1. Beschreibung des Dienstes
Google reCAPTCHA ist ein Sicherheitsdienst von Google, der Webseiten vor automatisierten Angriffen, Spam, Bots und Missbrauch schützt. Der Dienst analysiert technische Merkmale und Interaktionen, um festzustellen, ob ein echter Mensch oder ein automatisiertes System handelt.
reCAPTCHA wird häufig in Formularen, Login‑Bereichen oder anderen sicherheitsrelevanten Bereichen eingesetzt. Es kann sichtbare Prüfungen („Ich bin kein Roboter“) oder unsichtbare Hintergrundanalysen durchführen.
Der Dienst nutzt globale Infrastruktur, Edge‑Nodes, Routing‑Optimierung, TLS‑Verschlüsselung, redundante Systeme und moderne Sicherheits‑Frameworks.
reCAPTCHA dient ausschließlich der Sicherheit und führt keine Profilbildung durch den Webseitenbetreiber durch.
2. Firmensitz, Kontakt & Datenschutz
USA – Hauptsitz:
Google LLC
1600 Amphitheatre Parkway
Mountain View, CA 94043, USA
Europa – Google Ireland Limited:
Gordon House
Barrow Street
Dublin 4, Irland
Google stellt globale Datenschutzinformationen, Kontaktwege und Betroffenenrechte bereit. Sicherheitsmeldungen werden über Google Security Bulletins veröffentlicht.
Google nutzt internationale Datenschutz‑Instrumente wie SCC, EU‑US Data Privacy Framework, Binding Corporate Rules (BCR), ISO‑Zertifizierungen, SOC‑Berichte, PCI‑DSS‑Programme, CSA‑STAR‑Zertifizierungen und weitere globale Compliance‑Frameworks.
3. Kinder‑ und Jugendschutz
Google reCAPTCHA richtet sich nicht an Kinder und dient ausschließlich der technischen Sicherheit. Der Dienst führt keine Profilbildung Minderjähriger durch und erhebt keine Daten zur Altersbestimmung.
- UN‑Kinderrechtskonvention
- UN‑CRC General Comment No. 25 (2021)
- OECD‑Child‑Safety‑Standards
- OECD Recommendation on Children in the Digital Environment
- ITU Child Online Protection Guidelines
- UNICEF‑Online‑Safety‑Guidelines
- COPPA (USA)
- Age‑Appropriate‑Design‑Code (UK)
- EU‑Kinderschutzverordnung
- Digital Services Act (DSA)
- AI‑Act – KI‑Transparenz
Pädagogische Erklärung: reCAPTCHA schützt Formulare und Login‑Bereiche, sammelt aber keine kindbezogenen Profile.
4. Technische Schutzmaßnahmen (weltweit)
Google reCAPTCHA nutzt globale Sicherheitsmechanismen, um Bots, automatisierte Angriffe und Missbrauch zuverlässig zu erkennen.
- Anti‑Scraping
- Anti‑Bot‑Erkennung
- Schutz vor Massen‑Anfragen
- CDN‑Signaturen
- Hash‑Prüfungen
- Serverseitige Validierungen
- Web Application Firewall (WAF)
- DDoS‑Schutz
- TLS 1.3
- HSTS
- Zero‑Trust‑Architektur
- Geo‑Blocking
- IP‑Reputation
- Content‑Integrity‑Monitoring
- Malware‑Scanning
- Security‑Logging
- Incident‑Response
- Redundante Infrastruktur
- Patch‑Management
- Compliance‑Kontrollen
- CDN‑Routing‑Optimierung
- Cache‑Layer‑Management
Diese Maßnahmen schützen Rodmar‑World und andere Webnode‑Webseiten zuverlässig vor Bots, Spam und automatisierten Angriffen.
5. Erhobene Daten & technische Details
Bei der Nutzung von reCAPTCHA können folgende Daten verarbeitet werden:
- IP‑Adresse (vollständig, gekürzt oder pseudonymisiert)
- Zeitpunkt des Zugriffs
- Browsertyp, Browserversion & installierte Plugins
- Geräteinformationen
- Referrer‑URL
- Mausbewegungen & Scrollverhalten
- Google‑Cookies (NID, 1P_JAR, PREF)
- Analysewerte zur Bot‑Erkennung
- TLS‑Cipher‑Suite‑Informationen
- Edge‑Region‑Codes
- Latenz‑Messwerte
- HTTP/3‑Handshake‑Informationen
reCAPTCHA setzt Cookies, um die Analyse zu ermöglichen. Diese Cookies können technisch mit anderen Google‑Diensten verknüpft sein.
6. Rechtsgrundlagen der Verarbeitung
DSGVO Art. 6 Abs. 1 lit. f – berechtigtes Interesse (Schutz vor Bots, Spam & Missbrauch)
DSGVO‑Reform 2026
DSA – Digital Services Act
DMA – Digital Markets Act
Data Act
Data Governance Act
AI‑Act (Transparenzpflichten)
ePrivacy‑Verordnung (Entwurf)
NIS2‑Richtlinie
EU‑Cyber Resilience Act
EU‑Kinderschutzverordnung
EU‑Plattformtransparenz‑Regeln
UK GDPR
COPPA
CCPA/CPRA
VCDPA
LGPD
PIPEDA
CPPA
Australian Privacy Act
Indian DPDPA
Singapore PDPA
Japan APPI
South Korea PIPA
OECD‑Datenschutzrichtlinien
ISO/IEC‑27001, ISO/IEC‑27701
UNESCO‑AI‑Ethics
G7 Hiroshima AI Principles
ITU‑Cybersecurity‑Framework
7. Zweck der Datenverarbeitung
- Schutz der Webseite vor Bots, Spam & Missbrauch
- Erkennung automatisierter Zugriffe
- Stabilität & Sicherheit der Webseite
- Analyse von Interaktionen zur Bot‑Erkennung
- Datenminimierung durch technische Filter
- Schutz sicherheitsrelevanter Bereiche (Formulare, Logins)
- Verhinderung automatisierter Formular‑Angriffe
- Unterstützung globaler Webnode‑Sicherheitsmechanismen
reCAPTCHA wird ausschließlich dort eingesetzt, wo Schutz zwingend notwendig ist. Eine Nutzung zu Werbezwecken findet nicht statt.
8. Dauer der Speicherung
Google speichert reCAPTCHA‑bezogene Daten nur für begrenzte Zeiträume. Cookies können je nach Typ zwischen Minuten und Monaten bestehen.
Technische Prüf‑Daten werden nur so lange gespeichert, wie es für die Sicherheitsanalyse notwendig ist.
Regionale Speicherung (z. B. EU‑Rechenzentren) wird bevorzugt genutzt, um datenschutzfreundliche Speicher‑ und Auswertungsprozesse zu unterstützen.
Daten werden pseudonymisiert oder aggregiert, sofern technisch möglich.
9. Internationale Datenübermittlungen
Google reCAPTCHA wird global bereitgestellt. Daher können technische Daten in Länder außerhalb des Wohnsitzstaates übertragen werden, insbesondere in die USA.
- Standardvertragsklauseln (SCC)
- EU‑US Data Privacy Framework
- Binding Corporate Rules (BCR)
- Transportverschlüsselung (TLS 1.3)
- Edge‑Routing zur Datenminimierung
- Regionale Datenschutzprogramme
- Globale Compliance‑Programme (ISO, SOC, CSA‑STAR)
Diese Übermittlung ist technisch notwendig, damit reCAPTCHA zuverlässig funktionieren kann.
Rodmar‑World nutzt bevorzugt datensparsame Sicherheitsmechanismen, um Transfers zu minimieren.
10. Widerruf, Löschung & Einstellungen
- Cookies löschen/blockieren
- Tracking‑Schutz aktivieren
- Script‑Blocker verwenden (blockiert reCAPTCHA vollständig)
- Google‑Konto‑Einstellungen anpassen
- Privat‑/Inkognito‑Modus nutzen
- Browser‑Fingerprint‑Schutz aktivieren
Eine vollständige Deaktivierung ist nicht möglich, wenn reCAPTCHA für die Sicherheit der Webseite notwendig ist. Ohne reCAPTCHA können bestimmte Funktionen wie Formulare nicht genutzt werden.
Reine Prüf‑Anfragen setzen keine Tracking‑Cookies, sofern kein Google‑Konto aktiv ist.
11. Erforderlichkeit der Daten
Die Übermittlung der IP‑Adresse und technischer Basisdaten ist zwingend notwendig, damit reCAPTCHA Sicherheitsprüfungen durchführen kann.
Ohne diese Daten kann der Dienst nicht zwischen Mensch und Bot unterscheiden.
Es findet keine KI‑Profilbildung statt.
Keine automatisierten Entscheidungen im datenschutzrechtlichen Sinne.
12. Rechte der betroffenen Personen
- Auskunft
- Berichtigung
- Löschung / Anonymisierung
- Einschränkung
- Widerspruch
- Datenübertragbarkeit
- Widerruf einer Einwilligung
- Beschwerde bei einer Aufsichtsbehörde
- Transparenz über KI‑Verarbeitung
- Keine automatisierten Entscheidungen
Google veröffentlicht Transparenzberichte über Sicherheitsvorfälle, Behördenanfragen und globale Compliance‑Programme.
Webnode ist primärer Ansprechpartner für Fragen zur technischen Einbindung von reCAPTCHA.
Rodmar‑World stellt sicher, dass keine Profilbildung und keine Werbung erfolgt.
13. Markenrecht, Urheberrecht & Recht am eigenen Bild
Google reCAPTCHA und zugehörige Logos sind geschützte Marken von Google oder verbundenen Unternehmen. Nutzung erfolgt ausschließlich zur Beschreibung des eingesetzten Dienstes.
Alle Inhalte unterliegen dem Urheber‑, Marken‑ und Patentrecht. Prüf‑ und Skriptdateien dürfen nur im Rahmen der jeweiligen Lizenzbedingungen genutzt werden.
Rodmar‑World nutzt keine Google‑Dienste zur Gesichtserkennung oder biometrischen Analyse.
Das Caching von Prüfdateien über Google‑CDN stellt eine technisch notwendige, urheberrechtlich relevante Vervielfältigung dar, die ausschließlich zur Bereitstellung der Inhalte genutzt wird.