OMR Reviews
Scopri di più"Ho finalmente trovato uno strumento che mi permette di integrare video nel mio sito web in conformità al GDPR e senza cookie aggiuntivi."
Ignite è una piattaforma europea di video hosting B2B. Gran parte di ciò che un assessment di data protection o IT security segnalerebbe su un fornitore video — cookie di tracciamento, trasferimenti transfrontalieri di dati, numerosità dei sub-responsabili, script di terze parti nel player — è risolto a livello architetturale anziché tramite configurazione. Quello che segue è l'argomentazione sintetica, strutturata come un tipico assessment. La documentazione completa è disponibile nell'Hub Security & Compliance.

Un assessment standard di un fornitore di video hosting esamina: flussi di dati, comportamento dei cookie, localizzazione dell'hosting, elenco dei sub-responsabili del trattamento, base contrattuale, misure tecniche e organizzative e script di terze parti caricati dal player integrato. Sulla maggior parte delle piattaforme video consumer o di matrice statunitense, tale verifica evidenzia elementi che richiedono documentazione aggiuntiva o non possono essere risolti senza controlli supplementari.
Le quattro sezioni seguenti coprono la maggior parte di ciò che un assessment tipico analizza, con la motivazione architetturale per cui ogni punto è risolto alla radice anziché mitigato.
Ignite non imposta nessun cookie di alcun tipo durante la riproduzione video: né essenziali, né funzionali, né di misurazione. Nessun dato personale dei visitatori del sito viene trattato. Gli indirizzi IP non vengono acquisiti a livello infrastrutturale (non anonimizzati, non temporaneamente archiviati, non raccolti, ...). Nessun fingerprinting, nessun identificatore cross-site, nessuno script di terze parti caricato dal player. Non è necessaria alcuna voce di consenso nella CMP.
I documenti necessari per un assessment standard del fornitore sono disponibili su richiesta tramite l'Hub Security & Compliance: Data Processing Agreement, elenco dei sub-responsabili del trattamento con preavviso di modifica di 30 giorni, misure tecniche e organizzative relative a riservatezza, integrità, disponibilità e separazione, certificazioni del data center.
Il fascicolo di valutazione può procedere in parallelo alla valutazione tecnica; nulla è vincolato a un ciclo di vendita.

Il controllo degli accessi è applicato senza sviluppo personalizzato: protezione con password a livello video, restrizione per dominio a livello di integrazione e CDN Security (piani Enterprise) che protegge ogni file sul CDN tramite signed cookie a tempo limitato. Casi d'uso standard come integrazione pubblica, contenuti riservati ai partner, registrazioni interne, anteprime con accesso limitato sono pronti all'uso.
Ignite supporta SSO nei piani Enterprise. La distribuzione video può passare attraverso il Web Application Firewall del cliente o attraverso quello di Ignite. Video, miniature, sottotitoli e il player stesso possono essere serviti da un sottodominio del cliente, rendendo il video una risorsa First-Party nella scheda di rete del browser.

Il browser del visitatore richiede il player video e i file video dallo storage Ignite dedicato al cliente. Non vengono impostati cookie. Nessuno script di tracciamento di terze parti viene caricato dal player. Nessun middleware coinvolto. Se hai abilitato la distribuzione tramite dominio First-Party, la richiesta viene inviata al tuo sottodominio; il video è una risorsa First-Party nella scheda di rete del browser.

Il player trasmette il video in streaming HLS con bitrate adattivo da nodi CDN europei e globali. L'IP del visitatore non viene archiviato, hashato, registrato in alcun modo, né inoltrato. Gli eventi di riproduzione aggregati (play, pausa, completamento) sono registrati esclusivamente per le analytics per singolo video; nessun singolo visitatore è identificabile da questi dati.

Le seguenti operazioni non si verificano in nessun momento durante la riproduzione: impostazione di cookie nel browser del visitatore; archiviazione di dati personali nei sistemi di Ignite; tecniche di fingerprinting tramite canvas, audio, font o altro; trasferimento di dati personali al di fuori dell'infrastruttura europea; identificatori cross-site condivisi tra visite diverse;
La maggior parte dei fornitori di video hosting si definisce conforme al GDPR, il che è vero. L'affermazione è generalmente corretta così come formulata: con il consenso appropriato, la piattaforma può essere utilizzata nel quadro del GDPR. Gli obblighi che ne derivano — voce nel cookie banner, flusso di consenso, configurazione della CMP, revisione legale dell'interfaccia di consenso nella giurisdizione applicabile — spettano a te, non al fornitore.
Le opzioni per disattivare i cookie o il tracciamento, e classificare tutto come necessario, di solito non funzionano. Inoltre, gli indirizzi IP mascherati o troncati restano dati (pseudonimizzati).
= Potresti mostrare quel simpatico dialogo "accetta i nostri cookie di marketing" al posto del video fino al 50% dei tuoi visitatori.

L'architettura di Ignite elimina tali obblighi rimuovendone il presupposto. Nessun cookie viene impostato a livello di player e nessun dato personale del visitatore viene trattato.
La posizione GDPR non dipende dalla UX del consenso né dal comportamento del visitatore: la riproduzione per un visitatore che rifiuta i cookie è identica a quella per un visitatore che li accetta, perché nessuno dei due stati esiste per Ignite. Puoi semplicemente mostrare quel video.
Esaminiamo insieme l'architettura, le tue domande e confermiamo qualsiasi configurazione rilevante per il tuo specifico deployment. Visita l'Hub Security & Compliance per la documentazione di base. Oppure avvia una prova gratuita, perché al di là di tutto questo linguaggio legale, siamo anche piacevoli da usare.