Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Microsoft Application Insights ist ein Dienst zur Uberwachung der Anwendungsleistung, der Browser-Telemetrie wie Seitenaufrufe, Leistungsmetriken, Ausnahmen und benutzerdefinierte Ereignisse uber ein JavaScript SDK erfasst und die Daten an Azure sendet.
Microsoft Application Insights ist die Funktion zur Anwendungsleistungsuberwachung von Azure Monitor. Sein Browser-JavaScript-SDK wird in eine Website eingebettet und erfasst automatisch Telemetriedaten zu Seitenaufrufen, Lade- und AJAX-Leistung, JavaScript-Ausnahmen und benutzerdefinierten Ereignissen. Jedes Telemetrieelement wird uber Cookies einem Nutzer und einer Sitzung zugeordnet und an einen Azure-Aufnahmeendpunkt in der bei der Ressourcenerstellung gewahlten Region gesendet.
Das SDK setzt standardmassig drei Cookies. Das Cookie ai_user wird ein Jahr lang gespeichert und enthalt eine zufallig generierte Nutzerkennung. Das Cookie ai_session lauft nach 30 Minuten Inaktivitat ab und identifiziert die aktuelle Browsersitzung. Das Cookie ai_authUser wird nur gesetzt, wenn die Website eine authentifizierte Nutzerkennung bereitstellt. Daruber hinaus erfasst das SDK die IP-Adresse des Besuchers, den Browser-User-Agent, die Bildschirmauflosung, die Referrer-URL und die vollstandige URL jeder besuchten Seite.
Gemas der ePrivacy-Richtlinie ist fur das Speichern oder Lesen von Cookies auf dem Gerat eines Nutzers eine vorab erteilte informierte Einwilligung erforderlich, es sei denn, das Cookie ist unbedingt notwendig. Die Cookies ai_user und ai_session sind Analyse-Cookies und nicht unbedingt notwendig, daher ist eine Einwilligung vor der Initialisierung des SDK erforderlich. Gemas DSGVO stellen die IP-Adresse und die Telemetrie personenbezogene Daten dar. Die Rechtsgrundlage fur die Verarbeitung ist die Einwilligung gemas Artikel 6(1)(a).
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Die Einwilligung muss eingeholt werden, bevor der JavaScript-Snippet von Application Insights ausgefuhrt wird. Das SDK unterstutzt einen cookielosen Modus und ein disableCookiesUsage-Flag, sodass es nach Erteilung der Einwilligung initialisiert werden kann oder ganz ohne Cookies betrieben werden kann, wenn der Nutzer die Analyse ablehnt. Ihre Einwilligungsverwaltungsplattform sollte den Snippet standardmassig blockieren und ihn erst freigeben, wenn der Nutzer der Analysekategorie zustimmt.
Wenn der Azure Monitor-Arbeitsbereich in einer US-amerikanischen Region liegt oder Microsoft-Supportingenieure von den USA aus auf Daten zugreifen, werden Telemetriedaten einschliesslich IP-basierter Geolokalisierung und Nutzeridentifikatoren in ein Drittland ubertragen. Microsoft stutzt sich auf das EU US Data Privacy Framework und Standardvertragsklauseln als rechtlichen Ubertragungsmechanismus. Betreiber sollten ihre Azure-Ressource in einer EU-Region konfigurieren und die Datenresidenzseinstellungen uberprufen.
Blockieren Sie den Application Insights-Snippet uber Ihre Einwilligungsverwaltungsplattform, bis die Analyse-Einwilligung erteilt wurde. Konfigurieren Sie das SDK mit dem cookielosen Modus als Fallback fur Nutzer, die ablehnen. Legen Sie in Azure Monitor einen Aufbewahrungszeitraum fest, der Ihrer Datenschutzerklarung entspricht. Dokumentieren Sie Application Insights in Ihrem Verzeichnis der Verarbeitungstatigkeiten und aktualisieren Sie Ihre Cookie-Richtlinie und Datenschutzerklarung.
Websites using Microsoft Application Insights must obtain user consent under GDPR regulations.
DPIA considerations
Ein DSFA sollte in Betracht gezogen werden, wenn Application Insights zur Uberwachung authentifizierter Nutzerreisen eingesetzt wird oder wenn eine sitzungsubergreifende Profilierung aktiviert ist, da Telemetriedaten einschliesslich Nutzeridentifikatoren und IP-Adressen an Microsoft in den USA ubertragen werden konnen. Bewerten Sie das Volumen der erhobenen personenbezogenen Daten, den in Azure Monitor konfigurierten Aufbewahrungszeitraum und ob der cookielose Modus aktiviert ist, um das Risiko zu reduzieren.
Sample consent text
Wir verwenden Microsoft Application Insights, um die Leistung dieser Website zu uberwachen und zu verstehen, wie Sie sie nutzen. Application Insights platziert Cookies auf Ihrem Gerat und sendet Telemetriedaten einschliesslich Ihres ungefahren Standorts, Ihres Browsertyps und der von Ihnen besuchten Seiten an Microsoft Azure. Sie konnen Ihre Einwilligung jederzeit widerrufen.
Third-party domains contacted
js.monitor.azure.comdc.services.visualstudio.com*.in.applicationinsights.azure.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| ai_user | Analytics | 1 year | Randomly generated user identifier used to correlate telemetry events to the same anonymous user across sessions |
| ai_session | Analytics | 30 minutes | Session identifier used to group telemetry events that occur within the same browsing session |
| ai_authUser | Analytics | Session | Stores the authenticated user identifier provided by the website when a logged-in user identifier is supplied to the SDK |
Microsoft Application Insights setzt Tracking-Cookies für Werbezwecke — werden Sie DSGVO-konform mit FlowConsent.
Application Insights setzt standardmassig drei Cookies. Das ai_user Cookie (1 Jahr) enthalt eine zufallig generierte Nutzerkennung. Das ai_session Cookie (30 Minuten) identifiziert die aktuelle Browsersitzung. Das ai_authUser Cookie wird nur gesetzt, wenn Ihre Website eine authentifizierte Nutzerkennung bereitstellt. Alle drei konnen mit dem cookielosen SDK-Modus oder dem disableCookiesUsage Flag deaktiviert werden.
Ja. Die Cookies ai_user und ai_session sind Analyse-Cookies und nicht unbedingt notwendig. Gemas der ePrivacy-Richtlinie muss die Einwilligung eingeholt werden, bevor diese Cookies gesetzt werden. Sie sollten den Application Insights Snippet uber Ihre Einwilligungsverwaltungsplattform blockieren und ihn erst freigeben, nachdem der Nutzer der Analysekategorie zugestimmt hat.
Die Rechtsgrundlage ist die Einwilligung gemas Artikel 6(1)(a) der DSGVO fur die Analyse Cookies und Telemetrie. Die Einwilligung muss freiwillig, spezifisch, informiert und eindeutig sein. Wenn Sie Application Insights nur fur eine unbedingt notwendige Leistungsüberwachung ohne Cookies und mit anonymisierter IP verwenden, kann ein Argument fur berechtigte Interessen gemas Artikel 6(1)(f) vertretbar sein, aber die Einwilligung bleibt die sicherste Grundlage.
Das hangt von Ihrer Azure Regionskonfiguration ab. Wenn sich Ihr Azure Monitor Arbeitsbereich in einer US Region befindet oder Microsoft Support Mitarbeiter von den USA aus auf Daten zugreifen, werden Telemetriedaten einschliesslich IP-basierter Geolokalisierung und Nutzeridentifikatoren in die USA ubertragen. Microsoft stutzt sich auf das EU US Data Privacy Framework und Standardvertragsklauseln. Um Transfers zu minimieren, konfigurieren Sie Ihren Arbeitsbereich in einer EU Region.
Eine DSFA wird empfohlen, wenn Application Insights zum Verfolgen authentifizierter Nutzer uber Sitzungen hinweg verwendet wird, auf einer stark frequentierten Website mit grossen Mengen personenbezogener Daten eingesetzt wird oder sich der Azure Arbeitsbereich in einer US Region befindet. Die Kombination aus persistenten Nutzeridentifikatoren, IP-Adressen und moglichen US-Transfers erhoht das Risikoniveau. Wenn Sie den cookielosen Modus aktivieren, IPs anonymisieren und den Arbeitsbereich auf die EU beschranken, ist eine DSFA moglicherweise nicht obligatorisch.
Blockieren Sie den JavaScript Snippet uber Ihre Einwilligungsverwaltungsplattform, bis die Analyse Einwilligung erteilt wurde. Verwenden Sie das SDK disableCookiesUsage Flag oder den cookielosen Modus als Fallback fur Nutzer, die ablehnen. Aktivieren Sie die IP-Anonymisierung in der SDK Konfiguration. Konfigurieren Sie den Azure Monitor Arbeitsbereich in einer EU Region. Definieren Sie einen Datenaufbewahrungszeitraum, der mit Ihrer Datenschutzerklarung ubereinstimmt. Dokumentieren Sie Application Insights in Ihrem Verzeichnis der Verarbeitungstatigkeiten.
Ja. Serverseitige Analyseplattformen wie Plausible Analytics, Fathom Analytics und Matomo (selbst gehostet) konnen Leistungsmetriken bereitstellen, ohne persistente Nutzer-Cookies zu setzen und mit standardmassiger IP-Anonymisierung. Diese reduzieren oder eliminieren den Bedarf an Einwilligung gemas der ePrivacy-Richtlinie und verringern das Risiko grenzuberschreitender Datentransfers. Azure Monitor kann auch rein serverseitig ohne Browser SDK verwendet werden.
Ihre Cookie-Richtlinie sollte ai_user (Dauer 1 Jahr, Zweck analytische Nutzerkennung), ai_session (Dauer 30 Minuten, Zweck Sitzungskennung) und ai_authUser (Dauer Sitzung, Zweck authentifizierte Nutzerkennung) aufflisten. Geben Sie als Verantwortlichen Microsoft Corporation, als Zweck die Website-Leistungsüberwachung und als Rechtsgrundlage die Einwilligung an. Verweisen Sie auf die Schutzmasnahmen fur US-Datentransfers, wenn sich Ihr Azure Arbeitsbereich nicht in der EU befindet.