Drücke „Enter”, um zum Inhalt zu springen.
Hinweis zu diesem Datenschutz-Blog:
Anscheinend verwenden Sie einen Werbeblocker wie uBlock Origin oder Ghostery, oder einen Browser, der bestimmte Dienste blockiert.
Leider wird dadurch auch der Dienst von VG Wort blockiert. Online-Autoren haben einen gesetzlichen Anspruch auf eine Vergütung, wenn ihre Beiträge oft genug aufgerufen wurden. Um dies zu messen, muss vom Autor ein Dienst der VG Wort eingebunden werden. Ohne diesen Dienst geht der gesetzliche Anspruch für den Autor verloren.

Ich wäre Ihnen sehr verbunden, wenn Sie sich bei der VG Wort darüber beschweren, dass deren Dienst anscheinend so ausgeprägt ist, dass er von manchen als blockierungswürdig eingestuft wird. Dies führt ggf. dazu, dass ich Beiträge kostenpflichtig gestalten muss.

Durch Klick auf folgenden Button wird eine Mailvorlage geladen, die Sie inhaltlich gerne anpassen und an die VG Wort abschicken können.

Nachricht an VG WortMailtext anzeigen

Betreff: Datenschutzprobleme mit dem VG Wort Dienst(METIS)
Guten Tag,

als Besucher des Datenschutz-Blogs Dr. DSGVO ist mir aufgefallen, dass der VG Wort Dienst durch datenschutzfreundliche Browser (Brave, Mullvad...) sowie Werbeblocker (uBlock, Ghostery...) blockiert wird.
Damit gehen dem Autor der Online-Texte Einnahmen verloren, die ihm aber gesetzlich zustehen.

Bitte beheben Sie dieses Problem!

Diese Nachricht wurde von mir persönlich abgeschickt und lediglich aus einer Vorlage generiert.
Wenn der Klick auf den Button keine Mail öffnet, schreiben Sie bitte eine Mail an info@vgwort.de und weisen darauf hin, dass der VG Wort Dienst von datenschutzfreundlichen Browser blockiert wird und dass Online Autoren daher die gesetzlich garantierten Einnahmen verloren gehen.
Vielen Dank,

Ihr Klaus Meffert - Dr. DSGVO Datenschutz-Blog.

PS: Wenn Sie meine Beiträge oder meinen Online Website-Check gut finden, freue ich mich auch über Ihre Spende.
✓ Ausprobieren DSGVO Website-Check sofort DSGVO-Probleme finden

Vimeo videos: can they be used on websites in a privacy-friendly way?

0
Dr. DSGVO Newsletter detected: Extended functionality available
More articles · Website-Checks · Live Offline-AI
📄 Article as PDF (only for newsletter subscribers)
🔒 Premium-Funktion
Der aktuelle Beitrag kann in PDF-Form angesehen und heruntergeladen werden

📊 Download freischalten
Der Download ist nur für Abonnenten des Dr. DSGVO-Newsletters möglich

Vimeo videos are a theoretical Alternative for YouTube videos, which every website owner thinks of when they want to embed a video. From a data protection perspective, Vimeo videos are not an alternative but similarly data-hostile as YouTube videos.

For YouTube videos, consent is required before the video script can be loaded. We are not talking here about playing the video, but about loading the script that will enable the video to be played later.

A Vimeo video can, for example, be embedded with the following code:

<iframe src="https://player.vimeo.com/video/471147124713?dnt=1&title=0&byline=0&portrait=0" width="760" height="428" frameborder="0" webkitallowfullscreen mozallowfullscreen allowfullscreen>

The text in bold is the video number, which is only given here as an example.

The parameter dnt stands for Do not track, which is a data protection-friendly version of Vimeo videos. What happens now after inserting the code mentioned above? At least, according to my tests, no cookies are set, but loading processes do occur:

  1. The video script is loaded from the domain player.vimeo.com.
  2. This script loads a mini-preview image from i.vimeocdn.com, called Thumbnail.
  3. Furthermore, a (apparently localized, i.e. language-dependent) player is loaded in the form of a script and a layout file (CSS). The domain is the same as before.
  4. Finally, a larger preview image is loaded from i.vimeocdn.com.

When the video is played now, the video data will be reloaded in segments. This happens via a connection to the domain akamaized.net or one of its subdomains, which has different names for reasons of load distribution.

According to Vimeo's website, the provider is Vimeo Inc., located in America. Due to the invalidity of Privacy Shield and the fact that the USA is an insecure third country, a consent obligation is given before loading the Vimeo Video Scripts. See also Cloud Act, EO12333 and FISA

Aside from that, it seems questionable that three domains are involved in a single video: vimeo.com, vimeocdn.com and akamaized.net

A WHOIS query from akamaized.net shows that the Registrant is the company Akamai Technologies, INC. based in the USA. When playing the video, therefore, two companies are involved. As can be read following, it appears that Vimeo uses the company Akamai to enable smoother playback of videos via a CDN. ([1])

It is also possible to watch videos directly on the Vimeo video platform. According to my research, even more critical data collection takes place here than when embedding Vimeo videos in your own website. On the Vimeo video platform, for example, Google Analytics is loaded with cookies but without consent. This is illegal.

Instead of embedding Vimeo videos, videos should be embedded locally. If the Vimeo video platform is used, then at most without Branding, so that the video view does not fall into your responsibility. Alternatively, a suitable preview image with link to the video platform can be embedded instead of a video. Those who want to embed videos directly must search for a data protection compliant provider. Instead of using user data, money will probably have to be paid then.

In the meantime, I have investigated a privacy-friendly option for video plugins that is practicable and incurs virtually no costs (apart from web hosting, which has to be available anyway):

About the author on dr-dsgvo.de
My name is Klaus Meffert. I have a doctorate in computer science and have been working professionally and practically with information technology for over 30 years. I also work as an expert in IT & data protection. I achieve my results by looking at technology and law. This seems absolutely essential to me when it comes to digital data protection. My company, IT Logic GmbH, also offers consulting and development of optimized and secure AI solutions.

Google Maps and GDPR