繁體中文
consentglass · 網站 GDPR 檢測

首頁知識庫 › 服務

以符合資料保護的方式嵌入 Vimeo 影片

嵌入的 Vimeo 影片(player.vimeo.com)會載入指令碼,並在頁面載入時設定用於統計和廣告的 Cookie。Vimeo Inc. 位於美國。

許多人把 Vimeo 視為比 YouTube 更注重隱私的替代方案——這只對了一部分。標準嵌入會在頁面載入時載入 player.vimeo.com,設定像 vuid(Vimeo Analytics,有效期約兩年)這樣的 Cookie,並根據帳戶類型與廣告和分析合作夥伴建立連線。沒有同意時,這依據 TDDDG 第 25 條第 1 項是不允許的。

「Do Not Track」參數 dnt=1(附加到 iframe URL)告知 Vimeo 不進行訪客追蹤或個人分析。它會顯著減少所設定的 Cookie,但不會阻止每一個連線:播放器本身仍從美國的 Vimeo 伺服器載入,從而傳輸 IP 位址。

最乾淨的方案仍然是兩次點擊嵌入:在點擊之前只顯示本機預覽圖,之後才載入播放器。對於 WordPress 和常見的建站工具,有現成的區塊或外掛;重要的是預覽圖存在本機,且其本身不從 Vimeo 載入。

這是風險嗎?

標準嵌入會設定非必要 Cookie(其中包括用於 Vimeo Analytics 以及部分廣告合作夥伴的)。這種對終端裝置的存取依據 TDDDG 第 25 條第 1 項需要同意。參數 dnt=1 會抑制部分追蹤,但不會關閉所有連線。

您可以怎麼做

常見問題

帶 dnt=1 的 Vimeo 在沒有 Cookie 橫幅的情況下允許嗎?
保守來看,不允許。dnt=1 會停止訪客追蹤,但播放器仍從 Vimeo(美國)載入並傳輸 IP 位址。這種非必要的存取仍需要同意。
一般的 Vimeo 嵌入會設定哪些 Cookie?
通常是 vuid(Vimeo Analytics),並根據帳戶設定其他統計和廣告 Cookie。使用 dnt=1 後其中大部分會消失。
用指向 Vimeo 的連結代替嵌入夠嗎?
夠。純文字連結或連結的本機預覽圖在頁面載入時不會觸發任何與 Vimeo 的連線——只有點擊才會將使用者帶到 Vimeo。
Vimeo 資料會傳到美國嗎?
會。Vimeo Inc. 位於美國。只要 Vimeo 保持認證,該傳輸原則上受 EU-US Data Privacy Framework 涵蓋,但應寫入隱私政策。

consentglass 如何提供協助

免費檢測會分析所提供的 HTML,並顯示哪些服務被內嵌、是否偵測到 Cookie 橫幅,以及是否有隱私權政策與營運者資訊連結——每一項發現皆附有分類。不能取代法律諮詢。

繼續閱讀

本文內容為我們所知的一般性資訊,不構成法律諮詢。針對個案,請諮詢專精於資訊科技法的律師事務所。