한국어
consentglass · 웹사이트를 위한 GDPR 검사

지식 › 서비스

Friendly Captcha DSGVO-konform einbinden

Friendly Captcha (friendlycaptcha.com, Friendly Captcha GmbH, Deutschland) verzichtet auf Nutzer-Rätsel und Tracking: Statt Interaktion löst der Browser im Hintergrund eine Rechenaufgabe (Proof of Work). Die Server stehen in der EU.

Friendly Captcha verfolgt einen anderen Ansatz als die klassischen CAPTCHAs: Es gibt kein Bilderrätsel und keine Verhaltensanalyse. Stattdessen erhält der Browser beim Laden des Formulars eine kryptografische Rechenaufgabe, die er im Hintergrund löst. Für Menschen ist das unsichtbar, für Bot-Netze wird das massenhafte Absenden rechenintensiv und damit teuer. Es werden keine Cookies gesetzt und kein Nutzerprofil gebildet.

Der große Vorteil für die DSGVO ist der Anbieterstandort und das Hosting: Friendly Captcha ist ein deutsches Unternehmen, und die Verarbeitung findet nach Anbieterangaben in der EU statt. Damit entfällt die Drittlandproblematik, die reCAPTCHA und hCaptcha mit sich bringen. Ein Auftragsverarbeitungsvertrag ist trotzdem nötig, weil die IP-Adresse während der Token-Prüfung verarbeitet wird.

Zu beachten ist der Versionsunterschied: Ältere Einbindungen (v1) nutzten teils andere Endpunkte und Speicherfristen. Die v2-Einbindung ist auf EU-Verarbeitung und kürzere Aufbewahrung ausgelegt. Bei einer bestehenden Integration lohnt der Blick in den Quelltext, welche Skript-URL und welcher API-Endpunkt tatsächlich angesprochen werden, und ein Abgleich mit der aktuellen Anbieter-Dokumentation.

이것은 위험한가요?

Friendly Captcha ist deutlich datensparsamer als reCAPTCHA oder hCaptcha, aber nicht völlig ohne Datenverarbeitung: Das Widget lädt ein Skript vom Friendly-Captcha-CDN und der Browser kontaktiert die API zur Ausstellung und Prüfung des Tokens. Dabei wird die IP-Adresse verarbeitet. In Version 2 wirbt der Anbieter mit EU-Datenverarbeitung; die genaue Einbindung (v1 vs. v2, Endpunkt) sollte geprüft werden.

할 수 있는 조치

자주 묻는 질문

Braucht Friendly Captcha ein Consent-Banner?
In der Regel nicht. Da keine Cookies gesetzt werden, die Verarbeitung in der EU stattfindet und der Botschutz für den vom Nutzer gewünschten Formular-Versand erforderlich ist, lässt sich der Einsatz meist auf § 25 Abs. 2 TDDDG bzw. Art. 6 Abs. 1 lit. f DSGVO stützen.
Werden bei Friendly Captcha personenbezogene Daten verarbeitet?
Ja, kurzzeitig die IP-Adresse während der Ausstellung und Prüfung des Tokens. Es wird aber kein dauerhafter Identifier gesetzt und kein Profil gebildet. Ein AVV mit dem Anbieter ist erforderlich.
Ist Friendly Captcha barrierefrei?
Ja. Da es keine visuellen oder akustischen Rätsel gibt, entfällt die typische Barriere von Bild-CAPTCHAs. Der Proof of Work läuft automatisch im Hintergrund.
Was ist der Unterschied zwischen Friendly Captcha v1 und v2?
v2 ist auf EU-Datenverarbeitung, kürzere Speicherfristen und ein überarbeitetes Widget ausgelegt. Bestehende v1-Einbindungen sollten auf v2 migriert und die Datenschutzerklärung entsprechend angepasst werden.

consentglass가 도와드리는 방법

무료 검사는 제공된 HTML을 분석하여 어떤 서비스가 내장되어 있는지, 쿠키 배너가 감지되는지, 개인정보처리방침 및 사업자 정보 링크가 있는지 각 발견 사항에 대한 분류와 함께 보여줍니다. 법률 자문을 대체하지 않습니다.

더 읽어보기

이 글은 당사가 알고 있는 최선의 지식에 근거한 일반 정보이며, 법률 자문이 아닙니다. 개별 사례에 대해서는 IT법 전문 법률사무소에 문의하시기 바랍니다.