Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Vimeo ist eine amerikanische professionelle Video-Hosting-Plattform, die von Unternehmen genutzt wird, um Videos auf Websites einzubetten. Standard-Vimeo-Einbettungen setzen Tracking-Cookies, selbst wenn das Video nicht abgespielt wird. Vimeo bietet einen datenschutzfreundlichen Einbettungsmodus (Hinzufügen von ?dnt=1 zur Einbettungs-URL), der Cross-Site-Tracking-Cookies verhindert und DSGVO-Bedenken erheblich reduziert. Alle Daten werden auf US-Infrastruktur verarbeitet und erfordern Standardvertragsklauseln. Für DSGVO-Konformität sollte der dnt=1-Parameter verwendet oder Einbettungen via CMP bis zur Erteilung der Medien-Einwilligung blockiert werden.
Vimeo ist eine in New York ansässige professionelle Video-Hosting-Plattform, die von Millionen von Unternehmen, Kreativen und Organisationen weltweit genutzt wird. Im Gegensatz zu YouTube ist Vimeo auf hochwertige, werbefreie Videoinhalte ausgerichtet. Websites betten Vimeo-Videos über einen iframe-Player ein. Der Standard-Vimeo-Embed lädt sofort beim Seitenaufruf, setzt Tracking-Cookies und überträgt Zuschauerinformationen an Vimeo-Server in den USA, sobald der iframe im Browser erscheint, auch ohne dass das Video abgespielt wird.
Eine Standard-Vimeo-Einbettung setzt den Cookie vuid (2 Jahre), ein Besucher-ID-Cookie, das die seitenübergreifende Verfolgung und Zuschaueranalysen ermöglicht. Dieser Cookie erfordert eine Einwilligung gemäß der ePrivacy-Richtlinie. Der player-Cookie (Session) wird für die technische Funktion des Players gesetzt und gilt als funktional. Mit dem dnt=1-Parameter werden keine Tracking-Cookies gesetzt. Auch bei dnt=1 werden technische Daten (IP-Adresse, grobe Standortdaten) für die Inhaltsbereitstellung verarbeitet.
Der ?dnt=1-Parameter in der Vimeo-Einbettungs-URL aktiviert den Do-Not-Track-Modus: Vimeo setzt keine Tracking-Cookies, verwendet die Wiedergabe nicht für seitenübergreifende Werbung und erstellt keine Zielgruppenprofile aus der Einbettung. Dies eliminiert die Cookie-Einwilligungspflicht für die Einbettung erheblich und macht Vimeo auch ohne CMP-Blockierung für viele Anwendungsfälle DSGVO-tauglich. Der Parameter wird der Einbettungs-URL wie folgt hinzugefügt: https://player.vimeo.com/video/VIDEO_ID?dnt=1
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Vimeo ist ein US-amerikanisches Unternehmen. Alle Video-Hosting-Infrastruktur und Analysen werden in den USA betrieben. Selbst bei Verwendung von dnt=1 werden technische Verbindungsdaten (IP-Adresse, User Agent) an US-Server übermittelt. Standardvertragsklauseln sind erforderlich. Unterzeichnen Sie den Vimeo-Datenverarbeitungsvertrag unter vimeo.com/legal. Dokumentieren Sie die US-Übermittlung und die angewandten Schutzmaßnahmen in Ihrem Verarbeitungsverzeichnis.
Beim Lazy-Loading-Ansatz wird anstelle des sofortigen iframe-Ladens ein Vorschaubild mit Play-Button angezeigt. Der Vimeo iframe wird erst geladen, wenn der Nutzer auf das Vorschaubild klickt. Dies verzögert das Setzen von Cookies auf den Moment der aktiven Nutzerwahl, was einer informierten Einwilligung durch Handlung entspricht. In Kombination mit dnt=1 ergibt der Lazy-Loading-Ansatz eine robuste, datenschutzfreundliche Videolösung ohne vollständige CMP-Blockierung.
Für eine DSGVO-konforme Vimeo-Nutzung: Fügen Sie ?dnt=1 zu allen Vimeo-Einbettungs-URLs hinzu, um Tracking-Cookies zu eliminieren; verwenden Sie alternativ CMP-Blockierung für Standard-Einbettungen bis zur Medien-Einwilligung; implementieren Sie Lazy-Loading für ein datenschutzfreundliches Nutzererlebnis; unterzeichnen Sie den Vimeo-Datenverarbeitungsvertrag; dokumentieren Sie die US-Übermittlung in Ihrer Datenschutzerklärung; testen Sie mit einem Cookie-Scanner, dass ohne Einwilligung keine Tracking-Cookies gesetzt werden. Prüfen Sie nach WordPress- oder CMS-Updates, ob dnt=1-Parameter noch gesetzt werden.
Websites using Vimeo must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist für die Standard-Vimeo-Videoeinbettung in der Regel nicht erforderlich. Sie kann für Plattformen relevant werden, die eine große Anzahl von Videos mit aktivierten Zuschaueranalysen einbetten, insbesondere wenn die Identität der Zuschauer mit bekannten Nutzern verknüpft werden kann.
Sample consent text
Diese Seite enthält ein eingebettetes Vimeo-Video. Vimeo verwendet Cookies und kann Daten in die USA übertragen. Durch Akzeptieren von Medien-Cookies erlauben Sie das Laden des Vimeo-Players. Sie können sich das Video auch direkt auf vimeo.com ansehen.
Third-party domains contacted
player.vimeo.comi.vimeocdn.comf.vimeocdn.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| vuid | persistent | 2 years | Vimeo visitor identifier for cross-session analytics — not set when using the dnt=1 embed parameter |
Vimeo verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Ja. Standard-Vimeo-Einbettungen setzen Tracking-Cookies (vuid), sobald der iframe lädt, auch ohne Wiedergabe des Videos. Diese erfordern eine Einwilligung gemäß der ePrivacy-Richtlinie. Verwenden Sie entweder den dnt=1-Datenschutzmodus oder blockieren Sie die Einbettung via CMP bis zur Medien-Einwilligung.
Das Hinzufügen von ?dnt=1 zur Vimeo-Einbettungs-URL aktiviert den Do-Not-Track-Modus: Vimeo setzt keine Tracking-Cookies, verwendet die Wiedergabe nicht für seitenübergreifende Werbung und erstellt keine Zielgruppenprofile aus der Einbettung. Der vuid-Tracking-Cookie wird nicht gesetzt. Nur ein funktionaler player-Session-Cookie wird verwendet.
Fügen Sie den Parameter zur Einbettungs-URL hinzu: https://player.vimeo.com/video/VIDEO_ID?dnt=1. In WordPress und den meisten CMS-Plattformen fügen Sie die vollständige URL einschließlich des Parameters in das Video-URL-Feld ein. Überprüfen Sie mit einem Cookie-Scanner, dass nach der Implementierung keine Tracking-Cookies gesetzt werden.
Ja. Vimeo ist ein US-amerikanisches Unternehmen. Gesamte Video-Hosting-Infrastruktur und Analysen werden in den USA betrieben. Standardvertragsklauseln sind erforderlich. Unterzeichnen Sie den Vimeo-Datenverarbeitungsvertrag unter vimeo.com/legal. Auch bei dnt=1 werden technische Daten wie IP-Adressen an US-Server übermittelt.
Standard-Vimeo-Einbettungen setzen vuid (Besucher-ID, 2 Jahre) und player (Session). Mit dnt=1 werden diese Cookies nicht gesetzt. Der vuid-Cookie erfordert eine Einwilligung gemäß der ePrivacy-Richtlinie. Der player-Cookie gilt als für die Videofunktion technisch notwendig.
Die Verwendung von dnt=1 eliminiert die Tracking-Cookie-Problematik. Für Vimeo mit dnt=1 ist möglicherweise kein spezifischer CMP-Einwilligungsmechanismus erforderlich, obwohl noch einige technische Sitzungsdaten für die Inhaltsbereitstellung verarbeitet werden. Konsultieren Sie Ihren Datenschutzbeauftragten, ob Ihre spezifische Nutzung und Jurisdiktion weitergehende Anforderungen stellt.
Vimeo-Zuschaueranalysen (Abspielrate, Engagement, Abbruchpunkte) verarbeiten individuelle Zuschauerdaten. Für Vimeo Pro/Business-Konten mit detaillierten Analysen ist eine Einwilligung erforderlich. dnt=1 deaktiviert Vimeos Tracking und Analysen für diese Einbettung. Wenn Analysen wichtig sind, implementieren Sie CMP-Blockierung und zeigen Sie das Video erst nach Medien-Einwilligung.
Beim Lazy-Loading wird anstelle des sofortigen iFrame-Ladens ein Vorschaubild mit Play-Button angezeigt. Der Vimeo-iFrame wird erst geladen, wenn der Nutzer auf das Vorschaubild klickt. Dies verzögert das Setzen von Cookies auf den Moment der aktiven Nutzerentscheidung. In Kombination mit dnt=1 bietet Lazy-Loading eine datenschutzfreundliche, DSGVO-konforme Videolösung ohne vollständige CMP-Blockierung.