Saltar al contenido principal

RGPD y captcha

Lo que el RGPD realmente exige a un captcha, y cómo MTCaptcha lo cumple sin rastrear a nadie.

¿Qué es el RGPD?

El Reglamento General de Protección de Datos (RGPD) es una ley de la UE que protege los datos personales de las personas en la Unión Europea y el Espacio Económico Europeo. Otorga a las personas cinco derechos fundamentales sobre sus propios datos:

  • El derecho a ser informado y a dar o negar el consentimiento
  • El derecho de acceso a sus propios datos
  • El derecho de rectificación, para corregir datos inexactos
  • El derecho de supresión, para que se eliminen sus datos
  • El derecho a la portabilidad de los datos, para llevárselos a otro lugar

¿Cómo se aplica el RGPD a un captcha?

Cualquier servicio que identifique a personas o rastree su actividad en un sitio asume obligaciones del RGPD, se haya diseñado o no pensando en ello. Eso incluye a los servicios de captcha: un widget que lee la dirección IP de un visitante, establece cookies de seguimiento o perfila el comportamiento para puntuar si alguien es humano está procesando datos personales, y debe poder explicar qué recopila, por qué y adónde va, no solo afirmar que funciona.

MTCaptcha y el RGPD

MTCaptcha está construido priorizando la privacidad, no adaptado a posteriori para cumplir. No recopila ni rastrea información de identificación personal. Las direcciones IP se anonimizan de forma no reversible en lugar de almacenarse en bruto, y las cookies que establece el widget son funcionales, no se usan para construir un perfil de un visitante individual a través de sitios. Los datos se cifran tanto en tránsito (HTTPS) como en reposo. Las condiciones de privacidad propias del widget se divulgan con claridad, no se esconden en un documento aparte que nadie lee.

Para todos los detalles técnicos y legales, consulta la Política de privacidad del plugin de captcha y el Acuerdo de procesamiento de datos. Para ver cómo se traduce esto en la toma de control de cuentas, el spam en formularios y otros escenarios reales, consulta privacidad y cumplimiento sin seguimiento.

Captcha y perfilado de sitios web

Un widget de captcha está presente en suficientes páginas, en suficientes sitios, como para poder usarse para construir una imagen del tráfico en la web: geografía, inteligencia de mercado, comportamiento entre sitios, exactamente el tipo de perfilado que el RGPD busca en gran medida limitar. MTCaptcha no vende, comparte ni pone a disposición de terceros los datos de sus clientes. Lo que se recopila existe para verificar que un visitante es humano, no para construir un negocio alrededor de ese subproducto.

Verificar las afirmaciones

MTCaptcha cuenta con atestación SOC 2 Type 2, está certificado bajo el Data Privacy Framework UE-EE. UU., Reino Unido y Suiza-EE. UU., y es accesible según WCAG 2.1 AAA. Consulta el Centro de confianza para ver el informe de atestación SOC 2, o el registro del Data Privacy Framework para verificar la certificación DPF directamente, en lugar de tomar esto como una simple afirmación de esta página.

Habla con nosotros sobre una revisión de RGPD, o descubre cómo MTCaptcha aplica la privacidad en la práctica.

Al hacer clic en «Aceptar», aceptas nuestro uso de cookies, incluidas las cookies analíticas que nos ayudan a entender cómo se usa el sitio. Las cookies esenciales para el widget de captcha están siempre activas. Política de cookies