¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
GeeTest es un CAPTCHA comportamental y un servicio de detección de bots que analiza la huella del dispositivo y los datos de interacción para distinguir humanos de bots, con un procesamiento que puede ocurrir en China.
GeeTest es un proveedor de CAPTCHA comportamental y de detección de bots y fraude cuya empresa tiene su sede en Wuhan, China. Ofrece desafíos de deslizador e inteligentes que distinguen a los humanos de los bots automatizados, entregados a través de una red de distribución de contenido mundial.
GeeTest analiza las características del dispositivo y datos de interacción como movimientos del ratón, dinámicas de toque, patrones de clic y velocidad de resolución, junto con señales del navegador y del sistema, para crear una señal comportamental que separa humanos de bots. Se basa sobre todo en parámetros de petición y almacenamiento local del navegador, con un uso mínimo de cookies.
La lectura de señales del dispositivo y de interacción desde el navegador afecta al artículo 5(3) de la Directiva ePrivacy, y el tratamiento de estos datos está sujeto al RGPD. La huella del dispositivo y el análisis comportamental son intrusivos, por lo que la transparencia, la necesidad y la proporcionalidad deben evaluarse y documentarse con cuidado.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Un CAPTCHA de seguridad puede basarse a veces en el interés legítimo según el artículo 6(1)(f) para la prevención del fraude y el abuso, un interés reconocido. Sin embargo, la recogida de datos comportamentales y la transferencia a China pesan en contra de esa base, por lo que el consentimiento según el artículo 6(1)(a) es la vía más segura y a menudo necesaria. Sopese ambas opciones con honestidad y documente su razonamiento.
Los datos pueden procesarse en China, que no cuenta con una decisión de adecuación de la Comisión Europea. Por tanto, las transferencias desde el EEE se basan en cláusulas contractuales tipo junto con una evaluación de impacto de las transferencias y medidas adicionales, y conllevan un riesgo elevado comparable al de otros encargados con sede en China. Es una preocupación central en GeeTest.
Decida y documente la base jurídica, prefiera el consentimiento cuando el análisis sea intrusivo, complete una EIPD y una evaluación de impacto de las transferencias, firme cláusulas contractuales tipo, revele la transferencia a China en su aviso de privacidad y considere una alternativa de CAPTCHA con sede en la UE para despliegues de menor riesgo.
Websites using GeeTest must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda una EIPD porque GeeTest recoge la huella del dispositivo y datos de interacción comportamental como dinámicas de ratón y toque, sensibles aunque no sean formalmente biométricos, y porque los datos pueden procesarse en China sin decisión de adecuación. Evalúe la necesidad y proporcionalidad de la huella, el riesgo de transferencia a China y la elección entre interés legítimo y consentimiento.
Sample consent text
Utilizamos GeeTest para proteger este formulario frente a bots y fraude. Analiza su dispositivo y sus patrones de interacción y puede transferir datos a China. ¿Da su consentimiento para ejecutar la comprobación de seguridad de GeeTest?
Third-party domains contacted
geetest.comapi.geetest.comstatic.geetest.comgcaptcha4.geetest.combypass.geetest.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| local storage (gt token) | Third-party | Persistent (local storage) | GeeTest relies mainly on browser local storage rather than cookies to hold a challenge token and verification state used to distinguish humans from bots. This is a storage technology rather than a classic cookie but engages the same consent considerations. |
| request parameters (challenge) | Third-party | None (per request) | GeeTest passes much of its verification state through request parameters such as the challenge and gt identifiers rather than persistent cookies, so little is stored on the device between visits. |
| geetest_session | Third-party | Session | Where a cookie is used, it is typically a short lived session cookie supporting a single CAPTCHA challenge; GeeTest sets minimal cookies overall. |
GeeTest es un servicio esencial, pero la transparencia es importante. Gestiona todo tu consentimiento con FlowConsent.
GeeTest usa sobre todo parámetros de petición y almacenamiento local del navegador en lugar de cookies, por lo que su huella de cookies es mínima. Las cookies que pueda instalar suelen ser de corta duración y dan soporte a la sesión del desafío, mientras que la mayor parte del estado para la huella y la verificación se guarda en el almacenamiento local.
A menudo sí. Aunque un CAPTCHA de seguridad puede basarse en el interés legítimo, la recogida de datos comportamentales y la transferencia a China hacen del consentimiento la base más segura, y leer señales del dispositivo afecta a la Directiva ePrivacy. Documente su base y prefiera el consentimiento cuando el análisis sea intrusivo.
Son posibles dos bases. El interés legítimo según el artículo 6(1)(f) puede respaldar la prevención del fraude y el abuso, pero el análisis comportamental intrusivo y la transferencia a China inclinan hacia el consentimiento según el artículo 6(1)(a). Evalúe ambas con honestidad, documente la ponderación y elija el consentimiento cuando el riesgo sea alto.
Sí. Los datos pueden procesarse en China, que no cuenta con una decisión de adecuación de la Comisión Europea. Las transferencias desde el EEE deben basarse en cláusulas contractuales tipo junto con una evaluación de impacto de las transferencias y medidas adicionales, y conllevan un riesgo elevado que debe revelarse y evaluarse con claridad.
Se recomienda una EIPD. GeeTest recoge la huella del dispositivo y datos de interacción comportamental, intrusivos aunque no sean formalmente biométricos, y los datos pueden procesarse en China sin decisión de adecuación. Evalúe la necesidad, la proporcionalidad, el riesgo de transferencia y las medidas adicionales antes del despliegue.
Decida y documente la base jurídica, prefiera el consentimiento cuando el análisis sea intrusivo, complete una EIPD y una evaluación de impacto de las transferencias, firme cláusulas contractuales tipo, revele la transferencia a China en su aviso de privacidad y limite la recogida a lo necesario para la seguridad.
Las alternativas incluyen opciones de CAPTCHA con sede en la UE o centradas en la privacidad como Friendly Captcha y hCaptcha, además de Cloudflare Turnstile. Para reducir el riesgo de transferencia, prefiera proveedores que procesen los datos dentro del EEE y minimicen la huella del dispositivo.
Explique que GeeTest usa sobre todo parámetros de petición y almacenamiento local con cookies mínimas, describa los datos de dispositivo e interacción que procesa para la detección de bots, revele que los datos pueden transferirse a China bajo cláusulas contractuales tipo y enlace a la información de privacidad de GeeTest.