Nederlands
consentglass · AVG-scanner voor websites

StartKennis › Thema

Google Maps vervangen: privacyvriendelijke kaartalternatieven

Een ingesloten Google Maps-kaart laadt bij het laden van de pagina scripts en lettertypen van Google-servers in de VS en geeft daarbij het IP-adres door. Zonder toestemming is dat niet toegestaan volgens § 25 lid 1 TDDDG. Er zijn meerdere manieren om helemaal zonder die aanroep te werken.

De kern van het probleem is dat elke standaardintegratie van Google Maps — of het nu via iframe, JavaScript-API of de «kaart insluiten»-code is — bij het laden van de pagina een verbinding met Google-servers opbouwt. Daarbij worden het IP-adres en browserkenmerken doorgegeven, en afhankelijk van de integratie kunnen cookies of localStorage-vermeldingen worden geplaatst. Voor de meeste websites is een interactieve kaart niet «strikt noodzakelijk» in de zin van de TDDDG, dus zou voorafgaande toestemming nodig zijn.

De eenvoudigste oplossing is vaak om de interactiviteit helemaal weg te laten. Wie alleen een locatie wil tonen, komt uit met een statische afbeelding (screenshot van de kaart, lokaal opgeslagen) en een link «Openen in Google Maps» of «Route plannen». De link geeft pas bij de klik gegevens door — en dan aan een dienst die de gebruiker actief opent. Deze variant is laagdrempelig, snel en juridisch onproblematisch.

Wie echte interactiviteit nodig heeft, vindt in OpenStreetMap-gebaseerde oplossingen een zuinig alternatief. Bibliotheken zoals Leaflet of MapLibre GL renderen de kaart in de browser; de kaarttegels komen van een tileserver. De keuze van die server is doorslaggevend: er zijn aanbieders met servers in de EU en zonder tracking. Een zelfgehoste tileserver is de meest privacyvriendelijke, maar meest veeleisende optie. In elk geval moet in het netwerktabblad worden gecontroleerd waar de tegelverzoeken daadwerkelijk naartoe gaan.

Is dit een risico?

Ook de «beperkte» Google Maps-insluiting via de Embed-API laadt bij het laden van de pagina bronnen van google.com. Wie kaarten zonder toestemming wil tonen, moet overstappen op een tweeklikoplossing, een statische kaartafbeelding of een zuinige kaartdienst met EU-hosting.

Wat je kunt doen

Veelgestelde vragen

Is de «kaart in veilige modus» van Google AVG-conform?
Nee. Anders dan bij YouTube is er voor Google Maps geen echte privacyvriendelijke modus. Elke Google Maps-integratie geeft bij het laden van de pagina gegevens door aan Google.
Volstaat een statische kaartafbeelding?
Voor een eenvoudige locatieweergave wel. Een lokaal opgeslagen afbeelding plus een link naar de kaartapp is de eenvoudigste toestemmingsvrije oplossing. Belangrijk: de afbeelding mag niet zelf van Googles Static Maps-API worden geladen.
Geeft OpenStreetMap gegevens door naar de VS?
Dat hangt af van de tileserver. De officiële OSM-tileservers staan in Europa; commerciële OSM-aanbieders en CDN's kunnen elders staan. Vóór gebruik moet de concrete tegelhost in het netwerktabblad worden gecontroleerd.
Moet ik een OSM-kaart toch in de privacyverklaring zetten?
Ja. Ook als er geen doorgifte naar een derde land is, worden bij het laden van de tegels IP-adressen doorgegeven aan de beheerder van de tileserver. Aanbieder, doel en rechtsgrond horen in de verklaring.

Hoe consentglass helpt

De gratis scan controleert de geleverde HTML en toont welke diensten zijn ingebed, of er een cookiebanner wordt gedetecteerd en of links naar privacy en colofon aanwezig zijn — met duiding per bevinding. Hij is geen vervanging voor juridisch advies.

Verder lezen

Deze tekst is algemene informatie naar beste weten, geen juridisch advies. Raadpleeg voor een individueel geval een kantoor gespecialiseerd in IT-recht.