FlowConsent
ServiciosBlogExtensiónSolucionesPreciosProbar FlowConsent
FlowConsent

FlowConsent es una plataforma de gestión de consentimiento de cookies conforme al RGPD.

Producto

  • Servicios
  • Extensión
  • Soporte de la extensión
  • Soluciones
  • Precios
  • FlowConsent App

Legal

  • Política de privacidad
  • Condiciones de uso
  • Aviso legal

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisDeutsch

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. Seguridad
  4. reCAPTCHA
r

reCAPTCHA

EsencialWebsite

Related services

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Esencial

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Esencial
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Esencial
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Esencial
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Esencial

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Esencial
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Google reCAPTCHA?

Google reCAPTCHA es un servicio gratuito de protección contra bots y spam de Google que verifica que los usuarios son humanos mediante pruebas de desafío (v2) o análisis de comportamiento invisible (v3). Establece cookies de Google y envía datos de huella digital del navegador a los servidores de Google en EE.UU. Las autoridades de protección de datos y los tribunales europeos han cuestionado el cumplimiento del RGPD de reCAPTCHA debido a sus cookies persistentes de Google y su opaco procesamiento de datos. hCaptcha y Cloudflare Turnstile son alternativas respetuosas con la privacidad.

¿Qué es Google reCAPTCHA?

Google reCAPTCHA es un servicio CAPTCHA gratuito de Google que protege los sitios web de bots y spam. reCAPTCHA v2 presenta desafíos visibles (casilla de verificación y selección de imágenes). reCAPTCHA v3 funciona de forma invisible en segundo plano, asignando una puntuación de riesgo a cada sesión de usuario sin interacción visible. reCAPTCHA Enterprise ofrece controles de privacidad mejorados para implementaciones más grandes.

Preocupaciones del RGPD: cookies y procesamiento de datos

reCAPTCHA establece varias cookies de Google (NID, _GRECAPTCHA) y envía datos de huella digital del navegador a Google. Según la Directiva ePrivacy, establecer cookies no esenciales en los dispositivos de los usuarios requiere consentimiento. La autoridad de protección de datos de Baden-Württemberg ha planteado específicamente preocupaciones sobre el cumplimiento del RGPD de reCAPTCHA. La tensión clave: reCAPTCHA es una medida de seguridad (interés legítimo) pero establece cookies que pueden usarse para publicidad de Google (requiriendo consentimiento).

reCAPTCHA v3 y transparencia

reCAPTCHA v3 presenta desafíos particulares del RGPD: se ejecuta de forma invisible en cada página sin interacción del usuario, los usuarios no pueden optar por no participar ni completar un desafío alternativo, y los datos que envía a Google para la puntuación no se divulgan completamente. El principio de transparencia del RGPD requiere una divulgación clara de todo el procesamiento de datos. Si reCAPTCHA v3 se despliega en todo el sitio, los usuarios deben ser informados en la política de privacidad.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Alternativas conformes con el RGPD

hCaptcha es una alternativa CAPTCHA orientada a la privacidad que no utiliza la infraestructura de Google y proporciona términos del RGPD más claros. Cloudflare Turnstile es un desafío sin CAPTCHA que minimiza la recopilación de datos. Ambos proporcionan protección contra bots sin las preocupaciones de intercambio de datos de Google. Para formularios no públicos, las técnicas de honeypot proporcionan protección contra bots sin ninguna recopilación de datos.

Pasos prácticos de cumplimiento

Divulgue reCAPTCHA en su política de privacidad, incluido el procesamiento de datos de Google y la transferencia a EE.UU. Firme el acuerdo de procesamiento de datos de Google. Considere si el interés legítimo cubre el caso de uso de seguridad o si se necesita consentimiento. Para v3, asegúrese de la divulgación en todo el sitio. Considere cambiar a hCaptcha o Cloudflare Turnstile para un cumplimiento del RGPD más sencillo.

GDPR consent category

Esencial

Websites using Google reCAPTCHA must obtain user consent under GDPR regulations.

Legal basisThe legal basis for reCAPTCHA is contested in Europe. Legitimate interest (Art. 6(1)(f)) may support bot prevention as a security measure, but reCAPTCHA also sets persistent Google cookies (NID, _GRECAPTCHA) on user devices. Under the ePrivacy Directive, setting non-essential cookies requires consent. The German DPA and others have questioned reCAPTCHA's GDPR compliance. hCaptcha is a privacy-focused alternative.
Risk levelmedium
Applicable regulationsGDPR, ePrivacy Directive, SCCs for US transfers. reCAPTCHA v3 runs invisibly and raises particular transparency concerns.

DPIA considerations

Generalmente no se requiere una EIPD para las implementaciones estándar de seguridad de reCAPTCHA. Sin embargo, reCAPTCHA v3 se ejecuta de forma invisible en todas las páginas, lo que constituye una supervisión más amplia que podría justificar una evaluación de riesgos, especialmente si Google utiliza los datos con fines publicitarios más allá de la detección de bots.

Sample consent text

Este sitio web utiliza Google reCAPTCHA para proteger los formularios del spam y el abuso. reCAPTCHA utiliza cookies y envía datos a Google en EE.UU. para análisis de seguridad. Al utilizar los formularios de este sitio web, acepta el procesamiento de datos de Google reCAPTCHA.

Technical details

Tracking methodJavaScript widget, browser fingerprinting, behavioural analysis, risk scoring, Google account signals, persistent cookies
Server locationUnited States (Google infrastructure)
Data transferred outside the EUGoogle reCAPTCHA (v2 and v3) processes visitor browser data, IP addresses, cookies, and behavioural signals on Google's US infrastructure for fraud and bot detection purposes. EU personal data transfers require Standard Contractual Clauses. Google reCAPTCHA Enterprise has enhanced privacy controls.

Third-party domains contacted

www.google.comwww.gstatic.comrecaptcha.net

Cookies placed

NameTypeDurationPurpose
_GRECAPTCHApersistent6 monthsGoogle reCAPTCHA security token used for bot risk scoring and challenge verification

Google reCAPTCHA es un servicio esencial, pero la transparencia es importante. Gestiona todo tu consentimiento con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Google reCAPTCHA requiere consentimiento del RGPD?

La base legal es debatida. reCAPTCHA establece cookies de Google (NID, _GRECAPTCHA) en los dispositivos de los usuarios. Según ePrivacy, establecer cookies requiere consentimiento. El interés legítimo puede apoyar el caso de uso de seguridad. Las autoridades de protección de datos alemanas han planteado preocupaciones. El enfoque más seguro: usar reCAPTCHA solo en páginas de formularios, divulgarlo en la política de privacidad y documentar si se aplica el consentimiento o el interés legítimo.

¿Qué cookies establece Google reCAPTCHA?

reCAPTCHA establece _GRECAPTCHA (token de seguridad, 6 meses) y puede leer la cookie NID (identificador de Google, 6 meses) si ya está presente. Estas son cookies de Google almacenadas en el dispositivo del usuario que requieren una base legal de ePrivacy.

¿Cuál es la diferencia entre reCAPTCHA v2 y v3 en términos del RGPD?

reCAPTCHA v2: desafío visible en páginas específicas (casilla de verificación o imagen), solo se activa cuando el usuario interactúa con el formulario. reCAPTCHA v3: funciona de forma invisible en cada visita a la página sin interacción del usuario. La v3 plantea mayores preocupaciones sobre el RGPD debido a la supervisión de todo el sitio sin conocimiento del usuario.

¿reCAPTCHA transfiere datos a EE.UU.?

Sí. Todo el procesamiento de reCAPTCHA ocurre en la infraestructura de Google en EE.UU. Se requieren CCT. Acepte los términos de reCAPTCHA de Google que incluyen términos de procesamiento de datos. Divulgue la transferencia a EE.UU. en su política de privacidad.

¿Cuáles son las alternativas a Google reCAPTCHA conformes con el RGPD?

hCaptcha: CAPTCHA orientado a la privacidad con términos del RGPD más claros, sin intercambio de datos con Google. Cloudflare Turnstile: desafío sin CAPTCHA con recopilación mínima de datos, opción de la UE disponible. Técnica honeypot: campo de formulario oculto invisible que solo rellenan los bots, sin recopilación de datos. Los tres proporcionan protección contra bots sin las preocupaciones de intercambio de datos de Google.

¿Es reCAPTCHA v3 un problema para la transparencia bajo el RGPD?

Sí. reCAPTCHA v3 se ejecuta de forma invisible en cada página sin conocimiento del usuario. El principio de transparencia del RGPD requiere una divulgación clara de todo el procesamiento de datos. Si se despliega en todo el sitio, los visitantes deben ser claramente informados en la política de privacidad de que su comportamiento de navegación es analizado por Google con fines de seguridad.

¿reCAPTCHA Enterprise resuelve los problemas del RGPD?

reCAPTCHA Enterprise ofrece controles de privacidad mejorados, incluida la posibilidad de no enviar datos a Google con fines publicitarios y términos contractuales más claros. Es más conforme con el RGPD que el reCAPTCHA estándar, pero sigue implicando transferencias de datos a EE.UU. y procesamiento por parte de Google. Consulte a su DPO.

¿Cómo divulgo reCAPTCHA en mi política de privacidad?

Indique: que los formularios del sitio web están protegidos por Google reCAPTCHA, que reCAPTCHA recopila información de hardware y software y datos de comportamiento y los envía a Google para su análisis, que estos datos se procesan en EE.UU. bajo CCT, y enlace a la Política de Privacidad y los Términos de Servicio de Google.