不用YouTube嵌入直播:隱私、Cookie 與替代方案
2026年10月09日 · 閱讀時間 2 分鐘
目錄
不用 YouTube 嵌入直播,做法是把直播串流推送到串流伺服器(自建或託管皆可),再透過 HLS,用網頁上一個單純的 HTML5 播放器播放。這樣的播放器可以做到不從 Google 載入任何內容,也不設定 Cookie,YouTube 嵌入引發隱私疑慮的主要原因也就不復存在。本文說明 YouTube 嵌入時會發生什麼事,德國與歐盟的規則在主管機關與法律出版單位看來是怎樣的,以及有哪些替代方案。本文不構成法律意見。
嵌入 YouTube 直播時會發生什麼事
YouTube 嵌入是一個指向 YouTube 網址的 iframe。預設情況下,網頁一載入,瀏覽器就會請求這個 iframe,所以在還沒有人按下播放之前,訪客的瀏覽器就已經連上 Google 伺服器。Google 還要求嵌入頁面向 YouTube 傳遞 HTTP referer,否則播放會被攔截並顯示錯誤畫面(請見 YouTube 說明中關於嵌入的頁面)。如此一來,YouTube 就知道播放器是在哪個頁面顯示的。
訪客的裝置上會儲存什麼,不同來源的說法並不一致:
- 標準嵌入:IT-Recht Kanzlei 指出,光是嵌入影片就會儲存大量 Cookie,並連線到 Google 的 DoubleClick 廣告網路。eRecht24 寫道,只要開啟網頁,在點擊影片之前,就可能設定 Cookie 並傳輸資料。
- youtube-nocookie.com(「隱私強化模式」):Google 將這個模式描述為:嵌入影片的觀看紀錄不會用來個人化觀看者的 YouTube 體驗與廣告。Google 並沒有說它「不連線到 Google」或「不在裝置上儲存」。
- 播放影片:eRecht24 指出,nocookie 模式能避免初次載入時的 Cookie,但無法避免開始播放後向 Google 傳輸資料。一家資料保護顧問機構(CAS Datenschutz)列出了 nocookie 影片開始播放時仍可能儲存的 Cookie,例如 YSC 與 CONSENT,並指出 IP 位址與瀏覽器資料可能傳到 Google。IT-Recht Kanzlei 補充說,由於連線到 DoubleClick,即使在隱私強化模式下,通常也會設定 Google 的 Cookie。
實際情況取決於瀏覽器、版本與設定,而且會隨時間改變,所以請把這些說法視為所列來源的報告,而不是保證。各方的實際結論一致:nocookie 網域減少了播放前發生的事情,但並不會讓 YouTube 嵌入變成與 Google 無關的播放器。
德國與歐盟的法律架構
這裡有兩套規則,同時適用。以下是對公開資料的白話整理,不構成法律意見。
- 在訪客裝置上儲存或讀取資料:TDDDG 第 25 條(德國電信與數位服務資料保護法)規定,只有在使用者基於清楚、完整的資訊表示同意後,才可以在使用者的終端設備上儲存資訊,或存取已儲存在其中的資訊。如果儲存或存取對於提供者提供使用者明確要求的數位服務是嚴格必要的,則不需要同意。德國資料保護機關(DSK)在其數位服務指引(1.2 版,2024 年 11 月)中表示,這項規定的適用與資訊是否屬於個人資料無關,除了 Cookie 之外,本機儲存空間等網頁儲存同樣在適用範圍內。
- 處理個人資料:同一份 DSK 指引指出,嵌入影片等第三方內容,通常會向第三方伺服器的營運方揭露個人資料,這需要依據 GDPR(歐盟《一般資料保護規則》)第 6 條取得法律依據。IP 位址就是這類資料的典型例子。
- 專業出版單位的評估:eRecht24(經律師審閱,最近更新於 2025 年 7 月)認為,YouTube 嵌入一般需要取得同意,建議在隱私強化模式之外,再搭配同意管理工具或兩次點擊方案,並稱僅靠隱私強化模式「更保護隱私,但仍不合規」。它也指出,由於 YouTube 對資料用途不透明,仍然存在殘餘風險,並提到可以改為連結到影片,或使用 PeerTube 這類歐盟平台來避開這個問題。
這些都是解讀,主管機關、法院與律師的看法並不總是一致。某種具體設定是否適合你的網站、觀眾與隱私權聲明,請諮詢資料保護專員或律師。
各種方案比較
| 方案 | 第三方連線 | 來源對使用者同意的說法 | 投入 |
|---|---|---|---|
| YouTube 嵌入(標準) | 網頁載入時 | 一般建議或要求在播放器載入前取得同意 | 低 |
| youtube-nocookie.com | 網頁載入時(iframe),播放時傳輸更多資料 | 減少播放前的 Cookie,但仍建議取得同意 | 低 |
| 搭配 nocookie 的兩次點擊方案 | 僅在訪客同意後 | 在建立連線之前取得同意 | 中(同意管理工具或預留位置) |
| 自建串流伺服器與自有播放器 | 僅限自己的基礎架構 | 取決於播放器儲存與讀取什麼;伺服器日誌仍適用 GDPR | 高(伺服器、頻寬、播放器) |
| 託管直播串流與自有播放器 | 僅限託管服務商 | 取決於播放器與服務商的資料處理方式 | 低到中 |
兩次點擊方案保留了 YouTube 的觸及範圍與工具,但訪客必須先同意,有些人不會同意。自建與託管方案能提供一個只呈現你自己內容的播放器,沒有推薦影片,也沒有平台品牌,同時把隱私問題從「Google」轉移到「營運伺服器的一方」。因此,選擇服務商很重要。
選擇替代方案時要看什麼
- 伺服器位置:直播串流從哪裡接收、從哪裡傳送?問清楚資料中心所在的國家,以及傳送環節是否有其他公司(例如 CDN)參與。
- Cookie 與本機儲存空間:自己動手測試。在無痕視窗中開啟網頁,查看瀏覽器開發人員工具裡的 Application 分頁,確認播放器沒有產生任何 Cookie 或本機儲存項目。
- 第三方請求:在 Network 分頁中,檢查播放器是否從其他網域載入指令碼、字型或分析工具。
- 資料處理:問清楚記錄了什麼(IP 位址、觀看統計)、保存多久,以及服務商是否把資料用於自身目的。
- 資料處理協議:如果服務商代你處理個人資料,GDPR 第 28 條要求簽訂契約或其他對處理者有約束力的法律文件。決定之前,請先向服務商詢問這一點。
- 播放器功能:如有需要,檢查行動裝置播放、自適應位元率、聊天、密碼保護或 24/7 選項。
- 擴充性:每位觀眾都要從伺服器拉取完整的直播串流。以每位觀眾 6 Mbit/s 計算,50 位觀眾需要約 300 Mbit/s 的輸出頻寬,1,000 位觀眾需要約 6 Gbit/s(未計入額外負擔與較低畫質等級)。依同時觀看人數計價的方案,比自己準備頻寬更容易規劃。
架設方式:RTMP 推入,HLS 輸出
技術上很簡單。編碼器(例如 OBS Studio)透過 RTMP 把直播串流傳送到伺服器。伺服器將其轉換為 HLS,切成小片段,經由一般的 HTTPS 傳送。Safari 原生支援播放 HLS。許多其他瀏覽器則要借助 hls.js 這類 JavaScript 函式庫,而它需要瀏覽器支援 Media Source Extensions(另請參閱 MDN 串流指南)。
- 向你的伺服器或託管服務商取得 RTMP 位址與串流金鑰。
- 在編碼器中把兩者填為自訂的串流目的地,然後開始直播。
- 把播放器程式碼(一小段 HTML 程式碼或指令碼)貼到網頁上要顯示直播的位置。
- 在無痕視窗與手機上測試,再對照上面的清單檢查 Cookie 與網路請求。
- 檢查隱私權聲明,確保它與網頁的實際行為一致。
如果自建伺服器,還需要用於接收與 HLS 封裝的軟體,以及前面提過的足夠頻寬。PeerTube 等開源專案支援透過 RTMP 進行直播,但需要你自己維運。
我們的影片直播託管可以幫你省下這些工作。你透過 RTMP 推流到我們位於德國的伺服器,由我們傳送 HLS,你只要從客戶入口網站複製現成的 HTML5 播放器程式碼,貼到任何網站中即可。播放器不使用 Cookie,我們在提供服務的過程中也不會儲存或使用觀眾的任何個人資料,直播串流透過 SSL/HTTPS 傳送。你可以依最大同時觀看人數(最多 1,000 人)選擇方案,並加購自適應位元率、聊天室、密碼保護的播放器託管、360 度直播或 24/7 直播等選項。這是否符合你的網站與隱私權聲明的要求,請由你與你的顧問判斷。我們不提供法律意見。
想進一步了解各類服務商,請參閱我們的直播服務供應商頁面。
FAQ
可以不帶 Cookie 嵌入 YouTube 直播嗎?
無法保證。youtube-nocookie.com 網域能限制播放前的 Cookie,但據來源報告,影片開始播放後,仍可能出現 Cookie 與向 Google 的資料傳輸。如果需要不設定 Cookie 的播放器,請使用不是來自 Google 的播放器,例如播放自建或託管 HLS 直播串流的 HTML5 播放器。
用了 youtube-nocookie,嵌入就符合 GDPR 嗎?
根據上文引用的來源,光靠它並不夠。eRecht24 認為它更保護隱私,但單靠它還不夠,建議再透過兩次點擊方案等方式取得同意。最終評估屬於法律問題,請諮詢你的顧問。
自建或託管的播放器還需要 Cookie 橫幅嗎?
TDDDG 第 25 條適用於在訪客裝置上儲存資訊,或從裝置上讀取資訊的情形。如果播放器與網頁都不會為播放器做這兩件事,這條規定就沒有需要規範的對象。GDPR 規定的義務,例如就伺服器日誌告知訪客,仍可能適用。請用瀏覽器工具檢查實際設定,並諮詢你的資料保護專員。
在自己的網站上嵌入直播需要什麼?
你需要一個能傳送 RTMP 的編碼器(例如 OBS Studio)、一台接收 RTMP 並傳送 HLS 的伺服器,以及能在網頁中貼上 HTML 程式碼的條件。大多數內容管理系統與自建網站都可以做到。
自己的伺服器能支援多少觀眾?
這取決於輸出頻寬。以每位觀眾 6 Mbit/s 計算,100 位觀眾需要約 600 Mbit/s。自適應位元率能降低網速慢的觀眾所佔的負載,但你仍然需要依尖峰來規劃。