Was ist die DSGVO?
Die Datenschutz-Grundverordnung (DSGVO) ist ein EU-Gesetz, das die personenbezogenen Daten von Menschen in der Europäischen Union und dem Europäischen Wirtschaftsraum schützt. Sie gibt Menschen fünf zentrale Rechte über ihre eigenen Daten:
- Das Recht auf Information und darauf, Einwilligung zu geben oder zu verweigern
- Das Recht auf Zugang zu den eigenen Daten
- Das Recht auf Berichtigung ungenauer Daten
- Das Recht auf Löschung der eigenen Daten
- Das Recht auf Datenübertragbarkeit, die eigenen Daten anderswo mitzunehmen
Wie betrifft die DSGVO ein Captcha?
Jeder Dienst, der Personen identifiziert oder ihre Aktivität über eine Website hinweg verfolgt, unterliegt DSGVO-Pflichten, unabhängig davon, ob er mit diesem Gedanken gebaut wurde. Das gilt auch für Captcha-Dienste: Ein Widget, das die IP-Adresse eines Besuchers ausliest, Tracking-Cookies setzt oder Verhalten profiliert, um zu bewerten, ob jemand ein Mensch ist, verarbeitet personenbezogene Daten und muss erklären können, was erfasst wird, warum, und wohin es geht, nicht nur behaupten, dass es funktioniert.
MTCaptcha und die DSGVO
MTCaptcha ist datenschutzorientiert gebaut, nicht nachträglich auf Compliance getrimmt. Es erfasst oder verfolgt keine personenbezogenen Daten. IP-Adressen werden nicht umkehrbar anonymisiert statt roh gespeichert, und die vom Widget gesetzten Cookies sind funktional, nicht dazu gedacht, ein Profil eines einzelnen Besuchers über Websites hinweg aufzubauen. Daten werden sowohl bei der Übertragung (HTTPS) als auch bei der Speicherung verschlüsselt. Die eigenen Datenschutzbestimmungen des Widgets werden klar offengelegt, nicht in einem separaten Dokument versteckt, das niemand liest.
Die vollständigen technischen und rechtlichen Details finden Sie in der Datenschutzrichtlinie für das Captcha-Plugin und der Datenverarbeitungsvereinbarung. Wie sich das bei Account-Übernahme, Formular-Spam und anderen realen Szenarien auswirkt, zeigt Datenschutz & Compliance ohne Tracking.
Captcha und Website-Profiling
Ein Captcha-Widget läuft auf genug Seiten, über genug Websites hinweg, dass es genutzt werden könnte, um ein Bild des Traffics im Web zu zeichnen: Geografie, Marktanalyse, seitenübergreifendes Verhalten, genau das Profiling, das die DSGVO weitgehend eindämmen soll. MTCaptcha verkauft, teilt oder macht Kundendaten Dritten nicht zugänglich. Was erfasst wird, dient dazu, zu verifizieren, dass ein Besucher ein Mensch ist, nicht dazu, ein Geschäft um das Nebenprodukt herum aufzubauen.
Die Behauptungen überprüfen
MTCaptcha ist SOC 2 Type 2 attestiert, zertifiziert nach dem EU-US-, UK- und Swiss-US-Data-Privacy-Framework, und WCAG 2.1 AAA barrierefrei. Sehen Sie sich das Trust Center für den SOC-2-Attestierungsbericht an, oder das Data-Privacy-Framework-Register, um die DPF-Zertifizierung direkt zu prüfen, statt diese Seite beim Wort zu nehmen.
Sprechen Sie mit uns über eine DSGVO-Prüfung, oder sehen Sie, wie MTCaptcha Datenschutz in der Praxis umsetzt.