FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Sicherheit
  4. VAPTCHA

VAPTCHA

EssenziellWebsite

Related services

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Essenziell
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Essenziell
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Essenziell

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Essenziell
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Vaptcha?

Vaptcha ist ein chinesischer CAPTCHA Dienst zur Bot Abwehr. Das JavaScript Widget setzt Cookies, analysiert Mausbewegungen und Verhaltensmuster und überträgt IP Adresse und Interaktionsdaten an Server in China. Aufgrund des Drittlandtransfers in ein Land ohne Angemessenheitsbeschluss und ohne SVK Garantien wird Vaptcha von europäischen Datenschutzbehörden nicht empfohlen.

Was ist Vaptcha?

Vaptcha ist ein chinesischer CAPTCHA Anbieter, der eine Alternative zu reCAPTCHA und hCaptcha bietet. Das JavaScript Widget kombiniert verhaltensbasierte Bot Erkennung mit klassischen Bilderrätseln. Verifikation und Auswertung erfolgen serverseitig auf Vaptcha Infrastruktur in China.

Welche Daten und Cookies werden verarbeitet?

Vaptcha setzt First Party und teilweise Third Party Cookies (vaptcha_session, vaptcha_visitor) zur Wiedererkennung. Verarbeitet werden Mausbewegungen, Klick und Tippmuster, Bildschirmgröße, User Agent, IP Adresse und Geräteinformationen. Diese Verhaltensdaten werden an chinesische Server zur Auswertung übertragen.

DSGVO Risiken: Drittlandtransfer nach China

China hat keinen Angemessenheitsbeschluss der EU Kommission. Chinesische Sicherheitsgesetze (z. B. National Intelligence Law) verpflichten Anbieter zur Zusammenarbeit mit Behörden, was die Anforderungen der Schrems II Rechtsprechung kaum erfüllbar macht. Berechtigtes Interesse für Bot Abwehr (Art. 6 Abs. 1 lit. f DSGVO) ist theoretisch möglich, aber die Übermittlung erfordert dennoch Standardvertragsklauseln plus zusätzliche Garantien (oft schwer praktisch realisierbar).

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Einwilligung als verlässlichste Lösung

Eine ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a und Art. 49 Abs. 1 lit. a DSGVO ist die rechtlich verlässlichste Grundlage. Der Nutzer muss explizit über China als Datenstandort und das Risiko des Zugriffs durch chinesische Behörden informiert werden, bevor er einwilligt. Das Widget muss bis zur Einwilligung blockiert werden.

EU Alternativen empfehlenswert

Aufgrund der hohen Compliance Risiken empfehlen europäische Datenschutzbehörden den Wechsel zu EU oder Datenschutz freundlichen Anbietern: Cloudflare Turnstile, Friendly Captcha (Deutschland), MTCaptcha (USA mit EU Hosting), Cap.js und HCaptcha mit EU Region.

GDPR consent category

Essenziell

Websites using Vaptcha must obtain user consent under GDPR regulations.

Legal basisLegitimate interest (Art. 6(1)(f)) for anti-bot protection purposes may apply for strictly necessary CAPTCHA functionality. However, the China transfer and Chinese surveillance law concerns significantly complicate this. Consent (Art. 6(1)(a)) is more defensible. European privacy advocates recommend replacing Vaptcha with EU-hosted alternatives.
Risk levelhigh
Applicable regulationsGDPR, ePrivacy, GDPR Chapter V (international transfers to China)

DPIA considerations

Eine DSFA wird dringend empfohlen, da Vaptcha einen Drittlandtransfer nach China ohne Angemessenheitsbeschluss darstellt und dabei IP Adressen und Verhaltensdaten verarbeitet.

Sample consent text

Wir verwenden Vaptcha zur Abwehr automatisierter Anfragen. Vaptcha setzt Cookies, analysiert Ihr Verhalten und übermittelt diese Daten an Server in China. Mit Klick auf Akzeptieren willigen Sie in das Setzen dieser Cookies und die Datenübermittlung in ein Drittland mit unbestimmtem Schutzniveau ein.

Technical details

Tracking methodJavaScript CAPTCHA widget, client-side behavioral analysis, server-side verification, IP and interaction data collection
Server locationChina (Vaptcha is a Chinese CAPTCHA service)
Data transferred outside the EUVaptcha is a Chinese CAPTCHA and bot-detection service. When integrated on EU websites, visitor IP addresses, browser fingerprints, and behavioral interaction data are transmitted to Vaptcha servers in China. China has no EU adequacy decision. SCCs are required but may face compatibility challenges due to Chinese data access laws.

Third-party domains contacted

www.vaptcha.comapi.vaptcha.comcdn.vaptcha.comv.vaptcha.com

Cookies placed

NameTypeDurationPurpose
vaptcha_tokensecuritySessionStores the CAPTCHA verification token after the user completes the challenge, used for server side validation.
vaptcha_vidsecurity24 hoursAssigns a visitor identifier for behavioral analysis to distinguish humans from bots.
vaptcha_risk_scoresecuritySessionStores the computed risk score from client side behavioral analysis including mouse movements and interaction patterns.
vaptcha_langfunctionality1 yearRemembers the selected language preference for the CAPTCHA widget interface.

Vaptcha ist ein essenzieller Dienst, aber Transparenz ist wichtig. Verwalten Sie Ihre gesamte Einwilligung mit FlowConsent.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Vaptcha?

Vaptcha setzt First Party Cookies (vaptcha_session, vaptcha_visitor) und je nach Konfiguration zusätzliche Third Party Cookies zur Bot Erkennung. Die Speicherdauer reicht von Session bis zu mehreren Monaten.

Ist eine Einwilligung für Vaptcha erforderlich?

Ja. Aufgrund nicht zwingend erforderlicher Cookies und des Drittlandtransfers nach China ist eine ausdrückliche, informierte Einwilligung nach Art. 5 Abs. 3 ePrivacy, Art. 6 Abs. 1 lit. a und Art. 49 Abs. 1 lit. a DSGVO erforderlich.

Welche Rechtsgrundlage gilt für Vaptcha?

In der Praxis Einwilligung (Art. 6 Abs. 1 lit. a) plus Art. 49 Abs. 1 lit. a DSGVO für den Drittlandtransfer. Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) ist für CAPTCHA prinzipiell denkbar, ist aber bei einem Anbieter aus China kaum verteidigbar.

Übermittelt Vaptcha Daten in Drittländer?

Ja. Daten werden an Server in China übertragen. China hat keinen Angemessenheitsbeschluss und chinesische Sicherheitsgesetze erschweren Schrems II konforme Garantien.

Brauche ich eine DSFA für Vaptcha?

Dringend empfohlen. Drittlandtransfer in ein Hochrisikoland und systematische Erhebung von IP und Verhaltensdaten sind klassische DSFA Auslöser nach Art. 35 DSGVO.

Wie setze ich Vaptcha DSGVO konform um?

Realistisch nur mit ausdrücklicher Einwilligung, Standardvertragsklauseln, Transfer Impact Assessment und engen Speicherfristen. Aufgrund der Risiken empfehlen die meisten europäischen Datenschutzbehörden den Wechsel zu EU CAPTCHA Anbietern.

Gibt es datenschutzfreundliche Alternativen zu Vaptcha?

Ja: Cloudflare Turnstile (USA mit minimaler Datenerhebung), Friendly Captcha (Deutschland, EU Hosting), MTCaptcha (USA mit EU Hosting Option), Cap.js und HCaptcha mit EU Region.

Wie aktualisiere ich meine Cookie Erklärung für Vaptcha?

Listen Sie pro Cookie Anbieter, Name, Zweck, Speicherdauer und Rechtsgrundlage. Erläutern Sie zusätzlich den Drittlandtransfer nach China, das fehlende Schutzniveau, die Garantien (SVK + TIA) und eine einfache Widerrufsmöglichkeit.