Posición sobre procesamiento de datos y privacidad (RGPD)
SCaptcha es autoalojado. SoftCreatR no recibe ni procesa datos de usuarios finales durante el funcionamiento normal.
Declaración de posición
SCaptcha funciona completamente dentro de su instalación de WoltLab Suite. Todos los datos de verificación permanecen en su infraestructura a menos que habilite una consulta externa opcional.
Para despliegues autoalojados estándar, no se crea una relación de tratamiento entre usted y SoftCreatR.
Sepa exactamente adónde van los datos
Verificación principal
Cada desafío usa una sal criptográficamente aleatoria e independiente de 32 bytes. La instalación de WoltLab valida la sal, el hash, el algoritmo, la solución y el HMAC en la sesión que lo emitió. Caduca a los 60 segundos y no requiere un proveedor CAPTCHA externo.
Inteligencia de proxy opcional
Está desactivada de forma predeterminada. Al activarla, SCaptcha envía la IP pública a proxycheck.io para obtener indicios de proxy, VPN o Tor. SCaptcha 2.3.0 envía tag=0 por defecto; el administrador puede activar el registro del proveedor. La IP se transmite en cualquier caso.
Cookies de seguridad
El marcador previo al envío y la prueba opcional de texto o audio duran 5 minutos. Under-Attack usa una cookie firmada y vinculada al agente de usuario durante 5–30 minutos (10 por defecto). Sentinel puede guardar una denegación del servidor durante 10 minutos y está desactivado por defecto.
Analítica y conservación
La analítica de solicitudes está activada por defecto y puede guardar datos operativos vinculables, incluidos IP, agente de usuario, solicitud, red, ubicación, motivos y telemetría enviada. La retención predeterminada es de 90 días y puede ajustarse entre 1 y 3650. Desactivarla no borra registros ni exportaciones existentes.
Roles según el RGPD
Usted actúa como responsable del tratamiento de cualquier dato personal procesado por SCaptcha. SoftCreatR no es encargado del tratamiento en el uso autoalojado normal porque no recibimos los datos.
Como resultado, normalmente no se requiere un Acuerdo de Encargado del Tratamiento según el RGPD art. 28 para despliegues estándar.
Descargar el Acuerdo de Tratamiento de Datos (DPA)