← Alle Anleitungen

Brevo-Formulare: CAPTCHA bedeutet zusätzliche Drittanbieter-Verarbeitung

Vor dem Aktivieren

Prüfen, ob Honeypot, Double-Opt-in und serverseitige Rate Limits den Bot-Schutz bereits ausreichend abdecken.

Brevo empfiehlt CAPTCHA gegen Bot-Anmeldungen und bietet dafür Google reCAPTCHA oder Cloudflare Turnstile. Für „Wir speichern nicht!“ ist das keine rein lokale Schutzmaßnahme. Vor Einsatz prüfen, ob Honeypot, Double-Opt-in und serverseitige Rate Limits ausreichen; andernfalls die gewählte Drittanbieter-Verarbeitung transparent machen.

Nach der Änderung prüfen

Browser-Speicher und Netzwerkrequests kontrollieren und zusätzlich Webserver-, Proxy-, Anwendungs- und Providerlogs getrennt betrachten. Eine einzelne Produkteinstellung deckt nicht automatisch die gesamte Verarbeitungskette ab.

Grundlage

Allgemeine Prinzipien zu notwendigen Formularfeldern, lokaler Spam-Abwehr und getrenntem Logging stehen in Kontaktformular ohne Tracking und unnötige IP-Speicherung.

Rückbau

Falls die reduzierte Konfiguration eine benötigte Funktion beeinträchtigt, nur die betreffende Einstellung gezielt wiederherstellen und anschließend Datenfluss, Speicherung, Aufbewahrung und Drittanbieter-Verbindungen erneut prüfen.

Verwandte Anleitungen

Quellen und Kontrolle

Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.

Wichtig: IP-Verarbeitung ist nicht IP-Speicherung

Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.

↑