Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
IBM Instana est une plateforme d'observabilite et de surveillance des performances applicatives. Son tracage principal est cote serveur, mais la fonction optionnelle d'End User Monitoring (EUM) injecte une balise JavaScript qui capture les performances de page, l'agent utilisateur, l'adresse IP et les donnees de session. Lorsque l'EUM est active, il doit etre traite comme du suivi des utilisateurs reels, avec des obligations de consentement et de transfert dans l'UE.
IBM Instana est une plateforme d''observabilite et de surveillance des performances applicatives qui trace automatiquement les requetes, cartographie les dependances de services et detecte les problemes sur les applications et l''infrastructure. L''essentiel de la surveillance est cote serveur via des agents, mais Instana propose aussi l''End User Monitoring, qui observe l''experience navigateur reelle des visiteurs.
Le tracage cote serveur collecte de la telemetrie technique et ne touche pas le navigateur. La balise End User Monitoring est differente, elle injecte du JavaScript qui capture le temps de chargement, les erreurs, l''agent utilisateur, l''adresse IP du visiteur et un identifiant de session, et peut stocker cet identifiant dans le stockage local ou un cookie. Ces donnees sont personnelles au sens du RGPD.
Si seul le tracage cote serveur est utilise, vous pouvez generalement vous appuyer sur l''interet legitime pour la surveillance operationnelle. Des que l''End User Monitoring est active et stocke un identifiant sur l''appareil ou traite des donnees d''IP et de session liees a des personnes, la directive ePrivacy impose un consentement prealable pour ce stockage, et le traitement doit avoir une base RGPD valable.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Lorsque l''End User Monitoring est actif, chargez la balise uniquement apres le consentement du visiteur au suivi de performance ou d''analyse, et bloquez la derriere votre gestionnaire de consentement. Si vous utilisez uniquement le tracage cote serveur, aucun consentement navigateur n''est requis car rien n''est stocke sur l''appareil, mais documentez tout de meme le traitement.
Instana est un produit IBM propose en SaaS dans plusieurs regions. Lorsque les donnees d''End User Monitoring, dont les adresses IP, sont envoyees vers un backend hors EEE, comme les Etats Unis, vous avez besoin d''un mecanisme de transfert tel que le cadre de protection des donnees ou les clauses contractuelles types. Choisir un backend dans l''UE permet de conserver les donnees dans l''EEE.
Determinez si vous avez besoin de l''End User Monitoring, conditionnez le au consentement le cas echeant, envisagez la troncature de l''IP et des durees plus courtes, signez un accord de traitement avec IBM, choisissez un backend UE si possible, listez les identifiants EUM dans votre politique cookies et documentez la base legale du tracage cote serveur.
Les sites web utilisant Instana doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Le tracage cote serveur seul est a faible risque et une AIPD est rarement requise. Lorsque l'End User Monitoring est active, evaluez le risque de la collecte systematique d'adresses IP, d'agents utilisateurs et d'identifiants de session sur de nombreux visiteurs et documentez le traitement, car une surveillance combinee peut elever le niveau de risque.
Exemple de texte de consentement
Nous utilisons l'End User Monitoring d'IBM Instana pour mesurer les performances des pages. Cela traite votre adresse IP et vos donnees de session et peut les transferer a IBM hors de l'UE. Acceptez vous la surveillance des performances ?
Domaines tiers contactes
instana.ioeum.instana.ioibm.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| instana session identifier | Performance / EUM | Session | Identifies a browser session for End User Monitoring correlation, often stored in local storage |
| instana user identifier | Performance / EUM | Persistent | Recognises a returning end user across visits when End User Monitoring is enabled |
Instana collecte des donnees analytiques — vous avez legalement besoin d'un bandeau de consentement. Essayez FlowConsent gratuitement.
Le tracage cote serveur ne depose rien dans le navigateur. Lorsque l'End User Monitoring est active, Instana peut stocker un identifiant de session ou d'utilisateur dans un cookie ou dans le stockage local pour correler les balises de performance.
Cela depend du mode. Le tracage cote serveur pur ne necessite aucun consentement navigateur. Si l'End User Monitoring stocke un identifiant sur l'appareil ou traite des donnees navigateur liees a des personnes, un consentement prealable est requis au titre de la directive ePrivacy.
Le tracage cote serveur peut reposer sur l'interet legitime au titre de l'article 6(1)(f) du RGPD. L'End User Monitoring qui stocke des identifiants et traite l'IP et la session necessite le consentement au titre de l'article 6(1)(a).
Cela est possible. Instana est un produit SaaS IBM propose dans plusieurs regions. Si vous utilisez un backend aux Etats Unis, ou si les donnees EUM dont les IP y sont envoyees, il faut un mecanisme de transfert comme le cadre de protection des donnees ou les clauses contractuelles types.
Le tracage cote serveur necessite rarement une AIPD. Avec l'End User Monitoring active, evaluez le risque de la collecte systematique d'IP, d'agent utilisateur et de donnees de session sur de nombreux visiteurs et realisez une AIPD si le risque est eleve.
Determinez si vous avez besoin de l'End User Monitoring, conditionnez le au consentement le cas echeant, envisagez la troncature de l'IP, signez un accord de traitement avec IBM, choisissez un backend UE si possible et divulguez les identifiants EUM et la base cote serveur.
Les alternatives incluent d'autres outils d'observabilite, des piles de tracage uniquement cote serveur, ou des plateformes de surveillance hebergees dans l'UE. Le tracage sans End User Monitoring evite de stocker des identifiants sur l'appareil du visiteur.
Si l'End User Monitoring est active, listez les identifiants Instana avec leur finalite et leur duree, nommez IBM comme destinataire, expliquez les transferts possibles vers les Etats Unis et decrivez comment retirer son consentement. Les configurations uniquement cote serveur n'ont pas besoin d'entree cookie.