Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
New Relic est une plateforme américaine d'observabilité combinant agents APM côté serveur et un agent Browser JavaScript pour le monitoring utilisateur réel. L'agent Browser collecte métriques de performance, timings AJAX, erreurs JavaScript et Core Web Vitals. Les clients UE peuvent choisir le datacenter de Francfort à la création du compte.
New Relic est une plateforme d''observabilité opérée par New Relic Inc. (filiale du fonds Francisco Partners depuis 2023, siège à San Francisco). La plateforme combine agents APM côté serveur (Java, Node.js, Python, Ruby, .NET, Go, PHP), supervision d''infrastructure, contrôles synthétiques, logs, traces et un Browser Agent pour le monitoring utilisateur réel. Banques européennes, fintech, plateformes e commerce et scale ups SaaS utilisent largement New Relic.
Le Browser Agent stocke un identifiant NRBA_SESSION dans le sessionStorage du navigateur et peut déposer un cookie nr-data de style JSESSIONID sur le domaine de l''éditeur selon le déploiement. Il écrit aussi la clé de licence New Relic dans du JavaScript inline et envoie des beacons vers bam.nr-data.net (US) ou bam.eu01.nr-data.net (UE). L''agent APM côté serveur n''accède pas directement au navigateur visiteur.
Le Browser Agent traite les adresses IP visiteurs, les URLs complètes (y compris query strings susceptibles de contenir des identifiants) et un identifiant de session. La CNIL et la DSK le considèrent comme un outil de télémétrie non strictement nécessaire qui requiert un consentement. L''agent APM côté serveur ne traite que de la télémétrie opérationnelle dans l''infrastructure de l''éditeur et repose sur l''intérêt légitime de l''article 6(1)(f) RGPD pour la fiabilité et la sécurité.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
L''éditeur doit obtenir un consentement préalable, libre, spécifique, éclairé et univoque avant l''initialisation du Browser Agent. L''Agent expose une API JavaScript (NREUM.init) à appeler uniquement après l''événement d''acceptation analytics de la CMP. Les agents APM côté serveur ne nécessitent pas de consentement car ils n''accèdent pas au terminal visiteur.
New Relic propose deux datacenters : US (Atlanta) et UE (Francfort). Les clients choisissent à la création du compte et la migration ultérieure est difficile. Le datacenter UE maintient la télémétrie Browser Agent et APM dans l''EEE. Les comptes US transfèrent la télémétrie vers des régions AWS américaines, couvertes par la décision d''adéquation Data Privacy Framework UE États Unis et les CCT du DPA New Relic.
Choisissez le datacenter UE à la création du compte, signez le DPA New Relic, documentez le traitement dans votre registre, conditionnez le Browser Agent à une CMP, nettoyez les PII des URLs et corps de requêtes avant envoi à New Relic (les Drop Filters et l''obfuscation aident), et gardez des durées de conservation courtes.
Les sites web utilisant New Relic doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD est recommandée lorsque le Browser Agent New Relic est déployé à grande échelle, lorsque les traces de session sont corrélées à des logs backend contenant des identifiants clients, ou lorsque New Relic est utilisé pour la détection de fraude. L'AIPD doit documenter le choix datacenter UE vs US, la durée de conservation et le verrou de consentement.
Exemple de texte de consentement
Nous utilisons New Relic pour superviser les performances de notre site. Le Browser Agent New Relic stocke un identifiant de session et remonte les temps de chargement, les appels AJAX et les erreurs JavaScript. Le Browser Agent ne fonctionne qu'avec votre consentement. La télémétrie APM côté serveur continue indépendamment à des fins de fiabilité et de prévention de la fraude.
Domaines tiers contactes
bam.nr-data.netbam.eu01.nr-data.netjs-agent.newrelic.comnewrelic.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| NRBA_SESSION (sessionStorage) | first_party | Session | New Relic Browser Agent session identifier stored in browser sessionStorage. Used to correlate AJAX, page views, JavaScript errors and Core Web Vitals into a single session trace. |
| nr-data | first_party | Session | Optional New Relic cookie set on the publisher domain when the deployment uses cookie based session attribution rather than sessionStorage. |
| JSESSIONID | first_party | Session | Standard Java application server session cookie that New Relic uses to correlate browser traces with server side transactions when the publisher backend is Java based. |
New Relic collecte des donnees analytiques — vous avez legalement besoin d'un bandeau de consentement. Essayez FlowConsent gratuitement.
Le Browser Agent New Relic écrit l'identifiant NRBA_SESSION dans le sessionStorage du navigateur et peut déposer un cookie nr-data sur le domaine de l'éditeur. Les agents APM côté serveur n'accèdent pas au navigateur. Le Session Replay optionnel (si activé) introduit du stockage supplémentaire.
Oui pour le Browser Agent. Un consentement préalable, libre, spécifique, éclairé et univoque au titre de l'article 5(3) ePrivacy et de l'article 6(1)(a) RGPD est requis car il stocke un identifiant de session sur le terminal et collecte IP et URLs. L'agent APM côté serveur ne nécessite pas de consentement.
Le Browser Agent repose sur le consentement de l'article 6(1)(a) RGPD. L'agent APM côté serveur repose sur l'intérêt légitime de l'article 6(1)(f) RGPD pour la fiabilité et la sécurité. New Relic Inc. est sous traitant au sens de l'article 28 RGPD pour les deux produits.
Uniquement si vous avez choisi le datacenter US à la création du compte. Le datacenter UE (Francfort) maintient la télémétrie Browser Agent et APM dans l'EEE. Les comptes US sont couverts par le Data Privacy Framework UE États Unis et les CCT du DPA New Relic.
Une AIPD est recommandée dès que le Browser Agent est utilisé à grande échelle, lorsque les traces sont corrélées à des logs backend clients ou lorsque la détection de fraude est construite par dessus. Documentez le choix de datacenter, les paramètres de minimisation (scrubbing d'URLs, filtres d'attributs) et le parcours de consentement.
Choisissez le datacenter UE, signez le DPA New Relic, conditionnez le Browser Agent à votre CMP, nettoyez les PII des URLs via les Drop Filters et règles d'obfuscation, gardez des durées de conservation courtes, et laissez l'agent APM côté serveur activé sous intérêt légitime pour la fiabilité.
Alternatives observabilité européennes : Datadog (US, mais avec résidence UE), Dynatrace (Autriche), Instana (IBM, options UE), Grafana Cloud (région Suède), Sematext (région UE) et stacks auto hébergés à base de Prometheus, Loki et Tempo. APM seulement : Elastic APM, Inspector et Scout APM.
Listez le Browser Agent et son identifiant NRBA_SESSION dans la catégorie analytics ou performance de votre politique cookies. Indiquez la finalité (monitoring utilisateur réel), la région du datacenter (UE ou US), la durée de conservation, et renvoyez vers la politique de confidentialité New Relic. Mentionnez que la télémétrie APM côté serveur fonctionne sous intérêt légitime.