{
	"legaldoc_privacy": "<p><strong>Politique de confidentialité de Puzzel.org</strong></p><p>En vigueur depuis le 18 septembre 2026</p><h2>1. Introduction</h2><p>Puzzel.org (\"nous\" ou \"notre\") est conçu et géré par Daan Weustenraad, aux Pays-Bas, et nous prenons la protection de ta vie privée au sérieux. Cette politique explique quelles informations nous collectons lorsque tu utilises nos services, à quoi elles nous servent, avec qui nous les partageons et comment nous les protégeons. Elle est rédigée pour respecter le Règlement général sur la protection des données (RGPD).</p><h2>2. Informations que nous collectons</h2><p>Si tu crées un compte, nous collectons les types d'informations suivants :</p><ul><li><strong>Informations d'identification personnelle</strong> — ton prénom et ton adresse e-mail.</li><li><strong>Données d'utilisation</strong> — la fréquence à laquelle tes activités sont utilisées.</li><li><strong>Données techniques</strong> — un cookie qui enregistre ta session active, pour que tu puisses reprendre les activités que tu as créées là où tu les avais laissées, ainsi que d'autres données fonctionnelles similaires.</li></ul><h2>3. Pourquoi nous traitons tes données</h2><p>Nous traitons et stockons tes informations pour une seule raison : faire fonctionner la plateforme et la garder aussi simple à utiliser que possible. Elles ne sont utilisées pour rien d'autre que ce dont la plateforme a besoin pour fonctionner.</p><h2>4. Base légale du traitement</h2><p>Nous traitons les données personnelles sur les bases légales suivantes :</p><ul><li><strong>Consentement</strong> — lorsque tu as donné ton consentement, nous traitons tes données sur cette base.</li><li><strong>Contrat</strong> — lorsque le traitement est nécessaire à l'exécution d'un contrat avec toi.</li><li><strong>Obligation légale</strong> — lorsque nous sommes tenus de respecter la loi.</li></ul><h2>5. Combien de temps nous conservons tes données</h2><p>Nous ne conservons tes données personnelles que le temps nécessaire aux finalités pour lesquelles nous les avons collectées, y compris toute exigence légale, comptable ou de reporting.</p><h2>6. Avec qui nous partageons tes données</h2><p>Nous pouvons partager tes informations avec :</p><ul><li><strong>Google Firebase</strong> — fournit l'authentification et le stockage de tes données.</li><li><strong>Google Classroom</strong> — uniquement quand un enseignant attribue une activité avec notation : le score obtenu par un élève, envoyé vers son propre devoir rendu dans la classe de cet enseignant (voir la section 7).</li><li><strong>Le système d'apprentissage de ton établissement</strong> — uniquement quand un enseignant ajoute une activité avec notation via LTI : le score obtenu par un élève, envoyé vers le carnet de notes de ce cours (voir la section 7).</li><li><strong>SendGrid</strong> — t'envoie des e-mails en cas de problème possible avec ton compte et à propos des mises à jour de la plateforme.</li><li><strong>Les autorités judiciaires</strong> — lorsque la loi l'exige, ou pour protéger nos droits légaux.</li></ul><h2>7. Google Classroom et les carnets de notes de l'établissement</h2><p>Un enseignant peut connecter Puzzel.org à Google Classroom pour ajouter une activité à l'une de ses classes et faire en sorte que le score de chaque élève y soit reporté. Rien de tout cela ne se produit tant qu'un enseignant ne connecte pas Google Classroom et n'attribue pas une activité ; jouer à une activité Puzzel.org depuis un lien ordinaire fonctionne exactement comme décrit dans le reste de cette politique.</p><p><strong>Ce à quoi nous accédons, et pourquoi</strong></p><ul><li><strong>Depuis le compte Google de l'enseignant</strong>, avec l'autorisation de l'enseignant donnée sur l'écran de Google lui-même : son identifiant de compte Google et son adresse e-mail, pour indiquer quel compte est connecté ; la liste des classes qu'il enseigne, pour qu'il puisse en choisir une ; et l'autorisation de créer des devoirs et d'attribuer des notes dans ces classes. Nous ne lisons ni les listes de classe, ni les noms ou adresses e-mail des autres élèves, ni aucun autre travail scolaire.</li><li><strong>Depuis un élève qui ouvre un devoir</strong> : le compte Google avec lequel il se connecte — son identifiant de compte, son nom et son adresse e-mail — pour vérifier qu'il appartient à la classe à laquelle l'activité a été attribuée, et pour inscrire son score sur son propre devoir rendu.</li></ul><p><strong>Ce que nous stockons</strong></p><ul><li>Pour un enseignant : l'identifiant de compte Google et l'adresse e-mail, les autorisations accordées, et un jeton chiffré qui permet à Puzzel.org d'attribuer des notes dans ses classes sans avoir à le redemander. Ce jeton ne quitte jamais nos serveurs.</li><li>Pour chaque devoir : l'activité à laquelle il appartient, la classe et le devoir Google créés, et pour chaque élève qui y a joué, l'identifiant de compte Google, l'identifiant du devoir rendu dans Classroom, le dernier score envoyé et sa date. Le nom et l'adresse e-mail de l'élève sont stockés avec son résultat, comme pour tout joueur qui se connecte avec Google.</li></ul><p><strong>Comment les scores sont calculés et partagés</strong> : un score est calculé sur nos serveurs à partir des réponses données dans l'activité — jamais récupéré depuis le navigateur de l'élève — et la seule chose que nous envoyons à Google est ce score, vers un devoir rendu qui existe déjà dans la classe de l'enseignant. Nous ne vendons pas les données des utilisateurs Google, ne les utilisons pas à des fins publicitaires ni pour entraîner des modèles d'IA, et nous ne les transférons à personne d'autre.</p><p><strong>Combien de temps nous les conservons</strong> : l'enregistrement d'un élève sur un devoir est supprimé quand l'enseignant arrête la synchronisation de ce devoir ou supprime l'activité. Quand un enseignant déconnecte Google Classroom, ou supprime son compte, son jeton est révoqué chez Google et supprimé. Les notes déjà inscrites dans Google Classroom y restent : elles appartiennent au carnet de notes de l'établissement, et c'est l'enseignant ou l'établissement qui les gère dans Google Classroom.</p><p><strong>Établissements</strong> : quand un établissement utilise Puzzel.org avec Google Classroom, c'est lui qui décide de ce qu'il advient des données de ses élèves, et Puzzel.org les traite pour son compte, uniquement pour calculer et transmettre les scores.</p><p><strong>Le système d'apprentissage propre à ton établissement (LTI)</strong> : un établissement peut aussi connecter Puzzel.org à son propre système — comme Moodle, Canvas ou Brightspace — via la norme LTI 1.3. Un administrateur de l'établissement enregistre Puzzel.org une seule fois, connecté avec un compte Puzzel.org. Quand un élève ouvre une activité Puzzel.org depuis un cours, le système nous indique qui il est : l'identifiant que le système utilise pour lui et, si les paramètres de l'établissement les partagent, son nom et son adresse e-mail. Nous utilisons ces informations uniquement pour le connecter à cette activité ; aucun compte Puzzel.org n'est créé pour lui. Quand un enseignant a choisi d'envoyer les scores, nous conservons pour chaque élève cet identifiant système, l'adresse de la colonne du carnet de notes et le dernier score envoyé, et nous n'envoyons au système que le score, calculé sur nos serveurs comme décrit ci-dessus. Nous ne demandons jamais au système les listes de classe ni d'autres travaux scolaires. L'enregistrement d'un élève sur une attribution est supprimé quand l'enseignant arrête la synchronisation ou supprime l'activité ; les scores déjà inscrits restent dans le carnet de notes de l'établissement. Comme pour Google Classroom, c'est l'établissement qui décide de ce qu'il advient des données de ses élèves, et Puzzel.org les traite pour son compte.</p><p>L'utilisation par Puzzel.org des informations reçues des API Google, ainsi que leur transfert vers toute autre application, respectent la <a href=\"https://developers.google.com/terms/api-services-user-data-policy\">Google API Services User Data Policy</a>, y compris les exigences de Limited Use.</p><h2>8. Transferts internationaux de données</h2><p>Si nous transférons tes données en dehors de l'Espace économique européen (EEE), nous veillons à ce qu'un niveau de protection adéquat s'applique — par exemple au moyen de clauses contractuelles types.</p><h2>9. Sécurité des données</h2><p>Nous utilisons des mesures techniques et organisationnelles appropriées pour protéger tes données, notamment un accès restreint, des serveurs sécurisés et l'ensemble des mesures que Google Firebase applique lui-même pour respecter la réglementation : <a href=\"https://firebase.google.com/support/privacy\" rel=\"noopener noreferrer\" target=\"_blank\">https://firebase.google.com/support/privacy</a></p><h2>10. Tes droits</h2><p>En vertu du RGPD, tu disposes des droits suivants :</p><ul><li><strong>Accès</strong> — demander une copie de tes données personnelles.</li><li><strong>Rectification</strong> — demander la correction de données inexactes.</li><li><strong>Effacement</strong> — demander la suppression de tes données.</li><li><strong>Limitation</strong> — demander que nous limitions la façon dont nous traitons tes données.</li><li><strong>Portabilité</strong> — recevoir tes données dans un format structuré et couramment utilisé.</li><li><strong>Opposition</strong> — t'opposer à un traitement fondé sur un intérêt légitime.</li><li><strong>Retrait du consentement</strong> — lorsque le consentement est la base du traitement, le retirer à tout moment.</li></ul><h2>11. Décision automatisée et profilage</h2><p>Nous n'utilisons aucune décision automatisée ni aucun profilage qui te concernerait de manière significative.</p><h2>12. Cookies et suivi</h2><p>Notre site utilise uniquement des cookies fonctionnels, pour suivre ta session active — lorsque tu es connecté, ou lorsque tu crées ou joues à des activités. Tu peux gérer tes préférences de cookies dans les paramètres de ton navigateur.</p><h2>13. Modifications de cette politique de confidentialité</h2><p>Nous pouvons mettre à jour cette politique de temps à autre. Nous t'informerons de tout changement important par un avis sur le site.</p><h2>14. Contact</h2><p>Si tu as des questions ou des préoccupations concernant cette politique, ou si tu souhaites exercer l'un de tes droits, contacte-nous à :</p><p><strong>E-mail :</strong> <a href=\"mailto:daan@puzzel.org\">daan@puzzel.org</a></p><h2>15. Réclamations</h2><p>Si tu estimes que nous n'avons pas respecté la législation applicable en matière de protection des données, tu as le droit de déposer une réclamation auprès de l'autorité de contrôle compétente dans ton pays.</p>",
	"legaldoc_terms": "<p><strong>Date d'entrée en vigueur :</strong> 18 septembre 2026</p><h2>1. Introduction</h2><p>Ces conditions générales (les \"Conditions\") régissent ton accès au site, aux services et aux produits de Puzzel.org, ainsi que leur utilisation (ensemble, les \"Services\"). En utilisant les Services, tu acceptes d'être lié par ces Conditions. Si tu n'es pas d'accord avec elles, n'utilise pas les Services.</p><h2>2. Éligibilité</h2><p>Pour utiliser les Services, tu dois accepter de respecter ces Conditions ainsi que les lois applicables.</p><h2>3. Utilisation des Services</h2><p>Tu acceptes de :</p><ul><li>n'utiliser les Services qu'à des fins licites ;</li><li>ne pas détourner les Services ni tenter d'en perturber le fonctionnement ;</li><li>ne pas faire d'ingénierie inverse, décompiler ou exploiter une quelconque partie des Services.</li></ul><h2>4. Création de compte</h2><p>Si tu crées un compte, tu dois fournir des informations exactes et complètes.</p><h2>5. Frais et paiements</h2><ul><li>Tous les frais applicables aux Services te seront clairement communiqués.</li><li>Les paiements doivent être effectués à temps ; à défaut, les privilèges de ton compte peuvent être suspendus.</li></ul><h2>6. Propriété intellectuelle</h2><ul><li>Tout le contenu original des Services, y compris les textes, graphismes, logos et logiciels, est la propriété de Puzzel.org ou de ses concédants de licence, et est protégé par le droit de la propriété intellectuelle.</li><li>Tu conserves la pleine propriété, ainsi que tous les droits de propriété intellectuelle, sur tout contenu que tu téléverses sur la plateforme ou que tu y crées (ton \"Contenu utilisateur\").</li><li>En téléversant ou en créant du contenu sur la plateforme, tu accordes à Puzzel.org une licence non exclusive, mondiale et sans redevance pour utiliser, afficher et distribuer ce contenu, uniquement dans le but de faire fonctionner les Services.</li><li>Puzzel.org ne revendiquera pas la propriété de ton Contenu utilisateur et ne l'utilisera à aucune autre fin que la fourniture des Services sans ton consentement explicite.</li></ul><h2>7. Contenu utilisateur</h2><ul><li>Tu conserves la propriété de tout contenu que tu soumets aux Services.</li><li>En soumettant du contenu, tu nous accordes une licence mondiale et sans redevance pour l'utiliser, le reproduire, le modifier et l'afficher dans le but de fournir et d'améliorer les Services.</li><li>Tu garantis détenir les droits sur tout contenu que tu soumets.</li></ul><h2>8. Google Classroom et autres carnets de notes de l'établissement</h2><p>Si tu connectes les Services à Google Classroom ou à un autre carnet de notes de l'établissement :</p><ul><li>tu confirmes être autorisé à le faire pour les classes que tu choisis, et que ton établissement a approuvé la connexion lorsque cela est requis ;</li><li>pour les scores envoyés à tes classes, ton établissement (ou toi-même, si tu enseignes de façon indépendante) décide de ce qu'il advient des données des élèves, et Puzzel.org traite ces données pour son compte, uniquement pour calculer les scores et les transmettre aux devoirs que tu as créés ;</li><li>les notes sont calculées automatiquement à partir des réponses données dans l'activité. Vérifie-les avant de t'y fier — tu peux modifier n'importe quelle note dans ton carnet de notes, et une tentative ultérieure et meilleure d'un élève peut remplacer une note envoyée par Puzzel.org ;</li><li>tu peux arrêter d'envoyer des scores à tout moment, devoir par devoir ou en déconnectant ton carnet de notes.</li></ul><h2>9. Résiliation</h2><p>Nous pouvons suspendre ou résilier ton accès aux Services si :</p><ul><li>tu enfreins ces Conditions ; ou</li><li>tes actions nuisent aux Services ou à d'autres utilisateurs.</li></ul><p>Tu peux aussi fermer ton compte à tout moment : supprime-le depuis le tableau de bord de ton compte, ou demande-le-nous par e-mail à <a href=\"mailto:daan@puzzel.org\">daan@puzzel.org</a>.</p><h2>10. Limitation de responsabilité</h2><p>Dans toute la mesure permise par la loi :</p><ul><li>Puzzel.org n'est pas responsable des dommages indirects, accessoires ou consécutifs résultant de ton utilisation des Services ;</li><li>notre responsabilité pour les dommages directs est limitée au montant que tu nous as versé au cours des 12 derniers mois.</li></ul><h2>11. Indemnisation</h2><p>Tu acceptes d'indemniser Puzzel.org et de le tenir indemne de toute réclamation, perte ou dommage résultant de ta violation de ces Conditions ou de ton utilisation abusive des Services.</p><h2>12. Modifications de ces Conditions</h2><p>Nous pouvons mettre à jour ces Conditions de temps à autre. Nous t'informerons de tout changement important par un avis sur le site. Si tu continues à utiliser les Services après une modification, tu acceptes les Conditions mises à jour.</p><h2>13. Droit applicable</h2><p>Ces Conditions sont régies par le droit néerlandais. Tout litige sera résolu devant les tribunaux des Pays-Bas.</p><h2>14. Résolution des litiges</h2><p>Les litiges peuvent être résolus par <strong>négociation</strong> : essaie d'abord de résoudre le litige à l'amiable.</p><h2>15. Contact</h2><p>Si tu as des questions ou des préoccupations concernant ces Conditions, écris-nous à <a href=\"mailto:daan@puzzel.org\">daan@puzzel.org</a>.</p><h2>16. Dispositions diverses</h2><ul><li>Si une partie de ces Conditions est jugée invalide, les autres dispositions restent applicables.</li><li>Ces Conditions constituent l'intégralité de l'accord entre toi et Puzzel.org.</li></ul>",
	"legaldoc_vendor": "<h3>Nom de l'entreprise</h3><p>Puzzel.org</p><h3>Propriétaire / Contact principal / Interlocuteur</h3><p>Daan Weustenraad — daan@puzzel.org</p><h3>Localisation/Adresse</h3><p>Sneekermeer 13, 3825XT, Amersfoort, Pays-Bas — <a href=\"https://puzzel.org\" rel=\"noopener noreferrer\" target=\"_blank\">https://puzzel.org</a></p><h3>Description du produit/service (abonnement École)</h3><p>L'abonnement École donne accès à la plateforme en ligne pour créer des activités éducatives et interactives, y compris en téléversant ton propre contenu.</p><p>Il s'étend sur un an et comprend :</p><ul><li>un nombre illimité d'activités</li><li>toutes les fonctionnalités de la plateforme</li><li>5 comptes enseignants inclus</li><li>jusqu'à 5 000 sessions de jeu par mois (le nombre de comptes enseignants comme de sessions de jeu peut chacun être augmenté)</li></ul><h3>L'application/la solution nécessite-t-elle un accès à une ressource universitaire ou d'établissement (Banner, OneUsg, réseau sans fil, réseau, téléphones, serveurs, etc.) ?</h3><p>Oui — une connexion internet active, en Wi-Fi ou via un réseau mobile.</p><h3>Comment accède-t-on à ce produit / cette solution ? (Utilisation locale sur ordinateur uniquement, connexion via un identifiant internet, connexion via l'identifiant de l'établissement ?)</h3><p>La solution utilise une connexion par identifiant internet.</p><h3>Faut-il une connexion réseau filaire, ou le sans-fil suffit-il ?</h3><p>Le sans-fil suffit. Les pages sont légères — la plupart font moins de 1 Mo chacune.</p><h3>Quelles sont les exigences système (minimales et recommandées) pour les éléments suivants :</h3><p>N'importe quel navigateur récent : Chrome, Firefox, Safari et Edge fonctionnent tous. Internet Explorer est trop ancien et n'est pas pris en charge. Aucun plugin, comme Flash, n'est nécessaire.</p><h3>Sur quelle taille d'écran/résolution la plateforme fonctionne-t-elle ?</h3><p>Le site est entièrement responsive, il fonctionne donc aussi bien sur les appareils mobiles que sur les ordinateurs de bureau.</p><p>Construire des activités se fait mieux sur un ordinateur de bureau ou une tablette : le plus grand écran te permet de garder une vue d'ensemble de ce que tu construis.</p><h3>Carte graphique et mémoire recommandées ?</h3><p>Sans importance — le site fonctionne sur n'importe quel matériel raisonnablement récent.</p><h3>L'application nécessite-t-elle une installation quelconque ?</h3><p>Non. C'est une application web complète qui s'exécute entièrement dans le navigateur.</p><h3>Ce produit / cette solution sera-t-il/elle utilisé(e) avec des données ou des informations ?</h3><p>Pas par défaut. La plateforme n'utilise aucun cookie de pistage ni aucune publicité — seulement un cookie de session qui garde l'utilisateur connecté.</p><p>Lors de la création d'une activité, le propriétaire peut activer \"Suivre les statistiques\" et \"Forcer l'inscription\" pour recueillir les résultats individuels de l'activité. Chaque champ d'inscription est choisi à la main, afin que le formulaire reste aussi respectueux de la vie privée que possible.</p><h3>Quels champs de données ou informations (ou types de données) sont susceptibles d'être utilisés avec ce produit / cette solution ? (Prénom, nom, date de naissance, identifiant Eagle, e-mail, date, mots-clés, texte, photos, vidéo, audio, données biométriques, etc.)</h3><p>Chacun de ces éléments est entièrement facultatif :</p><ul><li>Résultats d'activité</li><li>Contenu pédagogique</li><li>Prénom / nom / adresse e-mail / numéro d'élève</li></ul><h3>Si ces informations sont connues, quels types de données seront utilisés avec cette ressource ? (HIPAA, FERPA, PII, PCI, CUI, données de recherche, AUTRE)</h3><p>Facultativement, des données à caractère personnel (PII) : prénom et nom, adresse e-mail, numéro d'élève.</p><h3>Quel est le délai prévu pour la mise en œuvre de cette solution ?</h3><p>Elle peut être utilisée immédiatement — tous les générateurs de casse-têtes sont accessibles publiquement. Le passage à un abonnement payant prend également effet immédiatement.</p><h3>Qu'est-ce qui doit être débloqué/autorisé dans ton filtre ou pare-feu pour que ce service fonctionne ?</h3><p>Pour que Puzzel.org fonctionne pleinement, autorise les hôtes suivants :</p><ul><li>puzzel.org — l'application elle-même</li><li>puzzelorg-cdn.s3.us-west-1.amazonaws.com — images et audio téléversés par les comptes stockés aux États-Unis</li><li>puzzelorg-image-cdn.s3.eu-north-1.amazonaws.com — images et audio téléversés par les comptes stockés dans l'UE</li><li>*.googleapis.com — connexion et renouvellement de jeton (Firebase Authentication)</li><li>puzzelorg.firebaseapp.com — la fenêtre de connexion pour les comptes Google et Microsoft</li><li>wss://puzzelorg.firebaseio.com — base de données en temps réel, comptes stockés aux États-Unis</li><li>wss://puzzelorg-2.europe-west1.firebasedatabase.app — base de données en temps réel, comptes stockés dans l'UE</li><li>fonts.googleapis.com, fonts.gstatic.com — polices web</li><li>checkout.stripe.com — uniquement pendant l'achat ou le renouvellement d'un abonnement</li></ul><p>La base de données en temps réel se connecte via un websocket — la règle qu'un filtre de contenu strict a le plus souvent tendance à bloquer silencieusement : si les activités s'ouvrent mais que les résultats ne s'enregistrent jamais, c'est la première règle à vérifier. Seule la région utilisée par ton compte est nécessaire — un compte américain ne contacte jamais la base européenne, et inversement. Stripe peut rester bloqué sur les appareils de la classe.</p><h3>Certains serveurs sont-ils situés à l'étranger ? Si oui, dans quels pays ?</h3><p>Les données sont stockées aux États-Unis par défaut, avec une option UE. Deux paramètres décident où, indépendamment l'un de l'autre :</p><ul><li>Données de compte : une base de données en temps réel Google Firebase aux États-Unis (par défaut) ou en europe-west1, en Belgique.</li><li>Fichiers : un bucket Amazon S3 en us-west-1 (Californie) ou eu-north-1 (Stockholm). Les fichiers existants continuent de fonctionner après un changement.</li></ul><p>Un nouveau compte démarre dans la région que suggère le fuseau horaire de son navigateur — l'Europe et l'Afrique obtiennent la base européenne — et chacun de ces deux paramètres peut être modifié par la suite. Déplacer les données de compte vers l'autre région s'effectue par une migration en arrière-plan et nécessite un abonnement payant. L'application est hébergée et diffusée via le CDN de <a href=\"https://vercel.com\" rel=\"noopener noreferrer\" target=\"_blank\">Vercel</a>.</p><h3>Le programme utilise-t-il un serveur de cache ?</h3><p>Uniquement pour les pages de contenu statique.</p><h3>Le service nécessite-t-il des échanges par e-mail avec les élèves ?</h3><p>Non. Toute communication passe par le propriétaire de l'activité, qui est le plus souvent l'enseignant.</p><h3>Le logiciel prend-il en charge des intégrations ?</h3><p>Trois façons d'y entrer :</p><ul><li>Canvas : un lancement LTI permet à un enseignant de choisir l'une de ses propres activités et de l'insérer dans la page sous forme d'intégration.</li><li>Pour tout le reste : copie le code d'intégration et colle-le dans n'importe quelle page — aucun travail d'intégration n'est nécessaire. C'est ainsi que Puzzel.org est principalement utilisé.</li><li>Une API REST peut créer des activités depuis tes propres systèmes, dans la limite de 10 requêtes par jour et par clé.</li></ul><h3>Les enseignants disposent-ils chacun d'un identifiant individuel ?</h3><p>Oui. Chaque enseignant crée sa propre connexion avec son adresse e-mail. Cette connexion individuelle peut ensuite être rattachée à un abonnement de compte scolaire, lorsqu'il en existe un.</p><h3>Le produit inclut-il une assistance technique illimitée ?</h3><p>Oui — par e-mail, <a href=\"mailto:daan@puzzel.org\" rel=\"noopener noreferrer\" target=\"_blank\">daan@puzzel.org</a>.</p><p>(À condition de faire l'effort d'essayer les fonctionnalités et de lire la documentation existante.) Disponible de 09:00 à 22:00 (CET).</p><h3>Disposons-nous d'un portail pour gérer nos élèves ?</h3><p>Oui et non. Les élèves peuvent s'inscrire (si tu forces l'inscription) et, lorsqu'ils résolvent des activités en étant connectés, tu as accès à leurs résultats d'activité. Tu n'as en revanche aucun contrôle sur leurs comptes.</p><p>Tu peux supprimer n'importe lequel de leurs résultats à tout moment.</p><h3>La console d'administration propose-t-elle des rôles personnalisables ?</h3><p>Non. Il y a peu de hiérarchie dans Puzzel.org : seul le propriétaire du compte scolaire dispose de droits supplémentaires, à savoir celui d'inviter d'autres enseignants à rejoindre le compte scolaire principal (ce qui leur donne un accès Premium).</p><h3>Une formation est-elle proposée, et en quoi consiste-t-elle ?</h3><p>Non, mais il existe une bonne quantité de documentation dans les sections consacrées aux fonctionnalités et à l'éditeur d'activités, et les questions sont toujours bienvenues par e-mail. La plateforme est également conçue pour être facile à prendre en main.</p><h3>Certaines de nos données doivent-elles être importées dans le programme ?</h3><p>Non. L'importation de données n'est absolument pas nécessaire.</p><h3>Processus et délai à suivre pour informer l'établissement en cas de découverte d'une violation de données, avec l'interlocuteur de l'entreprise qui informera PWCS, le contenu de la notification, ainsi que sa forme et la façon dont elle aura lieu.</h3><p>Les titulaires de compte sont informés par e-mail. L'interlocuteur chez Puzzel.org est Daan Weustenraad (voir les coordonnées ci-dessus). La notification décrit la violation, qui a été touché et quelles en sont les conséquences.</p><h3>L'infrastructure (hôtes, équipements réseau, etc.) hébergeant l'application doit se trouver dans un environnement verrouillé de type cage. Un centre de données de niveau 2 (Tier 2, ou mieux) ou une infrastructure physique de fournisseur de services cloud tel qu'AWS, Google ou Azure est préférée.</h3><p>L'application est hébergée par <a href=\"https://vercel.com\" rel=\"noopener noreferrer\" target=\"_blank\">Vercel</a>, l'un des plus grands réseaux de diffusion d'applications, et est donc sécurisée de la meilleure façon possible. Les comptes, les activités et les résultats se trouvent dans une base de données en temps réel Google Firebase ; les images et l'audio téléversés sont stockés dans Amazon S3.</p><p><a href=\"https://firebase.google.com/support/privacy\" rel=\"noopener noreferrer\" target=\"_blank\">En savoir plus sur Google Firebase</a></p><p>La liste complète des sous-traitants — aucune autre partie ne reçoit de données de compte ou de joueur :</p><ul><li><a href=\"https://vercel.com\" rel=\"noopener noreferrer\" target=\"_blank\">Vercel</a> — hébergement et diffusion de l'application</li><li><a href=\"https://firebase.google.com\" rel=\"noopener noreferrer\" target=\"_blank\">Google Firebase</a> — authentification et base de données en temps réel contenant les données de compte</li><li><a href=\"https://aws.amazon.com/s3/\" rel=\"noopener noreferrer\" target=\"_blank\">Amazon S3</a> — stockage des images et de l'audio téléversés</li><li><a href=\"https://stripe.com\" rel=\"noopener noreferrer\" target=\"_blank\">Stripe</a> — paiements des abonnements et facturation</li><li><a href=\"https://openai.com\" rel=\"noopener noreferrer\" target=\"_blank\">OpenAI</a> — génère du contenu quand un enseignant utilise l'assistant IA</li><li><a href=\"https://pixabay.com\" rel=\"noopener noreferrer\" target=\"_blank\">Pixabay</a> — fournit les photos gratuites qu'un enseignant peut rechercher depuis l'éditeur</li></ul><h3>L'infrastructure hébergeant l'application doit séparer ces données de celles des autres clients, par des moyens physiques (isolation matérielle, serveurs distincts, etc.) ou logiques (VLAN, sous-réseaux, balises de sécurité, hôtes virtuels, etc.). Comment cela est-il mis en œuvre ?</h3><p>De façon logique, via l'authentification. Une fois connecté à ton compte, tu n'accèdes qu'aux données que tu as toi-même stockées en tant que propriétaire de l'activité, ou pour le compte de tes activités (les données des joueurs de tes activités). Cela est entièrement appliqué par les règles de sécurité Firebase.</p><p><a href=\"https://firebase.google.com/docs/rules\" rel=\"noopener noreferrer\" target=\"_blank\">En savoir plus sur les règles de sécurité Firebase</a></p><h3>Les données doivent toujours être chiffrées en transit, en cours d'utilisation et au repos, sans exception. Comment cela est-il mis en œuvre ?</h3><p>Le trafic est en HTTPS de bout en bout, et les données de compte sont chiffrées en transit et au repos par Google Firebase.</p><p><em>'Les services Firebase chiffrent les données en transit à l'aide du protocole HTTPS et isolent logiquement les données des clients.'</em> — Firebase</p><p><a href=\"https://firebase.google.com/support/privacy#data_encryption\" rel=\"noopener noreferrer\" target=\"_blank\">En savoir plus sur le chiffrement des données</a></p><p>Deux exceptions à connaître. Les images et l'audio téléversés sont stockés dans Amazon S3 et diffusés depuis une URL publique — considère-les comme publics et ne mets rien de confidentiel dans les médias d'une activité. Et quand un enseignant utilise l'assistant IA, ce qu'il tape est envoyé à OpenAI pour générer du contenu ; les données des joueurs, elles, ne le sont jamais.</p><h3>Comment les utilisateurs sont-ils authentifiés ? Quelles options existent (locale/manuelle, SSO, SAML, Clever, etc.) ?</h3><p>L'authentification passe par Google Firebase. Les enseignants se connectent avec une adresse e-mail et un mot de passe, ou avec le compte Google ou Microsoft que ton établissement gère déjà. Les joueurs restent anonymes, sauf si un enseignant active l'inscription pour une activité.</p><p>Les activités intégrées prennent en charge l'authentification unique OIDC : ton portail transmet un jeton signé, vérifié à partir des clés publiées par ton fournisseur d'identité avant qu'un joueur ne soit admis. Les émetteurs sont autorisés compte par compte, sur demande. Il n'existe aujourd'hui aucun connecteur Clever, ClassLink ou SAML.</p><p><a href=\"https://firebase.google.com/docs/auth\" rel=\"noopener noreferrer\" target=\"_blank\">https://firebase.google.com/docs/auth</a></p><h3>Informations sur le processus de résiliation de compte</h3><p>Un compte utilisateur peut être supprimé à tout moment. Cela efface entièrement toute trace de ses activités et des résultats de ces activités.</p><h3>Qui a accès aux données du compte ?</h3><p>Seul le propriétaire de l'activité a accès à ses propres données. Le personnel de Puzzel.org peut accéder à un compte à des fins de débogage, mais jamais sans une demande explicite du titulaire du compte.</p><h3>Le paiement par bon de commande est-il accepté ?</h3><p>Oui, lorsque le bon de commande peut être réglé par carte ou par virement bancaire. Les chèques ne peuvent pas être acceptés, Puzzel.org n'étant pas basé aux États-Unis. Les paiements passent par Stripe, si bien que les données de carte n'atteignent jamais les systèmes de Puzzel.org. Si tu as besoin d'un document officiel avant de commander, le générateur de devis produit un devis en PDF avec les informations de ton établissement.</p><h3>Ce produit ou cette solution est-il/elle capable d'accepter des paiements, quel qu'en soit le type ?</h3><p>Oui. Les cartes de crédit ou de débit, PayPal, Apple Pay et Google Pay sont acceptés dans toutes les devises ; pour les paiements en euros, iDEAL, Bancontact, Giropay et d'autres méthodes locales sont également proposées, et le virement bancaire est disponible. Chaque paiement passe par Stripe. La liste complète pour ton pays s'affiche sur la page des tarifs.</p>"
}
