英国企業向けの動画データレジデンシー

素晴らしい仲間が揃っています

不明確なリージョンで動画をホストすると実際の UK GDPR リスクが生じます

  • データの所在地がベンダー任せ

    動画プラットフォームがアップロードをその日の最安ストレージがあるリージョンに振り分けると、調達の質問票でコンプライアンスチームは「当社の映像はどこにありますか?」に答えられません。

  • UK GDPR と越境データ移転

    従業員、顧客、受益者を含む動画コンテンツは UK GDPR の下で個人データに該当します。不特定のリージョンへの越境転送は、法務作業や適切な保護措置の検討を追加で必要とします。

  • 業界規制当局からの具体的な照会

    FCA 規制対象企業、NHS パートナー、政府系サプライヤーは、個人データの流れについて規制当局の精査を受けます。動画ホスティングについて曖昧な回答をすると、単なる質問ではなく監査上の指摘につながります。

英国企業が SaaS プラットフォームを選定するたびに直面するのがデータ主権の問題です:データは実際にどこにあり、それを証明できますか?動画ホスティングでは、動画が通常、身元が特定できる人々と言動を記録するため、共有ドライブ以上にリスクが高くなります。Vimeo の欧州データレジデンシー、SSO、SOC 2 Type II、ISO 27001 の認証により、英国のコンプライアンスおよび IT チームはレジデンシーに関する文書化された回答を得られます。

Vimeo Enterprise で英国企業の動画を欧州データセンターに保持

Vimeo Enterprise は動画ファイル、トランスクリプト、検索インフラを EU のデータセンター(ドイツとベルギー)でホストする欧州データレジデンシーを提供します。データは選択したリージョン内に留まり米国のデフォルトにルーティングされないため、UK GDPR の義務を支援し、調達や規制当局からの「個人データはどこにあるか」という照会に対してコンプライアンスチームが文書化された回答を示せます。
今すぐ始める

Enterprise における EU データレジデンシー

動画ファイル、トランスクリプト、検索はデフォルトで米国リージョンに戻るのではなく、欧州データセンター(ドイツとベルギー)に留まります。一般的な約束ではなく文書化された対応です。

解約後 90 日間はリージョン内にデータが残存

アカウント解約後、データは選択したリージョン内に最長90日間残り、その後に標準の保持ポリシーが適用されます。オフボーディングや監査の観点で予測可能です。

Enterprise 展開ごとのカスタムサブドメイン

リージョン別の展開にはカスタムサブドメインが付与され、視聴者トラフィックやプレーヤー呼び出しが IT チームが文書化した Enterprise 環境内で解決されます。

ストレージの所在は混在していない

すべてのデータはハイブリッド分散ではなく選択したリージョン内に格納されます。コンプライアンスチームは場所に関する一貫した回答を得られ、混在した状況にはなりません。

レジデンシーを、CISO が期待する SSO およびコンプライアンス認証と組み合わせる

データレジデンシーは単一のコントロールに過ぎません。Vimeo Enterprise はこれに、Okta/Azure AD/Google Workspace を用いた SAML SSO、SCIM プロビジョニング、保存時の AES-256、転送時の TLS、そして SOC 2 Type II、ISO 27001、ISO 27701 の認証を組み合わせています。対象の Enterprise プランで HIPAA 対応が可能であれば、英国のヘルス関連ワークフローもカバーされ、Vimeo はお客様の動画を AI 学習に使用しません。
今すぐ始める

SAML SSO と SCIM

Okta、Azure AD、Google Workspace は動画アクセスを御社のアイデンティティプロバイダに紐付け、SCIM がユーザーとグループを同期します。離職者のオフボーディングに合わせて動画へのアクセスも同時に削除されます。

SOC 2 Type II と ISO 27001

セキュリティ、可用性、機密性、処理完全性をカバーする独立監査済みの管理体制。ISO 27701 は GDPR に整合させるためのプライバシー管理のオーバーレイを追加します。

保存時は AES-256、転送時は TLS

動画、トランスクリプト、キャプションは保存時に AES-256 で暗号化されます。視聴者とプレーヤー間のトラフィックは TLS 1.2 以上を使用します。インフラグレードのデフォルト設定です。

動画は AI 学習に使用されません

Vimeo はアップロードされた動画(公開・限定公開・非公開を問わず)を AI モデルの学習に使用しません。プラットフォームのデータ取扱いに明示的なオプトアウトとして文書化されています。

世界中のマーケター、企業、動画のプロに信頼されています

  • 1,000億以上

    動画再生回数(増加中)

  • 700万以上

    毎月アップロードされる動画

  • 40億以上

    毎月ストリーミングされる分数

UK データレジデンシーが調達、IT、法務に与える変更点

Vimeo の UK データレジデンシーは、ベンダーセキュリティレビューで最も難しい質問(動画コンテンツはどこにあるのか?)を、リージョン、データセンターペア(ドイツとベルギー)、およびそれを裏付ける認証を伴う文書化された回答に変えます。調達部門のエスカレーションが収まり、IT は SSO/SCIM/監査ログを得て、法務は UK GDPR への整合性を確認でき、事業側は同一製品を利用できます。
  • 文書化されたデータ所在

    ドイツとベルギーの欧州データセンターが動画ファイル、トランスクリプト、検索インフラを保持します。調達部門は一般的な主張ではなく、具体的な所在地の回答を得られます。
  • UK GDPR への整合

    EU データレジデンシーは、UK GDPR に基づく越境データ移転の義務をサポートし、個々の動画アップロードごとに都度の適切な保護措置の分析を行う必要を減らします。
  • Enterprise における SSO と SCIM

    Okta、Azure AD、Google Workspace を用いた SAML と SCIM プロビジョニングにより、動画アクセスが御社のディレクトリに紐付けられます。入社・退社のフローは自動的に反映されます。
  • 監査ログ

    Enterprise の監査ログは、誰がどのコンテンツに、どのドメインから、いつアクセスしたかを示します。コンプライアンスやセキュリティはサポートチケットなしでトレイルを参照できます。
  • SOC 2 Type II、ISO 27001、ISO 27701

    GDPR に整合させるプライバシーのオーバーレイを含む独立監査済みの管理体制。CISO がベンダーリスク評価に添付できる文書類です。
  • Enterprise で HIPAA 対応可能

    英国のヘルス関連ワークフロー(私的医療、ライフサイエンス、保険など)については、HIPAA 対応可能なプランで GDPR の義務に加えて Business Associate Agreement をサポートします。
  • 動画は AI 学習に使用されません

    公開・非公開を問わず、コンテンツを AI 学習に利用しない明確なオプトアウト。Vimeo のデータ取扱いに文書化されており、別途交渉する必要はありません。
  • AES-256 と TLS

    保存時は AES-256、転送時は TLS 1.2 以上で暗号化。レジデンシーやアクセス制御の下にあるインフラグレードのデフォルト設定です。
  • ドメイン制限付きの埋め込み

    プレーヤーを承認済みドメインにロックして、動画が自社のプロパティ上でのみ読み込まれるようにします。これによりレジデンシーとアクセス境界に加え、配信の境界が追加されます。

Vimeo Enterprise ワークスペースで UK データレジデンシーを設定する方法

UK データレジデンシーは Enterprise プランでの設定であり、Vimeo のアカウントチームおよび導入マネージャーとともに対応します。設定の概要は次のとおりです。
  1. ステップ 1

    データレジデンシー機能を Enterprise プランに追加するには、Vimeo のアカウントチームにご相談ください。これはプランレベルの設定であり、セルフサービスのトグルではありません。
  2. ステップ 2

    ワークスペースのリージョンに Europe を選択すると、動画ファイル、トランスクリプト、検索インフラが EU のデータセンター(ドイツとベルギー)に配置されます。
  3. ステップ 3

    導入担当マネージャーと連携してカスタムサブドメインを設定し、視聴トラフィック、プレーヤー呼び出し、ワークスペースアクセスがリージョン展開内で解決されるようにしてください。
  4. ステップ 4

    Okta、Azure AD、または Google Workspace で SAML SSO を構成し、SCIM プロビジョニングを有効にして、ジョイナー/リーバーのフローをアイデンティティプロバイダと同期してください。
  5. ステップ 5

    社内監査の承認のために、ベンダーリスク評価にコンプライアンス文書(SOC 2 Type II、ISO 27001、ISO 27701、該当する場合は HIPAA 対応情報)を添付してください。

あなたに最適なプランを見つける

    Vimeoは米国に拠点を置く非営利団体および教育機関に対して割引を提供しています。 詳細はこちら

    機能の利用可否に関する詳細は、当社の 料金ページをご参照ください。

    英国企業向け動画データレジデンシーに関するよくある質問