OMR Reviews
Más información"Por fin he encontrado una herramienta que me permite insertar vídeos en mi web conforme al RGPD y sin cookies adicionales."
Ignite es una plataforma europea de video hosting B2B. La mayoría de lo que una evaluación de protección de datos o seguridad IT señalaría en un proveedor de vídeo —cookies de seguimiento, transferencias transfronterizas de datos, dispersión de subencargados, scripts de terceros en el player— se resuelve a nivel de arquitectura, no mediante configuración. Lo que sigue es el argumento resumido, estructurado como suele plantearse una evaluación. La documentación completa está disponible en el centro de Seguridad y Cumplimiento.

Una evaluación estándar de un proveedor de video hosting recorre: flujos de datos, comportamiento de cookies, ubicación del hosting, lista de subencargados, base contractual, medidas técnicas y organizativas, y scripts de terceros cargados por el player embebido. En la mayoría de plataformas de vídeo orientadas al consumidor o vinculadas a EE.UU., esa revisión detecta elementos que requieren justificación adicional o no pueden cerrarse sin controles complementarios.
Las cuatro secciones siguientes cubren lo que aborda la mayor parte de esa evaluación, con la razón arquitectónica por la que cada punto se resuelve en lugar de mitigarse.
Ignite no establece ninguna cookie de ningún tipo durante la reproducción de vídeo: ni esenciales, ni funcionales, ni de medición. No se procesan datos personales de los visitantes del sitio web. Las direcciones IP no se capturan a nivel de infraestructura (no se anonimizan, no se almacenan brevemente, no se recopilan, ...). Sin fingerprinting, sin identificadores entre sitios, sin scripts de terceros cargados por el player. No se requiere ninguna entrada de consentimiento en el CMP.
Los documentos necesarios para una evaluación estándar de proveedor están disponibles bajo solicitud a través del centro de Seguridad y Cumplimiento: Acuerdo de Tratamiento de Datos (DPA), lista de subencargados con notificación de cambios a 30 días, medidas técnicas y organizativas que cubren confidencialidad, integridad, disponibilidad y separación, y certificaciones del centro de datos.
El expediente de evaluación puede avanzar en paralelo con la evaluación técnica; nada está condicionado a un ciclo de ventas.

El control de acceso se aplica sin desarrollo personalizado: protección por contraseña a nivel de vídeo, restricción por dominio a nivel de inserción, y CDN Security (planes Enterprise) que protege cada archivo en el CDN mediante cookies firmadas de duración limitada. Casos de uso estándar como inserción pública, contenido solo para partners, grabación solo interna o vista previa restringida están listos para usar.
Ignite soporta SSO en planes enterprise. La entrega de vídeo puede enrutarse a través del Web Application Firewall del cliente o a través del de Ignite. El vídeo, las miniaturas, los subtítulos y el propio player pueden servirse bajo un subdominio del cliente, convirtiendo el vídeo en un recurso first-party en la pestaña de red del navegador.

El navegador del visitante solicita el player de vídeo y los archivos de vídeo desde el almacenamiento Ignite dedicado del cliente. No se establecen cookies. El player no carga scripts de seguimiento de terceros. No hay middleware involucrado. Si has activado la entrega con dominio first-party, la solicitud va a tu propio subdominio; el vídeo es un recurso first-party en la pestaña de red del navegador.

El player transmite el vídeo mediante HLS con bitrate adaptativo desde nodos CDN europeos y globales. La IP del visitante no se almacena, no se hashea, no se registra en absoluto, ni se reenvía. Los eventos de reproducción agregados (play, pausa, finalización) se registran solo para analytics por vídeo; ningún visitante individual es identificable a partir de estos datos.

Lo siguiente no ocurre en ningún momento durante la reproducción: cookies establecidas en el navegador del visitante; datos personales almacenados en los sistemas de Ignite; técnicas de fingerprinting mediante canvas, audio, fuentes u otros métodos; transferencia de datos personales fuera de la infraestructura europea; identificadores entre sitios compartidos entre visitas.
La mayoría de proveedores de video hosting se describen como conformes con el RGPD, lo cual es cierto. La afirmación es generalmente correcta tal como se formula: con el consentimiento adecuado, la plataforma puede operarse dentro del marco del RGPD. Las obligaciones que se derivan —entrada en el banner de cookies, flujo de consentimiento, configuración del CMP, revisión legal de la interfaz de consentimiento en la jurisdicción aplicable— son responsabilidad tuya, no del proveedor.
Las opciones de no cookies o no seguimiento, y declarar todo como necesario, normalmente no funcionan. Además, las direcciones IP enmascaradas o truncadas siguen siendo datos (pseudonimizados).
= Puede que muestres el diálogo "por favor acepta nuestras cookies de marketing" en lugar del vídeo a hasta el 50 % de tus visitantes.

La arquitectura de Ignite elimina esas obligaciones suprimiendo su causa. No se establecen cookies a nivel del player y no se procesan datos personales de los visitantes.
La posición frente al RGPD no depende de la UX de consentimiento ni del comportamiento del visitante: la reproducción para un visitante que rechaza cookies es idéntica a la de uno que las acepta, porque ninguno de esos estados existe en Ignite. Simplemente puedes mostrar el vídeo.
Repasemos la arquitectura, tus preguntas y confirmemos cualquier configuración relevante para el despliegue específico. Consulta el centro de Seguridad y Cumplimiento para la documentación de base. O prueba directamente la versión gratuita, porque más allá de todo esto legal, también somos fáciles y agradables de usar.