隐私政策
2026年10月6日
隐私政策
最后更新日期: 2026年10月6日
本隐私政策解释了当您使用 Workword(移动应用程序和网站 https://workword.eu(统称为“服务”))时,MTech & IT(“我们”或“我们的”)如何收集、使用和保护个人数据。
我们根据欧盟通用数据保护条例(GDPR)和适用的荷兰隐私法处理个人数据。
本文档旨在提高透明度并用于网站发布。它不能替代专业的法律建议。我们建议在将其作为商店列表或商业合同的最终建议之前进行独立的法律审查。
1. 我们是谁(数据控制者)
| 控制者 | MTech & IT |
| 地址 | Wismar, Hattem, 荷兰 |
| 电子邮件 | contact@workword.eu |
| 网站 | https://workword.eu |
如需隐私请求(访问、删除、问题),请通过 contact@workword.eu 联系我们。
2. Workword 是什么
Workword 是一款面向外国和移民工人的语言学习产品。它通过工作场所词汇、短语、听力练习以及焊接、酒店、屠宰等行业和相关领域的安全相关语言,教授特定于工作的荷兰语、英语、德语、法语、意大利语、西班牙语和葡萄牙语。
服务可由个人学习者使用,如果雇主拥有账户,则可与雇主邀请或公司链接一起使用。
3. 我们处理的个人数据
根据您使用服务的方式,我们可能会处理以下类别的数据。
3.1 账户和个人资料
- 电子邮件地址
- 您的电子邮件地址是否已验证(您个人资料上的
email_verified),在您确认我们发送的链接后(或当您的登录提供商已将该地址标记为已验证时)从 Firebase Authentication 镜像 - 姓名 (
name) — 您的全名(对于普通账户),或公司名称(对于公司账户)(也镜像到display_name以兼容) - 用户名 (
username) — 一个不含空格的唯一公共句柄(小写字母、数字、下划线),在电子邮件/密码注册时选择,或从 Google/Apple 登录的电子邮件本地部分派生 - 最后一次姓名和用户名更改的时间戳 (
name_changed_at,username_changed_at),以便我们强制执行在首次设置后每周最多更改一次每个字段 - 个人资料照片(如果您上传)
- 身份验证标识符(例如 Firebase Auth 用户 ID)
- 当您使用电子邮件/密码、Google 登录(在移动应用程序和网站上可用,包括通过 Google OAuth 重定向的移动浏览器)或 使用 Apple 登录(iOS 应用程序)时的登录方法元数据
- 一次性年龄资格确认(16岁以上)作为时间戳 (
age_confirmed_at) 存储在您的用户个人资料上 — 我们不收集您的出生日期 - 账户类型 (
user_type: 普通或公司),当您在设置中请求切换时,一个待确认标志和一个48小时的临时窗口 (account_type_provisional_until,account_type_previous),以便您可以在应用程序中恢复。我们通过我们的 SMTP 邮件程序向您的账户电子邮件发送已签名的确认链接(是/否),然后切换生效 - 当您完成入职时,我们可能会向您的账户电子邮件发送一封一次性欢迎电子邮件(通过我们的 SMTP 邮件程序),根据您的账户类型选择 — 个人学习者、与雇主关联的学习者或公司/雇主 — 并以您的我的语言设置(如果可用)发送
3.2 学习和偏好
- 选择的目标语言和源语言
- 选择的行业/学习路径
- 该行业下的可选默认职位 (
default_job_id),当您选择一个角色或雇主邀请分配一个时;公司/多行业账户也可以存储每个行业的职位 (default_job_ids) - 当您的“我的语言”不使用拉丁字母时,可选的从字母表开始偏好 (
script_bridge_enabled)——字母表、首词和入门语法以及行业基础知识 - 课程和模块进度、完成状态、连胜、经验值 (XP)、游戏化等级和相关的学习历史
- 复习错误——当您在学习路径课程或退出测验中答错时,我们可能会在您的设备和
user_learning_history下的行业学习快照中存储每个项目的错误计数和上次错误时间 (word_mistakes/phrase_mistakes),以及间隔重复 (SRS) 卡片状态,以便您可以从“练习”选项卡中排练薄弱项目。成功的练习复习可以清除这些错误条目 - 听力练习音频——当您在线并登录时,在课程单词或短语上点击收听时,口语提示文本可能会发送到我们的云函数并由 ElevenLabs 处理以合成语音;短音频剪辑可能会缓存在您的设备上。如果云合成不可用(例如离线),应用程序会回退到设备上的文本转语音,并且不会将提示文本发送到 ElevenLabs
- 免提听力练习——在“练习”选项卡上,“听力:单词和短语”和“听力与回答”会播放已学习的词汇,使用设备上的或云文本转语音。在移动设备上,持续的媒体样式通知允许您在屏幕关闭时播放、暂停或停止。“听力与回答”还使用设备上的语音识别(麦克风)来评估您的口语翻译;转录在您的设备上处理,不会作为语音音频发送到 ElevenLabs 或我们的服务器
- 官方考试准备练习进度——完成行业路径上的 A2 后,A1 官方考试准备(例如 Basisexamen inburgering 或 Cambridge A2 Key 风格模块)和 A2 考试准备练习包——包括模块完成和模拟考试尝试分数,存储在您的设备上并可选择同步到您的账户,以便您可以在不同设备上继续
- 当您获得可下载的完成证书时,存储在您账户
user_certificates下的行业完成证书(行业、可选职位徽章、证书类型、显示名称、颁发时间)——包括完整行业跟踪证书、通过行业单词和短语考试后的单词和短语里程碑证书,以及完成 A2 学习路径 (A2.0–A2+) 和 A2 考试准备练习(如果您的目标语言提供该准备)后的 Workword A2 证书 - 学习进度也可能记录您是否通过了行业单词和短语考试 (
words_phrases_exam_passed) 和相关的证书时间戳(旧版/同步支持) - 学习进度上的行业完成证书颁发时间戳(旧版/同步支持)
- 入职和安置相关的选择
- 存储在您的设备上和/或同步到您账户的课程提醒和语言设置
- 挑战结果——当您完成、拒绝或取消个人挑战(在应用程序中显示为“目标与挑战”)时,我们会在
user_challenges_history下存储一个历史条目(挑战 ID、模式、结果、获得的 XP、可选的目标日期元数据以及您已知的默认行业)。在您设置个人目标日期后,个人挑战可能会根据您的学习进度自动完成(例如学习的单词、完成的短语、完成的课程、连胜天数、安全关键词汇或模拟对话),对照您默认行业中该挑战的阈值进行衡量(对于安全挑战,还包括该行业的安全关键覆盖层)。user_solo_challenge_goals下的可选个人目标可能会在您开始挑战时存储这些计数的数字基线快照(而不是单词或短语 ID 的完整列表),因此只有在您设置目标计数后才会有进度,并且可能包括可选的重复设置(天、周或月的间隔单位和数量),以便完成的目标可以在新的截止日期和基线开始下一个周期,而不是被清除。 - 工作场所练习会话——当您邀请同事或加入与同事的行业练习(异步同组练习,例如词汇战、安全呼叫、短语检查、工具箱谈话、交接赛、听力挑战、图片呼叫或打字比赛)时,我们存储一个
exercise_sessions文档,其中包含公司链接、主持人、受邀/参与者 uid、行业、练习类型、开始条件 (start_mode、可选scheduled_start_at、min_accept_count)、播放时长 (duration_ms,默认为八小时)、激活和播放窗口时间戳 (started_at、play_ends_at)、邀请截止日期 (expires_at;对于接受计数开始,这是创建后十小时)、邀请提醒调度字段 (invite_reminder_at、invite_reminder_sent)、预生成的问答提示/选项、您提交的分数和经过时间,以及参与者之间的排名结果。正确答案键存储在仅限服务器的秘密子集合中。会话保持待定状态,直到满足开始条件,然后变为活动状态,持续播放窗口。未达到截止日期且接受人数不足的未决邀请被标记为已过期。个人练习在“练习”选项卡上进行评分;完成它们可能会通过与其他学习操作相同的 XP 管道获得 XP。同事练习的分数和答案不会与雇主公司账户共享。 - 连胜伙伴配对——当您从“雇主”屏幕发送或接受连胜伙伴请求时,我们存储一个
streak_buddies文档,其中包含公司链接、成员 uid、请求者/接收者、状态(pending、active、declined、ended或expired)、共享连胜计数器(shared_streak、highest_shared_streak)、上次共同练习日期、每个成员在各自时区的上次练习日期以及时间戳(包括待处理邀请的过期时间)。共享连胜计数器仅在两位伙伴在各自的本地日历日完成合格练习时才会增加。您个人资料上的个人连胜计数器保持独立。连胜伙伴配对数据仅对两位成员可见;雇主公司账户无法读取配对文档或共享连胜数字。 - 自定义抽认卡——当您在“练习”选项卡上的“抽认卡(自定义)”中创建牌组和卡片时,我们会在
user_custom_flashcards下存储牌组名称、提示/答案文本、行业 ID、牌组 ID 和时间戳(也缓存在设备上)。这些牌组和卡片仅供您的账户使用,不与雇主或同事共享。 - 抽认卡练习历史——当您完成抽认卡或抽认卡(自定义)个人练习时,我们会在
user_flashcard_exercise_history下存储您的会话分数、时间、行业、语言、可选牌组 ID 和每张卡片的自评(提示、答案、知道/不知道)。此历史记录对您的账户是私密的,不与雇主或同事共享。
模拟考试结果仅为练习分数。默认情况下,它们对您的账户是私密的,并且不会与雇主共享,除非我们将来明确要求单独选择加入。
3.3 设备和通知
- 启用通知时推送通知令牌(例如 FCM 设备令牌)(例如课程提醒、抽认卡复习提醒、职场练习邀请、邀请过期提醒(未回复的邀请关闭前约三小时)、来自关联同事的职场练习已开始警报、连胜伙伴请求、连胜伙伴接受/拒绝/结束通知、连胜伙伴练习提示、来自您关联雇主的公司公告,以及公司账户通知,例如同事报告和当关联学习者达到 A1 级别时员工席位已开放)。令牌存储在您的用户文档的私人推送设置 (
users/{uid}/private/push) 下,因此关联雇主无法从您的个人资料文档中读取它们。 - 存储在您设备上的本地偏好设置(例如通过 SharedPreferences),以支持离线使用和设置,包括外观选择,例如亮/暗模式和颜色主题、通知开关(课程提醒和可选的抽认卡复习提醒)、抽认卡复习选项(学习步骤和间隔),以及您在主屏幕上设置的可选单人挑战目标日期(加上自动完成的基线进度计数和可选的重复间隔单位/数量)
- 您从学习路径屏幕下载的可选加密离线课程包:您的行业轨道(基础和 A1 级别,以及您选择的任何叠加路径)的插图文件,以及当您关联到雇主时,该雇主的基本词汇覆盖和自定义词汇的本地快照。媒体以加密形式存储在应用程序的私有存储中;加密密钥保存在平台安全存储中。您可以从同一屏幕删除该包
- 您从抽认卡或自定义抽认卡下载的可选离线抽认卡包:卡片文本、这些卡片的间隔重复状态,以及附加到您的自定义笔记的任何图像或音频。包存储在设备上应用程序的私有存储中;您可以从同一下载屏幕删除它们
- 您附加到自定义抽认卡的图像或音频(例如图像遮挡或音频转文本笔记),存储在您账户下的 Firebase Storage 中
- 您从设备生成并共享的结业证书 PDF(您控制发送到哪里)
- 移动设备(iOS/Android)上的加密本地屏幕缓存:主页(包括挑战和成就)、个人资料、员工、雇主、员工结果、学习路径概览(管理员参与度指标)、管理面板中的用户管理(操作员用户列表的第一页)和成就中显示的数据快照。有效载荷使用 AES-GCM 密封;加密密钥保存在平台安全存储中。屏幕会立即从该缓存中绘制,然后当您使用应用程序时(而不是当应用程序关闭时)在后台从我们的服务器刷新。当您退出时,缓存会被清除
- 存储在 Firestore 集合
user_notifications(默认数据库)中的加密应用内通知收件箱:成就解锁通知、公司公告通知、职场练习邀请通知和连胜伙伴请求通知。每个通知正文在同步前在您的设备上使用 AES-GCM 密封;加密密钥保存在平台安全存储中。操作员和其他账户无法读取明文。在移动设备上,同一收件箱的本地热缓存也可能用于更快显示,并在您退出时清除 - 对于操作员(管理员)账户,同一通知屏幕也可能显示服务器生成的运营警报(
user_notifications下的明文行):新的课内内容报告 (reports)、新的联系表单提交 (contact_messages)、新的支持报告提交 (support_reports)、新用户注册、等待批准的成功博客文章生成、博客生成失败,以及批准的帖子设置为可见后的成功博客社交分享。这些警报由 Cloud Functions 写入每个符合条件的管理员的收件箱,并受用于推送的相同管理员通知偏好设置开关的控制
3.4 雇主/公司关联(如果适用)
- 当您兑换邀请码或打开邀请链接时(例如
https://workword.eu/invite/...)的雇主或公司关联 - 雇主可以在应用程序中输入员工电子邮件地址,以便 Workword 可以向该人员发送邀请电子邮件(通过我们的 SMTP 邮件程序),其中包含一次性邀请码和邀请链接。我们可能会将该电子邮件存储在邀请记录 (
invite_codes) 中以供发送和审计;它不用于限制谁可以兑换代码 - 当您关联到公司时(例如通过兑换邀请),我们可能会向您的账户电子邮件和公司账户电子邮件发送确认邮件。当任何一方结束公司关联时,我们可能会向双方发送解除关联确认邮件。这些事务性通知在可用时使用您的我的语言设置
- 任何一方都可以结束公司关联而无需删除学习者账户:关联员工可以从设置中解除关联,雇主可以从员工屏幕中解除员工关联。解除关联会清除公司关联和雇主分配的学习目标;学习进度保留在学习者的账户中
- 与该雇主关系关联的行业或内容分配(您的雇主可能会在他们提供的行业中分配或稍后更改您的职场行业和职位;更改行业会清除雇主为前一个行业分配的任何学习目标;仅更改职位会保留当前学习目标)
- 雇主分配的学习目标(您当前行业的学习目标级别),包括雇主可以配置的默认目标,以便新关联的员工在兑换邀请时自动接收
- 雇主账户为某个行业的基本词汇学习级别添加或自定义的职场词汇(例如荷兰语和英语词元),然后显示给该公司学习路径中的关联员工
- 以隐私受限的方式提供给雇主的进度信息(参见第 6 节)
- 显示给关联员工在主页和雇主屏幕上的雇主显示名称、个人资料照片和公司账户电子邮件(参见第 6 节)
- 当您关联到同一雇主时,通过应用内同事目录与关联同事共享的显示名称和默认行业 ID(该目录不共享同伴电子邮件 — 参见第 6 节)
- 公司公告 — 当您关联的雇主在员工屏幕中发布公告时,我们将标题、消息、受众(所有关联员工或选定员工)、收件人列表和时间戳存储在
company_announcements中。作为收件人的关联员工可能会收到推送通知,并可以在应用程序中打开公告;雇主可以为其公司创建、编辑和删除公告 - 待处理的邀请码可能会本地存储在您的设备上(例如通过 SharedPreferences),直到您登录或注册并在入职期间应用邀请
3.5 遗留消息数据(产品已移除)
Workword 中不再提供应用内消息(直接聊天、学习群组、公司员工群聊、学习伙伴和群组挑战以及聊天语音)。我们不再处理该产品的新聊天内容。
如果您在消息功能移除之前使用过它,我们系统中可能仍存在残留的加密聊天元数据或消息密文 (user_chats、user_chat_messages 和相关存储路径),直到操作员清除它们。在账户删除时,我们会将您从遗留的 user_chats 成员身份中移除,并使您的 chat_public_key 为空。历史密文可能会保留直到清除,并且在没有相应密钥的情况下无法使用。
3.6 技术和安全数据
- 通过我们的基础设施提供商安全地操作身份验证、同步进度和存储文件所需的数据
- 用于强制执行每个账户速率限制的 API 使用计数器(例如每分钟、每天、每周和每月的请求数)
- 当自动化滥用检查触发时(例如重复的邀请兑换失败、速率限制突破或重复拒绝的特权操作)的安全监控信号。拥有 admin Workword 账户的操作员可能会收到推送通知和/或电子邮件,其中包含受影响账户的姓名(显示名称)、用户名(如果已设置)、账户电子邮件(如果可用)、Firebase Auth 用户 ID、信号类型、时间以及有限的技术上下文,以便我们调查滥用行为。这些警报仅发送给管理员操作员,不发送给雇主或其他学习者。
- 新的支持联系表单提交。拥有 admin Workword 账户的操作员可能会收到设备推送通知,并且一封电子邮件会发送到 contact@workword.eu,其中包含提交详情(发件人电子邮件、登录时的用户 ID、主题、消息和相关元数据),以便我们回复。这些支持操作通知不会发送给雇主或其他学习者。
- 新的支持报告提交。拥有 admin Workword 账户并已启用支持报告警报的操作员可能会收到设备推送通知和/或一封发送到其管理员账户电子邮件地址的电子邮件,其中包含报告详情(发件人电子邮件、登录时的用户 ID、类别、消息和相关元数据)。当全局支持报告电子邮件开关打开时,副本也会发送到 contact@workword.eu 进行分类。这些通知不会发送给雇主或其他学习者。
- 关于其他账户的新用户/同事报告(来自同事目录/雇主屏幕)。当同事报告发送给公司时,关联的公司账户可能会收到推送通知和一封发送到该公司账户电子邮件地址的电子邮件,其中包含报告详情(报告者和被报告者的标识符、原因、消息和相关元数据),以便雇主跟进。Workword 操作员也可能在需要时审查这些报告以确保安全。
3.7 崩溃报告和诊断(移动应用)
当您使用 Workword 移动应用(Android 或 iOS)时,我们可能会处理诊断数据以检测和修复崩溃和稳定性问题,包括:
- 崩溃和非致命错误报告(例如堆栈跟踪和错误消息)
- 设备和应用上下文(例如设备型号、操作系统版本、应用版本和构建)
- 导致崩溃的有限面包屑/使用上下文(通过与 Crashlytics 集成的 Google Analytics),例如屏幕或事件名称
- 通过 Firebase Analytics 的产品/获取事件(例如创建新账户时的
sign_up),当启用该链接时,这些事件可能会链接到 Google Ads 以进行转化报告
我们不收集 Android 广告 ID (GAID) 或使用广告标识符进行设备广告。在 Android 上,Analytics 广告 ID 收集已禁用,并且应用中不包含相关权限。
此诊断处理通过 Crashlytics 应用于移动应用。在网站 https://app.workword.eu 上,意外错误可能会存储在 Firestore 集合 client_error_reports 中(错误消息、可选堆栈片段、登录用户 ID 和平台),以便我们修复网络稳定性问题。这些网络报告仅供登录用户创建,其他客户端无法读取。
3.8 应用内支持(联系和报告)
当您使用应用内支持屏幕联系我们或提交报告时,我们会处理:
- 您在联系表单中输入主题和消息(存储在 Firestore 集合
contact_messages中) - 您在报告表单中输入类别和消息(存储在 Firestore 集合
support_reports中),例如错误、内容问题、账户/隐私或其他 - 您的 Firebase Auth 用户 ID 和账户电子邮件地址(如果可用),以便我们识别并回复您
- 报告上的可选设备/应用上下文(例如应用版本和平台)以帮助分类技术问题
有权访问 Workword Firebase 项目的操作员可以阅读这些提交内容,以回复支持请求并改进产品。除非我们明确要求用于特定目的,否则请不要在自由文本字段中包含特殊类别或高度敏感的个人数据。
我们不要求您提供特殊类别数据(例如健康数据)来使用 Workword。除非我们明确要求用于特定目的,否则请不要在自由文本字段中提交敏感个人信息。
3.8a 用户/同事报告
您可以从雇主屏幕向您的关联雇主报告同事。当您这样做时,我们会处理:
- 您的 Firebase Auth 用户 ID 和账户电子邮件(报告者)
- 被报告用户的 Firebase Auth 用户 ID
- 报告来源(例如
colleague)、原因、可选的自由文本详细信息、可选的共享company_uid、平台和应用版本 - 存储在 Firestore 集合
user_reports中的记录
同事报告会发送到关联的公司账户(如第 3.6 节所述的推送和电子邮件)。Workword 操作员也可能在需要时审查报告以确保安全。
3.8b 雇主潜在客户表单(免费增值奖励)
当您处于免费访问状态并完成您的第一个免费行业基础词汇课程时, 应用可能会邀请您分享雇主详细信息,以换取解锁额外的免费行业基础词汇课程。 如果您提交该表单,我们会处理:
- 您输入的公司名称、城市和联系电子邮件
- 您选择的城市所在国家/地区的主要官方语言(
city_language,ISO 639-1,例如nl或de), 从该选择中派生——而不是从自由输入的文本中派生 - 您的 Firebase Auth 用户 ID 和提交时间戳
- 您解锁了免费增值奖励的个人资料标志(
employer_lead_bonus_unlocked)
为了帮助您选择一个真实的城市,应用会将您的城市搜索文本从您的设备发送到 Photon (komoot; OpenStreetMap 数据) 并显示匹配的建议。 只有您选择的城市(加上派生的语言代码)会与潜在客户一起存储; 搜索查询不会存储在 Firestore 中。
这些详细信息存储在 Firestore 集合 company_leads 中,用于操作员跟进有关工作场所/公司订阅(B2B 外展)。提交表单不会创建雇主账户链接、向该公司发送邀请或与您命名的组织共享您的学习进度。访问权限仅限于 Workword 操作员(Admin SDK / 控制台);公司账户无法读取 company_leads。您可以跳过表单并保持基本免费增值限制,或选择订阅。
当我们发送雇主潜在客户营销电子邮件(Workword for companies)时,每条消息都包含一个取消订阅链接。确认选择退出会将您的电子邮件地址存储在 Firestore 集合 marketing_email_suppressions 中,这样我们就不会再向该地址发送潜在客户营销信息,并停止对匹配的 company_leads 记录的任何活跃外展序列。此营销选择退出与登录用户的应用内操作电子邮件偏好设置是分开的。
3.9 课程内内容标记和职位请求
在渐进式行业课程中,您可以点击标记控件来报告特定的单词或短语。当您这样做时,我们会处理:
- 被标记项目的标识符(单词或短语的
content_type、content_id,以及显示的目标语言文本的简短快照作为content_text) - 课程上下文(
sector、lesson_id、level_id),以便我们找到并修复该项目 - 您输入的原因(可选的自由文本)
- 您的 Firebase Auth 用户 ID 和账户电子邮件地址(如果可用)
- 可选的设备/应用上下文(例如应用版本和平台)
从行业详情弹出窗口(入职和设置)中,您还可以请求缺失的职位。当您这样做时,我们会处理:
- 您输入的职位名称(
content_typejob_request,存储为job_name/content_text) - 可选的职位描述
- 您从当前轨道中选择的可选行业,或者如果您选择“建议行业”,则为可选的建议行业名称
- 您的 Firebase Auth 用户 ID 和账户电子邮件地址(如果可用)
- 可选的设备/应用上下文(例如应用版本和平台)
这些课程内标记和职位请求存储在 Firestore 集合 reports 中(与 support_reports 中的支持表单提交分开)。有权访问 Workword Firebase 项目的操作员可以阅读它们以更正内容、改进课程并考虑新的职位角色。请不要在自由文本字段中包含特殊类别或高度敏感的个人数据。
3.10 订阅和账单
当您或您的雇主订阅时:
- 个人计划: App Store / Play 购买标识符和验证数据,用于确认购买,以及我们存储在您个人资料中的订阅状态和试用/到期时间戳,以控制访问权限
- 公司计划: Stripe 客户和订阅标识符、选定的计划/席位限制,以及公司资料上的订阅状态
- 关联员工不携带雇主计划的个人账单字段;访问权限遵循公司的权利
- 订阅电子邮件: 当个人或公司订阅开始或结束时,我们可能会向账户电子邮件发送交易确认(当公司权利开始或结束时,向关联员工发送关于雇主覆盖的访问权限)。副本将以收件人的我的语言提供(如果可用)
- 定向折扣和优惠: 运营商可以创建仅限白名单的优惠(无公共促销代码)。我们存储优惠元数据和兑换记录 (
discount_offers),以便我们可以向列出的普通用户授予免费访问天数,或在公司结账时应用 Stripe 优惠券。只有列出的账户标识符与优惠相关联
4. 目的和法律依据
| 目的 | 示例 | 法律依据 (GDPR) |
|---|---|---|
| 提供服务 | 创建账户、同步进度、提供课程、听力练习(云端或设备端 TTS)、离线缓存(包括可选的加密离线课程包和移动设备上的加密本地屏幕缓存)、颁发结业证书 | 履行合同 (Art. 6(1)(b)) |
| 订阅和账单 | 处理个人 App Store / Play 购买和公司 Stripe 订阅;存储权利状态和席位限制以控制访问;跟踪关联员工当前是否占用公司席位 (employer_seat_occupied) 以及该席位何时被占用 (employer_seat_occupied_at),以便在单词和短语考试后席位可以重新开放,同时链接保持不变;向白名单账户应用运营商定向折扣优惠(免费访问或 Stripe 结账优惠券) |
履行合同 (Art. 6(1)(b));运行促销活动的合法利益 (Art. 6(1)(f));在适用情况下开具发票的法律义务 (Art. 6(1)(c)) |
| 雇主关联功能 | 应用邀请码或邀请链接;可选地向雇主输入的地址发送邀请码/链接(SMTP);向雇主账户显示有限进度;为关联学习者存储雇主编写的职场词汇 | 合同和/或合法利益 (Art. 6(1)(b)/(f)),与学习者权利平衡 |
| 推送通知 | 课程提醒和类似产品警报(如果启用) | 在需要时征得同意 (Art. 6(1)(a));您可以在设置 → 通知和/或设备系统设置中禁用通知 |
| 应用内支持 | 处理联系和报告提交,以便我们回复并解决问题 | 履行合同 (Art. 6(1)(b));改进产品的合法利益 (Art. 6(1)(f)) |
| 用户/同事报告 | 处理同事报告 (user_reports);在适用情况下通知关联公司和运营商 |
履行合同 (Art. 6(1)(b));保持服务安全和可用的合法利益 (Art. 6(1)(f)) |
| 课程内内容标记和工作请求 | 处理标记的单词/短语和缺失工作请求 (reports),以便我们纠正课程内容并考虑新的工作角色 |
履行合同 (Art. 6(1)(b));改进产品的合法利益 (Art. 6(1)(f)) |
| 安全和滥用预防 | 验证用户;保护账户和基础设施;限制 API 调用速率;向管理员运营商发出可疑自动化活动警报 | 合法利益 (Art. 6(1)(f)) |
| 改进和维护产品 | 修复错误;确保学习同步的可靠性;通过 Crashlytics 进行崩溃和稳定性诊断 | 合法利益 (Art. 6(1)(f)) |
| 网站广告和衡量(营销网站) | 独立的分析和广告同意选择;Google Ads 目标衡量;预期的增强型转化衡量、基于转化的客户列表广告和 Analytics 受众再营销(如果启用)——受同意和实际数据流的约束(参见第 11 节) | 在需要时征得同意 (Art. 6(1)(a));您可以通过网站的 Cookie 设置撤回 |
| 法律合规 | 回应合法请求;保留所需记录 | 法律义务 (Art. 6(1)(c)) |
当我们依赖合法利益时,我们会将这些利益与您作为学习者以及(如果相关)作为员工的权利和期望进行平衡。
5. 处理者和子处理者
我们使用受信任的服务提供商来托管和运营服务的一部分。特别是,我们使用 Google Firebase / Google Cloud 用于:
- Firebase Authentication — 账户登录(电子邮件/密码、Google 登录和 iOS 上的 Apple 登录)
- Cloud Firestore — 个人资料、学习历史(包括默认数据库上
user_learning_history集合下的行业学习路径课程进度)、雇主编写的公司词汇覆盖、公司公告 (company_announcements)、关联同事的公司活动源 (company_activity)、挑战目录 (challenges)、个人挑战目标日期 (user_solo_challenge_goals)、学习者编写的自定义抽认卡 (user_custom_flashcards)、抽认卡复习设置和练习 SRS 状态 (user_flashcard_review_settings,user_exercise_flashcard_srs)、抽认卡练习历史 (user_flashcard_exercise_history)、挑战结果历史 (user_challenges_history)、职场练习会话 (exercise_sessions,包括仅限服务器的答案秘密)、连胜伙伴对 (streak_buddies)、加密的应用内通知收件箱 (user_notifications,包括服务器编写的管理员操作警报)、应用内支持联系和报告提交 (contact_messages,support_reports)、免费增值雇主线索 (company_leads)、营销电子邮件选择退出 (marketing_email_suppressions)、用户/同事安全报告 (user_reports)、课程内内容标记 (reports)、公共产品发布说明和即将更新 (release_notes,app_upcoming)、公共常见问题目录 (faqs)、运营商自动化社交生成/发布审计记录 (automations_in_output)、定向折扣优惠和兑换 (discount_offers) 以及相关的应用数据。残留的旧聊天集合 (user_chats,user_chat_messages) 可能仍然存在,直到运营商清除它们(参见第 3.5 节) - Firebase Storage — 个人资料照片、课程和测验中使用的词汇插图图像(我们托管的免版税库存;非用户上传)、应用内博客的博客预览图像以及运营商为 LinkedIn / Facebook / Instagram 发布生成的社交帖子图像(运营商生成;非用户上传)。残留的旧聊天语音文件(在聊天范围路径下)可能仍然存在,直到运营商清除它们
- Firebase Cloud Messaging — 推送通知
- Cloud Functions — 配置后的服务器端应用逻辑(包括 XP 奖励和课程听力语音合成代理)
- Firebase Crashlytics — 移动应用的崩溃和非致命错误报告
- Google Analytics for Firebase — 用于产品和获取衡量的应用分析(例如,创建新账户后的标准
sign_up事件)。Crashlytics 也可能使用 Analytics 面包屑进行诊断。不收集 Android 广告 ID / GAID。当我们的 Firebase / GA4 属性链接到 Google Ads 时,选定的 Analytics 事件(例如sign_up)可能会作为转化操作导入以进行广告系列报告
营销衡量(网站和应用商店广告)
当我们进行付费推广(例如针对 https://workword.eu 的 Google Ads 搜索广告系列)时,我们可能会使用:
- Google Ads — 用于我们运营的广告系列的广告投放、点击衡量和转化报告
- Google Play(链接到 Google Ads)— 当我们的 Ads 帐户在 Play Console 中关联时,用于 Android 应用 (
com.mtechit.workword) 的安装和相关应用转化信号。这不要求 Workword 在应用内收集 Android 广告 ID (GAID) - Firebase Analytics / GA4(应用 + 关联属性)— 当 Firebase/GA4 属性关联时,将
sign_up等应用内事件导入 Google Ads - Google 标签 / Google Analytics 4 在营销页面(例如
/app、/for-employers、/contact)启用时 — 页面浏览量、广告系列参数(例如 UTM / 点击标识符)以及可选的次要事件(例如商店按钮点击),在需要时需征得同意(参见第 11 节) - Google Tag Manager(容器
GTM-WJ6G8B7F)在 Flutter 网络应用 https://app.workword.eu 上 — 每次访问时加载在该容器中配置的标签。这些标签可能会处理页面上下文、网络元数据(包括 IP 地址)、浏览器/设备信息以及配置的标签设置的 Cookie 或类似标识符(例如 Google Analytics 4 或 Google Ads 衡量标签)。参见第 11 节
当为课程单词和短语生成云端听力音频时(仅限提示文本;不包括您的麦克风录音),我们还使用 ElevenLabs 作为文本转语音的处理器。设备上的语音合成可能会使用您设备上的平台 TTS 引擎,而无需将该文本发送到 ElevenLabs。
对于免费增值雇主线索城市字段,应用程序可能会将您设备上的城市搜索查询发送到 Photon(由 komoot 运营;由 OpenStreetMap 数据提供支持),以便您可以选择一个真实的城市。Photon 接收您输入的搜索文本;我们不会将您的帐户电子邮件或用户 ID 发送给 Photon。
我们使用 Activepieces 从管理面板自动化屏幕发布操作员编写的营销帖子到 LinkedIn、Facebook Pages 和 Instagram (Meta)。Webhook 有效负载仅包含生成的帖子文本、选定的平台名称、可选的公共图片 URL 和 Workword 网站链接 — 不包含学习者资料、电子邮件或学习历史。LinkedIn 和 Meta 将这些内容作为这些操作员帖子的目标社交网络进行处理。从该屏幕生成/发布的尝试也会存储在 Firestore 集合 automations_in_output 中(提示/平台、生成的文本和可选图片 URL、Activepieces 响应或错误以及操作员帐户 ID),用于操作审计 — 而非用于学习者画像。
支付处理商
根据您的订阅方式,我们使用:
- Apple (App Store / StoreKit) — iOS 上的个人订阅购买和续订
- Google (Google Play Billing) — Android 上的个人订阅购买和续订
- Stripe — 公司(雇主)订阅结账、发票和客户门户
我们接收解锁服务所需的购买和权利元数据(例如产品或价格标识符、订阅状态、试用和到期时间戳、公司计划的席位限制以及公司帐户的 Stripe 客户/订阅标识符)。卡号由 Apple、Google 或 Stripe 处理 — Workword 不存储。
当这些提供商作为处理器时,他们根据我们的指示处理数据。提供商的角色取决于服务和适用的合同条款。Google 发布了其广告和衡量服务的单独控制者和处理器条款;Google Ads 不应仅仅因为也使用了 Firebase 或其他 Google 服务就被视为每个用途的处理器。Google 的条款涉及国际处理和传输,并为适用的传输保障措施提供了特定于服务的规定。请参阅 Google 的控制者条款和处理器条款,了解可能适用的特定于服务的角色和传输规定。
营销网站 Google Ads / Analytics(帐户详情)
在营销网站 https://workword.eu 上,广告衡量配置为仅在您单独的广告许可下将数据发送到 Google Ads 目标 AW-17181401897。该配置的标识符本身并不能描述通过 Google 帐户设置链接的每个目标。
我们链接的 Google Analytics 属性是 workword-c1032(属性 ID 545533994),衡量 ID 为 G-42N0ETYX3P,报告的 Google 标签为 GT-MJPR357P。在我们的 Ads / Analytics 产品链接中,Google Analytics 受众的导入是开启的,应用和网络指标是关闭的。我们的 Google Ads 帐户设置目前启用了增强型转化、基于转化的客户列表以及对电子邮件、电话号码和姓名和地址的用户提供数据的自动检测。这些设置建立了配置的功能;它们并不能证明营销网站在每次访问时都收集或传输了这些字段中的每一个。
根据我们用于商业目的的区域性 Google Ads 广告计划条款(生效日期为 2026 年 7 月 1 日),适用的 Google 签约实体是 Google Ireland Limited。我们于 2020 年 12 月 2 日接受了 Google Analytics 数据处理条款。我们已接受 Google Ads 客户数据条款;本政策中未记录这些 Ads 客户数据条款的接受日期。除区域文本和商业用途确认之外的广告计划条款接受证据在此不予重现。
数据可能会在欧盟和/或 Google(包括 Firebase、Google Ads、Google Play 和 Analytics)、ElevenLabs、Apple、Stripe、Activepieces、LinkedIn、Meta 或 Photon (komoot / OpenStreetMap) 运营基础设施的其他地区进行处理。当个人数据传输到 EEA/英国以外时,我们依赖适当的保障措施,例如标准合同条款 (SCCs) 和提供商合规计划(如适用)。
我们可能会随着服务的演变更新我们的处理器列表。重大更改将反映在本政策和“上次更新”日期中。
6. 雇主可见性
如果您将您的帐户关联到雇主(例如通过邀请码):
- 您的雇主可能会看到支持职场语言培训所需的信息——通常是完成和进度状态,包括您是否通过了行业词汇和短语考试,以及相关的安全模块完成情况。
- 您的雇主还可能看到公司层面的汇总使用情况和学习趋势(例如在他们的主仪表板和员工 → 分析与结果中),包括每周活跃学习者数量和完成的词汇/短语。这些图表不会识别单个员工;具名进度仅在雇主的员工结果视图中可用(包括同一员工选项卡上的结果部分)。
- 您的雇主可以添加或编辑他们分配的行业在基础词汇学习级别中使用的公司特定词汇;这些词汇将作为学习路径的一部分显示给关联的员工。
- 同一雇主下的关联同事可能会看到一个同事目录,仅限于显示显示名称(姓名)和默认行业 ID(您自己的条目可能会出现在该列表中)。此目录不共享同事的电子邮件地址。其他个人资料字段,如用户名、推送令牌和详细学习历史记录,不通过此目录共享。
- 关联员工可以在主页(个人资料 → 雇主)和雇主屏幕上看到他们的雇主显示名称、个人资料照片和公司帐户电子邮件,以便他们识别并联系他们所关联的职场帐户。
- 关联同事还可以在主页(
company_activity)上看到雇主和同事更新动态,其中包含简短摘要,例如公司公告、同事加入、职场练习邀请/完成以及课程或级别里程碑。项目仅显示显示名称和事件摘要(不包括练习分数、测验失败详情或完整学习历史记录)。您自己的活动将从您看到的该动态中隐藏。雇主公司帐户可以在员工 → 活动动态中查看相同的简短活动摘要(可按事件类型和排序顺序筛选)。项目仍然不包括练习分数、测验失败详情和完整学习历史记录。 - 关联同事可能会邀请您参加职场练习会话。参与者可以看到共享的问题提示以及彼此在该会话中的分数/结果。雇主公司帐户无法读取这些会话负载或分数。
- 关联同事可以在雇主屏幕上发送或接受连胜伙伴请求。连胜伙伴可以看到彼此的共享连胜计数器以及每个人是否在该对的本地日历日进行了练习。您的个人连胜仍然保留在您的个人资料中。雇主公司帐户无法读取连胜伙伴对文档或共享连胜数字。
- 当关联员工举报同事时,您的公司帐户可能会收到推送通知和电子邮件,其中包含举报详情(举报人和被举报人标识符、原因、消息和相关元数据),以便您进行跟进。这些通知与 Workword 支持和安全警报是分开的。
- 当关联员工通过词汇和短语考试并解锁 A1 学习路径时,他们的公司席位再次开放。您的公司帐户可能会收到推送通知和电子邮件,以便您可以邀请另一位学习者。该员工保持关联并保留雇主覆盖的访问权限。
- 当学习者关联或取消关联您的公司时,您的公司帐户可能会收到一封交易性电子邮件,确认加入或离开(员工的显示名称)。员工可能会收到与其帐户电子邮件匹配的确认。
- 我们将面向雇主的可见性设计为隐私受限。我们避免以可能被惩罚性使用的方式(例如原始测验失败详情)暴露详细表现,这与我们的产品原则一致。
- 显示给雇主和同事的精确字段可能会随着职场功能的发展而变化;当可见性扩大时,我们将更新本政策。
您的雇主根据其自身的政策和雇佣义务,对其通过职场帐户收到的任何信息的使用负有单独的责任。
6.1 运营者/管理员访问
由 MTech & IT 提供的少量运营者(管理员)帐户可以通过应用内管理面板访问支持和运营所需的用户个人资料字段——例如帐户类型、公司链接标识符、电子邮件、姓名、用户名、显示名称、入职状态和帐户活动时间戳。运营者还可以查看、编辑、软删除和记录回复支持联系表单和举报提交(contact_messages、support_reports),包括状态和内部备注。运营者还可以查看和更新用户/同事安全举报(user_reports),包括状态和内部备注。当创建新的联系表单或同事举报时,授权的管理员设备可能会收到推送通知,并且contact@workword.eu会收到一封包含提交内容的电子邮件(通过我们的 SMTP 邮件程序)以进行分类。当创建新的支持举报时,选择加入的管理员运营者也可能收到推送通知和/或发送到其管理员帐户地址的电子邮件,并且当启用全局支持举报电子邮件切换时,contact@workword.eu可能会收到一份分类副本。具有 Firebase 项目访问权限的运营者还可以读取存储在 reports 集合中的课内内容标记(词汇/短语标识符、课程上下文、可选原因和提交者标识符)以纠正学习内容。运营者可以生成密码重置链接以与用户共享,并且可以重置入职完成情况,以便用户可以再次完成设置(不清除学习领域或帐户类型)。运营者还可以查看和更新用户个人资料上的订阅权益字段(subscription_status、subscription_provider、产品和价格标识符、到期和试用时间戳以及公司 seat_limit)以提供支持——例如免费访问。这些管理面板更改仅更新 Workword 访问记录;它们不会取消或退还 App Store、Google Play 或 Stripe 账单。通过管理面板邮件工具,授权运营者还可以创建和管理可重用电子邮件模板(mail_templates)并使用我们自己的 SMTP 邮件程序,通过存档的帐户电子邮件地址向选定的用户组(例如按帐户类型、公司链接或单独选择的帐户)发送运营电子邮件。出站管理员邮件使用带有页眉/页脚链接(网站、网络应用、条款、隐私)的品牌通用HTML 布局和每个用户的取消订阅链接到 https://app.workword.eu/email-preferences/...,以便您可以选择退出或恢复运营电子邮件(您的个人资料上的 admin_mailing_enabled;默认为开启)。每次发送都会记录在 mailings 中以供审计。通过博客管理,授权运营者还可以创建、编辑、发布和软删除存储在 blogposts 中的公共编辑帖子(本地化标题、摘要和正文)。这些帖子是应用内博客中显示的产品内容,不包含用户个人数据。通过自动化,授权运营者可以生成营销文案和可选图像(通过 OpenRouter)并通过 Activepieces 将运营者创作的内容发布到 LinkedIn、Facebook 和/或 Instagram。共享负载仅包含帖子文本、选定的平台和可选的公共图像 URL——不包括学习者帐户。管理员访问权限仅限于授权运营者,用于运营和保护服务,而非用于第三方营销学习者数据。管理面板中记录的回复存储在提交中供运营者查看;除非启用后续通知渠道,否则不会自动通过电子邮件发送给用户。
7. 数据保留
我们仅在上述目的所需的时间内保留个人数据:
- 账户数据 — 在您的账户保持活跃期间,以及之后为安全、争议处理或法律义务所需的合理期限内
- 学习进度 — 在您的账户活跃并需要提供服务期间
- 设备令牌 — 在通知启用期间或直到令牌被替换/失效
- 旧版消息数据 — 应用内消息功能已不再提供。在账户删除时,我们会将您从旧版
user_chats成员身份中移除,并将chat_public_key置空。残留的加密历史消息和相关存储对象可能会保留,直到操作员清除它们,并且在没有相应密钥的情况下无法使用 - 支持提交 — 联系消息和报告,在处理您的请求所需期间以及之后为产品改进、安全或法律义务所需的合理期限内;当不再需要时,我们会删除或匿名化它们,包括在账户删除后(如果可行)
- 用户/同事报告 —
user_reports,在审查安全问题(由操作员以及适用的情况下,由关联公司)所需期间以及之后为安全或法律义务所需的合理期限内;当不再需要时,我们会删除或匿名化它们,包括在账户删除后(如果可行) - 管理员邮件日志 —
mailings审计记录(主题、正文、收件人选择元数据、发送次数和有限的失败详情),在运营、安全、争议处理或法律义务所需期间;当不再需要时,我们会删除或匿名化它们 - 课程内内容标记和工作请求 —
reports文档,在纠正内容或审查工作角色请求所需期间以及之后为产品改进或法律义务所需的合理期限内;当不再需要时,我们会删除或匿名化它们,包括在账户删除后(如果可行) - 崩溃和诊断报告 — 根据 Firebase Crashlytics / Google Analytics 项目的保留策略进行保留,然后删除或聚合
- Google Analytics(关联属性) — 对于关联的 Analytics 属性 workword-c1032,事件数据保留期为 2 个月,用户数据保留期为 14 个月,并启用新用户活动重置。这些设置并非所有 Google Ads 衡量数据的保留期
- 网站广告衡量 — 广告 Cookie 的生命周期(参见第 11 节)与 Google 服务器上衡量数据的保留期不同。Google 的通用广告信息描述了广告服务日志中 IP 地址在九个月后部分移除,Cookie 信息在十八个月后移除;这并未确定我们网站 Google Ads 衡量目标 (
AW-17181401897) 或所有广告数据的保留期。网站的 Google Ads 加载器未定义任何 Ads 衡量数据的保留期 - 本地设备数据 — 直到您清除应用数据、卸载应用或退出登录(包括 Home/Profile/Employees/Employer/Results/Learning Paths/Admin/Achievements 快照的加密本地屏幕缓存)
当您删除账户(或请求擦除)时,我们会删除或匿名化我们不再需要保留的个人数据,但受法律保留要求约束。
8. 安全
我们采取适当的技术和组织措施来保护个人数据,包括:
- 身份验证和访问控制
- 网络通信的加密传输 (HTTPS/TLS)
- 限制对生产系统和数据的访问
- 使用具有安全控制的成熟云平台
没有任何传输或存储方法是完全安全的。请使用强密码并妥善保管您的登录凭据。
9. 您的权利 (GDPR)
如果您在 EEA/英国(或受 GDPR 等效规则保护),您可能拥有以下权利:
- 访问您的个人数据
- 纠正不准确的数据
- 擦除数据(“被遗忘权”),但受法律例外情况约束
- 在某些情况下限制处理
- 在适用情况下,您提供的数据的数据可移植性
- 反对基于合法利益的处理
- 在处理基于同意的情况下撤回同意(不影响之前合法的处理)
- 向监管机构提出投诉
在荷兰,监管机构是 Autoriteit Persoonsgegevens (https://www.autoriteitpersoonsgegevens.nl)。
要行使您的权利,请发送电子邮件至 contact@workword.eu。我们可能需要在满足请求之前验证您的身份。
10. 儿童
Workword 专为成人职场学习者设计。它不面向16 岁以下的儿童。我们不会故意收集 16 岁以下儿童的个人数据。如果您认为儿童提供了个人数据,请联系我们,我们将采取适当措施删除。
11. Cookie 和网站
https://workword.eu 上的网站可能会使用对网站功能严格必要的 Cookie 或类似技术(例如安全或负载均衡)。
当我们在营销网站上启用分析或广告衡量时(例如在 /app、/for-employers 和 /contact 等页面上的 Google 标签 / Google Analytics 4 和 Google Ads 标签),这些工具是非必要的。在法律要求的情况下(包括在 EEA/英国),我们将:
- 在设置非必要的 Cookie 或类似标识符之前提供适当的通知和选择
- 默认衡量标签,以便在您接受相关类别之前,非必要存储保持关闭(当我们使用 Google 标签时,采用同意模式控制)
- 尊重非必要分析和广告衡量的拒绝/撤回选择
网站衡量、数据和撤回
在 Workword 营销网站上,分析和广告衡量有单独的选择。在您单独的广告许可下,网站会加载 Google Ads 衡量目标 (AW-17181401897) 以支持我们的广告衡量。提供的网站配置在页面配置中禁用了广告个性化、Google 信号和增强型转化。它不会向该广告配置添加任何命名的转化事件、再营销受众、帐户用户 ID、电子邮件地址、姓名或联系表单值。但是,我们的 Google Ads / Analytics 帐户设置启用了增强型转化、基于转化的客户列表以及电子邮件、电话号码、姓名和地址的自动检测。仅页面级标志并不能确定所有连接的 Google 服务都已禁用这些用途,或者这些字段从未被收集。
我们打算将营销网站用于增强型转化衡量(匹配客户提供的数据以改进广告转化归因)、客户列表广告(使用基于转化的客户列表通过广告触达客户)和分析受众再营销(通过广告触达以前的访问者或购买者)。这些预期目的并非声明每个功能目前都在网站上运行;实际的客户数据流仍需与同意和帐户行为进行协调。我们关联的 Analytics 媒体资源包含导入的受众(例如购买者和 workword-c1032 的所有用户)。检查的广告系列未显示使用这些导入的受众;这并不能确定它们在所有广告上下文中都未使用。
广告衡量可能涉及在线和广告点击标识符以及第一方 Cookie,例如 _gcl_au 和 _gcl_aw。Google 会接收网络元数据,包括您的 IP 地址,并可能处理浏览器/设备信息和页面上下文。网站提供页面和引用页面 URL,不带查询字符串或片段,以及固定的“Workword”页面标题。这种对明确提供的字段的清理并不能确定 Google 的库从不处理广告点击标识符。该库的初始脚本请求配置为不发送 HTTP 引用标头;这并不能描述所有后续的衡量请求。
Google 在其广告 Cookie 文档中列出了 _gcl_au 和 _gcl_aw 的持续时间为 90 天。这些是供应商列出的持续时间,而不是 Workword 上设置的 Cookie 的验证清单。Cookie 生命周期与 Google 服务器上衡量数据的保留时间不同(参见第 7 节)。
您的分析和广告选择分别存储在此浏览器的本地存储中。当前网站不会为这些保存的选择分配自动过期时间。您可以通过网站的 Cookie 设置更改它们。撤回先前授予的选择会在加载 Google 库时重新加载页面。撤回广告许可还会尝试删除可访问的第一方广告 Cookie。网站无法删除 Google 无法访问的第三方或 HttpOnly Cookie,也无法召回已发送的数据。撤回并非 Google 数据删除请求。
请参阅 Google 的广告信息、Google 的广告 Cookie 信息和 Google 的隐私政策。我的广告中心允许您在可用时管理 Google 的广告偏好设置。这些 Google 偏好设置与 Workword 的网站衡量同意是分开的;更改其中一个并不能替代更改另一个。
位于 https://app.workword.eu 的 Flutter 网络应用是用于登录学习和帐户使用的服务的一部分。它在每次访问时都会加载 Google 跟踪代码管理器容器 GTM-WJ6G8B7F,以便在该容器中配置的标签可以运行。营销网站 Cookie 横幅和 https://workword.eu 上的选择控件不适用于 app.workword.eu。
我们不在 Workword Android 应用内使用 Android 广告 ID (GAID) 进行分析或营销(参见第 3.7 节)。Google Ads 的应用安装转化报告(如果使用)依赖于 Google Play ↔ Google Ads 帐户关联,而不是应用内广告标识符。
适用时,详细信息可能会在网站上的单独 Cookie 通知中扩展。
12. 本政策的变更
我们可能会不时更新本隐私政策。当我们更新时,顶部的“上次更新”日期将随之更改。对于重大变更,我们可能会酌情通过服务或电子邮件提供额外通知。
更新后继续使用服务即表示您承认修订后的政策,在法律允许的范围内。
13. 联系方式
MTech & IT
Wismar, Hattem, The Netherlands
电子邮件:contact@workword.eu
网址:https://workword.eu