Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
GeeTest est un CAPTCHA comportemental et un service de détection des bots qui analyse l'empreinte de l'appareil et les données d'interaction pour distinguer les humains des bots, avec un traitement pouvant avoir lieu en Chine.
GeeTest est un fournisseur de CAPTCHA comportemental et de détection des bots et de la fraude dont la société est basée à Wuhan, en Chine. Il propose des défis à curseur et intelligents qui distinguent les humains des bots automatisés, diffusés via un réseau de diffusion de contenu mondial.
GeeTest analyse les caractéristiques de l''appareil et des données d''interaction comme les mouvements de souris, les dynamiques de toucher, les schémas de clic et la vitesse de résolution, ainsi que des signaux du navigateur et du système, pour produire un signal comportemental séparant humains et bots. Il s''appuie surtout sur des paramètres de requête et le stockage local du navigateur, avec un usage minimal des cookies.
La lecture de signaux d''appareil et d''interaction depuis le navigateur relève de l''article 5(3) de la directive ePrivacy, et le traitement de ces données est soumis au RGPD. L''empreinte d''appareil et l''analyse comportementale sont intrusives, donc la transparence, la nécessité et la proportionnalité doivent être évaluées et documentées avec soin.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Un CAPTCHA de sécurité peut parfois reposer sur l''intérêt légitime au titre de l''article 6(1)(f) pour la prévention de la fraude et des abus, un intérêt reconnu. Cependant, la collecte de données comportementales et le transfert vers la Chine pèsent contre cette base, donc le consentement au titre de l''article 6(1)(a) est la voie la plus sûre et souvent nécessaire. Pesez honnêtement les deux options et documentez votre raisonnement.
Les données peuvent être traitées en Chine, qui ne dispose d''aucune décision d''adéquation de la Commission européenne. Les transferts depuis l''EEE reposent donc sur les clauses contractuelles types ainsi qu''une analyse d''impact des transferts et des mesures supplémentaires, et comportent un risque élevé comparable à d''autres sous traitants basés en Chine. C''est une préoccupation centrale pour GeeTest.
Décidez et documentez la base légale, privilégiez le consentement lorsque l''analyse est intrusive, réalisez une AIPD et une analyse d''impact des transferts, signez des clauses contractuelles types, mentionnez le transfert vers la Chine dans votre politique et envisagez une alternative de CAPTCHA basée dans l''UE pour réduire le risque.
Les sites web utilisant GeeTest doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD est recommandée car GeeTest collecte l'empreinte de l'appareil et des données d'interaction comportementale comme les dynamiques de souris et de toucher, sensibles même si non formellement biométriques, et car les données peuvent être traitées en Chine sans décision d'adéquation. Évaluez la nécessité et la proportionnalité de l'empreinte, le risque de transfert vers la Chine et le choix entre intérêt légitime et consentement.
Exemple de texte de consentement
Nous utilisons GeeTest pour protéger ce formulaire contre les bots et la fraude. Il analyse votre appareil et vos schémas d'interaction et peut transférer des données vers la Chine. Acceptez vous d'exécuter le contrôle de sécurité GeeTest ?
Domaines tiers contactes
geetest.comapi.geetest.comstatic.geetest.comgcaptcha4.geetest.combypass.geetest.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| local storage (gt token) | Third-party | Persistent (local storage) | GeeTest relies mainly on browser local storage rather than cookies to hold a challenge token and verification state used to distinguish humans from bots. This is a storage technology rather than a classic cookie but engages the same consent considerations. |
| request parameters (challenge) | Third-party | None (per request) | GeeTest passes much of its verification state through request parameters such as the challenge and gt identifiers rather than persistent cookies, so little is stored on the device between visits. |
| geetest_session | Third-party | Session | Where a cookie is used, it is typically a short lived session cookie supporting a single CAPTCHA challenge; GeeTest sets minimal cookies overall. |
GeeTest est un service essentiel, mais la transparence compte. Gerez tous vos consentements avec FlowConsent.
GeeTest utilise surtout des paramètres de requête et le stockage local du navigateur plutôt que des cookies, donc son empreinte de cookies est minimale. Les cookies éventuels sont en général de courte durée et servent la session de défi, tandis que l'essentiel de l'état pour l'empreinte et la vérification reste dans le stockage local.
Souvent oui. Bien qu'un CAPTCHA de sécurité puisse reposer sur l'intérêt légitime, la collecte de données comportementales et le transfert vers la Chine rendent le consentement plus sûr, et la lecture de signaux d'appareil relève de la directive ePrivacy. Documentez votre base et privilégiez le consentement si l'analyse est intrusive.
Deux bases sont possibles. L'intérêt légitime au titre de l'article 6(1)(f) peut soutenir la prévention de la fraude et des abus, mais l'analyse comportementale intrusive et le transfert vers la Chine orientent vers le consentement au titre de l'article 6(1)(a). Évaluez les deux honnêtement, documentez le test de mise en balance et choisissez le consentement si le risque est élevé.
Oui. Les données peuvent être traitées en Chine, qui ne dispose d'aucune décision d'adéquation de la Commission européenne. Les transferts depuis l'EEE doivent reposer sur les clauses contractuelles types ainsi qu'une analyse d'impact des transferts et des mesures supplémentaires, et comportent un risque élevé à divulguer et évaluer clairement.
Une AIPD est recommandée. GeeTest collecte l'empreinte de l'appareil et des données d'interaction comportementale, intrusives même si non formellement biométriques, et les données peuvent être traitées en Chine sans décision d'adéquation. Évaluez la nécessité, la proportionnalité, le risque de transfert et les mesures supplémentaires avant le déploiement.
Décidez et documentez la base légale, privilégiez le consentement lorsque l'analyse est intrusive, réalisez une AIPD et une analyse d'impact des transferts, signez des clauses contractuelles types, mentionnez le transfert vers la Chine dans votre politique et limitez la collecte au strict nécessaire pour la sécurité.
Les alternatives incluent des CAPTCHA basés dans l'UE ou axés sur la vie privée comme Friendly Captcha et hCaptcha, ainsi que Cloudflare Turnstile. Pour réduire le risque de transfert, préférez des fournisseurs qui traitent les données dans l'EEE et limitent l'empreinte d'appareil.
Expliquez que GeeTest utilise surtout des paramètres de requête et le stockage local avec un minimum de cookies, décrivez les données d'appareil et d'interaction traitées pour la détection des bots, indiquez que les données peuvent être transférées vers la Chine sous clauses contractuelles types et renvoyez vers les informations de confidentialité GeeTest.