{
	"legaldoc_privacy": "<p><strong>Puzzel.org integritetspolicy</strong></p><p>Gäller från: 18 september 2026</p><h2>1. Introduktion</h2><p>Puzzel.org (\"vi\", \"oss\" eller \"vår\") är byggt och drivs av Daan Weustenraad i Nederländerna, och vi tar skyddet av din integritet på allvar. Den här policyn förklarar vilken information vi samlar in när du använder våra tjänster, vad vi använder den till, vem vi delar den med och hur vi skyddar den. Den är skriven för att uppfylla dataskyddsförordningen (GDPR).</p><h2>2. Information vi samlar in</h2><p>Om du skapar ett konto samlar vi in följande typer av information:</p><ul><li><strong>Personlig identifieringsinformation</strong> — ditt förnamn och din e-postadress.</li><li><strong>Användningsdata</strong> — hur ofta dina aktiviteter används.</li><li><strong>Teknisk data</strong> — din webbläsare kommer ihåg din aktiva session, så att du kan fortsätta med de aktiviteter du har byggt där du slutade, samt liknande funktionell data.</li></ul><h2>3. Varför vi behandlar dina uppgifter</h2><p>Vi behandlar och sparar din information av en enda anledning: att hålla plattformen igång och så enkel att använda som möjligt. Den används inte till något utöver det plattformen behöver för att fungera.</p><h2>4. Rättslig grund för behandlingen</h2><p>Vi behandlar personuppgifter på följande rättsliga grunder:</p><ul><li><strong>Samtycke</strong> — där du har gett ditt samtycke behandlar vi dina uppgifter på den grunden.</li><li><strong>Avtal</strong> — där behandlingen krävs för att fullgöra ett avtal med dig.</li><li><strong>Rättslig förpliktelse</strong> — där vi är skyldiga att följa lagen.</li></ul><h2>5. Hur länge vi sparar dina uppgifter</h2><p>Vi sparar dina personuppgifter bara så länge vi behöver dem för de syften de samlades in för, inklusive eventuella rättsliga, bokförings- eller rapporteringskrav.</p><h2>6. Vem vi delar dina uppgifter med</h2><p>Vi kan komma att dela din information med:</p><ul><li><strong>Google Firebase</strong> — tillhandahåller autentisering och lagring av dina uppgifter.</li><li><strong>Google Classroom</strong> — bara när en lärare tilldelar en aktivitet med betyg: den poäng en elev fick, skickad till elevens egen inlämning i lärarens klass (se avsnitt 7).</li><li><strong>Din skolas skolsystem</strong> — bara när en lärare lägger till en aktivitet med betyg via LTI: den poäng en elev fick, skickad till den kursens betygsbok (se avsnitt 7).</li><li><strong>SendGrid</strong> — skickar e-post till dig om eventuella problem med ditt konto och om uppdateringar av plattformen.</li><li><strong>Vercel</strong> — driftar och levererar webbplatsen och kör dess serverkod.</li><li><strong>Amazon S3</strong> — lagrar de bilder, ljud och dokument du laddar upp.</li><li><strong>Stripe</strong> — hanterar prenumerationsbetalningar och fakturor.</li><li><strong>OpenAI och Google Gemini</strong> — genererar innehåll när en lärare använder AI-assistenten. I en Wordle med ”Godkänn bara riktiga ord” påslaget skickas en gissning som inte finns i våra egna ordlistor till OpenAI som ett enda ord, utan något som identifierar spelaren.</li><li><strong>Pixabay</strong> — tillhandahåller de arkivbilder en lärare kan söka bland i redigeraren, och tar bara emot sökorden.</li><li><strong>Myndigheter</strong> — när lagen kräver det, eller för att skydda våra rättsliga intressen.</li></ul><h2>7. Google Classroom och skolors betygsböcker</h2><p>En lärare kan ansluta Puzzel.org till Google Classroom för att lägga en aktivitet i en av sina klasser och få varje elevs poäng skriven tillbaka dit. Inget av det här händer om inte en lärare ansluter det och tilldelar en aktivitet; att spela en Puzzel.org-aktivitet via en vanlig länk fungerar precis som beskrivs i resten av den här policyn.</p><p><strong>Vad vi får tillgång till, och varför</strong></p><ul><li><strong>Från lärarens Google-konto</strong>, med lärarens tillstånd på Googles egen skärm: kontots ID och e-postadress, för att visa vilket konto som är anslutet; listan över klasser läraren undervisar i, så att de kan välja en; samt tillstånd att skapa uppgifter och sätta betyg i de klasserna. Vi läser inte klasslistor, andra elevers namn eller e-postadresser, eller något annat kursmaterial.</li><li><strong>Från en elev som öppnar en uppgift</strong>: Google-kontot de loggar in med — dess konto-ID, namn och e-postadress — för att kontrollera att de går i den klass aktiviteten tilldelades till, och för att sätta deras poäng på deras egen inlämning.</li></ul><p><strong>Vad vi sparar</strong></p><ul><li>För en lärare: Google-kontots ID och e-postadress, de tillstånd de gav, och en krypterad token som låter Puzzel.org sätta betyg i deras klasser utan att fråga igen. Den lämnar aldrig våra servrar.</li><li>För varje uppgift: vilken aktivitet den hör till, den Google-klass och uppgift den skapade, och för varje elev som spelade den: Google-kontots ID, Classroom-inlämningens ID, den senast skickade poängen och när den skickades. Elevens namn och e-postadress sparas tillsammans med resultatet, precis som för alla spelare som loggar in med Google.</li></ul><p><strong>Hur poäng beräknas och delas</strong>: en poäng beräknas på våra servrar utifrån svaren som gavs i aktiviteten — aldrig hämtad från elevens webbläsare — och det enda vi skickar till Google är den poängen, till en inlämning som redan finns i lärarens klass. Vi säljer inte Googles användardata, använder den inte för reklam och använder den inte för att träna AI-modeller, och vi för inte över den till någon annan.</p><p><strong>Hur länge vi sparar det</strong>: en elevs post på en uppgift tas bort när läraren slutar synkronisera den uppgiften eller raderar aktiviteten. När en lärare kopplar från Google Classroom, eller raderar sitt konto, återkallas och raderas deras token hos Google. Betyg som redan skrivits till Google Classroom finns kvar där: de tillhör skolans betygsbok, och läraren eller skolan hanterar dem i Google Classroom.</p><p><strong>Skolor</strong>: när en skola använder Puzzel.org med Google Classroom bestämmer skolan vad som händer med sina elevers data, och Puzzel.org behandlar den på skolans uppdrag, bara för att beräkna och leverera poäng.</p><p><strong>Din skolas eget skolsystem (LTI)</strong>: en skola kan också ansluta Puzzel.org till sitt eget skolsystem — som Moodle, Canvas eller Brightspace — genom LTI 1.3-standarden. En skoladministratör registrerar Puzzel.org en gång, inloggad med ett Puzzel.org-konto. När en elev öppnar en Puzzel.org-aktivitet från en kurs talar systemet om för oss vem de är: ID:t systemet använder för dem och, om skolans inställningar delar dem, deras namn och e-postadress. Vi använder det bara för att logga in dem till den aktiviteten; inget Puzzel.org-konto skapas för dem. När en lärare har valt att skicka poäng sparar vi för varje elev det systemets ID, adressen till betygskolumnen och den senast skickade poängen, och vi skickar bara poängen till systemet, beräknad på våra servrar som beskrivet ovan. Vi ber aldrig systemet om klasslistor eller annat kursmaterial. En elevs post för en placering tas bort när läraren slutar synkronisera den eller raderar aktiviteten; poäng som redan skrivits finns kvar i skolans betygsbok. Precis som med Google Classroom bestämmer skolan vad som händer med sina elevers uppgifter, och Puzzel.org behandlar dem på skolans uppdrag.</p><p>Puzzel.orgs användning och överföring till någon annan app av information som tas emot från Googles API:er följer <a href=\"https://developers.google.com/terms/api-services-user-data-policy\">Google API Services User Data Policy</a>, inklusive kraven för begränsad användning (Limited Use).</p><h2>8. Internationella dataöverföringar</h2><p>Om vi överför dina uppgifter utanför Europeiska ekonomiska samarbetsområdet (EES) säkerställer vi att en adekvat skyddsnivå gäller — till exempel genom standardavtalsklausuler.</p><h2>9. Datasäkerhet</h2><p>Vi använder lämpliga tekniska och organisatoriska åtgärder för att skydda dina uppgifter, inklusive begränsad åtkomst, säkra servrar och alla åtgärder Google Firebase själva vidtar för att följa gällande regler: <a href=\"https://firebase.google.com/support/privacy\" rel=\"noopener noreferrer\" target=\"_blank\">https://firebase.google.com/support/privacy</a></p><h2>10. Dina rättigheter</h2><p>Enligt GDPR har du följande rättigheter:</p><ul><li><strong>Tillgång</strong> — begära en kopia av dina personuppgifter.</li><li><strong>Rättelse</strong> — begära att felaktiga uppgifter rättas.</li><li><strong>Radering</strong> — begära att dina uppgifter raderas.</li><li><strong>Begränsning</strong> — begära att vi begränsar hur vi behandlar dina uppgifter.</li><li><strong>Dataportabilitet</strong> — få ut dina uppgifter i ett strukturerat, allmänt använt format.</li><li><strong>Invändning</strong> — invända mot behandling som grundar sig på berättigat intresse.</li><li><strong>Återkalla samtycke</strong> — där samtycke är grunden för behandlingen kan du återkalla det när som helst.</li></ul><h2>11. Automatiserat beslutsfattande och profilering</h2><p>Vi använder inte automatiserat beslutsfattande eller profilering som väsentligt påverkar dig.</p><h2>12. Kakor och spårning</h2><p>Vår webbplats använder bara funktionell lagring i webbläsaren, för att hålla reda på din aktiva session — när du är inloggad, eller när du skapar eller spelar aktiviteter. Den enda kaka vi sätter är en kortlivad kaka som används när en aktivitet öppnas från en skolas skolsystem. Det finns inga spårnings- eller annonskakor. Du kan rensa den här lagringen i webbläsarens inställningar.</p><h2>13. Ändringar av den här integritetspolicyn</h2><p>Vi kan komma att uppdatera den här policyn från tid till annan. Vi meddelar dig om väsentliga ändringar med ett meddelande på webbplatsen.</p><h2>14. Kontakt</h2><p>Om du har frågor eller funderingar kring den här policyn, eller vill utöva någon av dina rättigheter, kontaktar du oss på:</p><p><strong>E-post:</strong> <a href=\"mailto:daan@puzzel.org\">daan@puzzel.org</a></p><h2>15. Klagomål</h2><p>Om du anser att vi inte har följt tillämplig dataskyddslagstiftning har du rätt att lämna in ett klagomål till den relevanta tillsynsmyndigheten i ditt land.</p>",
	"legaldoc_privacy_lms": "<h2>Tillägg: Puzzel LMS — klasser och kurser</h2><p>Tillagt 24 september 2026, uppdaterat 25 september 2026. Det här tillägget gäller bara Puzzel LMS — den del av Puzzel.org där en lärare gör en klasslista och delar kurser med den klassen. Inget av datan nedan samlas in någon annanstans: att spela en aktivitet via en vanlig länk, eller något utanför en lärares kurs, fungerar precis som beskrivs i policyn ovan.</p><p><strong>Vad vi sparar</strong></p><ul><li><strong>Klasslistan</strong>, som läraren fyller i: för varje elev ett förnamn och, om läraren lägger till dem, ett efternamn och en e-postadress. Om klassen använder lösenord, en hash av lösenordet eleven väljer — aldrig själva lösenordet. Om klassen loggar in med Google eller Microsoft, vilket av de två och e-postadressen för kontot eleven använde. Om inte skolan slår på elevkonton (nedan) får en elev i en klass inget Puzzel.org-konto.</li><li><strong>Elevkonton — valfritt</strong>: elevkonton är avstängda för en skola om inte skolan slår på dem, och varje klass fungerar utan dem. När de är påslagna håller skolan en elevlista, där varje elev har en e-postadress, och varje elev får ett konto för alla sina klasser. Vi skickar eleven ett e-postmeddelande med en länk för att välja ett lösenord (samma e-postmeddelande återställer det), sparar en hash av lösenordet och registrerar när de senast loggade in. En Akademi — vårt paket för organisationer — har sina deltagarkonton påslagna som standard och kan stänga av dem.</li><li><strong>Vad en elev gör i en kurs</strong>: deras resultat i dess aktiviteter, precis som för alla spelare, och det arbete de lämnar in — texten de skriver, bilderna och PDF-filerna de lägger till, och en valfri kommentar till sin lärare. Bilder ritas om i webbläsaren innan de laddas upp, vilket tar bort deras metadata, till exempel var de togs; PDF-filer kontrolleras för skadlig programvara (AWS GuardDuty) innan någon kan öppna dem.</li><li><strong>Lärarens feedback</strong>: ett betyg och en kommentar på en elevs arbete. När läraren returnerar arbetet för omarbetning sparas den tidigare versionen — med sina filer, elevens kommentar och lärarens feedback — som det arbetets historik.</li><li><strong>En logg över namnbyten</strong>: när en elev väljer sitt namn från klasslistan, eller väljer \"inte du?\", registrerar vi vilket namn som valdes eller släpptes, på vilken enhet och när. Enheten är ett slumpmässigt ID som webbläsaren skapar och sparar i sin egen lagring, med en grov etikett som \"Safari · iPad\". Vi registrerar inga IP-adresser. Loggen raderas automatiskt efter 30 dagar.</li></ul><p><strong>Vem som kan se det</strong></p><p>Läraren som äger klassen ser allt ovanstående för den klassen. Elever ser namnen på klasslistan så att de kan välja sitt eget; utöver det ser en elev bara sina egna resultat, sitt eget arbete och feedbacken på det — aldrig en klasskamrats. Filer en elev lämnar in lagras i Amazon S3, i lärarens valda lagringsregion, under en adress som inte kan gissas: den som får den adressen kan öppna filen, och Puzzel.org visar den bara för eleven och deras lärare.</p><p><strong>Hur länge vi sparar det</strong></p><p>Tills läraren raderar det. Att ta bort en elev från elevlistan tar bort dem ur varje klass, tillsammans med deras resultat. Att ta bort en elev från en klass raderar den elevens resultat, arbete och feedback i klassen; att radera en klass raderar allt av det; att återställa en elevs framsteg raderar deras resultat, arbete och feedback i den kursen. En lärare kan också radera valfri fil en elev lämnat in, eller alla elevfiler i en kurs på en gång. Loggen över namnbyten är den enda del som raderas automatiskt, efter 30 dagar.</p><p><strong>Skolor och Akademier</strong>: när en skola eller en Akademi använder Puzzel LMS med sina elever eller deltagare bestämmer den vad som händer med deras data, och Puzzel.org behandlar den på dess uppdrag. Vårt personuppgiftsbiträdesavtal beskriver den här behandlingen i detalj.</p>",
	"legaldoc_terms": "<p><strong>Gäller från:</strong> 18 september 2026</p><h2>1. Introduktion</h2><p>Dessa användarvillkor (\"villkoren\") reglerar din åtkomst till och användning av Puzzel.orgs webbplats, tjänster och produkter (tillsammans \"tjänsterna\"). Genom att använda tjänsterna godkänner du att vara bunden av dessa villkor. Om du inte godkänner dem ska du inte använda tjänsterna.</p><h2>2. Behörighet</h2><p>För att använda tjänsterna måste du gå med på att följa dessa villkor och tillämplig lagstiftning.</p><h2>3. Användning av tjänsterna</h2><p>Du går med på att:</p><ul><li>bara använda tjänsterna för lagliga ändamål;</li><li>inte missbruka tjänsterna eller försöka störa dem;</li><li>inte bakåtkompilera, dekompilera eller utnyttja någon del av tjänsterna.</li></ul><h2>4. Kontoregistrering</h2><p>Om du skapar ett konto måste du uppge korrekt och fullständig information.</p><h2>5. Avgifter och betalningar</h2><ul><li>Eventuella avgifter för tjänsterna kommuniceras tydligt.</li><li>Betalningar måste göras i tid, annars kan ditt kontos rättigheter stängas av.</li></ul><h2>6. Immateriella rättigheter</h2><ul><li>Allt originalinnehåll i tjänsterna, inklusive text, grafik, logotyper och programvara, tillhör Puzzel.org eller dess licensgivare och skyddas av lagstiftning om immateriella rättigheter.</li><li>Du behåller full äganderätt till, och alla immateriella rättigheter i, allt innehåll du laddar upp till eller skapar på plattformen (ditt \"användarinnehåll\").</li><li>Genom att ladda upp eller skapa innehåll på plattformen ger du Puzzel.org en icke-exklusiv, världsomspännande och royaltyfri licens att använda, visa och distribuera det innehållet enbart i syfte att driva tjänsterna.</li><li>Puzzel.org gör inte anspråk på äganderätten till ditt användarinnehåll och använder det inte i något syfte utanför tillhandahållandet av tjänsterna utan ditt uttryckliga samtycke.</li></ul><h2>7. Användarinnehåll</h2><ul><li>Du behåller äganderätten till allt innehåll du skickar in till tjänsterna.</li><li>Genom att skicka in innehåll ger du oss en världsomspännande och royaltyfri licens att använda, återge, ändra och visa det i syfte att tillhandahålla och förbättra tjänsterna.</li><li>Du intygar att du har rättigheterna till allt innehåll du skickar in.</li></ul><h2>8. Google Classroom och andra skolors betygsböcker</h2><p>Om du ansluter tjänsterna till Google Classroom eller en annan skolbetygsbok:</p><ul><li>bekräftar du att du har rätt att göra det för de klasser du väljer, och att din skola har godkänt anslutningen där det krävs;</li><li>bestämmer din skola (eller du, om du undervisar självständigt) vad som händer med elevernas data för de poäng som skickas till dina klasser, och Puzzel.org behandlar den datan på skolans uppdrag, bara för att beräkna poäng och leverera dem till de uppgifter du skapade;</li><li>beräknas betyg automatiskt utifrån svaren som gavs i aktiviteten. Kontrollera dem innan du litar på dem — du kan ändra vilket betyg som helst i din betygsbok, och en elevs senare, bättre omgång kan ersätta ett betyg Puzzel.org har skickat;</li><li>kan du sluta skicka poäng när som helst, per uppgift eller genom att koppla från din betygsbok.</li></ul><h2>9. Uppsägning</h2><p>Vi kan stänga av eller avsluta din åtkomst till tjänsterna om:</p><ul><li>du bryter mot dessa villkor; eller</li><li>dina handlingar skadar tjänsterna eller andra användare.</li></ul><p>Du kan också avsluta ditt konto när som helst: radera det från kontots instrumentpanel, eller be oss göra det via e-post till <a href=\"mailto:daan@puzzel.org\">daan@puzzel.org</a>.</p><h2>10. Ansvarsbegränsning</h2><p>I den utsträckning lagen tillåter:</p><ul><li>är Puzzel.org inte ansvarigt för indirekta skador, följdskador eller oförutsedda skador som uppstår genom din användning av tjänsterna;</li><li>är vårt ansvar för direkta skador begränsat till det belopp du har betalat oss under de senaste 12 månaderna.</li></ul><h2>11. Skadeslöshet</h2><p>Du går med på att hålla Puzzel.org skadeslöst från alla anspråk, förluster eller skador som uppstår genom att du bryter mot dessa villkor eller missbrukar tjänsterna.</p><h2>12. Ändringar av dessa villkor</h2><p>Vi kan komma att uppdatera dessa villkor från tid till annan. Vi meddelar dig om väsentliga ändringar med ett meddelande på webbplatsen. Om du fortsätter att använda tjänsterna efter en ändring godkänner du de uppdaterade villkoren.</p><h2>13. Tillämplig lag</h2><p>Dessa villkor styrs av nederländsk lag. Eventuella tvister avgörs av nederländsk domstol.</p><h2>14. Tvistlösning</h2><p>Tvister kan lösas genom <strong>förhandling</strong>: försök först lösa tvisten informellt.</p><h2>15. Kontakt</h2><p>Om du har frågor eller funderingar kring dessa villkor, skicka e-post till oss på <a href=\"mailto:daan@puzzel.org\">daan@puzzel.org</a>.</p><h2>16. Övrigt</h2><ul><li>Om någon del av dessa villkor skulle anses ogiltig fortsätter de återstående bestämmelserna att gälla.</li><li>Dessa villkor utgör hela avtalet mellan dig och Puzzel.org.</li></ul>",
	"legaldoc_vendor": "<h3>Företagsnamn</h3><p>Puzzel.org</p><h3>Ägare/huvudkontakt/kontaktperson</h3><p>Daan Weustenraad — daan@puzzel.org</p><h3>Plats/adress</h3><p>Sneekermeer 13, 3825XT, Amersfoort, Nederländerna — <a href=\"https://puzzel.org\" rel=\"noopener noreferrer\" target=\"_blank\">https://puzzel.org</a></p><h3>Produkt-/tjänstebeskrivning (skolprenumeration)</h3><p>Skolprenumerationen ger tillgång till onlineplattformen för att skapa pedagogiska, interaktiva aktiviteter, inklusive att ladda upp eget innehåll.</p><p>Den löper i ett år och inkluderar:</p><ul><li>ett obegränsat antal aktiviteter</li><li>alla funktioner på plattformen</li><li>5 lärarkonton ingår</li><li>upp till 5 000 spelsessioner per månad (båda kan skalas upp till valfritt antal lärare eller spelsessioner)</li></ul><h3>Kommer applikationen att behöva åtkomst till skolans system eller infrastruktur (trådlöst nätverk, nätverk, telefoner, servrar etc.)?</h3><p>Ja — en aktiv internetanslutning, antingen via wifi eller mobilnät.</p><h3>Hur kommer du att komma åt den här produkten/lösningen? (Endast lokal datoranvändning, lösningen använder internetbaserad inloggning, lösningen använder skolinloggning?)</h3><p>Lösningen använder en internetbaserad inloggning.</p><h3>Rekommenderar du fast nätverksanslutning, eller räcker trådlöst?</h3><p>Trådlöst räcker. Sidorna är lätta — oftast under 1 MB vardera.</p><h3>Vilka är dina systemkrav (minimikrav och rekommenderade) för följande:</h3><p>Vilken modern webbläsare som helst: Chrome, Firefox, Safari och Edge fungerar alla. Internet Explorer är för gammalt och stöds inte. Inga tillägg som Flash behövs.</p><h3>På vilken skärmstorlek/upplösning fungerar din plattform?</h3><p>Webbplatsen är helt responsiv och fungerar därför både på mobila enheter och stationära datorer.</p><p>Att bygga aktiviteter görs bäst på en stationär dator eller surfplatta: den större skärmen ger bättre överblick över det du bygger.</p><h3>Rekommenderat grafikkort och minne?</h3><p>Ingen betydelse — webbplatsen körs på i stort sett vilken modern hårdvara som helst.</p><h3>Kräver din applikation någon (app-)installation?</h3><p>Nej. Det är en fullständig webbapplikation som körs helt i webbläsaren.</p><h3>Kommer den här produkten/lösningen att användas med några data eller någon information?</h3><p>Inte som standard. Plattformen använder inga spårningskakor eller annonser alls . Att förbli inloggad använder webbläsarens egen lagring, inte en kaka.</p><p>När en aktivitet skapas kan ägaren slå på 'Följ statistik' och 'Kräv registrering' för att samla in individuella aktivitetsresultat. Varje registreringsfält väljs för hand, så att formuläret kan hållas så integritetsvänligt som möjligt.</p><h3>Vilka datafält eller typer av data kan komma att användas med den här produkten? (Förnamn, efternamn, födelsedatum, elev-ID, e-post, datum, nyckelord, text, foton, video, ljud, biometriska data etc.)</h3><p>Vart och ett av dessa är helt valfritt:</p><ul><li>Aktivitetsresultat</li><li>Pedagogiskt innehåll</li><li>Förnamn/efternamn/e-postadress/elev-ID</li></ul><h3>Om känt, vilka datatyper kommer att användas med den här resursen? (HIPAA, FERPA, PII, PCI, CUI, forskningsdata, ANNAT)</h3><p>Eventuellt PII: förnamn och efternamn, e-postadress, elev-ID.</p><h3>Vad är den förväntade tidsramen för att implementera den här lösningen?</h3><p>Den kan användas omedelbart — alla pusselgeneratorer är fritt tillgängliga. Att uppgradera till en betald prenumeration börjar också gälla omedelbart.</p><h3>Vad behöver avblockeras/vitlistas i vårt filter/vår brandvägg för att den här tjänsten ska fungera?</h3><p>För att Puzzel.org ska fungera fullt ut, tillåt följande värdar:</p><ul><li>puzzel.org — själva applikationen</li><li>puzzelorg-cdn.s3.us-west-1.amazonaws.com — bilder och ljud uppladdade av konton som lagras i USA</li><li>puzzelorg-image-cdn.s3.eu-north-1.amazonaws.com — bilder och ljud uppladdade av konton som lagras i EU</li><li>*.googleapis.com — inloggning och förnyelse av token (Firebase Authentication)</li><li>puzzelorg.firebaseapp.com — inloggningsfönstret för Google- och Microsoft-konton</li><li>wss://puzzelorg.firebaseio.com — realtidsdatabas, konton som lagras i USA</li><li>wss://puzzelorg-2.europe-west1.firebasedatabase.app — realtidsdatabas, konton som lagras i EU</li><li>checkout.stripe.com — bara vid köp eller förnyelse av en prenumeration</li></ul><p>Realtidsdatabasen ansluter över en websocket, vilket är den regel ett strikt innehållsfilter tenderar att tyst blockera: om aktiviteter öppnas men resultat aldrig sparas är det den regeln som bör kontrolleras först. Bara den region ditt konto använder behövs — ett konto i USA kontaktar aldrig EU-databasen, och tvärtom. Stripe kan förbli blockerat på klassrummets enheter.</p><h3>Finns någon av dina servrar utomlands? I så fall, i vilka länder?</h3><p>Data lagras i EU eller i USA: ett nytt konto får den region webbläsarens tidszon föreslår, och Europa och Afrika får EU. Två inställningar avgör var, oberoende av varandra:</p><ul><li>Kontouppgifter: en realtidsdatabas hos Google Firebase i europe-west1, Belgien, eller i us-central1, USA.</li><li>Filer: en Amazon S3-bucket i us-west-1 (Kalifornien) eller eu-north-1 (Stockholm). Befintliga filer fortsätter att fungera efter ett byte.</li></ul><p>Ett nytt konto börjar i den region webbläsarens tidszon antyder — Europa och Afrika får EU-databasen — och båda inställningarna kan ändras i efterhand. Att flytta kontouppgifter till den andra regionen körs som en migrering i bakgrunden och kräver en betald prenumeration. Applikationen är driftsatt och levereras genom CDN:et hos <a href=\"https://vercel.com\" rel=\"noopener noreferrer\" target=\"_blank\">Vercel</a>.</p><h3>Använder ditt program en cacheserver?</h3><p>Bara för sidor med statiskt innehåll.</p><h3>Kräver din tjänst e-postinteraktion med elever?</h3><p>Nej. All kommunikation går via aktivitetens ägare, som i de flesta fall är läraren. Det enda undantaget är valfritt: när en skola slår på elevkonton i Puzzel LMS får varje elev ett e-postmeddelande för att välja sitt lösenord.</p><h3>Stöder din programvara några integrationer?</h3><p>Fyra sätt att integrera:</p><ul><li>Din skolas skolsystem, via LTI 1.3. Administratören klistrar in en länk i verktygsinstallationen — Moodle, Canvas och Brightspace gör det automatiskt; Schoology, Blackboard och itslearning sätter vi upp tillsammans med er först. En lärare väljer sedan in en av sina egna aktiviteter i en kurs, och poängen en elev får skrivs tillbaka till kursens betygsbok.</li><li>Google Classroom: en lärare tilldelar en aktivitet till en av sina klasser, och poängen skickas tillbaka till elevens egen inlämning.</li><li>Allt annat: kopiera inbäddningskoden och klistra in den på vilken sida som helst — inget integrationsarbete behövs. Det är så Puzzel.org huvudsakligen används.</li><li>Ett REST-API kan skapa aktiviteter från dina egna system, begränsat till 10 förfrågningar per dag och nyckel.</li></ul><h3>Har lärare individuella inloggningar?</h3><p>Ja. Varje lärare skapar sin egen inloggning med sin e-postadress. Den individuella inloggningen kan senare kopplas till en skolkontoprenumeration, där en sådan finns tillgänglig.</p><h3>Kommer din produkt med obegränsad teknisk support?</h3><p>Ja — via e-post, <a href=\"mailto:daan@puzzel.org\" rel=\"noopener noreferrer\" target=\"_blank\">daan@puzzel.org</a>.</p><p>(Under förutsättning att du gör ett försök att prova funktionerna och läsa den befintliga dokumentationen.) Tillgänglig mellan 9.00 och 22.00 (CET).</p><h3>Har vi en portal för att hantera våra elever?</h3><p>Ja och nej. Elever kan registrera sig (om du kräver registrering) och när de löser aktiviteter medan de är inloggade får du tillgång till deras aktivitetsresultat. Du har dock ingen kontroll över deras konton.</p><p>Du kan radera vilka som helst av deras resultat när som helst.</p><h3>Har du anpassningsbara roller i administrationskonsolen?</h3><p>Nej. Det finns lite hierarki i Puzzel.org: bara ägaren av skolkontot har extra rättigheter, nämligen att bjuda in andra lärare att gå med i huvudskolkontot (vilket ger dem Premium-åtkomst).</p><h3>Erbjuder du utbildning, och vad består den i så fall av?</h3><p>Nej, men det finns gott om dokumentation i avsnitten om funktioner och aktivitetsredigeraren, och frågor är alltid välkomna via e-post. Plattformen är också utformad för att vara lätt att komma igång med.</p><h3>Behöver någon av våra data importeras till ditt program?</h3><p>Nej. Det finns inget krav alls på att importera data.</p><h3>Beskriv den process och tidsram du kommer att använda för att meddela skolan om ett dataintrång skulle upptäckas. Ange gärna vilken kontaktperson på företaget som meddelar skolan och vad meddelandet kommer att innehålla. Beskriv hur meddelandet kommer att lämnas och i vilket format.</h3><p>Kontoinnehavare meddelas via e-post. Kontaktpersonen hos Puzzel.org är Daan Weustenraad (se uppgifter ovan). Meddelandet beskriver intrånget, vilka som berördes och vilka konsekvenserna är.</p><h3>Infrastrukturen (värdar, nätverksutrustning etc.) som är värd för applikationen måste finnas i en låst bur-liknande miljö. Ett datacenter av Tier 2 (eller bättre) eller en molntjänstleverantörs fysiska infrastruktur, till exempel AWS, Google eller Azure, är att föredra.</h3><p>Applikationen är driftsatt hos <a href=\"https://vercel.com\" rel=\"noopener noreferrer\" target=\"_blank\">Vercel</a>, ett av de större nätverken för leverans av applikationer, och är därför säkrad på bästa möjliga sätt. Konton, aktiviteter och resultat ligger i en realtidsdatabas hos Google Firebase; uppladdade bilder och ljud lagras i Amazon S3.</p><p><a href=\"https://firebase.google.com/support/privacy\" rel=\"noopener noreferrer\" target=\"_blank\">Mer om Google Firebase</a></p><p>Den fullständiga listan över underbiträden — ingen annan part tar emot konto- eller spelaruppgifter:</p><ul><li><a href=\"https://vercel.com\" rel=\"noopener noreferrer\" target=\"_blank\">Vercel</a> — drift och leverans av applikationen</li><li><a href=\"https://firebase.google.com\" rel=\"noopener noreferrer\" target=\"_blank\">Google Firebase</a> — autentisering och realtidsdatabasen som håller kontouppgifterna</li><li><a href=\"https://aws.amazon.com/s3/\" rel=\"noopener noreferrer\" target=\"_blank\">Amazon S3</a> — lagring av uppladdade bilder och ljud</li><li><a href=\"https://stripe.com\" rel=\"noopener noreferrer\" target=\"_blank\">Stripe</a> — prenumerationsbetalningar och fakturering</li><li><a href=\"https://openai.com\" rel=\"noopener noreferrer\" target=\"_blank\">OpenAI</a> — genererar innehåll när en lärare använder AI-assistenten, och kontrollerar om en gissning i Wordle är ett riktigt ord</li><li><a href=\"https://ai.google.dev\" rel=\"noopener noreferrer\" target=\"_blank\">Google Gemini</a> — genererar bilder och läser de dokument och bilder som en lärare importerar med AI-assistenten</li><li><a href=\"https://sendgrid.com\" rel=\"noopener noreferrer\" target=\"_blank\">Twilio SendGrid</a> — skickar plattformens e-post: välkomst- och betalningsmejl, inbjudningar och produktnyheter</li><li><a href=\"https://pixabay.com\" rel=\"noopener noreferrer\" target=\"_blank\">Pixabay</a> — tillhandahåller de gratis stockfoton en lärare kan söka bland från redigeraren</li></ul><h3>Infrastrukturen som är värd för applikationen måste hålla datan åtskild från andra kunders data. Detta kan göras genom fysiska (airgap, separata servrar etc.) eller logiska (VLAN, subnät, säkerhetstaggar, virtuella värdar etc.) medel. Beskriv hur detta uppnås.</h3><p>Logiskt, genom autentisering. Medan du är inloggad på ditt konto når du bara den data som lagrats av dig som aktivitetsägare, eller på uppdrag av dina aktiviteter (aktivitetsspelarnas data). Detta upprätthålls helt av implementeringen av Firebase Security Rules.</p><p><a href=\"https://firebase.google.com/docs/rules\" rel=\"noopener noreferrer\" target=\"_blank\">Mer om Firebase Security Rules</a></p><h3>Datan måste alltid vara krypterad under överföring, vid användning och i vila, utan undantag. Beskriv hur detta uppnås.</h3><p>Trafiken är HTTPS hela vägen, och kontouppgifter krypteras under överföring och i vila av Google Firebase.</p><p><em>'Firebase-tjänster krypterar data under överföring med HTTPS och isolerar kunddata logiskt.'</em> — Firebase</p><p><a href=\"https://firebase.google.com/support/privacy#data_encryption\" rel=\"noopener noreferrer\" target=\"_blank\">Mer om datakryptering</a></p><p>Två undantag att känna till. Uppladdade bilder och ljud lagras i Amazon S3 och levereras från en publik URL — behandla dem som offentliga och håll allt konfidentiellt utanför aktiviteternas media. AI-assistenten används per fråga: det läraren skriver skickas till OpenAI eller Google Gemini för att generera innehåll. En sak som en spelare skriver kan nå OpenAI: i en Wordle med ”Godkänn bara riktiga ord” påslaget skickas en gissning som inte finns i våra egna ordlistor som ett enda ord, utan något som identifierar spelaren.</p><h3>Hur autentiserar du användare? Vilka alternativ finns (lokal/manuell, SSO, SAML, Clever etc.)?</h3><p>Autentiseringen sker via Google Firebase. Lärare loggar in med en e-postadress och ett lösenord, eller med det Google- eller Microsoft-konto skolan redan hanterar. Spelare förblir anonyma om inte en lärare slår på registrering för en aktivitet.</p><p>Inbäddade aktiviteter stöder enkel inloggning med OIDC: din portal skickar en signerad token, som kontrolleras mot din identitetsleverantörs publicerade nycklar innan en spelare släpps in. Utfärdare vitlistas per konto och konfigureras på begäran. Det finns i dagsläget ingen koppling till Clever, ClassLink eller SAML.</p><p><a href=\"https://firebase.google.com/docs/auth\" rel=\"noopener noreferrer\" target=\"_blank\">https://firebase.google.com/docs/auth</a></p><h3>Ange information om processen för att avsluta ett konto</h3><p>Ett användarkonto kan raderas när som helst. Det raderar fullständigt alla poster om dess aktiviteter och deras aktivitetsresultat.</p><h3>Beskriv vem som har åtkomst till kontouppgifterna?</h3><p>Bara aktivitetens ägare har tillgång till sina egna uppgifter. Personal hos Puzzel.org kan komma åt ett konto i felsökningssyfte, men aldrig utan en uttrycklig begäran från kontoinnehavaren.</p><h3>Accepterar du betalning via inköpsorder (PO)?</h3><p>Ja, när inköpsordern kan betalas med kort eller banköverföring. Checkar kan inte tas emot, eftersom Puzzel.org inte finns i USA. Betalningar går via Stripe, så kortuppgifter når aldrig Puzzel.orgs egna system. Om du behöver ett formellt dokument innan beställning skapar offertverktyget en PDF-offert med din skolas uppgifter på.</p><h3>Har den här produkten eller lösningen möjlighet att ta emot betalningar av något slag?</h3><p>Ja. Kredit- eller betalkort, PayPal, Apple Pay och Google Pay accepteras i alla valutor; vid betalning i euro erbjuds även iDEAL, Bancontact, Giropay och andra lokala metoder, och banköverföring finns tillgängligt. Alla betalningar går via Stripe. Den fullständiga listan för ditt land visas på prissidan.</p>"
}
