Video hosting approvato da IT e data privacy.
(E anche al Marketing piacerà)

Ignite è una piattaforma europea di video hosting B2B. Gran parte di ciò che un assessment di data protection o IT security segnalerebbe su un fornitore video — cookie di tracciamento, trasferimenti transfrontalieri di dati, numerosità dei sub-responsabili, script di terze parti nel player — è risolto a livello architetturale anziché tramite configurazione. Quello che segue è l'argomentazione sintetica, strutturata come un tipico assessment. La documentazione completa è disponibile nell'Hub Security & Compliance.

Senza cookie
Senza cookie
Hosting in Europa
Hosting in Europa
DPA disponibile
DPA disponibile
Hosting video in Europa

Con noi sei in buona compagnia. Brand e aziende che già si fidano di noi:

Cosa verifica un assessment di un fornitore di video hosting.

Un assessment standard di un fornitore di video hosting esamina: flussi di dati, comportamento dei cookie, localizzazione dell'hosting, elenco dei sub-responsabili del trattamento, base contrattuale, misure tecniche e organizzative e script di terze parti caricati dal player integrato. Sulla maggior parte delle piattaforme video consumer o di matrice statunitense, tale verifica evidenzia elementi che richiedono documentazione aggiuntiva o non possono essere risolti senza controlli supplementari.

Le quattro sezioni seguenti coprono la maggior parte di ciò che un assessment tipico analizza, con la motivazione architetturale per cui ogni punto è risolto alla radice anziché mitigato.

  • Nessuna base di consenso richiesta per la riproduzione

    Senza cookie
    Senza cookie
    Nessun dato personale dei visitatori
    Nessun dato personale dei visitatori

    Ignite non imposta nessun cookie di alcun tipo durante la riproduzione video: né essenziali, né funzionali, né di misurazione. Nessun dato personale dei visitatori del sito viene trattato. Gli indirizzi IP non vengono acquisiti a livello infrastrutturale (non anonimizzati, non temporaneamente archiviati, non raccolti, ...). Nessun fingerprinting, nessun identificatore cross-site, nessuno script di terze parti caricato dal player. Non è necessaria alcuna voce di consenso nella CMP.

  • Documentazione disponibile in parallelo alla valutazione tecnica

    DPA
    DPA
    Elenco Sub-processor
    Elenco Sub-processor
    TOMs
    TOMs

    I documenti necessari per un assessment standard del fornitore sono disponibili su richiesta tramite l'Hub Security & Compliance: Data Processing Agreement, elenco dei sub-responsabili del trattamento con preavviso di modifica di 30 giorni, misure tecniche e organizzative relative a riservatezza, integrità, disponibilità e separazione, certificazioni del data center.

    Il fascicolo di valutazione può procedere in parallelo alla valutazione tecnica; nulla è vincolato a un ciclo di vendita.

  • Controlli di accesso disponibili a livello piattaforma

    Password
    Password
    Restrizione per dominio
    Restrizione per dominio
    CDN Security
    CDN Security

    Il controllo degli accessi è applicato senza sviluppo personalizzato: protezione con password a livello video, restrizione per dominio a livello di integrazione e CDN Security (piani Enterprise) che protegge ogni file sul CDN tramite signed cookie a tempo limitato. Casi d'uso standard come integrazione pubblica, contenuti riservati ai partner, registrazioni interne, anteprime con accesso limitato sono pronti all'uso.

  • Integrazione con lo stack di identità e distribuzione

    SSO (ad es. Entra ID)
    SSO (ad es. Entra ID)
    Integrazione WAF
    Integrazione WAF
    Dominio First-Party
    Dominio First-Party

    Ignite supporta SSO nei piani Enterprise. La distribuzione video può passare attraverso il Web Application Firewall del cliente o attraverso quello di Ignite. Video, miniature, sottotitoli e il player stesso possono essere serviti da un sottodominio del cliente, rendendo il video una risorsa First-Party nella scheda di rete del browser.

Flusso dati di una riproduzione video.Approfondiamo un po'.

  • 1. Caricamento pagina

    Interagire con le trascrizioni

    Il browser del visitatore richiede il player video e i file video dallo storage Ignite dedicato al cliente. Non vengono impostati cookie. Nessuno script di tracciamento di terze parti viene caricato dal player. Nessun middleware coinvolto. Se hai abilitato la distribuzione tramite dominio First-Party, la richiesta viene inviata al tuo sottodominio; il video è una risorsa First-Party nella scheda di rete del browser.

  • 2. Riproduzione

    Riprendi riproduzione

    Il player trasmette il video in streaming HLS con bitrate adattivo da nodi CDN europei e globali. L'IP del visitatore non viene archiviato, hashato, registrato in alcun modo, né inoltrato. Gli eventi di riproduzione aggregati (play, pausa, completamento) sono registrati esclusivamente per le analytics per singolo video; nessun singolo visitatore è identificabile da questi dati.

  • 3. Fuori ambito

    Blocco avanzamento rapido

    Le seguenti operazioni non si verificano in nessun momento durante la riproduzione: impostazione di cookie nel browser del visitatore; archiviazione di dati personali nei sistemi di Ignite; tecniche di fingerprinting tramite canvas, audio, font o altro; trasferimento di dati personali al di fuori dell'infrastruttura europea; identificatori cross-site condivisi tra visite diverse;

"Conforme GDPR" e "nessun consenso richiesto" sono affermazioni diverse.

La maggior parte dei fornitori di video hosting si definisce conforme al GDPR, il che è vero. L'affermazione è generalmente corretta così come formulata: con il consenso appropriato, la piattaforma può essere utilizzata nel quadro del GDPR. Gli obblighi che ne derivano — voce nel cookie banner, flusso di consenso, configurazione della CMP, revisione legale dell'interfaccia di consenso nella giurisdizione applicabile — spettano a te, non al fornitore.

Le opzioni per disattivare i cookie o il tracciamento, e classificare tutto come necessario, di solito non funzionano. Inoltre, gli indirizzi IP mascherati o troncati restano dati (pseudonimizzati).

= Potresti mostrare quel simpatico dialogo "accetta i nostri cookie di marketing" al posto del video fino al 50% dei tuoi visitatori.

Noi siamo diversi: consent-free senza configurazione aggiuntiva.

Un enorme cookie su un sito web

L'architettura di Ignite elimina tali obblighi rimuovendone il presupposto. Nessun cookie viene impostato a livello di player e nessun dato personale del visitatore viene trattato.

La posizione GDPR non dipende dalla UX del consenso né dal comportamento del visitatore: la riproduzione per un visitatore che rifiuta i cookie è identica a quella per un visitatore che li accetta, perché nessuno dei due stati esiste per Ignite. Puoi semplicemente mostrare quel video.

Prossimo passo.

Esaminiamo insieme l'architettura, le tue domande e confermiamo qualsiasi configurazione rilevante per il tuo specifico deployment. Visita l'Hub Security & Compliance per la documentazione di base. Oppure avvia una prova gratuita, perché al di là di tutto questo linguaggio legale, siamo anche piacevoli da usare.