Zum Hauptinhalt springen
Datenschutz & Compliance

Menschen verifizieren. Nicht tracken.

Die meisten CAPTCHA-Anbieter verlangen von einem Besucher, einem Dritten Cookies, Geräte-Fingerprints und seitenübergreifendes Verhalten anzuvertrauen, nur um zu beweisen, dass er kein Bot ist. MTCaptcha verifiziert dasselbe, ohne davon irgendetwas zu erfassen, das ist der Unterschied zwischen einer bestandenen Datenschutzprüfung und einer festgefahrenen.

yoursite.eu/signup

Für weitere Themes und CSS-Anpassungen,

siehe den Code-Builder von MTCaptcha

Für Screenreader entwickelt

MTCaptcha funktioniert ohne zusätzliche Einrichtung mit assistiven Technologien.

  • , Audio-Herausforderung abspielen
  • ? Herausforderung aktualisieren

MTCaptcha ist konform mit WCAG 2.1 AAA, EAA und Barrierefreiheit. Weitere Details und unterstützte Audiosprachen,

siehe die Barrierefreiheits-FAQ von MTCaptcha

Aktivieren Sie dies, um automatisierte QA- und CI-Pipelines zu simulieren, ohne eine echte Herausforderung zu lösen.

Testmodus aktiviert, geben Sie '11111111' in das Captcha-Textfeld ein, um es abzuschließen.

Weitere Details zum Testmodus und automatisierten UX-Tests,

siehe unser Entwicklerhandbuch
Demo-Anmeldung

Das ist das echte Widget, live, keine Illustration. Probieren Sie es oben so aus, wie es ein Besucher von yoursite.eu tun würde.

Warum das CAPTCHA selbst zu einer Datenschutzfrage wurde

Das meistgenutzte CAPTCHA im Web wird zufällig von dem Unternehmen mit dem größten Werbe-Tracking-Netzwerk im Web betrieben, und es verifiziert einen Besucher nicht isoliert, sondern bewertet ihn anhand von Signalen, die auf anderen Websites mit demselben Tracking-Cookie gesammelt wurden. Für viele Rechts- und Datenschutzteams ist das kein akzeptabler Tausch mehr für Spam-Schutz.

DSGVO, CCPA und eine wachsende Zahl regionaler Datenschutzgesetze verbieten CAPTCHAs nicht, verlangen aber, erklären zu können, welche Daten erfasst werden, warum, und wohin sie gehen, und „ein Blackbox-Dritter bewertet es irgendwie“ ist keine Antwort, die eine Beschaffungsprüfung besteht.

Was beim Wechsel tatsächlich auf dem Spiel steht

Regulatorisches Risiko ist real, nicht theoretisch

Ein Verifizierungstool, das mehr Daten erfasst, als nötig, ist genau die Art von Befund, die eine DSGVO-/CCPA-Prüfung aufdecken soll.

Consent-Banner werden komplizierter, nicht einfacher

Ein trackingbasiertes CAPTCHA fügt auf jeder geschützten Seite einen weiteren Dritten hinzu, der offengelegt werden muss und für den Einwilligung eingeholt werden muss.

Nutzervertrauen erodiert leise

Besucher bemerken seitenübergreifendes Tracking zunehmend und lehnen es ab, ein CAPTCHA ist ein seltsamer Ort, um dieses Vertrauen wegen etwas dem eigentlichen Produkt Nebensächlichem zu verlieren.

Manche Websites tragen eine höhere Sorgfaltspflicht als andere

Behörden, Gesundheitswesen, Finanzdienstleister und Plattformen für jüngere Nutzer können Datenschutz nicht als Nice-to-have behandeln, er ist die Grundlage, die der Rest des Produkts erfüllen muss.

Wie MTCaptcha ohne diesen Kompromiss verifiziert

Die Datenschutzantwort ist keine Richtlinienseite, sondern das Fehlen dessen, was man erklären müsste.

DSGVO-konform per Design

Gebaut, um einen Besucher ohne seitenübergreifendes Tracking oder unnötige Datenerfassung zu verifizieren, sodass es von vornherein kein invasives Verhalten offenzulegen gibt.

Zertifiziert nach dem Data Privacy Framework

Selbstzertifiziert beim US-Handelsministerium unter dem EU-US-, UK- und Swiss-US-Data-Privacy-Framework, dem tatsächlichen rechtlichen Mechanismus, der die Datenübertragung über den Atlantik rechtlich vertretbar macht, prüfbar im offiziellen Register der Regierung, nicht nur auf dieser Seite behauptet.

Kein invasives Tracking

Erstellt für seine Entscheidung kein Profil des Besuchers über andere Websites hinweg, das Risikosignal kommt aus der Anfrage selbst.

WCAG-2.1-AAA-konform

Datenschutz- und Barrierefreiheits-Compliance überschneiden sich in Beschaffungsprüfungen häufiger, als beiden zugeschrieben wird, dies erfüllt beide Messlatten zugleich.

SOC 2 Type II attestiert

Unabhängig durch Dritte geprüfter Nachweis, wie Daten tatsächlich gehandhabt werden, keine selbst ausgestellte Behauptung.

Nachweislich einsatzbereit in China

Für Teams, deren Compliance-Frage nicht nur „welche Daten erfasst ihr“ lautet, sondern „wo funktioniert Verifizierung überhaupt“: dort nachweislich verlässlich, keine im großen Maßstab ungetestete Fähigkeitsbehauptung.

Im Einsatz

Bundesstaatliche Behörde (Sozialleistungen)

Auf: Bürger-Login für ein Leistungsportal

Schützt: Verifizierung bei einem Dienst, der sensible Bürgerdaten verarbeitet

Consumer-Gaming (virtuelle Welt für Jugendliche)

Auf: Kontoregistrierung

Schützt: Registrierung auf einer Plattform, bei der der Nutzerdatenschutz eine besonders hohe Messlatte trägt

Echte Einsätze, nur Branche und Mechanismus, bewusst ohne Firmennamen.

Im Einsatz gesehen

BundesbehördenPlattformen für KinderÖffentlicher Sektor
SOC 2 Type II attestiert
WCAG 2.1 AAA AAA-Barrierefreiheit
GDPR EU-Datenschutz
DPF EU, UK & Schweiz
CCPA CA-Datenschutz

Sprechen Sie mit uns vor Ihrer nächsten Datenschutzprüfung

Sagen Sie uns, was den Wechsel antreibt, ein Audit, eine Beschaffungsprüfung oder eine Richtlinienänderung.

Mit Klick auf „Akzeptieren“ stimmen Sie unserer Verwendung von Cookies zu, einschließlich Analyse-Cookies, die uns helfen zu verstehen, wie die Website genutzt wird. Für das Captcha-Widget erforderliche Cookies sind stets aktiv. Cookie-Richtlinie