Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
GeeTest ist ein verhaltensbasiertes CAPTCHA und ein Bot Erkennungsdienst, der Geräte Fingerabdruck und Interaktionsdaten analysiert, um Menschen von Bots zu unterscheiden, wobei die Verarbeitung in China erfolgen kann.
GeeTest ist ein Anbieter für verhaltensbasiertes CAPTCHA sowie Bot und Betrugserkennung, dessen Unternehmen in Wuhan, China, ansässig ist. Es bietet Slider und intelligente Challenges, die Menschen von automatisierten Bots unterscheiden, ausgeliefert über ein globales Content Delivery Network.
GeeTest analysiert Gerätemerkmale und verhaltensbasierte Interaktionsdaten wie Mausbewegungen, Touch Dynamik, Klickmuster und Lösegeschwindigkeit sowie Browser und Systemsignale, um ein Verhaltenssignal zur Trennung von Menschen und Bots zu erzeugen. Es stützt sich vor allem auf Anfrageparameter und den lokalen Browserspeicher und nutzt nur minimal Cookies.
Das Auslesen von Geräte und Interaktionssignalen aus dem Browser berührt Artikel 5(3) der ePrivacy Richtlinie, und die Verarbeitung dieser Daten unterliegt der DSGVO. Geräte Fingerprinting und Verhaltensanalyse sind eingriffsintensiv, daher müssen Transparenz, Notwendigkeit und Verhältnismäßigkeit sorgfältig bewertet und dokumentiert werden.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Ein Sicherheits CAPTCHA kann sich teils auf das berechtigte Interesse nach Artikel 6(1)(f) zur Betrugs und Missbrauchsabwehr stützen, ein anerkanntes Interesse. Die verhaltensbasierte Datenerfassung und der Transfer nach China sprechen jedoch gegen diese Grundlage, sodass die Einwilligung nach Artikel 6(1)(a) der sicherere und oft notwendige Weg ist. Wägen Sie beide Optionen ehrlich ab und dokumentieren Sie Ihre Begründung.
Daten können in China verarbeitet werden, das über keinen Angemessenheitsbeschluss der Europäischen Kommission verfügt. Transfers aus dem EWR stützen sich daher auf Standardvertragsklauseln samt Transfer Folgenabschätzung und zusätzlichen Maßnahmen und bergen ein erhöhtes Risiko, vergleichbar mit anderen in China ansässigen Verarbeitern. Dies ist ein zentrales Compliance Anliegen bei GeeTest.
Legen Sie die Rechtsgrundlage fest und dokumentieren Sie sie, bevorzugen Sie die Einwilligung bei eingriffsintensiver Analyse, führen Sie eine DSFA und eine Transfer Folgenabschätzung durch, schließen Sie Standardvertragsklauseln, weisen Sie den China Transfer in Ihrer Datenschutzerklärung aus und prüfen Sie eine EU CAPTCHA Alternative für risikoärmere Einsätze.
Websites using GeeTest must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA wird empfohlen, da GeeTest Geräte Fingerabdruck und verhaltensbasierte Interaktionsdaten wie Maus und Touch Dynamik erfasst, die auch ohne formale Biometrie sensibel sind, und da Daten in China ohne Angemessenheitsbeschluss verarbeitet werden können. Bewerten Sie Notwendigkeit und Verhältnismäßigkeit des Fingerprintings, das Transferrisiko nach China und die Wahl zwischen berechtigtem Interesse und Einwilligung.
Sample consent text
Wir nutzen GeeTest, um dieses Formular vor Bots und Betrug zu schützen. Es analysiert Ihr Gerät und Ihre Interaktionsmuster und kann Daten nach China übermitteln. Stimmen Sie der Ausführung der GeeTest Sicherheitsprüfung zu?
Third-party domains contacted
geetest.comapi.geetest.comstatic.geetest.comgcaptcha4.geetest.combypass.geetest.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| local storage (gt token) | Third-party | Persistent (local storage) | GeeTest relies mainly on browser local storage rather than cookies to hold a challenge token and verification state used to distinguish humans from bots. This is a storage technology rather than a classic cookie but engages the same consent considerations. |
| request parameters (challenge) | Third-party | None (per request) | GeeTest passes much of its verification state through request parameters such as the challenge and gt identifiers rather than persistent cookies, so little is stored on the device between visits. |
| geetest_session | Third-party | Session | Where a cookie is used, it is typically a short lived session cookie supporting a single CAPTCHA challenge; GeeTest sets minimal cookies overall. |
GeeTest ist ein essenzieller Dienst, aber Transparenz ist wichtig. Verwalten Sie Ihre gesamte Einwilligung mit FlowConsent.
GeeTest nutzt überwiegend Anfrageparameter und den lokalen Browserspeicher statt Cookies, daher ist der Cookie Fußabdruck minimal. Etwaige Cookies sind meist kurzlebig und unterstützen die Challenge Sitzung, während der Großteil des Status für Fingerprinting und Verifizierung im lokalen Speicher gehalten wird.
Häufig ja. Auch wenn ein Sicherheits CAPTCHA auf berechtigtem Interesse beruhen kann, machen die verhaltensbasierte Datenerfassung und der Transfer nach China die Einwilligung sicherer, und das Auslesen von Gerätesignalen berührt die ePrivacy Richtlinie. Dokumentieren Sie Ihre Grundlage und bevorzugen Sie die Einwilligung bei eingriffsintensiver Analyse.
Zwei Grundlagen sind möglich. Das berechtigte Interesse nach Artikel 6(1)(f) kann die Betrugs und Missbrauchsabwehr stützen, doch die eingriffsintensive Verhaltensanalyse und der China Transfer sprechen für die Einwilligung nach Artikel 6(1)(a). Bewerten Sie beide ehrlich, dokumentieren Sie die Abwägung und wählen Sie bei hohem Risiko die Einwilligung.
Ja. Daten können in China verarbeitet werden, das über keinen Angemessenheitsbeschluss der Europäischen Kommission verfügt. Transfers aus dem EWR müssen sich auf Standardvertragsklauseln samt Transfer Folgenabschätzung und zusätzlichen Maßnahmen stützen und bergen ein erhöhtes Risiko, das klar offenzulegen und zu bewerten ist.
Eine DSFA wird empfohlen. GeeTest erfasst Geräte Fingerabdruck und verhaltensbasierte Interaktionsdaten, die auch ohne formale Biometrie eingriffsintensiv sind, und Daten können in China ohne Angemessenheitsbeschluss verarbeitet werden. Bewerten Sie vor dem Einsatz Notwendigkeit, Verhältnismäßigkeit, Transferrisiko und zusätzliche Maßnahmen.
Legen Sie die Rechtsgrundlage fest und dokumentieren Sie sie, bevorzugen Sie die Einwilligung bei eingriffsintensiver Analyse, führen Sie eine DSFA und eine Transfer Folgenabschätzung durch, schließen Sie Standardvertragsklauseln, weisen Sie den China Transfer in Ihrer Datenschutzerklärung aus und beschränken Sie die Erhebung auf das für die Sicherheit Nötige.
Alternativen sind EU basierte oder datenschutzorientierte CAPTCHA Optionen wie Friendly Captcha und hCaptcha sowie Cloudflare Turnstile. Für ein geringeres Transferrisiko bevorzugen Sie Anbieter, die Daten im EWR verarbeiten und das Geräte Fingerprinting minimieren.
Erklären Sie, dass GeeTest vor allem Anfrageparameter und lokalen Speicher mit minimalen Cookies nutzt, beschreiben Sie die für die Bot Erkennung verarbeiteten Geräte und Interaktionsdaten, weisen Sie darauf hin, dass Daten unter Standardvertragsklauseln nach China übermittelt werden können, und verlinken Sie die GeeTest Datenschutzinformationen.