Hosting wideo, który zespoły IT i ochrony danych zatwierdzają.
(A marketing też to pokocha)

Ignite to europejska platforma B2B do hostingu wideo. Większość tego, co ocena ochrony danych lub bezpieczeństwa IT zwykle wskazuje u dostawcy wideo — śledzące cookies, transgraniczne transfery danych, rozproszenie podprocesorów, skrypty firm trzecich w playerze — jest zamknięta na poziomie architektury, a nie przez konfigurację. Poniżej znajdziesz skondensowaną argumentację, uporządkowaną tak, jak zwykle przebiega taka ocena. Pełna dokumentacja jest dostępna w Security & Compliance hub.

Bez cookies
Bez cookies
Hosting w Europie
Hosting w Europie
DPA dostępna
DPA dostępna
Hosting wideo w Europie

Jesteś w dobrym towarzystwie. Marki i firmy, które już nam zaufały:

Co zwykle sprawdza ocena dostawcy hostingu wideo.

Standardowa ocena dostawcy hostingu wideo obejmuje: przepływy danych, zachowanie cookies, lokalizację hostingu, listę podprocesorów, podstawę umowną, środki techniczne i organizacyjne oraz skrypty firm trzecich ładowane przez osadzony player. Na większości konsumenckich lub powiązanych z USA platform wideo taka ocena ujawnia pozycje wymagające opisania lub niemożliwe do zamknięcia bez dodatkowych środków kontrolnych.

Cztery poniższe sekcje obejmują to, czego dotyczy większość takiej oceny, wraz z architektonicznym uzasadnieniem, dlaczego każdy punkt jest rozwiązany, a nie jedynie ograniczony.

  • Brak wymaganej podstawy zgody do odtwarzania

    Bez cookies
    Bez cookies
    Brak danych osobowych odwiedzających
    Brak danych osobowych odwiedzających

    Ignite nie ustawia żadnych cookies podczas odtwarzania wideo: ani niezbędnych, ani funkcjonalnych, ani pomiarowych. Żadne dane osobowe odwiedzających stronę nie są przetwarzane. Adresy IP nie są przechwytywane na poziomie infrastruktury (nie są anonimizowane, nie są tymczasowo przechowywane, nie są zbierane, ...). Brak fingerprintingu, brak identyfikatorów cross-site, brak skryptów firm trzecich ładowanych przez player. Żaden wpis zgody nie jest wymagany w CMP.

  • Dokumentacja dostępna równolegle z oceną techniczną

    DPA
    DPA
    Lista podprocesorów
    Lista podprocesorów
    TOMs
    TOMs

    Dokumenty wymagane do standardowej oceny dostawcy są dostępne na żądanie w Security & Compliance hub: Umowa powierzenia przetwarzania danych (DPA), lista podprocesorów z 30-dniowym terminem powiadomienia o zmianach, środki techniczne i organizacyjne obejmujące poufność, integralność, dostępność i separację, certyfikaty centrów danych.

    Proces oceny może przebiegać równolegle z ewaluacją techniczną; nic nie jest zablokowane za cyklem sprzedażowym.

  • Kontrola dostępu na poziomie platformy

    Hasło
    Hasło
    Ograniczenie domeny
    Ograniczenie domeny
    CDN Security
    CDN Security

    Kontrola dostępu jest stosowana bez niestandardowego programowania: ochrona hasłem na poziomie wideo, ograniczenie domeny na poziomie osadzenia oraz CDN Security (plany Enterprise), które zabezpiecza każdy plik na CDN za pomocą podpisanych cookies z ograniczonym czasem ważności. Standardowe scenariusze, takie jak publiczne osadzenie, treści tylko dla partnerów, nagrania wewnętrzne, ograniczony podgląd — są gotowe do użycia.

  • Integracja ze stosem tożsamości i dostarczania

    SSO (np. Entra ID)
    SSO (np. Entra ID)
    Integracja WAF
    Integracja WAF
    Domena first-party
    Domena first-party

    Ignite obsługuje SSO w planach Enterprise. Dostarczanie wideo może przechodzić przez Web Application Firewall klienta lub przez WAF Ignite. Wideo, miniatury, napisy i sam player mogą być serwowane z subdomeny klienta, dzięki czemu wideo staje się zasobem first-party w zakładce sieci przeglądarki.

Przepływ danych podczas odtwarzania wideo.Zajrzyjmy nieco głębiej.

  • 1. Ładowanie strony

    Interakcja z transkrypcjami

    Przeglądarka odwiedzającego pobiera player wideo i pliki wideo z dedykowanego storage Ignite klienta. Żadne cookies nie są ustawiane. Żadne śledzące skrypty firm trzecich nie są ładowane przez player. Brak middleware. Jeśli masz włączone dostarczanie przez domenę first-party, żądanie trafia do Twojej własnej subdomeny; wideo jest zasobem first-party w zakładce sieci przeglądarki.

  • 2. Odtwarzanie

    Wznów odtwarzanie

    Player streamuje wideo przez HLS z adaptacyjnym bitrate z europejskich i globalnych węzłów CDN. Adres IP odwiedzającego nie jest przechowywany, hashowany, logowany w żaden sposób ani przekazywany dalej. Zagregowane zdarzenia odtwarzania (play, pauza, ukończenie) są rejestrowane wyłącznie na potrzeby analityki poszczególnych wideo; żaden indywidualny odwiedzający nie jest identyfikowalny na podstawie tych danych.

  • 3. Poza zakresem

    Blokada przewijania

    Poniższe zdarzenia nie występują w żadnym momencie odtwarzania: ustawienie cookies w przeglądarce odwiedzającego; przechowywanie danych osobowych w systemach Ignite; triki fingerprintingowe przez canvas, audio, czcionki lub inne metody; transfer jakichkolwiek danych osobowych poza europejską infrastrukturę; identyfikator cross-site współdzielony między wizytami.

„Zgodny z RODO" i „bez wymaganej zgody" to dwa różne twierdzenia.

Większość dostawców hostingu wideo opisuje się jako zgodna z RODO, co jest prawdą. To twierdzenie jest generalnie trafne: przy odpowiedniej zgodzie platforma może być obsługiwana w ramach RODO. Obowiązki, które z tego wynikają — wpis w banerze cookies, przepływ zgody, konfiguracja CMP, przegląd prawny interfejsu zgody w danej jurysdykcji — spoczywają na Tobie, nie na dostawcy.

Opcje bez cookies czy bez śledzenia oraz twierdzenie, że wszystko jest niezbędne, zwykle nie rozwiązują problemu. Ponadto maskowane lub obcinane adresy IP nadal stanowią (pseudonimizowane) dane.

= Zamiast wideo, nawet 50% Twoich odwiedzających może zobaczyć dialog „zaakceptuj nasze marketingowe cookies".

Jesteśmy inni — działamy bez zgody, bez dodatkowej konfiguracji.

Ogromne ciasteczko cookie na stronie internetowej

Architektura Ignite eliminuje te obowiązki, usuwając ich przyczynę. Na poziomie playera nie są ustawiane żadne cookies i nie są przetwarzane żadne dane osobowe odwiedzających.

Pozycja wobec RODO nie zależy od UX zgody ani od zachowania odwiedzającego: odtwarzanie dla osoby, która odrzuci cookies, jest identyczne jak dla osoby, która je zaakceptuje, ponieważ żaden z tych stanów nie istnieje dla Ignite. Po prostu pokaż to wideo.

Następny krok.

Przejdźmy przez architekturę, Twoje pytania i potwierdzenie konfiguracji istotnej dla konkretnego wdrożenia. Zajrzyj do Security & Compliance hub po dokumentację. Albo po prostu wypróbuj za darmo — bo poza tą prawniczą rozmową, nadal fajnie się nas używa.