Zum Hauptinhalt springen
DPDPA

Bot-Schutz nach Indiens DPDPA

Indiens Digital Personal Data Protection Act macht Data Fiduciaries für ihre Prozessoren verantwortlich. CaptchaFox macht diese Verantwortung leicht: minimale Daten, vertragliche Garantien und eingebaute Sicherheit.

  • Verarbeitung auf Vertragsbasis
  • Sicherheitsmaßnahmen eingebaut
  • Kein Tracking, kein Profiling

Data Processor mit Vertrag

CaptchaFox verarbeitet personenbezogene Daten nur in deinem Auftrag und auf Basis eines gültigen Vertrags – genau die Beziehung, die der DPDPA zwischen Data Fiduciary und Data Processor verlangt.

Angemessene Schutzmaßnahmen

Identifizierende Daten werden frühestmöglich anonymisiert und nie dauerhaft im Klartext gespeichert – das stützt deine Sicherheitspflichten aus dem Gesetz.

Minimaler Daten-Fußabdruck

Die IP-Adresse sowie weitere technische Signale, die für die Bot-Erkennung nötig sind – mehr wird nicht erhoben, und identifizierende Daten werden unverzüglich anonymisiert.

DPDPA-Compliance-Checkliste

Wie CaptchaFox deine Pflichten aus dem Digital Personal Data Protection Act 2023 unterstützt.

  • Verarbeitung nur mit gültigem Vertrag

    Sec. 8(2) DPDPA

    Der DPDPA erlaubt Data Fiduciaries den Einsatz von Prozessoren nur auf Basis eines gültigen Vertrags. Genau den liefert CaptchaFox – mit Beschränkung jeder Verarbeitung auf deine Weisungen.

  • Angemessene Sicherheitsmaßnahmen

    Sec. 8(5) DPDPA

    Frühe Anonymisierung, keine Klartext-Speicherung identifizierender Daten und die Sicherheit unserer EU-Rechenzentren stützen die vom Gesetz geforderten Schutzmaßnahmen.

  • Nur die nötigen Signale

    Sec. 6(1) DPDPA

    Das Widget verarbeitet das Minimum, das für die Unterscheidung zwischen Mensch und Bot nötig ist – keine Verhaltenshistorie, keine Werbe-IDs.

  • Transfers in die EU nicht beschränkt

    Sec. 16 DPDPA

    Der DPDPA beschränkt Transfers nur in Länder, die die Regierung auf eine Sperrliste setzt. Die Verarbeitung in EU-Rechenzentren ist nicht beschränkt.

  • Kein Tracking, kein Profiling

    Sec. 8 DPDPA

    CaptchaFox erstellt keine Nutzerprofile und verknüpft keine Werbe-IDs – Besucherdaten dienen ausschließlich der Bot-Erkennung.

Häufig gestellte Fragen

Alles Wichtige auf einen Blick. Deine Frage ist nicht dabei? Kontaktiere unser Support-Team.

Ist CaptchaFox konform zum indischen DPDPA?
Ja. CaptchaFox agiert als Data Processor auf Basis eines gültigen Vertrags, verarbeitet nur minimale Besucherdaten nach deinen Weisungen, wendet angemessene Sicherheitsmaßnahmen an und trackt oder profiliert nie.
Dürfen indische Websites ein EU-gehostetes Captcha nutzen?
Ja. Der DPDPA beschränkt Transfers nur in Länder, die die Zentralregierung ausdrücklich sperrt (Sec. 16). Transfers in EU-Rechenzentren sind nicht beschränkt.
Braucht CaptchaFox eine Einwilligung indischer Besucher?
Das Widget speichert nichts auf dem Gerät der Besucher und verarbeitet nur die technischen Signale, die für den Bot-Schutz nötig sind. Die Grundlage der Verarbeitung bestimmst du als Data Fiduciary – der minimale, rein sicherheitsbezogene Fußabdruck hält diese Bewertung einfach.
Gibt es einen Verarbeitungsvertrag?
Ja, in jedem Plan. Der Vertrag beschränkt die Verarbeitung auf deine Weisungen und dokumentiert unsere Subunternehmer sowie die technischen und organisatorischen Maßnahmen. Schreib an hello@captchafox.com, um ihn zu erhalten.

Bots bekämpfen und Benutzerdaten schützen.

Gib Betrügern und Spammern keine Chance! Schütze deine Website und deine Benutzer ab jetzt mit CaptchaFox.

CaptchaFox schützt Webseiten auf Desktop- und Mobilgeräten