{"id":3413,"date":"2026-03-26T13:34:43","date_gmt":"2026-03-26T13:34:43","guid":{"rendered":"https:\/\/www.captcha.eu\/?p=3413"},"modified":"2026-03-26T14:05:49","modified_gmt":"2026-03-26T14:05:49","slug":"is-hcaptcha-compatibel-met-gdpr","status":"publish","type":"post","link":"https:\/\/www.captcha.eu\/nl\/is-hcaptcha-compatibel-met-gdpr\/","title":{"rendered":"Is hCaptcha GDPR-compliant? Wat website-eigenaren moeten weten"},"content":{"rendered":"<figure class=\"wp-block-image size-large is-resized\"><img data-dominant-color=\"d2e0f1\" data-has-transparency=\"false\" loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" src=\"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-1024x576.jpg\" alt=\"Illustratie die analyseert of hCaptcha GDPR-compliant is, met een widget voor menselijke verificatie, een schaal voor de afweging tussen privacy en beveiliging, EU-symbolen voor gegevensbescherming en een checklist voor naleving.\" class=\"wp-image-3414 not-transparent\" style=\"--dominant-color: #d2e0f1; width:1200px;height:auto\" srcset=\"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-1024x576.jpg 1024w, https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-300x169.jpg 300w, https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-768x432.jpg 768w, https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-1536x864.jpg 1536w, https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-18x10.jpg 18w, https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg 1920w\" \/><figcaption class=\"wp-element-caption\">captcha.eu<\/figcaption><\/figure>\n\n\n\n<p>hCaptcha kan deel uitmaken van een GDPR-compliant setup, maar het komt niet out of the box compliant aan, en het vergt meer governance werk dan veel website-eigenaren verwachten.<\/p>\n\n\n\n<p>Intuition Machines, het Amerikaanse bedrijf achter hCaptcha, biedt een overeenkomst voor gegevensverwerking, EU-VS Data Privacy Framework certificering en standaard contractuele clausules. Dat zijn echte hulpmiddelen en ze zijn belangrijk. Maar ze doen het nalevingswerk niet voor je. Rechtsgrondslag, cookies, internationale gegevensoverdrachten en toegankelijkheid moeten allemaal nog worden geregeld aan jouw kant, voordat je live gaat, niet nadat een toezichthoudende autoriteit komt aankloppen.<\/p>\n\n\n\n<p>In dit artikel wordt precies uitgelegd waar die vragen opkomen, wat ze in de praktijk betekenen en hoe een verdedigbare opstelling er eigenlijk uitziet.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\" style=\"border-top-color:var(--wp--preset--color--background);border-right-color:var(--wp--preset--color--background);border-bottom-color:var(--wp--preset--color--background);border-left-color:var(--wp--preset--color--primary)\">\n<p class=\"has-foreground-color has-text-color has-link-color wp-elements-156845afb67e7ab7abbde08b0245c5f7\"><strong>Noot van de redactie:<\/strong><em>&nbsp;Dit artikel dient ter informatie en is geen juridisch advies. Raadpleeg een gekwalificeerde privacy- of jurist voor vragen over uw specifieke implementatie of de toepasselijke nationale wetgeving.<\/em><\/p>\n<\/blockquote>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<div class=\"wp-block-yoast-seo-table-of-contents yoast-table-of-contents\"><h2>Inhoudsopgave<\/h2><ul><li><a href=\"#h-at-a-glance-the-four-gdpr-questions-hcaptcha-raises\" data-level=\"2\">In \u00e9\u00e9n oogopslag: de vier GDPR-vragen die hCaptcha oproept<\/a><\/li><li><a href=\"#h-how-hcaptcha-actually-works\" data-level=\"2\">Hoe hCaptcha eigenlijk werkt<\/a><\/li><li><a href=\"#h-why-this-matters-more-than-it-might-seem\" data-level=\"2\">Waarom dit belangrijker is dan het lijkt<\/a><\/li><li><a href=\"#h-the-three-gdpr-risk-areas-explained\" data-level=\"2\">De drie GDPR-risicogebieden, uitgelegd<\/a><\/li><li><a href=\"#h-does-the-plan-tier-change-the-compliance-picture\" data-level=\"2\">Verandert het planniveau het nalevingsbeeld?<\/a><\/li><li><a href=\"#accessibility\" data-level=\"2\">Toegankelijkheid: een nalevingskwestie, geen voetnoot<\/a><\/li><li><a href=\"#h-how-to-reduce-gdpr-risk-if-you-continue-using-hcaptcha\" data-level=\"2\">Hoe je het GDPR-risico vermindert als je hCaptcha blijft gebruiken<\/a><\/li><li><a href=\"#h-conclusion\" data-level=\"2\">Conclusie<\/a><\/li><li><a href=\"#h-faq-frequently-asked-questions\" data-level=\"2\">FAQ - Veelgestelde vragen<\/a><\/li><\/ul><\/div>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading has-text-color has-link-color has-large-font-size wp-elements-f9e9808f632cc2cdc10d394955065af3\" id=\"h-at-a-glance-the-four-gdpr-questions-hcaptcha-raises\" style=\"color:#2b7ca4\">In \u00e9\u00e9n oogopslag: de vier GDPR-vragen die hCaptcha oproept<\/h2>\n\n\n\n<p>Voordat we in de details duiken, volgt hier een kort overzicht van de belangrijkste kwesties. Elk wordt hieronder volledig toegelicht.<\/p>\n\n\n\n<figure class=\"wp-block-riovizual-tablebuilder is-style-stripes rv_tb-cc9d6eab-c9e6-49d9-84cb-740a9fdb8ad2 is-scroll-on-mobile rv_tb-responsive-table\" rv-tb-responsive-breakpoint=\"768px\"><table class=\"\"><tbody><tr><th class=\"rv_tb-cell rv_tb-row-0-cell-0 rv_tb-rs-row-0-cell-0 rv_tb-cs-row-0-cell-0\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\">GDPR vraag<\/div><\/div><\/div><\/th><th class=\"rv_tb-cell rv_tb-row-0-cell-1 rv_tb-rs-row-0-cell-1 rv_tb-cs-row-0-cell-1\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\">hCaptcha's positie<\/div><\/div><\/div><\/th><th class=\"rv_tb-cell rv_tb-row-0-cell-2 rv_tb-rs-row-0-cell-2 rv_tb-cs-row-0-cell-2\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\">Wat u als operator nog moet doen<\/div><\/div><\/div><\/th><\/tr><tr><td class=\"rv_tb-cell rv_tb-row-1-cell-0 rv_tb-rs-row-1-cell-0 rv_tb-cs-row-1-cell-0\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\"><strong>Internationale gegevensoverdracht<\/strong><\/div><\/div><\/div><\/td><td class=\"rv_tb-cell rv_tb-row-1-cell-1 rv_tb-rs-row-1-cell-1 rv_tb-cs-row-1-cell-1\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\">DPF-gecertificeerd; SCC's beschikbaar in DPA<\/div><\/div><\/div><\/td><td class=\"rv_tb-cell rv_tb-row-1-cell-2 rv_tb-rs-row-1-cell-2 rv_tb-cs-row-1-cell-2\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\">Controleer of de DPA is ondertekend; documenteer uw overdrachtsbeoordeling<\/div><\/div><\/div><\/td><\/tr><tr><td class=\"rv_tb-cell rv_tb-row-2-cell-0 rv_tb-rs-row-2-cell-0 rv_tb-cs-row-2-cell-0\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\"><strong>Cookies en ePrivacy<\/strong><\/div><\/div><\/div><\/td><td class=\"rv_tb-cell rv_tb-row-2-cell-1 rv_tb-rs-row-2-cell-1 rv_tb-cs-row-2-cell-1\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\">Stelt cookies in inclusief hmt_id<\/div><\/div><\/div><\/td><td class=\"rv_tb-cell rv_tb-row-2-cell-2 rv_tb-rs-row-2-cell-2 rv_tb-cs-row-2-cell-2\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\">Beoordeel of de vrijstelling voor technische noodzaak van toepassing is in uw rechtsgebied<\/div><\/div><\/div><\/td><\/tr><tr><td class=\"rv_tb-cell rv_tb-row-3-cell-0 rv_tb-rs-row-3-cell-0 rv_tb-cs-row-3-cell-0\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\"><strong>Rol (verwerker of controller)<\/strong><\/div><\/div><\/div><\/td><td class=\"rv_tb-cell rv_tb-row-3-cell-1 rv_tb-rs-row-3-cell-1 rv_tb-cs-row-3-cell-1\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\">Handelt als verwerker volgens zijn FAQ<\/div><\/div><\/div><\/td><td class=\"rv_tb-cell rv_tb-row-3-cell-2 rv_tb-rs-row-3-cell-2 rv_tb-cs-row-3-cell-2\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\">U blijft de controller. De rechtsgrondslag, transparantie en toezicht door de verkoper blijven bij u.<\/div><\/div><\/div><\/td><\/tr><tr><td class=\"rv_tb-cell rv_tb-row-4-cell-0 rv_tb-rs-row-4-cell-0 rv_tb-cs-row-4-cell-0\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\"><strong>Toegankelijkheid<\/strong><\/div><\/div><\/div><\/td><td class=\"rv_tb-cell rv_tb-row-4-cell-1 rv_tb-rs-row-4-cell-1 rv_tb-cs-row-4-cell-1\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\">Richt zich op WCAG 2.2 AA; sommige visuele uitdagingen blijven gedeeltelijk ontoegankelijk<\/div><\/div><\/div><\/td><td class=\"rv_tb-cell rv_tb-row-4-cell-2 rv_tb-rs-row-4-cell-2 rv_tb-cs-row-4-cell-2\"><div class=\"rv_tb-element\"><div class=\"rv_tb-text-wrap rv_justify cell-element-0\"><div class=\"rv_tb-text\">Test de echte gebruikersstroom. Vertrouw niet alleen op de verklaring van de verkoper<\/div><\/div><\/div><\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading has-text-color has-link-color has-large-font-size wp-elements-4cdce1ad0808912faeea15b22b23c812\" id=\"h-how-hcaptcha-actually-works\" style=\"color:#2b7ca4\">Hoe hCaptcha eigenlijk werkt<\/h2>\n\n\n\n<p>Als iemand een formulier op je website indient, dan beslist hCaptcha: is dit een mens of een bot? Afhankelijk van je plan toont het een zichtbare uitdaging (de bekende \u201ckies alle stoplichten\u201d taak), gebruikt het onzichtbare achtergrondsignalen of past het een mix van beide toe. Als de controle slaagt, krijgt het formulier een token. Je server verifieert dat token vervolgens met <a href=\"https:\/\/docs.hcaptcha.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">hCaptcha's API<\/a>.<\/p>\n\n\n\n<p>Om die analyse uit te voeren, verwerkt hCaptcha technische en gedragsgegevens. De <a href=\"https:\/\/www.hcaptcha.com\/privacy\" target=\"_blank\" rel=\"noreferrer noopener\">privacybeleid<\/a> vermeldt communicatiemetadata zoals het IP-adres van herkomst, samen met analytische informatie waaronder browsertype, ISP, platform, apparaattype, besturingssysteem en toegangstijdstempels. Er worden ook cookies geplaatst, waaronder htm_id, dat wordt beschreven als een first-party cookie die wordt gebruikt voor strikt noodzakelijke, anonieme, servicegerelateerde statistieken en technische functies, waaronder toegankelijkheidsondersteuning.<\/p>\n\n\n\n<p>Die gegevensverwerking, de IP-adressen, de browsersignalen, de cookies, is waar de GDPR-vragen beginnen.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading has-text-color has-link-color has-large-font-size wp-elements-e5c96347d34263c27ebca7d6f6a92de0\" id=\"h-why-this-matters-more-than-it-might-seem\" style=\"color:#2b7ca4\">Waarom dit belangrijker is dan het lijkt<\/h2>\n\n\n\n<p>Is het gemakkelijk om CAPTCHA te behandelen als een klein technisch detail? Dat is het niet. CAPTCHA zit aan de voordeur van de meest gevoelige workflows op je website: inloggen, wachtwoord resetten, registratie, afrekenen en contactformulieren. Dit zijn precies de processen waar aanvallers zich het eerst op richten.<\/p>\n\n\n\n<p>Credential stuffing, waarbij geautomatiseerde tools miljoenen gestolen combinaties van gebruikersnamen en wachtwoorden testen, treft vooral inlogformulieren. Valse accounts aanmaken, kaarttesten en formulierspam treffen de anderen. ENISA's rapporten over het bedreigingslandschap rangschikken geautomatiseerd misbruik van webtoepassingen consequent onder de meest voorkomende aanvalstypen die Europese organisaties treffen.<\/p>\n\n\n\n<p>Dat maakt de keuze voor een CAPTCHA zowel een beveiligingsbeslissing als een beslissing over gegevensbescherming. Een tool die het botrisico vermindert, maar juridische risico's met zich meebrengt, door onopgeloste cookietoestemming, onduidelijke doorgiftebasis of gaten in de toegankelijkheid, lost het ene probleem op en cre\u00ebert stilletjes het andere. Voor IT-managers, ontwikkelaars en DPO's is het de moeite waard om deze twee kanten van de vraag samen te behandelen.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading has-text-color has-link-color has-large-font-size wp-elements-7f3c91376c9844ddea29e34f183d0c4a\" id=\"h-the-three-gdpr-risk-areas-explained\" style=\"color:#2b7ca4\">De drie GDPR-risicogebieden, uitgelegd<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-1-international-data-transfer\">1. Internationale gegevensoverdracht<\/h3>\n\n\n\n<p>Intuition Machines is een Amerikaans bedrijf. In het privacybeleid staat dat het persoonlijke gegevens van personen in de Verenigde Staten kan verwerken als onderdeel van het leveren van de service. Het is ook gecertificeerd onder het EU-VS Data Privacy Framework.<\/p>\n\n\n\n<p>DPF-certificering is een legitiem en zinvol overdrachtsinstrument, maar het is geen blanco cheque. De richtlijnen van de EDPB maken duidelijk dat organisaties moeten controleren of het mechanisme aanwezig is en binnen het toepassingsgebied valt. Ze moeten er niet zomaar van uitgaan dat certificering elk scenario dekt. Een nuttig referentiepunt is de uitspraak van de Oostenrijkse gegevensbeschermingsautoriteit uit 2022 over Google Analytics (GZ: 2021-0.586.257). Die oordeelde dat het doorsturen van IP-adressen en browser-id's naar een server in de VS een overdracht van persoonsgegevens is. Hoewel de uitspraak specifiek betrekking had op Google Analytics, illustreert deze hoe streng toezichthoudende autoriteiten in de EU de overdracht van technische metagegevens aan in de VS gevestigde providers kunnen controleren en waarom de analyse niet kan worden overgeslagen alleen omdat een tool DPF-gecertificeerd is.<\/p>\n\n\n\n<p>Praktisch gezien: onderteken de DPA, bevestig dat de DPF-certificering actueel is en documenteer uw overdrachtsbeoordeling schriftelijk. Ga er niet van uit dat omdat een verkoper het DPF-vakje heeft aangevinkt, het werk aan uw kant is gedaan.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-2-cookies-and-eprivacy-a-separate-question-that-gdpr-does-not-answer\">2. Cookies en ePrivacy, een aparte vraag die GDPR niet beantwoordt<\/h3>\n\n\n\n<p>Dit is het risicogebied dat het vaakst over het hoofd wordt gezien en dat websitebeheerders vaak verrast.<\/p>\n\n\n\n<p>GDPR en de ePrivacy-richtlijn zijn twee verschillende instrumenten. <a href=\"https:\/\/www.edpb.europa.eu\/our-work-tools\/our-documents\/guidelines\/guidelines-22023-technical-scope-art-53-eprivacy-directive_en\" target=\"_blank\" rel=\"noreferrer noopener\">Artikel 5, lid 3, van de e-privacy-richtlijn<\/a> toestemming vereist voor het plaatsen van cookies of het inzien van informatie op het apparaat van een gebruiker, tenzij een specifieke uitzondering voor technische noodzaak van toepassing is. De richtlijnen van de EDPB over cookies maken duidelijk dat deze uitzondering beperkt is. Het moet per geval worden beoordeeld; het is geen algemene uitzondering voor beveiligings- of anti-botprogramma's.<\/p>\n\n\n\n<p>hCaptcha plaatst cookies. Het cookiebeleid vermeldtshtm_id en beschrijft het als gebruikt voor technische en servicegerelateerde doeleinden. Of de vrijstelling voor technische noodzaak van toepassing is op jouw specifieke inzet hangt af van het concrete gebruik en het standpunt van je nationale toezichthoudende autoriteit.<\/p>\n\n\n\n<p>Dit is het punt dat mensen opvalt: zelfs als je GDPR-rechtsgrondslag contractuitvoering of legitieme belangen is, lost dat de vraag over de ePrivacy-cookie niet op. Het zijn onafhankelijke verplichtingen. Als je het ene goed doet, krijg je niet automatisch het andere. Als je niet duidelijk kunt aantonen dat de vrijstelling van toepassing is in jouw rechtsgebied, zijn de operationeel schonere routes ofwel het laden van hCaptcha alleen na expliciete toestemming, of het gebruik van een cookie-vrije CAPTCHA die de vraag volledig verwijdert.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-3-role-allocation-what-processor-actually-means-for-you\">3. Rolverdeling: wat \u201cverwerker\u201d eigenlijk voor jou betekent<\/h3>\n\n\n\n<p>In de FAQ van hCaptcha staat dat Intuition Machines optreedt als verwerker voor haar klanten in de relevante GDPR context. Deze formulering is nuttig, en de <a href=\"https:\/\/newassets.hcaptcha.com\/dpa\/IMI.DPA.10.06.22.New.SCCs.UK.updates.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">DPA<\/a> weerspiegelt het voor kerndienstverlening.<\/p>\n\n\n\n<p>Maar hier is wat niet verandert: jij bent nog steeds de verwerkingsverantwoordelijke. Jij beslist welke pagina's de CAPTCHA bevatten, op welke rechtsgrondslag je je baseert, hoe gebruikers worden ge\u00efnformeerd en hoe je omgaat met een verzoek van een betrokkene die hCaptcha-verwerkte gegevens raakt. De widget is uitbesteed. De verantwoording niet.<\/p>\n\n\n\n<p>In de praktijk: je privacyverklaring moet de verwerking van hCaptcha openbaar maken. Je overzicht van verwerkingsactiviteiten moet Intuition Machines vermelden als subverwerker, en je moet aan een toezichthoudende autoriteit kunnen uitleggen waarom je de implementatiekeuzes hebt gemaakt die je hebt gemaakt.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading has-text-color has-link-color has-large-font-size wp-elements-5ddfbe8d9799989e21b870a554e7fb97\" id=\"h-does-the-plan-tier-change-the-compliance-picture\" style=\"color:#2b7ca4\">Verandert het planniveau het nalevingsbeeld?<\/h2>\n\n\n\n<p>Ja en dit is het detail dat de meeste implementaties volledig over het hoofd zien.<\/p>\n\n\n\n<p>Op sommige planniveaus kunnen het gebruik van gegevens en contractuele controles wezenlijk verschillen. Enterprise-klanten kunnen strengere privacyvoorwaarden bedingen dan free-tier implementaties, inclusief beperkingen op het gebruik van interactiegegevens buiten de kerndienstverlening.<\/p>\n\n\n\n<p>Als je organisatie gegevens verwerkt van gebruikers in gereguleerde sectoren, zoals de gezondheidszorg, de financi\u00eble sector en overheidsdiensten, dan is het de moeite waard om de toepasselijke voorwaarden voor gegevensgebruik zorgvuldig te onderzoeken voordat je ze inzet, niet erna. Het herzien van de huidige voorwaarden voor uw specifieke plan en, waar nodig, het onderhandelen over DPA-clausules die uw verplichtingen weerspiegelen, maakt deel uit van een verantwoorde leveranciersselectie onder het GDPR-aansprakelijkheidsbeginsel.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading has-text-color has-link-color has-large-font-size wp-elements-7e6af9b1f0f2112e78bdc96094404130\" id=\"accessibility\" style=\"color:#2b7ca4\">Toegankelijkheid: een nalevingskwestie, geen voetnoot<\/h2>\n\n\n\n<p>Toegankelijkheid wordt vaak als secundaire overweging behandeld bij CAPTCHA-beslissingen. Voor veel digitale diensten die binnen de EU actief zijn, is het niet langer optioneel. De Europese toegankelijkheidswet, die vanaf juni 2025 in alle lidstaten van kracht is, betekent dat bedrijven en diensten die onder de wet vallen, moeten voldoen aan toegankelijkheidsvereisten, met WCAG 2.2 AA als de relevante technische norm voor de meeste webgebaseerde implementaties.<\/p>\n\n\n\n<p>hCaptcha's toegankelijkheidsverklaring zegt dat het WCAG 2.2 AA-naleving nastreeft en interne en externe audits heeft uitgevoerd. Het erkent ook eerlijk dat sommige visuele beelduitdagingen niet volledig toegankelijk kunnen worden gemaakt terwijl ze nog steeds hun beveiligingsfunctie uitvoeren.<\/p>\n\n\n\n<p>Die kloof heeft echte gevolgen. Een toegankelijkheidsverklaring op verkoperniveau maakt uw specifieke implementatie nog niet toegankelijk. De volgende gebieden vereisen echte tests in de echte gebruikersstroom, geen controle aan de hand van een PDF van de leverancier:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Toetsenbordnavigatie.<\/strong>&nbsp;Kan de widget geactiveerd en voltooid worden zonder muis? Dit moet voor elke gebruiker werken.<\/li>\n\n\n\n<li><strong>Compatibel met schermlezers en audio-uitdagingen.<\/strong>&nbsp;De audio-uitdaging en fallback-ervaring moeten worden getest met verschillende schermlezers en browsercombinaties voordat je erop vertrouwt als toegankelijkheidspad. Het gedrag kan aanzienlijk verschillen tussen NVDA, JAWS en VoiceOver en tussen verschillende browsers.<\/li>\n\n\n\n<li><strong>Foutstatusverwerking.<\/strong>&nbsp;Wanneer een uitdaging mislukt of een time-out optreedt, worden foutmeldingen dan gemeld aan ondersteunende technologie of verschijnen ze alleen visueel?<\/li>\n\n\n\n<li><strong>Mobiel gedrag.<\/strong>&nbsp;Wordt de widget correct weergegeven en functioneert deze correct in een mobiele browser met ingeschakelde systeemtoegankelijkheidsfuncties?<\/li>\n<\/ul>\n\n\n\n<p>Voor organisaties in de publieke sector en diensten met een brede gebruikersbasis zijn deze tests geen extra opties. Ze maken deel uit van wat naleving feitelijk vereist.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading has-text-color has-link-color has-large-font-size wp-elements-f130dd3c2fa35dd78eeb01c873f98e99\" id=\"h-how-to-reduce-gdpr-risk-if-you-continue-using-hcaptcha\" style=\"color:#2b7ca4\">Hoe je het GDPR-risico vermindert als je hCaptcha blijft gebruiken<\/h2>\n\n\n\n<p>Als je het bovenstaande hebt doorgenomen en hebt besloten dat hCaptcha de juiste tool is voor jouw context, dan zullen de volgende stappen je in een aanzienlijk sterkere positie brengen.<\/p>\n\n\n\n<div class=\"wp-block-essential-blocks-feature-list  root-eb-feature-list-033sd\"><div class=\"eb-parent-wrapper eb-parent-eb-feature-list-033sd\"><div class=\"eb-feature-list-033sd eb-feature-list-wrapper eb-icon-position-left eb-tablet-icon-position-left eb-mobile-icon-position-left eb-feature-list-left\"><ul class=\"eb-feature-list-items square framed\"><li class=\"eb-feature-list-item\" data-new-tab=\"false\" data-icon-type=\"icon\" data-icon=\"fas fa-check\" data-icon-color=\"\" data-link=\"\"><div class=\"eb-feature-list-icon-box\"><div class=\"eb-feature-list-icon-inner\"><span class=\"eb-feature-list-icon\" style=\"color:\"><i icon=\"fas fa-check\" class=\"fas fa-check\"><\/i><\/span><\/div><\/div><div class=\"eb-feature-list-content-box\"><h3 class=\"eb-feature-list-title\">Onderteken en bewaar de DPA.<\/h3><p class=\"eb-feature-list-content\">Een algemeen privacybeleid is niet genoeg. De DPA regelt uw verwerkersrelatie en moet in uw leveranciersdocumentatiedossier staan, ondertekend, gedateerd en opvraagbaar zijn als een DPA daarom vraagt.<\/p><\/div><\/li><li class=\"eb-feature-list-item\" data-new-tab=\"false\" data-icon-type=\"icon\" data-icon=\"fas fa-times\" data-icon-color=\"\" data-link=\"\"><div class=\"eb-feature-list-icon-box\"><div class=\"eb-feature-list-icon-inner\"><span class=\"eb-feature-list-icon\" style=\"color:\"><i icon=\"fas fa-times\" class=\"fas fa-times\"><\/i><\/span><\/div><\/div><div class=\"eb-feature-list-content-box\"><h3 class=\"eb-feature-list-title\">Controleer je transferbasis.<\/h3><p class=\"eb-feature-list-content\">Controleer of de DPF-certificering actueel is op het moment van inzet, niet alleen op het moment dat je er voor het eerst over leest. Documenteer je overdrachtsbeoordeling schriftelijk.\n<\/p><\/div><\/li><li class=\"eb-feature-list-item\" data-new-tab=\"false\" data-icon-type=\"icon\" data-icon=\"fas fa-anchor\" data-icon-color=\"\" data-link=\"\"><div class=\"eb-feature-list-icon-box\"><div class=\"eb-feature-list-icon-inner\"><span class=\"eb-feature-list-icon\" style=\"color:\"><i icon=\"fas fa-anchor\" class=\"fas fa-anchor\"><\/i><\/span><\/div><\/div><div class=\"eb-feature-list-content-box\"><h3 class=\"eb-feature-list-title\">Werk afzonderlijk aan de vraag over ePrivacy-cookies.<\/h3><p class=\"eb-feature-list-content\">Breng precies in kaart wanneer cookies worden ingesteld. Als je niet duidelijk kunt beargumenteren dat de vrijstelling voor technische noodzaak van toepassing is in jouw rechtsgebied, laad hCaptcha dan post-consent of gebruik een alternatief zonder cookies. Als je deze beoordeling overslaat, verdwijnt de verplichting niet.<\/p><\/div><\/li><li class=\"eb-feature-list-item\" data-new-tab=\"false\" data-icon-type=\"icon\" data-icon=\"fas fa-check\" data-icon-color=\"\" data-link=\"\"><div class=\"eb-feature-list-icon-box\"><div class=\"eb-feature-list-icon-inner\"><span class=\"eb-feature-list-icon\" style=\"color:\"><i icon=\"fas fa-check\" class=\"fas fa-check\"><\/i><\/span><\/div><\/div><div class=\"eb-feature-list-content-box\"><h3 class=\"eb-feature-list-title\">Bekijk het niveau van je abonnement en de voorwaarden voor gegevensgebruik.<\/h3><p class=\"eb-feature-list-content\">Controleer of de toepasselijke voorwaarden verenigbaar zijn met uw verplichtingen, vooral als u gegevens van gebruikers verwerkt in een gereguleerde of gevoelige context.<\/p><\/div><\/li><li class=\"eb-feature-list-item\" data-new-tab=\"false\" data-icon-type=\"icon\" data-icon=\"fas fa-check\" data-icon-color=\"\" data-link=\"\"><div class=\"eb-feature-list-icon-box\"><div class=\"eb-feature-list-icon-inner\"><span class=\"eb-feature-list-icon\" style=\"color:\"><i icon=\"fas fa-check\" class=\"fas fa-check\"><\/i><\/span><\/div><\/div><div class=\"eb-feature-list-content-box\"><h3 class=\"eb-feature-list-title\">Toegankelijkheid echt testen.<\/h3><p class=\"eb-feature-list-content\">Voer de hierboven beschreven toetsenbordnavigatie, audio fallback, foutstatus en mobiele tests uit. Beschouw een conformiteitsverklaring van de leverancier niet als vervanging voor een live test.<\/p><\/div><\/li><li class=\"eb-feature-list-item\" data-new-tab=\"false\" data-icon-type=\"icon\" data-icon=\"fas fa-check\" data-icon-color=\"\" data-link=\"\"><div class=\"eb-feature-list-icon-box\"><div class=\"eb-feature-list-icon-inner\"><span class=\"eb-feature-list-icon\" style=\"color:\"><i icon=\"fas fa-check\" class=\"fas fa-check\"><\/i><\/span><\/div><\/div><div class=\"eb-feature-list-content-box\"><h3 class=\"eb-feature-list-title\">Breng lagen aan in je verdediging.<\/h3><p class=\"eb-feature-list-content\">Dit is belangrijker dan het op het eerste gezicht lijkt. Hoe meer je kunt beperken hoe vaak een CAPTCHA uitdaging daadwerkelijk afgaat, door middel van rate limiting, server-side validatie, honeypot velden en monitoring van aanmeldpogingen, hoe minder gegevens er \u00fcberhaupt worden verwerkt door een CAPTCHA tool van een derde partij. Minder triggers betekent minder gegevenspunten die naar een externe processor worden gestuurd. Dat is goed voor de privacy en tegelijkertijd goed voor de gebruikerservaring. CNIL benadrukt expliciet dat CAPTCHA een hulpmiddel is binnen een bredere reeks maatregelen, geen op zichzelf staande oplossing. Gelaagdheid betekent ook dat als hCaptcha niet beschikbaar is of geblokkeerd wordt door de privacytool van een gebruiker, wat gebeurt, je kernbescherming niet volledig instort.<\/p><\/div><\/li><li class=\"eb-feature-list-item\" data-new-tab=\"false\" data-icon-type=\"icon\" data-icon=\"fas fa-check\" data-icon-color=\"\" data-link=\"\"><div class=\"eb-feature-list-icon-box\"><div class=\"eb-feature-list-icon-inner\"><span class=\"eb-feature-list-icon\" style=\"color:\"><i icon=\"fas fa-check\" class=\"fas fa-check\"><\/i><\/span><\/div><\/div><div class=\"eb-feature-list-content-box\"><h3 class=\"eb-feature-list-title\">Werk je privacyverklaring bij.<\/h3><p class=\"eb-feature-list-content\">Bevestig dat de verwerking van hCaptcha openbaar wordt gemaakt, dat gebruikers worden ge\u00efnformeerd over de Amerikaanse overdrachtsgrondslag en dat uw registratie van verwerkingsactiviteiten Intuition Machines als subverwerker weergeeft.<\/p><\/div><\/li><\/ul><\/div><\/div><\/div>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading has-text-color has-link-color has-large-font-size wp-elements-72de50b6cabed51cc3dd00d967bab9d4\" id=\"h-conclusion\" style=\"color:#2b7ca4\">Conclusie<\/h2>\n\n\n\n<p>hCaptcha is niet automatisch onwettig in Europa. Voor organisaties die bereid zijn om het governance-werk te doen, ondertekende DPA, overdrachtsdocumentatie, ePrivacy-cookiebeoordeling, plan-tier review en echte toegankelijkheidstests, kan het deel uitmaken van een implementatie die aan de regels voldoet.<\/p>\n\n\n\n<p>Het eerlijke antwoord op de vraag of hCaptcha GDPR-compliant is, is: het hangt af van hoe je het inzet, op welk planniveau je zit, in welke sector je actief bent en hoe grondig je je beslissingen hebt gedocumenteerd. Certificering door een leverancier is een startpunt, geen eindpunt.<\/p>\n\n\n\n<p>Voor sommige organisaties kan die afweging nog steeds acceptabel zijn. Anderen kunnen echter de voorkeur geven aan een Europese CAPTCHA-oplossing die privacywrijving vermindert en visuele uitdagingsbarri\u00e8res vermijdt. In die context, <a href=\"https:\/\/www.captcha.eu\/nl\/\">captcha.eu<\/a> kan een relevant alternatief zijn. Het wordt gehost in Oostenrijk, is GDPR-conform ontworpen, gebruikt geen cookies en tracking, en heeft een WACA Silver \/ WCAG 2.2 AA-certificering.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading has-text-color has-link-color has-large-font-size wp-elements-cbff7adca8489518fa087943784c86d6\" id=\"h-faq-frequently-asked-questions\" style=\"color:#2b7ca4\">FAQ - Veelgestelde vragen<\/h2>\n\n\n\n<div class=\"wp-block-premium-accordion premium-accordion premium-accordion-e2d9049164cb\">\n<div class=\"wp-block-premium-accordion-item premium-accordion-item-c75ff68065d6 premium-accordion__content_wrap\"><div class=\"premium-accordion__title_wrap premium-accordion__ltr premium-accordion__out\"><div class=\"premium-accordion__title\"><h4 class=\"premium-accordion__title_text\">Is hCaptcha standaard GDPR-compliant?<\/h4><\/div><div class=\"premium-accordion__icon_wrap\"><svg class=\"premium-accordion__icon\" role=\"img\" focusable=\"false\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 20 20\"><polygon points=\"16.7,3.3 10,10 3.3,3.4 0,6.7 10,16.7 10,16.6 20,6.7 \"><\/polygon><\/svg><\/div><\/div><div class=\"premium-accordion__desc_wrap\"><p class=\"premium-accordion__desc\">Nee. hCaptcha biedt een DPA, DPF-certificering en SCC's, maar dit zijn hulpmiddelen voor beheerders om te gebruiken - geen nalevingsgarantie. Rechtsgrondslag, de ePrivacy-cookievraag, overdrachtsdocumentatie en toegankelijkheid blijven allemaal de verantwoordelijkheid van de websitebeheerder.<\/p><\/div><\/div>\n\n\n\n<div class=\"wp-block-premium-accordion-item premium-accordion-item-319e1a81577f premium-accordion__content_wrap\"><div class=\"premium-accordion__title_wrap premium-accordion__ltr premium-accordion__out\"><div class=\"premium-accordion__title\"><h4 class=\"premium-accordion__title_text\">Stuurt hCaptcha persoonlijke gegevens door naar de Verenigde Staten?<\/h4><\/div><div class=\"premium-accordion__icon_wrap\"><svg class=\"premium-accordion__icon\" role=\"img\" focusable=\"false\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 20 20\"><polygon points=\"16.7,3.3 10,10 3.3,3.4 0,6.7 10,16.7 10,16.6 20,6.7 \"><\/polygon><\/svg><\/div><\/div><div class=\"premium-accordion__desc_wrap\"><p class=\"premium-accordion__desc\">Ja. Intuition Machines verklaart dat het persoonsgegevens kan verwerken in de Verenigde Staten als onderdeel van het leveren van de service en dat het EU-VS Data Privacy Framework gecertificeerd is. DPF-certificering is een geldig overdrachtsmechanisme, maar het moet worden geverifieerd als actueel en gedocumenteerd als onderdeel van uw overdrachtsrecords.<\/p><\/div><\/div>\n\n\n\n<div class=\"wp-block-premium-accordion-item premium-accordion-item-16e2d229e904 premium-accordion__content_wrap\"><div class=\"premium-accordion__title_wrap premium-accordion__ltr premium-accordion__out\"><div class=\"premium-accordion__title\"><h4 class=\"premium-accordion__title_text\">Gebruikt hCaptcha cookies?<\/h4><\/div><div class=\"premium-accordion__icon_wrap\"><svg class=\"premium-accordion__icon\" role=\"img\" focusable=\"false\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 20 20\"><polygon points=\"16.7,3.3 10,10 3.3,3.4 0,6.7 10,16.7 10,16.6 20,6.7 \"><\/polygon><\/svg><\/div><\/div><div class=\"premium-accordion__desc_wrap\"><p class=\"premium-accordion__desc\">Ja. Het cookiebeleid vermeldt cookies, waaronder htm_id, die worden beschreven als gebruikt voor technische en servicegerelateerde doeleinden. Of ePrivacy-toestemming vereist is voor het plaatsen van deze cookies hangt af van de vraag of de vrijstelling voor technische noodzaak van toepassing is in uw specifieke rechtsgebied en gebruikssituatie. Dat kan niet worden aangenomen, het vereist een bewuste beoordeling.<\/p><\/div><\/div>\n\n\n\n<div class=\"wp-block-premium-accordion-item premium-accordion-item-dabf6a58338b premium-accordion__content_wrap\"><div class=\"premium-accordion__title_wrap premium-accordion__ltr premium-accordion__out\"><div class=\"premium-accordion__title\"><h4 class=\"premium-accordion__title_text\">Heeft het hCaptcha-prijsplan invloed op naleving?<\/h4><\/div><div class=\"premium-accordion__icon_wrap\"><svg class=\"premium-accordion__icon\" role=\"img\" focusable=\"false\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 20 20\"><polygon points=\"16.7,3.3 10,10 3.3,3.4 0,6.7 10,16.7 10,16.6 20,6.7 \"><\/polygon><\/svg><\/div><\/div><div class=\"premium-accordion__desc_wrap\"><p class=\"premium-accordion__desc\">Dat kan. Het gebruik van gegevens en contractuele controles kunnen verschillen tussen de verschillende planniveaus, en zakelijke klanten kunnen mogelijk strengere privacyvoorwaarden bedingen dan andere implementaties. Als je gegevens verwerkt van gebruikers in gereguleerde sectoren, is het de moeite waard om de toepasselijke voorwaarden voor je specifieke plan door te nemen voordat je het plan inzet.<\/p><\/div><\/div>\n\n\n\n<div class=\"wp-block-premium-accordion-item premium-accordion-item-895bac80e269 premium-accordion__content_wrap\"><div class=\"premium-accordion__title_wrap premium-accordion__ltr premium-accordion__out\"><div class=\"premium-accordion__title\"><h4 class=\"premium-accordion__title_text\">Is hCaptcha toegankelijk?<\/h4><\/div><div class=\"premium-accordion__icon_wrap\"><svg class=\"premium-accordion__icon\" role=\"img\" focusable=\"false\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 20 20\"><polygon points=\"16.7,3.3 10,10 3.3,3.4 0,6.7 10,16.7 10,16.6 20,6.7 \"><\/polygon><\/svg><\/div><\/div><div class=\"premium-accordion__desc_wrap\"><p class=\"premium-accordion__desc\">hCaptcha is gericht op naleving van WCAG 2.2 AA en biedt een audio-uitdaging als alternatief voor visuele taken. Het erkent echter dat sommige visuele uitdagingen niet volledig toegankelijk kunnen worden gemaakt en toch hun beveiligingsfunctie kunnen vervullen. Toegankelijkheid moet worden geverifieerd door middel van echte tests, toetsenbordnavigatie, de audio fallback-ervaring bij verschillende schermlezers en browsers, en aankondigingen van foutstatussen, niet alleen op basis van de verklaring van de verkoper.<\/p><\/div><\/div>\n\n\n\n<div class=\"wp-block-premium-accordion-item premium-accordion-item-d3543c9a52aa premium-accordion__content_wrap\"><div class=\"premium-accordion__title_wrap premium-accordion__ltr premium-accordion__out\"><div class=\"premium-accordion__title\"><h4 class=\"premium-accordion__title_text\">Kan ik de cookie-toestemmingsbeoordeling overslaan als mijn GDPR-rechtsgrondslag legitieme belangen is?<\/h4><\/div><div class=\"premium-accordion__icon_wrap\"><svg class=\"premium-accordion__icon\" role=\"img\" focusable=\"false\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 20 20\"><polygon points=\"16.7,3.3 10,10 3.3,3.4 0,6.7 10,16.7 10,16.6 20,6.7 \"><\/polygon><\/svg><\/div><\/div><div class=\"premium-accordion__desc_wrap\"><p class=\"premium-accordion__desc\">Nee. De cookievereisten van de ePrivacy-richtlijn staan los van de GDPR. Zelfs met een geldige GDPR-rechtsgrondslag is artikel 5(3) van de ePrivacy-richtlijn nog steeds afzonderlijk van toepassing. Een tekortkoming in de naleving van de een wordt niet opgelost door de ander in orde te maken.<\/p><\/div><\/div>\n\n\n\n<div class=\"wp-block-premium-accordion-item premium-accordion-item-cb1c08fd4b2e premium-accordion__content_wrap\"><div class=\"premium-accordion__title_wrap premium-accordion__ltr premium-accordion__out\"><div class=\"premium-accordion__title\"><h4 class=\"premium-accordion__title_text\">Wat is een GDPR-conform alternatief voor hCaptcha?<\/h4><\/div><div class=\"premium-accordion__icon_wrap\"><svg class=\"premium-accordion__icon\" role=\"img\" focusable=\"false\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 20 20\"><polygon points=\"16.7,3.3 10,10 3.3,3.4 0,6.7 10,16.7 10,16.6 20,6.7 \"><\/polygon><\/svg><\/div><\/div><div class=\"premium-accordion__desc_wrap\"><p class=\"premium-accordion__desc\">Voor organisaties waar hosting van EU-gegevens, geen cookies en gecertificeerde toegankelijkheid eerder vereisten dan voorkeuren zijn, is captcha.eu precies rond die beperkingen gebouwd. Oostenrijkse hosting, geen cookies, geen tracking, onzichtbare integratie en onafhankelijk <a href=\"https:\/\/www.captcha.eu\/nl\/webtoegankelijkheid\/\">geverifieerd conform WCAG 2.2 AA<\/a> via WACA Silver-certificering van T\u00dcV Oostenrijk.<\/p><\/div><\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-group has-background-color has-text-color has-background has-link-color wp-elements-f0053231231cbd97b0464e4db5840e87 is-vertical is-content-justification-center is-layout-flex wp-container-core-group-is-layout-ce155fab wp-block-group-is-layout-flex\" style=\"border-radius:20px;background-color:#f0faf3\">\n<h2 class=\"wp-block-heading has-foreground-color has-text-color has-link-color has-large-font-size wp-elements-b5699e1a129fe1a30ab792feee8ae242\"><strong>100 gratis aanvragen<\/strong><\/h2>\n\n\n\n<p class=\"has-foreground-color has-text-color has-link-color wp-elements-b49cc1b9513f565de22aa575e471cab2\">Je hebt de mogelijkheid om ons product te testen en uit te proberen met 100 gratis aanvragen.<\/p>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-background-color has-text-color has-background wp-element-button\" href=\"https:\/\/www.captcha.eu\/dashboard\/\" style=\"background-color:#77af84\">Proef starten<\/a><\/div>\n<\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-group has-background-color has-text-color has-background has-link-color wp-elements-af00b1d79068a7b2dfaed3c6a27bcc40 is-vertical is-content-justification-center is-layout-flex wp-container-core-group-is-layout-ce155fab wp-block-group-is-layout-flex\" style=\"border-radius:20px;background-color:#68c1eb;min-height:370px\">\n<p class=\"has-background-color has-text-color has-link-color has-normal-font-size wp-elements-eebd210dd9d74a0906c3b070c47966be\"><strong>Als u vragen hebt<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading has-background-color has-text-color has-link-color has-large-font-size wp-elements-ca0e088edbf969fa6cc0ffaa1ba6c01c\" id=\"h-contact-us\"><strong>Neem contact met ons op<\/strong><\/h2>\n\n\n\n<p class=\"has-background-color has-text-color has-link-color wp-elements-316b59d0711ce3cc25ea0c989740e1ea\">Ons supportteam staat klaar om je te helpen.<br><\/p>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-foreground-color has-background-background-color has-text-color has-background wp-element-button\" href=\"javascript:goToContact();\">Neem contact met ons op<\/a><\/div>\n<\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>hCaptcha can be part of a GDPR-compliant setup, but it does not arrive compliant out of the box, and it takes more governance work than many website owners expect. Intuition Machines, the US company behind hCaptcha, offers a data processing agreement, EU\u2013US Data Privacy Framework certification, and standard contractual clauses. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3414,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_eb_attr":"","footnotes":""},"categories":[19],"tags":[],"class_list":["post-3413","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-new-blog"],"acf":{"pretitle":"","intern_slug":""},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v27.0 (Yoast SEO v27.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Is hCaptcha GDPR-Compliant? Ensuring Your Compliance<\/title>\n<meta name=\"description\" content=\"Get insights into hCaptcha GDPR-Compliant processes and navigate compliance challenges effectively for your site.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.captcha.eu\/nl\/is-hcaptcha-compatibel-met-gdpr\/\" \/>\n<meta property=\"og:locale\" content=\"nl_NL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Is hCaptcha GDPR-Compliant? What Website Owners Need to Know\" \/>\n<meta property=\"og:description\" content=\"Get insights into hCaptcha GDPR-Compliant processes and navigate compliance challenges effectively for your site.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.captcha.eu\/nl\/is-hcaptcha-compatibel-met-gdpr\/\" \/>\n<meta property=\"og:site_name\" content=\"captcha.eu\" \/>\n<meta property=\"article:published_time\" content=\"2026-03-26T13:34:43+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-03-26T14:05:49+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"1080\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Captcha\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@captcha_eu\" \/>\n<meta name=\"twitter:site\" content=\"@captcha_eu\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Captcha\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/\"},\"author\":{\"name\":\"Captcha\",\"@id\":\"https:\/\/www.captcha.eu\/#\/schema\/person\/f1e4886cdd0c5bbbb44279dd0d95445a\"},\"headline\":\"Is hCaptcha GDPR-Compliant? What Website Owners Need to Know\",\"datePublished\":\"2026-03-26T13:34:43+00:00\",\"dateModified\":\"2026-03-26T14:05:49+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/\"},\"wordCount\":2460,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/www.captcha.eu\/#organization\"},\"image\":{\"@id\":\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg\",\"articleSection\":[\"Blog\"],\"inLanguage\":\"nl-NL\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#respond\"]}],\"accessibilityFeature\":[\"tableOfContents\"]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/\",\"url\":\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/\",\"name\":\"Is hCaptcha GDPR-Compliant? Ensuring Your Compliance\",\"isPartOf\":{\"@id\":\"https:\/\/www.captcha.eu\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg\",\"datePublished\":\"2026-03-26T13:34:43+00:00\",\"dateModified\":\"2026-03-26T14:05:49+00:00\",\"description\":\"Get insights into hCaptcha GDPR-Compliant processes and navigate compliance challenges effectively for your site.\",\"breadcrumb\":{\"@id\":\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#breadcrumb\"},\"inLanguage\":\"nl-NL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#primaryimage\",\"url\":\"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg\",\"contentUrl\":\"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg\",\"width\":1920,\"height\":1080,\"caption\":\"captcha.eu\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/www.captcha.eu\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Is hCaptcha GDPR-Compliant? What Website Owners Need to Know\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.captcha.eu\/#website\",\"url\":\"https:\/\/www.captcha.eu\/\",\"name\":\"captcha.eu\",\"description\":\"The GDPR-compliant message protection | captcha.eu\",\"publisher\":{\"@id\":\"https:\/\/www.captcha.eu\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.captcha.eu\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"nl-NL\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.captcha.eu\/#organization\",\"name\":\"captcha.eu\",\"url\":\"https:\/\/www.captcha.eu\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\/\/www.captcha.eu\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.captcha.eu\/wp-content\/uploads\/2024\/02\/Captcha_mono-C_Logo.svg\",\"contentUrl\":\"https:\/\/www.captcha.eu\/wp-content\/uploads\/2024\/02\/Captcha_mono-C_Logo.svg\",\"width\":24,\"height\":28,\"caption\":\"captcha.eu\"},\"image\":{\"@id\":\"https:\/\/www.captcha.eu\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/x.com\/captcha_eu\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.captcha.eu\/#\/schema\/person\/f1e4886cdd0c5bbbb44279dd0d95445a\",\"name\":\"Captcha\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\/\/www.captcha.eu\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/48b669a092d552f5f30202f8da848c93fa4c54f8c2b3167568ed5cbccbe4994a?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/48b669a092d552f5f30202f8da848c93fa4c54f8c2b3167568ed5cbccbe4994a?s=96&d=mm&r=g\",\"caption\":\"Captcha\"},\"sameAs\":[\"https:\/\/www.captcha.eu\"],\"url\":\"https:\/\/www.captcha.eu\/nl\/author\/admin\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Is hCaptcha GDPR-compliant? Naleving garanderen","description":"Krijg inzicht in hCaptcha GDPR-compliant processen en navigeer effectief door compliance uitdagingen voor je site.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.captcha.eu\/nl\/is-hcaptcha-compatibel-met-gdpr\/","og_locale":"nl_NL","og_type":"article","og_title":"Is hCaptcha GDPR-Compliant? What Website Owners Need to Know","og_description":"Get insights into hCaptcha GDPR-Compliant processes and navigate compliance challenges effectively for your site.","og_url":"https:\/\/www.captcha.eu\/nl\/is-hcaptcha-compatibel-met-gdpr\/","og_site_name":"captcha.eu","article_published_time":"2026-03-26T13:34:43+00:00","article_modified_time":"2026-03-26T14:05:49+00:00","og_image":[{"width":1920,"height":1080,"url":"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg","type":"image\/jpeg"}],"author":"Captcha","twitter_card":"summary_large_image","twitter_creator":"@captcha_eu","twitter_site":"@captcha_eu","twitter_misc":{"Written by":"Captcha","Est. reading time":"11 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#article","isPartOf":{"@id":"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/"},"author":{"name":"Captcha","@id":"https:\/\/www.captcha.eu\/#\/schema\/person\/f1e4886cdd0c5bbbb44279dd0d95445a"},"headline":"Is hCaptcha GDPR-Compliant? What Website Owners Need to Know","datePublished":"2026-03-26T13:34:43+00:00","dateModified":"2026-03-26T14:05:49+00:00","mainEntityOfPage":{"@id":"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/"},"wordCount":2460,"commentCount":0,"publisher":{"@id":"https:\/\/www.captcha.eu\/#organization"},"image":{"@id":"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#primaryimage"},"thumbnailUrl":"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg","articleSection":["Blog"],"inLanguage":"nl-NL","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#respond"]}],"accessibilityFeature":["tableOfContents"]},{"@type":"WebPage","@id":"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/","url":"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/","name":"Is hCaptcha GDPR-compliant? Naleving garanderen","isPartOf":{"@id":"https:\/\/www.captcha.eu\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#primaryimage"},"image":{"@id":"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#primaryimage"},"thumbnailUrl":"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg","datePublished":"2026-03-26T13:34:43+00:00","dateModified":"2026-03-26T14:05:49+00:00","description":"Krijg inzicht in hCaptcha GDPR-compliant processen en navigeer effectief door compliance uitdagingen voor je site.","breadcrumb":{"@id":"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#breadcrumb"},"inLanguage":"nl-NL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/"]}]},{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#primaryimage","url":"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg","contentUrl":"https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg","width":1920,"height":1080,"caption":"captcha.eu"},{"@type":"BreadcrumbList","@id":"https:\/\/www.captcha.eu\/is-hcaptcha-gdpr-compliant\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.captcha.eu\/"},{"@type":"ListItem","position":2,"name":"Is hCaptcha GDPR-Compliant? What Website Owners Need to Know"}]},{"@type":"WebSite","@id":"https:\/\/www.captcha.eu\/#website","url":"https:\/\/www.captcha.eu\/","name":"captcha.eu","description":"De GDPR-conforme berichtenbeveiliging | captcha.eu","publisher":{"@id":"https:\/\/www.captcha.eu\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.captcha.eu\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"nl-NL"},{"@type":"Organization","@id":"https:\/\/www.captcha.eu\/#organization","name":"captcha.eu","url":"https:\/\/www.captcha.eu\/","logo":{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/www.captcha.eu\/#\/schema\/logo\/image\/","url":"https:\/\/www.captcha.eu\/wp-content\/uploads\/2024\/02\/Captcha_mono-C_Logo.svg","contentUrl":"https:\/\/www.captcha.eu\/wp-content\/uploads\/2024\/02\/Captcha_mono-C_Logo.svg","width":24,"height":28,"caption":"captcha.eu"},"image":{"@id":"https:\/\/www.captcha.eu\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/captcha_eu"]},{"@type":"Person","@id":"https:\/\/www.captcha.eu\/#\/schema\/person\/f1e4886cdd0c5bbbb44279dd0d95445a","name":"Captcha","image":{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/www.captcha.eu\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/48b669a092d552f5f30202f8da848c93fa4c54f8c2b3167568ed5cbccbe4994a?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/48b669a092d552f5f30202f8da848c93fa4c54f8c2b3167568ed5cbccbe4994a?s=96&d=mm&r=g","caption":"Captcha"},"sameAs":["https:\/\/www.captcha.eu"],"url":"https:\/\/www.captcha.eu\/nl\/author\/admin\/"}]}},"pbg_featured_image_src":{"full":["https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg",1920,1080,false],"thumbnail":["https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-150x150.jpg",150,150,true],"medium":["https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-300x169.jpg",300,169,true],"medium_large":["https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-768x432.jpg",768,432,true],"large":["https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-1024x576.jpg",1024,576,true],"1536x1536":["https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-1536x864.jpg",1536,864,true],"2048x2048":["https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34.jpg",1920,1080,false],"trp-custom-language-flag":["https:\/\/www.captcha.eu\/wp-content\/uploads\/2026\/03\/Design-ohne-Titel-34-18x10.jpg",18,10,true]},"pbg_author_info":{"display_name":"Captcha","author_link":"https:\/\/www.captcha.eu\/nl\/author\/admin\/","author_img":"<img alt='Captcha' src='https:\/\/secure.gravatar.com\/avatar\/48b669a092d552f5f30202f8da848c93fa4c54f8c2b3167568ed5cbccbe4994a?s=128&#038;d=mm&#038;r=g' srcset='https:\/\/secure.gravatar.com\/avatar\/48b669a092d552f5f30202f8da848c93fa4c54f8c2b3167568ed5cbccbe4994a?s=256&#038;d=mm&#038;r=g 2x' class='avatar avatar-128 photo' height='128' width='128' loading='lazy' decoding='async'\/>"},"pbg_comment_info":" No Comments","pbg_excerpt":"hCaptcha can be part of a GDPR-compliant setup, but it does not arrive compliant out of the box, and it takes more governance work than many website owners expect. Intuition Machines, the US company behind hCaptcha, offers a data processing agreement, EU\u2013US Data Privacy Framework certification, and standard contractual clauses. [&hellip;]","_links":{"self":[{"href":"https:\/\/www.captcha.eu\/nl\/wp-json\/wp\/v2\/posts\/3413","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.captcha.eu\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.captcha.eu\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.captcha.eu\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.captcha.eu\/nl\/wp-json\/wp\/v2\/comments?post=3413"}],"version-history":[{"count":6,"href":"https:\/\/www.captcha.eu\/nl\/wp-json\/wp\/v2\/posts\/3413\/revisions"}],"predecessor-version":[{"id":3445,"href":"https:\/\/www.captcha.eu\/nl\/wp-json\/wp\/v2\/posts\/3413\/revisions\/3445"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.captcha.eu\/nl\/wp-json\/wp\/v2\/media\/3414"}],"wp:attachment":[{"href":"https:\/\/www.captcha.eu\/nl\/wp-json\/wp\/v2\/media?parent=3413"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.captcha.eu\/nl\/wp-json\/wp\/v2\/categories?post=3413"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.captcha.eu\/nl\/wp-json\/wp\/v2\/tags?post=3413"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}