Google reCAPTCHA & DSGVO

Hi Anja! @anja-hh

Danke für die Angaben und hast du dazu die Online Literatur die bestätigt, dass der Google Recaptcha v3 nicht DSGVO-konform ist? Wenn du mir diese hier verlinkst kann ich das an unsere Entwickler weiterleiten so dass wir das verbessern können. Aber von dem was ich sehe ist die Jury noch unentschieden in dieser Sache.

Das Problem mit dem reCAPTCHA v3 ist, dass es im Shop dazu dient, Bots daran zu verhindern Fake Accounts im Shop zu erstellen. Es funktioniert so, dass wenn ein Bot drei Versuche macht ein Fake Account in deinem Shop zu erstellen dann triggert das den reCAPTCHA anti-bot Mechanismus. Dieser verlangt dann dass das “I’m not a bot” Kreuzfeld angekreuzt wird, oder ein paar Strassen-Bilder angeklickt werden. Was daran nicht DSGVO-konform sein soll, dein Shop gegen Bots zu schützen würde mich interessieren. Eine Bedingung ist aber, dass der reCAPTCHA nur an einer Form angebunden und nicht überall im Shop angezeigt wird.

Viel wichtiger ist, dass man eine gute Cookie Banner App im Shop eingerichtet hat, die dem Kunden eine “granulare” Kontrolle bietet bestimmte nicht-essentielle oder Session Cookies usw. abzuschalten oder auszuwählen. Mit der GDPR App von Beeclever bist du damit gut aufgehoben da Einwilligungen auch bedeutungsvoll sein sollen. Diese App ist best-of-breed und der Entwickler ist sehr support-freundlich. Weitere reCAPTCHA Apps findest du auch hier.