OMR Reviews
Saber mais"Finalmente encontrei uma ferramenta que me permite incorporar vídeos no meu website em conformidade com o RGPD e sem cookies adicionais."
O Ignite é uma plataforma europeia de video hosting B2B. A maioria dos pontos que uma avaliação de proteção de dados ou segurança de IT sinalizaria num fornecedor de vídeo — cookies de tracking, transferências transfronteiriças de dados, dispersão de subprocessadores, scripts de terceiros no player — está resolvida ao nível da arquitetura e não através de configuração. O que se segue é o argumento condensado, estruturado da forma como uma avaliação normalmente decorre. A documentação completa está disponível no hub de Segurança e Conformidade.

Uma avaliação standard de um fornecedor de video hosting abrange: fluxos de dados, comportamento de cookies, localização do hosting, lista de subprocessadores, base contratual, medidas técnicas e organizacionais, e quaisquer scripts de terceiros carregados pelo player incorporado. Na maioria das plataformas de vídeo orientadas ao consumidor ou de origem norte-americana, essa análise levanta itens que exigem justificação ou que não podem ser resolvidos sem controlos adicionais.
As quatro secções abaixo cobrem o que a maior parte dessa avaliação aborda, com a razão arquitetural pela qual cada item está resolvido em vez de mitigado.
O Ignite não define nenhum cookie de qualquer tipo durante a reprodução de vídeo: nem essencial, nem funcional, nem de medição. Nenhum dado pessoal dos visitantes do website é processado. Os endereços IP não são capturados ao nível da infraestrutura (não são anonimizados, não são armazenados temporariamente, não são recolhidos, ...). Sem fingerprinting, sem identificadores cross-site, sem scripts de terceiros carregados pelo player. Não é necessária nenhuma entrada de consentimento no CMP.
Os documentos necessários para uma avaliação standard de fornecedor estão disponíveis mediante pedido através do hub de Segurança e Conformidade: Acordo de Processamento de Dados, lista de subprocessadores com termos de notificação de alteração de 30 dias, medidas técnicas e organizacionais cobrindo confidencialidade, integridade, disponibilidade e separação, certificações do centro de dados.
O processo de avaliação pode avançar em paralelo com a avaliação técnica; nada está condicionado por um ciclo de vendas.

O controlo de acesso é aplicado sem desenvolvimento personalizado: proteção por password ao nível do vídeo, restrição de domínio ao nível da incorporação e Segurança CDN (planos Enterprise) que protege cada ficheiro no CDN através de signed cookies com tempo limitado. Casos de uso standard como incorporação pública, conteúdo exclusivo para parceiros, gravação interna e pré-visualização restrita estão prontos a usar.
O Ignite suporta SSO nos planos enterprise. A entrega de vídeo pode passar pelo Web Application Firewall do próprio cliente ou pelo do Ignite. Vídeo, miniaturas, legendas e o próprio player podem ser servidos sob um subdomínio do cliente, tornando o vídeo um recurso first-party no separador de rede do browser.

O browser do visitante solicita o player e os ficheiros de vídeo do armazenamento Ignite dedicado do cliente. Nenhum cookie é definido. Nenhum script de tracking de terceiros é carregado pelo player. Sem middleware envolvido. Quando tens a entrega por domínio first-party ativada, o pedido vai para o teu próprio subdomínio; o vídeo é um recurso first-party no separador de rede do browser.

O player transmite o vídeo via HLS com bitrate adaptativo a partir de nós CDN europeus e globais. O IP do visitante não é armazenado, hashado, registado de forma alguma, nem encaminhado. Eventos de reprodução agregados (play, pausa, conclusão) são registados apenas para analytics por vídeo; nenhum visitante individual é identificável a partir destes dados.

O seguinte não ocorre em nenhum momento durante a reprodução: cookie definido no browser do visitante; dados pessoais armazenados nos sistemas do Ignite; técnicas de fingerprinting via canvas, áudio, fontes ou outros meios; transferência de quaisquer dados pessoais para fora da infraestrutura europeia; identificador cross-site partilhado entre visitas.
A maioria dos fornecedores de video hosting descreve-se como conforme com o RGPD, o que é verdade. A afirmação é geralmente correta tal como apresentada: com o consentimento adequado, a plataforma pode ser operada dentro do enquadramento do RGPD. As obrigações que daí decorrem — entrada no cookie banner, fluxo de consentimento, configuração do CMP, revisão legal da UI de consentimento na jurisdição aplicável — são tuas, não do fornecedor.
Opções para sem cookies ou sem tracking, e classificar tudo como necessário, normalmente não resolvem o problema. Além disso, endereços IP mascarados ou truncados continuam a ser dados (pseudonimizados).
= Podes acabar com aquele simpático diálogo "por favor aceita os nossos cookies de marketing" em vez do vídeo para até 50% dos teus visitantes.

A arquitetura do Ignite elimina essas obrigações ao eliminar o seu gatilho. Nenhum cookie é definido ao nível do player e nenhum dado pessoal do visitante é processado.
A posição face ao RGPD não depende da UX de consentimento nem do comportamento do visitante: a reprodução para um visitante que recusa cookies é idêntica à reprodução para um visitante que aceita, porque nenhum desses estados existe para o Ignite. Podes simplesmente mostrar o vídeo.
Vamos percorrer a arquitetura, as tuas questões e confirmar qualquer configuração relevante para o deployment específico. Visita o hub de Segurança e Conformidade para a documentação de suporte. Ou avança diretamente para o teste grátis, porque para lá de toda esta conversa legal, continuamos a ser divertidos de usar.