OMR Reviews
mehr erfahren"Endlich ein Tool gefunden, das mir ermöglicht, Videos DSGVO-konform und ohne zusätzliche Cookies auf meiner Website einzubinden."
Ignite wird in Europa gehostet, ist cookie-frei und DSGVO-konform. Diese Seite bündelt die Antworten, technischen Details und Dokumente, die ein Sicherheits- oder Datenschutz-Review erwartet: von Datenspeicherort und Rechtsordnung bis zu Unterauftragsverarbeitern und dem AVV (DPA).

Die meisten Videoplattformen machen ein Datenschutz-Review aufwendiger: ein Cookie-Banner dokumentieren, einen Transfer außerhalb der EU begründen, eine Vielzahl von Unterauftragsverarbeitern prüfen. Ignite beseitigt diese Punkte auf Architekturebene – nicht durch Einstellungen, die du nachträglich konfigurierst. Vier Punkte machen den größten Unterschied.
Die stärkste Position in einem Datenschutz-Review sind die Daten, die gar nicht erst erhoben werden. Für die Videoauslieferung erfasst Ignite keine IP-Adressen (nicht anonymisiert, nicht kurzzeitig gespeichert, nie auf Infrastrukturebene erhoben) und setzt keine Cookies. Mehrere Abschnitte einer Standardprüfung entfallen damit: keine Einwilligungsgrundlage zu dokumentieren, kein Zuschauerdaten-Breach-Scope, kein Profiling zu erklären.

Die gesamte Infrastruktur und alle Daten befinden sich in der EU bei zertifizierten Unterauftragsverarbeitern – keine Standardvertragsklauseln (SCCs) nötig, kein Drittlandtransfer zu dokumentieren. Ignite Video GmbH ist ein deutsches Unternehmen, daher unterliegt der Vertrag europäischem Recht statt US-Jurisdiktion.
Jede Ebene der Zugriffskontrolle ist verfügbar: Passwortschutz pro Video, Domain-Einschränkung pro Einbettung und CDN Security, die jede Datei auf Infrastrukturebene absichert. Der Speicher ist pro Kunde isoliert und der Admin-Zugriff rollenbasiert. Inhalte bleiben im von dir definierten Kontext, selbst wenn eine Embed-URL weitergeleitet wird.
Die Dokumente folgen der Struktur einer Prüfung. Der AVV enthält die namentliche Unterauftragsverarbeiter-Liste und die technischen Maßnahmen; die Sicherheitsdokumentation beantwortet einen Fragebogen Punkt für Punkt; das Rechtsgutachten behandelt die cookie-freie Architektur. Sag uns, was dein Review benötigt, und wir beantworten deine Fragen.
Die Kernaussage zu jedem Punkt, den ein Sicherheitsfragebogen üblicherweise abdeckt. Die vollständigen Nachweise findest du im AVV und in der Dokumentation, die wir bereitstellen.
Wie wir das handhaben | |
|---|---|
| Hosting & Datenresidenz | Nur EU. Keine eigene Infrastruktur, zertifizierte Unterauftragsverarbeiter, kein Transfer in Drittländer, keine Standardvertragsklauseln (SCCs) erforderlich. |
| Dateneigentum | Alle gespeicherten Daten gehören dem Kunden; Ignite ist Auftragsverarbeiter. |
| Unterauftragsverarbeiter | EU-Hosting. Jeweils ISO 27001 und/oder SOC 2 zertifiziert. Im AVV namentlich benannt, 30 Tage Vorlaufzeit bei Änderungen. < 5, nicht 50. |
| Personenbezogene Daten der Zuschauer | Keine Verarbeitung bei der Videoauslieferung. Keine Cookies und keine IP-Adress-Erfassung (nicht anonymisiert, nicht kurzzeitig gespeichert, nie auf Infrastrukturebene erhoben). |
| Personenbezogene Daten in Videoinhalten | Getrennt von Zuschauerdaten. Wenn deine Videos identifizierbare Personen zeigen oder referenzieren, bleibst du der Verantwortliche für diesen Inhalt und dessen Rechtsgrundlage; Ignite verarbeitet die Datei weisungsgebunden gemäß AVV. |
| KI-Funktionen | Optional: Untertitel, Übersetzung, Transkripte laufen auf europäischer Infrastruktur. Deine Inhalte werden nicht zum Trainieren von Modellen verwendet. |
| Regulatorische Compliance | Vollständig DSGVO-konform. Cookie-freie Architektur unabhängig geprüft. Weitere Frameworks auf Anfrage. |
| Rechtsordnung & anwendbares Recht | Ignite Video GmbH ist ein deutsches Unternehmen. Der Vertrag unterliegt deutschem und europäischem Recht, nicht US-Jurisdiktion. |
| Eigentümerstruktur & finanzielle Stabilität | Eigenfinanziert, ohne Risikokapitalgeber. Kein Exit-Druck oder Eigentümerwechsel, der Preise, Konditionen oder einen Migrationszeitplan erzwingt. |
| Verschlüsselung | AES-256 at rest für Speicher, Datenbank und Backups. TLS 1.2+ in transit, HTTPS erzwungen. |
| Zugriff & Authentifizierung | Rollenbasierter Zugriff, vier Stufen. MFA, für Enterprise verpflichtend möglich. SSO via Entra ID oder andere; Passwortrichtlinie erzwingt Komplexität und sperrt nach wiederholten Fehlversuchen. |
| Monitoring & Logging | Zentralisiertes Logging und Audit-Trails mit Manipulationsschutz und Alerting bei sicherheitsrelevanten Ereignissen. |
| Penetrationstests | Externe Penetrationstests durch ein unabhängiges Sicherheitsunternehmen, ergänzt durch automatisierte Security-Scans in der Pipeline. Zusammenfassung auf Anfrage als Teil deiner Dokumentationsanfrage verfügbar. |
| Multi-Brand- & Multi-Abteilungs-Trennung | Separate Workspaces ermöglichen eine vollständige Trennung von Inhalten, Rollen und Einstellungen für Holdingstrukturen oder mehrere Abteilungen in einem Konto. Kategorie-basierter Zugriff ist als leichtgewichtige Option innerhalb eines Workspace verfügbar. |
| Datenaufbewahrung & Löschung | Kundendaten werden innerhalb von 30 Tagen nach Vertragsende aus dem Primärspeicher gelöscht; Backups innerhalb des vereinbarten Aufbewahrungszeitraums. Löschbestätigung auf Anfrage. |
| Macht trotzdem Spaß | All das oben Genannte, aber es macht trotzdem Spaß. Einfache und schnelle UX in unserer Backend-App und ein moderner Player für deine Zuschauer. Beides, was Marketing- und Produktteams lieben. |
Die ausführliche Dokumentation erhältst du zusammen mit unserem AVV und über unser Team – nicht als anonyme Downloads. So bleibt die Versionskontrolle sauber und du hast immer eine Ansprechperson für Rückfragen. Sag uns, was dein Review benötigt.
Die ausführliche Version: Datenflussdiagramm, Erläuterung der Einwilligungspflicht, das Review-Szenario in deiner Sprache.
Details dazu, warum wir überzeugt sind, dass cookie- und consent-frei der beste Weg ist, deine Videos zu hosten.
Der Datenschutz-Deep-Dive auf Produktebene: was verarbeitet wird, was nicht und warum.