{
	"legaldoc_privacy": "<p><strong>Política de privacidad de Puzzel.org</strong></p><p>Fecha de entrada en vigor: 18 de septiembre de 2026</p><h2>1. Introducción</h2><p>Puzzel.org (\"nosotros\" o \"nuestro/a\") lo crea y gestiona Daan Weustenraad en los Países Bajos, y nos tomamos muy en serio la protección de tu privacidad. Esta política explica qué información recopilamos cuando usas nuestros servicios, para qué la usamos, con quién la compartimos y cómo la protegemos. Está redactada para cumplir con el Reglamento General de Protección de Datos (RGPD).</p><h2>2. Información que recopilamos</h2><p>Si creas una cuenta, recopilamos los siguientes tipos de información:</p><ul><li><strong>Información de identificación personal</strong> — tu nombre y tu dirección de correo electrónico.</li><li><strong>Datos de uso</strong> — con qué frecuencia se usan tus actividades.</li><li><strong>Datos técnicos</strong> — tu navegador recuerda tu sesión activa, para que puedas retomar las actividades que has creado justo donde las dejaste, y datos funcionales similares.</li></ul><h2>3. Por qué tratamos tus datos</h2><p>Tratamos y almacenamos tu información por un único motivo: mantener la plataforma en funcionamiento y lo más fácil de usar posible. No se utiliza para nada más allá de lo que la plataforma necesita para funcionar.</p><h2>4. Base jurídica del tratamiento</h2><p>Tratamos los datos personales sobre las siguientes bases jurídicas:</p><ul><li><strong>Consentimiento</strong> — cuando nos has dado tu consentimiento, tratamos tus datos sobre esa base.</li><li><strong>Contrato</strong> — cuando el tratamiento es necesario para cumplir un contrato contigo.</li><li><strong>Obligación legal</strong> — cuando debemos cumplir con la ley.</li></ul><h2>5. Cuánto tiempo conservamos tus datos</h2><p>Conservamos tus datos personales solo durante el tiempo que los necesitamos para los fines por los que los recopilamos, incluidos los requisitos legales, contables o de informes que correspondan.</p><h2>6. Con quién compartimos tus datos</h2><p>Podemos compartir tu información con:</p><ul><li><strong>Google Firebase</strong> — proporciona la autenticación y el almacenamiento de tus datos.</li><li><strong>Google Classroom</strong> — solo cuando un docente asigna una actividad con calificaciones: la puntuación que ha obtenido un estudiante, enviada a su propia entrega en la clase de ese docente (consulta la sección 7).</li><li><strong>La plataforma de aprendizaje de tu centro</strong> — solo cuando un docente añade una actividad con calificaciones mediante LTI: la puntuación que ha obtenido un estudiante, enviada al libro de calificaciones de ese curso (consulta la sección 7).</li><li><strong>SendGrid</strong> — te envía correos sobre posibles problemas con tu cuenta y sobre novedades de la plataforma.</li><li><strong>Vercel</strong> — aloja y entrega el sitio web, y ejecuta su código de servidor.</li><li><strong>Amazon S3</strong> — almacena las imágenes, el audio y los documentos que subes.</li><li><strong>Stripe</strong> — gestiona los pagos de suscripción y la facturación.</li><li><strong>OpenAI y Google Gemini</strong> — generan contenido cuando un docente usa el asistente de IA. En un Wordle con la opción de aceptar solo palabras reales activada, un intento que no está en nuestras propias listas de palabras se envía a OpenAI como una sola palabra, sin nada que identifique al jugador.</li><li><strong>Pixabay</strong> — proporciona las fotos de stock que un docente puede buscar desde el editor; solo recibe las palabras de búsqueda.</li><li><strong>Autoridades legales</strong> — cuando lo exige la ley, o para proteger nuestros derechos legales.</li></ul><h2>7. Google Classroom y los libros de calificaciones de los centros</h2><p>Un docente puede conectar Puzzel.org con Google Classroom para añadir una actividad a una de sus clases y hacer que la puntuación de cada estudiante se escriba de vuelta en ella. Nada de esto ocurre a menos que un docente lo conecte y asigne una actividad; jugar una actividad de Puzzel.org desde un enlace normal funciona exactamente como se describe en el resto de esta política.</p><p><strong>A qué accedemos, y por qué</strong></p><ul><li><strong>De la cuenta de Google del docente</strong>, con el permiso del propio docente en la pantalla de Google: el identificador de su cuenta de Google y su dirección de correo electrónico, para mostrar qué cuenta está conectada; la lista de clases que imparte, para que pueda elegir una; y permiso para crear tareas y poner calificaciones en esas clases. No leemos las listas de clase, los nombres o direcciones de correo de otros estudiantes, ni ningún otro trabajo del curso.</li><li><strong>De un estudiante que abre una tarea</strong>: la cuenta de Google con la que inicia sesión — su identificador de cuenta, su nombre y su dirección de correo electrónico — para comprobar que pertenece a la clase a la que se asignó la actividad, y para poner su puntuación en su propia entrega.</li></ul><p><strong>Qué almacenamos</strong></p><ul><li>De un docente: el identificador de la cuenta de Google y la dirección de correo electrónico, los permisos que ha concedido, y un token cifrado que permite a Puzzel.org poner calificaciones en sus clases sin tener que volver a pedirlo. El token nunca sale de nuestros servidores.</li><li>De cada tarea: a qué actividad pertenece, la clase y la tarea de Google que ha creado, y de cada estudiante que la ha jugado, el identificador de su cuenta de Google, el identificador de la entrega en Classroom, la última puntuación enviada y cuándo. El nombre y la dirección de correo del estudiante se guardan junto con su resultado, como con cualquier jugador que inicia sesión con Google.</li></ul><p><strong>Cómo se calculan y se comparten las puntuaciones</strong>: una puntuación se calcula en nuestros servidores a partir de las respuestas dadas en la actividad — nunca se toma del navegador del estudiante — y lo único que enviamos a Google es esa puntuación, a una entrega que ya existe en la clase del docente. No vendemos datos de usuarios de Google, no los usamos con fines publicitarios ni para entrenar modelos de IA, y no se los transferimos a nadie más.</p><p><strong>Cuánto tiempo lo conservamos</strong>: el registro de un estudiante en una tarea se elimina cuando el docente deja de sincronizar esa tarea o borra la actividad. Cuando un docente desconecta Google Classroom, o elimina su cuenta, su token se revoca en Google y se borra. Las calificaciones ya escritas en Google Classroom se quedan allí: pertenecen al libro de calificaciones del centro, y el docente o el centro las gestiona en Google Classroom.</p><p><strong>Centros educativos</strong>: cuando un centro usa Puzzel.org con Google Classroom, el centro decide qué ocurre con los datos de sus estudiantes y Puzzel.org los trata en su nombre, solo para calcular y entregar las puntuaciones.</p><p><strong>La plataforma de aprendizaje propia de tu centro (LTI)</strong>: un centro también puede conectar Puzzel.org a su propia plataforma de aprendizaje — como Moodle, Canvas o Brightspace — mediante el estándar LTI 1.3. Un administrador del centro registra Puzzel.org una sola vez, con la sesión iniciada con una cuenta de Puzzel.org. Cuando un estudiante abre una actividad de Puzzel.org desde un curso, la plataforma nos dice quién es: el identificador que la plataforma usa para él y, si la configuración del centro los comparte, su nombre y correo electrónico. Usamos esto únicamente para iniciarle sesión en esa actividad; no se crea ninguna cuenta de Puzzel.org para él. Cuando un docente ha elegido enviar puntuaciones, guardamos de cada estudiante ese identificador de la plataforma, la dirección de la columna del libro de calificaciones y la última puntuación enviada, y a la plataforma solo le enviamos la puntuación, calculada en nuestros servidores como se ha descrito arriba. Nunca pedimos a la plataforma listas de clase ni otro trabajo del curso. El registro de un estudiante en una colocación se elimina cuando el docente deja de sincronizarla o elimina la actividad; las calificaciones ya escritas se quedan en el libro de calificaciones del centro. Igual que con Google Classroom, el centro decide qué ocurre con los datos de sus estudiantes, y Puzzel.org los trata en su nombre.</p><p>El uso y la transferencia a cualquier otra aplicación, por parte de Puzzel.org, de la información recibida de las API de Google, cumplirán la <a href=\"https://developers.google.com/terms/api-services-user-data-policy\">Política de datos de usuario de los servicios de API de Google</a>, incluidos los requisitos de uso limitado.</p><h2>8. Transferencias internacionales de datos</h2><p>Si transferimos tus datos fuera del Espacio Económico Europeo (EEE), nos aseguramos de que se aplique un nivel de protección adecuado — por ejemplo mediante cláusulas contractuales tipo.</p><h2>9. Seguridad de los datos</h2><p>Aplicamos las medidas técnicas y organizativas adecuadas para proteger tus datos, incluido el acceso restringido, servidores seguros y todas las medidas que la propia Google Firebase adopta para cumplir con la normativa: <a href=\"https://firebase.google.com/support/privacy\" rel=\"noopener noreferrer\" target=\"_blank\">https://firebase.google.com/support/privacy</a></p><h2>10. Tus derechos</h2><p>En virtud del RGPD, tienes los siguientes derechos:</p><ul><li><strong>Acceso</strong> — solicitar una copia de tus datos personales.</li><li><strong>Rectificación</strong> — solicitar que se corrijan los datos inexactos.</li><li><strong>Supresión</strong> — solicitar que se eliminen tus datos.</li><li><strong>Limitación</strong> — solicitar que limitemos el tratamiento de tus datos.</li><li><strong>Portabilidad</strong> — recibir tus datos en un formato estructurado y de uso común.</li><li><strong>Oposición</strong> — oponerte a un tratamiento basado en intereses legítimos.</li><li><strong>Retirada del consentimiento</strong> — cuando el consentimiento sea la base del tratamiento, retirarlo en cualquier momento.</li></ul><h2>11. Decisiones automatizadas y elaboración de perfiles</h2><p>No utilizamos decisiones automatizadas ni elaboración de perfiles que te afecten de forma significativa.</p><h2>12. Cookies y rastreo</h2><p>Nuestro sitio web usa únicamente almacenamiento funcional del navegador, para registrar tu sesión activa — cuando has iniciado sesión, o cuando estás creando o jugando actividades. La única cookie que usamos es una cookie de corta duración mientras se abre una actividad desde la plataforma de aprendizaje de un centro educativo. No hay cookies de rastreo ni publicitarias. Puedes borrar este almacenamiento en los ajustes de tu navegador.</p><h2>13. Cambios en esta política de privacidad</h2><p>Podemos actualizar esta política de vez en cuando. Te avisaremos de cualquier cambio importante con un aviso en el sitio web.</p><h2>14. Contacto</h2><p>Si tienes preguntas o dudas sobre esta política, o quieres ejercer alguno de tus derechos, contáctanos en:</p><p><strong>Correo electrónico:</strong> <a href=\"mailto:daan@puzzel.org\">daan@puzzel.org</a></p><h2>15. Reclamaciones</h2><p>Si consideras que no hemos cumplido con la normativa de protección de datos aplicable, tienes derecho a presentar una reclamación ante la autoridad de control correspondiente de tu país.</p>",
	"legaldoc_terms": "<p><strong>Fecha de entrada en vigor:</strong> 18 de septiembre de 2026</p><h2>1. Introducción</h2><p>Estos términos y condiciones (los \"Términos\") rigen tu acceso y uso del sitio web, los servicios y los productos de Puzzel.org (en conjunto, los \"Servicios\"). Al usar los Servicios, aceptas quedar vinculado por estos Términos. Si no estás de acuerdo con ellos, no uses los Servicios.</p><h2>2. Requisitos de acceso</h2><p>Para usar los Servicios, debes aceptar cumplir estos Términos y la legislación aplicable.</p><h2>3. Uso de los Servicios</h2><p>Aceptas lo siguiente:</p><ul><li>usar los Servicios solo con fines lícitos;</li><li>no hacer un mal uso de los Servicios ni intentar interferir en su funcionamiento;</li><li>no aplicar ingeniería inversa, descompilar ni explotar ninguna parte de los Servicios.</li></ul><h2>4. Registro de cuenta</h2><p>Si creas una cuenta, debes proporcionar información precisa y completa.</p><h2>5. Tarifas y pagos</h2><ul><li>Cualquier tarifa aplicable a los Servicios se comunicará con claridad.</li><li>Los pagos deben realizarse a tiempo; de lo contrario, los privilegios de tu cuenta podrán suspenderse.</li></ul><h2>6. Propiedad intelectual</h2><ul><li>Todo el contenido original de los Servicios, incluidos textos, gráficos, logotipos y software, es propiedad de Puzzel.org o de sus licenciantes y está protegido por la legislación de propiedad intelectual.</li><li>Conservas la plena propiedad y todos los derechos de propiedad intelectual sobre cualquier contenido que subas a la plataforma o crees en ella (tu \"Contenido de Usuario\").</li><li>Al subir o crear contenido en la plataforma, concedes a Puzzel.org una licencia no exclusiva, mundial y libre de regalías para usar, mostrar y distribuir ese contenido únicamente con el fin de operar los Servicios.</li><li>Puzzel.org no reclamará la propiedad de tu Contenido de Usuario, ni lo usará con ningún fin ajeno a la prestación de los Servicios sin tu consentimiento explícito.</li></ul><h2>7. Contenido de Usuario</h2><ul><li>Conservas la propiedad de cualquier contenido que envíes a los Servicios.</li><li>Al enviar contenido, nos concedes una licencia mundial y libre de regalías para usarlo, reproducirlo, modificarlo y mostrarlo con el fin de prestar y mejorar los Servicios.</li><li>Declaras que tienes los derechos sobre cualquier contenido que envíes.</li></ul><h2>8. Google Classroom y otros libros de calificaciones escolares</h2><p>Si conectas los Servicios con Google Classroom u otro libro de calificaciones escolar:</p><ul><li>confirmas que tienes permiso para hacerlo en las clases que elijas, y que tu centro ha aprobado la conexión cuando así lo exige;</li><li>en cuanto a las puntuaciones enviadas a tus clases, tu centro (o tú, si impartes clases de forma independiente) decide qué ocurre con los datos de los estudiantes, y Puzzel.org trata esos datos en su nombre, solo para calcular las puntuaciones y entregarlas en las tareas que has creado;</li><li>las calificaciones se calculan automáticamente a partir de las respuestas dadas en la actividad. Revísalas antes de darlas por buenas — puedes cambiar cualquier calificación en tu libro de calificaciones, y un intento posterior y mejor de un estudiante puede sustituir una calificación que Puzzel.org haya enviado;</li><li>puedes dejar de enviar puntuaciones cuando quieras, por tarea o desconectando tu libro de calificaciones.</li></ul><h2>9. Finalización</h2><p>Podemos suspender o poner fin a tu acceso a los Servicios si:</p><ul><li>incumples estos Términos; o</li><li>tus acciones perjudican a los Servicios o a otros usuarios.</li></ul><p>También puedes cerrar tu cuenta en cualquier momento: elimínala desde el panel de tu cuenta, o pídenoslo por correo electrónico a <a href=\"mailto:daan@puzzel.org\">daan@puzzel.org</a>.</p><h2>10. Limitación de responsabilidad</h2><p>En la máxima medida permitida por la ley:</p><ul><li>Puzzel.org no es responsable de los daños indirectos, incidentales o derivados que surjan del uso que hagas de los Servicios;</li><li>nuestra responsabilidad por daños directos se limita al importe que nos hayas pagado en los últimos 12 meses.</li></ul><h2>11. Indemnización</h2><p>Aceptas indemnizar a Puzzel.org y mantenerlo indemne frente a cualquier reclamación, pérdida o daño derivado del incumplimiento de estos Términos o del mal uso de los Servicios por tu parte.</p><h2>12. Cambios en estos Términos</h2><p>Podemos actualizar estos Términos de vez en cuando. Te avisaremos de los cambios importantes con un aviso en el sitio web. Si sigues usando los Servicios después de un cambio, aceptas los Términos actualizados.</p><h2>13. Ley aplicable</h2><p>Estos Términos se rigen por la legislación de los Países Bajos. Cualquier disputa se resolverá en los tribunales de los Países Bajos.</p><h2>14. Resolución de disputas</h2><p>Las disputas pueden resolverse mediante <strong>negociación</strong>: intenta resolver la disputa de manera informal en primer lugar.</p><h2>15. Contacto</h2><p>Si tienes preguntas o dudas sobre estos Términos, escríbenos a <a href=\"mailto:daan@puzzel.org\">daan@puzzel.org</a>.</p><h2>16. Disposiciones varias</h2><ul><li>Si alguna parte de estos Términos resulta inválida, el resto de las disposiciones seguirá siendo válida.</li><li>Estos Términos constituyen el acuerdo íntegro entre tú y Puzzel.org.</li></ul>",
	"legaldoc_vendor": "<h3>Nombre de la empresa</h3><p>Puzzel.org</p><h3>Propietario / Contacto principal / Persona de contacto</h3><p>Daan Weustenraad — daan@puzzel.org</p><h3>Ubicación/Dirección</h3><p>Sneekermeer 13, 3825XT, Amersfoort, Países Bajos — <a href=\"https://puzzel.org\" rel=\"noopener noreferrer\" target=\"_blank\">https://puzzel.org</a></p><h3>Descripción del producto/servicio (suscripción escolar)</h3><p>La suscripción escolar da acceso a la plataforma en línea para crear actividades educativas e interactivas, incluida la posibilidad de subir tu propio contenido.</p><p>Tiene una duración de un año e incluye:</p><ul><li>un número ilimitado de actividades</li><li>todas las funciones de la plataforma</li><li>5 cuentas de docente incluidas</li><li>hasta 5.000 sesiones de jugador al mes (ambos límites pueden ampliarse a cualquier número de docentes o sesiones de jugador)</li></ul><h3>¿Necesita la aplicación acceso a los sistemas o la infraestructura del centro (wifi, red, teléfonos, servidores, etc.)?</h3><p>Sí — una conexión a internet activa, ya sea por wifi o por red móvil.</p><h3>¿Cómo se accede a este producto/solución? (¿Uso local únicamente, inicio de sesión basado en internet, inicio de sesión con las credenciales del centro?)</h3><p>La solución utiliza un inicio de sesión basado en internet.</p><h3>¿Recomiendas una conexión de red por cable, o basta con la wifi?</h3><p>Con la wifi basta. Las páginas son ligeras — la mayoría pesan menos de 1 MB cada una.</p><h3>¿Cuáles son tus requisitos de sistema (mínimos y recomendados) para lo siguiente?</h3><p>Cualquier navegador actual: Chrome, Firefox, Safari y Edge funcionan todos. Internet Explorer es demasiado antiguo y no es compatible. No hace falta ningún complemento como Flash.</p><h3>¿Con qué tamaño/resolución de pantalla funciona tu plataforma?</h3><p>El sitio web es totalmente adaptable, así que funciona tanto en dispositivos móviles como en ordenadores de escritorio.</p><p>Crear actividades es más cómodo en un ordenador de escritorio o una tableta: la pantalla más grande permite ver de un vistazo lo que estás construyendo.</p><h3>¿Tarjeta gráfica y memoria recomendadas?</h3><p>No influyen — el sitio web funciona en cualquier equipo razonablemente moderno.</p><h3>¿Requiere tu aplicación algún tipo de instalación?</h3><p>No. Es una aplicación web completa que se ejecuta enteramente en el navegador.</p><h3>¿Se usará este producto/solución con algún dato o información?</h3><p>No, por defecto. La plataforma no usa ninguna cookie de rastreo ni anuncios. Mantener la sesión iniciada usa el propio almacenamiento del navegador, no una cookie.</p><p>Al crear una actividad, el propietario puede activar «Llevar un registro de estadísticas» y «Forzar el registro» para recopilar resultados individuales de la actividad. Cada campo de registro se elige a mano, de modo que el formulario pueda mantenerse tan respetuoso con la privacidad como sea posible.</p><h3>¿Qué campos de datos o tipos de datos podrían usarse con este producto? (Nombre, apellidos, fecha de nacimiento, ID de estudiante, dirección de correo electrónico, fechas, palabras clave, texto, fotos, vídeo, audio, datos biométricos, etc.)</h3><p>Todos estos son totalmente opcionales:</p><ul><li>Resultados de la actividad</li><li>Contenido educativo</li><li>Nombre / apellidos / dirección de correo electrónico / ID de estudiante</li></ul><h3>Si se conoce, ¿qué tipos de datos se usarán con este recurso? (HIPAA, FERPA, datos personales, PCI, CUI, datos de investigación, otros)</h3><p>Opcionalmente, datos personales: nombre y apellidos, dirección de correo electrónico, ID de estudiante.</p><h3>¿Cuál es el plazo previsto para implementar esta solución?</h3><p>Puede usarse de inmediato — todos los generadores de puzles están disponibles públicamente. Mejorar a una suscripción de pago también tiene efecto de forma inmediata.</p><h3>¿Qué hay que desbloquear/incluir en la lista de permitidos de nuestro filtro/cortafuegos para que funcione este servicio?</h3><p>Para que Puzzel.org funcione por completo, permite los siguientes hosts:</p><ul><li>puzzel.org — la propia aplicación</li><li>puzzelorg-cdn.s3.us-west-1.amazonaws.com — imágenes y audio subidos por cuentas almacenadas en EE. UU.</li><li>puzzelorg-image-cdn.s3.eu-north-1.amazonaws.com — imágenes y audio subidos por cuentas almacenadas en la UE</li><li>*.googleapis.com — inicio de sesión y renovación de tokens (Firebase Authentication)</li><li>puzzelorg.firebaseapp.com — la ventana emergente de inicio de sesión para cuentas de Google y Microsoft</li><li>wss://puzzelorg.firebaseio.com — base de datos en tiempo real, cuentas almacenadas en EE. UU.</li><li>wss://puzzelorg-2.europe-west1.firebasedatabase.app — base de datos en tiempo real, cuentas almacenadas en la UE</li><li>checkout.stripe.com — solo al comprar o renovar una suscripción</li></ul><p>La base de datos en tiempo real se conecta mediante un websocket, que es justo la regla que un filtro de contenido estricto suele descartar sin avisar: si las actividades se abren pero los resultados nunca se guardan, esa es la regla que hay que revisar primero. Solo hace falta permitir la región que usa tu cuenta — una cuenta en EE. UU. nunca contacta con la base de datos de la UE, y viceversa. Stripe puede seguir bloqueado en los dispositivos del aula.</p><h3>¿Alguno de tus servidores está en el extranjero? En caso afirmativo, ¿en qué países?</h3><p>Los datos se almacenan en la UE o en Estados Unidos: una cuenta nueva recibe la región que sugiere la zona horaria de su navegador, y Europa y África van a la UE. Dos ajustes deciden dónde, de forma independiente entre sí:</p><ul><li>Datos de la cuenta: una base de datos en tiempo real de Google Firebase en europe-west1, Bélgica, o en us-central1, Estados Unidos.</li><li>Archivos: un bucket de Amazon S3 en us-west-1 (California) o eu-north-1 (Estocolmo). Los archivos ya existentes siguen funcionando tras un cambio.</li></ul><p>Una cuenta nueva empieza en la región que sugiere la zona horaria de su navegador — Europa y África reciben la base de datos de la UE — y cualquiera de los dos ajustes puede cambiarse después. Trasladar los datos de la cuenta a la otra región se ejecuta como una migración en segundo plano y requiere una suscripción de pago. La aplicación se aloja y se entrega a través de la CDN de <a href=\"https://vercel.com\" rel=\"noopener noreferrer\" target=\"_blank\">Vercel</a>.</p><h3>¿Tu programa utiliza un servidor de caché?</h3><p>Solo para las páginas de contenido estático.</p><h3>¿Requiere tu servicio interacción por correo electrónico con los estudiantes?</h3><p>No. Toda la comunicación pasa por el propietario de la actividad, que en la mayoría de los casos es el docente.</p><h3>¿Admite tu software alguna integración?</h3><p>Cuatro formas de integrarlo:</p><ul><li>La plataforma de aprendizaje de tu centro, mediante LTI 1.3. El administrador pega un único enlace en la configuración de herramientas — Moodle, Canvas y Brightspace lo hacen automáticamente; Schoology, Blackboard e itslearning se configuran antes con nosotros. Después, un docente elige una de sus propias actividades dentro de un curso, y la puntuación que obtiene un estudiante vuelve al libro de calificaciones de ese curso.</li><li>Google Classroom: un docente asigna una actividad a una de sus clases, y la puntuación vuelve a la propia entrega del estudiante.</li><li>Cualquier otra plataforma: copia el código para insertar y pégalo en cualquier página — no hace falta ningún trabajo de integración. Así es como se usa Puzzel.org principalmente.</li><li>Una API REST puede crear actividades desde tus propios sistemas, con un límite de 10 solicitudes al día por clave.</li></ul><h3>¿Tienen los docentes inicios de sesión individuales?</h3><p>Sí. Cada docente crea su propio inicio de sesión con su dirección de correo electrónico. Ese inicio de sesión individual puede conectarse más adelante a una suscripción de cuenta de centro, donde esté disponible.</p><h3>¿Incluye tu producto soporte técnico ilimitado?</h3><p>Sí — por correo electrónico, <a href=\"mailto:daan@puzzel.org\" rel=\"noopener noreferrer\" target=\"_blank\">daan@puzzel.org</a>.</p><p>(Siempre que dediques algo de esfuerzo a probar las funciones y a leer la documentación existente.) Disponible entre las 9:00 y las 22:00 (CET).</p><h3>¿Contamos con un portal para gestionar a nuestros estudiantes?</h3><p>Sí y no. Los estudiantes pueden registrarse (si fuerzas el registro) y, cuando resuelven actividades con la sesión iniciada, tienes acceso a sus resultados. Sin embargo, no tienes control sobre sus cuentas.</p><p>Puedes eliminar cualquiera de sus resultados en cualquier momento.</p><h3>¿Tienes roles personalizables en la consola de administración?</h3><p>No. Hay poca jerarquía en Puzzel.org: solo el propietario de la cuenta de centro tiene derechos adicionales, en concreto invitar a otros docentes a unirse a la cuenta de centro principal (lo que les da acceso Premium).</p><h3>¿Ofreces formación y en qué consiste?</h3><p>No, pero hay bastante documentación en las secciones de funciones y del editor de actividades, y las preguntas por correo electrónico siempre son bienvenidas. Además, la plataforma está diseñada para ser fácil de aprender a usar.</p><h3>¿Es necesario importar algún dato del centro a la plataforma?</h3><p>No. Importar datos no es en absoluto un requisito.</p><h3>Describe el proceso y el plazo que se utilizarán para notificar al centro en caso de que se descubra una violación de datos. Incluye la persona de contacto de la empresa que hará la notificación al centro y en qué consistirá. Describe también cómo se realizará la notificación y en qué formato.</h3><p>Se notifica a los titulares de la cuenta por correo electrónico. La persona de contacto en Puzzel.org es Daan Weustenraad (ver los datos más arriba). La notificación describe la violación, a quién ha afectado y cuáles son sus consecuencias.</p><h3>La infraestructura (hosts, equipos de red, etc.) que aloja la aplicación debe estar en un entorno de tipo jaula cerrada. Se prefiere un centro de datos de nivel Tier 2 (o superior) o la infraestructura física de un proveedor de nube como AWS, Google o Azure.</h3><p>La aplicación está alojada en <a href=\"https://vercel.com\" rel=\"noopener noreferrer\" target=\"_blank\">Vercel</a>, una de las mayores redes de entrega de aplicaciones, por lo que está protegida de la mejor manera posible. Las cuentas, las actividades y los resultados residen en una base de datos en tiempo real de Google Firebase; las imágenes y el audio subidos se almacenan en Amazon S3.</p><p><a href=\"https://firebase.google.com/support/privacy\" rel=\"noopener noreferrer\" target=\"_blank\">Más información sobre Google Firebase</a></p><p>La lista completa de subencargados del tratamiento — ningún otro tercero recibe datos de cuentas ni de jugadores:</p><ul><li><a href=\"https://vercel.com\" rel=\"noopener noreferrer\" target=\"_blank\">Vercel</a> — alojamiento y entrega de la aplicación</li><li><a href=\"https://firebase.google.com\" rel=\"noopener noreferrer\" target=\"_blank\">Google Firebase</a> — autenticación y base de datos en tiempo real que contiene los datos de la cuenta</li><li><a href=\"https://aws.amazon.com/s3/\" rel=\"noopener noreferrer\" target=\"_blank\">Amazon S3</a> — almacenamiento de las imágenes y el audio subidos</li><li><a href=\"https://stripe.com\" rel=\"noopener noreferrer\" target=\"_blank\">Stripe</a> — pagos de suscripción y facturación</li><li><a href=\"https://openai.com\" rel=\"noopener noreferrer\" target=\"_blank\">OpenAI</a> — genera contenido cuando un docente usa el asistente de IA, y comprueba si un intento de Wordle es una palabra real</li><li><a href=\"https://ai.google.dev\" rel=\"noopener noreferrer\" target=\"_blank\">Google Gemini</a> — genera imágenes y lee los documentos e imágenes que un docente importa con el asistente de IA</li><li><a href=\"https://sendgrid.com\" rel=\"noopener noreferrer\" target=\"_blank\">Twilio SendGrid</a> — envía el correo de la plataforma: correos de bienvenida y de pago, invitaciones y novedades del producto</li><li><a href=\"https://pixabay.com\" rel=\"noopener noreferrer\" target=\"_blank\">Pixabay</a> — proporciona las fotos de stock gratuitas que un docente puede buscar desde el editor</li></ul><h3>La infraestructura que aloja la aplicación debe mantener los datos separados de los de otros clientes. Esto puede lograrse por medios físicos (separación física, servidores independientes, etc.) o lógicos (VLAN, subredes, etiquetas de seguridad, hosts virtuales, etc.). Describe cómo se logra esto.</h3><p>De forma lógica, mediante la autenticación. Mientras tienes la sesión iniciada en tu cuenta, solo accedes a los datos que has almacenado tú como propietario de la actividad, o a los datos generados en nombre de tus actividades (los datos de los jugadores de la actividad). Esto se aplica de forma íntegra mediante la implementación de las reglas de seguridad de Firebase.</p><p><a href=\"https://firebase.google.com/docs/rules\" rel=\"noopener noreferrer\" target=\"_blank\">Más información sobre las reglas de seguridad de Firebase</a></p><h3>Los datos deben estar siempre cifrados en tránsito, en uso y en reposo, sin excepción. Describe cómo se logra esto.</h3><p>El tráfico es HTTPS de extremo a extremo, y Google Firebase cifra los datos de la cuenta tanto en tránsito como en reposo.</p><p><em>'Firebase services encrypt data in transit using HTTPS and logically isolate customer data.'</em> — Firebase</p><p><a href=\"https://firebase.google.com/support/privacy#data_encryption\" rel=\"noopener noreferrer\" target=\"_blank\">Más información sobre el cifrado de datos</a></p><p>Dos excepciones que conviene conocer. Las imágenes y el audio subidos se almacenan en Amazon S3 y se sirven desde una URL pública — trátalos como públicos y mantén cualquier contenido confidencial fuera de los archivos multimedia de la actividad. El asistente de IA se usa por cada consulta: lo que escribe un docente se envía a OpenAI o Google Gemini para generar contenido. Algo que escribe un jugador puede llegar a OpenAI: en un Wordle con la opción de aceptar solo palabras reales activada, un intento que no está en nuestras propias listas de palabras se envía como una sola palabra, sin nada que identifique al jugador.</p><h3>¿Cómo se autentica a los usuarios? ¿Qué opciones existen (local/manual, SSO, SAML, Clever, etc.)?</h3><p>La autenticación se realiza a través de Google Firebase. Los docentes inician sesión con una dirección de correo electrónico y una contraseña, o con la cuenta de Google o Microsoft que tu centro ya gestiona. Los jugadores permanecen anónimos a menos que un docente active el registro para una actividad.</p><p>Las actividades insertadas admiten inicio de sesión único OIDC: tu portal pasa un token firmado, que se comprueba contra las claves publicadas por tu proveedor de identidad antes de dejar entrar a un jugador. Los emisores se incluyen en una lista de permitidos por cuenta y se configuran a petición. Por ahora no existe un conector para Clever, ClassLink ni SAML.</p><p><a href=\"https://firebase.google.com/docs/auth\" rel=\"noopener noreferrer\" target=\"_blank\">https://firebase.google.com/docs/auth</a></p><h3>Facilita información sobre el proceso de cierre de cuenta</h3><p>Una cuenta de usuario puede eliminarse en cualquier momento. Esto borra por completo todos los registros de sus actividades y los resultados de esas actividades.</p><h3>Describe quién tiene acceso a los datos de la cuenta</h3><p>Solo el propietario de la actividad tiene acceso a sus propios datos. El equipo de Puzzel.org puede acceder a una cuenta con fines de depuración, pero nunca sin una solicitud explícita del titular de la cuenta.</p><h3>¿Aceptas el pago mediante orden de compra?</h3><p>Sí, siempre que la orden de compra pueda pagarse con tarjeta o por transferencia bancaria. No se pueden aceptar cheques, ya que Puzzel.org no tiene sede en Estados Unidos. Los pagos se procesan a través de Stripe, así que los datos de la tarjeta nunca llegan a los sistemas propios de Puzzel.org. Si necesitas un documento formal antes de hacer el pedido, el generador de presupuestos crea un presupuesto en PDF con los datos de tu centro.</p><h3>¿Tiene este producto o solución la capacidad de aceptar pagos de cualquier tipo?</h3><p>Sí. Se aceptan tarjeta de crédito o débito, PayPal, Apple Pay y Google Pay en cualquier divisa; al pagar en euros también se ofrecen iDEAL, Bancontact, Giropay y otros métodos locales, y la transferencia bancaria también está disponible. Todos los pagos se procesan a través de Stripe. La lista completa para tu país se muestra en la página de precios.</p>"
}
