Zum Hauptinhalt springen
DSGVO

Das DSGVO-konforme Captcha

Schütze deine Formulare und Logins vor Bots – ohne Consent-Banner, ohne Cookies und ohne Besucherdaten außerhalb der EU.

  • Kein Consent-Banner nötig
  • Verarbeitung nur in der EU
  • AVV in jedem Plan

Keine Cookies, keine Consent-Hürde

Das Widget setzt keine Cookies und speichert nichts dauerhaft im Browser – es zwingt deinen Besuchern also keinen Consent-Banner auf.

Verarbeitung nur in der EU

Alle Anfragen werden ausschließlich in EU-Rechenzentren verarbeitet und gespeichert. Keine Drittlandtransfers, kein Schrems-II-Kopfzerbrechen.

Auftragsverarbeiter mit AVV in jedem Plan

Du bleibst Verantwortlicher, CaptchaFox arbeitet strikt nach deinen Weisungen gemäß Art. 28 DSGVO – mit AVV in jedem Plan.

DSGVO-Compliance-Checkliste

Punkt für Punkt: wie CaptchaFox die Anforderungen erfüllt, nach denen dein Datenschutzbeauftragter fragen wird.

  • Verifizierung ohne Cookies

    § 25 TDDDGArt. 5 Abs. 1 lit. c DSGVO

    Keine Cookies, kein localStorage, keine dauerhaften Kennungen im Browser der Besucher. Die Verifizierung löst keine Einwilligungspflicht nach den ePrivacy-Regeln aus.

  • Datenminimierung von Anfang an

    Art. 5 Abs. 1 lit. c DSGVOArt. 25 DSGVO

    Das Widget verarbeitet die IP-Adresse zusammen mit weiteren technischen Signalen, die zur Unterscheidung zwischen Mensch und Bot nötig sind – nie mehr, als die Verifizierung erfordert.

  • Klare Rechtsgrundlage

    Art. 6 Abs. 1 lit. f DSGVO

    Bot-Schutz stützt sich in der Regel auf dein berechtigtes Interesse an der Sicherheit deiner Website – ein separater Einwilligungs-Flow ist nicht nötig.

  • Auftragsverarbeiter mit AVV

    Art. 28 DSGVO

    CaptchaFox verarbeitet Daten ausschließlich in deinem Auftrag und nach deinen Weisungen. Ein Auftragsverarbeitungsvertrag ist in jedem Plan verfügbar.

  • Keine Drittlandtransfers

    Art. 44–49 DSGVO

    Verarbeitung und Speicherung finden ausschließlich in EU-Rechenzentren statt – die Beschränkungen der DSGVO für internationale Datentransfers greifen daher gar nicht erst.

  • Transparenz für deine Datenschutzerklärung

    Art. 12–14 DSGVO

    Wir dokumentieren genau, was das Widget verarbeitet – so erfüllst du deine Informationspflichten gegenüber Besuchern mit einem einzigen Absatz.

  • Betroffenenrechte unterstützt

    Art. 15–22 DSGVO

    Wir unterstützen dich bei Auskunfts-, Lösch- und Widerspruchsanfragen und leiten an uns gerichtete Anfragen an dich als Verantwortlichen weiter.

  • Technische und organisatorische Maßnahmen

    Art. 32 DSGVO

    Identifizierende Daten wie IP-Adressen werden frühestmöglich anonymisiert, etwa durch Hashing, und nie dauerhaft im Klartext gespeichert.

  • Speicherbegrenzung

    Art. 5 Abs. 1 lit. e DSGVO

    Personenbezogene Verifizierungsdaten werden nur so lange vorgehalten, wie es für die Bot-Entscheidung nötig ist. Danach bleiben keine Signale erhalten, mit denen einzelne Besucher wiedererkannt oder verfolgt werden können.

Warum CaptchaFox ohne Consent-Banner funktioniert

Einwilligungspflichten entstehen, wenn Informationen auf dem Gerät eines Besuchers gespeichert oder ausgelesen werden – Cookies, localStorage, Fingerprinting-Kennungen. Das CaptchaFox-Widget macht nichts davon. Es bewertet die Signale, die ein Browser ohnehin sendet, anonymisiert identifizierende Daten sofort und liefert ein Ergebnis. Deshalb kann sich Bot-Schutz mit CaptchaFox auf das berechtigte Interesse stützen statt auf Einwilligung – während Cookie-basierte Captchas wie Google reCAPTCHA eine Einwilligungspflicht in jedes geschützte Formular hineinziehen.

Häufig gestellte Fragen

Alles Wichtige auf einen Blick. Deine Frage ist nicht dabei? Kontaktiere unser Support-Team.

Ist CaptchaFox DSGVO-konform?
Ja. Das Widget arbeitet ohne Cookies, verarbeitet nur die Daten, die für die Unterscheidung zwischen Mensch und Bot nötig sind, hält die gesamte Verarbeitung in EU-Rechenzentren und bringt in jedem Plan einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO mit.
Brauche ich eine Einwilligung der Besucher für CaptchaFox?
In der Regel nein. Da das Widget nichts auf dem Gerät der Besucher speichert, greift die ePrivacy-Einwilligungspflicht nicht – die Verarbeitung kann sich auf dein berechtigtes Interesse am Schutz deiner Website stützen (Art. 6 Abs. 1 lit. f DSGVO).
Ist reCAPTCHA DSGVO-konform?
Google reCAPTCHA setzt Cookies und überträgt Besucherdaten auf US-Server – europäische Datenschutzbehörden haben wiederholt Einwände erhoben, und Gerichte haben entschieden, dass seine Cookies eine vorherige Einwilligung erfordern. Seit Googles Wechsel zum Auftragsverarbeiter-Modell 2026 tragen Website-Betreiber zudem die volle DSGVO-Verantwortung selbst. CaptchaFox vermeidet diese Probleme grundsätzlich.
Welche Daten verarbeitet das CaptchaFox-Widget?
Die IP-Adresse sowie weitere technische Signale, die für die Bewertung der Anfrage nötig sind. Identifizierende Daten wie die IP-Adresse werden frühestmöglich anonymisiert, etwa durch Hashing, und nie für Werbung oder Profiling verwendet.
Überträgt CaptchaFox Daten außerhalb der EU?
Nein. Alle Daten werden ausschließlich in EU-Rechenzentren verarbeitet und gespeichert, und beide Subunternehmer sind europäische Unternehmen mit Verarbeitung in der EU. Die Transferregeln der Art. 44–49 DSGVO kommen gar nicht erst zur Anwendung.
Was muss ich in meine Datenschutzerklärung aufnehmen?
Einen kurzen Abschnitt, der CaptchaFox (Scoria Labs GmbH) als deinen Auftragsverarbeiter für Bot-Schutz nennt – mit den oben beschriebenen Datenkategorien, dem berechtigten Interesse als Rechtsgrundlage und einem Link zur CaptchaFox-Endnutzer-Datenschutzerklärung für die vollständigen Details. Einen passenden Mustertext findest du in der rapidmail-Hilfe zu CaptchaFox.

Bots bekämpfen und Benutzerdaten schützen.

Gib Betrügern und Spammern keine Chance! Schütze deine Website und deine Benutzer ab jetzt mit CaptchaFox.

CaptchaFox schützt Webseiten auf Desktop- und Mobilgeräten