Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Dynatrace Real User Monitoring ist ein JavaScript Agent, der durch den Dynatrace OneAgent eingebunden wird und Seitenperformance, JavaScript Fehler, Nutzeraktionen, Core Web Vitals und optional Session Replay in Web und Mobil Anwendungen erfasst.
Dynatrace Real User Monitoring ist die clientseitige Observability Komponente der Dynatrace Plattform. Es handelt sich um einen JavaScript Agent namens ruxitagentjs, der entweder automatisch durch den serverseitigen Dynatrace OneAgent eingebunden oder manuell in die Seite eingefügt wird. Nach dem Laden misst er Seitenlade und Routenwechselzeiten, JavaScript und AJAX Fehler, Core Web Vitals, einzelne Nutzeraktionen wie Klicks und Formularabsendungen, die Performance von Drittanbieter Ressourcen sowie eine aus der IP Adresse abgeleitete Geolokalisierung. Optional rekonstruiert ein Session Replay den Sitzungsverlauf. Dynatrace wird als SaaS aus Clustern in der EU, den USA, APAC und AU oder als selbst gehostetes Dynatrace Managed bereitgestellt.
Der Agent erhebt technische und verhaltensbezogene Daten: vollständige URL, Referrer, Seitentitel, Navigations und Ressourcen Timings, JavaScript Ausnahmen, AJAX Endpunkte, Browser und Betriebssystem, Bildschirmauflösung, Verbindungstyp, IP Adresse (Geolokalisierung und Bot Erkennung) und eine persistente Besucher Kennung. Mit aktiviertem Session Replay werden zusätzlich DOM Änderungen, Mausbewegungen und Eingaben erfasst. Standardmäßig setzt Dynatrace die Cookies dtCookie (Sitzungs Korrelation), rxVisitor (langlebige Besucher ID), rxvt (Sitzungsablauf), dtPC (Seitenkontext), dtLatC (Latenz) und dtSa (Sitzungsattribute). Ein Cookieless Modus ist verfügbar, schränkt aber einige Korrelationsfunktionen ein.
Da der Agent auf dem Endgerät der Nutzerin oder des Nutzers ausgeführt wird und dort Informationen speichert oder ausliest (Cookies, lokaler Speicher, Browsermerkmale), fällt sein Einsatz unter Artikel 5(3) der ePrivacy Richtlinie und die nationalen Umsetzungen, einschließlich der CNIL Leitlinien und der deutschen TDDDG. Die verarbeiteten personenbezogenen Daten (IP Adresse, persistentes Besucher Cookie, Verhaltensspuren, optional Session Replay Inhalte) unterliegen der DSGVO. Risiken sind die Re Identifizierung durch Verknüpfung von Besucher ID und Verhaltenssignalen, die unbeabsichtigte Erfassung besonderer Kategorien personenbezogener Daten über Session Replay und mangelnde Transparenz, wenn RUM Teil einer umfassenden OneAgent Einführung ist.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Für die Standardkonfiguration und für jeden Einsatz mit Session Replay, Nutzeraktionserfassung oder Profilanreicherung ist die vorherige informierte Einwilligung nach Artikel 6(1)(a) DSGVO und Artikel 5(3) ePrivacy die sichere Rechtsgrundlage. Manche Verantwortliche stützen sich für streng anonymisiertes Performance Monitoring (ohne Session Replay, mit IP Maskierung, ohne persistente Kennung) auf das berechtigte Interesse nach Artikel 6(1)(f) DSGVO, was jedoch eine dokumentierte Interessenabwägung erfordert und von mehreren Aufsichtsbehörden angezweifelt wird. Die Einwilligung muss granular, freiwillig und ebenso leicht widerrufbar wie erteilbar sein, und das Skript muss bis zur Zustimmung blockiert bleiben.
Daten können je nach Mandantenregion in EU, US, APAC oder AU SaaS Cluster fließen. US Transfers stützen sich auf Standardvertragsklauseln und die Zertifizierung von Dynatrace im EU US Data Privacy Framework. Für eine konforme Einführung wählen Sie nach Möglichkeit einen EU Mandanten, aktivieren Sie IP Maskierung, maskieren Sie Eingabefelder im Session Replay, schließen Sie sensible Seiten aus, verkürzen Sie die Speicherdauer, nutzen Sie den Cookieless Modus wo möglich, binden Sie Dynatrace RUM in Ihre Consent Management Platform ein, sodass der Agent erst nach Einwilligung lädt, schließen Sie einen Auftragsverarbeitungsvertrag mit Dynatrace ab, listen Sie Cookies und Domains in der Cookie Richtlinie auf und dokumentieren Sie die Rechtsgrundlagenanalyse.
Websites using Dynatrace RUM must obtain user consent under GDPR regulations.
DPIA considerations
Eine Datenschutz Folgenabschätzung ist empfehlenswert, wenn Dynatrace RUM auf öffentlichen oder mitarbeiterbezogenen Anwendungen eingesetzt wird, insbesondere wenn Session Replay oder die Erfassung von Nutzeraktionen aktiviert sind. Bewerten Sie die Kategorien personenbezogener Daten (IP Adresse, Browser Fingerprint, Klick und Eingabeströme, Performance Traces, die an ein persistentes Besucher Cookie gebunden sind), die im Mandanten konfigurierte Speicherdauer, den Standort des SaaS Clusters, den Einsatz von Session Replay (das Formulareingaben, Kennungen und sogar besondere Kategorien personenbezogener Daten erfassen kann) sowie das Risiko einer Re Identifizierung durch Korrelation von Visitor ID, IP und Verhaltenssignalen. Dokumentieren Sie Maßnahmen wie IP Maskierung, Cookieless Modus, Ausschlussregeln für sensible Seiten, Maskierung von Eingabefeldern im Session Replay, verkürzte Speicherdauer und Wahl eines EU Mandanten.
Sample consent text
Wir verwenden Dynatrace Real User Monitoring, um die Seitenleistung zu messen, JavaScript Fehler zu erkennen und, sofern aktiviert, anonymisierte Session Replays aufzuzeichnen. Dynatrace setzt Cookies wie dtCookie und rxVisitor und kann technische Daten an Server in der Europäischen Union oder den Vereinigten Staaten übertragen. Klicken Sie auf Akzeptieren, um Dynatrace RUM zuzulassen, auf Ablehnen, um nur unbedingt erforderliches Monitoring zu laden, oder auf Einstellungen, um zu wählen.
Third-party domains contacted
dynatrace.comcdn.dynatrace.comlive.dynatrace.combizops.dynatrace.comruxit.comjs-cdn.dynatrace.comsprig.dynatrace.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| dtCookie | first_party | session | Session correlation cookie linking RUM beacons of the same browser session for performance and error monitoring |
| rxVisitor | first_party | 1 year | Persistent visitor identifier used to recognise returning visitors across sessions for RUM analytics |
| rxvt | first_party | 30 minutes | Session timeout marker used to detect when a RUM session ends and a new one begins |
| dtPC | first_party | session | Page context identifier used to correlate user actions and resources with the current page view |
| dtLatC | first_party | session | Latency cookie used to measure the round trip time between browser and backend for performance analysis |
| dtSa | first_party | session | Session attributes cookie carrying RUM specific tags such as application and tenant identifiers |
Dynatrace RUM setzt Tracking-Cookies für Werbezwecke — werden Sie DSGVO-konform mit FlowConsent.
Standardmäßig setzt Dynatrace dtCookie (Sitzungs Korrelation), rxVisitor (persistente Besucher ID), rxvt (Sitzungsablauf), dtPC (Seitenkontext), dtLatC (Latenz) und dtSa (Sitzungsattribute). Die genauen Namen hängen von OneAgent Version und Mandantenkonfiguration ab. Der Cookieless Modus entfernt die meisten, schränkt aber die Sitzungs Korrelation ein.
Ja für die Standardkonfiguration, für Session Replay, Nutzeraktionserfassung und jede Profilanreicherung. Das Skript liest und schreibt Cookies auf dem Endgerät, daher gilt Artikel 5(3) ePrivacy. Der Agent muss blockiert bleiben, bis die Nutzerin oder der Nutzer in Ihrer CMP zugestimmt hat.
Die Einwilligung nach Artikel 6(1)(a) DSGVO ist die sichere Grundlage für vollständiges RUM. Berechtigtes Interesse nach Artikel 6(1)(f) DSGVO wird gelegentlich für streng anonymisiertes Performance Monitoring ohne Session Replay und ohne persistente Kennung angeführt, erfordert aber eine dokumentierte Abwägung und ist umstritten.
Das hängt von der gewählten Mandantenregion ab. Ein EU SaaS Mandant hält Daten in Frankfurt oder Irland. US, APAC, AU Mandanten und Dynatrace Managed Deployments können personenbezogene Daten in die USA oder andere Regionen unter Standardvertragsklauseln und dem EU US Data Privacy Framework übertragen.
Eine DSFA ist dringend empfohlen, wenn Session Replay, Nutzeraktionserfassung oder umfangreiches Monitoring von Mitarbeitenden oder Endkundinnen aktiv ist. Bewerten Sie Datenkategorien, Speicherdauer, Mandantenstandort, die Rolle von Session Replay und das Risiko der Re Identifizierung über Besucher ID und Verhaltenssignale.
Wählen Sie einen EU Mandanten, aktivieren Sie IP Maskierung, maskieren Sie Eingabefelder im Session Replay, schließen Sie sensible Seiten aus, verkürzen Sie die Speicherdauer, binden Sie den Agent an Ihre CMP, sodass er erst nach Einwilligung lädt, schließen Sie einen AVV ab und listen Sie Cookies und Domains in der Cookie Richtlinie.
Alternativen sind New Relic Browser, Datadog RUM, Splunk RUM, Akamai mPulse, Sentry, Raygun, Quantum Metric, Catchpoint und ContentSquare. Jede hat ein eigenes Datenmodell, eigene Hostingregionen und Preise, sodass die Datenschutzbewertung und die DSFA bei jedem Wechsel neu durchzuführen sind.
Führen Sie dtCookie, rxVisitor, rxvt, dtPC, dtLatC und dtSa mit Zweck und Dauer auf, nennen Sie die relevanten Dynatrace Domains (dynatrace.com, live.dynatrace.com, ruxit.com), geben Sie Mandantenregion, Rechtsgrundlage, Speicherdauer und den Widerrufsweg an.