Ελληνικά
consentglass · Έλεγχος GDPR για ιστοσελίδες

ΑρχικήΓνώση › Υπηρεσία

Ενσωμάτωση του Friendly Captcha σύμφωνα με τον ΓΚΠΔ

Το Friendly Captcha (friendlycaptcha.com, Friendly Captcha GmbH, Γερμανία) παραιτείται από γρίφους για τον χρήστη και από παρακολούθηση: αντί για αλληλεπίδραση, το πρόγραμμα περιήγησης λύνει στο παρασκήνιο μια υπολογιστική εργασία (proof of work). Οι διακομιστές βρίσκονται στην ΕΕ.

Το Friendly Captcha ακολουθεί μια διαφορετική προσέγγιση από τα κλασικά CAPTCHA: δεν υπάρχει γρίφος εικόνων ούτε ανάλυση συμπεριφοράς. Αντ' αυτού, κατά τη φόρτωση της φόρμας, το πρόγραμμα περιήγησης λαμβάνει μια κρυπτογραφική υπολογιστική εργασία που λύνει στο παρασκήνιο. Για τους ανθρώπους είναι αόρατο· για τα botnet, η μαζική αποστολή γίνεται υπολογιστικά απαιτητική και επομένως ακριβή. Δεν τίθενται cookies και δεν δημιουργείται προφίλ χρήστη.

Το μεγάλο πλεονέκτημα για τον ΓΚΠΔ είναι η έδρα του παρόχου και η φιλοξενία: το Friendly Captcha είναι γερμανική εταιρεία και η επεξεργασία γίνεται σύμφωνα με τον πάροχο στην ΕΕ. Έτσι εξαλείφεται η προβληματική της τρίτης χώρας που φέρνουν μαζί τους το reCAPTCHA και το hCaptcha. Μια σύμβαση επεξεργασίας δεδομένων είναι παρ' όλα αυτά απαραίτητη, επειδή η διεύθυνση IP επεξεργάζεται κατά τον έλεγχο του token.

Πρέπει να προσεχθεί η διαφορά έκδοσης: παλαιότερες ενσωματώσεις (v1) χρησιμοποιούσαν εν μέρει άλλα τελικά σημεία και χρόνους διατήρησης. Η ενσωμάτωση v2 είναι σχεδιασμένη για επεξεργασία στην ΕΕ και συντομότερη διατήρηση. Σε μια υπάρχουσα ενσωμάτωση αξίζει να δείτε στον πηγαίο κώδικα ποια διεύθυνση URL σεναρίου και ποιο τελικό σημείο API προσεγγίζονται πραγματικά, και να το συγκρίνετε με την τρέχουσα τεκμηρίωση του παρόχου.

Είναι κίνδυνος;

Το Friendly Captcha είναι σαφώς πιο φειδωλό στα δεδομένα από το reCAPTCHA ή το hCaptcha, αλλά όχι εντελώς χωρίς επεξεργασία δεδομένων: το widget φορτώνει ένα σενάριο από το CDN του Friendly Captcha και το πρόγραμμα περιήγησης επικοινωνεί με το API για την έκδοση και τον έλεγχο του token. Με αυτή την ευκαιρία επεξεργάζεται η διεύθυνση IP. Στην έκδοση 2, ο πάροχος διαφημίζει επεξεργασία δεδομένων στην ΕΕ· η ακριβής ενσωμάτωση (v1 έναντι v2, τελικό σημείο) θα πρέπει να ελεγχθεί.

Τι μπορείτε να κάνετε

Συχνές ερωτήσεις

Χρειάζεται το Friendly Captcha ένα banner συγκατάθεσης;
Κατά κανόνα όχι. Δεδομένου ότι δεν τίθενται cookies, η επεξεργασία γίνεται στην ΕΕ και η προστασία από bot είναι απαραίτητη για την αποστολή της φόρμας που επιθυμεί ο χρήστης, η χρήση μπορεί συνήθως να στηριχθεί στο άρθρο 25 παρ. 2 TDDDG ή στο άρθρο 6 παρ. 1 στοιχείο στ' ΓΚΠΔ.
Επεξεργάζεται το Friendly Captcha δεδομένα προσωπικού χαρακτήρα;
Ναι, για σύντομο χρονικό διάστημα τη διεύθυνση IP κατά την έκδοση και τον έλεγχο του token. Αλλά δεν τίθεται μόνιμο αναγνωριστικό και δεν δημιουργείται προφίλ. Απαιτείται DPA με τον πάροχο.
Είναι το Friendly Captcha προσβάσιμο;
Ναι. Επειδή δεν υπάρχουν οπτικοί ή ηχητικοί γρίφοι, εκλείπει το τυπικό εμπόδιο των CAPTCHA με εικόνες. Το proof of work εκτελείται αυτόματα στο παρασκήνιο.
Ποια είναι η διαφορά μεταξύ Friendly Captcha v1 και v2;
Η v2 είναι σχεδιασμένη για επεξεργασία δεδομένων στην ΕΕ, συντομότερους χρόνους διατήρησης και ένα αναθεωρημένο widget. Οι υπάρχουσες ενσωματώσεις v1 θα πρέπει να μεταφερθούν στην v2 και η πολιτική απορρήτου να προσαρμοστεί ανάλογα.

Πώς βοηθά το consentglass

Ο δωρεάν έλεγχος αναλύει το παραδοθέν HTML και δείχνει ποιες υπηρεσίες είναι ενσωματωμένες, αν έχει εντοπιστεί η μπάρα cookies και αν υπάρχουν οι σύνδεσμοι προς απόρρητο και στοιχεία επικοινωνίας — με κατάταξη σε κάθε εύρημα. Δεν αντικαθιστά νομική συμβουλή.

Διαβάστε περισσότερα

Αυτό το κείμενο είναι γενική πληροφορία κατά το βέλτιστο των γνώσεών μας, όχι νομική συμβουλή. Για τη μεμονωμένη περίπτωση απευθυνθείτε σε δικηγορικό γραφείο εξειδικευμένο στο δίκαιο πληροφορικής.