简体中文
consentglass · 网站 GDPR 检测

首页知识库 › 服务

以符合数据保护的方式嵌入 Vimeo 视频

嵌入的 Vimeo 视频(player.vimeo.com)会加载脚本,并在页面加载时设置用于统计和广告的 Cookie。Vimeo Inc. 位于美国。

许多人把 Vimeo 视为比 YouTube 更注重隐私的替代方案——这只对了一部分。标准嵌入会在页面加载时加载 player.vimeo.com,设置像 vuid(Vimeo Analytics,有效期约两年)这样的 Cookie,并根据账户类型与广告和分析合作伙伴建立连接。没有同意时,这依据 TDDDG 第 25 条第 1 款是不允许的。

「Do Not Track」参数 dnt=1(附加到 iframe URL)告知 Vimeo 不进行访客跟踪或个人分析。它会显著减少所设置的 Cookie,但不会阻止每一个连接:播放器本身仍从美国的 Vimeo 服务器加载,从而传输 IP 地址。

最干净的方案仍然是两次点击嵌入:在点击之前只显示本地预览图,之后才加载播放器。对于 WordPress 和常见的建站工具,有现成的区块或插件;重要的是预览图存在本地,且其本身不从 Vimeo 加载。

这是风险吗?

标准嵌入会设置非必要 Cookie(其中包括用于 Vimeo Analytics 以及部分广告合作伙伴的)。这种对终端设备的访问依据 TDDDG 第 25 条第 1 款需要同意。参数 dnt=1 会抑制部分跟踪,但不会关闭所有连接。

您可以怎么做

常见问题

带 dnt=1 的 Vimeo 在没有 Cookie 横幅的情况下允许吗?
保守来看,不允许。dnt=1 会停止访客跟踪,但播放器仍从 Vimeo(美国)加载并传输 IP 地址。这种非必要的访问仍需要同意。
普通的 Vimeo 嵌入会设置哪些 Cookie?
通常是 vuid(Vimeo Analytics),并根据账户设置其他统计和广告 Cookie。使用 dnt=1 后其中大部分会消失。
用指向 Vimeo 的链接代替嵌入够吗?
够。纯文本链接或链接的本地预览图在页面加载时不会触发任何与 Vimeo 的连接——只有点击才会将用户带到 Vimeo。
Vimeo 数据会传到美国吗?
会。Vimeo Inc. 位于美国。只要 Vimeo 保持认证,该传输原则上受 EU-US Data Privacy Framework 覆盖,但应写入隐私政策。

consentglass 如何提供帮助

免费检测会分析提供的 HTML,并显示哪些服务被嵌入、是否检测到 Cookie 横幅,以及是否存在隐私政策和运营者信息链接——每项发现均附有分类。不能替代法律咨询。

继续阅读

本文内容为我们所知的一般性信息,不构成法律咨询。针对具体案例,请咨询专业的 IT 法律事务所。