OMR Reviews
Dowiedz się więcej"W końcu znalazłem narzędzie, które pozwala mi osadzać wideo na stronie zgodnie z RODO i bez dodatkowych cookies."
Ignite to hosting w Europie, brak cookies i pełna zgodność z RODO. Ta strona zbiera odpowiedzi, szczegóły techniczne i dokumenty, których szuka każdy audyt bezpieczeństwa lub ochrony danych: od lokalizacji danych i jurysdykcji prawnej po podmioty przetwarzające i DPA.

Większość platform wideo dokłada pracy przy przeglądzie ochrony danych: baner cookies do udokumentowania, transfer poza UE do uzasadnienia, lista podmiotów przetwarzających do sprawdzenia. Ignite eliminuje to na poziomie architektury, a nie przez ustawienia, które konfigurujesz po fakcie. Cztery punkty odpowiadają za większość różnic.
Najsilniejsza pozycja w przeglądzie ochrony danych to dane, które nigdy nie są zbierane. Przy dostarczaniu wideo Ignite nie rejestruje adresów IP (nie anonimizuje, nie przechowuje tymczasowo – nigdy nie zbiera na poziomie infrastruktury) i nie ustawia cookies. Kilka sekcji standardowej oceny wtedy nie ma zastosowania: brak podstawy zgody do udokumentowania, brak zakresu naruszenia danych widzów, brak profilowania do wyjaśnienia.

Cała infrastruktura i dane znajdują się w UE u certyfikowanych podmiotów przetwarzających, więc nie ma potrzeby negocjowania SCCs ani dokumentowania transferu do państw trzecich. Ignite Video GmbH to spółka niemiecka, więc sama umowa podlega prawu europejskiemu, a nie jurysdykcji amerykańskiej.
Dostępna jest każda warstwa kontroli dostępu: ochrona hasłem dla poszczególnych wideo, ograniczenie domeny per embed i CDN Security, które zabezpiecza każdy plik na poziomie infrastruktury. Storage jest izolowany per klient, a dostęp administratora oparty na rolach. Treści pozostają w kontekście, który ustawisz, nawet jeśli adres URL embeda zostanie przekazany dalej.
Dokumenty są ułożone zgodnie ze strukturą oceny. DPA zawiera listę podmiotów przetwarzających i środki techniczne; dokumentacja bezpieczeństwa odpowiada na kwestionariusz punkt po punkcie; opinia prawna obejmuje pozycję bez cookies. Powiedz nam, czego wymaga Twój audyt, a odpowiemy na pytania.
Podsumowanie każdego tematu, który zazwyczaj obejmuje kwestionariusz bezpieczeństwa. Pełna dokumentacja znajduje się w DPA i materiałach, które przesyłamy.
Jak to realizujemy | |
|---|---|
| Hosting i lokalizacja danych | Wyłącznie UE. Brak własnej infrastruktury, certyfikowani podwykonawcy, brak transferu do państw trzecich, brak konieczności stosowania SCCs. |
| Własność danych | Klient jest właścicielem wszystkich przechowywanych danych; Ignite jest podmiotem przetwarzającym. |
| Podmioty przetwarzające | Hosting w UE. Każdy z certyfikatem ISO 27001 i/lub SOC 2. Wymienieni w DPA, 30 dni powiadomienia przed zmianą. < 5, nie 50. |
| Dane osobowe widzów | Żadne nie są przetwarzane przy dostarczaniu wideo. Brak cookies i brak rejestrowania adresów IP (nie anonimizowane, nie przechowywane tymczasowo, nigdy nie zbierane na poziomie infrastruktury). |
| Dane osobowe w treści wideo | Odrębne od danych widzów. Jeśli Twoje wideo pokazuje lub odnosi się do osób możliwych do zidentyfikowania, pozostajesz administratorem danych tej treści i jej podstawy prawnej; Ignite przetwarza plik zgodnie z instrukcją, na podstawie DPA. |
| Funkcje AI | Opcjonalne napisy, tłumaczenie, transkrypcje działają na infrastrukturze europejskiej. Twoje treści nie są wykorzystywane do trenowania modeli. |
| Zgodność regulacyjna | Pełna zgodność z RODO. Architektura bez cookies niezależnie zweryfikowana. Inne frameworki na zapytanie. |
| Jurysdykcja i prawo właściwe | Ignite Video GmbH to spółka niemiecka. Umowa podlega prawu niemieckiemu i europejskiemu, nie jurysdykcji amerykańskiej. |
| Własność i stabilność finansowa | Samofinansowana, bez inwestorów venture capital. Brak presji na exit czy zmianę właściciela wymuszającą zmianę cen, warunków lub harmonogramu migracji. |
| Szyfrowanie | AES-256 at rest w storage, bazie danych i kopiach zapasowych. TLS 1.2+ in transit, wymuszone HTTPS. |
| Dostęp i uwierzytelnianie | Dostęp oparty na rolach, cztery poziomy. MFA, opcja wymuszenia dla enterprise. SSO przez Entra ID i inne; polityka haseł wymusza złożoność i blokuje po wielokrotnych nieudanych próbach. |
| Monitoring i logowanie | Scentralizowane logowanie i ścieżki audytu z ochroną przed manipulacją i alertami o zdarzeniach bezpieczeństwa. |
| Testy penetracyjne | Zewnętrzne testy penetracyjne realizowane przez niezależną firmę bezpieczeństwa, wraz z automatycznym skanowaniem w pipeline. Podsumowanie dostępne na zapytanie. |
| Separacja marek i działów | Oddzielne workspace'y zapewniają pełną separację treści, ról i ustawień dla struktur holdingowych lub wielu działów w jednym koncie. Dostęp na poziomie kategorii jest lżejszą opcją w ramach jednego workspace'a. |
| Retencja i usuwanie danych | Dane klienta usuwane z głównego storage w ciągu 30 dni od zakończenia umowy; kopie zapasowe w uzgodnionym oknie retencji. Potwierdzenie usunięcia na życzenie. |
| Nadal przyjemne w użyciu | Wszystko, co wymieniliśmy, a mimo to nadal przyjemne w użyciu. Łatwy i szybki UX w naszej aplikacji oraz nowoczesny player dla Twoich widzów. Dokładnie to, co uwielbiają zespoły marketingu i produktu. |
Szczegółowa dokumentacja jest dostarczana z DPA i za pośrednictwem naszego zespołu, a nie jako anonimowe pliki do pobrania – dzięki temu kontrola wersji jest czysta i zawsze masz osobę kontaktową do dalszych pytań. Powiedz nam, czego wymaga Twój audyt.
Wersja opisowa: diagram przepływu danych, wyjaśnienie obowiązku zgody, scenariusz audytu w Twoim języku.
Szczegóły, dlaczego hosting wideo bez cookies i zgód to najlepsze rozwiązanie.
Szczegółowa analiza prywatności na poziomie produktu: co jest przetwarzane, co nie i dlaczego.