Résidence des données vidéo pour les entreprises britanniques

Vous êtes en bonne compagnie

Héberger des vidéos dans des régions inconnues crée une réelle exposition au UK GDPR

  • Localisation des données laissée au fournisseur

    Lorsqu'une plateforme vidéo dirige les téléversements vers la région offrant le stockage le moins cher ce jour-là, votre équipe conformité ne peut pas répondre « où résident nos vidéos ? » dans un questionnaire d'achats.

  • UK GDPR et transferts transfrontaliers

    Les contenus vidéo contenant des employés, clients ou bénéficiaires constituent des données personnelles au sens du UK GDPR. Les transferts transfrontaliers vers des régions non spécifiées engendrent du travail juridique et des questions sur les garanties appropriées.

  • Régulateurs sectoriels posant des questions précises

    Les entreprises régulées par la FCA, les partenaires du NHS et les fournisseurs gouvernementaux font l'objet d'un examen réglementaire sur les flux de données personnelles. Des réponses vagues sur l'hébergement vidéo entraînent des constats d'audit, pas seulement des questions.

Les entreprises britanniques se posent la question de la souveraineté des données à chaque fois qu'elles choisissent une plateforme SaaS : où les données résident-elles réellement, et pouvons‑nous le démontrer ? Pour l'hébergement vidéo, les enjeux sont plus élevés que pour un espace partagé, car la vidéo capture souvent des personnes identifiables disant des éléments identifiables. La résidence des données européennes de Vimeo, le SSO et les certifications SOC 2 Type II et ISO 27001 fournissent aux équipes conformité et IT britanniques une réponse documentée à la question de la résidence.

Conservez les vidéos des entreprises britanniques dans des centres de données européens sur Vimeo Enterprise

Vimeo Enterprise propose la résidence des données européennes avec les fichiers vidéo, transcriptions et infrastructure de recherche hébergés dans des centres de données UE (Allemagne et Belgique). Les données restent dans la région choisie plutôt que d'être redirigées vers des régions américaines par défaut, ce qui soutient les obligations du UK GDPR et fournit aux équipes conformité une réponse documentée pour les questions des achats et des régulateurs sur l'emplacement des données personnelles.
Commencez maintenant

Résidence des données UE sur Enterprise

Les fichiers vidéo, les transcriptions et la recherche restent dans des centres de données européens (Allemagne et Belgique) plutôt que d'être envoyés par défaut vers des régions américaines. Documenté, pas une promesse générale.

Les données restent dans la région pendant 90 jours après la résiliation

Après la résiliation du compte, les données restent dans la région choisie pendant un maximum de 90 jours avant que les politiques de rétention standard ne s'appliquent. Prévisible pour l'offboarding et l'audit.

Sous-domaine personnalisé par déploiement Enterprise

Les déploiements régionaux incluent un sous-domaine personnalisé afin que le trafic des spectateurs et les appels du lecteur se résolvent dans l'environnement Enterprise documenté par votre équipe IT.

La localisation du stockage n'est pas mixte

Toutes les données résident dans la région choisie plutôt que dans une configuration hybride. Les équipes conformité disposent d'une réponse claire à la question de localisation, et non d'un tableau mixte.

Superposez la résidence avec le SSO et les certifications de conformité attendues par le CISO

La résidence des données n'est qu'un contrôle. Vimeo Enterprise la combine avec SAML SSO via Okta, Azure AD et Google Workspace, le provisioning SCIM, AES-256 au repos, TLS en transit, ainsi que les certifications SOC 2 Type II, ISO 27001 et ISO 27701. Les plans Enterprise éligibles HIPAA couvrent les flux liés à la santé au Royaume‑Uni, et Vimeo n'utilise pas vos vidéos pour entraîner des modèles d'IA.
Commencez maintenant

SAML SSO et SCIM

Okta, Azure AD et Google Workspace lient l'accès aux vidéos à votre fournisseur d'identité, et SCIM synchronise les utilisateurs et groupes. La désactivation d'un compte supprime l'accès aux vidéos en même temps.

SOC 2 Type II et ISO 27001

Contrôles audités indépendamment couvrant la sécurité, la disponibilité, la confidentialité et l'intégrité du traitement. ISO 27701 ajoute une surcouche de gestion de la confidentialité pour l'alignement GDPR.

AES-256 au repos, TLS en transit

Les vidéos, transcriptions et sous-titres sont chiffrés au repos avec AES-256. Le trafic entre les spectateurs et le lecteur utilise TLS 1.2 ou supérieur. Paramètres par défaut de niveau infrastructure.

Aucun entraînement d'IA sur vos vidéos

Vimeo n'entraîne pas de modèles d'IA sur vos vidéos téléchargées, qu'elles soient publiques, non répertoriées ou privées. Refus explicite documenté dans le traitement des données de la plateforme.

Plébiscité par les marketeurs, les entreprises et les professionnels de la vidéo du monde entier

  • 100+ milliards

    vues vidéo (et ça continue)

  • 7+ millions

    vidéos mises en ligne chaque mois

  • 4+ milliards

    minutes diffusées chaque mois

Ce que la résidence des données au Royaume‑Uni change pour les achats, l'IT et le juridique

La résidence des données au Royaume‑Uni sur Vimeo transforme la question la plus difficile d'un examen de sécurité fournisseur (où résident nos contenus vidéo ?) en une réponse documentée incluant une région, une paire de centres de données (Allemagne et Belgique) et des certifications en appui. Les achats cessent d'escalader, l'IT obtient le SSO, SCIM et les journaux d'audit, le juridique obtient l'alignement UK GDPR, et l'entreprise conserve le même produit.
  • Localisation des données documentée

    Des centres de données européens en Allemagne et en Belgique hébergent vos fichiers vidéo, transcriptions et infrastructure de recherche. Les achats obtiennent une réponse précise, pas une affirmation générale de résidence.
  • Alignement UK GDPR

    La résidence des données UE prend en charge les obligations de transfert transfrontalier en vertu du UK GDPR sans analyse ad hoc des garanties appropriées pour chaque téléversement vidéo.
  • SSO et SCIM sur Enterprise

    SAML avec Okta, Azure AD et Google Workspace, plus le provisioning SCIM, lie l'accès vidéo à votre annuaire. Les arrivées et départs sont traités automatiquement.
  • Journaux d'audit

    Les journaux d'audit Enterprise montrent qui a accédé à quel contenu, depuis quel domaine et quand. Les équipes conformité et sécurité obtiennent la traçabilité sans ticket de support.
  • SOC 2 Type II, ISO 27001, ISO 27701

    Contrôles audités indépendamment avec une surcouche confidentialité pour l'alignement GDPR. Documentation que votre CISO peut joindre à l'évaluation des risques fournisseur.
  • Éligible HIPAA sur Enterprise

    Pour les flux de travail liés à la santé au Royaume‑Uni (soins privés, sciences de la vie, assurance), les plans éligibles HIPAA prennent en charge les Business Associate Agreements en complément des obligations GDPR.
  • Aucun entraînement d'IA sur vos vidéos

    Refus explicite d'utilisation de vos contenus pour l'entraînement de modèles d'IA, publics ou privés. Documenté dans le traitement des données de Vimeo et non à négocier séparément.
  • AES-256 et TLS

    Chiffrement au repos avec AES-256 et TLS 1.2 ou supérieur en transit. Paramètres par défaut de niveau infrastructure sous-jacents aux contrôles de résidence et d'accès.
  • Inclusions restreintes par domaine

    Verrouillez le lecteur sur vos domaines approuvés afin que la vidéo ne se charge que sur vos propriétés. Ajoute une limite de distribution en complément des frontières de résidence et d'accès.

Comment configurer la résidence des données au Royaume‑Uni pour votre espace de travail Vimeo Enterprise

La résidence des données au Royaume‑Uni est une configuration au niveau du plan Enterprise gérée avec votre équipe compte Vimeo et votre chef de projet d'implémentation. Voici à quoi ressemble la configuration.
  1. Étape 1

    Contactez votre équipe compte Vimeo pour ajouter la fonctionnalité de résidence des données à votre plan Enterprise. Il s'agit d'une configuration au niveau du plan, et non d'un réglage en libre-service.
  2. Étape 2

    Choisissez la région européenne pour votre espace de travail afin que les fichiers vidéo, les transcriptions et l'infrastructure de recherche soient hébergés dans des centres de données UE (Allemagne et Belgique).
  3. Étape 3

    Configurez un sous-domaine personnalisé avec votre chef de projet d'implémentation afin que le trafic des spectateurs, les appels du lecteur et l'accès à l'espace de travail se résolvent dans le déploiement régional.
  4. Étape 4

    Configurez SAML SSO avec Okta, Azure AD ou Google Workspace et activez le provisioning SCIM afin que les flux d'arrivée et de départ se synchronisent depuis votre fournisseur d'identité.
  5. Étape 5

    Joignez la documentation de conformité (SOC 2 Type II, ISO 27001, ISO 27701, éligible HIPAA le cas échéant) à votre évaluation fournisseur pour la validation de l'audit interne.

Trouvez le plan qui vous convient

    Vimeo propose des réductions aux organisations à but non lucratif et aux établissements d'enseignement basés aux États-Unis. En savoir plus.

    Pour plus d'informations sur la disponibilité des fonctionnalités, veuillez consulter notre page des tarifs.

    Foire aux questions sur la résidence des données vidéo pour les entreprises britanniques