gắn cờ (content_type của từ hoặc cụm từ, content_id và một ảnh chụp nhanh ngắn của văn bản ngôn ngữ đích được hiển thị dưới dạng content_text)
  • Ngữ cảnh bài học (sector, lesson_id, level_id) để chúng tôi có thể tìm và khắc phục mục đó
  • Một lý do văn bản tự do tùy chọn bạn nhập
  • ID người dùng Firebase Auth và địa chỉ email tài khoản của bạn (khi có)
  • Ngữ cảnh thiết bị/ứng dụng tùy chọn (ví dụ: phiên bản ứng dụng và nền tảng)

Từ cửa sổ bật lên chi tiết ngành (trên tàu và cài đặt), bạn cũng có thể yêu cầu một công việc bị thiếu. Khi bạn làm như vậy, chúng tôi xử lý:

  • Tên công việc bạn nhập (content_type job_request, được lưu trữ dưới dạng job_name / content_text)
  • Một mô tả công việc tùy chọn
  • Một ngành tùy chọn bạn chọn từ các lộ trình hiện tại, hoặc một ngành được đề xuất tùy chọn nếu bạn chọn “Đề xuất ngành”
  • ID người dùng Firebase Auth và địa chỉ email tài khoản của bạn (khi có)
  • Ngữ cảnh thiết bị/ứng dụng tùy chọn (ví dụ: phiên bản ứng dụng và nền tảng)

Các cờ trong bài học và yêu cầu công việc này được lưu trữ trong bộ sưu tập Firestore reports (tách biệt với các lượt gửi biểu mẫu Hỗ trợ trong support_reports). Các nhà điều hành có quyền truy cập vào dự án Firebase của Workword có thể đọc chúng để sửa nội dung, cải thiện bài học và xem xét các vai trò công việc mới. Vui lòng không bao gồm dữ liệu cá nhân thuộc danh mục đặc biệt hoặc rất nhạy cảm trong các trường văn bản tự do.

3.10 Đăng ký và thanh toán

Khi bạn hoặc người sử dụng lao động của bạn đăng ký:

  • Gói cá nhân: Mã định danh mua hàng trên App Store / Play và dữ liệu xác minh cần thiết để xác nhận giao dịch mua, cộng với trạng thái đăng ký và dấu thời gian dùng thử/hết hạn mà chúng tôi lưu trữ trên hồ sơ của bạn để kiểm soát quyền truy cập
  • Gói công ty: Mã định danh khách hàng và đăng ký của Stripe, gói đã chọn / giới hạn số lượng chỗ, và trạng thái đăng ký trên hồ sơ công ty
  • Nhân viên được liên kết không mang các trường thanh toán cá nhân cho gói của người sử dụng lao động; quyền truy cập tuân theo quyền lợi của công ty
  • Email đăng ký: khi đăng ký cá nhân hoặc công ty bắt đầu hoặc kết thúc, chúng tôi có thể gửi một xác nhận giao dịch đến email tài khoản (và, khi quyền lợi của công ty bắt đầu hoặc kết thúc, đến các nhân viên được liên kết về quyền truy cập do người sử dụng lao động chi trả). Bản sao được gửi bằng Ngôn ngữ của tôi của người nhận nếu có
  • Giảm giá và ưu đãi có mục tiêu: các nhà điều hành có thể tạo các ưu đãi chỉ dành cho danh sách cho phép (không có mã khuyến mãi công khai). Chúng tôi lưu trữ siêu dữ liệu ưu đãi và hồ sơ đổi thưởng (discount_offers) để chúng tôi có thể cấp các ngày truy cập miễn phí cho những người dùng thông thường được liệt kê hoặc áp dụng phiếu giảm giá Stripe tại Thanh toán của công ty. Chỉ các mã định danh tài khoản được liệt kê mới được liên kết với một ưu đãi

Mục đích Ví dụ Cơ sở pháp lý (GDPR)
Cung cấp Dịch vụ Tạo tài khoản, đồng bộ hóa tiến độ, cung cấp bài học, luyện nghe (TTS trên đám mây hoặc trên thiết bị), bộ nhớ đệm ngoại tuyến (bao gồm các gói bài học ngoại tuyến được mã hóa tùy chọn và bộ nhớ đệm màn hình cục bộ được mã hóa trên thiết bị di động), cấp chứng chỉ hoàn thành Thực hiện hợp đồng (Điều 6(1)(b))
Đăng ký và thanh toán Xử lý các giao dịch mua cá nhân trên App Store / Play và đăng ký Stripe của công ty; lưu trữ trạng thái quyền lợi và giới hạn số lượng chỗ để kiểm soát quyền truy cập; theo dõi xem một nhân viên được liên kết hiện có đang chiếm một chỗ của công ty hay không (employer_seat_occupied) và khi nào chỗ đó được chiếm (employer_seat_occupied_at) để các chỗ có thể mở lại sau kỳ thi từ vựng & cụm từ trong khi liên kết vẫn còn; áp dụng các ưu đãi giảm giá có mục tiêu của nhà điều hành (truy cập miễn phí hoặc phiếu giảm giá Stripe Checkout) cho các tài khoản trong danh sách cho phép Thực hiện hợp đồng (Điều 6(1)(b)); lợi ích hợp pháp để chạy các chương trình khuyến mãi (Điều 6(1)(f)); nghĩa vụ pháp lý đối với việc lập hóa đơn nếu có (Điều 6(1)(c))
Các tính năng liên kết với người sử dụng lao động Áp dụng mã mời hoặc liên kết mời; tùy chọn gửi email mã mời/liên kết đến một địa chỉ mà người sử dụng lao động nhập (SMTP); hiển thị tiến độ giới hạn cho tài khoản người sử dụng lao động; lưu trữ từ vựng nơi làm việc do người sử dụng lao động tạo cho người học được liên kết Hợp đồng và/hoặc lợi ích hợp pháp (Điều 6(1)(b)/(f)), cân bằng với quyền của người học
Thông báo đẩy Nhắc nhở bài học và các cảnh báo sản phẩm tương tự khi được bật Sự đồng ý khi được yêu cầu (Điều 6(1)(a)); bạn có thể tắt thông báo trong Cài đặt → Thông báo và/hoặc cài đặt hệ thống thiết bị
Hỗ trợ trong ứng dụng Xử lý các liên hệ và báo cáo đã gửi để chúng tôi có thể trả lời và khắc phục sự cố Thực hiện hợp đồng (Điều 6(1)(b)); lợi ích hợp pháp để cải thiện sản phẩm (Điều 6(1)(f))
Báo cáo người dùng / đồng nghiệp Xử lý báo cáo đồng nghiệp (user_reports); thông báo, nếu có, cho công ty và nhà điều hành được liên kết Thực hiện hợp đồng (Điều 6(1)(b)); lợi ích hợp pháp để giữ cho Dịch vụ an toàn và có thể sử dụng được (Điều 6(1)(f))
Gắn cờ nội dung trong bài học và yêu cầu công việc Xử lý các từ/cụm từ bị gắn cờ và các yêu cầu công việc bị thiếu (reports) để chúng tôi có thể sửa nội dung bài học và xem xét các vai trò công việc mới Thực hiện hợp đồng (Điều 6(1)(b)); lợi ích hợp pháp để cải thiện sản phẩm (Điều 6(1)(f))
Bảo mật và ngăn chặn lạm dụng Xác thực người dùng; bảo vệ tài khoản và cơ sở hạ tầng; giới hạn tốc độ cuộc gọi API; cảnh báo quản trị viên về hoạt động tự động đáng ngờ Lợi ích hợp pháp (Điều 6(1)(f))
Cải thiện và duy trì sản phẩm Sửa lỗi; đảm bảo độ tin cậy của đồng bộ hóa học tập; chẩn đoán sự cố và ổn định thông qua Crashlytics Lợi ích hợp pháp (Điều 6(1)(f))
Quảng cáo và đo lường trang web (trang web tiếp thị) Các lựa chọn đồng ý phân tích và quảng cáo riêng biệt; đo lường đích đến Google Ads; đo lường chuyển đổi nâng cao dự kiến, quảng cáo danh sách khách hàng dựa trên chuyển đổi và tiếp thị lại đối tượng Analytics khi được bật — tùy thuộc vào sự đồng ý và luồng dữ liệu thực tế (xem Mục 11) Sự đồng ý khi được yêu cầu (Điều 6(1)(a)); bạn có thể rút lại thông qua cài đặt cookie của trang web
Tuân thủ pháp luật Phản hồi các yêu cầu hợp pháp; lưu giữ hồ sơ theo yêu cầu Nghĩa vụ pháp lý (Điều 6(1)(c))

Khi chúng tôi dựa vào lợi ích hợp pháp, chúng tôi cân bằng những lợi ích đó với quyền và kỳ vọng của bạn với tư cách là người học và, nếu có liên quan, với tư cách là nhân viên.


5. Bộ xử lý và bộ xử lý phụ

Chúng tôi sử dụng các nhà cung cấp dịch vụ đáng tin cậy để lưu trữ và vận hành các phần của Dịch vụ. Cụ thể, chúng tôi sử dụng Google Firebase / Google Cloud cho:

  • Firebase Authentication — đăng nhập tài khoản (email/mật khẩu, Google Sign-In và Đăng nhập bằng Apple trên iOS)
  • Cloud Firestore — hồ sơ, lịch sử học tập (bao gồm tiến độ bài học theo lộ trình học tập của ngành trong bộ sưu tập user_learning_history trên cơ sở dữ liệu mặc định), ghi đè từ vựng công ty do người sử dụng lao động tạo, thông báo công ty (company_announcements), nguồn cấp dữ liệu hoạt động của công ty (company_activity) cho đồng nghiệp được liên kết, danh mục thử thách (challenges), ngày mục tiêu thử thách cá nhân (user_solo_challenge_goals), thẻ ghi nhớ tùy chỉnh do người học tạo (user_custom_flashcards), cài đặt xem xét thẻ ghi nhớ và trạng thái SRS bài tập (user_flashcard_review_settings, user_exercise_flashcard_srs), lịch sử bài tập thẻ ghi nhớ (user_flashcard_exercise_history), lịch sử kết quả thử thách (user_challenges_history), các buổi tập luyện tại nơi làm việc (exercise_sessions, bao gồm các bí mật trả lời chỉ dành cho máy chủ), các cặp Streak Buddy (streak_buddies), hộp thư đến Thông báo trong ứng dụng được mã hóa (user_notifications, bao gồm các cảnh báo hoạt động quản trị do máy chủ tạo), liên hệ Hỗ trợ trong ứng dụng và các báo cáo đã gửi (contact_messages, support_reports), khách hàng tiềm năng freemium (company_leads), từ chối nhận email tiếp thị (marketing_email_suppressions), báo cáo an toàn người dùng/đồng nghiệp (user_reports), gắn cờ nội dung trong bài học (reports), ghi chú phát hành sản phẩm công khai và các bản cập nhật sắp tới (release_notes, app_upcoming), danh mục Câu hỏi thường gặp công khai (faqs), hồ sơ kiểm toán tạo/xuất bản xã hội của Automations (automations_in_output), các ưu đãi giảm giá có mục tiêu và đổi thưởng (discount_offers), và dữ liệu ứng dụng liên quan. Các bộ sưu tập trò chuyện cũ còn lại (user_chats, user_chat_messages) có thể vẫn tồn tại cho đến khi các nhà điều hành xóa chúng (xem Mục 3.5)
  • Firebase Storage — ảnh hồ sơ, hình ảnh minh họa từ vựng được sử dụng trong các bài học và câu đố (kho ảnh miễn phí bản quyền do chúng tôi lưu trữ; không phải tải lên của người dùng), hình ảnh xem trước blog cho blog trong ứng dụng và hình ảnh bài đăng xã hội do các nhà điều hành tạo để xuất bản trên LinkedIn / Facebook / Instagram (do nhà điều hành tạo; không phải tải lên của người dùng). Các tệp giọng nói trò chuyện cũ còn lại trong các đường dẫn có phạm vi trò chuyện có thể vẫn tồn tại cho đến khi các nhà điều hành xóa chúng
  • Firebase Cloud Messaging — thông báo đẩy
  • Cloud Functions — logic ứng dụng phía máy chủ khi được cấu hình (bao gồm phần thưởng XP và proxy tổng hợp giọng nói nghe bài học)
  • Firebase Crashlytics — báo cáo sự cố và lỗi không nghiêm trọng cho các ứng dụng di động
  • Google Analytics for Firebase — phân tích ứng dụng để đo lường sản phẩm và thu hút (ví dụ: sự kiện sign_up tiêu chuẩn sau khi một tài khoản mới được tạo). Crashlytics cũng có thể sử dụng dấu vết Analytics để chẩn đoán. ID quảng cáo Android / GAID không được thu thập. Khi thuộc tính Firebase / GA4 của chúng tôi được liên kết với Google Ads, các sự kiện Analytics đã chọn (chẳng hạn như sign_up) có thể được nhập làm hành động chuyển đổi để báo cáo chiến dịch

Đo lường tiếp thị (quảng cáo trên trang web và cửa hàng ứng dụng)

Khi chúng tôi chạy các chiến dịch thu hút người dùng trả phí (ví dụ: chiến dịch Tìm kiếm Google Ads tới https://workword.eu), chúng tôi có thể sử dụng:

  • Google Ads — phân phối quảng cáo, đo lường lượt nhấp và báo cáo chuyển đổi cho các chiến dịch chúng tôi vận hành
  • Google Play (liên kết với Google Ads) — tín hiệu cài đặt và chuyển đổi ứng dụng liên quan cho ứng dụng Android (com.mtechit.workword) khi tài khoản Ads của chúng tôi được liên kết trong Play Console. Điều này không yêu cầu Workword thu thập ID quảng cáo Android (GAID) bên trong ứng dụng
  • Firebase Analytics / GA4 (ứng dụng + thuộc tính được liên kết) — các sự kiện trong ứng dụng như sign_up được nhập vào Google Ads khi thuộc tính Firebase/GA4 được liên kết
  • Thẻ Google / Google Analytics 4 trên các trang tiếp thị (ví dụ: /app, /for-employers, /contact) khi được bật — lượt xem trang, thông số chiến dịch (chẳng hạn như UTM / mã định danh lượt nhấp) và các sự kiện phụ tùy chọn như lượt nhấp vào nút cửa hàng, tùy thuộc vào sự đồng ý khi được yêu cầu (xem Mục 11)
  • Google Tag Manager (container GTM-WJ6G8B7F) trên ứng dụng web Flutter tại https://app.workword.eu — tải các thẻ được cấu hình trong container đó trong mỗi lượt truy cập. Các thẻ đó có thể xử lý ngữ cảnh trang, siêu dữ liệu mạng (bao gồm địa chỉ IP), thông tin trình duyệt/thiết bị và cookie hoặc các mã định danh tương tự mà các thẻ được cấu hình đặt (ví dụ: Google Analytics 4 hoặc thẻ đo lường Google Ads). Xem Mục 11

Chúng tôi cũng sử dụng ElevenLabs làm bộ xử lý cho chuyển văn bản thành giọng nói khi âm thanh nghe trên đám mây được tạo cho các từ và cụm từ bài học (chỉ văn bản nhắc; không phải bản ghi âm micrô của bạn). Tổng hợp giọng nói trên thiết bị có thể sử dụng các công cụ TTS của nền tảng trên thiết bị của bạn mà không gửi văn bản đó đến ElevenLabs.

Đối với trường thành phố khách hàng tiềm năng của nhà tuyển dụng miễn phí, ứng dụng có thể gửi các truy vấn tìm kiếm thành phố từ thiết bị của bạn đến Photon (do komoot vận hành; được cung cấp bởi dữ liệu OpenStreetMap) để bạn có thể chọn một thành phố thực. Photon nhận văn bản tìm kiếm bạn nhập; chúng tôi không gửi email tài khoản hoặc ID người dùng của bạn đến Photon.

Chúng tôi sử dụng Activepieces để xuất bản các bài đăng tiếp thị do người vận hành tạo từ màn hình Tự động hóa của Bảng điều khiển quản trị viên lên LinkedIn, Trang Facebook và Instagram (Meta). Payload webhook chỉ chứa văn bản bài đăng được tạo, tên nền tảng đã chọn, URL hình ảnh công khai tùy chọn và liên kết trang web Workword — không phải hồ sơ người học, email hoặc lịch sử học tập. LinkedIn và Meta xử lý nội dung đó làm mạng xã hội đích cho các bài đăng của người vận hành đó. Các nỗ lực tạo/xuất bản của người vận hành từ màn hình đó cũng được lưu trữ trong bộ sưu tập Firestore automations_in_output (lời nhắc/nền tảng, văn bản được tạo và URL hình ảnh tùy chọn, phản hồi hoặc lỗi của Activepieces và ID tài khoản người vận hành) để kiểm toán hoạt động — không phải để lập hồ sơ người học.

Bộ xử lý thanh toán

Tùy thuộc vào cách bạn đăng ký, chúng tôi sử dụng:

  • Apple (App Store / StoreKit) — mua và gia hạn đăng ký cá nhân trên iOS
  • Google (Google Play Billing) — mua và gia hạn đăng ký cá nhân trên Android
  • Stripe — Thanh toán đăng ký công ty (nhà tuyển dụng), hóa đơn và Cổng thông tin khách hàng

Chúng tôi nhận được siêu dữ liệu mua hàng và quyền lợi cần thiết để mở khóa Dịch vụ (ví dụ: mã định danh sản phẩm hoặc giá, trạng thái đăng ký, thời gian dùng thử và hết hạn, giới hạn chỗ ngồi cho các gói công ty và mã định danh khách hàng/đăng ký Stripe cho các tài khoản công ty). Số thẻ được xử lý bởi Apple, Google hoặc Stripe — không được Workword lưu trữ.

Trong trường hợp các nhà cung cấp này đóng vai trò là bộ xử lý, họ xử lý dữ liệu theo hướng dẫn của chúng tôi. Vai trò của nhà cung cấp phụ thuộc vào dịch vụ và các điều khoản hợp đồng áp dụng. Google công bố các điều khoản kiểm soát và xử lý riêng cho các dịch vụ quảng cáo và đo lường của mình; Google Ads không được coi là bộ xử lý cho mọi mục đích sử dụng chỉ vì Firebase hoặc các dịch vụ Google khác cũng được sử dụng. Các điều khoản của Google giải quyết việc xử lý và chuyển giao quốc tế, với các điều khoản cụ thể theo dịch vụ cho các biện pháp bảo vệ chuyển giao áp dụng. Xem điều khoản kiểm soát và điều khoản xử lý của Google để biết các vai trò cụ thể theo dịch vụ và các điều khoản chuyển giao có thể áp dụng.

Trang web tiếp thị Google Ads / Analytics (chi tiết tài khoản)

Trên trang web tiếp thị tại https://workword.eu, đo lường quảng cáo được cấu hình để gửi dữ liệu đến đích Google Ads AW-17181401897 chỉ với sự cho phép quảng cáo riêng của bạn. Mã định danh được cấu hình đó không tự nó mô tả mọi đích được liên kết thông qua cài đặt tài khoản của Google.

Thuộc tính Google Analytics được liên kết của chúng tôi là workword-c1032 (ID thuộc tính 545533994), với ID đo lường G-42N0ETYX3P và thẻ Google được báo cáo GT-MJPR357P. Trong liên kết sản phẩm Ads / Analytics của chúng tôi, việc nhập đối tượng Google Analytics được bật và các chỉ số ứng dụng và web được tắt. Cài đặt tài khoản Google Ads của chúng tôi hiện cho phép chuyển đổi nâng cao, danh sách khách hàng dựa trên chuyển đổi và tự động phát hiện dữ liệu do người dùng cung cấp cho email, số điện thoại và tên và địa chỉ. Các cài đặt đó thiết lập các khả năng được cấu hình; chúng không chứng minh rằng trang web tiếp thị thu thập hoặc truyền tải từng trường đó trong mỗi lượt truy cập.

Theo Điều khoản Chương trình Quảng cáo Google Ads khu vực mà chúng tôi sử dụng cho mục đích kinh doanh (có hiệu lực từ ngày 1 tháng 7 năm 2026), thực thể ký hợp đồng của Google áp dụng là Google Ireland Limited. Chúng tôi đã chấp nhận Điều khoản Xử lý Dữ liệu Google Analytics vào ngày 2 tháng 12 năm 2020. Chúng tôi đã chấp nhận các điều khoản dữ liệu khách hàng của Google Ads; ngày chấp nhận các điều khoản dữ liệu khách hàng của Ads đó không được ghi lại trong chính sách này. Bằng chứng chấp nhận Điều khoản Chương trình Quảng cáo ngoài văn bản khu vực và xác nhận sử dụng cho mục đích kinh doanh không được sao chép ở đây.

Dữ liệu có thể được xử lý tại Liên minh Châu Âu và/hoặc các khu vực khác nơi Google (bao gồm Firebase, Google Ads, Google Play và Analytics), ElevenLabs, Apple, Stripe, Activepieces, LinkedIn, Meta hoặc Photon (komoot / OpenStreetMap) vận hành cơ sở hạ tầng. Trong trường hợp dữ liệu cá nhân được chuyển ra ngoài EEA/UK, chúng tôi dựa vào các biện pháp bảo vệ thích hợp như Điều khoản Hợp đồng Tiêu chuẩn (SCCs) và các chương trình tuân thủ của nhà cung cấp, nếu có.

Chúng tôi có thể cập nhật danh sách các bộ xử lý của mình khi Dịch vụ phát triển. Các thay đổi quan trọng sẽ được phản ánh trong chính sách này và ngày "Cập nhật lần cuối".


6. Khả năng hiển thị của nhà tuyển dụng

Nếu bạn liên kết tài khoản của mình với một nhà tuyển dụng (ví dụ: thông qua mã mời):

  • Nhà tuyển dụng của bạn có thể xem thông tin cần thiết để hỗ trợ đào tạo ngôn ngữ tại nơi làm việc — thường là trạng thái hoàn thành và tiến độ, bao gồm việc bạn đã vượt qua bài kiểm tra từ và cụm từ của ngành hay chưa, và việc hoàn thành mô-đun liên quan đến an toàn nếu có.
  • Nhà tuyển dụng của bạn cũng có thể xem xu hướng sử dụng và học tập tổng hợp cấp công ty (ví dụ: trên bảng điều khiển chính của họ và trên Nhân viên → Phân tích & kết quả), bao gồm số lượng người học hoạt động hàng tuần và số từ/cụm từ đã hoàn thành. Các biểu đồ đó không xác định từng nhân viên; tiến độ được đặt tên vẫn chỉ có sẵn trong chế độ xem kết quả nhân viên của nhà tuyển dụng (bao gồm phần kết quả trên cùng tab Nhân viên đó).
  • Nhà tuyển dụng của bạn có thể thêm hoặc chỉnh sửa các từ cụ thể của công ty được sử dụng trong cấp độ học từ cơ bản cho các ngành mà họ chỉ định; những từ đó được hiển thị cho các nhân viên được liên kết như một phần của lộ trình học tập.
  • Đồng nghiệp được liên kết tại cùng một nhà tuyển dụng có thể xem danh bạ đồng nghiệp giới hạn ở tên hiển thị (tên) và ID ngành mặc định (và mục nhập của chính bạn có thể xuất hiện trong danh sách đó). Địa chỉ email của đồng nghiệp không được chia sẻ thông qua danh bạ này. Các trường hồ sơ khác như tên người dùng, mã thông báo đẩy và lịch sử học tập chi tiết không được chia sẻ thông qua danh bạ này.
  • Nhân viên được liên kết có thể xem tên hiển thị, ảnh hồ sơ và email tài khoản công ty của nhà tuyển dụng trên Trang chủ (Hồ sơ → Nhà tuyển dụng) và trên màn hình Nhà tuyển dụng, để họ có thể nhận ra và liên hệ với tài khoản nơi làm việc mà họ được liên kết.
  • Đồng nghiệp được liên kết cũng có thể xem nguồn cấp dữ liệu Cập nhật của Nhà tuyển dụng & đồng nghiệp trên Trang chủ (company_activity) với các tóm tắt ngắn gọn như thông báo của công ty, đồng nghiệp tham gia, lời mời/hoàn thành bài tập tại nơi làm việc và các mốc bài học hoặc cấp độ. Các mục chỉ hiển thị tên hiển thị và tóm tắt sự kiện (không phải điểm bài tập, chi tiết lỗi bài kiểm tra hoặc toàn bộ lịch sử học tập). Các hoạt động của chính bạn bị ẩn khỏi chế độ xem nguồn cấp dữ liệu đó. Tài khoản công ty của nhà tuyển dụng có thể xem lại các tóm tắt hoạt động ngắn tương tự trên Nhân viên → Nguồn cấp dữ liệu hoạt động (có thể lọc theo loại sự kiện và thứ tự sắp xếp). Các mục vẫn loại trừ điểm bài tập, chi tiết lỗi bài kiểm tra và toàn bộ lịch sử học tập.
  • Đồng nghiệp được liên kết có thể mời bạn tham gia các buổi tập luyện tại nơi làm việc. Người tham gia có thể xem các câu hỏi được chia sẻ và điểm/kết quả của nhau cho buổi đó. Tài khoản công ty của nhà tuyển dụng không thể đọc các tải trọng hoặc điểm của buổi đó.
  • Đồng nghiệp được liên kết có thể gửi hoặc chấp nhận yêu cầu Streak Buddy từ màn hình Nhà tuyển dụng. Streak Buddy có thể xem bộ đếm chuỗi được chia sẻ của nhau và liệu mỗi người đã luyện tập vào ngày dương lịch địa phương của họ cho cặp đó hay chưa. Chuỗi cá nhân của bạn vẫn nằm trên hồ sơ của bạn. Tài khoản công ty của nhà tuyển dụng không thể đọc các tài liệu cặp Streak Buddy hoặc số chuỗi được chia sẻ.
  • Khi một nhân viên được liên kết báo cáo một đồng nghiệp, tài khoản công ty của bạn có thể nhận được thông báo đẩy và email với các chi tiết báo cáo (mã định danh người báo cáo và người bị báo cáo, lý do, tin nhắn và siêu dữ liệu liên quan) để bạn có thể theo dõi. Các thông báo này tách biệt với Hỗ trợ Workword và các cảnh báo bảo mật.
  • Khi một nhân viên được liên kết vượt qua bài kiểm tra từ & cụm từ và mở khóa lộ trình học A1, vị trí công ty của họ mở lại. Tài khoản công ty của bạn có thể nhận được thông báo đẩy và email để bạn có thể mời một người học khác. Nhân viên vẫn được liên kết và giữ quyền truy cập được nhà tuyển dụng chi trả.
  • Khi một người học liên kết hoặc hủy liên kết với công ty của bạn, tài khoản công ty của bạn có thể nhận được email giao dịch xác nhận việc tham gia hoặc rời đi (tên hiển thị của nhân viên). Nhân viên có thể nhận được xác nhận tương ứng đến email tài khoản của họ.
  • Chúng tôi thiết kế khả năng hiển thị hướng đến nhà tuyển dụng để giới hạn quyền riêng tư. Chúng tôi tránh tiết lộ chi tiết hiệu suất theo những cách có thể bị sử dụng một cách trừng phạt (ví dụ: chi tiết lỗi bài kiểm tra thô), phù hợp với các nguyên tắc sản phẩm của chúng tôi.
  • Các trường chính hiển thị cho nhà tuyển dụng và đồng nghiệp có thể thay đổi khi các tính năng tại nơi làm việc phát triển; chúng tôi sẽ cập nhật chính sách này khi khả năng hiển thị được mở rộng.

Nhà tuyển dụng của bạn chịu trách nhiệm riêng về cách họ sử dụng bất kỳ thông tin nào họ nhận được thông qua tài khoản nơi làm việc của họ, theo các chính sách và nghĩa vụ việc làm của riêng họ.

6.1 Quyền truy cập của người điều hành / quản trị viên

Một số lượng nhỏ tài khoản người điều hành (quản trị viên), được cung cấp bởi MTech & IT, có thể truy cập các trường hồ sơ người dùng cần thiết cho hỗ trợ và hoạt động — ví dụ: loại tài khoản, mã định danh liên kết công ty, email, tên, tên người dùng, tên hiển thị, trạng thái giới thiệu và dấu thời gian hoạt động tài khoản — thông qua Bảng điều khiển quản trị trong ứng dụng. Người điều hành cũng có thể xem, chỉnh sửa, xóa mềm và ghi lại các phản hồi trên biểu mẫu liên hệ Hỗ trợ và các đệ trình báo cáo (contact_messages, support_reports), bao gồm trạng thái và ghi chú nội bộ. Người điều hành cũng có thể xem và cập nhật các báo cáo an toàn của người dùng/đồng nghiệp (user_reports), bao gồm trạng thái và ghi chú nội bộ. Khi một biểu mẫu liên hệ mới hoặc báo cáo đồng nghiệp được tạo, các thiết bị quản trị viên được ủy quyền có thể nhận được thông báo đẩy, và contact@workword.eu nhận được email (thông qua trình gửi thư SMTP của chúng tôi) với nội dung đệ trình để phân loại. Khi một báo cáo hỗ trợ mới được tạo, các người điều hành quản trị viên đã chọn tham gia cũng có thể nhận được thông báo đẩy và/hoặc email đến địa chỉ tài khoản quản trị viên của họ, và contact@workword.eu có thể nhận được một bản sao phân loại khi bật công tắc email báo cáo Hỗ trợ toàn cầu. Người điều hành có quyền truy cập dự án Firebase cũng có thể đọc các cờ nội dung trong bài học được lưu trữ trong bộ sưu tập reports (mã định danh từ/cụm từ, ngữ cảnh bài học, lý do tùy chọn và mã định danh người gửi) để sửa nội dung học tập. Người điều hành có thể tạo liên kết đặt lại mật khẩu để chia sẻ với người dùng và có thể đặt lại việc hoàn thành giới thiệu để người dùng có thể hoàn thành thiết lập lại (mà không xóa các lĩnh vực học tập hoặc loại tài khoản). Người điều hành cũng có thể xem và cập nhật các trường quyền lợi đăng ký trên hồ sơ người dùng (subscription_status, subscription_provider, mã định danh sản phẩm và giá, dấu thời gian hết hạn và dùng thử, và seat_limit của công ty) để hỗ trợ — ví dụ: quyền truy cập miễn phí. Những thay đổi trên Bảng điều khiển quản trị đó chỉ cập nhật hồ sơ truy cập Workword; chúng không hủy hoặc hoàn tiền cho việc thanh toán của App Store, Google Play hoặc Stripe. Thông qua các công cụ Gửi thư của Bảng điều khiển quản trị, các người điều hành được ủy quyền cũng có thể tạo và quản lý các mẫu email có thể tái sử dụng (mail_templates) và gửi email hoạt động đến các nhóm người dùng được chọn (ví dụ: theo loại tài khoản, liên kết công ty hoặc các tài khoản được chọn riêng lẻ) bằng cách sử dụng địa chỉ email tài khoản đã lưu, thông qua trình gửi thư SMTP của chúng tôi. Các thư gửi đi của quản trị viên sử dụng bố cục HTML Chung có thương hiệu với các liên kết tiêu đề/chân trang (trang web, ứng dụng web, điều khoản, quyền riêng tư) và liên kết Hủy đăng ký cho mỗi người dùng đến https://app.workword.eu/email-preferences/... để bạn có thể chọn không nhận hoặc khôi phục email hoạt động (admin_mailing_enabled trên hồ sơ của bạn; mặc định là bật). Mỗi lần gửi được ghi lại trong mailings để kiểm tra. Thông qua Quản lý Blog, các người điều hành được ủy quyền cũng có thể tạo, chỉnh sửa, xuất bản và xóa mềm các bài đăng biên tập công khai được lưu trữ trong blogposts (tiêu đề, đoạn trích và nội dung được bản địa hóa). Các bài đăng này là nội dung sản phẩm được hiển thị trong Blog trong ứng dụng và không chứa dữ liệu cá nhân của người dùng. Thông qua Tự động hóa, các người điều hành được ủy quyền có thể tạo nội dung tiếp thị và hình ảnh tùy chọn (thông qua OpenRouter) và xuất bản nội dung do người điều hành tạo đó lên LinkedIn, Facebook và/hoặc Instagram thông qua Activepieces. Tải trọng chia sẻ là văn bản bài đăng, các nền tảng được chọn và URL hình ảnh công khai tùy chọn — tài khoản người học không được bao gồm. Quyền truy cập của quản trị viên được giới hạn cho các người điều hành được ủy quyền và được sử dụng để vận hành và bảo mật Dịch vụ, không phải để tiếp thị dữ liệu người học cho bên thứ ba. Các phản hồi được ghi lại trong Bảng điều khiển quản trị được lưu trữ trên đệ trình cho người điều hành; chúng không tự động được gửi email cho người dùng trừ khi một kênh thông báo sau đó được bật.


7. Lưu giữ dữ liệu

Chúng tôi chỉ lưu giữ dữ liệu cá nhân trong thời gian cần thiết cho các mục đích được mô tả ở trên:

  • Dữ liệu tài khoản — trong khi tài khoản của bạn vẫn hoạt động và trong một khoảng thời gian hợp lý sau đó nếu cần cho mục đích bảo mật, xử lý tranh chấp hoặc nghĩa vụ pháp lý
  • Tiến độ học tập — trong khi tài khoản của bạn hoạt động và cần thiết để cung cấp Dịch vụ
  • Mã thông báo thiết bị — trong khi thông báo được bật hoặc cho đến khi mã thông báo được thay thế/không hợp lệ
  • Dữ liệu nhắn tin cũ — tính năng nhắn tin trong ứng dụng không còn được cung cấp. Khi xóa tài khoản, chúng tôi sẽ xóa bạn khỏi tư cách thành viên user_chats cũ và đặt chat_public_key thành null. Các tin nhắn lịch sử được mã hóa còn lại và các đối tượng Lưu trữ liên quan có thể vẫn còn cho đến khi người vận hành xóa chúng và không thể sử dụng được nếu không có các khóa tương ứng
  • Yêu cầu hỗ trợ — tin nhắn liên hệ và báo cáo trong khi cần để xử lý yêu cầu của bạn và trong một khoảng thời gian hợp lý sau đó để cải thiện sản phẩm, bảo mật hoặc nghĩa vụ pháp lý; chúng tôi xóa hoặc ẩn danh chúng khi không còn cần thiết, bao gồm cả sau khi xóa tài khoản nếu có thể
  • Báo cáo người dùng / đồng nghiệp — user_reports trong khi cần để xem xét các vấn đề an toàn (bởi người vận hành và, nếu có, công ty liên kết) và trong một khoảng thời gian hợp lý sau đó cho mục đích bảo mật hoặc nghĩa vụ pháp lý; chúng tôi xóa hoặc ẩn danh chúng khi không còn cần thiết, bao gồm cả sau khi xóa tài khoản nếu có thể
  • Nhật ký gửi thư quản trị — bản ghi kiểm toán mailings (chủ đề, nội dung, siêu dữ liệu lựa chọn người nhận, số lượng gửi và chi tiết lỗi hạn chế) trong khi cần cho hoạt động, bảo mật, xử lý tranh chấp hoặc nghĩa vụ pháp lý; chúng tôi xóa hoặc ẩn danh chúng khi không còn cần thiết
  • Cờ nội dung trong bài học và yêu cầu công việc — tài liệu reports trong khi cần để sửa nội dung hoặc xem xét yêu cầu vai trò công việc và trong một khoảng thời gian hợp lý sau đó để cải thiện sản phẩm hoặc nghĩa vụ pháp lý; chúng tôi xóa hoặc ẩn danh chúng khi không còn cần thiết, bao gồm cả sau khi xóa tài khoản nếu có thể
  • Báo cáo sự cố và chẩn đoán — được lưu giữ theo chính sách lưu giữ của Firebase Crashlytics / Google Analytics cho dự án, sau đó bị xóa hoặc tổng hợp
  • Google Analytics (thuộc tính được liên kết) — đối với thuộc tính Analytics được liên kết workword-c1032, thời gian lưu giữ dữ liệu sự kiện là 2 tháng và thời gian lưu giữ dữ liệu người dùng là 14 tháng, với tùy chọn đặt lại khi có hoạt động người dùng mới được bật. Các cài đặt này không phải là thời gian lưu giữ của tất cả dữ liệu đo lường Google Ads
  • Đo lường quảng cáo trang web — thời gian tồn tại của cookie quảng cáo (xem Mục 11) khác với thời gian lưu giữ dữ liệu đo lường trên máy chủ của Google. Thông tin quảng cáo chung của Google mô tả việc xóa một phần địa chỉ IP sau chín tháng và xóa thông tin cookie sau mười tám tháng đối với nhật ký phân phát quảng cáo; điều đó không thiết lập thời gian lưu giữ của đích đo lường Google Ads trên trang web của chúng tôi (AW-17181401897) hoặc của tất cả dữ liệu quảng cáo. Không có thời gian lưu giữ dữ liệu đo lường Ads nào được xác định bởi trình tải Google Ads của trang web
  • Dữ liệu thiết bị cục bộ — cho đến khi bạn xóa dữ liệu ứng dụng, gỡ cài đặt ứng dụng hoặc đăng xuất (bao gồm bộ nhớ đệm màn hình cục bộ được mã hóa của ảnh chụp nhanh Trang chủ/Hồ sơ/Nhân viên/Nhà tuyển dụng/Kết quả/Lộ trình học tập/Quản trị/Thành tích)

Khi bạn xóa tài khoản của mình (hoặc yêu cầu xóa), chúng tôi sẽ xóa hoặc ẩn danh dữ liệu cá nhân mà chúng tôi không còn cần lưu giữ, tuân theo các yêu cầu lưu giữ hợp pháp.


8. Bảo mật

Chúng tôi thực hiện các biện pháp kỹ thuật và tổ chức phù hợp để bảo vệ dữ liệu cá nhân, bao gồm:

  • Xác thực và kiểm soát truy cập
  • Mã hóa truyền tải (HTTPS/TLS) cho giao tiếp mạng
  • Hạn chế truy cập vào hệ thống và dữ liệu sản xuất
  • Sử dụng các nền tảng đám mây đã được thiết lập với các biện pháp kiểm soát bảo mật

Không có phương pháp truyền tải hoặc lưu trữ nào hoàn toàn an toàn. Vui lòng sử dụng mật khẩu mạnh và giữ bí mật thông tin đăng nhập của bạn.


9. Quyền của bạn (GDPR)

Nếu bạn ở EEA/Vương quốc Anh (hoặc được bảo vệ bởi các quy tắc tương đương GDPR khác), bạn có thể có quyền:

  • Truy cập dữ liệu cá nhân của bạn
  • Sửa chữa dữ liệu không chính xác
  • Xóa dữ liệu (“quyền được lãng quên”), tuân theo các trường hợp ngoại lệ pháp lý
  • Hạn chế xử lý trong một số trường hợp
  • Tính di động của dữ liệu đối với dữ liệu bạn đã cung cấp, nếu có
  • Phản đối việc xử lý dựa trên lợi ích hợp pháp
  • Rút lại sự đồng ý khi việc xử lý dựa trên sự đồng ý (mà không ảnh hưởng đến việc xử lý hợp pháp trước đó)
  • Nộp đơn khiếu nại với cơ quan giám sát

Tại Hà Lan, cơ quan giám sát là Autoriteit Persoonsgegevens (https://www.autoriteitpersoonsgegevens.nl).

Để thực hiện quyền của bạn, hãy gửi email tới contact@workword.eu. Chúng tôi có thể cần xác minh danh tính của bạn trước khi thực hiện yêu cầu.


10. Trẻ em

Workword được thiết kế cho người học tại nơi làm việc là người lớn. Nó không hướng đến trẻ em dưới 16 tuổi. Chúng tôi không cố ý thu thập dữ liệu cá nhân từ trẻ em dưới 16 tuổi. Nếu bạn tin rằng một đứa trẻ đã cung cấp dữ liệu cá nhân, hãy liên hệ với chúng tôi và chúng tôi sẽ thực hiện các bước thích hợp để xóa dữ liệu đó.


11. Cookie và trang web

Trang web tại https://workword.eu có thể sử dụng cookie hoặc các công nghệ tương tự hoàn toàn cần thiết để trang web hoạt động (ví dụ: bảo mật hoặc cân bằng tải).

Khi chúng tôi bật phân tích hoặc đo lường quảng cáo trên trang web tiếp thị (ví dụ: thẻ Google / Google Analytics 4 và thẻ Google Ads trên các trang như /app, /for-employers và /contact), các công cụ đó không thiết yếu. Khi luật pháp yêu cầu (bao gồm ở EEA/Vương quốc Anh), chúng tôi sẽ:

  • Cung cấp thông báo và lựa chọn phù hợp trước khi đặt cookie không thiết yếu hoặc các định danh tương tự
  • Các thẻ đo lường mặc định để bộ nhớ không thiết yếu vẫn tắt cho đến khi bạn chấp nhận các danh mục liên quan (kiểm soát kiểu Chế độ đồng ý khi chúng tôi sử dụng thẻ Google)
  • Tôn trọng các lựa chọn từ chối / rút lại đối với phân tích không thiết yếu và đo lường quảng cáo

Đo lường trang web, dữ liệu và rút lại sự đồng ý

Trên trang web tiếp thị Workword, phân tích và đo lường quảng cáo có các lựa chọn riêng biệt. Với sự cho phép quảng cáo riêng của bạn, trang web tải một đích đo lường Google Ads (AW-17181401897) để hỗ trợ đo lường quảng cáo của chúng tôi. Cấu hình trang web được cung cấp vô hiệu hóa cá nhân hóa quảng cáo, tín hiệu Google và chuyển đổi nâng cao trong cấu hình trang. Nó không thêm bất kỳ sự kiện chuyển đổi được đặt tên, đối tượng tiếp thị lại, ID người dùng tài khoản, địa chỉ email, tên hoặc giá trị biểu mẫu liên hệ nào vào cấu hình quảng cáo đó. Tuy nhiên, cài đặt tài khoản Google Ads / Analytics của chúng tôi cho phép chuyển đổi nâng cao, danh sách khách hàng dựa trên chuyển đổi và tự động phát hiện email, số điện thoại, tên và địa chỉ. Các cờ cấp trang riêng lẻ không xác định rằng tất cả các dịch vụ Google được kết nối đều bị vô hiệu hóa cho các mục đích sử dụng này hoặc các trường này không bao giờ được thu thập.

Chúng tôi dự định sử dụng trang web tiếp thị cho đo lường chuyển đổi nâng cao (khớp dữ liệu do khách hàng cung cấp để cải thiện phân bổ chuyển đổi quảng cáo), quảng cáo danh sách khách hàng (sử dụng danh sách khách hàng dựa trên chuyển đổi để tiếp cận khách hàng bằng quảng cáo) và tiếp thị lại đối tượng Analytics (tiếp cận khách truy cập hoặc người mua trước đó bằng quảng cáo). Các mục đích dự định này không phải là tuyên bố rằng mỗi tính năng hiện đang hoạt động trên trang web; luồng dữ liệu khách hàng thực tế vẫn phải được đối chiếu với sự đồng ý và hành vi tài khoản. Thuộc tính Analytics được liên kết của chúng tôi bao gồm các đối tượng được nhập (ví dụ: người mua và tất cả người dùng workword-c1032). Các chiến dịch được kiểm tra đã không cho thấy việc sử dụng các đối tượng được nhập đó; điều đó không xác định rằng chúng không được sử dụng trong mọi ngữ cảnh quảng cáo.

Đo lường quảng cáo có thể liên quan đến các định danh trực tuyến và nhấp vào quảng cáo và cookie của bên thứ nhất, chẳng hạn như _gcl_au và _gcl_aw. Google nhận siêu dữ liệu mạng, bao gồm địa chỉ IP của bạn và có thể xử lý thông tin trình duyệt/thiết bị và ngữ cảnh trang. Trang web cung cấp URL trang và trang giới thiệu mà không có chuỗi truy vấn hoặc đoạn của chúng, và tiêu đề trang cố định “Workword”. Việc làm sạch các trường được cung cấp rõ ràng này không xác định rằng thư viện của Google không bao giờ xử lý các định danh nhấp vào quảng cáo. Yêu cầu tập lệnh ban đầu của thư viện được cấu hình để không gửi tiêu đề giới thiệu HTTP; điều đó không mô tả mọi yêu cầu đo lường sau này.

Google liệt kê _gcl_au và _gcl_aw với thời lượng 90 ngày trong tài liệu cookie quảng cáo của mình. Đây là thời lượng do nhà cung cấp liệt kê, không phải là một kho cookie đã được xác minh được đặt trên Workword. Thời gian tồn tại của cookie khác với việc lưu giữ dữ liệu đo lường trên máy chủ của Google (xem Mục 7).

Các lựa chọn phân tích và quảng cáo của bạn được lưu trữ riêng biệt trong bộ nhớ cục bộ của trình duyệt này. Trang web hiện tại không gán thời hạn tự động cho các lựa chọn đã lưu đó. Bạn có thể thay đổi chúng thông qua cài đặt cookie của trang web. Việc rút lại một lựa chọn đã được cấp trước đó sẽ tải lại trang khi thư viện Google được tải. Việc rút lại quyền quảng cáo cũng cố gắng xóa các cookie quảng cáo của bên thứ nhất có thể truy cập. Trang web không thể xóa các cookie của bên thứ ba hoặc HttpOnly không thể truy cập của Google hoặc thu hồi dữ liệu đã gửi. Việc rút lại không phải là yêu cầu xóa dữ liệu của Google.

Xem thông tin quảng cáo của Google, thông tin cookie quảng cáo của Google và Chính sách quyền riêng tư của Google. Trung tâm quảng cáo của tôi cho phép bạn quản lý các tùy chọn quảng cáo của Google nếu có. Các tùy chọn của Google đó tách biệt với sự đồng ý đo lường trang web của Workword; thay đổi một cái không thay thế việc thay đổi cái kia.

Ứng dụng web Flutter tại https://app.workword.eu là một phần của Dịch vụ để học tập và sử dụng tài khoản khi đã đăng nhập. Nó tải vùng chứa Google Tag Manager GTM-WJ6G8B7F trong mỗi lần truy cập để các thẻ được cấu hình trong vùng chứa đó có thể chạy. Biểu ngữ cookie trang tiếp thị và các điều khiển lựa chọn trên https://workword.eu không áp dụng cho app.workword.eu.

Chúng tôi không sử dụng ID quảng cáo Android (GAID) bên trong ứng dụng Workword Android cho mục đích phân tích hoặc tiếp thị (xem Mục 3.7). Báo cáo chuyển đổi cài đặt ứng dụng cho Google Ads, khi được sử dụng, dựa vào liên kết tài khoản Google Play ↔ Google Ads thay vì các định danh quảng cáo trong ứng dụng.

Chi tiết có thể được mở rộng trong một thông báo cookie riêng trên trang web khi thích hợp.


12. Thay đổi đối với chính sách này

Chúng tôi có thể cập nhật Chính sách quyền riêng tư này theo thời gian. Ngày “Cập nhật lần cuối” ở trên cùng sẽ thay đổi khi chúng tôi thực hiện. Đối với các thay đổi quan trọng, chúng tôi có thể cung cấp thông báo bổ sung qua Dịch vụ hoặc email khi thích hợp.

Việc tiếp tục sử dụng Dịch vụ sau khi cập nhật có nghĩa là bạn thừa nhận chính sách đã sửa đổi, trong phạm vi pháp luật cho phép.


13. Liên hệ

MTech & IT
Wismar, Hattem, Hà Lan
Email: contact@workword.eu
Web: https://workword.eu

Xóa tài khoản Workword của bạn

Điều khoản dịch vụ