Português
consentglass · Scanner RGPD para sites

InícioGuias › Serviço

Integrar o Friendly Captcha em conformidade com o RGPD

O Friendly Captcha (friendlycaptcha.com, Friendly Captcha GmbH, Alemanha) dispensa enigmas para o utilizador e rastreio: em vez de uma interação, o navegador resolve em segundo plano uma tarefa de cálculo (prova de trabalho). Os servidores estão na UE.

O Friendly Captcha segue uma abordagem diferente da dos CAPTCHA clássicos: não há enigma de imagens nem análise de comportamento. Em vez disso, ao carregar o formulário, o navegador recebe uma tarefa de cálculo criptográfica que resolve em segundo plano. Para as pessoas é invisível; para as redes de bots, o envio em massa torna-se intensivo em cálculo e, portanto, caro. Não são definidos cookies nem é criado um perfil de utilizador.

A grande vantagem para o RGPD é a localização do fornecedor e o alojamento: o Friendly Captcha é uma empresa alemã e o tratamento ocorre na UE segundo o fornecedor. Com isso desaparece a problemática do país terceiro que o reCAPTCHA e o hCaptcha acarretam. Um contrato de subcontratação continua a ser necessário, porque o endereço IP é tratado durante a verificação do token.

A ter em conta é a diferença de versão: integrações mais antigas (v1) usavam em parte outros endpoints e prazos de conservação. A integração v2 foi concebida para tratamento na UE e conservação mais curta. Numa integração existente vale a pena olhar para o código-fonte para ver que URL de script e que endpoint de API são efetivamente contactados, e comparar com a documentação atual do fornecedor.

Isto é um risco?

O Friendly Captcha é claramente mais parcimonioso em dados do que o reCAPTCHA ou o hCaptcha, mas não totalmente sem tratamento de dados: o widget carrega um script do CDN do Friendly Captcha e o navegador contacta a API para a emissão e verificação do token. Nesse processo é tratado o endereço IP. Na versão 2, o fornecedor anuncia tratamento de dados na UE; a integração exata (v1 vs. v2, endpoint) deve ser verificada.

O que pode fazer

Häufige Fragen

O Friendly Captcha precisa de um banner de consentimento?
Em regra, não. Como não são definidos cookies, o tratamento ocorre na UE e a proteção antibot é necessária para o envio do formulário solicitado pelo utilizador, o uso pode, na maioria dos casos, basear-se no § 25.º, n.º 2 do TDDDG ou no art. 6.º, n.º 1, al. f) do RGPD.
O Friendly Captcha trata dados pessoais?
Sim, brevemente o endereço IP durante a emissão e verificação do token. Mas não é definido nenhum identificador persistente nem é criado um perfil. É necessário um DPA com o fornecedor.
O Friendly Captcha é acessível?
Sim. Como não há enigmas visuais nem sonoros, desaparece a barreira típica dos CAPTCHA de imagens. A prova de trabalho corre automaticamente em segundo plano.
Qual é a diferença entre o Friendly Captcha v1 e v2?
A v2 foi concebida para o tratamento de dados na UE, prazos de conservação mais curtos e um widget revisto. As integrações v1 existentes devem ser migradas para a v2 e a política de privacidade ajustada em conformidade.

Como o consentglass ajuda

A análise gratuita verifica o HTML entregue e mostra que serviços estão incorporados, se é detetado um banner de cookies e se as ligações para privacidade e informação legal estão presentes — com enquadramento para cada constatação. Não substitui aconselhamento jurídico.

Continuar a ler

Este texto é informação geral em boa-fé, não aconselhamento jurídico. Para o caso concreto, consulte um escritório especializado em direito das TI.