Dalara

daCaptcha

Missbrauchsschutzsystem

Datenschutz- und Funktionserklärung

Bots richten in ökologischer und ökonomischer Hinsicht großen Schaden an. Ein verlässlicher Schutz vor Missbrauch digitaler Kommunikation ist ein Weg, diesen Schaden zu begrenzen. Das daCaptcha schützt Websites und andere Online-Dienste vor missbräuchlicher Nutzung durch Bots oder anderen systematischen Angriffen.

Bei korrekter Integration in den zu schützenden Dienst, bleibt dabei die Privatsphäre des Users vor uns so weit wie technisch möglich verborgen.

Umgang mit Daten

Im Interesse der Erhaltung der Privatsphäre der User verpflichten wir uns folgenden Prinzipien:

  • Wir erheben nur für den Zweck der Missbrauchsidentifikation notwendige Daten.
  • Wir schließen das Erheben inhaltlich analysierbarer Daten, etwa zum Userinteresse oder Zielgruppe, explizit aus.
  • Wir speichern Daten aus der Erhebung wenn möglich anonym.

Technische Grundlage

Wir können keine anderen individuellen Rückschlüsse auf User ziehen, als das Prüfungsergebnis, also ob die besuchende Instanz als Bot identifiziert wurde oder nicht.

Die bei der Prüfung übertragene Internet-IP wird von uns im Fall von Missbrauch nur als OneWay-Hash gespeichert und lässt sich nicht wieder entschlüsseln.

Systematisch setzen wir einen Cookie beim User, der folgende Information enthält:

  • Eine individuelle ID - nicht verknüpft mit der Internet IP des Users.

Unseren Kunden geben wir auf Anfrage, z.B. anlässlich des Versands eines Formulars, eine Bewertung des Prüfungsergebnisses zurück. Darin ist ein Score (0 - 1) und eine Empfehlung (Human/notHuman) enthalten. Diese Daten dienen der Entscheidung, der Versandanfrage zu vertrauen oder eben nicht.

Informationen für User

Anbieter/Entwickler

Dalara daCaptcha ist ein Projekt der Puro Nectar oHG.

Teilnehmer

  • Dalara by Puro Nectar: Anbieter/Entwickler des Dienstes.
  • Kunden: Anbieter, z.B. von Websites, die den Dienst zum Schutz ihres Angebotes nutzen.
  • User: Nutzer des Angebots unseres Kunden

Übertragene Informationen

Beim Besucher einer vom daCaptcha geschützten Seite, stellt unser Kunde eine Verbindung zu unseren Servern her. Daraus ergibt sich zwangsläufig, dass Informationen zu uns übertragen werden. 

Wir erhalten folgende personenbezogenen Daten:

  • IP-Adresse des Users

Wir speichern folgende personenbezogene Daten:

  • verschlüsselte IP-Adresse - Hash - des Users, bei einer positiven Missbrauchsbewertung bei wiederholtem Besuch innerhalb einer Zeiteinheit. Die IP-Adresse kann nicht mehr entschlüsselt werden und wird nur verwendet, um eine eingehende IP-Adresse ggf. als bereits gesperrt zu identifizieren. Das Verfahren wird als One-Way-Hash bezeichnet.

Speicherdauer des Hash:

  • Die Speicherdauer hängt von der Schwere des Missbrauchs ab, wird aber 6 Wochen nicht überschreiten. 
  • In leichten Fällen des Missbrauchs wird der Hash nach 24 h gelöscht.
  • Bei erneutem Missbrauch innerhalb der Speicherdauer wird die Speicherdauer neu gesetzt.

Rechtsgrundlage der Datenverarbeitung

Wir verarbeiten die erfassten Daten im Auftrag unseres Kunden, dessen Website oder Online-Service User in Anspruch nehmen.

Wir beschränken die Datenerhebung auf das Notwendigste zur Erfüllung der Dienstleistung und Weiterentwicklung des Dienstes. Es werden keine für diese Zwecke unnötige Daten erhoben oder gespeichert.
Die erhobenen Daten werden ausschließlich dem Erhebungszweck zugeführt, eine weitere Nutzung oder Weitergabe wird von uns nicht vorgenommen.

Speichern und Nutzen von Informationen

Aus den Prüfergebnissen erhalten wir folgende Daten

  • Ergebnis der Prüfung in Prozent
  • Analysewerte der Prüfung

Die erhaltenen Daten werden nicht als Einzeldaten gespeichert. Stattdessen gehen diese Daten als Werte in eine Statistik ein, in der diese zum Einen als allgemeine Statistik als im Besonderen auch als Anbieter-bezogene Statistik geführt werden.

Eine User-Zuordnung ist aus dieser Statistik nicht möglich.

Weitergabe von Informationen und Partner

Wir geben ausschließlich die Auswertungsergebnisse an den jeweiligen Kunden weiter.

Wir arbeiten mir folgenden Partnern zusammen:

Cookies

Cookies sind Textdateien, die eine Website im Browser eines Users hinterlegen können, um beim nächsten Besuch des Users Information aus dem letzten Besuch lesen zu können. Cookies können auf verschiedenste Weise, ggf. auch gegen geltenden Datenschutz, genutzt werden. 

Wir setzen Cookies aus Gründen der Datensparsamkeit und Performance ein. User können den Cookie unter der Bezeichnung: "captchaid" finden. In diesem Cookie wird eine ID gespeichert, die uns die Möglichkeit gibt, das Auswertungsergebnis dem User zuzuordnen. Eine persönliche Identifikation oder Verknüpfung mit der Internet-IP haben wir technisch ausgeschlossen.

Einschränkung unserer Bestimmungen

Unser Dienst steht unseren Kunden zum Schutz ihrer Websites zur Verfügung. Für eine korrekte Integration, das ordnungsgemäße Nutzen und das Einholen einer entsprechenden Nutzungserlaubnis des Users ist unser Kunde verantwortlich. Unsere Datenschutzbestimmungen enden bei der Bereitstellung des Dienstes

Wirksamkeit des Dienstes

Im Idealfall werden User und Bots fehlerfrei voneinander getrennt. Ohne eine zweifelsfreie persönliche Identifikation besteht immer die Möglichkeit, dass Bots menschliches Verhalten ausreichend gut nachahmen und die prüfbaren Parameter eines Bots der eines realen Browser ausreichend ähnlich sind, dass ein Missbrauch nicht erkannt werden kann. Wir können systembedingt keine Garantie übernehmen, dass nicht ein User irrtümlich ausgesperrt wird oder ein Botnet erfolgreich Spam erzeugt.

Gültigkeit und Änderung

Wir behalten uns vor unsere Datenschutzbestimmungen nach eigenem Ermessen anzupassen, um z.B. fortschreitenden Entwicklungen unseres Dienstes Rechnung zu tragen. Über erhebliche Änderungen informieren wir unsere Kunden vor Eintreten der Änderung. Die entsprechende Anpassung der Integration und rechtlicher Hinweise liegt in der Verantwortung unseres Kunden.

Verantwortlichkeit

Verantwortlich für die Datenverarbeitung: Puro Nectar oHG

Martin Weidner
Puro Nectar, Dorfstr. 45, 23619 Mönkhagen
eMail: dacaptcha@dalara.de 

Mönkhagen, 30.Aug. 2023