Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Microsoft Application Insights est un service de surveillance des performances applicatives qui collecte la telemetrie du navigateur, notamment les pages vues, les metriques de performance, les exceptions et les evenements personnalises via un SDK JavaScript, en envoyant les donnees vers Azure.
Microsoft Application Insights est la fonctionnalite de surveillance des performances applicatives d Azure Monitor. Son SDK JavaScript est integre dans un site web et collecte automatiquement la telemetrie couvrant les pages vues, les performances de chargement et AJAX, les exceptions JavaScript et les evenements personnalises. Chaque element de telemetrie est correle a un utilisateur et a une session via des cookies, et les donnees sont envoyees a un point d ingestion Azure dans la region choisie lors de la creation de la ressource.
Le SDK depose trois cookies par defaut. Le cookie ai_user persiste pendant un an et contient un identifiant utilisateur genere aleatoirement. Le cookie ai_session expire apres 30 minutes d inactivite et identifie la session de navigation en cours. Le cookie ai_authUser est depose uniquement lorsque le site fournit un identifiant d utilisateur authentifie. Au dela des cookies, le SDK collecte l adresse IP du visiteur, le user agent du navigateur, la resolution d ecran, l URL de referent et l URL complete de chaque page visitee.
En vertu de la directive ePrivacy, le stockage ou la lecture de cookies sur l appareil d un utilisateur necessite un consentement prealable eclaire, sauf si le cookie est strictement necessaire. Les cookies ai_user et ai_session sont des cookies analytiques et ne sont pas strictement necessaires, donc le consentement est requis avant l initialisation du SDK. Sous le RGPD, l adresse IP et la telemetrie constituent des donnees personnelles. La base juridique du traitement est le consentement au titre de l article 6(1)(a).
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Le consentement doit etre obtenu avant l execution du snippet JavaScript d Application Insights. Le SDK prend en charge un mode sans cookie et un indicateur disableCookiesUsage afin de pouvoir etre initialise apres l obtention du consentement, ou fonctionner sans cookies si l utilisateur refuse l analytique. Votre plateforme de gestion du consentement doit bloquer le snippet par defaut et le liberer uniquement lorsque l utilisateur opte pour la categorie analytique.
Si l espace de travail Azure Monitor est situe dans une region aux Etats Unis, ou si des ingenieurs du support Microsoft accedent aux donnees depuis les Etats Unis, la telemetrie incluant la geolocalisation derivee de l IP et les identifiants utilisateur est transferee vers un pays tiers. Microsoft s appuie sur le cadre de protection des donnees EU Etats Unis et les clauses contractuelles types comme mecanisme de transfert legal. Les operateurs doivent configurer leur ressource Azure dans une region UE et verifier les parametres de residentialite des donnees.
Bloquez le snippet Application Insights via votre plateforme de gestion du consentement jusqu a l octroi du consentement analytique. Configurez le SDK avec le mode sans cookie comme solution de repli pour les utilisateurs qui refusent. Definissez une periode de retention dans Azure Monitor correspondant a votre politique de confidentialite. Documentez Application Insights dans votre registre des activites de traitement et mettez a jour votre politique de cookies et votre notice de confidentialite.
Les sites web utilisant Microsoft Application Insights doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD doit etre envisagee lorsqu Application Insights est utilise pour surveiller les parcours d utilisateurs authentifies ou lorsque le profilage intersessions est active, car la telemetrie incluant les identifiants utilisateur et les adresses IP peut etre transferee vers Microsoft aux Etats Unis. Evaluez le volume de donnees personnelles collectees, la periode de retention configuree dans Azure Monitor et si le mode sans cookie est active pour reduire les risques.
Exemple de texte de consentement
Nous utilisons Microsoft Application Insights pour surveiller les performances de ce site web et comprendre comment vous l utilisez. Application Insights depose des cookies sur votre appareil et envoie des donnees de telemetrie incluant votre localisation approximative, votre type de navigateur et les pages que vous visitez a Microsoft Azure. Vous pouvez retirer votre consentement a tout moment.
Domaines tiers contactes
js.monitor.azure.comdc.services.visualstudio.com*.in.applicationinsights.azure.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| ai_user | Analytics | 1 year | Randomly generated user identifier used to correlate telemetry events to the same anonymous user across sessions |
| ai_session | Analytics | 30 minutes | Session identifier used to group telemetry events that occur within the same browsing session |
| ai_authUser | Analytics | Session | Stores the authenticated user identifier provided by the website when a logged-in user identifier is supplied to the SDK |
Microsoft Application Insights utilise des cookies de tracking publicitaire — respectez le RGPD avec FlowConsent.
Application Insights depose trois cookies par defaut. Le cookie ai_user (1 an) contient un identifiant utilisateur genere aleatoirement. Le cookie ai_session (30 minutes) identifie la session de navigation en cours. Le cookie ai_authUser est depose uniquement lorsque votre site fournit un identifiant d utilisateur authentifie. Les trois peuvent etre desactives en utilisant le mode sans cookie du SDK ou l indicateur disableCookiesUsage.
Oui. Les cookies ai_user et ai_session sont des cookies analytiques et ne sont pas strictement necessaires. En vertu de la directive ePrivacy, le consentement doit etre obtenu avant que ces cookies soient deposes. Vous devez bloquer le snippet Application Insights via votre plateforme de gestion du consentement et ne le liberer qu apres que l utilisateur a accepte la categorie analytique.
La base juridique est le consentement au titre de l article 6(1)(a) du RGPD pour les cookies analytiques et la telemetrie. Le consentement doit etre librement donne, specifique, eclaire et non ambigu. Si vous utilisez Application Insights uniquement pour une surveillance des performances strictement necessaire sans cookies et avec une IP anonymisee, un argument en faveur de l interet legitime au titre de l article 6(1)(f) peut etre defendable, mais le consentement reste la base la plus sure.
Cela depend de la configuration de votre region Azure. Si votre espace de travail Azure Monitor est dans une region des Etats Unis, ou si le personnel de support Microsoft accede aux donnees depuis les Etats Unis, la telemetrie incluant la geolocalisation derivee de l IP et les identifiants utilisateur est transferee vers les Etats Unis. Microsoft s appuie sur le cadre de protection des donnees EU Etats Unis et les clauses contractuelles types. Pour minimiser les transferts, configurez votre espace de travail dans une region UE.
Une AIPD est recommandee si Application Insights est utilise pour suivre des utilisateurs authentifies entre les sessions, s il est deploye sur un site a fort trafic traitant de grands volumes de donnees personnelles, ou si l espace de travail Azure est dans une region des Etats Unis. La combinaison d identifiants utilisateur persistants, d adresses IP et de potentiels transferts vers les Etats Unis augmente le niveau de risque. Si vous activez le mode sans cookie, anonymisez les IP et limitez l espace de travail a l UE, une AIPD peut ne pas etre obligatoire.
Bloquez le snippet JavaScript via votre plateforme de gestion du consentement jusqu a l octroi du consentement analytique. Utilisez l indicateur disableCookiesUsage du SDK ou le mode sans cookie comme solution de repli pour les utilisateurs qui refusent. Activez l anonymisation des IP dans la configuration du SDK. Configurez l espace de travail Azure Monitor dans une region UE. Definissez une periode de retention des donnees alignee sur votre notice de confidentialite. Documentez Application Insights dans votre registre des activites de traitement.
Oui. Des plateformes d analytique cote serveur telles que Plausible Analytics, Fathom Analytics et Matomo (auto-heberge) peuvent fournir des metriques de performance sans deposer de cookies utilisateur persistants et avec anonymisation des IP par defaut. Celles-ci reduisent ou eliminent le besoin de consentement en vertu de la directive ePrivacy et diminuent le risque de transferts de donnees transfrontaliers. Azure Monitor peut egalement etre utilise uniquement cote serveur sans le SDK navigateur.
Votre politique de cookies doit lister ai_user (duree 1 an, finalite identifiant utilisateur analytique), ai_session (duree 30 minutes, finalite identifiant de session) et ai_authUser (duree session, finalite identifiant utilisateur authentifie). Decrivez le responsable du traitement comme etant Microsoft Corporation, la finalite comme la surveillance des performances du site web, et la base juridique comme le consentement. Referenciez les garanties de transfert de donnees vers les Etats Unis si votre espace de travail Azure n est pas dans l UE.