Vai al contenuto principale
GDPR

Il CAPTCHA conforme al GDPR

Proteggi i tuoi moduli e login dai bot – senza banner di consenso, senza cookie e senza inviare i dati dei visitatori fuori dall'UE.

  • Nessun banner di consenso necessario
  • Trattamento solo nell'UE
  • DPA in ogni piano

Niente cookie, niente attriti da consenso

Il widget non imposta cookie e non archivia nulla in modo permanente nel browser – quindi non impone alcun banner di consenso ai tuoi visitatori.

Trattamento solo nell'UE

Tutte le richieste vengono trattate e archiviate esclusivamente in data center UE. Nessun trasferimento verso paesi terzi, nessun grattacapo da Schrems II.

Responsabile del trattamento con DPA in ogni piano

Tu resti il titolare del trattamento, CaptchaFox lavora rigorosamente secondo le tue istruzioni ai sensi dell'art. 28 GDPR – con un DPA incluso in ogni piano.

Checklist di conformità GDPR

Punto per punto: come CaptchaFox soddisfa i requisiti su cui il tuo responsabile della protezione dei dati farà domande.

  • Verifica senza cookie

    Art. 5(3) direttiva ePrivacyArt. 5(1)(c) GDPR

    Nessun cookie, nessun localStorage, nessun identificatore persistente nel browser del visitatore. La verifica non richiede consenso ai sensi delle regole ePrivacy recepite in tutta l'UE.

  • Minimizzazione dei dati by design

    Art. 5(1)(c) GDPRArt. 25 GDPR

    Il widget tratta l'indirizzo IP insieme ad altri segnali tecnici necessari per distinguere persone e bot – mai più di quanto la verifica richieda.

  • Base giuridica chiara

    Art. 6(1)(f) GDPR

    La protezione dai bot si basa di norma sul tuo legittimo interesse alla sicurezza del tuo sito web – nessun flusso di consenso separato necessario.

  • Ruolo di responsabile del trattamento con DPA

    Art. 28 GDPR

    CaptchaFox tratta i dati esclusivamente per tuo conto e secondo le tue istruzioni. Un accordo sul trattamento dei dati (DPA) è disponibile in ogni piano.

  • Nessun trasferimento verso paesi terzi

    Artt. 44–49 GDPR

    Trattamento e archiviazione avvengono esclusivamente in data center UE, quindi le restrizioni del GDPR sui trasferimenti internazionali semplicemente non si applicano.

  • Trasparenza per la tua informativa privacy

    Artt. 12–14 GDPR

    Documentiamo esattamente cosa tratta il widget, così puoi adempiere ai tuoi obblighi informativi verso i visitatori con un solo paragrafo.

  • Diritti degli interessati supportati

    Artt. 15–22 GDPR

    Ti supportiamo nel rispondere a richieste di accesso, cancellazione e opposizione e inoltriamo a te, in quanto titolare, le richieste indirizzate a noi.

  • Misure tecniche e organizzative

    Art. 32 GDPR

    I dati identificativi come gli indirizzi IP vengono anonimizzati il prima possibile, ad esempio tramite hashing, e non sono mai archiviati permanentemente in chiaro.

  • Limitazione della conservazione

    Art. 5(1)(e) GDPR

    I dati personali di verifica vengono conservati solo per il tempo necessario alla decisione bot-o-umano. Oltre a ciò, non resta alcun segnale in grado di riconoscere o seguire i singoli visitatori.

Perché CaptchaFox funziona senza banner di consenso

Gli obblighi di consenso scattano quando si archiviano o leggono informazioni sul dispositivo di un visitatore – cookie, localStorage, identificatori di fingerprinting. Il widget CaptchaFox non fa nulla di tutto ciò. Valuta i segnali che un browser invia comunque, anonimizza subito i dati identificativi e restituisce un verdetto. Per questo la protezione dai bot con CaptchaFox può basarsi sul legittimo interesse invece che sul consenso, mentre i CAPTCHA basati su cookie come Google reCAPTCHA trascinano un obbligo di consenso in ogni modulo che proteggono.

Domande frequenti

Tutto quello che c'è da sapere. Non trovi la risposta? Contatta il nostro team di supporto.

CaptchaFox è conforme al GDPR?
Sì. Il widget funziona senza cookie, tratta solo i dati necessari a distinguere gli umani dai bot, mantiene tutto il trattamento in data center UE e include in ogni piano un accordo sul trattamento dei dati ai sensi dell'art. 28 GDPR.
Serve il consenso dei visitatori per usare CaptchaFox?
Di norma no. Poiché il widget non archivia nulla sul dispositivo del visitatore, il requisito di consenso ePrivacy non viene attivato e il trattamento può basarsi sul tuo legittimo interesse a proteggere il tuo sito web (art. 6(1)(f) GDPR).
reCAPTCHA è conforme al GDPR?
Google reCAPTCHA imposta cookie e trasferisce i dati dei visitatori su server statunitensi – le autorità europee per la protezione dei dati hanno sollevato ripetute obiezioni e i tribunali hanno stabilito che i suoi cookie richiedono il consenso preventivo. Dopo il passaggio di Google al modello di responsabile del trattamento nel 2026, i gestori dei siti portano inoltre da soli l'intera responsabilità GDPR. CaptchaFox evita questi problemi by design.
Quali dati tratta il widget CaptchaFox?
L'indirizzo IP, oltre ad altri segnali tecnici necessari per valutare la richiesta. I dati identificativi come l'indirizzo IP vengono anonimizzati il prima possibile, ad esempio tramite hashing, e non vengono mai usati per pubblicità o profilazione.
CaptchaFox trasferisce dati fuori dall'UE?
No. Tutti i dati vengono trattati e archiviati esclusivamente in data center UE, ed entrambi i nostri sub-responsabili sono aziende europee con trattamento nell'UE. Le regole sui trasferimenti degli artt. 44–49 GDPR non entrano in gioco.
Cosa devo aggiungere alla mia informativa privacy?
Una breve sezione che nomina CaptchaFox (Scoria Labs GmbH) come tuo responsabile del trattamento per la protezione dai bot, le categorie di dati descritte sopra, il legittimo interesse come base giuridica e un link all'informativa privacy per utenti finali di CaptchaFox per i dettagli completi.

Combatti i bot e proteggi i dati dei tuoi utenti.

Non dare ai truffatori e agli spammer alcuna possibilità e proteggi il tuo sito web con CaptchaFox oggi.

CaptchaFox protegge i siti web su desktop e dispositivi mobili