{"id":3413,"date":"2026-03-26T13:34:43","date_gmt":"2026-03-26T13:34:43","guid":{"rendered":"https:\/\/www.captcha.eu\/?p=3413"},"modified":"2026-03-26T14:05:49","modified_gmt":"2026-03-26T14:05:49","slug":"ist-hcaptcha-dsgvo-konform","status":"publish","type":"post","link":"https:\/\/www.captcha.eu\/de\/ist-hcaptcha-dsgvo-konform\/","title":{"rendered":"Ist hCaptcha DSGVO-konform? Was Website-Besitzer wissen m\u00fcssen"},"content":{"rendered":"<figure class=\"wp-block-image size-large is-resized\"><img data-dominant-color=\"d2e0f1\" data-has-transparency=\"false\" loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" src=\"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-1024x576.jpg\" alt=\"Illustration, die analysiert, ob hCaptcha DSGVO-konform ist, mit einem Widget zur menschlichen Verifizierung, einer Skala zum Vergleich von Privatsph\u00e4re und Sicherheit, EU-Datenschutzsymbolen und einer Checkliste zur Einhaltung der Vorschriften.\" class=\"wp-image-3414 not-transparent\" style=\"--dominant-color: #d2e0f1; width:1200px;height:auto\" srcset=\"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-1024x576.jpg 1024w, https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-300x169.jpg 300w, https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-768x432.jpg 768w, https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-1536x864.jpg 1536w, https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-18x10.jpg 18w, https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg 1920w\" \/><figcaption class=\"wp-element-caption\">ist captcha.eu<\/figcaption><\/figure>\n\n\n\n<p>hCaptcha kann Teil einer DSGVO-konformen Einrichtung sein, aber es ist nicht von Haus aus konform, und es erfordert mehr Governance-Arbeit als viele Website-Besitzer erwarten.<\/p>\n\n\n\n<p>Intuition Machines, das US-Unternehmen hinter hCaptcha, bietet eine Datenverarbeitungsvereinbarung, eine EU-US-Datenschutzzertifizierung und Standardvertragsklauseln. Das sind echte Werkzeuge, und sie sind wichtig. Aber sie nehmen Ihnen die Arbeit der Einhaltung der Vorschriften nicht ab. Rechtsgrundlage, Cookies, internationale Daten\u00fcbertragungen und Zug\u00e4nglichkeit m\u00fcssen immer noch auf Ihrer Seite gekl\u00e4rt werden, bevor Sie live gehen, und nicht erst, wenn eine Aufsichtsbeh\u00f6rde anklopft.<\/p>\n\n\n\n<p>In diesem Artikel wird erl\u00e4utert, wo genau diese Fragen auftauchen, was sie in der Praxis bedeuten und wie eine vertretbare L\u00f6sung aussieht.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\" style=\"border-top-color:var(--wp--preset--color--background);border-right-color:var(--wp--preset--color--background);border-bottom-color:var(--wp--preset--color--background);border-left-color:var(--wp--preset--color--primary)\">\n<p class=\"has-foreground-color has-text-color has-link-color wp-elements-156845afb67e7ab7abbde08b0245c5f7\"><strong>Anmerkung der Redaktion:<\/strong><em>&nbsp;Dieser Artikel dient zu Informationszwecken und stellt keine Rechtsberatung dar. Bei Fragen zu Ihrer spezifischen Umsetzung oder zum geltenden nationalen Recht wenden Sie sich bitte an einen qualifizierten Datenschutzbeauftragten oder Juristen.<\/em><\/p>\n<\/blockquote>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<div class=\"wp-block-yoast-seo-table-of-contents yoast-table-of-contents\"><h2>Inhaltsverzeichnis<\/h2><ul><li><a href=\"#h-at-a-glance-the-four-gdpr-questions-hcaptcha-raises\" data-level=\"2\">Auf einen Blick: die vier DSGVO-Fragen, die hCaptcha aufwirft<\/a><\/li><li><a href=\"#h-how-hcaptcha-actually-works\" data-level=\"2\">Wie hCaptcha tats\u00e4chlich funktioniert<\/a><\/li><li><a href=\"#h-why-this-matters-more-than-it-might-seem\" data-level=\"2\">Warum dies wichtiger ist, als es scheinen mag<\/a><\/li><li><a href=\"#h-the-three-gdpr-risk-areas-explained\" data-level=\"2\">Die drei DSGVO-Risikobereiche, erkl\u00e4rt<\/a><\/li><li><a href=\"#h-does-the-plan-tier-change-the-compliance-picture\" data-level=\"2\">\u00c4ndert die Planebene etwas an der Einhaltung der Vorschriften?<\/a><\/li><li><a href=\"#accessibility\" data-level=\"2\">Barrierefreiheit: eine Frage der Einhaltung der Vorschriften, keine Fu\u00dfnote<\/a><\/li><li><a href=\"#h-how-to-reduce-gdpr-risk-if-you-continue-using-hcaptcha\" data-level=\"2\">Wie Sie das DSGVO-Risiko verringern, wenn Sie weiterhin hCaptcha verwenden<\/a><\/li><li><a href=\"#h-conclusion\" data-level=\"2\">Fazit<\/a><\/li><li><a href=\"#h-faq-frequently-asked-questions\" data-level=\"2\">FAQ \u2013 H\u00e4ufig gestellte Fragen<\/a><\/li><\/ul><\/div>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading has-text-color has-link-color has-large-font-size wp-elements-f9e9808f632cc2cdc10d394955065af3\" id=\"h-at-a-glance-the-four-gdpr-questions-hcaptcha-raises\" style=\"color:#2b7ca4\">Auf einen Blick: die vier DSGVO-Fragen, die hCaptcha aufwirft<\/h2>\n\n\n\n<p>Bevor wir ins Detail gehen, hier eine kurze \u00dcbersicht \u00fcber die wichtigsten Punkte. Jedes Thema wird im Folgenden ausf\u00fchrlich erl\u00e4utert.<\/p>\n\n\n\n<figure class=\"wp-block-riovizual-tablebuilder is-style-stripes rv_tb-cc9d6eab-c9e6-49d9-84cb-740a9fdb8ad2 is-scroll-on-mobile rv_tb-responsive-table\" rv-tb-responsive-breakpoint=\"768px\"><table class=\"\"><tbody><tr><th class=\"rv_tb-cell rv_tb-row-0-cell-0 rv_tb-rs-row-0-cell-0 rv_tb-cs-row-0-cell-0\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\">DSGVO-Frage<\/div><\/div><\/div><\/th><th class=\"rv_tb-cell rv_tb-row-0-cell-1 rv_tb-rs-row-0-cell-1 rv_tb-cs-row-0-cell-1\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\">Stellung von hCaptcha<\/div><\/div><\/div><\/th><th class=\"rv_tb-cell rv_tb-row-0-cell-2 rv_tb-rs-row-0-cell-2 rv_tb-cs-row-0-cell-2\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\">Was Sie als Betreiber noch tun m\u00fcssen<\/div><\/div><\/div><\/th><\/tr><tr><td class=\"rv_tb-cell rv_tb-row-1-cell-0 rv_tb-rs-row-1-cell-0 rv_tb-cs-row-1-cell-0\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\"><strong>Internationale Daten\u00fcbertragung<\/strong><\/div><\/div><\/div><\/td><td class=\"rv_tb-cell rv_tb-row-1-cell-1 rv_tb-rs-row-1-cell-1 rv_tb-cs-row-1-cell-1\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\">DPF-zertifiziert; SCCs verf\u00fcgbar in DPA<\/div><\/div><\/div><\/td><td class=\"rv_tb-cell rv_tb-row-1-cell-2 rv_tb-rs-row-1-cell-2 rv_tb-cs-row-1-cell-2\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\">Pr\u00fcfen Sie, ob die DPA unterzeichnet ist; dokumentieren Sie Ihre Bewertung der \u00dcbertragung<\/div><\/div><\/div><\/td><\/tr><tr><td class=\"rv_tb-cell rv_tb-row-2-cell-0 rv_tb-rs-row-2-cell-0 rv_tb-cs-row-2-cell-0\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\"><strong>Cookies und ePrivacy<\/strong><\/div><\/div><\/div><\/td><td class=\"rv_tb-cell rv_tb-row-2-cell-1 rv_tb-rs-row-2-cell-1 rv_tb-cs-row-2-cell-1\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\">Setzt Cookies einschlie\u00dflich hmt_id<\/div><\/div><\/div><\/td><td class=\"rv_tb-cell rv_tb-row-2-cell-2 rv_tb-rs-row-2-cell-2 rv_tb-cs-row-2-cell-2\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\">Pr\u00fcfen Sie, ob die Ausnahmeregelung f\u00fcr technische Notwendigkeiten in Ihrem Land gilt.<\/div><\/div><\/div><\/td><\/tr><tr><td class=\"rv_tb-cell rv_tb-row-3-cell-0 rv_tb-rs-row-3-cell-0 rv_tb-cs-row-3-cell-0\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\"><strong>Rolle (Verarbeiter oder Kontrolleur)<\/strong><\/div><\/div><\/div><\/td><td class=\"rv_tb-cell rv_tb-row-3-cell-1 rv_tb-rs-row-3-cell-1 rv_tb-cs-row-3-cell-1\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\">Handelt als Prozessor gem\u00e4\u00df seiner FAQ<\/div><\/div><\/div><\/td><td class=\"rv_tb-cell rv_tb-row-3-cell-2 rv_tb-rs-row-3-cell-2 rv_tb-cs-row-3-cell-2\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\">Sie bleiben der f\u00fcr die Verarbeitung Verantwortliche. Die Rechtsgrundlage, die Transparenz und die Aufsicht \u00fcber den Anbieter bleiben bei Ihnen.<\/div><\/div><\/div><\/td><\/tr><tr><td class=\"rv_tb-cell rv_tb-row-4-cell-0 rv_tb-rs-row-4-cell-0 rv_tb-cs-row-4-cell-0\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\"><strong>Erreichbarkeit<\/strong><\/div><\/div><\/div><\/td><td class=\"rv_tb-cell rv_tb-row-4-cell-1 rv_tb-rs-row-4-cell-1 rv_tb-cs-row-4-cell-1\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\">Erf\u00fcllt WCAG 2.2 AA; einige visuelle Herausforderungen bleiben teilweise unzug\u00e4nglich<\/div><\/div><\/div><\/td><td class=\"rv_tb-cell rv_tb-row-4-cell-2 rv_tb-rs-row-4-cell-2 rv_tb-cs-row-4-cell-2\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\">Testen Sie den realen Benutzerfluss. Verlassen Sie sich nicht allein auf die Angaben des Anbieters<\/div><\/div><\/div><\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading has-text-color has-link-color has-large-font-size wp-elements-4cdce1ad0808912faeea15b22b23c812\" id=\"h-how-hcaptcha-actually-works\" style=\"color:#2b7ca4\">Wie hCaptcha tats\u00e4chlich funktioniert<\/h2>\n\n\n\n<p>Wenn jemand ein Formular auf Ihrer Website ausf\u00fcllt, schaltet sich hCaptcha ein, um zu entscheiden, ob es sich um einen Menschen oder einen Bot handelt. Je nachdem, was Sie vorhaben, zeigt es entweder eine sichtbare Pr\u00fcfung an (die bekannte Aufgabe \u201cNimm alle Ampeln\u201d), verwendet unsichtbare Hintergrundsignale oder wendet eine Mischung aus beidem an. Wenn die Pr\u00fcfung bestanden wird, erh\u00e4lt das Formular ein Token. Ihr Server pr\u00fcft dann diesen Token mit <a href=\"https:\/\/docs.hcaptcha.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">hCaptchas API<\/a>.<\/p>\n\n\n\n<p>Um diese Analyse durchzuf\u00fchren, verarbeitet hCaptcha technische und verhaltensbezogene Daten. Seine <a href=\"https:\/\/www.hcaptcha.com\/privacy\" target=\"_blank\" rel=\"noreferrer noopener\">Datenschutzbestimmungen<\/a> listet Kommunikations-Metadaten wie die IP-Adresse des Absenders sowie Analysedaten wie Browsertyp, ISP, Plattform, Ger\u00e4tetyp, Betriebssystem und Zugriffszeitstempel auf. Es werden auch Cookies gesetzt, einschlie\u00dflich htm_id, das als Erstanbieter-Cookie f\u00fcr unbedingt notwendige, anonyme, dienstbezogene Statistiken und technische Funktionen einschlie\u00dflich der Unterst\u00fctzung der Barrierefreiheit verwendet wird.<\/p>\n\n\n\n<p>Diese Datenverarbeitung, die IP-Adressen, die Browsersignale, die Cookies, ist der Punkt, an dem die Fragen der DSGVO beginnen.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading has-text-color has-link-color has-large-font-size wp-elements-e5c96347d34263c27ebca7d6f6a92de0\" id=\"h-why-this-matters-more-than-it-might-seem\" style=\"color:#2b7ca4\">Warum dies wichtiger ist, als es scheinen mag<\/h2>\n\n\n\n<p>Ist es einfach, CAPTCHA als ein kleines technisches Detail zu betrachten? Das ist es nicht. CAPTCHA befindet sich an der Eingangst\u00fcr der sensibelsten Arbeitsabl\u00e4ufe auf Ihrer Website: Anmeldung, Passwortr\u00fccksetzung, Registrierung, Kasse und Kontaktformulare. Dies sind genau die Abl\u00e4ufe, auf die Angreifer zuerst abzielen.<\/p>\n\n\n\n<p>Credential Stuffing, bei dem automatisierte Tools Millionen gestohlener Kombinationen von Benutzernamen und Passw\u00f6rtern testen, betrifft insbesondere Anmeldeformulare. Gef\u00e4lschte Kontoerstellung, Kartentests und Formularspam sind die anderen Angriffsarten. In den Berichten der ENISA \u00fcber die Bedrohungslandschaft wird der automatisierte Missbrauch von Webanwendungen immer wieder zu den h\u00e4ufigsten Angriffsarten gez\u00e4hlt, von denen europ\u00e4ische Organisationen betroffen sind.<\/p>\n\n\n\n<p>Daher ist die Entscheidung f\u00fcr ein CAPTCHA sowohl eine Entscheidung f\u00fcr die Sicherheit als auch f\u00fcr den Datenschutz. Ein Tool, das zwar das Bot-Risiko verringert, aber durch eine ungekl\u00e4rte Cookie-Einwilligung, eine unklare \u00dcbermittlungsgrundlage oder L\u00fccken in der Zug\u00e4nglichkeit rechtliche Risiken schafft, l\u00f6st ein Problem und schafft im Stillen ein anderes. F\u00fcr IT-Manager, Entwickler und Datenschutzbeauftragte lohnt es sich, diese beiden Seiten der Frage gemeinsam zu behandeln.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading has-text-color has-link-color has-large-font-size wp-elements-7f3c91376c9844ddea29e34f183d0c4a\" id=\"h-the-three-gdpr-risk-areas-explained\" style=\"color:#2b7ca4\">Die drei DSGVO-Risikobereiche, erkl\u00e4rt<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-1-international-data-transfer\">1. Internationale Daten\u00fcbermittlung<\/h3>\n\n\n\n<p>Intuition Machines ist ein US-Unternehmen. In seiner Datenschutzerkl\u00e4rung hei\u00dft es, dass es im Rahmen der Bereitstellung des Dienstes personenbezogene Daten von betroffenen Personen in den Vereinigten Staaten verarbeiten kann. Das Unternehmen ist auch nach dem EU-US-Datenschutzrahmen zertifiziert.<\/p>\n\n\n\n<p>Die DPF-Zertifizierung ist ein legitimes und sinnvolles Transferinstrument, aber sie ist kein Blankoscheck. Der Leitfaden des EDPB macht deutlich, dass die Organisationen \u00fcberpr\u00fcfen m\u00fcssen, ob der Mechanismus vorhanden ist und in den Anwendungsbereich f\u00e4llt. Sie d\u00fcrfen nicht einfach davon ausgehen, dass die Zertifizierung jedes Szenario abdeckt. Ein n\u00fctzlicher Bezugspunkt ist die Entscheidung der \u00f6sterreichischen Datenschutzbeh\u00f6rde aus dem Jahr 2022 zu Google Analytics (GZ: 2021-0.586.257). Darin wurde festgestellt, dass die \u00dcbermittlung von IP-Adressen und Browser-Kennungen an einen US-Server eine \u00dcbermittlung personenbezogener Daten darstellt. Dieses Urteil betraf zwar speziell Google Analytics, zeigt aber, wie streng die EU-Aufsichtsbeh\u00f6rden die \u00dcbermittlung technischer Metadaten an in den USA ans\u00e4ssige Anbieter pr\u00fcfen k\u00f6nnen und warum die Analyse nicht einfach \u00fcbersprungen werden kann, nur weil ein Tool eine DPF-Zertifizierung besitzt.<\/p>\n\n\n\n<p>In der Praxis hei\u00dft das: Unterschreiben Sie die DPA, best\u00e4tigen Sie, dass die DPF-Zertifizierung aktuell ist, und dokumentieren Sie Ihre Transferbewertung schriftlich. Gehen Sie nicht davon aus, dass die Arbeit auf Ihrer Seite getan ist, nur weil ein Verk\u00e4ufer das DPF-K\u00e4stchen angekreuzt hat.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-2-cookies-and-eprivacy-a-separate-question-that-gdpr-does-not-answer\">2. Cookies und ePrivacy, eine separate Frage, die die DSGVO nicht beantwortet<\/h3>\n\n\n\n<p>Dies ist der am h\u00e4ufigsten \u00fcbersehene Risikobereich, der die Betreiber von Websites zuverl\u00e4ssig \u00fcberrumpelt.<\/p>\n\n\n\n<p>Die Datenschutz-Grundverordnung und die Datenschutzrichtlinie f\u00fcr die elektronische Kommunikation sind zwei unterschiedliche Instrumente. <a href=\"https:\/\/www.edpb.europa.eu\/our-work-tools\/our-documents\/guidelines\/guidelines-22023-technical-scope-art-53-eprivacy-directive_en\" target=\"_blank\" rel=\"noreferrer noopener\">Artikel 5 Absatz 3 der Datenschutzrichtlinie f\u00fcr die elektronische Kommunikation<\/a> erfordert eine Zustimmung, bevor Cookies platziert oder auf Informationen auf dem Ger\u00e4t eines Nutzers zugegriffen werden kann, es sei denn, es gilt eine spezielle Ausnahmeregelung aufgrund technischer Notwendigkeiten. Die Leitlinien des EDSB zu Cookies machen deutlich, dass diese Ausnahme eng gefasst ist. Sie muss von Fall zu Fall gepr\u00fcft werden; es handelt sich nicht um eine allgemeine Ausnahmeregelung f\u00fcr Sicherheits- oder Anti-Bot-Tools.<\/p>\n\n\n\n<p>hCaptcha setzt Cookies. In seiner Cookie-Richtlinie isthtm_id aufgef\u00fchrt und wird als f\u00fcr technische und dienstbezogene Zwecke verwendet beschrieben. Ob die Ausnahmeregelung der technischen Notwendigkeit f\u00fcr Ihren spezifischen Einsatz gilt, h\u00e4ngt von dem konkreten Anwendungsfall und der Position Ihrer nationalen Aufsichtsbeh\u00f6rde ab.<\/p>\n\n\n\n<p>Hier ist der springende Punkt: Selbst wenn Ihre DSGVO-Rechtsgrundlage die Vertragserf\u00fcllung oder die berechtigten Interessen sind, ist damit die Frage der ePrivacy-Cookies noch nicht gekl\u00e4rt. Es handelt sich um unabh\u00e4ngige Verpflichtungen. Wenn Sie das eine richtig machen, bekommen Sie nicht automatisch auch das andere. Wenn Sie nicht eindeutig nachweisen k\u00f6nnen, dass die Ausnahmeregelung in Ihrer Gerichtsbarkeit gilt, sind die betrieblich saubereren Wege entweder das Laden von hCaptcha nur nach ausdr\u00fccklicher Zustimmung oder die Verwendung eines Cookie-freien CAPTCHA, das die Frage vollst\u00e4ndig beseitigt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-3-role-allocation-what-processor-actually-means-for-you\">3. Rollenzuweisung: Was bedeutet \u201cBearbeiter\u201d eigentlich f\u00fcr Sie?<\/h3>\n\n\n\n<p>In den FAQ von hCaptcha hei\u00dft es, dass Intuition Machines im relevanten DSGVO-Kontext als Auftragsverarbeiter f\u00fcr seine Kunden handelt. Diese Formulierung ist hilfreich, und die <a href=\"https:\/\/newassets.hcaptcha.com\/dpa\/IMI.DPA.10.06.22.New.SCCs.UK.updates.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">DPA<\/a> spiegelt sie f\u00fcr die Erbringung von Kerndienstleistungen wider.<\/p>\n\n\n\n<p>Aber hier \u00e4ndert sich nichts: Sie sind immer noch der f\u00fcr die Verarbeitung Verantwortliche. Sie entscheiden, auf welchen Seiten das CAPTCHA eingesetzt wird, auf welche Rechtsgrundlage Sie sich st\u00fctzen, wie die Nutzer informiert werden und wie Sie eine Anfrage einer betroffenen Person behandeln, die mit hCaptcha verarbeitete Daten betrifft. Das Widget ist outgesourct. Die Rechenschaftspflicht ist es nicht.<\/p>\n\n\n\n<p>In der Praxis: Ihr Datenschutzhinweis sollte die Verarbeitung durch hCaptcha offenlegen. In Ihrem Verzeichnis der Verarbeitungst\u00e4tigkeiten sollte Intuition Machines als Unterauftragsverarbeiter aufgef\u00fchrt sein, und Sie sollten in der Lage sein, einer Aufsichtsbeh\u00f6rde zu erkl\u00e4ren, warum Sie die von Ihnen getroffenen Einrichtungsentscheidungen getroffen haben.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading has-text-color has-link-color has-large-font-size wp-elements-5ddfbe8d9799989e21b870a554e7fb97\" id=\"h-does-the-plan-tier-change-the-compliance-picture\" style=\"color:#2b7ca4\">\u00c4ndert die Planebene etwas an der Einhaltung der Vorschriften?<\/h2>\n\n\n\n<p>Ja, und das ist das Detail, das bei den meisten Eins\u00e4tzen v\u00f6llig \u00fcbersehen wird.<\/p>\n\n\n\n<p>Auf einigen Tarifebenen k\u00f6nnen die Datennutzung und die vertraglichen Kontrollen erheblich voneinander abweichen. Unternehmenskunden k\u00f6nnen unter Umst\u00e4nden strengere Datenschutzbedingungen aushandeln als Kunden mit kostenlosen Tarifen, einschlie\u00dflich Beschr\u00e4nkungen f\u00fcr die Verwendung von Interaktionsdaten \u00fcber die Bereitstellung der Kerndienste hinaus.<\/p>\n\n\n\n<p>Wenn Ihr Unternehmen Daten von Nutzern aus regulierten Sektoren wie dem Gesundheitswesen, dem Finanzwesen oder dem \u00f6ffentlichen Dienst verarbeitet, sollten Sie die geltenden Datennutzungsbedingungen vor dem Einsatz sorgf\u00e4ltig pr\u00fcfen, nicht erst danach. Die \u00dcberpr\u00fcfung der aktuellen Bedingungen f\u00fcr Ihr spezifisches Vorhaben und gegebenenfalls die Aushandlung von DSGVO-Klauseln, die Ihre Verpflichtungen widerspiegeln, sind Teil einer verantwortungsvollen Anbieterauswahl im Rahmen des Grundsatzes der Rechenschaftspflicht nach der DSGVO.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading has-text-color has-link-color has-large-font-size wp-elements-7e6af9b1f0f2112e78bdc96094404130\" id=\"accessibility\" style=\"color:#2b7ca4\">Barrierefreiheit: eine Frage der Einhaltung der Vorschriften, keine Fu\u00dfnote<\/h2>\n\n\n\n<p>Die Zug\u00e4nglichkeit wird bei CAPTCHA-Entscheidungen in der Regel als zweitrangig betrachtet. F\u00fcr viele digitale Dienste, die in der EU angeboten werden, ist sie nicht mehr optional. Das Europ\u00e4ische Gesetz zur Barrierefreiheit, das im Juni 2025 in allen Mitgliedstaaten in Kraft getreten ist, bedeutet, dass die betroffenen Unternehmen und Dienste die Anforderungen an die Barrierefreiheit erf\u00fcllen m\u00fcssen, wobei die WCAG 2.2 AA die relevante technische Norm f\u00fcr die meisten webbasierten Implementierungen ist.<\/p>\n\n\n\n<p>In der Zug\u00e4nglichkeitserkl\u00e4rung von hCaptcha hei\u00dft es, dass das Unternehmen die Einhaltung der WCAG 2.2 AA anstrebt und interne und externe Audits durchgef\u00fchrt hat. Es r\u00e4umt auch ehrlich ein, dass einige visuelle Bildherausforderungen nicht vollst\u00e4ndig zug\u00e4nglich gemacht werden k\u00f6nnen und dennoch ihre Sicherheitsfunktion erf\u00fcllen.<\/p>\n\n\n\n<p>Diese L\u00fccke hat reale Konsequenzen. Eine Erkl\u00e4rung des Herstellers zur Barrierefreiheit macht Ihre spezielle Anwendung nicht barrierefrei. Die folgenden Bereiche erfordern echte Tests im realen Benutzerfluss, nicht eine \u00dcberpr\u00fcfung anhand einer PDF-Datei des Anbieters:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Tastatur-Navigation.<\/strong>&nbsp;Kann das Widget ohne Maus aktiviert und ausgef\u00fcllt werden? Das muss f\u00fcr jeden Benutzer funktionieren.<\/li>\n\n\n\n<li><strong>Kompatibilit\u00e4t mit Bildschirmleseger\u00e4ten und akustischen Herausforderungen.<\/strong>&nbsp;Die Audio-Challenge und die Fallback-Erfahrung sollten mit verschiedenen Screenreadern und Browserkombinationen getestet werden, bevor Sie sich auf sie als Zug\u00e4nglichkeitspfad verlassen. Das Verhalten kann zwischen NVDA, JAWS und VoiceOver sowie zwischen verschiedenen Browsern erheblich variieren.<\/li>\n\n\n\n<li><strong>Behandlung von Fehlerzust\u00e4nden.<\/strong>&nbsp;Werden Fehlermeldungen f\u00fcr Hilfsmittel angezeigt, wenn eine Aufgabe fehlschl\u00e4gt oder eine Zeit\u00fcberschreitung eintritt, oder werden sie nur visuell angezeigt?<\/li>\n\n\n\n<li><strong>Mobiles Verhalten.<\/strong>&nbsp;Wird das Widget in einem mobilen Browser mit aktivierter Barrierefreiheit korrekt dargestellt und funktioniert es?<\/li>\n<\/ul>\n\n\n\n<p>F\u00fcr Organisationen des \u00f6ffentlichen Sektors und Dienste mit einer breiten Nutzerbasis sind diese Tests keine optionalen Extras. Sie sind Teil dessen, was die Einhaltung der Vorschriften tats\u00e4chlich erfordert.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading has-text-color has-link-color has-large-font-size wp-elements-f130dd3c2fa35dd78eeb01c873f98e99\" id=\"h-how-to-reduce-gdpr-risk-if-you-continue-using-hcaptcha\" style=\"color:#2b7ca4\">Wie Sie das DSGVO-Risiko verringern, wenn Sie weiterhin hCaptcha verwenden<\/h2>\n\n\n\n<p>Wenn Sie die oben genannten Punkte durchgearbeitet und entschieden haben, dass hCaptcha das richtige Tool f\u00fcr Ihren Kontext ist, werden Sie durch die folgenden Schritte in eine wesentlich bessere Position gebracht.<\/p>\n\n\n\n<div class=\"wp-block-essential-blocks-feature-list  root-eb-feature-list-033sd\"><div class=\"eb-parent-wrapper eb-parent-eb-feature-list-033sd\"><div class=\"eb-feature-list-033sd eb-feature-list-wrapper eb-icon-position-left eb-tablet-icon-position-left eb-mobile-icon-position-left eb-feature-list-left\"><ul class=\"eb-feature-list-items square framed\"><li class=\"eb-feature-list-item\" data-new-tab=\"false\" data-icon-type=\"icon\" data-icon=\"fas fa-check\" data-icon-color=\"\" data-link=\"\"><div class=\"eb-feature-list-icon-box\"><div class=\"eb-feature-list-icon-inner\"><span class=\"eb-feature-list-icon\" style=\"color:\"><i icon=\"fas fa-check\" class=\"fas fa-check\"><\/i><\/span><\/div><\/div><div class=\"eb-feature-list-content-box\"><h3 class=\"eb-feature-list-title\">Unterschreiben Sie die DPA und bewahren Sie sie auf.<\/h3><p class=\"eb-feature-list-content\">Allgemeine Datenschutzrichtlinien reichen nicht aus. Die DPA regelt die Beziehung zu Ihrem Auftragsverarbeiter und sollte in Ihrer Anbieterdokumentation enthalten sein, unterschrieben und datiert und abrufbar, wenn eine DPA danach fragt.<\/p><\/div><\/li><li class=\"eb-feature-list-item\" data-new-tab=\"false\" data-icon-type=\"icon\" data-icon=\"fas fa-times\" data-icon-color=\"\" data-link=\"\"><div class=\"eb-feature-list-icon-box\"><div class=\"eb-feature-list-icon-inner\"><span class=\"eb-feature-list-icon\" style=\"color:\"><i icon=\"fas fa-times\" class=\"fas fa-times\"><\/i><\/span><\/div><\/div><div class=\"eb-feature-list-content-box\"><h3 class=\"eb-feature-list-title\">\u00dcberpr\u00fcfen Sie Ihre Transferbasis.<\/h3><p class=\"eb-feature-list-content\">Vergewissern Sie sich, dass die DPF-Zertifizierung zum Zeitpunkt des Einsatzes aktuell ist, nicht erst, wenn Sie zum ersten Mal davon lesen. Dokumentieren Sie Ihre Versetzungsbewertung schriftlich.\n<\/p><\/div><\/li><li class=\"eb-feature-list-item\" data-new-tab=\"false\" data-icon-type=\"icon\" data-icon=\"fas fa-anchor\" data-icon-color=\"\" data-link=\"\"><div class=\"eb-feature-list-icon-box\"><div class=\"eb-feature-list-icon-inner\"><span class=\"eb-feature-list-icon\" style=\"color:\"><i icon=\"fas fa-anchor\" class=\"fas fa-anchor\"><\/i><\/span><\/div><\/div><div class=\"eb-feature-list-content-box\"><h3 class=\"eb-feature-list-title\">Bearbeiten Sie die Frage der ePrivacy-Cookies separat.<\/h3><p class=\"eb-feature-list-content\">Legen Sie genau fest, wann Cookies gesetzt werden. Wenn Sie nicht eindeutig argumentieren k\u00f6nnen, dass die Ausnahmeregelung der technischen Notwendigkeit in Ihrer Gerichtsbarkeit gilt, laden Sie hCaptcha nach der Zustimmung oder verwenden Sie eine kochfreie Alternative. Wenn Sie diese Pr\u00fcfung \u00fcberspringen, entf\u00e4llt die Verpflichtung nicht.<\/p><\/div><\/li><li class=\"eb-feature-list-item\" data-new-tab=\"false\" data-icon-type=\"icon\" data-icon=\"fas fa-check\" data-icon-color=\"\" data-link=\"\"><div class=\"eb-feature-list-icon-box\"><div class=\"eb-feature-list-icon-inner\"><span class=\"eb-feature-list-icon\" style=\"color:\"><i icon=\"fas fa-check\" class=\"fas fa-check\"><\/i><\/span><\/div><\/div><div class=\"eb-feature-list-content-box\"><h3 class=\"eb-feature-list-title\">\u00dcberpr\u00fcfen Sie Ihre Tarifstufe und die Bedingungen f\u00fcr die Datennutzung.<\/h3><p class=\"eb-feature-list-content\">Pr\u00fcfen Sie, ob die geltenden Bedingungen mit Ihren Verpflichtungen vereinbar sind, insbesondere wenn Sie Daten von Nutzern in regulierten oder sensiblen Bereichen verarbeiten.<\/p><\/div><\/li><li class=\"eb-feature-list-item\" data-new-tab=\"false\" data-icon-type=\"icon\" data-icon=\"fas fa-check\" data-icon-color=\"\" data-link=\"\"><div class=\"eb-feature-list-icon-box\"><div class=\"eb-feature-list-icon-inner\"><span class=\"eb-feature-list-icon\" style=\"color:\"><i icon=\"fas fa-check\" class=\"fas fa-check\"><\/i><\/span><\/div><\/div><div class=\"eb-feature-list-content-box\"><h3 class=\"eb-feature-list-title\">Testen Sie die Zug\u00e4nglichkeit in der Praxis.<\/h3><p class=\"eb-feature-list-content\">F\u00fchren Sie die oben beschriebenen Tests f\u00fcr Tastaturnavigation, Audio-Fallback, Fehlerstatus und mobile Ger\u00e4te durch. Betrachten Sie eine Konformit\u00e4tserkl\u00e4rung des Anbieters nicht als Ersatz f\u00fcr einen Live-Test.<\/p><\/div><\/li><li class=\"eb-feature-list-item\" data-new-tab=\"false\" data-icon-type=\"icon\" data-icon=\"fas fa-check\" data-icon-color=\"\" data-link=\"\"><div class=\"eb-feature-list-icon-box\"><div class=\"eb-feature-list-icon-inner\"><span class=\"eb-feature-list-icon\" style=\"color:\"><i icon=\"fas fa-check\" class=\"fas fa-check\"><\/i><\/span><\/div><\/div><div class=\"eb-feature-list-content-box\"><h3 class=\"eb-feature-list-title\">Schichten Sie Ihre Verteidigungsma\u00dfnahmen.<\/h3><p class=\"eb-feature-list-content\">Dies ist wichtiger, als es auf den ersten Blick erscheinen mag. Je mehr Sie durch Ratenbegrenzung, serverseitige Validierung, Honeypot-Felder und \u00dcberwachung der Anmeldeversuche reduzieren k\u00f6nnen, wie oft eine CAPTCHA-Aufforderung tats\u00e4chlich ausgel\u00f6st wird, desto weniger Daten werden \u00fcberhaupt von einem CAPTCHA-Tool eines Drittanbieters verarbeitet. Weniger Ausl\u00f6ser bedeuten weniger Datenpunkte, die an einen externen Prozessor gesendet werden. Das ist gut f\u00fcr den Datenschutz und gleichzeitig gut f\u00fcr die Benutzerfreundlichkeit. Die CNIL hebt CAPTCHA ausdr\u00fccklich als ein Instrument innerhalb eines gr\u00f6\u00dferen Ma\u00dfnahmenpakets hervor, nicht als eigenst\u00e4ndige L\u00f6sung. Layering bedeutet auch, dass Ihr Kernschutz nicht v\u00f6llig zusammenbricht, wenn hCaptcha nicht verf\u00fcgbar ist oder vom Datenschutztool eines Nutzers blockiert wird, was durchaus vorkommen kann.<\/p><\/div><\/li><li class=\"eb-feature-list-item\" data-new-tab=\"false\" data-icon-type=\"icon\" data-icon=\"fas fa-check\" data-icon-color=\"\" data-link=\"\"><div class=\"eb-feature-list-icon-box\"><div class=\"eb-feature-list-icon-inner\"><span class=\"eb-feature-list-icon\" style=\"color:\"><i icon=\"fas fa-check\" class=\"fas fa-check\"><\/i><\/span><\/div><\/div><div class=\"eb-feature-list-content-box\"><h3 class=\"eb-feature-list-title\">Aktualisieren Sie Ihren Datenschutzhinweis.<\/h3><p class=\"eb-feature-list-content\">Best\u00e4tigen Sie, dass die Verarbeitung von hCaptcha offengelegt wird, dass die Nutzer \u00fcber die US-\u00dcbermittlungsgrundlage informiert werden und dass Ihre Aufzeichnung der Verarbeitungst\u00e4tigkeiten Intuition Machines als Unterauftragsverarbeiter ausweist.<\/p><\/div><\/li><\/ul><\/div><\/div><\/div>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading has-text-color has-link-color has-large-font-size wp-elements-72de50b6cabed51cc3dd00d967bab9d4\" id=\"h-conclusion\" style=\"color:#2b7ca4\">Fazit<\/h2>\n\n\n\n<p>hCaptcha ist in Europa nicht automatisch ungesetzlich. F\u00fcr Organisationen, die bereit sind, die Governance-Arbeiten, die Unterzeichnung der DSGVO, die \u00dcbermittlungsdokumentation, die Bewertung von ePrivacy-Cookies, die \u00dcberpr\u00fcfung auf der Planungsebene und echte Zug\u00e4nglichkeitstests durchzuf\u00fchren, kann hCaptcha Teil einer gesetzeskonformen Bereitstellung sein.<\/p>\n\n\n\n<p>Die ehrliche Antwort auf die Frage, ob hCaptcha DSGVO-konform ist, lautet: Es h\u00e4ngt davon ab, wie Sie es einsetzen, auf welcher Planungsebene Sie sich befinden, in welchem Sektor Sie t\u00e4tig sind und wie gr\u00fcndlich Sie Ihre Entscheidungen dokumentiert haben. Die Herstellerzertifizierung ist ein Ausgangspunkt, keine Ziellinie.<\/p>\n\n\n\n<p>F\u00fcr einige Organisationen mag dieser Kompromiss noch akzeptabel sein. Andere hingegen bevorzugen vielleicht eine europ\u00e4ische CAPTCHA-L\u00f6sung, die die Reibungsverluste beim Datenschutz reduziert und visuelle Hindernisse vermeidet. In diesem Zusammenhang, <a href=\"https:\/\/www.captcha.eu\/de\/\">ist captcha.eu<\/a> kann eine interessante Alternative sein. Sie wird in \u00d6sterreich gehostet, ist DSGVO-konform, verwendet keine Cookies und kein Tracking und ist nach WACA Silber \/ WCAG 2.2 AA zertifiziert.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading has-text-color has-link-color has-large-font-size wp-elements-cbff7adca8489518fa087943784c86d6\" id=\"h-faq-frequently-asked-questions\" style=\"color:#2b7ca4\">FAQ \u2013 H\u00e4ufig gestellte Fragen<\/h2>\n\n\n\n<div class=\"wp-block-premium-accordion premium-accordion premium-accordion-e2d9049164cb\">\n<div class=\"wp-block-premium-accordion-item premium-accordion-item-c75ff68065d6 premium-accordion__content_wrap\"><div class=\"premium-accordion__title_wrap premium-accordion__ltr premium-accordion__out\"><div class=\"premium-accordion__title\"><h4 class=\"premium-accordion__title_text\">Ist hCaptcha standardm\u00e4\u00dfig DSGVO-konform?<\/h4><\/div><div class=\"premium-accordion__icon_wrap\"><svg class=\"premium-accordion__icon\" role=\"img\" focusable=\"false\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 20 20\"><polygon points=\"16.7,3.3 10,10 3.3,3.4 0,6.7 10,16.7 10,16.6 20,6.7 \"><\/polygon><\/svg><\/div><\/div><div class=\"premium-accordion__desc_wrap\"><p class=\"premium-accordion__desc\">Nein. hCaptcha bietet eine DPA, eine DPF-Zertifizierung und SCCs, aber dies sind Werkzeuge, die die Betreiber nutzen k\u00f6nnen - keine Garantie f\u00fcr die Einhaltung der Vorschriften. Die Rechtsgrundlage, die Frage der ePrivacy-Cookies, die \u00dcbermittlungsdokumentation und die Zug\u00e4nglichkeit bleiben in der Verantwortung des Website-Betreibers.<\/p><\/div><\/div>\n\n\n\n<div class=\"wp-block-premium-accordion-item premium-accordion-item-319e1a81577f premium-accordion__content_wrap\"><div class=\"premium-accordion__title_wrap premium-accordion__ltr premium-accordion__out\"><div class=\"premium-accordion__title\"><h4 class=\"premium-accordion__title_text\">\u00dcbermittelt hCaptcha personenbezogene Daten in die Vereinigten Staaten?<\/h4><\/div><div class=\"premium-accordion__icon_wrap\"><svg class=\"premium-accordion__icon\" role=\"img\" focusable=\"false\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 20 20\"><polygon points=\"16.7,3.3 10,10 3.3,3.4 0,6.7 10,16.7 10,16.6 20,6.7 \"><\/polygon><\/svg><\/div><\/div><div class=\"premium-accordion__desc_wrap\"><p class=\"premium-accordion__desc\">Ja. Intuition Machines gibt an, dass es im Rahmen der Erbringung der Dienstleistung personenbezogene Daten in den Vereinigten Staaten verarbeiten kann und dass es nach dem EU-US Data Privacy Framework zertifiziert ist. Die DPF-Zertifizierung ist ein g\u00fcltiger \u00dcbermittlungsmechanismus, muss aber als Teil Ihrer \u00dcbermittlungsprotokolle als aktuell verifiziert und dokumentiert werden.<\/p><\/div><\/div>\n\n\n\n<div class=\"wp-block-premium-accordion-item premium-accordion-item-16e2d229e904 premium-accordion__content_wrap\"><div class=\"premium-accordion__title_wrap premium-accordion__ltr premium-accordion__out\"><div class=\"premium-accordion__title\"><h4 class=\"premium-accordion__title_text\">Verwendet hCaptcha Cookies?<\/h4><\/div><div class=\"premium-accordion__icon_wrap\"><svg class=\"premium-accordion__icon\" role=\"img\" focusable=\"false\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 20 20\"><polygon points=\"16.7,3.3 10,10 3.3,3.4 0,6.7 10,16.7 10,16.6 20,6.7 \"><\/polygon><\/svg><\/div><\/div><div class=\"premium-accordion__desc_wrap\"><p class=\"premium-accordion__desc\">Ja. In der Cookie-Richtlinie sind Cookies aufgef\u00fchrt, darunter htm_id, die als f\u00fcr technische und dienstbezogene Zwecke verwendet beschrieben werden. Ob vor dem Setzen dieser Cookies eine ePrivacy-Zustimmung erforderlich ist, h\u00e4ngt davon ab, ob die Ausnahmeregelung f\u00fcr technische Notwendigkeiten in Ihrem speziellen Rechtsgebiet und Anwendungsfall gilt. Dies kann nicht vorausgesetzt werden, sondern erfordert eine bewusste Bewertung.<\/p><\/div><\/div>\n\n\n\n<div class=\"wp-block-premium-accordion-item premium-accordion-item-dabf6a58338b premium-accordion__content_wrap\"><div class=\"premium-accordion__title_wrap premium-accordion__ltr premium-accordion__out\"><div class=\"premium-accordion__title\"><h4 class=\"premium-accordion__title_text\">Wirkt sich der hCaptcha-Preisplan auf die Einhaltung der Vorschriften aus?<\/h4><\/div><div class=\"premium-accordion__icon_wrap\"><svg class=\"premium-accordion__icon\" role=\"img\" focusable=\"false\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 20 20\"><polygon points=\"16.7,3.3 10,10 3.3,3.4 0,6.7 10,16.7 10,16.6 20,6.7 \"><\/polygon><\/svg><\/div><\/div><div class=\"premium-accordion__desc_wrap\"><p class=\"premium-accordion__desc\">Das kann es. Die Datennutzung und die vertraglichen Kontrollen k\u00f6nnen sich je nach Tarifstufe unterscheiden, und Unternehmenskunden k\u00f6nnen unter Umst\u00e4nden strengere Datenschutzbestimmungen aushandeln als andere Kunden. Wenn Sie Daten von Nutzern aus regulierten Sektoren verarbeiten, sollten Sie sich vor der Bereitstellung \u00fcber die f\u00fcr Ihren speziellen Plan geltenden Bedingungen informieren.<\/p><\/div><\/div>\n\n\n\n<div class=\"wp-block-premium-accordion-item premium-accordion-item-895bac80e269 premium-accordion__content_wrap\"><div class=\"premium-accordion__title_wrap premium-accordion__ltr premium-accordion__out\"><div class=\"premium-accordion__title\"><h4 class=\"premium-accordion__title_text\">Ist hCaptcha zug\u00e4nglich?<\/h4><\/div><div class=\"premium-accordion__icon_wrap\"><svg class=\"premium-accordion__icon\" role=\"img\" focusable=\"false\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 20 20\"><polygon points=\"16.7,3.3 10,10 3.3,3.4 0,6.7 10,16.7 10,16.6 20,6.7 \"><\/polygon><\/svg><\/div><\/div><div class=\"premium-accordion__desc_wrap\"><p class=\"premium-accordion__desc\">hCaptcha zielt auf die Einhaltung der WCAG 2.2 AA ab und bietet eine Audio-Herausforderung als Alternative zu visuellen Aufgaben. Es wird jedoch einger\u00e4umt, dass einige visuelle Aufgaben nicht vollst\u00e4ndig zug\u00e4nglich gemacht werden k\u00f6nnen und dennoch ihre Sicherheitsfunktion erf\u00fcllen. Die Zug\u00e4nglichkeit muss durch reale Tests, Tastaturnavigation, die Audio-Fallback-Erfahrung bei verschiedenen Screenreadern und Browsern sowie durch Fehlerzustandsmeldungen \u00fcberpr\u00fcft werden und darf nicht allein aus der Aussage des Anbieters abgeleitet werden.<\/p><\/div><\/div>\n\n\n\n<div class=\"wp-block-premium-accordion-item premium-accordion-item-d3543c9a52aa premium-accordion__content_wrap\"><div class=\"premium-accordion__title_wrap premium-accordion__ltr premium-accordion__out\"><div class=\"premium-accordion__title\"><h4 class=\"premium-accordion__title_text\">Kann ich die Bewertung der Cookie-Einwilligung \u00fcberspringen, wenn meine DSGVO-Rechtsgrundlage legitime Interessen sind?<\/h4><\/div><div class=\"premium-accordion__icon_wrap\"><svg class=\"premium-accordion__icon\" role=\"img\" focusable=\"false\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 20 20\"><polygon points=\"16.7,3.3 10,10 3.3,3.4 0,6.7 10,16.7 10,16.6 20,6.7 \"><\/polygon><\/svg><\/div><\/div><div class=\"premium-accordion__desc_wrap\"><p class=\"premium-accordion__desc\">Nein. Die Cookie-Anforderungen der Datenschutzrichtlinie f\u00fcr elektronische Kommunikation sind unabh\u00e4ngig von der Datenschutz-Grundverordnung. Selbst bei einer g\u00fcltigen GDPR-Rechtsgrundlage gilt Artikel 5 Absatz 3 der Datenschutzrichtlinie f\u00fcr elektronische Kommunikation immer noch separat. Eine L\u00fccke bei der Einhaltung einer Vorschrift wird nicht dadurch geschlossen, dass man die andere richtig macht.<\/p><\/div><\/div>\n\n\n\n<div class=\"wp-block-premium-accordion-item premium-accordion-item-cb1c08fd4b2e premium-accordion__content_wrap\"><div class=\"premium-accordion__title_wrap premium-accordion__ltr premium-accordion__out\"><div class=\"premium-accordion__title\"><h4 class=\"premium-accordion__title_text\">Was ist eine DSGVO-konforme Alternative zu hCaptcha?<\/h4><\/div><div class=\"premium-accordion__icon_wrap\"><svg class=\"premium-accordion__icon\" role=\"img\" focusable=\"false\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 20 20\"><polygon points=\"16.7,3.3 10,10 3.3,3.4 0,6.7 10,16.7 10,16.6 20,6.7 \"><\/polygon><\/svg><\/div><\/div><div class=\"premium-accordion__desc_wrap\"><p class=\"premium-accordion__desc\">F\u00fcr Organisationen, f\u00fcr die EU-Datenhosting, keine Cookies und zertifizierte Zug\u00e4nglichkeit eher eine Voraussetzung als eine Vorliebe sind, wurde captcha.eu nach genau diesen Vorgaben entwickelt. \u00d6sterreichisches Hosting, keine Cookies, kein Tracking, unsichtbare Integration und unabh\u00e4ngig <a href=\"https:\/\/www.captcha.eu\/de\/barrierefreiheit-im-internet\/\">verifizierte WCAG 2.2 AA-Konformit\u00e4t<\/a> \u00fcber die WACA-Silber-Zertifizierung des T\u00dcV Austria.<\/p><\/div><\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-group has-background-color has-text-color has-background has-link-color wp-elements-f0053231231cbd97b0464e4db5840e87 is-vertical is-content-justification-center is-layout-flex wp-container-core-group-is-layout-ce155fab wp-block-group-is-layout-flex\" style=\"border-radius:20px;background-color:#f0faf3\">\n<h2 class=\"wp-block-heading has-foreground-color has-text-color has-link-color has-large-font-size wp-elements-b5699e1a129fe1a30ab792feee8ae242\"><strong>100 kostenlose Anfragen<\/strong><\/h2>\n\n\n\n<p class=\"has-foreground-color has-text-color has-link-color wp-elements-b49cc1b9513f565de22aa575e471cab2\">Testen Sie unser Produkt kostenlos mit 100 Verifizierungen \u2013 keine Kreditkarte erforderlich.<\/p>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-background-color has-text-color has-background wp-element-button\" href=\"https:\/\/www.captcha.eu\/dashboard\/\" style=\"background-color:#77af84\">Testversion starten<\/a><\/div>\n<\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-group has-background-color has-text-color has-background has-link-color wp-elements-af00b1d79068a7b2dfaed3c6a27bcc40 is-vertical is-content-justification-center is-layout-flex wp-container-core-group-is-layout-ce155fab wp-block-group-is-layout-flex\" style=\"border-radius:20px;background-color:#68c1eb;min-height:370px\">\n<p class=\"has-background-color has-text-color has-link-color has-normal-font-size wp-elements-eebd210dd9d74a0906c3b070c47966be\"><strong>Bei Fragen<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading has-background-color has-text-color has-link-color has-large-font-size wp-elements-ca0e088edbf969fa6cc0ffaa1ba6c01c\" id=\"h-contact-us\"><strong>Kontaktieren Sie uns<\/strong><\/h2>\n\n\n\n<p class=\"has-background-color has-text-color has-link-color wp-elements-316b59d0711ce3cc25ea0c989740e1ea\">Unser Support-Team steht Ihnen gerne zur Verf\u00fcgung.<br><\/p>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-foreground-color has-background-background-color has-text-color has-background wp-element-button\" href=\"javascript:goToContact();\">Kontaktieren Sie uns<\/a><\/div>\n<\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>hCaptcha can be part of a GDPR-compliant setup, but it does not arrive compliant out of the box, and it takes more governance work than many website owners expect. Intuition Machines, the US company behind hCaptcha, offers a data processing agreement, EU\u2013US Data Privacy Framework certification, and standard contractual clauses. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3414,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_eb_attr":"","footnotes":""},"categories":[19],"tags":[],"class_list":["post-3413","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-new-blog"],"acf":{"pretitle":"","intern_slug":""},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v27.0 (Yoast SEO v27.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Is hCaptcha GDPR-Compliant? Ensuring Your Compliance<\/title>\n<meta name=\"description\" content=\"Get insights into hCaptcha GDPR-Compliant processes and navigate compliance challenges effectively for your site.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.captcha.eu\/de\/ist-hcaptcha-dsgvo-konform\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Is hCaptcha GDPR-Compliant? What Website Owners Need to Know\" \/>\n<meta property=\"og:description\" content=\"Get insights into hCaptcha GDPR-Compliant processes and navigate compliance challenges effectively for your site.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.captcha.eu\/de\/ist-hcaptcha-dsgvo-konform\/\" \/>\n<meta property=\"og:site_name\" content=\"captcha.eu\" \/>\n<meta property=\"article:published_time\" content=\"2026-03-26T13:34:43+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-03-26T14:05:49+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"1080\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Captcha\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@captcha_eu\" \/>\n<meta name=\"twitter:site\" content=\"@captcha_eu\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Captcha\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/\"},\"author\":{\"name\":\"Captcha\",\"@id\":\"https:\/\/www.captcha.eu\/#\/schema\/person\/f1e4886cdd0c5bbbb44279dd0d95445a\"},\"headline\":\"Is hCaptcha GDPR-Compliant? What Website Owners Need to Know\",\"datePublished\":\"2026-03-26T13:34:43+00:00\",\"dateModified\":\"2026-03-26T14:05:49+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/\"},\"wordCount\":2460,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/www.captcha.eu\/#organization\"},\"image\":{\"@id\":\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg\",\"articleSection\":[\"Blog\"],\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#respond\"]}],\"accessibilityFeature\":[\"tableOfContents\"]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/\",\"url\":\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/\",\"name\":\"Is hCaptcha GDPR-Compliant? Ensuring Your Compliance\",\"isPartOf\":{\"@id\":\"https:\/\/www.captcha.eu\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg\",\"datePublished\":\"2026-03-26T13:34:43+00:00\",\"dateModified\":\"2026-03-26T14:05:49+00:00\",\"description\":\"Get insights into hCaptcha GDPR-Compliant processes and navigate compliance challenges effectively for your site.\",\"breadcrumb\":{\"@id\":\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#breadcrumb\"},\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#primaryimage\",\"url\":\"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg\",\"contentUrl\":\"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg\",\"width\":1920,\"height\":1080,\"caption\":\"captcha.eu\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/www.captcha.eu\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Is hCaptcha GDPR-Compliant? What Website Owners Need to Know\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.captcha.eu\/#website\",\"url\":\"https:\/\/www.captcha.eu\/\",\"name\":\"captcha.eu\",\"description\":\"The GDPR-compliant message protection | captcha.eu\",\"publisher\":{\"@id\":\"https:\/\/www.captcha.eu\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.captcha.eu\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de-DE\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.captcha.eu\/#organization\",\"name\":\"captcha.eu\",\"url\":\"https:\/\/www.captcha.eu\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\/\/www.captcha.eu\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.captcha.eu\/wp-content\/uploads\/2024\/02\/Captcha_mono-C_Logo.svg\",\"contentUrl\":\"https:\/\/www.captcha.eu\/wp-content\/uploads\/2024\/02\/Captcha_mono-C_Logo.svg\",\"width\":24,\"height\":28,\"caption\":\"captcha.eu\"},\"image\":{\"@id\":\"https:\/\/www.captcha.eu\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/x.com\/captcha_eu\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.captcha.eu\/#\/schema\/person\/f1e4886cdd0c5bbbb44279dd0d95445a\",\"name\":\"Captcha\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\/\/www.captcha.eu\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/48b669a092d552f5f30202f8da848c93fa4c54f8c2b3167568ed5cbccbe4994a?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/48b669a092d552f5f30202f8da848c93fa4c54f8c2b3167568ed5cbccbe4994a?s=96&d=mm&r=g\",\"caption\":\"Captcha\"},\"sameAs\":[\"https:\/\/www.captcha.eu\"],\"url\":\"https:\/\/www.captcha.eu\/de\/author\/admin\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Ist hCaptcha DSGVO-konform? Sicherstellung Ihrer Compliance","description":"Erhalten Sie Einblicke in hCaptcha DSGVO-konforme Prozesse und navigieren Sie die Compliance-Herausforderungen effektiv f\u00fcr Ihre Website.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.captcha.eu\/de\/ist-hcaptcha-dsgvo-konform\/","og_locale":"de_DE","og_type":"article","og_title":"Is hCaptcha GDPR-Compliant? What Website Owners Need to Know","og_description":"Get insights into hCaptcha GDPR-Compliant processes and navigate compliance challenges effectively for your site.","og_url":"https:\/\/www.captcha.eu\/de\/ist-hcaptcha-dsgvo-konform\/","og_site_name":"captcha.eu","article_published_time":"2026-03-26T13:34:43+00:00","article_modified_time":"2026-03-26T14:05:49+00:00","og_image":[{"width":1920,"height":1080,"url":"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg","type":"image\/jpeg"}],"author":"Captcha","twitter_card":"summary_large_image","twitter_creator":"@captcha_eu","twitter_site":"@captcha_eu","twitter_misc":{"Written by":"Captcha","Est. reading time":"11 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#article","isPartOf":{"@id":"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/"},"author":{"name":"Captcha","@id":"https:\/\/www.captcha.eu\/#\/schema\/person\/f1e4886cdd0c5bbbb44279dd0d95445a"},"headline":"Is hCaptcha GDPR-Compliant? What Website Owners Need to Know","datePublished":"2026-03-26T13:34:43+00:00","dateModified":"2026-03-26T14:05:49+00:00","mainEntityOfPage":{"@id":"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/"},"wordCount":2460,"commentCount":0,"publisher":{"@id":"https:\/\/www.captcha.eu\/#organization"},"image":{"@id":"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#primaryimage"},"thumbnailUrl":"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg","articleSection":["Blog"],"inLanguage":"de-DE","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#respond"]}],"accessibilityFeature":["tableOfContents"]},{"@type":"WebPage","@id":"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/","url":"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/","name":"Ist hCaptcha DSGVO-konform? Sicherstellung Ihrer Compliance","isPartOf":{"@id":"https:\/\/www.captcha.eu\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#primaryimage"},"image":{"@id":"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#primaryimage"},"thumbnailUrl":"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg","datePublished":"2026-03-26T13:34:43+00:00","dateModified":"2026-03-26T14:05:49+00:00","description":"Erhalten Sie Einblicke in hCaptcha DSGVO-konforme Prozesse und navigieren Sie die Compliance-Herausforderungen effektiv f\u00fcr Ihre Website.","breadcrumb":{"@id":"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/"]}]},{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#primaryimage","url":"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg","contentUrl":"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg","width":1920,"height":1080,"caption":"captcha.eu"},{"@type":"BreadcrumbList","@id":"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.captcha.eu\/"},{"@type":"ListItem","position":2,"name":"Is hCaptcha GDPR-Compliant? What Website Owners Need to Know"}]},{"@type":"WebSite","@id":"https:\/\/www.captcha.eu\/#website","url":"https:\/\/www.captcha.eu\/","name":"ist captcha.eu","description":"Der DSGVO-konforme Nachrichtenschutz | captcha.eu","publisher":{"@id":"https:\/\/www.captcha.eu\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.captcha.eu\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/www.captcha.eu\/#organization","name":"ist captcha.eu","url":"https:\/\/www.captcha.eu\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/www.captcha.eu\/#\/schema\/logo\/image\/","url":"https:\/\/www.captcha.eu\/wp-content\/uploads\/2024\/02\/Captcha_mono-C_Logo.svg","contentUrl":"https:\/\/www.captcha.eu\/wp-content\/uploads\/2024\/02\/Captcha_mono-C_Logo.svg","width":24,"height":28,"caption":"captcha.eu"},"image":{"@id":"https:\/\/www.captcha.eu\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/captcha_eu"]},{"@type":"Person","@id":"https:\/\/www.captcha.eu\/#\/schema\/person\/f1e4886cdd0c5bbbb44279dd0d95445a","name":"Captcha","image":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/www.captcha.eu\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/48b669a092d552f5f30202f8da848c93fa4c54f8c2b3167568ed5cbccbe4994a?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/48b669a092d552f5f30202f8da848c93fa4c54f8c2b3167568ed5cbccbe4994a?s=96&d=mm&r=g","caption":"Captcha"},"sameAs":["https:\/\/www.captcha.eu"],"url":"https:\/\/www.captcha.eu\/de\/author\/admin\/"}]}},"pbg_featured_image_src":{"full":["https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg",1920,1080,false],"thumbnail":["https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-150x150.jpg",150,150,true],"medium":["https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-300x169.jpg",300,169,true],"medium_large":["https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-768x432.jpg",768,432,true],"large":["https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-1024x576.jpg",1024,576,true],"1536x1536":["https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-1536x864.jpg",1536,864,true],"2048x2048":["https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg",1920,1080,false],"trp-custom-language-flag":["https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-18x10.jpg",18,10,true]},"pbg_author_info":{"display_name":"Captcha","author_link":"https:\/\/www.captcha.eu\/de\/author\/admin\/","author_img":"<img alt='Captcha' src='https:\/\/secure.gravatar.com\/avatar\/48b669a092d552f5f30202f8da848c93fa4c54f8c2b3167568ed5cbccbe4994a?s=128&#038;d=mm&#038;r=g' srcset='https:\/\/secure.gravatar.com\/avatar\/48b669a092d552f5f30202f8da848c93fa4c54f8c2b3167568ed5cbccbe4994a?s=256&#038;d=mm&#038;r=g 2x' class='avatar avatar-128 photo' height='128' width='128' loading='lazy' decoding='async'\/>"},"pbg_comment_info":" No Comments","pbg_excerpt":"hCaptcha can be part of a GDPR-compliant setup, but it does not arrive compliant out of the box, and it takes more governance work than many website owners expect. Intuition Machines, the US company behind hCaptcha, offers a data processing agreement, EU\u2013US Data Privacy Framework certification, and standard contractual clauses. [&hellip;]","_links":{"self":[{"href":"https:\/\/www.captcha.eu\/de\/wp-json\/wp\/v2\/posts\/3413","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.captcha.eu\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.captcha.eu\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.captcha.eu\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.captcha.eu\/de\/wp-json\/wp\/v2\/comments?post=3413"}],"version-history":[{"count":6,"href":"https:\/\/www.captcha.eu\/de\/wp-json\/wp\/v2\/posts\/3413\/revisions"}],"predecessor-version":[{"id":3445,"href":"https:\/\/www.captcha.eu\/de\/wp-json\/wp\/v2\/posts\/3413\/revisions\/3445"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.captcha.eu\/de\/wp-json\/wp\/v2\/media\/3414"}],"wp:attachment":[{"href":"https:\/\/www.captcha.eu\/de\/wp-json\/wp\/v2\/media?parent=3413"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.captcha.eu\/de\/wp-json\/wp\/v2\/categories?post=3413"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.captcha.eu\/de\/wp-json\/wp\/v2\/tags?post=3413"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}