埋め込まれた Google マップは、ページ読み込み時に米国の Google サーバーからスクリプトとフォントを読み込み、その際に IP アドレスを送信します。同意がなければ TDDDG 第25条1項により許されません。この呼び出しを完全に回避する方法がいくつかあります。
問題の核心は、Google マップのあらゆる標準的な組み込み(iframe でも、JavaScript API でも、「マップを埋め込む」コードでも)が、ページ読み込み時に Google サーバーへの接続を確立することです。その際に IP アドレスとブラウザの特性が送信され、組み込み方法によっては Cookie や localStorage エントリが設定されることがあります。ほとんどのウェブサイトにとって、インタラクティブなマップは TDDDG の意味で「必要不可欠」ではないため、事前の同意が必要になります。
最も簡単な解決策は、インタラクティブ性を完全になくすことです。場所を示したいだけなら、静的な画像(マップのスクリーンショットをローカルに保存)と「Google マップで開く」または「ルートを検索」のリンクで十分です。リンクはクリック時にのみデータを送信し、しかもユーザーが能動的に開くサービスに対してです。この方式は障壁が低く、速く、法的にも問題がありません。
本物のインタラクティブ性が必要な場合は、OpenStreetMap ベースのソリューションがデータ節約型の代替になります。Leaflet や MapLibre GL のようなライブラリはマップをブラウザでレンダリングし、マップタイルはタイルサーバーから来ます。このサーバーの選択が決定的です。EU 内にサーバーがあり追跡を行わないプロバイダーもあります。自己ホストのタイルサーバーは最もプライバシーに配慮した、しかし最も手間のかかる選択肢です。いずれにせよ、タイルのリクエストが実際にどこへ行くのかをネットワークタブで確認すべきです。
Embed API による「制限された」Google マップの埋め込みでも、ページ読み込み時に google.com からリソースを読み込みます。同意なしでマップを表示したい場合は、2 クリック方式、静的なマップ画像、または EU ホスティングのデータ節約型マップサービスに切り替える必要があります。
無料チェックでは配信されたHTMLを解析し、どのサービスが埋め込まれているか、Cookieバナーが検出されるか、プライバシーおよび運営者情報へのリンクがあるかを、各所見の分類付きで表示します。法的助言に代わるものではありません。
この文章は当社の知る限りの一般的な情報であり、法的助言ではありません。個別のケースについてはIT法を専門とする法律事務所にご相談ください。