Drücke „Enter”, um zum Inhalt zu springen.
Ausprobieren
Online Webseiten-Check
Ergebnis in wenigen Sekunden sehen
Auf meiner Webseite sind externe Links mit dem Symbol gekennzeichnet. Datenschutzhinweise · Wissensartikel

Vimeo Videos: sind sie auf Webseiten datenschutzfreundlich nutzbar?

2

Vimeo Videos sind eine theoretische Alternative für YouTube Videos, an die jeder Betreiber einer Webseite denkt, der ein Video einbetten möchte. Datenschutzrechtlich sind Vimeo Videos keine Alternative, sondern ebenso datenfeindlich wie YouTube Videos.

Für YouTube Videos wird eine Einwilligung benötigt, bevor das Video Script geladen werden darf. Die Rede ist hier noch nicht vom Abspielen des Videos, sondern bereits vom Laden des Script, welches es später ermöglicht, das Video abzuspielen.

Ein Vimeo Video kann beispielsweise mit folgendem Code eingebettet werden:

<iframe src="https://player.vimeo.com/video/471147124713?dnt=1%20title=0&byline=0&portrait=0" width="760" height="428" frameborder="0" webkitallowfullscreen mozallowfullscreen allowfullscreen>

Der fett gedruckte Text ist die Videonummer, die hier nur beispielhaft genannt ist.

Der Parameter dnt steht für Do not track, also für die datenschutzfreundliche Ausprägung von Vimeo Videos. Was passiert nun nach dem Einbinden des oben genannten Codes? Immerhin werden gemäß meines Tests keine Cookies gesetzt, dafür finden aber Ladevorgänge statt:

  1. Das Video Script wird von der Domäne player.vimeo.com geladen.
  2. Dieses Script lädt ein Mini-Vorschaubild von i.vimeocdn.com nach, Thumbnail genannt.
  3. Weiterhin wird ein (anscheinend lokalisierter, also sprachabhängiger) Abspieler in Form eines Scripts und einer Layout-Datei (CSS) nachgeladen. Die Domäne ist dieselbe wie zuvor.
  4. Zum Schluss wird ein größeres Vorschaubild von i.vimeocdn.com geladen.

Wird das Video nun abgespielt, werden die Videodaten in Segmenten nachgeladen. Dies geschieht über einen Kontakt zur Domäne akamaized.net bzw. einer Subdomäne davon, die aus Gründen der Lastverteilung unterschiedliche Namen hat.

Gemäß Vimeo Webseite ist der Anbieter die Vimeo Inc. mit Sitz in Amerika. Aufgrund der Ungültigkeit des Privacy Shield und der Tatsache, dass die USA ein unsicheres Drittland sind, ist eine Einwilligungspflicht vor Laden des Vimeo Video Scripts gegeben.

Abgesehen davon erscheint es fragwürdig, dass für ein Video gleich drei Domänen involviert sind: vimeo.com, vimeocdn.com und akamaized.net.

Eine WHOIS Abfrage von akamaized.net zeigt, dass der Registrar die Firma Akamai Technologies, INC. mit Sitz in den USA ist. Beim Abspielen des Videos werden also zwei Firmen involviert. Wie man nachlesen kann, scheint Vimeo die Firma Akamai zu nutzen, um ein flüssigeres Abspielen von Videos über ein CDN zu ermöglichen.

Es ist auch möglich, Videos direkt auf der Vimeo Videoplattform anzusehen. Hierbei finden nach meiner Untersuchung noch mehr kritische Datenerhebungen statt als beim Einbinden von Vimeo Videos in eigene Webseiten. Auf der Vimeo Videoplattform wird beispielsweise Google Analytics mit Cookies, aber ohne Einwilligung geladen. Dies ist rechtswidrig.

Statt Vimeo Videos einzubinden, sollten Videos lokal eingebunden werden. Wird die Vimeo Videoplattform verwendet, dann höchstens ohne Branding, also ohne, dass die Videoansicht in Ihre Verantwortlichkeit fallen könnte.

Wer schreibt hier?
Mein Name ist Klaus Meffert. Ich bin promovierter Informatiker und beschäftige mich seit über 30 Jahren professionell und praxisbezogen mit Informationstechnologie. Im Jahr 2017 bin ich zum Datenschutz gekommen. Mir sind juristische Gegebenheiten nicht fremd. Ich versuche, meine Ergebnisse durch Betrachtung von Technik und Recht zu gewinnen. Das scheint mir jedenfalls absolut notwendig, wenn es um digitalen Datenschutz geht. Ich würde mich freuen, wenn Sie meinen Newsletter abonnieren.
Bitte nutzen Sie bei Verwendung meiner Ergebnissen die Quellenangabe oder verlinken Sie gut wahrnehmbar auf diesen Artikel:
Quelle: Klaus Meffert, Dr. DSGVO Blog, Link: https://dr-dsgvo.de/vimeo-videos-datenschutz
Einen Kurzlink oder eine Bestätigung für Ihre Quellenangabe erhalten Sie kurzfristig auf Anfrage. Ein Teilen oder Verteilen dieses Beitrags ist natürlich ohne weiteres möglich und gewünscht.

Dieser Beitrag wird in anderen Beiträgen erwähnt

Schreiben Sie einen Kommentar

Ihre Mail-Adresse wird nicht veröffentlicht.

Nächster Beitrag

Was ist ein Server?