OMR Reviews
Dowiedz się więcej"W końcu znalazłem narzędzie, które pozwala mi osadzać wideo na stronie zgodnie z RODO i bez dodatkowych cookies."
Ignite to europejska platforma B2B do hostingu wideo. Większość tego, co ocena ochrony danych lub bezpieczeństwa IT zwykle wskazuje u dostawcy wideo — śledzące cookies, transgraniczne transfery danych, rozproszenie podprocesorów, skrypty firm trzecich w playerze — jest zamknięta na poziomie architektury, a nie przez konfigurację. Poniżej znajdziesz skondensowaną argumentację, uporządkowaną tak, jak zwykle przebiega taka ocena. Pełna dokumentacja jest dostępna w Security & Compliance hub.

Standardowa ocena dostawcy hostingu wideo obejmuje: przepływy danych, zachowanie cookies, lokalizację hostingu, listę podprocesorów, podstawę umowną, środki techniczne i organizacyjne oraz skrypty firm trzecich ładowane przez osadzony player. Na większości konsumenckich lub powiązanych z USA platform wideo taka ocena ujawnia pozycje wymagające opisania lub niemożliwe do zamknięcia bez dodatkowych środków kontrolnych.
Cztery poniższe sekcje obejmują to, czego dotyczy większość takiej oceny, wraz z architektonicznym uzasadnieniem, dlaczego każdy punkt jest rozwiązany, a nie jedynie ograniczony.
Ignite nie ustawia żadnych cookies podczas odtwarzania wideo: ani niezbędnych, ani funkcjonalnych, ani pomiarowych. Żadne dane osobowe odwiedzających stronę nie są przetwarzane. Adresy IP nie są przechwytywane na poziomie infrastruktury (nie są anonimizowane, nie są tymczasowo przechowywane, nie są zbierane, ...). Brak fingerprintingu, brak identyfikatorów cross-site, brak skryptów firm trzecich ładowanych przez player. Żaden wpis zgody nie jest wymagany w CMP.
Dokumenty wymagane do standardowej oceny dostawcy są dostępne na żądanie w Security & Compliance hub: Umowa powierzenia przetwarzania danych (DPA), lista podprocesorów z 30-dniowym terminem powiadomienia o zmianach, środki techniczne i organizacyjne obejmujące poufność, integralność, dostępność i separację, certyfikaty centrów danych.
Proces oceny może przebiegać równolegle z ewaluacją techniczną; nic nie jest zablokowane za cyklem sprzedażowym.

Kontrola dostępu jest stosowana bez niestandardowego programowania: ochrona hasłem na poziomie wideo, ograniczenie domeny na poziomie osadzenia oraz CDN Security (plany Enterprise), które zabezpiecza każdy plik na CDN za pomocą podpisanych cookies z ograniczonym czasem ważności. Standardowe scenariusze, takie jak publiczne osadzenie, treści tylko dla partnerów, nagrania wewnętrzne, ograniczony podgląd — są gotowe do użycia.
Ignite obsługuje SSO w planach Enterprise. Dostarczanie wideo może przechodzić przez Web Application Firewall klienta lub przez WAF Ignite. Wideo, miniatury, napisy i sam player mogą być serwowane z subdomeny klienta, dzięki czemu wideo staje się zasobem first-party w zakładce sieci przeglądarki.

Przeglądarka odwiedzającego pobiera player wideo i pliki wideo z dedykowanego storage Ignite klienta. Żadne cookies nie są ustawiane. Żadne śledzące skrypty firm trzecich nie są ładowane przez player. Brak middleware. Jeśli masz włączone dostarczanie przez domenę first-party, żądanie trafia do Twojej własnej subdomeny; wideo jest zasobem first-party w zakładce sieci przeglądarki.

Player streamuje wideo przez HLS z adaptacyjnym bitrate z europejskich i globalnych węzłów CDN. Adres IP odwiedzającego nie jest przechowywany, hashowany, logowany w żaden sposób ani przekazywany dalej. Zagregowane zdarzenia odtwarzania (play, pauza, ukończenie) są rejestrowane wyłącznie na potrzeby analityki poszczególnych wideo; żaden indywidualny odwiedzający nie jest identyfikowalny na podstawie tych danych.

Poniższe zdarzenia nie występują w żadnym momencie odtwarzania: ustawienie cookies w przeglądarce odwiedzającego; przechowywanie danych osobowych w systemach Ignite; triki fingerprintingowe przez canvas, audio, czcionki lub inne metody; transfer jakichkolwiek danych osobowych poza europejską infrastrukturę; identyfikator cross-site współdzielony między wizytami.
Większość dostawców hostingu wideo opisuje się jako zgodna z RODO, co jest prawdą. To twierdzenie jest generalnie trafne: przy odpowiedniej zgodzie platforma może być obsługiwana w ramach RODO. Obowiązki, które z tego wynikają — wpis w banerze cookies, przepływ zgody, konfiguracja CMP, przegląd prawny interfejsu zgody w danej jurysdykcji — spoczywają na Tobie, nie na dostawcy.
Opcje bez cookies czy bez śledzenia oraz twierdzenie, że wszystko jest niezbędne, zwykle nie rozwiązują problemu. Ponadto maskowane lub obcinane adresy IP nadal stanowią (pseudonimizowane) dane.
= Zamiast wideo, nawet 50% Twoich odwiedzających może zobaczyć dialog „zaakceptuj nasze marketingowe cookies".

Architektura Ignite eliminuje te obowiązki, usuwając ich przyczynę. Na poziomie playera nie są ustawiane żadne cookies i nie są przetwarzane żadne dane osobowe odwiedzających.
Pozycja wobec RODO nie zależy od UX zgody ani od zachowania odwiedzającego: odtwarzanie dla osoby, która odrzuci cookies, jest identyczne jak dla osoby, która je zaakceptuje, ponieważ żaden z tych stanów nie istnieje dla Ignite. Po prostu pokaż to wideo.
Przejdźmy przez architekturę, Twoje pytania i potwierdzenie konfiguracji istotnej dla konkretnego wdrożenia. Zajrzyj do Security & Compliance hub po dokumentację. Albo po prostu wypróbuj za darmo — bo poza tą prawniczą rozmową, nadal fajnie się nas używa.