Dokumentation
Datenschutz in deiner Website
SmartCaptcha verarbeitet Daten deiner Besucher in deinem Auftrag. Zwei Dinge brauchst du dafür: einen Hinweis in deiner Datenschutzerklärung und einen Vertrag zur Auftragsverarbeitung. Beides findest du hier.
Was du brauchst
Zwei Schritte, danach bist du auf der sicheren Seite.
- Hinweis in deiner Datenschutzerklärung. Übernimm den Textbaustein unten. Er beschreibt, was tatsächlich passiert.
- Vertrag zur Auftragsverarbeitung. Er wird mit deinem Abonnement automatisch Vertragsbestandteil, eine Unterschrift ist nicht nötig. Den Wortlaut findest du unter smartcaptcha.de/auftragsverarbeitung. Wenn dein Unternehmen ein eigenes Muster verlangt, schick es uns.
Kein Einwilligungsbanner nötig
SmartCaptcha setzt keine Cookies und misst keine Reichweite. Die Speicherung im Sitzungsspeicher ist für die angeforderte Funktion unbedingt erforderlich. Eine Einwilligung musst du dafür nicht einholen.
Textbaustein zum Kopieren
Füge ihn als eigenen Abschnitt in deine Datenschutzerklärung ein.
txt
Schutz vor automatisierten Zugriffen (SmartCaptcha)
Zum Schutz unserer Formulare vor automatisierten Zugriffen und unerwünschten
Einsendungen setzen wir SmartCaptcha ein, einen Dienst von Manuel Grasse,
Alte Stollberger Straße 6b, 08297 Zwönitz.
Beim Absenden eines Formulars wertet SmartCaptcha technische Merkmale der
Anfrage aus, um zwischen menschlichen und automatisierten Zugriffen zu
unterscheiden. Verarbeitet werden dabei die IP-Adresse, die Browserkennung,
die aufrufende Domain sowie Signale zum Ausfüllverhalten, etwa die benötigte
Zeit und die Anzahl der Eingaben. Die Inhalte des Formulars werden dabei
nicht an SmartCaptcha übermittelt.
Im Sitzungsspeicher deines Browsers wird eine zufällige Kennung abgelegt, die
mit dem Schließen des Browser-Tabs entfällt. Sie verhindert die mehrfache
Verwendung einer Prüfung. Cookies setzt SmartCaptcha nicht.
Die IP-Adresse fließt nur gekürzt und als nicht umkehrbarer Prüfwert in die
Bewertung ein. Die Verarbeitung findet ausschließlich auf Servern in
Deutschland statt. Prüfdaten werden nach längstens 35 Tagen gelöscht,
Server-Protokolle nach sieben Tagen.
Rechtsgrundlage ist unser berechtigtes Interesse am Schutz unserer Formulare
vor Missbrauch nach Art. 6 Abs. 1 lit. f DSGVO. Das Ablegen der Kennung im
Browser ist für den von dir angeforderten Dienst unbedingt erforderlich und
daher nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei.
Mit SmartCaptcha besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28
DSGVO. Weitere Angaben: https://www.smartcaptcha.de/datenschutz
Falls du eine Tabelle mit Speicherungen im Browser führst, passt diese Kurzfassung:
txt
Kurzfassung für Cookie-Übersichten und Tabellen
Name: smartcaptcha_sid
Anbieter: SmartCaptcha (Manuel Grasse, Zwönitz)
Zweck: Verhindert die mehrfache Verwendung einer Bot-Prüfung beim
Absenden von Formularen
Art: Sitzungsspeicher des Browsers, kein Cookie
Dauer: endet mit dem Schließen des Browser-Tabs
Was genau verarbeitet wird
Vollständig und ohne Beschönigung.
- Anfragedaten: IP-Adresse, Browserkennung, aufrufende Domain, verweisende Seite.
- Verhaltenssignale: Zeit zwischen Seitenaufruf und Absenden, Anzahl von Tastatur-, Maus- und Berührungsereignissen, Sichtbarkeit des Fensters, Belegung eines versteckten Feldes.
- Technische Kennungen: zufällige Sitzungskennung, Einmalkennung des Tokens, nicht umkehrbarer Prüfwert aus gekürzter IP-Adresse, Browserkennung und Domain.
- Nicht verarbeitet werden die Inhalte deiner Formulare. Name, E-Mail oder Nachricht erreichen SmartCaptcha zu keinem Zeitpunkt.
Speicherfristen
Prüfwert: nur im Token, längstens 3 Minuten. Einmalkennung: längstens 4 Minuten. Gekürzte IP im Tempolimit: etwa 1 Minute. Zähler je Tag und Formular ohne Personenbezug: 35 Tage. Server-Protokolle: 7 Tage.
Häufige Fragen
Was Datenschutzbeauftragte typischerweise wissen wollen.
Ausschließlich auf einem Server in Regensburg, betrieben von der Vautron Serverhosting GmbH. Es findet keine Übermittlung in Länder außerhalb der Europäischen Union statt.