¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
New Relic es una plataforma estadounidense de observabilidad que combina agentes APM en el servidor y un Browser Agent JavaScript para el monitoreo de usuarios reales. El Browser Agent recoge métricas de rendimiento, tiempos AJAX, errores JavaScript y Core Web Vitals. Los clientes de la UE pueden elegir el centro de datos de Fráncfort al crear la cuenta.
New Relic es una plataforma de observabilidad operada por New Relic Inc. (sociedad del portafolio de Francisco Partners desde 2023, con sede en San Francisco). Combina agentes APM en el servidor (Java, Node.js, Python, Ruby, .NET, Go, PHP), monitoreo de infraestructura, sintéticos, logs, trazas y un Browser Agent para monitoreo de usuarios reales. Bancos europeos, fintech, plataformas de comercio electrónico y scaleups SaaS la utilizan ampliamente.
El Browser Agent almacena un identificador NRBA_SESSION en sessionStorage y puede colocar una cookie nr-data al estilo JSESSIONID en el dominio del editor según el despliegue. También escribe la clave de licencia de New Relic en JavaScript inline y envía beacons a bam.nr-data.net (EE.UU.) o bam.eu01.nr-data.net (UE). El agente APM en el servidor no accede directamente al navegador del visitante.
El Browser Agent trata las direcciones IP de los visitantes, URLs completas (incluidas query strings que pueden contener identificadores) y un identificador de sesión. AEPD, CNIL y DSK lo consideran una herramienta de telemetría no estrictamente necesaria que requiere consentimiento. El agente APM en el servidor solo trata telemetría operativa dentro de la infraestructura del editor y se basa en el interés legítimo del artículo 6(1)(f) RGPD para fiabilidad y seguridad.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Los editores deben obtener un consentimiento previo, libre, específico, informado e inequívoco antes de inicializar el Browser Agent de New Relic. El Agent expone una API JavaScript (NREUM.init) que debe llamarse solo tras el evento de aceptación analítica de la CMP. Los agentes APM en el servidor no requieren consentimiento porque no acceden al terminal del visitante.
New Relic ofrece dos centros de datos: EE.UU. (Atlanta) y UE (Fráncfort). El cliente elige al crear la cuenta y la migración posterior es complicada. El centro UE mantiene la telemetría de Browser Agent y APM dentro del EEE. Las cuentas estadounidenses transfieren telemetría a regiones AWS de EE.UU., cubiertas por la decisión de adecuación del marco UE EE.UU. de Privacidad de Datos y las Cláusulas Contractuales Tipo del DPA de New Relic.
Elija el centro de datos UE al crear la cuenta, firme el DPA de New Relic, documente el tratamiento en su registro, condicione el Browser Agent a una CMP, limpie los PII de las URLs y cuerpos de petición antes de enviarlos a New Relic (los Drop Filters y la ofuscación ayudan) y mantenga plazos de conservación cortos.
Websites using New Relic must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda una EIPD cuando el Browser Agent de New Relic se despliega a gran escala, cuando las trazas de sesión se correlacionan con logs de backend que contienen identificadores de cliente o cuando se utiliza New Relic para la detección de fraude. La EIPD debe documentar la elección del centro de datos UE vs EE.UU., el plazo de conservación y el bloqueo por consentimiento.
Sample consent text
Utilizamos New Relic para supervisar el rendimiento de nuestro sitio. El Browser Agent de New Relic almacena un identificador de sesión y reporta tiempos de carga, llamadas AJAX y errores de JavaScript. El Browser Agent solo se ejecuta con su consentimiento. La telemetría APM en el servidor sigue funcionando de forma independiente para fines de fiabilidad y prevención del fraude.
Third-party domains contacted
bam.nr-data.netbam.eu01.nr-data.netjs-agent.newrelic.comnewrelic.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| NRBA_SESSION (sessionStorage) | first_party | Session | New Relic Browser Agent session identifier stored in browser sessionStorage. Used to correlate AJAX, page views, JavaScript errors and Core Web Vitals into a single session trace. |
| nr-data | first_party | Session | Optional New Relic cookie set on the publisher domain when the deployment uses cookie based session attribution rather than sessionStorage. |
| JSESSIONID | first_party | Session | Standard Java application server session cookie that New Relic uses to correlate browser traces with server side transactions when the publisher backend is Java based. |
New Relic recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
El Browser Agent de New Relic escribe el identificador NRBA_SESSION en sessionStorage del navegador y puede colocar una cookie nr-data en el dominio del editor. Los agentes APM en el servidor no acceden al navegador. El Session Replay opcional (si está activado) introduce almacenamiento adicional.
Sí para el Browser Agent. Se requiere un consentimiento previo, libre, específico, informado e inequívoco conforme al artículo 5(3) ePrivacy y al artículo 6(1)(a) RGPD porque almacena un identificador de sesión en el terminal del visitante y recoge IP y telemetría de URLs. El agente APM en el servidor no requiere consentimiento.
El Browser Agent se basa en el consentimiento del artículo 6(1)(a) RGPD. El agente APM en el servidor se basa en el interés legítimo del artículo 6(1)(f) RGPD para fiabilidad y seguridad. New Relic Inc. es encargado conforme al artículo 28 RGPD para ambos productos.
Solo si eligió el centro de datos de EE.UU. al crear la cuenta. El centro de datos UE (Fráncfort) mantiene la telemetría de Browser Agent y APM dentro del EEE. Las cuentas estadounidenses están cubiertas por el marco UE EE.UU. de Privacidad de Datos y las Cláusulas Contractuales Tipo del DPA de New Relic.
Se recomienda una EIPD cuando el Browser Agent se utiliza a gran escala, las trazas se correlacionan con logs backend de clientes o cuando la detección de fraude se construye sobre él. Documente la elección de centro de datos, los ajustes de minimización (scrubbing de URLs, filtros de atributos) y el flujo de consentimiento.
Elija el centro de datos UE, firme el DPA de New Relic, condicione el Browser Agent a su CMP, limpie los PII de las URLs mediante Drop Filters y reglas de ofuscación, mantenga plazos de conservación cortos y deje activo el agente APM en el servidor bajo interés legítimo para la fiabilidad.
Alternativas europeas de observabilidad: Datadog (EE.UU., con residencia UE), Dynatrace (Austria), Instana (IBM, opciones UE), Grafana Cloud (región Suecia), Sematext (región UE) y stacks autoalojados basados en Prometheus, Loki y Tempo. Alternativas solo APM: Elastic APM, Inspector y Scout APM.
Enumere el Browser Agent y su identificador NRBA_SESSION en la categoría analítica o de rendimiento de su política de cookies. Indique la finalidad (monitoreo de usuarios reales), la región del centro de datos (UE o EE.UU.), el plazo de conservación, y enlace con la política de privacidad de New Relic. Mencione que la telemetría APM en el servidor funciona bajo interés legítimo.