OMR Reviews
en savoir plus"J'ai enfin trouvé un outil qui me permet d'intégrer des vidéos sur mon site web en conformité avec le RGPD et sans cookies supplémentaires."
Ignite est hébergé en Europe, sans cookie et conforme RGPD. Cette page rassemble les réponses, les détails techniques et les documents qu'un audit de sécurité ou de protection des données attend : de la résidence des données et la juridiction applicable aux sous-traitants ultérieurs et à l'Accord de traitement des données (DPA).

La plupart des plateformes vidéo alourdissent un audit de protection des données : un bandeau de cookies à documenter, un transfert hors UE à justifier, une liste de sous-traitants à vérifier. Ignite élimine ces problèmes au niveau de l'architecture, pas via des paramètres à configurer après coup. Quatre points expliquent l'essentiel de la différence.
La position la plus solide dans un audit de protection des données, c'est la donnée qui n'est jamais collectée. Pour la diffusion vidéo, Ignite ne capture aucune adresse IP (ni anonymisée, ni stockée brièvement, jamais collectée au niveau de l'infrastructure) et ne dépose aucun cookie. Plusieurs sections d'une évaluation standard ne s'appliquent donc pas : pas de base de consentement à documenter, pas de périmètre de violation de données spectateur, pas de profilage à expliquer.

L'ensemble de l'infrastructure et des données se trouve dans l'UE chez des sous-traitants certifiés, ce qui élimine toute négociation de Clauses Contractuelles Types (CCT) et tout transfert vers un pays tiers à documenter. Ignite Video GmbH est une société allemande : le contrat est régi par le droit européen, et non par la juridiction américaine.
Chaque niveau de contrôle d'accès est disponible : protection par mot de passe par vidéo, restriction de domaine par intégration, et sécurité CDN qui contrôle chaque fichier au niveau de l'infrastructure. Le stockage est isolé par client et l'accès administrateur est basé sur les rôles. Le contenu reste dans le contexte que tu as défini, même si une URL d'intégration est transmise.
Les documents suivent la structure d'un audit. Le DPA contient la liste nominative des sous-traitants et les mesures techniques ; la documentation sécurité répond point par point à un questionnaire ; l'avis juridique couvre le caractère sans cookie. Dis-nous ce dont ton audit a besoin et nous répondrons à tes questions.
La position principale sur chaque élément qu'un questionnaire de sécurité tend à couvrir. Les preuves complètes se trouvent dans le DPA et la documentation que nous envoyons.
Comment nous gérons cela | |
|---|---|
| Hosting & résidence des données | UE uniquement. Pas d'infrastructure propre, sous-traitants certifiés, pas de transfert vers des pays tiers, pas de CCT nécessaires. |
| Propriété des données | Le client est propriétaire de toutes les données stockées ; Ignite est sous-traitant. |
| Sous-traitants ultérieurs | Hosting UE. Chacun certifié ISO 27001 et/ou SOC 2. Nommés dans le DPA, préavis de 30 jours avant tout changement. < 5, pas 50. |
| Données personnelles des spectateurs | Aucune n'est traitée pour la diffusion vidéo. Pas de cookies et pas d'adresse IP captée (ni anonymisée, ni stockée brièvement, jamais collectée au niveau de l'infrastructure). |
| Données personnelles présentes dans le contenu vidéo | À distinguer des données spectateur. Si tes vidéos montrent ou référencent des personnes identifiables, tu restes le responsable du traitement de ce contenu et de sa base juridique ; Ignite traite le fichier conformément aux instructions, dans le cadre du DPA. |
| Fonctions IA | Sous-titres, traduction, transcriptions optionnels, exécutés sur une infrastructure européenne. Ton contenu n'est pas utilisé pour entraîner des modèles. |
| Conformité réglementaire | Entièrement conforme RGPD. Architecture sans cookie vérifiée de manière indépendante. Autres référentiels traités sur demande. |
| Juridiction & droit applicable | Ignite Video GmbH est une société allemande. Le contrat est régi par le droit allemand et européen, et non par la juridiction américaine. |
| Actionnariat & stabilité financière | Autofinancé, sans investisseurs en capital-risque. Pas de contrainte de sortie ni de changement d'actionnariat imposant une modification des tarifs, des conditions ou un calendrier de migration. |
| Chiffrement | AES-256 au repos pour le stockage, la base de données et les sauvegardes. TLS 1.2+ en transit, HTTPS obligatoire. |
| Accès & authentification | Accès basé sur les rôles, quatre niveaux. MFA, obligatoire possible en entreprise. SSO via Entra ID ou autres ; la politique de mot de passe impose la complexité et verrouille après plusieurs tentatives échouées. |
| Supervision & journalisation | Journalisation centralisée et pistes d'audit avec protection anti-falsification et alertes sur les événements liés à la sécurité. |
| Tests d'intrusion | Tests d'intrusion externes réalisés par un cabinet de sécurité indépendant, complétés par des scans de sécurité automatisés dans le pipeline. Synthèse disponible dans le cadre de ta demande de documentation. |
| Séparation multi-marques & multi-départements | Des Workspaces séparés offrent une isolation complète du contenu, des rôles et des paramètres pour les structures holding ou les départements multiples dans un même compte. L'accès par catégorie est disponible comme option plus légère au sein d'un même Workspace. |
| Conservation & suppression des données | Données client supprimées du stockage principal dans les 30 jours suivant la fin du contrat ; sauvegardes dans la fenêtre de conservation convenue. Confirmation de suppression sur demande. |
| Et toujours agréable à utiliser | Tout ce que nous avons mentionné, mais c'est toujours agréable à utiliser. Une UX simple et rapide dans notre application back-end, et un Player moderne et performant pour tes spectateurs. Tout ce que les équipes marketing et produit adorent. |
La documentation détaillée accompagne notre DPA et est transmise par notre équipe plutôt que sous forme de téléchargements anonymes, afin de garantir un contrôle de version propre et de toujours avoir un interlocuteur pour les questions de suivi. Dis-nous ce dont ton audit a besoin.
La version narrative : schéma de flux de données, explication des obligations de consentement, le scénario d'audit dans ton langage.
Pourquoi nous pensons que l'absence de cookie et de consentement est la meilleure façon d'héberger tes vidéos.
L'analyse approfondie de la confidentialité produit : ce qui est traité, ce qui ne l'est pas, et pourquoi.