{
	"legaldoc_privacy": "<p><strong>Informativa sulla privacy di Puzzel.org</strong></p><p>In vigore dal: 18 settembre 2026</p><h2>1. Introduzione</h2><p>Puzzel.org (\"noi\", \"ci\" o \"nostro\") è creato e gestito da Daan Weustenraad nei Paesi Bassi, e per noi la tutela della tua privacy è una cosa seria. Questa informativa spiega quali informazioni raccogliamo quando usi i nostri servizi, a che cosa le usiamo, con chi le condividiamo e come le proteggiamo. È redatta nel rispetto del Regolamento generale sulla protezione dei dati (GDPR).</p><h2>2. Le informazioni che raccogliamo</h2><p>Se crei un account, raccogliamo i seguenti tipi di informazioni:</p><ul><li><strong>Dati identificativi personali</strong> — il tuo nome e il tuo indirizzo e-mail.</li><li><strong>Dati di utilizzo</strong> — quanto spesso le tue attività vengono usate.</li><li><strong>Dati tecnici</strong> — il tuo browser ricorda la tua sessione attiva, così puoi riprendere le attività che hai creato dal punto in cui le hai lasciate, e dati funzionali analoghi.</li></ul><h2>3. Perché trattiamo i tuoi dati</h2><p>Trattiamo e conserviamo le tue informazioni per un solo motivo: mantenere la piattaforma funzionante e il più semplice possibile da usare. Non le usiamo per nulla che vada oltre ciò di cui la piattaforma ha bisogno per funzionare.</p><h2>4. Base giuridica del trattamento</h2><p>Trattiamo i dati personali sulla base delle seguenti basi giuridiche:</p><ul><li><strong>Consenso</strong> — quando ci hai dato il tuo consenso, trattiamo i tuoi dati su questa base.</li><li><strong>Contratto</strong> — quando il trattamento è necessario per adempiere a un contratto con te.</li><li><strong>Obbligo legale</strong> — quando siamo tenuti a rispettare la legge.</li></ul><h2>5. Per quanto tempo conserviamo i tuoi dati</h2><p>Conserviamo i tuoi dati personali solo per il tempo necessario alle finalità per cui li abbiamo raccolti, compresi eventuali obblighi legali, contabili o di rendicontazione.</p><h2>6. Con chi condividiamo i tuoi dati</h2><p>Possiamo condividere le tue informazioni con:</p><ul><li><strong>Google Firebase</strong> — fornisce l'autenticazione e l'archiviazione dei tuoi dati.</li><li><strong>Google Classroom</strong> — solo quando un insegnante assegna un'attività con voti: il punteggio ottenuto da uno studente, inviato al suo elaborato nella classe di quell'insegnante (vedi la sezione 7).</li><li><strong>Il sistema della tua scuola</strong> — solo quando un insegnante aggiunge un'attività con voti tramite LTI: il punteggio ottenuto da uno studente, inviato al registro di quel corso (vedi la sezione 7).</li><li><strong>SendGrid</strong> — ti invia e-mail su possibili problemi con il tuo account e sugli aggiornamenti della piattaforma.</li><li><strong>Vercel</strong> — ospita e distribuisce il sito, ed esegue il suo codice lato server.</li><li><strong>Amazon S3</strong> — archivia le immagini, gli audio e i documenti che carichi.</li><li><strong>Stripe</strong> — gestisce i pagamenti degli abbonamenti e le fatture.</li><li><strong>OpenAI e Google Gemini</strong> — generano contenuti quando un insegnante usa l'assistente AI. In un Wordle che accetta solo parole esistenti, un tentativo assente dalle nostre liste di parole viene inviato a OpenAI come parola singola, senza nulla che identifichi il giocatore.</li><li><strong>Pixabay</strong> — fornisce le foto stock che un insegnante può cercare dall'editor; riceve solo le parole di ricerca.</li><li><strong>Autorità competenti</strong> — quando la legge lo richiede, o per tutelare i nostri diritti legali.</li></ul><h2>7. Google Classroom e registri scolastici</h2><p>Un insegnante può collegare Puzzel.org a Google Classroom per inserire un'attività in una delle sue classi e far scrivere su di essa il punteggio di ogni studente. Niente di tutto questo accade a meno che un insegnante non lo colleghi e assegni un'attività; giocare un'attività di Puzzel.org da un link normale funziona esattamente come descritto nel resto di questa informativa.</p><p><strong>A che cosa accediamo, e perché</strong></p><ul><li><strong>Dall'account Google dell'insegnante</strong>, con il permesso dell'insegnante concesso nella schermata di Google: l'ID del suo account Google e il suo indirizzo e-mail, per mostrare quale account è collegato; l'elenco delle classi che insegna, in modo che possa sceglierne una; e il permesso di creare compiti e assegnare voti in quelle classi. Non leggiamo gli elenchi degli studenti, i nomi o gli indirizzi e-mail degli altri studenti, né altri lavori del corso.</li><li><strong>Da uno studente che apre un compito</strong>: l'account Google con cui accede — il suo ID account, nome e indirizzo e-mail — per verificare che sia nella classe a cui è stata assegnata l'attività, e per inserire il suo punteggio sul suo elaborato.</li></ul><p><strong>Che cosa conserviamo</strong></p><ul><li>Per un insegnante: l'ID dell'account Google e l'indirizzo e-mail, i permessi concessi e un token cifrato che consente a Puzzel.org di assegnare voti nelle sue classi senza doverlo richiedere di nuovo. Il token non lascia mai i nostri server.</li><li>Per ogni compito: a quale attività appartiene, la classe e il compito di Google creati, e per ogni studente che l'ha giocato l'ID dell'account Google, l'ID dell'elaborato in Classroom, l'ultimo punteggio inviato e quando. Il nome e l'indirizzo e-mail dello studente sono conservati insieme al suo risultato, come per qualsiasi giocatore che accede con Google.</li></ul><p><strong>Come vengono calcolati e condivisi i punteggi</strong>: un punteggio viene calcolato sui nostri server a partire dalle risposte date nell'attività — mai preso dal browser dello studente — e l'unica cosa che inviamo a Google è quel punteggio, verso un elaborato che esiste già nella classe dell'insegnante. Non vendiamo i dati degli utenti Google, non li usiamo per pubblicità né per addestrare modelli di IA, e non li trasferiamo a nessun altro.</p><p><strong>Per quanto tempo li conserviamo</strong>: il record di uno studente su un compito viene rimosso quando l'insegnante interrompe la sincronizzazione di quel compito o elimina l'attività. Quando un insegnante scollega Google Classroom, o elimina il proprio account, il suo token viene revocato presso Google ed eliminato. I voti già scritti su Google Classroom restano lì: appartengono al registro della scuola, e l'insegnante o la scuola li gestisce in Google Classroom.</p><p><strong>Scuole</strong>: quando una scuola usa Puzzel.org con Google Classroom, è la scuola a decidere che cosa succede ai dati dei suoi studenti, e Puzzel.org li tratta per conto della scuola, solo per calcolare e consegnare i punteggi.</p><p><strong>Il sistema di apprendimento della tua scuola (LTI)</strong>: una scuola può anche collegare Puzzel.org al proprio sistema — come Moodle, Canvas o Brightspace — tramite lo standard LTI 1.3. Un amministratore della scuola registra Puzzel.org una volta sola, accedendo con un account Puzzel.org. Quando uno studente apre un'attività di Puzzel.org da un corso, il sistema ci dice chi è: l'ID che il sistema usa per lo studente e, se le impostazioni della scuola li condividono, il suo nome e indirizzo e-mail. Usiamo queste informazioni solo per farlo accedere a quell'attività; non viene creato alcun account Puzzel.org per lo studente. Quando un insegnante ha scelto di inviare i punteggi, conserviamo per ogni studente quell'ID del sistema, l'indirizzo della colonna del registro e l'ultimo punteggio inviato, e inviamo al sistema solo il punteggio, calcolato sui nostri server come descritto sopra. Non chiediamo mai al sistema elenchi di classe o altri lavori del corso. Il record di uno studente su un'assegnazione viene rimosso quando l'insegnante interrompe la sincronizzazione o elimina l'attività; i punteggi già scritti restano nel registro della scuola. Come per Google Classroom, è la scuola a decidere che cosa succede ai dati dei suoi studenti, e Puzzel.org li tratta per conto della scuola.</p><p>L'uso e il trasferimento a qualsiasi altra app, da parte di Puzzel.org, delle informazioni ricevute dalle API di Google rispetteranno la <a href=\"https://developers.google.com/terms/api-services-user-data-policy\">Google API Services User Data Policy</a>, compresi i requisiti di Limited Use.</p><h2>8. Trasferimenti internazionali di dati</h2><p>Se trasferiamo i tuoi dati al di fuori dello Spazio Economico Europeo (SEE), ci assicuriamo che sia garantito un livello di protezione adeguato — per esempio tramite clausole contrattuali standard.</p><h2>9. Sicurezza dei dati</h2><p>Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati, tra cui l'accesso limitato, server sicuri e tutte le misure che Google Firebase stessa adotta per rispettare le normative: <a href=\"https://firebase.google.com/support/privacy\" rel=\"noopener noreferrer\" target=\"_blank\">https://firebase.google.com/support/privacy</a></p><h2>10. I tuoi diritti</h2><p>Ai sensi del GDPR hai i seguenti diritti:</p><ul><li><strong>Accesso</strong> — richiedere una copia dei tuoi dati personali.</li><li><strong>Rettifica</strong> — richiedere che i dati inesatti vengano corretti.</li><li><strong>Cancellazione</strong> — richiedere che i tuoi dati vengano eliminati.</li><li><strong>Limitazione</strong> — richiedere che limitiamo il modo in cui trattiamo i tuoi dati.</li><li><strong>Portabilità</strong> — ricevere i tuoi dati in un formato strutturato e di uso comune.</li><li><strong>Opposizione</strong> — opporti a un trattamento basato su interessi legittimi.</li><li><strong>Revoca del consenso</strong> — quando il consenso è la base del trattamento, revocarlo in qualsiasi momento.</li></ul><h2>11. Processo decisionale automatizzato e profilazione</h2><p>Non utilizziamo processi decisionali automatizzati né attività di profilazione che ti riguardino in modo significativo.</p><h2>12. Cookie e tracciamento</h2><p>Il nostro sito web utilizza solo l'archiviazione funzionale del browser, per tenere traccia della tua sessione attiva — quando hai effettuato l'accesso, o quando stai creando o giocando delle attività. L'unico cookie che impostiamo è un cookie di breve durata, usato quando un'attività viene aperta dal sistema di apprendimento di una scuola. Non ci sono cookie di tracciamento o pubblicitari. Puoi cancellare questa archiviazione nelle impostazioni del browser.</p><h2>13. Modifiche a questa informativa sulla privacy</h2><p>Possiamo aggiornare periodicamente questa informativa. Ti informeremo di eventuali modifiche sostanziali con un avviso sul sito web.</p><h2>14. Contatti</h2><p>Se hai domande o dubbi su questa informativa, o vuoi esercitare uno dei tuoi diritti, contattaci a:</p><p><strong>E-mail:</strong> <a href=\"mailto:daan@puzzel.org\">daan@puzzel.org</a></p><h2>15. Reclami</h2><p>Se ritieni che non abbiamo rispettato la normativa applicabile in materia di protezione dei dati, hai il diritto di presentare un reclamo all'autorità di controllo competente del tuo paese.</p>",
	"legaldoc_privacy_lms": "<h2>Addendum: Puzzel LMS — classi e corsi</h2><p>Aggiunto il 24 settembre 2026, aggiornato il 25 settembre 2026. Questo addendum riguarda solo Puzzel LMS — la parte di Puzzel.org in cui un insegnante crea un elenco della classe e condivide corsi con quella classe. Nessuno dei dati descritti qui sotto viene raccolto altrove: giocare un'attività da un link normale, o in qualsiasi luogo al di fuori del corso di un insegnante, funziona esattamente come descritto nell'informativa qui sopra.</p><p><strong>Cosa conserviamo</strong></p><ul><li><strong>L'elenco della classe</strong>, inserito dall'insegnante: per ogni studente un nome e, se l'insegnante li aggiunge, un cognome e un indirizzo e-mail. Se la classe usa le password, un hash della password scelta dallo studente — mai la password stessa. Se la classe accede con Google o Microsoft, quale dei due e l'indirizzo e-mail dell'account usato dallo studente. A meno che la scuola non attivi gli account studenti (sotto), uno studente di una classe non riceve un account Puzzel.org.</li><li><strong>Account studenti — facoltativi</strong>: gli account studenti sono disattivati per una scuola a meno che la scuola non li attivi, e ogni classe funziona anche senza di essi. Quando sono attivi, la scuola mantiene un unico elenco degli studenti, ciascuno con un indirizzo e-mail, e ogni studente riceve un unico account per tutte le sue classi. Inviamo a quello studente un'e-mail con un link per scegliere una password (la stessa e-mail la reimposta), conserviamo un hash della password e registriamo la data dell'ultimo accesso. Un'Accademia — il nostro piano per le organizzazioni — ha gli account corsista attivati per impostazione predefinita e può disattivarli.</li><li><strong>Cosa fa uno studente in un corso</strong>: i suoi risultati nelle attività del corso, come per qualsiasi giocatore, e il lavoro che consegna — il testo che scrive, le foto e i PDF che aggiunge, e una nota facoltativa per il suo insegnante. Le foto vengono ridisegnate nel browser prima di essere caricate, il che ne rimuove i metadati, come il luogo in cui sono state scattate; i PDF vengono controllati alla ricerca di malware (AWS GuardDuty) prima che chiunque possa aprirli.</li><li><strong>Il feedback dell'insegnante</strong>: un punteggio e un commento sul lavoro di uno studente. Quando l'insegnante restituisce il lavoro per la revisione, la versione precedente — con i suoi file, la nota dello studente e il feedback dell'insegnante — viene conservata come cronologia di quel lavoro.</li><li><strong>Un registro dei cambi di nome</strong>: quando uno studente sceglie il proprio nome dall'elenco della classe, o sceglie \"non sei tu?\", registriamo quale nome è stato scelto o rilasciato, su quale dispositivo e quando. Il dispositivo è un ID casuale che il browser crea e conserva nel proprio spazio di archiviazione, con un'etichetta generica come \"Safari · iPad\". Non registriamo indirizzi IP. Il registro viene eliminato automaticamente dopo 30 giorni.</li></ul><p><strong>Chi può vederlo</strong></p><p>L'insegnante titolare della classe vede tutto quanto sopra per quella classe. Gli studenti vedono i nomi nell'elenco della classe per poter scegliere il proprio; a parte questo, uno studente vede solo i propri risultati, il proprio lavoro e il feedback ricevuto — mai quello di un compagno di classe. I file che uno studente consegna sono archiviati su Amazon S3, nella regione di archiviazione scelta dall'insegnante, sotto un indirizzo impossibile da indovinare: chiunque riceva quell'indirizzo può aprire il file, e Puzzel.org lo mostra solo allo studente e al suo insegnante.</p><p><strong>Per quanto tempo lo conserviamo</strong></p><p>Finché l'insegnante non lo elimina. Rimuovere uno studente dall'elenco degli studenti lo toglie da ogni classe, con i suoi risultati. Rimuovere uno studente da una classe elimina i suoi risultati, il suo lavoro e il feedback in quella classe; eliminare una classe elimina tutto quanto; reimpostare i progressi di uno studente elimina i suoi risultati, il suo lavoro e il feedback in quel corso. Un insegnante può anche eliminare qualsiasi file consegnato da uno studente, oppure tutti i file degli studenti in un corso in una volta sola. Il registro dei cambi di nome è l'unica parte eliminata automaticamente, dopo 30 giorni.</p><p><strong>Scuole e Accademie</strong>: quando una scuola o un'Accademia usa Puzzel LMS con i suoi studenti o corsisti, decide lei che cosa succede ai loro dati e Puzzel.org li tratta per suo conto. Il nostro accordo sul trattamento dei dati descrive questo trattamento in dettaglio.</p>",
	"legaldoc_terms": "<p><strong>In vigore dal:</strong> 18 settembre 2026</p><h2>1. Introduzione</h2><p>Questi termini e condizioni (i \"Termini\") disciplinano il tuo accesso al sito web, ai servizi e ai prodotti di Puzzel.org e il loro utilizzo (collettivamente, i \"Servizi\"). Utilizzando i Servizi accetti di essere vincolato da questi Termini. Se non li accetti, non utilizzare i Servizi.</p><h2>2. Requisiti di accesso</h2><p>Per utilizzare i Servizi, devi accettare di rispettare questi Termini e le leggi applicabili.</p><h2>3. Utilizzo dei Servizi</h2><p>Accetti di:</p><ul><li>usare i Servizi solo per scopi leciti;</li><li>non usare in modo improprio i Servizi né tentare di interferire con il loro funzionamento;</li><li>non sottoporre a reverse engineering, decompilare o sfruttare in modo improprio alcuna parte dei Servizi.</li></ul><h2>4. Registrazione dell'account</h2><p>Se crei un account, devi fornire informazioni accurate e complete.</p><h2>5. Costi e pagamenti</h2><ul><li>Eventuali costi applicabili ai Servizi ti saranno comunicati in modo chiaro.</li><li>I pagamenti devono essere effettuati puntualmente; in caso contrario i privilegi del tuo account potrebbero essere sospesi.</li></ul><h2>6. Proprietà intellettuale</h2><ul><li>Tutti i contenuti originali presenti nei Servizi, inclusi testi, elementi grafici, loghi e software, sono di proprietà di Puzzel.org o dei suoi licenzianti e sono protetti dalle leggi sulla proprietà intellettuale.</li><li>Mantieni la piena proprietà e tutti i diritti di proprietà intellettuale su qualsiasi contenuto che carichi sulla piattaforma o crei al suo interno (i tuoi \"Contenuti dell'Utente\").</li><li>Caricando o creando contenuti sulla piattaforma, concedi a Puzzel.org una licenza non esclusiva, mondiale e a titolo gratuito per usare, mostrare e distribuire tali contenuti al solo scopo di gestire i Servizi.</li><li>Puzzel.org non rivendicherà la proprietà dei tuoi Contenuti dell'Utente e non li userà per alcuno scopo estraneo alla fornitura dei Servizi senza il tuo consenso esplicito.</li></ul><h2>7. Contenuti dell'Utente</h2><ul><li>Mantieni la proprietà di qualsiasi contenuto che invii ai Servizi.</li><li>Inviando un contenuto, ci concedi una licenza mondiale e a titolo gratuito per usarlo, riprodurlo, modificarlo e mostrarlo al fine di fornire e migliorare i Servizi.</li><li>Dichiari di possedere i diritti su qualsiasi contenuto che invii.</li></ul><h2>8. Google Classroom e altri registri scolastici</h2><p>Se colleghi i Servizi a Google Classroom o a un altro registro scolastico:</p><ul><li>confermi di essere autorizzato a farlo per le classi che scegli, e che la tua scuola ha approvato il collegamento dove ciò è richiesto;</li><li>per i punteggi inviati alle tue classi, è la tua scuola (o tu, se insegni in autonomia) a decidere che cosa succede ai dati degli studenti, e Puzzel.org tratta quei dati per suo conto, solo per calcolare i punteggi e consegnarli ai compiti che hai creato;</li><li>i voti sono calcolati automaticamente dalle risposte date nell'attività. Controllali prima di farci affidamento — puoi modificare qualsiasi voto nel tuo registro, e una partita successiva e migliore di uno studente può sostituire un voto inviato da Puzzel.org;</li><li>puoi interrompere l'invio dei punteggi in qualsiasi momento, per singolo compito o scollegando il tuo registro.</li></ul><h2>9. Risoluzione</h2><p>Possiamo sospendere o interrompere il tuo accesso ai Servizi se:</p><ul><li>violi questi Termini; oppure</li><li>le tue azioni danneggiano i Servizi o altri utenti.</li></ul><p>Puoi anche chiudere il tuo account in qualsiasi momento: eliminalo dalla dashboard del tuo account, oppure chiedicelo scrivendo a <a href=\"mailto:daan@puzzel.org\">daan@puzzel.org</a>.</p><h2>10. Limitazione di responsabilità</h2><p>Nella misura massima consentita dalla legge:</p><ul><li>Puzzel.org non è responsabile per danni indiretti, incidentali o consequenziali derivanti dal tuo utilizzo dei Servizi;</li><li>la nostra responsabilità per danni diretti è limitata all'importo che ci hai versato negli ultimi 12 mesi.</li></ul><h2>11. Manleva e indennizzo</h2><p>Accetti di manlevare Puzzel.org e di tenerla indenne da qualsiasi pretesa, perdita o danno derivante da una tua violazione di questi Termini o da un uso improprio dei Servizi.</p><h2>12. Modifiche a questi Termini</h2><p>Possiamo aggiornare periodicamente questi Termini. Ti informeremo delle modifiche rilevanti con un avviso sul sito web. Se continui a usare i Servizi dopo una modifica, accetti i Termini aggiornati.</p><h2>13. Legge applicabile</h2><p>Questi Termini sono disciplinati dalla legge dei Paesi Bassi. Qualsiasi controversia sarà risolta dai tribunali dei Paesi Bassi.</p><h2>14. Risoluzione delle controversie</h2><p>Le controversie possono essere risolte tramite <strong>negoziazione</strong>: tenta prima di risolvere la controversia in via informale.</p><h2>15. Contatti</h2><p>Se hai domande o dubbi su questi Termini, scrivici a <a href=\"mailto:daan@puzzel.org\">daan@puzzel.org</a>.</p><h2>16. Disposizioni varie</h2><ul><li>Se una parte di questi Termini risulta invalida, le restanti disposizioni rimangono valide ed efficaci.</li><li>Questi Termini costituiscono l'intero accordo tra te e Puzzel.org.</li></ul>",
	"legaldoc_vendor": "<h3>Ragione sociale</h3><p>Puzzel.org</p><h3>Titolare / Contatto principale / POC</h3><p>Daan Weustenraad — daan@puzzel.org</p><h3>Sede/Indirizzo</h3><p>Sneekermeer 13, 3825XT, Amersfoort, Paesi Bassi — <a href=\"https://puzzel.org\" rel=\"noopener noreferrer\" target=\"_blank\">https://puzzel.org</a></p><h3>Descrizione del prodotto/servizio (abbonamento Scuola)</h3><p>L'abbonamento Scuola dà accesso alla piattaforma online per creare attività didattiche e interattive, incluso il caricamento di contenuti propri.</p><p>Ha una durata di un anno e include:</p><ul><li>un numero illimitato di attività</li><li>tutte le funzionalità della piattaforma</li><li>5 account insegnante inclusi</li><li>fino a 5.000 sessioni di gioco al mese (entrambi i valori possono essere ampliati a qualsiasi numero di insegnanti o di sessioni di gioco)</li></ul><h3>L'applicazione richiede l'accesso ai sistemi o all'infrastruttura della scuola (rete Wi-Fi, rete, telefoni, server, ecc.)?</h3><p>Sì — è necessaria una connessione internet attiva, tramite Wi-Fi o rete mobile.</p><h3>In che modo si accede a questo prodotto / soluzione? (Solo uso su computer locale, la soluzione utilizza un login basato su internet, la soluzione utilizza il login della scuola?)</h3><p>La soluzione utilizza un login basato su internet.</p><h3>Si consiglia una connessione di rete via cavo, oppure il wireless è sufficiente?</h3><p>Il wireless è sufficiente. Le pagine sono leggere — quasi tutte sotto 1 MB ciascuna.</p><h3>Quali sono i requisiti di sistema (minimi e consigliati) per quanto segue:</h3><p>Qualsiasi browser attuale: Chrome, Firefox, Safari ed Edge funzionano tutti. Internet Explorer è troppo datato e non è supportato. Non sono necessari plugin come Flash.</p><h3>Con quali dimensioni/risoluzioni di schermo funziona la piattaforma?</h3><p>Il sito web è completamente responsive, quindi funziona sia sui dispositivi mobili sia sui computer desktop.</p><p>Creare le attività è più comodo su un computer desktop o su un tablet: lo schermo più grande permette di avere una visione d'insieme di ciò che si sta costruendo.</p><h3>Scheda grafica e memoria consigliate?</h3><p>Non sono un fattore rilevante — il sito web funziona su qualsiasi hardware ragionevolmente recente.</p><h3>L'applicazione richiede l'installazione di un'app?</h3><p>No. Si tratta di un'applicazione web completa che funziona interamente nel browser.</p><h3>Questo prodotto / questa soluzione utilizzerà dati o informazioni?</h3><p>Non per impostazione predefinita. La piattaforma non utilizza alcun cookie di tracciamento né pubblicità. Restare collegati usa l'archiviazione propria del browser, non un cookie.</p><p>Quando crea un'attività, il proprietario può attivare \"Tieni traccia delle statistiche\" e \"Richiedi la registrazione\" per raccogliere i risultati individuali dell'attività. Ogni campo di registrazione viene scelto manualmente, in modo che il modulo resti il più possibile rispettoso della privacy.</p><h3>Quali campi dati o tipi di dati potrebbero essere usati con questo prodotto? (Nome, cognome, data di nascita, matricola studente, indirizzo e-mail, date, parole chiave, testo, foto, video, audio, dati biometrici, ecc.)</h3><p>Ognuno di questi campi è del tutto facoltativo:</p><ul><li>Risultati delle attività</li><li>Contenuti didattici</li><li>Nome / cognome / indirizzo e-mail / matricola studente</li></ul><h3>Se noti, quali tipi di dati saranno usati con questa risorsa? (HIPAA, FERPA, PII, PCI, CUI, dati di ricerca, altro)</h3><p>Facoltativamente, PII: nome e cognome, indirizzo e-mail, matricola studente.</p><h3>Quali sono i tempi previsti per l'implementazione di questa soluzione?</h3><p>Può essere usata da subito — tutti i generatori di rompicapi sono disponibili pubblicamente. Anche il passaggio a un abbonamento a pagamento ha effetto immediato.</p><h3>Che cosa deve essere sbloccato/inserito nella lista di autorizzazioni del nostro filtro/firewall perché questo servizio funzioni?</h3><p>Perché Puzzel.org funzioni pienamente, autorizza i seguenti host:</p><ul><li>puzzel.org — l'applicazione stessa</li><li>puzzelorg-cdn.s3.us-west-1.amazonaws.com — immagini e audio caricati dagli account archiviati negli Stati Uniti</li><li>puzzelorg-image-cdn.s3.eu-north-1.amazonaws.com — immagini e audio caricati dagli account archiviati nell'UE</li><li>*.googleapis.com — accesso e aggiornamento del token (Firebase Authentication)</li><li>puzzelorg.firebaseapp.com — il pop-up di accesso per gli account Google e Microsoft</li><li>wss://puzzelorg.firebaseio.com — database realtime, account archiviati negli Stati Uniti</li><li>wss://puzzelorg-2.europe-west1.firebasedatabase.app — database realtime, account archiviati nell'UE</li><li>checkout.stripe.com — solo durante l'acquisto o il rinnovo di un abbonamento</li></ul><p>Il database realtime si collega tramite websocket, la regola che un filtro dei contenuti severo tende a scartare in silenzio: se le attività si aprono ma i risultati non vengono mai salvati, è la prima regola da controllare. Serve solo la regione usata dal tuo account: un account statunitense non contatta mai il database UE, e viceversa. Stripe può restare bloccato sui dispositivi in classe.</p><h3>I server si trovano all'estero? Se sì, in quali paesi?</h3><p>I dati sono archiviati nell'UE o negli Stati Uniti: un nuovo account riceve la regione suggerita dal fuso orario del browser, ed Europa e Africa ricevono l'UE. Due impostazioni, indipendenti tra loro, decidono dove:</p><ul><li>Dati dell'account: un database realtime di Google Firebase in europe-west1, Belgio, oppure in us-central1, Stati Uniti.</li><li>File: un bucket Amazon S3 in us-west-1 (California) oppure eu-north-1 (Stoccolma). I file esistenti continuano a funzionare dopo un cambio di regione.</li></ul><p>Un nuovo account parte nella regione suggerita dal fuso orario del browser — Europa e Africa ricevono il database UE — ed entrambe le impostazioni possono essere modificate in seguito. Lo spostamento dei dati dell'account nell'altra regione avviene come migrazione in background e richiede un abbonamento a pagamento. L'applicazione è ospitata e distribuita tramite la CDN di <a href=\"https://vercel.com\" rel=\"noopener noreferrer\" target=\"_blank\">Vercel</a>.</p><h3>Il programma utilizza un server di cache?</h3><p>Solo per le pagine di contenuto statico.</p><h3>Il servizio richiede interazioni via e-mail con gli studenti?</h3><p>No. Tutte le comunicazioni passano attraverso il proprietario dell'attività, che nella maggior parte dei casi è l'insegnante. L'unica eccezione è facoltativa: quando una scuola attiva gli account studenti in Puzzel LMS, ogni studente riceve un'e-mail per impostare la propria password.</p><h3>Il software supporta delle integrazioni?</h3><p>Quattro modalità di accesso:</p><ul><li>La piattaforma didattica della tua scuola, tramite LTI 1.3. L'amministratore incolla un solo link nella configurazione dello strumento — Moodle, Canvas e Brightspace lo fanno automaticamente; Schoology, Blackboard e itslearning vanno configurati prima con noi. Un insegnante sceglie poi una delle proprie attività dentro un corso, e il punteggio ottenuto da uno studente torna nel registro di quel corso.</li><li>Google Classroom: un insegnante assegna un'attività a una delle sue classi, e il punteggio torna sull'elaborato dello studente.</li><li>Per tutto il resto: copia il codice di incorporamento e incollalo in qualsiasi pagina — non serve alcun lavoro di integrazione. È così che Puzzel.org viene usato principalmente.</li><li>Un'API REST può creare attività dai vostri sistemi, con un limite di 10 richieste al giorno per chiave.</li></ul><h3>Gli insegnanti hanno login individuali?</h3><p>Sì. Ogni insegnante crea il proprio login con il proprio indirizzo e-mail. Quel login individuale può in seguito essere collegato, dove disponibile, a un abbonamento con account scolastico.</p><h3>Il prodotto include assistenza tecnica illimitata?</h3><p>Sì — via e-mail, <a href=\"mailto:daan@puzzel.org\" rel=\"noopener noreferrer\" target=\"_blank\">daan@puzzel.org</a>.</p><p>(A condizione che ci si impegni un minimo a provare le funzionalità e a leggere la documentazione esistente.) Disponibile tra le 9:00 e le 22:00 (CET).</p><h3>È disponibile un portale per gestire i nostri studenti?</h3><p>Sì e no. Gli studenti possono registrarsi (se si richiede la registrazione) e, quando risolvono le attività da collegati, hai accesso ai loro risultati. Non hai però alcun controllo sui loro account.</p><p>Puoi eliminare in qualsiasi momento uno qualsiasi dei loro risultati.</p><h3>Sono disponibili ruoli personalizzabili nella console amministrativa?</h3><p>No. In Puzzel.org la gerarchia è minima: solo il proprietario dell'account scolastico ha diritti aggiuntivi, ossia quello di invitare altri insegnanti a unirsi all'account scolastico principale (il che dà loro accesso Premium).</p><h3>Viene offerta della formazione, e in che cosa consiste?</h3><p>No, ma è disponibile una buona quantità di documentazione nelle sezioni relative alle funzionalità e all'editor delle attività, e le domande via e-mail sono sempre benvenute. La piattaforma è inoltre progettata per essere facile da imparare.</p><h3>È necessario importare i nostri dati nel programma?</h3><p>No. Importare dati non è affatto un requisito.</p><h3>Descrivere il processo e i tempi utilizzati per informare la scuola qualora venisse scoperta una violazione dei dati. Indicare il referente aziendale che notificherà la scuola e il contenuto della notifica. Descrivere come avverrà la notifica e in quale formato.</h3><p>I titolari degli account vengono informati via e-mail. Il referente presso Puzzel.org è Daan Weustenraad (vedi i dati sopra). La notifica descrive la violazione, chi è stato coinvolto e quali sono le conseguenze.</p><h3>L'infrastruttura (host, apparecchiature di rete, ecc.) che ospita l'applicazione deve trovarsi in un ambiente chiuso a gabbia. È preferibile un data center Tier 2 (o superiore) o un'infrastruttura fisica di un Cloud Service Provider come AWS, Google o Azure.</h3><p>L'applicazione è ospitata da <a href=\"https://vercel.com\" rel=\"noopener noreferrer\" target=\"_blank\">Vercel</a>, una delle più grandi reti di distribuzione delle applicazioni, ed è quindi protetta nel migliore dei modi. Account, attività e risultati risiedono in un database realtime di Google Firebase; le immagini e gli audio caricati sono archiviati in Amazon S3.</p><p><a href=\"https://firebase.google.com/support/privacy\" rel=\"noopener noreferrer\" target=\"_blank\">Maggiori informazioni su Google Firebase</a></p><p>L'elenco completo dei sub-responsabili del trattamento — nessun'altra parte riceve dati degli account o dei giocatori:</p><ul><li><a href=\"https://vercel.com\" rel=\"noopener noreferrer\" target=\"_blank\">Vercel</a> — hosting e distribuzione dell'applicazione</li><li><a href=\"https://firebase.google.com\" rel=\"noopener noreferrer\" target=\"_blank\">Google Firebase</a> — autenticazione e database realtime che contiene i dati degli account</li><li><a href=\"https://aws.amazon.com/s3/\" rel=\"noopener noreferrer\" target=\"_blank\">Amazon S3</a> — archiviazione delle immagini e degli audio caricati</li><li><a href=\"https://stripe.com\" rel=\"noopener noreferrer\" target=\"_blank\">Stripe</a> — pagamenti degli abbonamenti e fatturazione</li><li><a href=\"https://openai.com\" rel=\"noopener noreferrer\" target=\"_blank\">OpenAI</a> — genera contenuti quando un insegnante usa l'assistente AI, e controlla se un tentativo di Wordle è una parola esistente</li><li><a href=\"https://ai.google.dev\" rel=\"noopener noreferrer\" target=\"_blank\">Google Gemini</a> — genera immagini e legge i documenti e le immagini che un insegnante importa con l'assistente AI</li><li><a href=\"https://sendgrid.com\" rel=\"noopener noreferrer\" target=\"_blank\">Twilio SendGrid</a> — invia le e-mail della piattaforma: e-mail di benvenuto e di pagamento, inviti e aggiornamenti sul prodotto</li><li><a href=\"https://pixabay.com\" rel=\"noopener noreferrer\" target=\"_blank\">Pixabay</a> — fornisce le foto stock gratuite che un insegnante può cercare dall'editor</li></ul><h3>L'infrastruttura che ospita l'applicazione deve mantenere i dati separati da quelli degli altri clienti. Ciò può avvenire con mezzi fisici (airgap, server separati, ecc.) o logici (VLAN, subnet, tag di sicurezza, host virtuali, ecc.). Descrivere come viene realizzato.</h3><p>In modo logico, tramite l'autenticazione. Da collegato al tuo account, raggiungi solo i dati archiviati da te in quanto proprietario delle attività, o per conto delle tue attività (i dati dei giocatori delle attività). Ciò è applicato integralmente dall'implementazione delle Firebase Security Rules.</p><p><a href=\"https://firebase.google.com/docs/rules\" rel=\"noopener noreferrer\" target=\"_blank\">Maggiori informazioni sulle Firebase Security Rules</a></p><h3>I dati devono sempre essere cifrati in transito, in uso e a riposo, senza eccezioni. Descrivere come viene realizzato.</h3><p>Il traffico è HTTPS da un capo all'altro, e i dati dell'account sono cifrati in transito e a riposo da Google Firebase.</p><p><em>'Firebase services encrypt data in transit using HTTPS and logically isolate customer data.'</em> — Firebase</p><p><a href=\"https://firebase.google.com/support/privacy#data_encryption\" rel=\"noopener noreferrer\" target=\"_blank\">Maggiori informazioni sulla cifratura dei dati</a></p><p>Due eccezioni da conoscere. Le immagini e gli audio caricati sono archiviati in Amazon S3 e serviti da un URL pubblico — trattali come pubblici e tieni fuori dai contenuti multimediali delle attività tutto ciò che è riservato. L'assistente AI viene usato per ogni richiesta: quello che scrive un insegnante viene inviato a OpenAI o a Google Gemini per generare contenuti. Una cosa che scrive un giocatore può arrivare a OpenAI: in un Wordle che accetta solo parole esistenti, un tentativo assente dalle nostre liste di parole viene inviato come parola singola, senza nulla che identifichi il giocatore.</p><h3>In che modo vengono autenticati gli utenti? Quali opzioni sono disponibili (locale/manuale, SSO, SAML, Clever, ecc.)?</h3><p>L'autenticazione passa attraverso Google Firebase. Gli insegnanti accedono con un indirizzo e-mail e una password, oppure con l'account Google o Microsoft che la vostra scuola già gestisce. I giocatori restano anonimi, a meno che un insegnante non attivi la registrazione per un'attività.</p><p>Le attività incorporate supportano il single sign-on OIDC: il vostro portale passa un token firmato, che viene verificato con le chiavi pubblicate dal vostro provider di identità prima di far entrare un giocatore. Gli emittenti sono autorizzati per singolo account e configurati su richiesta. Al momento non è disponibile alcun connettore Clever, ClassLink o SAML.</p><p><a href=\"https://firebase.google.com/docs/auth\" rel=\"noopener noreferrer\" target=\"_blank\">https://firebase.google.com/docs/auth</a></p><h3>Fornire informazioni sul processo di chiusura dell'account</h3><p>Un account utente può essere eliminato in qualsiasi momento. Questo cancella completamente ogni traccia delle sue attività e dei relativi risultati.</p><h3>Descrivere chi ha accesso ai dati dell'account.</h3><p>Solo il proprietario dell'attività ha accesso ai propri dati. Il personale di Puzzel.org può accedere a un account per finalità di debug, ma mai senza una richiesta esplicita da parte del titolare dell'account.</p><h3>Sono accettati pagamenti tramite ordine d'acquisto (PO)?</h3><p>Sì, quando l'ordine d'acquisto può essere pagato con carta o bonifico bancario. Gli assegni non possono essere accettati, poiché Puzzel.org non ha sede negli Stati Uniti. I pagamenti passano attraverso Stripe, quindi i dati della carta non raggiungono mai i sistemi di Puzzel.org. Se ti serve un documento formale prima di effettuare l'ordine, il generatore di preventivi produce un preventivo in PDF con i dati della tua scuola.</p><h3>Questo prodotto o questa soluzione è in grado di accettare pagamenti di qualsiasi tipo?</h3><p>Sì. Carta di credito o di debito, PayPal, Apple Pay e Google Pay sono accettati in qualsiasi valuta; per i pagamenti in euro sono inoltre disponibili iDEAL, Bancontact, Giropay e altri metodi locali, ed è disponibile anche il bonifico bancario. Ogni pagamento passa attraverso Stripe. L'elenco completo per il tuo paese è mostrato nella pagina dei prezzi.</p>"
}
