FlowConsent
ServiciosBlogExtensiónSolucionesPreciosProbar FlowConsent
FlowConsent

FlowConsent es una plataforma de gestión de consentimiento de cookies conforme al RGPD.

Producto

  • Servicios
  • Extensión
  • Soporte de la extensión
  • Soluciones
  • Precios
  • FlowConsent App

Legal

  • Política de privacidad
  • Condiciones de uso
  • Aviso legal

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisDeutsch

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. Seguridad
  4. hCaptcha
h

hCaptcha

EsencialWebsite

Related services

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Esencial

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Esencial
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Esencial
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Esencial
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Esencial

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Esencial
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace hCaptcha?

hCaptcha es un servicio captcha respetuoso con la privacidad que detecta bots sin elaborar perfiles de usuario tan amplios como reCAPTCHA.

¿Qué es hCaptcha?

hCaptcha es un servicio captcha del proveedor estadounidense Intuition Machines, Inc. que detecta bots y abusos automatizados en sitios web. hCaptcha se posiciona como alternativa respetuosa con la privacidad frente a Google reCAPTCHA y se utiliza ampliamente en aplicaciones web europeas para proteger procesos de inicio de sesión, registro y formularios de contacto. Cloudflare lo utilizó como motor predeterminado antes de Turnstile en sus páginas de challenge.

¿Qué datos recopila hCaptcha?

hCaptcha instala habitualmente la cookie hcaptcha y, en su versión Enterprise, hmt_id. Recopila la dirección IP, el user agent, el idioma del navegador, los plugins instalados, el tamaño de pantalla, los movimientos del ratón, las pulsaciones del teclado y los eventos táctiles. Estas señales se envían a servidores en Estados Unidos y se evalúan con modelos de riesgo. A diferencia de reCAPTCHA, hCaptcha evita el seguimiento entre sitios y ofrece un mecanismo compatible con Privacy Pass.

Consentimiento conforme al RGPD y la LSSI

Como hCaptcha instala cookies y lee información del dispositivo del usuario, su uso entra en el ámbito del artículo 22.2 de la LSSI y exige el consentimiento previo. Puede aplicarse la excepción de cookies estrictamente necesarias en el inicio de sesión o en formularios sensibles para la seguridad, siempre que hCaptcha solo se cargue en esas ubicaciones y no con fines de tracking. La AEPD interpreta esta excepción de forma restrictiva, por lo que conviene cargar hCaptcha tras la aceptación del banner si está presente en todas las páginas.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Transferencia de datos a Estados Unidos

Intuition Machines, Inc. es una empresa estadounidense con sede en Delaware. Cuando el usuario interactúa con el widget de hCaptcha se produce una transferencia internacional de datos. El proveedor está adherido al EU US Data Privacy Framework y ofrece cláusulas contractuales tipo en su DPA. El responsable del tratamiento debe documentar una evaluación de impacto de la transferencia y, cuando sea posible, utilizar los endpoints europeos de hCaptcha.

Pasos prácticos de cumplimiento

Cargue el script de hCaptcha solo después de que el usuario acepte si está presente en todas las páginas. Si solo se utiliza en el login o en formularios concretos, puede invocarse el interés legítimo, debidamente documentado. Firme un Data Processing Addendum con Intuition Machines, complete la política de privacidad con las categorías de datos y las garantías para las transferencias internacionales y considere la versión Enterprise, que recopila menos señales del usuario.

GDPR consent category

Esencial

Websites using hCaptcha must obtain user consent under GDPR regulations.

Legal basisLegitimate interest (Art. 6(1)(f) GDPR) for bot prevention and security. hCaptcha is designed to minimise personal data collection. Unlike Google reCAPTCHA, hCaptcha does not share challenge data with advertising platforms. The privacy-first design supports a legitimate interest basis without consent.
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive, SCCs for US transfers. hCaptcha provides a GDPR-compliant DPA and is designed as a privacy-respecting reCAPTCHA alternative.

DPIA considerations

hCaptcha procesa la dirección IP, señales de huella digital del navegador y movimientos del ratón para detectar bots. La EIPD no suele ser necesaria si solo se utiliza en el login o en formularios. Tenga en cuenta la transferencia a Estados Unidos y valore usar la edición Enterprise con menos recopilación de datos.

Sample consent text

Este sitio utiliza hCaptcha de Intuition Machines, Inc. (Estados Unidos) para prevenir spam y abusos. Su dirección IP y datos técnicos del navegador se envían a hCaptcha. Más información en nuestra política de privacidad. Si no acepta, pulse Rechazar.

Technical details

Tracking methodCAPTCHA challenge widget, privacy-focused bot detection, no Google data sharing, first-party data processing, proof of work challenges
Server locationUnited States (Intuition Machines, Inc. / hCaptcha infrastructure)
Cookieless tracking availableYes
Data transferred outside the EUhCaptcha is operated by Intuition Machines Inc. (US). Challenge data and risk signals are processed on US infrastructure. EU personal data transfers require Standard Contractual Clauses. However, hCaptcha is explicitly designed to minimise personal data collection and provides a GDPR-compliant DPA.

Third-party domains contacted

hcaptcha.comnewassets.hcaptcha.com

Cookies placed

NameTypeDurationPurpose
hmt_idsessionSessionhCaptcha session identifier maintaining challenge state during bot verification — minimal data footprint

hCaptcha es un servicio esencial, pero la transparencia es importante. Gestiona todo tu consentimiento con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Qué cookies instala hCaptcha?

hCaptcha instala la cookie hcaptcha y, en la versión Enterprise, hmt_id y otros tokens de corta duración. Guardan el estado de la detección de bots y protegen frente a ataques automatizados. Su vigencia varía desde la sesión hasta 24 horas.

¿Se requiere consentimiento para hCaptcha?

Conforme al artículo 22.2 de la LSSI suele requerirse consentimiento porque hCaptcha instala cookies y lee información del dispositivo. En usos estrictamente de seguridad (login, registro) puede invocarse la excepción de cookies técnicas, pero la AEPD interpreta esa excepción de forma restrictiva.

¿Qué base jurídica aplica?

En el modo basado en consentimiento aplica el artículo 6.1.a del RGPD. Si hCaptcha solo protege funciones críticas, puede invocarse el interés legítimo del artículo 6.1.f, siempre que exista una ponderación de intereses documentada.

¿Se transfieren datos a Estados Unidos?

Sí. Intuition Machines, Inc. procesa los datos en Estados Unidos. La empresa está adherida al EU US Data Privacy Framework y ofrece cláusulas contractuales tipo. Debe documentarse una evaluación de impacto de la transferencia.

¿Es necesaria una EIPD?

En general no se requiere EIPD porque hCaptcha no permite la elaboración sistemática de perfiles. Si se utiliza en contextos con personas especialmente vulnerables (menores, pacientes), conviene evaluar los riesgos conforme al artículo 35 del RGPD.

¿Cómo integrar hCaptcha cumpliendo el RGPD?

No lo cargue globalmente, solo donde sea necesario. Utilice un banner de consentimiento, documente la base jurídica elegida, firme un DPA y enlace la política de privacidad de hCaptcha en su propio documento.

¿Qué alternativas existen?

Alternativas: Cloudflare Turnstile (privacy first, posible hosting europeo), Friendly Captcha (proveedor alemán), MTCaptcha o soluciones autoalojadas como Altcha. Friendly Captcha destaca por su perfil RGPD, ya que funciona sin cookies.

¿Cómo actualizar la política de privacidad?

Mencione hCaptcha por su nombre, describa las categorías de datos tratados (IP, datos del navegador, movimientos del ratón), la finalidad (protección frente a bots), el proveedor (Intuition Machines, Inc., EE. UU.), la base jurídica y las garantías de la transferencia internacional.