Was macht hCaptcha?
hCaptcha ist ein Tool, mit dem Unternehmen ihre Webseite vor Spam und Bots schützen können. Dazu lässt hCaptcha Webseitenbesucher Bilder kennzeichnen. Enterprise-Kunden können ein unsichtbares Captcha verwenden. Nur wenn das Tool nicht genügend Nutzerdaten sammeln konnte, müssen User zusätzlich ein Bilderrätsel lösen. Welche datenschutzrechtlichen Vorgaben müssen Unternehmen beachten, wenn sie hCaptcha für ihre Webseite verwenden?
Ihre Nutzer müssen in Ihrer Datenschutzerklärung bei Verwendung dieses Dienstes informiert werden.
Datenschutzerklärung kostenlos erstellen
Ist die Nutzung von hCaptcha zulässig?
Verwenden Sie ein Tool oder Programm, das personenbezogene Daten verarbeitet, werden diese Daten an den Dienstanbieter des Tools übermittelt. Je nachdem, in welchem Land der Dienstanbieter sitzt (Sitz des Datenempfängers), kann diese Datenübermittlung problematisch sein.
Denn: Übertragen Sie personenbezogene Daten aus der EU in ein Drittland, ist dies nur unter bestimmten Voraussetzungen zulässig. Und zwar dann, wenn das Schutzniveau für die Datenübermittlung in ein Drittland mit dem der EU der Sache nach gleichwertig ist. Bietet das Drittland ein angemessenes Datenschutzniveau, verabschiedet die EU-Kommission einen Angemessenheitsbeschluss.
Der Diensteanbieter von hCaptcha ist Intuition Machines Inc. Dieses Unternehmen hat seinen Sitz in den USA. Es gibt einen Angemessenheitsbeschluss für die Datenübermittlung in die USA. Zusätzlich ist die Datenübertragung in die USA rechtlich aber erst dann zulässig, wenn der Datenempfänger außerdem nach dem Datenschutzabkommen EU-USA (Data Privacy Framework) zertifiziert ist.
Intuition Machines Inc. ist DPF-zertifiziert. Die Nutzung des Tools hCaptcha ist zulässig.
[Stand: 15.01.2024]
Wichtig:
Nur weil die Datenübertragung mit diesem Tool rechtlich zulässig ist, bedeutet dies nicht, dass das Programm automatisch datenschutzkonform ist. Damit Sie nicht gegen den deutschen Datenschutz verstoßen, müssen Sie zusätzliche Pflichten erfüllen. Welche das sind, lesen Sie hier.
Mehr zum Thema Datenübertragung in die USA finden Sie in unserem Artikel "Privacy Shield 2.0: Datentransfer in die USA".
Warum ist hCaptcha datenschutzrechtlich relevant?
hCaptcha setzt Cookies in den Browser von Usern. Dabei speichern diese eine eindeutige Kennung für jeden User. Diese Kennung ermöglicht es hCaptcha, Benutzer auf allen Webseiten, die hCaptcha verwenden, zu verfolgen. Zudem erhebt hCaptcha über die Cookies unter anderem personenbezogene Daten. Es speichert diese jedoch getrennt von den Captcha-Daten und löscht sie anschließend.
Um hCaptcha datenschutzkonform zu verwenden, müssen Unternehmen verschiedene Pflichten aus der Datenschutz-Grundverordnung (DSGVO) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG (ehemals TTDSG)) beachten.
So nutzen Sie hCaptcha datenschutzkonform
Erfüllen Unternehmen diese Pflichten aus dem Gesetz, setzen sie hCaptcha rechtskonform auf ihrer Webseite ein:
Datenschutzerklärung aktualisieren
Unternehmen müssen in ihrer Datenschutzerklärung ausführlich informieren, warum und wie sie hCaptcha verwenden.
- dass hCaptcha einen Cookie in ihren Browser setzt,
- warum sie über hCaptcha Nutzerdaten erheben,
- wie lange sie die Daten speichern,
- warum sie die Daten an hCaptcha weitergeben,
- welche Rechtsgrundlage ihnen das ermöglicht (Art. 6 Abs. 1 lit. a DSGVO) und
- dass User der Datenerhebung jederzeit widersprechen können.
Standardvertragsklauseln abschließen
Auch wenn eine Datenübertragung durch DPF-Zertifizierung zulässig ist, empfehlen wir Ihnen nach Möglichkeit den Abschluss von Standardvertragsklauseln sowie eine Datentransfer-Folgenabschätzung vorzunehmen.
Eine rechtssichere Datenschutzerklärung können Sie jetzt schnell und kostenfrei mit unserem Datenschutz-Generator erstellen.
Erstellen Sie jetzt eine rechtssichere Datenschutzerklärung mit dem eRecht24 Datenschutz Generator
- Einfache Integration in Ihre Website
- Anwaltlich geprüfter Generator
- Für Sie kostenfrei in wenigen Schritten