Português
consentglass · Scanner RGPD para sites

InícioGuias › Tema

Substituir o Google Maps: alternativas de mapas conformes com a proteção de dados

Um mapa Google incorporado carrega scripts e tipos de letra de servidores Google nos EUA ao carregar a página e transmite nesse processo o endereço IP. Sem consentimento, é ilícito nos termos do § 25.º, n.º 1 do TDDDG. Há várias formas de dispensar completamente essa chamada.

O cerne do problema é que qualquer integração padrão do Google Maps — seja através de iframe, API JavaScript ou o código «incorporar um mapa» — estabelece uma ligação a servidores Google ao carregar a página. Nesse processo são transmitidos o endereço IP e características do navegador e, consoante a integração, podem ser definidos cookies ou entradas de localStorage. Para a maioria dos sites, um mapa interativo não é «estritamente necessário» na aceção do TDDDG, pelo que seria preciso um consentimento prévio.

A solução mais simples é muitas vezes prescindir totalmente da interatividade. Quem só quer mostrar uma localização safa-se com uma imagem estática (captura de ecrã do mapa, guardada localmente) e uma ligação «Abrir no Google Maps» ou «Obter direções». A ligação só transmite dados ao clicar — e então a um serviço que o utilizador abre ativamente. Esta variante tem poucas barreiras, é rápida e sem risco jurídico.

Quem precisa de interatividade real encontra nas soluções baseadas em OpenStreetMap uma alternativa parcimoniosa em dados. Bibliotecas como o Leaflet ou o MapLibre GL renderizam o mapa no navegador; os tiles do mapa vêm de um servidor de tiles. A escolha desse servidor é decisiva: há fornecedores com servidores na UE e sem rastreio. Um servidor de tiles auto-alojado é a opção mais respeitadora da privacidade, mas a mais exigente. Em qualquer caso, deve verificar-se no separador de rede para onde vão efetivamente os pedidos de tiles.

Isto é um risco?

Mesmo a incorporação «restrita» do Google Maps através da Embed API carrega recursos de google.com ao carregar a página. Quem quiser mostrar mapas sem consentimento tem de mudar para uma solução de dois cliques, uma imagem de mapa estática ou um serviço de mapas parcimonioso em dados com alojamento na UE.

O que pode fazer

Häufige Fragen

O «mapa em modo seguro» da Google é conforme ao RGPD?
Não. Ao contrário do YouTube, não existe um modo realmente respeitador da privacidade para o Google Maps. Qualquer integração do Google Maps transmite dados à Google ao carregar a página.
Basta uma imagem de mapa estática?
Para a simples exibição de uma localização, sim. Uma imagem guardada localmente mais uma ligação à app de mapas é a solução sem consentimento mais simples. Importante: a imagem não pode ser carregada ela própria a partir da Static Maps API da Google.
O OpenStreetMap transmite dados para os EUA?
Depende do servidor de tiles. Os servidores de tiles oficiais do OSM estão na Europa; os fornecedores comerciais de OSM e os CDN podem estar noutro lugar. Antes de usar, o host de tiles concreto deve ser verificado no separador de rede.
Tenho mesmo assim de incluir um mapa OSM na política de privacidade?
Sim. Mesmo que não haja transferência para país terceiro, ao carregar os tiles são transmitidos endereços IP ao operador do servidor de tiles. Fornecedor, finalidade e base legal pertencem à declaração.

Como o consentglass ajuda

A análise gratuita verifica o HTML entregue e mostra que serviços estão incorporados, se é detetado um banner de cookies e se as ligações para privacidade e informação legal estão presentes — com enquadramento para cada constatação. Não substitui aconselhamento jurídico.

Continuar a ler

Este texto é informação geral em boa-fé, não aconselhamento jurídico. Para o caso concreto, consulte um escritório especializado em direito das TI.