简体中文
consentglass · 网站 GDPR 检测

首页知识库 › 主题

Google Maps ersetzen: datenschutzkonforme Karten-Alternativen

Eine eingebettete Google-Map lädt beim Seitenaufruf Skripte und Schriften von Google-Servern in den USA und überträgt dabei die IP-Adresse. Ohne Einwilligung ist das nach § 25 Abs. 1 TDDDG unzulässig. Es gibt mehrere Wege, ganz ohne diesen Aufruf auszukommen.

Der Kern des Problems ist, dass jede Standard-Einbindung von Google Maps — ob über iframe, JavaScript-API oder den „Karte einbetten“-Code — beim Laden der Seite eine Verbindung zu Google-Servern aufbaut. Dabei werden die IP-Adresse und Browser-Merkmale übertragen, und je nach Einbindung können Cookies oder LocalStorage-Einträge gesetzt werden. Für die meisten Websites ist eine interaktive Karte nicht „unbedingt erforderlich“ im Sinne des TDDDG, also bräuchte es eine vorherige Einwilligung.

Die einfachste Lösung ist oft, die Interaktivität ganz wegzulassen. Wer nur einen Standort zeigen will, kommt mit einem statischen Bild (Screenshot der Karte, lokal gespeichert) und einem Link „In Google Maps öffnen“ oder „Route planen“ aus. Der Link überträgt erst beim Klick Daten — und dann an einen Dienst, den der Nutzer aktiv aufruft. Diese Variante ist barrierearm, schnell und rechtlich unkritisch.

Wer echte Interaktivität braucht, findet in OpenStreetMap-basierten Lösungen eine datensparsame Alternative. Bibliotheken wie Leaflet oder MapLibre GL rendern die Karte im Browser; die Kartenkacheln kommen von einem Tile-Server. Entscheidend ist die Wahl dieses Servers: Es gibt Anbieter mit Servern in der EU und ohne Tracking. Ein selbst gehosteter Tile-Server ist die datenschutzfreundlichste, aber aufwändigste Option. In jedem Fall sollte im Netzwerk-Tab geprüft werden, wohin die Kachel-Anfragen tatsächlich gehen.

这是风险吗?

Auch die „eingeschränkte“ Google-Maps-Einbettung über die Embed-API lädt Ressourcen von google.com beim Seitenaufruf. Wer Karten einwilligungsfrei anzeigen will, muss entweder auf eine Zwei-Klick-Lösung, ein statisches Kartenbild oder einen datensparsamen Kartendienst mit EU-Hosting umsteigen.

您可以怎么做

常见问题

Ist die „Karte im abgesicherten Modus“ von Google DSGVO-konform?
Nein. Anders als bei YouTube gibt es für Google Maps keinen echten datenschutzfreundlichen Modus. Jede Google-Maps-Einbindung überträgt beim Seitenaufruf Daten an Google.
Reicht ein statisches Kartenbild?
Für die reine Standortanzeige ja. Ein lokal gespeichertes Bild plus ein Link zur Karten-App ist die einfachste einwilligungsfreie Lösung. Wichtig: Das Bild darf nicht selbst von Googles Static-Maps-API geladen werden.
Überträgt OpenStreetMap Daten in die USA?
Das hängt vom Tile-Server ab. Die offiziellen OSM-Tile-Server stehen in Europa; kommerzielle OSM-Anbieter und CDNs können anders liegen. Vor dem Einsatz sollte der konkrete Kachel-Host im Netzwerk-Tab geprüft werden.
Muss ich eine OSM-Karte trotzdem in die Datenschutzerklärung schreiben?
Ja. Auch wenn kein Drittlandtransfer stattfindet, werden beim Laden der Kacheln IP-Adressen an den Tile-Server-Betreiber übermittelt. Anbieter, Zweck und Rechtsgrundlage gehören in die Erklärung.

consentglass 如何提供帮助

免费检测会分析提供的 HTML,并显示哪些服务被嵌入、是否检测到 Cookie 横幅,以及是否存在隐私政策和运营者信息链接——每项发现均附有分类。不能替代法律咨询。

继续阅读

本文内容为我们所知的一般性信息,不构成法律咨询。针对具体案例,请咨询专业的 IT 法律事务所。