{
	"legaldoc_privacy": "<p><strong>Política de privacidade do Puzzel.org</strong></p><p>Data de entrada em vigor: 18 de setembro de 2026</p><h2>1. Introdução</h2><p>O Puzzel.org (\"nós\", \"nos\" ou \"nosso\") é criado e gerido por Daan Weustenraad, nos Países Baixos, e levamos a sério a proteção da tua privacidade. Esta política explica que informação recolhemos quando usas os nossos serviços, para que a usamos, com quem a partilhamos e como a protegemos. Está escrita para cumprir o Regulamento Geral sobre a Proteção de Dados (RGPD).</p><h2>2. Informação que recolhemos</h2><p>Se criares uma conta, recolhemos os seguintes tipos de informação:</p><ul><li><strong>Informação de identificação pessoal</strong> — o teu primeiro nome e endereço de e-mail.</li><li><strong>Dados de utilização</strong> — a frequência com que as tuas atividades são usadas.</li><li><strong>Dados técnicos</strong> — o teu navegador guarda a tua sessão ativa, para poderes retomar as atividades que construíste a partir de onde as deixaste, e dados funcionais semelhantes.</li></ul><h2>3. Porque tratamos os teus dados</h2><p>Tratamos e guardamos a tua informação por um único motivo: manter a plataforma a funcionar e o mais fácil de usar possível. Não é usada para nada além do que a plataforma precisa para funcionar.</p><h2>4. Base jurídica do tratamento</h2><p>Tratamos dados pessoais com base nos seguintes fundamentos jurídicos:</p><ul><li><strong>Consentimento</strong> — quando dás o teu consentimento, tratamos os teus dados com base nele.</li><li><strong>Contrato</strong> — quando o tratamento é necessário para cumprir um contrato contigo.</li><li><strong>Obrigação legal</strong> — quando somos obrigados a cumprir a lei.</li></ul><h2>5. Durante quanto tempo guardamos os teus dados</h2><p>Guardamos os teus dados pessoais apenas durante o tempo necessário para os fins para os quais foram recolhidos, incluindo quaisquer requisitos legais, contabilísticos ou de relatório.</p><h2>6. Com quem partilhamos os teus dados</h2><p>Podemos partilhar a tua informação com:</p><ul><li><strong>Google Firebase</strong> — fornece a autenticação e o armazenamento dos teus dados.</li><li><strong>Google Classroom</strong> — apenas quando um professor atribui uma atividade com notas: a pontuação que um aluno obteve, enviada para a respetiva entrega na turma desse professor (ver secção 7).</li><li><strong>A plataforma de aprendizagem da tua escola</strong> — apenas quando um professor adiciona uma atividade com notas através de LTI: a pontuação que um aluno obteve, enviada para o livro de notas desse curso (ver secção 7).</li><li><strong>SendGrid</strong> — envia-te e-mail sobre possíveis problemas com a tua conta e sobre atualizações da plataforma.</li><li><strong>Vercel</strong> — aloja e entrega o site, e executa o código de servidor.</li><li><strong>Amazon S3</strong> — armazena as imagens, o áudio e os documentos que carregas.</li><li><strong>Stripe</strong> — trata os pagamentos das subscrições e as faturas.</li><li><strong>OpenAI e Google Gemini</strong> — geram conteúdo quando um professor usa o assistente de IA. Num Wordle com a opção de aceitar apenas palavras reais ativada, uma tentativa que não esteja nas nossas próprias listas de palavras é enviada ao OpenAI como uma única palavra, sem nada que identifique o jogador.</li><li><strong>Pixabay</strong> — fornece as fotografias de stock que o professor pode pesquisar a partir do editor; recebe apenas as palavras de pesquisa.</li><li><strong>Autoridades legais</strong> — quando exigido por lei, ou para proteger os nossos direitos legais.</li></ul><h2>7. Google Classroom e livros de notas da escola</h2><p>Um professor pode ligar o Puzzel.org ao Google Classroom para colocar uma atividade numa das turmas que leciona e ter a pontuação de cada aluno escrita de volta nela. Nada disto acontece a não ser que um professor o ligue e atribua uma atividade; jogar uma atividade do Puzzel.org a partir de uma ligação normal funciona exatamente como descrito no resto desta política.</p><p><strong>A que acedemos, e porquê</strong></p><ul><li><strong>Da conta Google do professor</strong>, com a permissão do professor no próprio ecrã da Google: o ID da conta Google e o endereço de e-mail, para mostrar qual a conta ligada; a lista das turmas que leciona, para que possa escolher uma; e permissão para criar tarefas e definir notas nessas turmas. Não lemos listas de alunos, nomes ou endereços de e-mail de outros alunos, nem qualquer outro trabalho de turma.</li><li><strong>De um aluno que abre uma tarefa</strong>: a conta Google com que inicia sessão — o ID da conta, o nome e o endereço de e-mail — para verificar que está na turma a que a atividade foi atribuída, e para colocar a pontuação na respetiva entrega.</li></ul><p><strong>O que guardamos</strong></p><ul><li>De um professor: o ID da conta Google e o endereço de e-mail, as permissões concedidas, e um token encriptado que permite ao Puzzel.org definir notas nas respetivas turmas sem voltar a pedir. O token nunca sai dos nossos servidores.</li><li>Por cada tarefa: a que atividade pertence, a turma e a tarefa do Google que criou, e, para cada aluno que a jogou, o ID da conta Google, o ID da entrega no Classroom, a última pontuação enviada e quando. O nome e o endereço de e-mail do aluno são guardados junto com o respetivo resultado, tal como para qualquer jogador que inicie sessão com a Google.</li></ul><p><strong>Como as pontuações são calculadas e partilhadas</strong>: uma pontuação é calculada nos nossos servidores a partir das respostas dadas na atividade — nunca obtida a partir do navegador do aluno — e a única coisa que enviamos à Google é essa pontuação, para uma entrega que já existe na turma do professor. Não vendemos dados de utilizadores da Google, não os usamos para publicidade nem para treinar modelos de IA, e não os transferimos para mais ninguém.</p><p><strong>Durante quanto tempo guardamos</strong>: o registo de um aluno numa tarefa é removido quando o professor deixa de sincronizar essa tarefa ou elimina a atividade. Quando um professor desliga o Google Classroom, ou elimina a conta, o token dele é revogado na Google e eliminado. As notas já escritas no Google Classroom ficam lá: pertencem ao livro de notas da escola, e é o professor ou a escola quem as gere no Google Classroom.</p><p><strong>Escolas</strong>: quando uma escola usa o Puzzel.org com o Google Classroom, é a escola que decide o que acontece aos dados dos alunos dela, e o Puzzel.org trata-os em nome dela, apenas para calcular e entregar pontuações.</p><p><strong>A plataforma de aprendizagem própria da tua escola (LTI)</strong>: uma escola também pode ligar o Puzzel.org à sua própria plataforma de aprendizagem — como o Moodle, o Canvas ou o Brightspace — através do padrão LTI 1.3. Um administrador da escola regista o Puzzel.org uma única vez, com sessão iniciada com uma conta Puzzel.org. Quando um aluno abre uma atividade do Puzzel.org a partir de um curso, a plataforma diz-nos quem ele é: o ID que a plataforma usa para ele e, se as definições da escola os partilharem, o seu nome e endereço de e-mail. Usamos isto apenas para lhe iniciar sessão nessa atividade; não é criada nenhuma conta Puzzel.org para ele. Quando um professor escolhe enviar notas, guardamos de cada aluno esse ID da plataforma, o endereço da coluna do livro de notas e a última nota enviada, e enviamos à plataforma apenas a nota, calculada nos nossos servidores como descrito acima. Nunca pedimos à plataforma listas de turma ou outros trabalhos de curso. O registo de um aluno numa colocação é removido quando o professor deixa de a sincronizar ou elimina a atividade; as notas já escritas ficam no livro de notas da escola. Tal como com o Google Classroom, a escola decide o que acontece com os dados dos seus alunos, e o Puzzel.org trata-os em nome da escola.</p><p>A utilização e a transferência para qualquer outra aplicação, por parte do Puzzel.org, de informação recebida das APIs da Google respeitará a <a href=\"https://developers.google.com/terms/api-services-user-data-policy\">Política de Dados de Utilizador dos Serviços de API da Google</a>, incluindo os requisitos de Utilização Limitada.</p><h2>8. Transferências internacionais de dados</h2><p>Se transferirmos os teus dados para fora do Espaço Económico Europeu (EEE), garantimos que se aplica um nível adequado de proteção — por exemplo, através de cláusulas contratuais-tipo.</p><h2>9. Segurança dos dados</h2><p>Usamos medidas técnicas e organizativas adequadas para proteger os teus dados, incluindo acesso restrito, servidores seguros e todas as medidas que a própria Google Firebase toma para cumprir a regulamentação: <a href=\"https://firebase.google.com/support/privacy\" rel=\"noopener noreferrer\" target=\"_blank\">https://firebase.google.com/support/privacy</a></p><h2>10. Os teus direitos</h2><p>Ao abrigo do RGPD, tens os seguintes direitos:</p><ul><li><strong>Acesso</strong> — pedir uma cópia dos teus dados pessoais.</li><li><strong>Retificação</strong> — pedir que dados incorretos sejam corrigidos.</li><li><strong>Apagamento</strong> — pedir que os teus dados sejam eliminados.</li><li><strong>Limitação</strong> — pedir que limitemos a forma como tratamos os teus dados.</li><li><strong>Portabilidade</strong> — receber os teus dados num formato estruturado e de uso corrente.</li><li><strong>Oposição</strong> — opor-te a um tratamento baseado em interesses legítimos.</li><li><strong>Retirada do consentimento</strong> — quando o consentimento é a base do tratamento, retirá-lo a qualquer momento.</li></ul><h2>11. Decisões automatizadas e definição de perfis</h2><p>Não usamos decisões automatizadas nem definição de perfis que te afetem significativamente.</p><h2>12. Cookies e rastreio</h2><p>O nosso site usa apenas armazenamento funcional do navegador, para manter o registo da tua sessão ativa — quando tens sessão iniciada, ou quando estás a criar ou a jogar atividades. O único cookie que definimos é um cookie de curta duração enquanto uma atividade é aberta a partir da plataforma de aprendizagem de uma escola. Não existem cookies de rastreio nem publicitários. Podes apagar este armazenamento nas definições do teu navegador.</p><h2>13. Alterações a esta política de privacidade</h2><p>Podemos atualizar esta política de tempos a tempos. Avisamos-te de quaisquer alterações significativas com um aviso no site.</p><h2>14. Contacto</h2><p>Se tiveres perguntas ou dúvidas sobre esta política, ou quiseres exercer algum dos teus direitos, contacta-nos através de:</p><p><strong>E-mail:</strong> <a href=\"mailto:daan@puzzel.org\">daan@puzzel.org</a></p><h2>15. Reclamações</h2><p>Se achares que não cumprimos a legislação de proteção de dados aplicável, tens o direito de apresentar uma queixa à autoridade de controlo competente no teu país.</p>",
	"legaldoc_privacy_lms": "<h2>Aditamento: Puzzel LMS — turmas e cursos</h2><p>Adicionado a 24 de setembro de 2026, atualizado a 25 de setembro de 2026. Este aditamento aplica-se apenas ao Puzzel LMS — a parte do Puzzel.org onde um professor cria uma lista da turma e partilha cursos com essa turma. Nenhum dos dados abaixo é recolhido em mais lado nenhum: jogar uma atividade a partir de uma ligação normal, ou fora do curso de um professor, funciona exatamente como descrito na política acima.</p><p><strong>O que guardamos</strong></p><ul><li><strong>A lista da turma</strong>, introduzida pelo professor: para cada aluno um primeiro nome e, se o professor os adicionar, um apelido e um endereço de e-mail. Se a turma usar palavras-passe, um hash da palavra-passe que o aluno escolhe — nunca a palavra-passe em si. Se a turma iniciar sessão com a Google ou a Microsoft, qual das duas e o endereço de e-mail da conta que o aluno usou. A não ser que a escola ative as contas de alunos (abaixo), um aluno numa turma não fica com uma conta Puzzel.org.</li><li><strong>Contas de alunos — opcional</strong>: as contas de alunos estão desativadas para uma escola, a não ser que a escola as ative, e todas as turmas funcionam sem elas. Quando estão ativas, a escola mantém uma lista de alunos, cada aluno com um endereço de e-mail, e cada aluno tem uma única conta para todas as suas turmas. Enviamos a esse aluno um e-mail com uma ligação para escolher uma palavra-passe (o mesmo e-mail serve para a repor), guardamos um hash da palavra-passe e registamos quando iniciou sessão pela última vez. Uma Academia — o nosso plano para organizações — tem as contas de formando ativadas por predefinição e pode desativá-las.</li><li><strong>O que um aluno faz num curso</strong>: os resultados que obtém nas respetivas atividades, tal como para qualquer jogador, e o trabalho que entrega — o texto que escreve, as fotos e os PDF que adiciona, e uma nota opcional para o professor. As fotos são redesenhadas no navegador antes de serem carregadas, o que remove os metadados, como o local onde foram tiradas; os PDF são verificados quanto a malware (AWS GuardDuty) antes de alguém os poder abrir.</li><li><strong>O feedback do professor</strong>: uma pontuação e um comentário sobre o trabalho de um aluno. Quando o professor devolve o trabalho para revisão, a versão anterior — com os ficheiros, a nota do aluno e o feedback do professor — fica guardada como histórico desse trabalho.</li><li><strong>Um registo de trocas de nome</strong>: quando um aluno escolhe o próprio nome na lista da turma, ou escolhe \"não és tu?\", registamos qual o nome escolhido ou libertado, em que dispositivo e quando. O dispositivo é um ID aleatório que o navegador cria e guarda no seu próprio armazenamento, com uma etiqueta genérica como \"Safari · iPad\". Não registamos endereços IP. O registo é eliminado automaticamente ao fim de 30 dias.</li></ul><p><strong>Quem o pode ver</strong></p><p>O professor dono da turma vê tudo o que foi dito acima para essa turma. Os alunos veem os nomes na lista da turma para poderem escolher o próprio; além disso, um aluno vê apenas os próprios resultados, o próprio trabalho e o feedback sobre ele — nunca o de um colega de turma. Os ficheiros que um aluno entrega são guardados no Amazon S3, na região de armazenamento escolhida pelo professor, num endereço que não pode ser adivinhado: quem receber esse endereço pode abrir o ficheiro, e o Puzzel.org só o mostra ao aluno e ao respetivo professor.</p><p><strong>Durante quanto tempo o guardamos</strong></p><p>Até o professor o eliminar. Remover um aluno da lista de alunos tira-o de todas as turmas, com os respetivos resultados. Remover um aluno de uma turma elimina os resultados, o trabalho e o feedback desse aluno na turma; eliminar uma turma elimina tudo isso; repor o progresso de um aluno elimina os resultados, o trabalho e o feedback nesse curso. Um professor também pode eliminar qualquer ficheiro que um aluno tenha entregado, ou todos os ficheiros dos alunos num curso de uma só vez. O registo de trocas de nome é a única parte eliminada automaticamente, ao fim de 30 dias.</p><p><strong>Escolas e Academias</strong>: quando uma escola ou uma Academia usa o Puzzel LMS com os seus alunos ou formandos, decide o que acontece com os dados deles e o Puzzel.org trata-os em nome dela. O nosso acordo de tratamento de dados descreve este tratamento em detalhe.</p>",
	"legaldoc_terms": "<p><strong>Data de entrada em vigor:</strong> 18 de setembro de 2026</p><h2>1. Introdução</h2><p>Estes termos e condições (os \"Termos\") regem o teu acesso ao site, aos serviços e aos produtos do Puzzel.org e a sua utilização (em conjunto, os \"Serviços\"). Ao usares os Serviços, concordas em ficar vinculado a estes Termos. Se não concordares com eles, não uses os Serviços.</p><h2>2. Elegibilidade</h2><p>Para usares os Serviços, tens de concordar em cumprir estes Termos e a legislação aplicável.</p><h2>3. Utilização dos Serviços</h2><p>Concordas em:</p><ul><li>usar os Serviços apenas para fins legais;</li><li>não usar indevidamente os Serviços nem tentar interferir com eles;</li><li>não fazer engenharia inversa, descompilar ou explorar qualquer parte dos Serviços.</li></ul><h2>4. Registo de conta</h2><p>Se criares uma conta, tens de fornecer informação exata e completa.</p><h2>5. Preços e pagamentos</h2><ul><li>Quaisquer preços aplicáveis aos Serviços são comunicados com clareza.</li><li>Os pagamentos têm de ser feitos a tempo; caso contrário, os privilégios da tua conta podem ser suspensos.</li></ul><h2>6. Propriedade intelectual</h2><ul><li>Todo o conteúdo original nos Serviços, incluindo texto, imagens, logótipos e software, é propriedade do Puzzel.org ou dos seus licenciadores e está protegido pela legislação de propriedade intelectual.</li><li>Manténs a propriedade plena e todos os direitos de propriedade intelectual sobre qualquer conteúdo que carregues para a plataforma ou que cries nela (o teu \"Conteúdo do Utilizador\").</li><li>Ao carregares ou criares conteúdo na plataforma, concedes ao Puzzel.org uma licença não exclusiva, mundial e isenta de royalties para usar, exibir e distribuir esse conteúdo apenas para efeitos de operação dos Serviços.</li><li>O Puzzel.org não reivindica a propriedade do teu Conteúdo do Utilizador, nem o usa para qualquer finalidade fora da prestação dos Serviços sem o teu consentimento explícito.</li></ul><h2>7. Conteúdo do Utilizador</h2><ul><li>Manténs a propriedade de qualquer conteúdo que submetas aos Serviços.</li><li>Ao submeteres conteúdo, concedes-nos uma licença mundial e isenta de royalties para o usar, reproduzir, modificar e exibir com o objetivo de prestar e melhorar os Serviços.</li><li>Declaras que tens os direitos sobre qualquer conteúdo que submetas.</li></ul><h2>8. Google Classroom e outros livros de notas da escola</h2><p>Se ligares os Serviços ao Google Classroom ou a outro livro de notas da escola:</p><ul><li>confirmas que tens autorização para o fazer nas turmas que escolheres, e que a tua escola aprovou a ligação sempre que isso for exigido;</li><li>quanto às pontuações enviadas para as tuas turmas, é a tua escola (ou tu, se lecionares de forma independente) quem decide o que acontece aos dados dos alunos, e o Puzzel.org trata esses dados em nome dela, apenas para calcular pontuações e entregá-las às tarefas que criaste;</li><li>as notas são calculadas automaticamente a partir das respostas dadas na atividade. Confere-as antes de confiares nelas — podes alterar qualquer nota no teu livro de notas, e uma tentativa posterior e melhor de um aluno pode substituir uma nota que o Puzzel.org enviou;</li><li>podes parar de enviar pontuações a qualquer momento, por tarefa ou desligando o teu livro de notas.</li></ul><h2>9. Cessação</h2><p>Podemos suspender ou pôr fim ao teu acesso aos Serviços se:</p><ul><li>violares estes Termos; ou</li><li>as tuas ações prejudicarem os Serviços ou outros utilizadores.</li></ul><p>Também podes encerrar a tua conta a qualquer momento: elimina-a a partir do painel da tua conta, ou pede-nos que o façamos através de <a href=\"mailto:daan@puzzel.org\">daan@puzzel.org</a>.</p><h2>10. Limitação de responsabilidade</h2><p>Na máxima medida permitida por lei:</p><ul><li>o Puzzel.org não é responsável por danos indiretos, incidentais ou consequenciais resultantes da tua utilização dos Serviços;</li><li>a nossa responsabilidade por danos diretos está limitada ao montante que nos pagaste nos últimos 12 meses.</li></ul><h2>11. Indemnização</h2><p>Concordas em indemnizar o Puzzel.org e isentá-lo de responsabilidade por quaisquer reclamações, perdas ou danos decorrentes da violação destes Termos ou do uso indevido dos Serviços por ti.</p><h2>12. Alterações a estes Termos</h2><p>Podemos atualizar estes Termos de tempos a tempos. Avisamos-te de alterações significativas através de um aviso no site. Se continuares a usar os Serviços depois de uma alteração, aceitas os Termos atualizados.</p><h2>13. Lei aplicável</h2><p>Estes Termos regem-se pela legislação dos Países Baixos. Qualquer litígio será resolvido nos tribunais dos Países Baixos.</p><h2>14. Resolução de litígios</h2><p>Os litígios podem ser resolvidos através de <strong>negociação</strong>: tenta primeiro resolver o litígio de forma informal.</p><h2>15. Contacto</h2><p>Se tiveres perguntas ou dúvidas sobre estes Termos, envia-nos um e-mail para <a href=\"mailto:daan@puzzel.org\">daan@puzzel.org</a>.</p><h2>16. Disposições diversas</h2><ul><li>Se alguma parte destes Termos for considerada inválida, as restantes disposições mantêm-se em vigor.</li><li>Estes Termos constituem o acordo integral entre ti e o Puzzel.org.</li></ul>",
	"legaldoc_vendor": "<h3>Nome da empresa</h3><p>Puzzel.org</p><h3>Proprietário / Contacto principal / Ponto de contacto</h3><p>Daan Weustenraad — daan@puzzel.org</p><h3>Localização/Morada</h3><p>Sneekermeer 13, 3825XT, Amersfoort, Países Baixos — <a href=\"https://puzzel.org\" rel=\"noopener noreferrer\" target=\"_blank\">https://puzzel.org</a></p><h3>Descrição do produto/serviço (subscrição escolar)</h3><p>A subscrição escolar dá acesso à plataforma online para criar atividades educativas e interativas, incluindo o carregamento de conteúdo próprio.</p><p>Tem a duração de um ano e inclui:</p><ul><li>um número ilimitado de atividades</li><li>todas as funcionalidades da plataforma</li><li>5 contas de professor incluídas</li><li>até 5 000 sessões de jogo por mês (ambos podem ser aumentados para qualquer número de professores ou sessões de jogo)</li></ul><h3>A aplicação precisa de acesso aos sistemas ou à infraestrutura da escola (rede sem fios, rede, telefones, servidores, etc.)?</h3><p>Sim — uma ligação à internet ativa, seja por Wi-Fi ou por rede móvel.</p><h3>Como se acede a este produto/solução? (Apenas utilização em computador local, a solução usa início de sessão baseado na internet, a solução usa o início de sessão da escola?)</h3><p>A solução usa um início de sessão baseado na internet.</p><h3>Recomenda-se uma ligação de rede por cabo, ou a rede sem fios é suficiente?</h3><p>A rede sem fios é suficiente. As páginas são leves — a maioria com menos de 1 MB cada.</p><h3>Quais são os requisitos de sistema (mínimos e recomendados) para o seguinte:</h3><p>Qualquer navegador atual: Chrome, Firefox, Safari e Edge funcionam todos. O Internet Explorer é demasiado antigo e não é suportado. Não é preciso nenhum plugin, como o Flash.</p><h3>Em que tamanho de ecrã/resolução funciona a plataforma?</h3><p>O site é totalmente responsivo, por isso funciona tanto em dispositivos móveis como em computadores de secretária.</p><p>Construir atividades é melhor feito num computador de secretária ou num tablet: o ecrã maior mantém uma visão geral do que estás a construir.</p><h3>Placa gráfica e memória recomendadas?</h3><p>Não é um fator — o site funciona em qualquer hardware razoavelmente moderno.</p><h3>A aplicação requer alguma instalação (de app)?</h3><p>Não. É uma aplicação web completa e funciona inteiramente no navegador.</p><h3>Este produto/solução vai ser usado com algum dado ou informação?</h3><p>Não por predefinição. A plataforma não usa quaisquer cookies de rastreio nem publicidade. Manter a sessão iniciada usa o armazenamento do próprio navegador, não um cookie.</p><p>Ao criar uma atividade, o proprietário pode ativar \"Registar estatísticas\" e \"Forçar registo\" para recolher resultados individuais da atividade. Cada campo de registo é escolhido manualmente, para que o formulário se mantenha o mais respeitador possível da privacidade.</p><h3>Que campos de dados ou tipos de dados poderão ser usados com este produto? (Primeiro nome, apelido, data de nascimento, número de aluno, endereço de e-mail, datas, palavras-chave, texto, fotografias, vídeo, áudio, dados biométricos, etc.)</h3><p>Cada um destes é totalmente opcional:</p><ul><li>Resultados da atividade</li><li>Conteúdo educativo</li><li>Primeiro nome / apelido / endereço de e-mail / número de aluno</li></ul><h3>Se for conhecido, que tipos de dados serão usados com este recurso? (HIPAA, FERPA, PII, PCI, CUI, dados de investigação, outro)</h3><p>Opcionalmente, PII: primeiro nome e apelido, endereço de e-mail, número de aluno.</p><h3>Qual é o prazo previsto para implementar esta solução?</h3><p>Pode ser usada de imediato — todos os geradores de quebra-cabeças estão disponíveis publicamente. A mudança para uma subscrição paga também tem efeito imediato.</p><h3>O que precisa de ser desbloqueado/colocado na lista de permissões no filtro/firewall para este serviço funcionar?</h3><p>Para o Puzzel.org funcionar na íntegra, permite os seguintes domínios:</p><ul><li>puzzel.org — a própria aplicação</li><li>puzzelorg-cdn.s3.us-west-1.amazonaws.com — imagens e áudio carregados por contas armazenadas nos EUA</li><li>puzzelorg-image-cdn.s3.eu-north-1.amazonaws.com — imagens e áudio carregados por contas armazenadas na UE</li><li>*.googleapis.com — início de sessão e renovação de tokens (Firebase Authentication)</li><li>puzzelorg.firebaseapp.com — a janela pop-up de início de sessão para contas Google e Microsoft</li><li>wss://puzzelorg.firebaseio.com — base de dados em tempo real, contas armazenadas nos EUA</li><li>wss://puzzelorg-2.europe-west1.firebasedatabase.app — base de dados em tempo real, contas armazenadas na UE</li><li>checkout.stripe.com — apenas ao comprar ou renovar uma subscrição</li></ul><p>A base de dados em tempo real liga-se através de um websocket, que é a regra que um filtro de conteúdo restritivo tende a bloquear silenciosamente: se as atividades abrirem mas os resultados nunca guardarem, é essa a regra a verificar primeiro. Só é preciso a região que a tua conta usa — uma conta dos EUA nunca contacta a base de dados da UE, e vice-versa. O Stripe pode continuar bloqueado nos dispositivos da sala de aula.</p><h3>Existem servidores no estrangeiro? Se sim, em que países?</h3><p>Os dados são armazenados na UE ou nos Estados Unidos: uma conta nova recebe a região que o fuso horário do navegador sugere, e a Europa e a África ficam com a UE. Duas definições decidem onde, de forma independente uma da outra:</p><ul><li>Dados da conta: uma base de dados em tempo real do Google Firebase em europe-west1, na Bélgica, ou em us-central1, nos Estados Unidos.</li><li>Ficheiros: um bucket da Amazon S3 em us-west-1 (Califórnia) ou eu-north-1 (Estocolmo). Os ficheiros existentes continuam a funcionar depois de uma mudança.</li></ul><p>Uma nova conta começa na região sugerida pelo fuso horário do navegador — a Europa e a África ficam com a base de dados da UE — e qualquer uma das definições pode ser alterada mais tarde. Mover os dados da conta para a outra região decorre como uma migração em segundo plano e requer uma subscrição paga. A aplicação é alojada e entregue através da CDN da <a href=\"https://vercel.com\" rel=\"noopener noreferrer\" target=\"_blank\">Vercel</a>.</p><h3>O programa utiliza um servidor de cache?</h3><p>Apenas para páginas de conteúdo estático.</p><h3>O serviço requer interação por e-mail com os alunos?</h3><p>Não. Toda a comunicação passa pelo proprietário da atividade, que na maioria dos casos é o professor. A única exceção é opcional: quando uma escola ativa as contas de alunos no Puzzel LMS, cada aluno recebe um e-mail para definir a palavra-passe.</p><h3>O software suporta alguma integração?</h3><p>Quatro formas de o fazer:</p><ul><li>A plataforma de aprendizagem da tua escola, através de LTI 1.3. O administrador cola uma única hiperligação na configuração da ferramenta — o Moodle, o Canvas e o Brightspace fazem-no automaticamente; o Schoology, o Blackboard e o itslearning são configurados connosco primeiro. Um professor escolhe depois uma das suas próprias atividades para um curso, e a pontuação que um aluno obtém volta para o livro de notas desse curso.</li><li>Google Classroom: um professor atribui uma atividade a uma das suas turmas, e a pontuação volta para a entrega do próprio aluno.</li><li>Qualquer outro caso: copia o código de incorporação e cola-o em qualquer página — sem necessidade de trabalho de integração. É assim que o Puzzel.org é usado na maioria das vezes.</li><li>Uma API REST pode criar atividades a partir dos teus próprios sistemas, com um limite de 10 pedidos por dia por chave.</li></ul><h3>Os professores têm início de sessão individual?</h3><p>Sim. Cada professor cria o seu próprio início de sessão com o seu endereço de e-mail. Esse início de sessão individual pode depois ser ligado a uma subscrição de conta de escola, quando disponível.</p><h3>O produto inclui suporte técnico ilimitado?</h3><p>Sim — por e-mail, <a href=\"mailto:daan@puzzel.org\" rel=\"noopener noreferrer\" target=\"_blank\">daan@puzzel.org</a>.</p><p>(Desde que também te esforces por experimentar as funcionalidades e ler a documentação existente.) Disponível entre as 9h e as 22h (CET).</p><h3>Existe um portal para gerir os alunos?</h3><p>Sim e não. Os alunos podem registar-se (se forçares o registo) e, quando resolvem atividades com sessão iniciada, tens acesso aos resultados das suas atividades. No entanto, não tens controlo sobre as contas deles.</p><p>Podes eliminar qualquer um dos resultados deles a qualquer momento.</p><h3>Existem funções personalizáveis na consola administrativa?</h3><p>Não. Há pouca hierarquia no Puzzel.org: apenas o proprietário da conta de escola tem direitos adicionais, nomeadamente o de convidar outros professores para se juntarem à conta de escola principal (o que lhes dá acesso Premium).</p><h3>É oferecida formação, e em que consiste?</h3><p>Não, mas há bastante documentação nas secções de funcionalidades e do editor de atividades, e as perguntas são sempre bem-vindas por e-mail. A plataforma também foi pensada para ser fácil de aprender.</p><h3>Algum dado tem de ser importado para o programa?</h3><p>Não. A importação de dados não é de todo um requisito.</p><h3>Descreve o processo e o prazo usados para notificar a escola caso seja descoberta uma violação de dados. Inclui o ponto de contacto da empresa que notificará a escola e qual será o conteúdo da notificação. Descreve também como e em que formato a notificação será feita.</h3><p>Os titulares das contas são notificados por e-mail. O ponto de contacto no Puzzel.org é Daan Weustenraad (ver os dados acima). A notificação descreve a violação, quem foi afetado e quais são as consequências.</p><h3>A infraestrutura (servidores, equipamento de rede, etc.) que aloja a aplicação tem de estar localizada num ambiente de tipo gaiola fechada. É preferível um centro de dados de Nível 2 (ou superior) ou uma infraestrutura física de um fornecedor de serviços na nuvem, como a AWS, a Google ou a Azure.</h3><p>A aplicação é alojada pela <a href=\"https://vercel.com\" rel=\"noopener noreferrer\" target=\"_blank\">Vercel</a>, uma das maiores redes de distribuição de aplicações, sendo por isso protegida da melhor forma possível. As contas, as atividades e os resultados ficam numa base de dados em tempo real do Google Firebase; as imagens e o áudio carregados são armazenados no Amazon S3.</p><p><a href=\"https://firebase.google.com/support/privacy\" rel=\"noopener noreferrer\" target=\"_blank\">Mais sobre o Google Firebase</a></p><p>A lista completa de subcontratantes — nenhuma outra entidade recebe dados de conta ou de jogadores:</p><ul><li><a href=\"https://vercel.com\" rel=\"noopener noreferrer\" target=\"_blank\">Vercel</a> — alojamento e entrega da aplicação</li><li><a href=\"https://firebase.google.com\" rel=\"noopener noreferrer\" target=\"_blank\">Google Firebase</a> — autenticação e a base de dados em tempo real que guarda os dados das contas</li><li><a href=\"https://aws.amazon.com/s3/\" rel=\"noopener noreferrer\" target=\"_blank\">Amazon S3</a> — armazenamento de imagens e áudio carregados</li><li><a href=\"https://stripe.com\" rel=\"noopener noreferrer\" target=\"_blank\">Stripe</a> — pagamentos de subscrições e faturação</li><li><a href=\"https://openai.com\" rel=\"noopener noreferrer\" target=\"_blank\">OpenAI</a> — gera conteúdo quando um professor usa o assistente de IA, e verifica se uma tentativa de Wordle é uma palavra real</li><li><a href=\"https://ai.google.dev\" rel=\"noopener noreferrer\" target=\"_blank\">Google Gemini</a> — gera imagens e lê os documentos e imagens que um professor importa com o assistente de IA</li><li><a href=\"https://sendgrid.com\" rel=\"noopener noreferrer\" target=\"_blank\">Twilio SendGrid</a> — envia o e-mail da plataforma: e-mails de boas-vindas e de pagamento, convites e atualizações do produto</li><li><a href=\"https://pixabay.com\" rel=\"noopener noreferrer\" target=\"_blank\">Pixabay</a> — fornece as fotografias de stock gratuitas que um professor pode pesquisar a partir do editor</li></ul><h3>A infraestrutura que aloja a aplicação tem de manter os dados separados dos dados de outros clientes. Isto pode ser feito por meios físicos (isolamento físico, servidores separados, etc.) ou lógicos (VLAN, sub-redes, etiquetas de segurança, hosts virtuais, etc.). Descreve como isto é conseguido.</h3><p>De forma lógica, através da autenticação. Enquanto tens sessão iniciada na tua conta, só chegas aos dados guardados por ti como proprietário da atividade, ou em nome das tuas atividades (os dados dos jogadores das atividades). Isto é totalmente garantido pela implementação das Firebase Security Rules.</p><p><a href=\"https://firebase.google.com/docs/rules\" rel=\"noopener noreferrer\" target=\"_blank\">Mais sobre as Firebase Security Rules</a></p><h3>Os dados têm sempre de estar encriptados em trânsito, em uso e em repouso, sem exceção. Descreve como isto é conseguido.</h3><p>O tráfego é HTTPS de ponta a ponta, e os dados da conta são encriptados em trânsito e em repouso pelo Google Firebase.</p><p><em>\"Os serviços do Firebase encriptam os dados em trânsito através de HTTPS e isolam logicamente os dados dos clientes.\"</em> — Firebase</p><p><a href=\"https://firebase.google.com/support/privacy#data_encryption\" rel=\"noopener noreferrer\" target=\"_blank\">Mais sobre a encriptação de dados</a></p><p>Há duas exceções a conhecer. As imagens e o áudio carregados são armazenados no Amazon S3 e servidos a partir de um URL público — trata-os como públicos e mantém qualquer coisa confidencial fora dos ficheiros multimédia das atividades. O assistente de IA é usado por pedido: o que um professor escreve é enviado para o OpenAI ou o Google Gemini para gerar conteúdo. Uma coisa que um jogador escreve pode chegar ao OpenAI: num Wordle com a opção de aceitar apenas palavras reais ativada, uma tentativa que não esteja nas nossas próprias listas de palavras é enviada como uma única palavra, sem nada que identifique o jogador.</p><h3>Como são autenticados os utilizadores? Que opções existem (local/manual, SSO, SAML, Clever, etc.)?</h3><p>A autenticação passa pelo Google Firebase. Os professores iniciam sessão com um endereço de e-mail e palavra-passe, ou com a conta Google ou Microsoft que a tua escola já gere. Os jogadores mantêm-se anónimos, a não ser que um professor ative o registo para uma atividade.</p><p>As atividades incorporadas suportam início de sessão único OIDC: o vosso portal passa um token assinado, que é verificado com as chaves publicadas do vosso fornecedor de identidade antes de deixar entrar um jogador. Os emissores são colocados numa lista de permissões por conta e configurados a pedido. Atualmente não existe nenhum conector Clever, ClassLink ou SAML.</p><p><a href=\"https://firebase.google.com/docs/auth\" rel=\"noopener noreferrer\" target=\"_blank\">https://firebase.google.com/docs/auth</a></p><h3>Fornece informação sobre o processo de encerramento de conta</h3><p>Uma conta de utilizador pode ser eliminada a qualquer momento. Isto apaga por completo todos os registos das suas atividades e dos respetivos resultados.</p><h3>Descreve quem tem acesso aos dados da conta?</h3><p>Apenas o proprietário da atividade tem acesso aos seus próprios dados. A equipa do Puzzel.org pode aceder a uma conta para fins de depuração, mas nunca sem um pedido explícito do titular da conta.</p><h3>Aceita-se pagamento por ordem de compra?</h3><p>Sim, quando a ordem de compra pode ser paga por cartão ou transferência bancária. Não são aceites cheques, uma vez que o Puzzel.org não está sedeado nos EUA. Os pagamentos passam pelo Stripe, por isso os dados do cartão nunca chegam aos sistemas do Puzzel.org. Se precisares de um documento formal antes de encomendar, o gerador de orçamentos produz um orçamento em PDF com os dados da tua escola.</p><h3>Este produto ou solução tem capacidade para aceitar pagamentos de qualquer tipo?</h3><p>Sim. Cartão de crédito ou débito, PayPal, Apple Pay e Google Pay são aceites em qualquer moeda; ao pagar em euros, também são oferecidos o iDEAL, o Bancontact, o Giropay e outros métodos locais, e a transferência bancária também está disponível. Todos os pagamentos passam pelo Stripe. A lista completa para o teu país é apresentada na página de preços.</p>"
}
