Friendly Captcha (friendlycaptcha.com, Friendly Captcha GmbH, Deutschland) verzichtet auf Nutzer-Rätsel und Tracking: Statt Interaktion löst der Browser im Hintergrund eine Rechenaufgabe (Proof of Work). Die Server stehen in der EU.
Friendly Captcha verfolgt einen anderen Ansatz als die klassischen CAPTCHAs: Es gibt kein Bilderrätsel und keine Verhaltensanalyse. Stattdessen erhält der Browser beim Laden des Formulars eine kryptografische Rechenaufgabe, die er im Hintergrund löst. Für Menschen ist das unsichtbar, für Bot-Netze wird das massenhafte Absenden rechenintensiv und damit teuer. Es werden keine Cookies gesetzt und kein Nutzerprofil gebildet.
Der große Vorteil für die DSGVO ist der Anbieterstandort und das Hosting: Friendly Captcha ist ein deutsches Unternehmen, und die Verarbeitung findet nach Anbieterangaben in der EU statt. Damit entfällt die Drittlandproblematik, die reCAPTCHA und hCaptcha mit sich bringen. Ein Auftragsverarbeitungsvertrag ist trotzdem nötig, weil die IP-Adresse während der Token-Prüfung verarbeitet wird.
Zu beachten ist der Versionsunterschied: Ältere Einbindungen (v1) nutzten teils andere Endpunkte und Speicherfristen. Die v2-Einbindung ist auf EU-Verarbeitung und kürzere Aufbewahrung ausgelegt. Bei einer bestehenden Integration lohnt der Blick in den Quelltext, welche Skript-URL und welcher API-Endpunkt tatsächlich angesprochen werden, und ein Abgleich mit der aktuellen Anbieter-Dokumentation.
Friendly Captcha ist deutlich datensparsamer als reCAPTCHA oder hCaptcha, aber nicht völlig ohne Datenverarbeitung: Das Widget lädt ein Skript vom Friendly-Captcha-CDN und der Browser kontaktiert die API zur Ausstellung und Prüfung des Tokens. Dabei wird die IP-Adresse verarbeitet. In Version 2 wirbt der Anbieter mit EU-Datenverarbeitung; die genaue Einbindung (v1 vs. v2, Endpunkt) sollte geprüft werden.
免費檢測會分析所提供的 HTML,並顯示哪些服務被內嵌、是否偵測到 Cookie 橫幅,以及是否有隱私權政策與營運者資訊連結——每一項發現皆附有分類。不能取代法律諮詢。
本文內容為我們所知的一般性資訊,不構成法律諮詢。針對個案,請諮詢專精於資訊科技法的律師事務所。