{
	"legaldoc_privacy": "<p><strong>Datenschutzerklärung von Puzzel.org</strong></p><p>Gültig ab: 18. September 2026</p><h2>1. Einleitung</h2><p>Puzzel.org (\"wir\" oder \"uns\") wird von Daan Weustenraad in den Niederlanden entwickelt und betrieben, und wir nehmen den Schutz deiner Privatsphäre ernst. Diese Erklärung beschreibt, welche Informationen wir erheben, wenn du unsere Dienste nutzt, wofür wir sie verwenden, mit wem wir sie teilen und wie wir sie schützen. Sie ist so verfasst, dass sie der Datenschutz-Grundverordnung (DSGVO) entspricht.</p><h2>2. Informationen, die wir erheben</h2><p>Wenn du ein Konto erstellst, erheben wir folgende Arten von Informationen:</p><ul><li><strong>Persönliche Identifikationsdaten</strong> — dein Vorname und deine E-Mail-Adresse.</li><li><strong>Nutzungsdaten</strong> — wie oft deine Aktivitäten genutzt werden.</li><li><strong>Technische Daten</strong> — dein Browser merkt sich deine aktive Sitzung, damit du die Aktivitäten, die du erstellt hast, dort weitermachen kannst, wo du aufgehört hast, sowie ähnliche funktionale Daten.</li></ul><h2>3. Warum wir deine Daten verarbeiten</h2><p>Wir verarbeiten und speichern deine Informationen aus einem einzigen Grund: damit die Plattform funktioniert und so einfach wie möglich zu nutzen bleibt. Sie werden für nichts verwendet, was über das hinausgeht, was die Plattform zum Funktionieren braucht.</p><h2>4. Rechtsgrundlage der Verarbeitung</h2><p>Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen:</p><ul><li><strong>Einwilligung</strong> — wenn du deine Einwilligung gegeben hast, verarbeiten wir deine Daten auf dieser Grundlage.</li><li><strong>Vertrag</strong> — wenn die Verarbeitung nötig ist, um einen Vertrag mit dir zu erfüllen.</li><li><strong>Rechtliche Verpflichtung</strong> — wenn wir gesetzlich dazu verpflichtet sind.</li></ul><h2>5. Wie lange wir deine Daten aufbewahren</h2><p>Wir bewahren deine personenbezogenen Daten nur so lange auf, wie wir sie für die Zwecke brauchen, für die wir sie erhoben haben — einschließlich gesetzlicher, buchhalterischer oder Berichtspflichten.</p><h2>6. Mit wem wir deine Daten teilen</h2><p>Wir können deine Informationen mit Folgenden teilen:</p><ul><li><strong>Google Firebase</strong> — sorgt für die Authentifizierung und die Speicherung deiner Daten.</li><li><strong>Google Classroom</strong> — nur wenn eine Lehrkraft eine Aktivität mit Noten zuweist: die Punktzahl, die ein Schüler erzielt hat, gesendet an seine eigene Abgabe in der Klasse dieser Lehrkraft (siehe Abschnitt 7).</li><li><strong>Die Lernplattform deiner Schule</strong> — nur wenn eine Lehrkraft über LTI eine Aktivität mit Noten hinzufügt: die Punktzahl, die ein Schüler erzielt hat, gesendet an das Notenbuch dieses Kurses (siehe Abschnitt 7).</li><li><strong>SendGrid</strong> — verschickt E-Mails über mögliche Probleme mit deinem Konto und über Updates der Plattform.</li><li><strong>Vercel</strong> — hostet und liefert die Website aus und führt deren Servercode aus.</li><li><strong>Amazon S3</strong> — speichert die Bilder, Audiodateien und Dokumente, die du hochlädst.</li><li><strong>Stripe</strong> — wickelt Abo-Zahlungen und Rechnungen ab.</li><li><strong>OpenAI und Google Gemini</strong> — erzeugen Inhalte, wenn eine Lehrkraft den KI-Assistenten nutzt. Bei einem Wordle mit aktivierter Option „Nur echte Wörter akzeptieren“ wird ein Tipp, der nicht in unseren eigenen Wortlisten steht, als einzelnes Wort an OpenAI gesendet — ohne irgendetwas, das den Spieler identifiziert.</li><li><strong>Pixabay</strong> — stellt die Stockfotos bereit, die eine Lehrkraft im Editor durchsuchen kann; erhält dabei nur die Suchbegriffe.</li><li><strong>Behörden</strong> — wenn das Gesetz es verlangt oder um unsere Rechte zu schützen.</li></ul><h2>7. Google Classroom und Notenbücher der Schule</h2><p>Eine Lehrkraft kann Puzzel.org mit Google Classroom verbinden, um eine Aktivität in einer ihrer Klassen einzustellen und die Punktzahl jedes Schülers automatisch dorthin zurückschreiben zu lassen. Hier passiert nichts, solange eine Lehrkraft die Verbindung nicht herstellt und eine Aktivität zuweist; das Spielen einer Puzzel.org-Aktivität über einen gewöhnlichen Link funktioniert genau so, wie im Rest dieser Erklärung beschrieben.</p><p><strong>Worauf wir zugreifen, und warum</strong></p><ul><li><strong>Vom Google-Konto der Lehrkraft</strong>, mit ihrer Zustimmung auf dem Bildschirm von Google: ihre Google-Konto-ID und E-Mail-Adresse, um zu zeigen, welches Konto verbunden ist; die Liste der Klassen, die sie unterrichtet, damit sie eine davon auswählen kann; sowie die Berechtigung, in diesen Klassen Aufgaben zu erstellen und Noten zu vergeben. Wir lesen keine Klassenlisten, keine Namen oder E-Mail-Adressen anderer Schüler und keine sonstigen Unterrichtsinhalte.</li><li><strong>Von einem Schüler, der eine Aufgabe öffnet</strong>: das Google-Konto, mit dem er sich anmeldet — dessen Konto-ID, Name und E-Mail-Adresse —, um zu prüfen, ob er zu der Klasse gehört, der die Aktivität zugewiesen wurde, und um seine Punktzahl auf seiner eigenen Abgabe einzutragen.</li></ul><p><strong>Was wir speichern</strong></p><ul><li>Für eine Lehrkraft: die Google-Konto-ID und E-Mail-Adresse, die erteilten Berechtigungen sowie ein verschlüsseltes Token, mit dem Puzzel.org Noten in ihren Klassen vergeben kann, ohne erneut zu fragen. Das Token verlässt unsere Server nie.</li><li>Für jede Aufgabe: zu welcher Aktivität sie gehört, die Google-Klasse und die Aufgabe, die dafür erstellt wurde, sowie für jeden Schüler, der sie gespielt hat, die Google-Konto-ID, die Classroom-Abgabe-ID, die zuletzt gesendete Punktzahl und den Zeitpunkt. Name und E-Mail-Adresse des Schülers werden mit seinem Ergebnis gespeichert, wie bei jedem Spieler, der sich mit Google anmeldet.</li></ul><p><strong>Wie Punktzahlen berechnet und weitergegeben werden</strong>: Eine Punktzahl wird auf unseren Servern aus den in der Aktivität gegebenen Antworten berechnet — nie aus dem Browser des Schülers übernommen —, und das Einzige, was wir an Google senden, ist diese Punktzahl, an eine Abgabe, die in der Klasse der Lehrkraft bereits besteht. Wir verkaufen keine Google-Nutzerdaten, verwenden sie nicht für Werbung und nutzen sie nicht, um KI-Modelle zu trainieren, und wir geben sie an niemand sonst weiter.</p><p><strong>Wie lange wir sie aufbewahren</strong>: Der Eintrag eines Schülers zu einer Aufgabe wird gelöscht, sobald die Lehrkraft die Synchronisierung dieser Aufgabe beendet oder die Aktivität löscht. Wenn eine Lehrkraft Google Classroom trennt oder ihr Konto löscht, wird ihr Token bei Google widerrufen und gelöscht. Bereits in Google Classroom eingetragene Noten bleiben dort bestehen: Sie gehören zum Notenbuch der Schule, und die Lehrkraft oder Schule verwaltet sie in Google Classroom.</p><p><strong>Schulen</strong>: Wenn eine Schule Puzzel.org mit Google Classroom nutzt, entscheidet die Schule, was mit den Daten ihrer Schüler geschieht, und Puzzel.org verarbeitet sie in ihrem Auftrag, nur um Punktzahlen zu berechnen und zu übermitteln.</p><p><strong>Die eigene Lernplattform deiner Schule (LTI)</strong>: Eine Schule kann Puzzel.org auch über den LTI-1.3-Standard mit ihrer eigenen Lernplattform verbinden — etwa Moodle, Canvas oder Brightspace. Ein Schuladministrator registriert Puzzel.org einmal, angemeldet mit einem Puzzel.org-Konto. Wenn ein Schüler eine Puzzel.org-Aktivität aus einem Kurs öffnet, teilt die Plattform uns mit, wer er ist: die ID, die die Plattform für ihn verwendet, und, sofern die Einstellungen der Schule das freigeben, seinen Namen und seine E-Mail-Adresse. Wir nutzen dies nur, um ihn bei dieser Aktivität anzumelden; es wird kein Puzzel.org-Konto für ihn angelegt. Hat eine Lehrkraft sich entschieden, Punktzahlen zu senden, speichern wir für jeden Schüler diese Plattform-ID, die Adresse der Notenbuch-Spalte und die zuletzt gesendete Punktzahl, und wir senden der Plattform nur die Punktzahl, berechnet auf unseren Servern wie oben beschrieben. Wir fragen die Plattform nie nach Klassenlisten oder sonstigen Unterrichtsinhalten. Der Eintrag eines Schülers zu einer Platzierung wird gelöscht, sobald die Lehrkraft die Synchronisierung beendet oder die Aktivität löscht; bereits geschriebene Punktzahlen bleiben im Notenbuch der Schule. Wie bei Google Classroom entscheidet die Schule, was mit den Daten ihrer Schüler geschieht, und Puzzel.org verarbeitet sie in ihrem Auftrag.</p><p>Die Nutzung und Weitergabe von Informationen, die Puzzel.org über Google-APIs erhält, an andere Anwendungen richtet sich nach der <a href=\"https://developers.google.com/terms/api-services-user-data-policy\">Google API Services User Data Policy</a>, einschließlich der Limited-Use-Anforderungen.</p><h2>8. Internationale Datenübermittlungen</h2><p>Wenn wir deine Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übermitteln, stellen wir sicher, dass ein angemessenes Schutzniveau gilt — zum Beispiel durch Standardvertragsklauseln.</p><h2>9. Datensicherheit</h2><p>Wir setzen angemessene technische und organisatorische Maßnahmen ein, um deine Daten zu schützen — darunter eingeschränkter Zugriff, sichere Server und jede Maßnahme, die Google Firebase selbst ergreift, um Vorschriften einzuhalten: <a href=\"https://firebase.google.com/support/privacy\" rel=\"noopener noreferrer\" target=\"_blank\">https://firebase.google.com/support/privacy</a></p><h2>10. Deine Rechte</h2><p>Nach der DSGVO hast du folgende Rechte:</p><ul><li><strong>Auskunft</strong> — eine Kopie deiner personenbezogenen Daten anfordern.</li><li><strong>Berichtigung</strong> — verlangen, dass unrichtige Daten korrigiert werden.</li><li><strong>Löschung</strong> — verlangen, dass deine Daten gelöscht werden.</li><li><strong>Einschränkung</strong> — verlangen, dass wir die Verarbeitung deiner Daten einschränken.</li><li><strong>Datenübertragbarkeit</strong> — deine Daten in einem strukturierten, gängigen Format erhalten.</li><li><strong>Widerspruch</strong> — der Verarbeitung widersprechen, die auf berechtigten Interessen beruht.</li><li><strong>Widerruf der Einwilligung</strong> — wenn die Einwilligung die Grundlage der Verarbeitung ist, sie jederzeit widerrufen.</li></ul><h2>11. Automatisierte Entscheidungsfindung und Profilbildung</h2><p>Wir nutzen keine automatisierte Entscheidungsfindung und keine Profilbildung, die dich erheblich beeinträchtigt.</p><h2>12. Cookies und Tracking</h2><p>Unsere Website verwendet ausschließlich funktionalen Browserspeicher, um deine aktive Sitzung nachzuverfolgen — wenn du angemeldet bist oder Aktivitäten erstellst oder spielst. Das einzige Cookie, das wir setzen, ist kurzlebig und wird nur gesetzt, wenn eine Aktivität über die Lernplattform einer Schule geöffnet wird. Es gibt keine Tracking- oder Werbe-Cookies. Du kannst diesen Speicher in deinen Browsereinstellungen löschen.</p><h2>13. Änderungen dieser Datenschutzerklärung</h2><p>Wir können diese Erklärung von Zeit zu Zeit aktualisieren. Über wesentliche Änderungen informieren wir dich mit einem Hinweis auf der Website.</p><h2>14. Kontakt</h2><p>Wenn du Fragen oder Anliegen zu dieser Erklärung hast oder eines deiner Rechte ausüben möchtest, kontaktiere uns unter:</p><p><strong>E-Mail:</strong> <a href=\"mailto:daan@puzzel.org\">daan@puzzel.org</a></p><h2>15. Beschwerden</h2><p>Wenn du der Meinung bist, dass wir geltendes Datenschutzrecht nicht eingehalten haben, hast du das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde in deinem Land einzureichen.</p>",
	"legaldoc_privacy_lms": "<h2>Ergänzung: Puzzel LMS — Klassen und Kurse</h2><p>Hinzugefügt am 24. September 2026, aktualisiert am 25. September 2026. Diese Ergänzung gilt nur für Puzzel LMS — den Teil von Puzzel.org, in dem eine Lehrkraft eine Klassenliste anlegt und Kurse mit dieser Klasse teilt. Keine der unten genannten Daten wird irgendwo sonst erhoben: Das Spielen einer Aktivität über einen gewöhnlichen Link, oder außerhalb des Kurses einer Lehrkraft, funktioniert genau so, wie oben in der Erklärung beschrieben.</p><p><strong>Was wir speichern</strong></p><ul><li><strong>Die Klassenliste</strong>, von der Lehrkraft eingetragen: für jeden Schüler ein Vorname sowie, falls die Lehrkraft sie hinzufügt, ein Nachname und eine E-Mail-Adresse. Wenn die Klasse Passwörter verwendet, ein Hash des Passworts, das der Schüler wählt — nie das Passwort selbst. Wenn sich die Klasse mit Google oder Microsoft anmeldet, welches der beiden Konten es ist und die E-Mail-Adresse des dabei verwendeten Kontos. Sofern die Schule nicht Schülerkonten einschaltet (unten), erhält ein Schüler in einer Klasse kein Puzzel.org-Konto.</li><li><strong>Schülerkonten — optional</strong>: Schülerkonten sind für eine Schule ausgeschaltet, sofern die Schule sie nicht einschaltet, und jede Klasse funktioniert auch ohne sie. Sind sie eingeschaltet, führt die Schule eine einzige Schülerliste, jeder Schüler mit einer E-Mail-Adresse, und jeder Schüler bekommt ein Konto für alle seine Klassen. Wir schicken diesem Schüler eine E-Mail mit einem Link, um ein Passwort zu wählen (dieselbe E-Mail setzt es zurück), speichern einen Hash des Passworts und zeichnen auf, wann er sich zuletzt angemeldet hat. Eine Akademie — unser Tarif für Unternehmen — hat ihre Lernendenkonten standardmäßig eingeschaltet und kann sie ausschalten.</li><li><strong>Was ein Schüler in einem Kurs tut</strong>: seine Ergebnisse in dessen Aktivitäten, wie bei jedem Spieler, und die Arbeit, die er abgibt — der Text, den er schreibt, die Fotos und PDFs, die er hinzufügt, und eine optionale Notiz an seine Lehrkraft. Fotos werden im Browser neu gezeichnet, bevor sie hochgeladen werden, wodurch ihre Metadaten entfernt werden, etwa wo sie aufgenommen wurden; PDFs werden auf Schadsoftware geprüft (AWS GuardDuty), bevor jemand sie öffnen kann.</li><li><strong>Das Feedback der Lehrkraft</strong>: eine Punktzahl und ein Kommentar zur Arbeit eines Schülers. Wenn die Lehrkraft eine Arbeit zur Überarbeitung zurückgibt, wird die frühere Version — mit ihren Dateien, der Notiz des Schülers und dem Feedback der Lehrkraft — als Verlauf dieser Arbeit aufbewahrt.</li><li><strong>Ein Namenswechsel-Verlauf</strong>: Wenn ein Schüler seinen Namen aus der Klassenliste wählt oder \"nicht du?\" wählt, zeichnen wir auf, welcher Name gewählt oder freigegeben wurde, auf welchem Gerät und wann. Das Gerät ist eine zufällige ID, die der Browser erstellt und im eigenen Speicher aufbewahrt, mit einer groben Bezeichnung wie \"Safari · iPad\". Wir zeichnen keine IP-Adressen auf. Der Verlauf wird automatisch nach 30 Tagen gelöscht.</li></ul><p><strong>Wer es sehen kann</strong></p><p>Die Lehrkraft, der die Klasse gehört, sieht für diese Klasse alles oben Genannte. Schüler sehen die Namen auf der Klassenliste, damit sie ihren eigenen wählen können; darüber hinaus sieht ein Schüler nur seine eigenen Ergebnisse, seine eigene Arbeit und das Feedback dazu — nie das eines Mitschülers. Dateien, die ein Schüler abgibt, werden in Amazon S3 gespeichert, in der von der Lehrkraft gewählten Speicherregion, unter einer Adresse, die sich nicht erraten lässt: Wer diese Adresse erhält, kann die Datei öffnen, und Puzzel.org zeigt sie nur dem Schüler und seiner Lehrkraft.</p><p><strong>Wie lange wir es aufbewahren</strong></p><p>Bis die Lehrkraft es löscht. Wird ein Schüler von der Schülerliste entfernt, wird er aus jeder Klasse herausgenommen, mit seinen Ergebnissen. Wird ein Schüler aus einer Klasse entfernt, werden seine Ergebnisse, seine Arbeit und das Feedback in dieser Klasse gelöscht; wird eine Klasse gelöscht, wird alles davon gelöscht; wird der Fortschritt eines Schülers zurückgesetzt, werden seine Ergebnisse, seine Arbeit und das Feedback in diesem Kurs gelöscht. Eine Lehrkraft kann außerdem jede von einem Schüler abgegebene Datei löschen, oder alle Schülerdateien eines Kurses auf einmal. Der Namenswechsel-Verlauf ist der einzige Teil, der automatisch nach 30 Tagen gelöscht wird.</p><p><strong>Schulen und Akademien</strong>: Wenn eine Schule oder eine Akademie Puzzel LMS mit ihren Schülern oder Lernenden nutzt, entscheidet sie, was mit deren Daten geschieht, und Puzzel.org verarbeitet sie in ihrem Auftrag. Unser Auftragsverarbeitungsvertrag beschreibt diese Verarbeitung im Detail.</p>",
	"legaldoc_terms": "<p><strong>Gültig ab:</strong> 18. September 2026</p><h2>1. Einleitung</h2><p>Diese Allgemeinen Geschäftsbedingungen (die \"Bedingungen\") regeln deinen Zugriff auf und deine Nutzung der Website, der Dienste und der Produkte von Puzzel.org (zusammen die \"Dienste\"). Mit der Nutzung der Dienste stimmst du zu, an diese Bedingungen gebunden zu sein. Falls du nicht einverstanden bist, nutze die Dienste nicht.</p><h2>2. Nutzungsvoraussetzungen</h2><p>Um die Dienste zu nutzen, musst du dich damit einverstanden erklären, diese Bedingungen und die geltenden Gesetze einzuhalten.</p><h2>3. Nutzung der Dienste</h2><p>Du erklärst dich damit einverstanden:</p><ul><li>die Dienste nur für rechtmäßige Zwecke zu nutzen;</li><li>die Dienste nicht zu missbrauchen oder zu versuchen, sie zu stören;</li><li>keinen Teil der Dienste zurückzuentwickeln, zu dekompilieren oder auszunutzen.</li></ul><h2>4. Kontoregistrierung</h2><p>Wenn du ein Konto erstellst, musst du korrekte und vollständige Angaben machen.</p><h2>5. Gebühren und Zahlungen</h2><ul><li>Alle Gebühren, die für die Dienste anfallen, werden klar kommuniziert.</li><li>Zahlungen müssen pünktlich erfolgen, andernfalls können deine Kontorechte ausgesetzt werden.</li></ul><h2>6. Geistiges Eigentum</h2><ul><li>Alle Originalinhalte der Dienste — einschließlich Text, Grafiken, Logos und Software — sind Eigentum von Puzzel.org oder seiner Lizenzgeber und durch das Recht des geistigen Eigentums geschützt.</li><li>Du behältst das volle Eigentum und alle Rechte des geistigen Eigentums an jedem Inhalt, den du auf die Plattform hochlädst oder darauf erstellst (deine \"Nutzerinhalte\").</li><li>Indem du Inhalte auf der Plattform hochlädst oder erstellst, räumst du Puzzel.org eine nicht-exklusive, weltweite, gebührenfreie Lizenz ein, diese Inhalte zu nutzen, anzuzeigen und zu verbreiten — ausschließlich zum Zweck des Betriebs der Dienste.</li><li>Puzzel.org erhebt keinen Anspruch auf das Eigentum an deinen Nutzerinhalten und nutzt sie ohne deine ausdrückliche Einwilligung für keinen Zweck außerhalb der Bereitstellung der Dienste.</li></ul><h2>7. Nutzerinhalte</h2><ul><li>Du behältst das Eigentum an jedem Inhalt, den du bei den Diensten einreichst.</li><li>Indem du Inhalte einreichst, räumst du uns eine weltweite, gebührenfreie Lizenz ein, sie zum Zweck der Bereitstellung und Verbesserung der Dienste zu nutzen, zu vervielfältigen, zu bearbeiten und anzuzeigen.</li><li>Du versicherst, dass du die Rechte an jedem Inhalt hast, den du einreichst.</li></ul><h2>8. Google Classroom und andere Notenbücher der Schule</h2><p>Wenn du die Dienste mit Google Classroom oder einem anderen Notenbuch deiner Schule verbindest:</p><ul><li>bestätigst du, dass du dazu für die von dir gewählten Klassen berechtigt bist und dass deine Schule die Verbindung genehmigt hat, wo das erforderlich ist;</li><li>entscheidet für die an deine Klassen gesendeten Punktzahlen deine Schule (oder du selbst, wenn du unabhängig unterrichtest), was mit den Daten der Schüler geschieht, und Puzzel.org verarbeitet diese Daten in ihrem Auftrag, nur um Punktzahlen zu berechnen und an die von dir erstellten Aufgaben zu übermitteln;</li><li>werden Noten automatisch aus den in der Aktivität gegebenen Antworten berechnet. Prüfe sie, bevor du dich auf sie verlässt — du kannst jede Note in deinem Notenbuch ändern, und ein späterer, besserer Versuch eines Schülers kann eine von Puzzel.org gesendete Note ersetzen;</li><li>kannst du das Senden von Punktzahlen jederzeit stoppen, pro Aufgabe oder indem du dein Notenbuch trennst.</li></ul><h2>9. Kündigung</h2><p>Wir können deinen Zugang zu den Diensten aussetzen oder beenden, wenn:</p><ul><li>du gegen diese Bedingungen verstößt; oder</li><li>dein Verhalten den Diensten oder anderen Nutzern schadet.</li></ul><p>Du kannst dein Konto außerdem jederzeit selbst schließen: lösch es in deinem Konto-Dashboard, oder bitte uns per E-Mail an <a href=\"mailto:daan@puzzel.org\">daan@puzzel.org</a> darum.</p><h2>10. Haftungsbeschränkung</h2><p>Im gesetzlich zulässigen Höchstmaß gilt:</p><ul><li>Puzzel.org haftet nicht für indirekte, beiläufige oder Folgeschäden, die aus deiner Nutzung der Dienste entstehen;</li><li>unsere Haftung für direkte Schäden ist auf den Betrag begrenzt, den du uns in den vergangenen 12 Monaten gezahlt hast.</li></ul><h2>11. Freistellung</h2><p>Du erklärst dich damit einverstanden, Puzzel.org von allen Ansprüchen, Verlusten oder Schäden freizustellen und schadlos zu halten, die aus deinem Verstoß gegen diese Bedingungen oder deinem Missbrauch der Dienste entstehen.</p><h2>12. Änderungen dieser Bedingungen</h2><p>Wir können diese Bedingungen von Zeit zu Zeit aktualisieren. Über wesentliche Änderungen informieren wir dich mit einem Hinweis auf der Website. Nutzt du die Dienste nach einer Änderung weiter, akzeptierst du die aktualisierten Bedingungen.</p><h2>13. Anwendbares Recht</h2><p>Für diese Bedingungen gilt niederländisches Recht. Streitigkeiten werden vor den Gerichten der Niederlande beigelegt.</p><h2>14. Streitbeilegung</h2><p>Streitigkeiten können durch <strong>Verhandlung</strong> beigelegt werden: Versuch zuerst, den Streit informell zu klären.</p><h2>15. Kontakt</h2><p>Wenn du Fragen oder Anliegen zu diesen Bedingungen hast, schreib uns eine E-Mail an <a href=\"mailto:daan@puzzel.org\">daan@puzzel.org</a>.</p><h2>16. Sonstiges</h2><ul><li>Sollte ein Teil dieser Bedingungen für ungültig erklärt werden, bleiben die übrigen Bestimmungen wirksam.</li><li>Diese Bedingungen stellen die gesamte Vereinbarung zwischen dir und Puzzel.org dar.</li></ul>",
	"legaldoc_vendor": "<h3>Firmenname</h3><p>Puzzel.org</p><h3>Inhaber / Hauptansprechpartner / Kontaktperson</h3><p>Daan Weustenraad — daan@puzzel.org</p><h3>Standort/Adresse</h3><p>Sneekermeer 13, 3825XT, Amersfoort, die Niederlande — <a href=\"https://puzzel.org\" rel=\"noopener noreferrer\" target=\"_blank\">https://puzzel.org</a></p><h3>Produkt-/Leistungsbeschreibung (Schulabo)</h3><p>Das Schulabo gibt Zugriff auf die Online-Plattform zum Erstellen pädagogischer, interaktiver Aktivitäten, einschließlich des Hochladens eigener Inhalte.</p><p>Es läuft ein Jahr und umfasst:</p><ul><li>eine unbegrenzte Anzahl an Aktivitäten</li><li>jede Funktion der Plattform</li><li>5 enthaltene Lehrkraft-Konten</li><li>bis zu 5.000 Spielsitzungen pro Monat (beides lässt sich auf eine beliebige Anzahl an Lehrkräften oder Spielsitzungen aufstocken)</li></ul><h3>Benötigt die Anwendung Zugriff auf Schulsysteme oder Infrastruktur (WLAN, Netzwerk, Telefone, Server usw.)?</h3><p>Ja — eine aktive Internetverbindung, entweder über WLAN oder ein Mobilfunknetz.</p><h3>Wie erfolgt der Zugriff auf dieses Produkt/diese Lösung? (Nur lokale Nutzung am Computer, internetbasierter Login, Schul-Login?)</h3><p>Die Lösung verwendet einen internetbasierten Login.</p><h3>Wird eine kabelgebundene Netzwerkverbindung empfohlen, oder reicht WLAN aus?</h3><p>WLAN reicht aus. Die Seiten sind leichtgewichtig — meist jeweils unter 1 MB.</p><h3>Welche Systemanforderungen (minimal und empfohlen) gelten für Folgendes:</h3><p>Jeder aktuelle Browser: Chrome, Firefox, Safari und Edge funktionieren alle. Internet Explorer ist zu alt und wird nicht unterstützt. Es werden keine Plugins wie Flash benötigt.</p><h3>Ab welcher Bildschirmgröße/Auflösung funktioniert die Plattform?</h3><p>Die Website ist vollständig responsiv und funktioniert daher sowohl auf Mobilgeräten als auch auf Desktop-Computern.</p><p>Aktivitäten baust du am besten am Desktop-Computer oder auf einem Tablet: Der größere Bildschirm behält den Überblick über das, was du gerade baust.</p><h3>Empfohlene Grafikkarte und empfohlener Arbeitsspeicher?</h3><p>Kein Faktor — die Website läuft auf jeder einigermaßen modernen Hardware.</p><h3>Erfordert die Anwendung eine (App-)Installation?</h3><p>Nein. Es handelt sich um eine vollständige Webanwendung, die komplett im Browser läuft.</p><h3>Werden mit diesem Produkt/dieser Lösung Daten oder Informationen verarbeitet?</h3><p>Nicht standardmäßig. Die Plattform verwendet überhaupt keine Tracking-Cookies oder Werbung. Angemeldet bleiben funktioniert über den eigenen Speicher des Browsers, nicht über ein Cookie.</p><p>Beim Erstellen einer Aktivität kann der Eigentümer 'Ergebnisse verfolgen' und 'Registrierung erzwingen' aktivieren, um individuelle Aktivitätsergebnisse zu erfassen. Jedes Registrierungsfeld wird von Hand ausgewählt, damit das Formular so datenschutzfreundlich wie möglich bleibt.</p><h3>Welche Datenfelder oder Datentypen könnten mit diesem Produkt verwendet werden? (Vorname, Nachname, Geburtsdatum, Schüler-ID, E-Mail, Datum, Schlagwörter, Text, Fotos, Video, Audio, biometrische Daten usw.)</h3><p>Jedes davon ist vollständig optional:</p><ul><li>Aktivitätsergebnisse</li><li>Pädagogische Inhalte</li><li>Vorname / Nachname / E-Mail-Adresse / Schüler-ID</li></ul><h3>Welche Datentypen werden – sofern bekannt – mit dieser Ressource verwendet? (HIPAA, FERPA, PII, PCI, CUI, Forschungsdaten, Sonstiges)</h3><p>Optional PII: Vorname und Nachname, E-Mail-Adresse, Schüler-ID.</p><h3>Welcher Zeitrahmen wird für die Einführung dieser Lösung erwartet?</h3><p>Es kann sofort genutzt werden — alle Rätsel-Generatoren sind öffentlich verfügbar. Auch ein Upgrade auf ein kostenpflichtiges Abo wird sofort wirksam.</p><h3>Was muss in unserem Filter/unserer Firewall freigegeben werden, damit dieser Dienst funktioniert?</h3><p>Damit Puzzel.org vollständig funktioniert, gib folgende Hosts frei:</p><ul><li>puzzel.org — die Anwendung selbst</li><li>puzzelorg-cdn.s3.us-west-1.amazonaws.com — Bilder und Audio von Konten, die in den USA gespeichert sind</li><li>puzzelorg-image-cdn.s3.eu-north-1.amazonaws.com — Bilder und Audio von Konten, die in der EU gespeichert sind</li><li>*.googleapis.com — Anmeldung und Token-Erneuerung (Firebase Authentication)</li><li>puzzelorg.firebaseapp.com — das Anmelde-Pop-up für Google- und Microsoft-Konten</li><li>wss://puzzelorg.firebaseio.com — Echtzeitdatenbank, Konten gespeichert in den USA</li><li>wss://puzzelorg-2.europe-west1.firebasedatabase.app — Echtzeitdatenbank, Konten gespeichert in der EU</li><li>checkout.stripe.com — nur beim Kauf oder der Verlängerung eines Abos</li></ul><p>Die Echtzeitdatenbank verbindet sich über einen Websocket — genau die Regel, die ein strenger Inhaltsfilter gern stillschweigend verwirft: Wenn Aktivitäten zwar öffnen, Ergebnisse aber nie gespeichert werden, schau zuerst auf diese Regel. Nur die Region, die dein Konto nutzt, wird gebraucht — ein US-Konto kontaktiert nie die EU-Datenbank, und umgekehrt. Stripe kann auf Geräten im Klassenraum blockiert bleiben.</p><h3>Stehen Server im Ausland? Wenn ja, in welchen Ländern?</h3><p>Die Daten werden in der EU oder in den Vereinigten Staaten gespeichert: Ein neues Konto bekommt die Region, die seine Browser-Zeitzone nahelegt, und Europa und Afrika bekommen die EU. Zwei Einstellungen entscheiden unabhängig voneinander, wo:</p><ul><li>Kontodaten: eine Google-Firebase-Echtzeitdatenbank in europe-west1, Belgien, oder in us-central1, Vereinigte Staaten.</li><li>Dateien: ein Amazon-S3-Bucket in us-west-1 (Kalifornien) oder eu-north-1 (Stockholm). Vorhandene Dateien funktionieren nach einem Wechsel weiter.</li></ul><p>Ein neues Konto startet in der Region, die seine Browser-Zeitzone nahelegt — Europa und Afrika bekommen die EU-Datenbank —, und beide Einstellungen lassen sich danach ändern. Die Kontodaten in die andere Region zu verschieben, läuft als Migration im Hintergrund und braucht ein kostenpflichtiges Abo. Die Anwendung wird über das CDN von <a href=\"https://vercel.com\" rel=\"noopener noreferrer\" target=\"_blank\">Vercel</a> gehostet und ausgeliefert.</p><h3>Verwendet das Programm einen Caching-Server?</h3><p>Nur für statische Inhaltsseiten.</p><h3>Erfordert der Dienst E-Mail-Kontakt mit Schülern?</h3><p>Nein. Jegliche Kommunikation läuft über den Aktivitätseigentümer, in den meisten Fällen die Lehrkraft. Die einzige Ausnahme ist optional: Wenn eine Schule Schülerkonten in Puzzel LMS einschaltet, bekommt jeder Schüler eine E-Mail, um sein Passwort festzulegen.</p><h3>Unterstützt die Software Integrationen?</h3><p>Vier Wege hinein:</p><ul><li>Die Lernplattform deiner Schule, über LTI 1.3. Der Admin fügt einen Link in die Tool-Einrichtung ein — Moodle, Canvas und Brightspace machen das automatisch; Schoology, Blackboard und itslearning richten wir vorher gemeinsam mit euch ein. Eine Lehrkraft wählt dann eine ihrer eigenen Aktivitäten für einen Kurs aus, und die Punktzahl, die ein Schüler erzielt, wird in das Notenbuch dieses Kurses zurückgeschrieben.</li><li>Google Classroom: eine Lehrkraft weist eine Aktivität einer ihrer Klassen zu, und die Punktzahl wird an die eigene Abgabe des Schülers zurückgemeldet.</li><li>Alles andere: Einbettungscode kopieren und in eine beliebige Seite einfügen — keine Integrationsarbeit nötig. So wird Puzzel.org hauptsächlich genutzt.</li><li>Eine REST-API kann Aktivitäten aus deinen eigenen Systemen erstellen, begrenzt auf 10 Anfragen pro Tag und Schlüssel.</li></ul><h3>Haben Lehrkräfte individuelle Logins?</h3><p>Ja. Jede Lehrkraft erstellt ihre eigene Anmeldung mit ihrer E-Mail-Adresse. Diese individuelle Anmeldung kann später mit einem Schulkonto-Abo verbunden werden, sofern verfügbar.</p><h3>Ist im Produkt unbegrenzter technischer Support enthalten?</h3><p>Ja — per E-Mail, <a href=\"mailto:daan@puzzel.org\" rel=\"noopener noreferrer\" target=\"_blank\">daan@puzzel.org</a>.</p><p>(Sofern du dir die Mühe machst, Funktionen auszuprobieren und die vorhandene Dokumentation zu lesen.) Verfügbar zwischen 9 und 22 Uhr (MEZ).</p><h3>Gibt es ein Portal, um unsere Schüler zu verwalten?</h3><p>Ja und nein. Schüler können sich registrieren (wenn du die Registrierung erzwingst), und wenn sie Aktivitäten angemeldet lösen, hast du Zugriff auf ihre Aktivitätsergebnisse. Über ihre Konten hast du jedoch keine Kontrolle.</p><p>Du kannst ihre Ergebnisse jederzeit löschen.</p><h3>Gibt es anpassbare Rollen in der Verwaltungskonsole?</h3><p>Nein. Es gibt kaum Hierarchie in Puzzel.org: Nur der Eigentümer des Schulkontos hat zusätzliche Rechte, nämlich andere Lehrkräfte ins Hauptschulkonto einzuladen (was ihnen Premium-Zugang gibt).</p><h3>Wird eine Schulung angeboten, und woraus besteht sie?</h3><p>Nein, aber es gibt reichlich Dokumentation in den Bereichen Funktionen und Aktivitäts-Editor, und Fragen sind per E-Mail jederzeit willkommen. Die Plattform ist außerdem darauf ausgelegt, leicht verständlich zu sein.</p><h3>Müssen Daten von uns in das Programm importiert werden?</h3><p>Nein. Der Import von Daten ist überhaupt keine Voraussetzung.</p><h3>Bitte den Prozess und Zeitplan beschreiben, nach dem die Schule im Falle einer entdeckten Datenpanne benachrichtigt wird. Bitte die Kontaktperson des Unternehmens angeben, die die Schule benachrichtigt, sowie den Inhalt der Benachrichtigung. Bitte beschreiben, wie und in welchem Format die Benachrichtigung erfolgt.</h3><p>Kontoinhaber werden per E-Mail benachrichtigt. Ansprechpartner bei Puzzel.org ist Daan Weustenraad (siehe Angaben oben). Die Benachrichtigung beschreibt die Datenpanne, wer betroffen ist und welche Folgen das hat.</p><h3>Die Infrastruktur (Hosts, Netzwerkgeräte usw.), auf der die Anwendung läuft, muss sich in einer abgeschlossenen, käfigartigen Umgebung befinden. Ein Tier-2-Rechenzentrum (oder besser) oder die physische Infrastruktur eines Cloud-Anbieters wie AWS, Google oder Azure wird bevorzugt.</h3><p>Die Anwendung wird von <a href=\"https://vercel.com\" rel=\"noopener noreferrer\" target=\"_blank\">Vercel</a> gehostet, einem der größeren Application-Delivery-Netzwerke, und ist dadurch bestmöglich abgesichert. Konten, Aktivitäten und Ergebnisse liegen in einer Google-Firebase-Echtzeitdatenbank; hochgeladene Bilder und Audiodateien werden in Amazon S3 gespeichert.</p><p><a href=\"https://firebase.google.com/support/privacy\" rel=\"noopener noreferrer\" target=\"_blank\">Mehr über Google Firebase</a></p><p>Die vollständige Liste der Unterauftragsverarbeiter — keine andere Partei erhält Konto- oder Spielerdaten:</p><ul><li><a href=\"https://vercel.com\" rel=\"noopener noreferrer\" target=\"_blank\">Vercel</a> — Hosting und Auslieferung der Anwendung</li><li><a href=\"https://firebase.google.com\" rel=\"noopener noreferrer\" target=\"_blank\">Google Firebase</a> — Authentifizierung und die Echtzeitdatenbank mit den Kontodaten</li><li><a href=\"https://aws.amazon.com/s3/\" rel=\"noopener noreferrer\" target=\"_blank\">Amazon S3</a> — Speicher für hochgeladene Bilder und Audiodateien</li><li><a href=\"https://stripe.com\" rel=\"noopener noreferrer\" target=\"_blank\">Stripe</a> — Abo-Zahlungen und Rechnungsstellung</li><li><a href=\"https://openai.com\" rel=\"noopener noreferrer\" target=\"_blank\">OpenAI</a> — erzeugt Inhalte, wenn eine Lehrkraft den KI-Assistenten nutzt, und prüft, ob ein Wordle-Tipp ein echtes Wort ist</li><li><a href=\"https://ai.google.dev\" rel=\"noopener noreferrer\" target=\"_blank\">Google Gemini</a> — erzeugt Bilder und liest die Dokumente und Bilder, die eine Lehrkraft mit dem KI-Assistenten importiert</li><li><a href=\"https://sendgrid.com\" rel=\"noopener noreferrer\" target=\"_blank\">Twilio SendGrid</a> — versendet die E-Mails der Plattform: Willkommens- und Zahlungs-Mails, Einladungen und Produktneuigkeiten</li><li><a href=\"https://pixabay.com\" rel=\"noopener noreferrer\" target=\"_blank\">Pixabay</a> — liefert die kostenlosen Stockfotos, die eine Lehrkraft aus dem Editor heraus durchsuchen kann</li></ul><h3>Die Infrastruktur, auf der die Anwendung läuft, muss die Daten von den Daten anderer Kunden getrennt halten. Das kann physisch (Air Gap, separate Server usw.) oder logisch (VLAN, Subnetze, Security-Tags, virtuelle Hosts usw.) erfolgen. Bitte beschreiben, wie das umgesetzt wird.</h3><p>Logisch, durch Authentifizierung. Während du in deinem Konto angemeldet bist, erreichst du nur die Daten, die du als Aktivitätseigentümer gespeichert hast, oder die im Namen deiner Aktivitäten gespeichert wurden (die Daten der Spieler dieser Aktivitäten). Das wird vollständig durch die Firebase Security Rules durchgesetzt.</p><p><a href=\"https://firebase.google.com/docs/rules\" rel=\"noopener noreferrer\" target=\"_blank\">Mehr zu Firebase Security Rules</a></p><h3>Die Daten müssen ausnahmslos immer verschlüsselt sein – bei der Übertragung, während der Nutzung und im Ruhezustand. Bitte beschreiben, wie das umgesetzt wird.</h3><p>Der Datenverkehr ist durchgehend HTTPS, und die Kontodaten werden von Google Firebase bei der Übertragung und im Ruhezustand verschlüsselt.</p><p><em>'Firebase-Dienste verschlüsseln Daten bei der Übertragung mit HTTPS und isolieren Kundendaten logisch.'</em> — Firebase</p><p><a href=\"https://firebase.google.com/support/privacy#data_encryption\" rel=\"noopener noreferrer\" target=\"_blank\">Mehr zur Datenverschlüsselung</a></p><p>Zwei Ausnahmen, die du kennen solltest. Hochgeladene Bilder und Audiodateien werden in Amazon S3 gespeichert und über eine öffentliche URL ausgeliefert — behandle sie als öffentlich und halte alles Vertrauliche aus den Medien einer Aktivität heraus. Der KI-Assistent wird pro Anfrage genutzt: Was eine Lehrkraft eintippt, geht an OpenAI oder Google Gemini, um Inhalte zu erzeugen. Eine Sache, die ein Spieler eintippt, kann bei OpenAI landen: Bei einem Wordle mit aktivierter Option „Nur echte Wörter akzeptieren“ wird ein Tipp, der nicht in unseren eigenen Wortlisten steht, als einzelnes Wort gesendet — ohne irgendetwas, das den Spieler identifiziert.</p><h3>Wie werden Nutzer authentifiziert? Welche Optionen gibt es (lokal/manuell, SSO, SAML, Clever usw.)?</h3><p>Die Authentifizierung läuft über Google Firebase. Lehrkräfte melden sich mit E-Mail-Adresse und Passwort an oder mit dem Google- oder Microsoft-Konto, das deine Schule ohnehin verwaltet. Spieler bleiben anonym, solange eine Lehrkraft die Registrierung für eine Aktivität nicht einschaltet.</p><p>Eingebettete Aktivitäten unterstützen OIDC Single Sign-on: Dein Portal übergibt ein signiertes Token, das gegen die veröffentlichten Schlüssel deines Identity Providers geprüft wird, bevor ein Spieler hereingelassen wird. Issuer werden pro Konto freigegeben und auf Anfrage eingerichtet. Einen Connector für Clever, ClassLink oder SAML gibt es heute nicht.</p><p><a href=\"https://firebase.google.com/docs/auth\" rel=\"noopener noreferrer\" target=\"_blank\">https://firebase.google.com/docs/auth</a></p><h3>Informationen zum Prozess der Kontolöschung</h3><p>Ein Nutzerkonto kann jederzeit gelöscht werden. Das löscht vollständig jeden Eintrag seiner Aktivitäten und deren Aktivitätsergebnisse.</p><h3>Bitte beschreiben, wer Zugriff auf die Kontodaten hat.</h3><p>Nur der Aktivitätseigentümer hat Zugriff auf die eigenen Daten. Das Puzzel.org-Team kann bei Bedarf zu Debugging-Zwecken auf ein Konto zugreifen, aber nie ohne ausdrückliche Anfrage des Kontoinhabers.</p><h3>Wird Zahlung per Purchase Order (PO) akzeptiert?</h3><p>Ja, wenn die Purchase Order per Karte oder Überweisung bezahlt werden kann. Schecks können nicht angenommen werden, da Puzzel.org nicht in den USA ansässig ist. Zahlungen laufen über Stripe, sodass Kartendaten nie die eigenen Systeme von Puzzel.org erreichen. Wenn du vor der Bestellung ein formelles Dokument brauchst, erstellt der Angebotsgenerator ein PDF-Angebot mit den Angaben deiner Schule.</p><h3>Kann dieses Produkt bzw. diese Lösung Zahlungen jeglicher Art entgegennehmen?</h3><p>Ja. Kredit- oder Debitkarte, PayPal, Apple Pay und Google Pay werden in jeder Währung akzeptiert; bei Zahlung in Euro werden außerdem iDEAL, Bancontact, Giropay und andere lokale Zahlungsmethoden angeboten, und auch Überweisung ist möglich. Jede Zahlung läuft über Stripe. Die vollständige Liste für dein Land wird auf der Preisseite angezeigt.</p>"
}
