Een ingesloten Google Maps-kaart laadt bij het laden van de pagina scripts en lettertypen van Google-servers in de VS en geeft daarbij het IP-adres door. Zonder toestemming is dat niet toegestaan volgens § 25 lid 1 TDDDG. Er zijn meerdere manieren om helemaal zonder die aanroep te werken.
De kern van het probleem is dat elke standaardintegratie van Google Maps — of het nu via iframe, JavaScript-API of de «kaart insluiten»-code is — bij het laden van de pagina een verbinding met Google-servers opbouwt. Daarbij worden het IP-adres en browserkenmerken doorgegeven, en afhankelijk van de integratie kunnen cookies of localStorage-vermeldingen worden geplaatst. Voor de meeste websites is een interactieve kaart niet «strikt noodzakelijk» in de zin van de TDDDG, dus zou voorafgaande toestemming nodig zijn.
De eenvoudigste oplossing is vaak om de interactiviteit helemaal weg te laten. Wie alleen een locatie wil tonen, komt uit met een statische afbeelding (screenshot van de kaart, lokaal opgeslagen) en een link «Openen in Google Maps» of «Route plannen». De link geeft pas bij de klik gegevens door — en dan aan een dienst die de gebruiker actief opent. Deze variant is laagdrempelig, snel en juridisch onproblematisch.
Wie echte interactiviteit nodig heeft, vindt in OpenStreetMap-gebaseerde oplossingen een zuinig alternatief. Bibliotheken zoals Leaflet of MapLibre GL renderen de kaart in de browser; de kaarttegels komen van een tileserver. De keuze van die server is doorslaggevend: er zijn aanbieders met servers in de EU en zonder tracking. Een zelfgehoste tileserver is de meest privacyvriendelijke, maar meest veeleisende optie. In elk geval moet in het netwerktabblad worden gecontroleerd waar de tegelverzoeken daadwerkelijk naartoe gaan.
Ook de «beperkte» Google Maps-insluiting via de Embed-API laadt bij het laden van de pagina bronnen van google.com. Wie kaarten zonder toestemming wil tonen, moet overstappen op een tweeklikoplossing, een statische kaartafbeelding of een zuinige kaartdienst met EU-hosting.
De gratis scan controleert de geleverde HTML en toont welke diensten zijn ingebed, of er een cookiebanner wordt gedetecteerd en of links naar privacy en colofon aanwezig zijn — met duiding per bevinding. Hij is geen vervanging voor juridisch advies.
Deze tekst is algemene informatie naar beste weten, geen juridisch advies. Raadpleeg voor een individueel geval een kantoor gespecialiseerd in IT-recht.