Captcha- en bot-detectiediensten bepalen of een bezoeker een mens of een geautomatiseerd script is. Ze beschermen inlogformulieren, registraties, afrekenpagina's en contactformulieren tegen spam, credential stuffing en scraping. De methoden lopen uiteen van zichtbare puzzels tot onzichtbare controles op basis van gedrag, apparaatsignalen en risicoscores.
Elke beschermde paginalading kan gedrags- en apparaatgegevens naar de aanbieder sturen, waardoor de dienst persoonsgegevens op uw site verwerkt. Het uitlezen van informatie van het apparaat van een bezoeker kan onder de toestemmingsregels van de AVG en ePrivacy vallen, en de eigen doeleinden van de aanbieder, zoals het verbeteren van modellen of advertentieprofielen, kunnen die beoordeling veranderen. Een captcha is ook een single point of failure: als de aanbieder uitvalt, wordt geblokkeerd of de voorwaarden wijzigt, werken uw formulieren niet meer. Alternatieven voor mensen die puzzels niet kunnen oplossen vragen eveneens aandacht.
Kijk bij een Europese optie of de leverancier documenteert wat wordt verzameld en hoelang, of de dienst zonder cookies of externe identifiers werkt, of proof-of-work of privacyvriendelijke controles worden geboden, of zelfhosting mogelijk is en of toegankelijke alternatieven bestaan.