Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Vonage Video API ist eine WebRTC Plattform zur Einbettung von Echtzeit Audio und Video Anrufen, früher bekannt als OpenTok bzw. TokBox. Sie verarbeitet hochsensible Audio und Video Streams in Echtzeit. Optionale Aufzeichnungs oder Analyse Funktionen lösen volle DSGVO und ePrivacy Pflichten für EU Einsätze aus.
Vonage Video API, früher OpenTok genannt und ursprünglich von TokBox entwickelt, ist eine WebRTC Plattform, mit der Entwicklerinnen und Entwickler Echtzeit Audio und Video Anrufe in Web und Mobil Anwendungen einbetten können. Sie wird heute von Vonage betrieben, einer US Tochter von Ericsson. Der Dienst übernimmt Signalisierung, Sitzungserstellung, Medienrouting über Selective Forwarding Units, optionale Cloud Aufzeichnung und Live Streaming.
Eine typische Integration lädt den opentok.js Client, fragt im Browser Kamera und Mikrofon ab, öffnet eine WebRTC Peer Verbindung zu einem Vonage Medien Router und tauscht DTLS SRTP verschlüsselte Streams mit anderen Teilnehmenden aus. Sitzungs Token werden von Ihrem Server ausgestellt, der Zustand liegt also überwiegend im Speicher und nicht in Cookies.
Vonage Video API verarbeitet vor allem Echtzeit Audio und Video Streams, Signalisierungsnachrichten, ICE Kandidaten (die IP Adressen offen legen), Sitzungs IDs, Geräte Fingerprints für Diagnostik und, sofern aktiviert, aufgezeichnete Archive. Browser Speicherung ist begrenzt: das SDK kann etwas Local Storage für Geräteauswahl und Qualitätsabstimmung schreiben, die Medien Server sehen alle IP Adressen der Teilnehmenden.
Für den vom Nutzer angefragten Videoanruf gilt typischerweise Art. 6(1)(b) DSGVO, Vertragserfüllung. Optionen wie Aufzeichnung, Transkription, KI Geräuschunterdrückung oder Analytics benötigen eine Einwilligung nach Art. 6(1)(a) DSGVO und, sofern sie Informationen auf dem Endgerät speichern oder auslesen, eine Einwilligung nach § 25 TTDSG. Minderjährige, Patienten und andere geschützte Gruppen aktivieren zusätzlich Art. 9 DSGVO.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Vonage hat seinen Sitz in New Jersey und gehört zu Ericsson. Auch wenn Vonage europäische Medien Edges betreibt, um Latenzen zu senken, werden die Steuerungsebene, Abrechnungsdaten und Sitzungsmetadaten aus den USA heraus zugegriffen. Übermittlungen stützen sich auf das EU US Data Privacy Framework und Standardvertragsklauseln, wobei die Medienverschlüsselung (DTLS SRTP) als wichtigste technische Zusatzmaßnahme nach Schrems II dient.
Schließen Sie einen AVV mit Vonage, schränken Sie Medienregionen wenn möglich auf die EU ein, holen Sie vor jeder Aufzeichnung eine ausdrückliche Einwilligung ein, speichern Sie Archive in EU Regionen, verschlüsseln Sie sie at rest, dokumentieren Sie eine DSFA, informieren Sie Nutzer über Vonage als Auftragsverarbeiter, den US Transfer und ihre Rechte und zeigen Sie in der Oberfläche einen klaren Hinweis, sobald aufgezeichnet oder transkribiert wird.
Websites using Vonage Video API (ehemals OpenTok / TokBox) must obtain user consent under GDPR regulations.
DPIA considerations
Für Vonage Video API Integrationen ist eine DSFA in der Regel erforderlich, da Echtzeit Audio und Video besonders sensible personenbezogene Daten darstellen und etwa Kinder, Patientinnen und Patienten oder schutzbedürftige Nutzer in Telemedizin, Bildung oder Kundenservice betreffen können. Die DSFA muss Medienrouting, US Transfers, Aufzeichnungsfunktionen, Aufbewahrung der Archive, Verschlüsselung (DTLS SRTP), Zugriffsrechte auf das Vonage Dashboard und die Auswirkungen von KI oder Transkriptions Add ons analysieren.
Sample consent text
Unser Videoanruf wird über Vonage Video API (ehemals OpenTok) abgewickelt. Ihre Kamera und Mikrofon Streams laufen über Vonage Medien Server, die auch außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, betrieben werden können. Mit dem Start des Anrufs stimmen Sie dieser Verarbeitung zu. Falls wir die Sitzung aufzeichnen, holen wir vor der Aufzeichnung eine gesonderte und klar gekennzeichnete Einwilligung ein.
Third-party domains contacted
api.opentok.comtokbox.comstatic.opentok.commantis.tokbox.comvideo.api.vonage.comhlg.tokbox.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| OT_AnonymousId | local_storage | Persistent | Anonymous client identifier used by the opentok.js SDK to correlate diagnostic events from the same browser. |
| opentok_session | session | Session | Holds the in memory session token that authorises the WebRTC connection to the Vonage media router. |
| loglevel | local_storage | Persistent | Stores the verbosity level for the Vonage Video SDK logs in the browser. |
| tb_device_prefs | local_storage | Persistent | Remembers the last selected microphone, camera and speaker for the current user. |
| ot_logger | first_party | 1 year | Set on tokbox.com when telemetry is enabled to collect aggregated client side performance metrics. |
Vonage Video API (ehemals OpenTok / TokBox) setzt Tracking-Cookies für Werbezwecke — werden Sie DSGVO-konform mit FlowConsent.
Vonage Video API selbst nutzt vor allem Sitzungs Token und etwas Local Storage für Geräteauswahl und Qualitätsstatistik. Die Unternehmensdomains von Vonage (tokbox.com, vonage.com) können Analyse Cookies setzen, wenn Sie Assets direkt von dort laden ; in diesem Fall gelten die üblichen Einwilligungsregeln.
Für den Videoanruf selbst ist die Einwilligung in der Regel nicht die Rechtsgrundlage ; Sie stützen sich auf Art. 6(1)(b) DSGVO (Vertrag). Eine ausdrückliche Einwilligung ist jedoch erforderlich, bevor Aufzeichnung, Transkription, KI Verarbeitung oder Analytics aktiviert werden und bevor nicht erforderliche Daten auf dem Endgerät gespeichert werden.
Die Kern Videosession beruht auf Art. 6(1)(b) DSGVO. Aufzeichnung, Transkription und Analytics stützen sich auf Art. 6(1)(a) DSGVO. Sicherheits und Betrugspräventionsprotokolle können sich auf Art. 6(1)(f) DSGVO stützen. Sensible Anwendungsfälle (Gesundheit, Minderjährige) erfordern zusätzliche Schutzmaßnahmen nach Art. 9 DSGVO.
Ja. Vonage ist ein US Unternehmen der Ericsson Gruppe. Auch wenn Medien über EU Edges geroutet werden, sind Steuerungsebene, Dashboard und Metadaten aus den USA zugreifbar. Übermittlungen stützen sich auf das EU US Data Privacy Framework und Standardvertragsklauseln, mit DTLS SRTP Verschlüsselung als Zusatzmaßnahme.
In den meisten Fällen ja. Audio und Video sind sensible personenbezogene Daten, die Volumina können hoch sein und bestimmte Anwendungen (Telemedizin, Bildung, Kundenservice) betreffen schutzbedürftige Personen. Eine DSFA ist nach Art. 35(3) DSGVO und EDPB Leitlinien erforderlich.
Schließen Sie einen AVV mit Vonage ab, bevorzugen Sie EU Medienregionen, verschlüsseln Sie Archive, beschränken Sie Admin Zugriffe, holen Sie eine ausdrückliche Einwilligung für Aufzeichnungen ein, zeigen Sie einen klaren Aufzeichnungs Indikator, dokumentieren Sie eine DSFA und nennen Sie Vonage in der Datenschutzerklärung als US Auftragsverarbeiter.
Ja. LiveKit Cloud (EU Regionen), Daily.co mit EU Regionen, Jitsi as a Service von 8x8, Whereby (Norwegen) sowie Self Hosted Optionen wie Jitsi Meet oder mediasoup sind EU freundliche Alternativen mit geringerer Schrems II Exposition.
Dokumentieren Sie Vonage / OpenTok als Auftragsverarbeiter, listen Sie Local Storage und Signalisierungs Endpunkte, weisen Sie den US Transfer Mechanismus aus (EU US Data Privacy Framework plus SCC), erwähnen Sie Aufzeichnungsfunktionen, sofern relevant, und geben Sie Nutzern eine Möglichkeit, nicht erforderliche Add ons abzulehnen.