Dans la version accessible au public, OpenStreetMap n'est pas conforme à la protection des données, sauf si on veut installer son propre serveur. Mais il existe une solution qui est absolument conforme à la protection des données.
Live Demo als Appetithappen am Anfang
Voici une carte interactive conforme à la protection des données pour afficher un emplacement, sans consentement et sans aucun problème de protection des données.
Nous vous expliquerons plus bas comment cela fonctionne et quelles sont les caractéristiques de la solution. Avant tout: elle est gratuite et commercialement utilisable. Qui veut voir directement comment la solution fonctionne:
Introduction
L'utilisation des outils Google comme Google Maps est entourée de grandes incertitudes juridiques. Puisque Google Maps utilise des cookies techniques non nécessaires et provoque diverses opérations de chargement, le produit cartographique de Google ne peut être utilisé qu'avec l'accord. Mise à jour: Comme un commentateur a raison d'avoir dit, la Google Maps JavaScript API peut être utilisée pour afficher la carte sans cookies. Je développe donc mon argumentation: Le transfert de données vers Google n'est pas autorisé sans accord, dis-je. Ailleurs, j'avais examiné cela: Google déclare utiliser les données des utilisateurs collectées via tout service Google (y compris un plugin cartographique) à ses propres fins. De plus, Google Maps charge les Google Fonts. Je considère également cette opération comme obligatoire. La thème Privacy Shield pourrait être également utilisée ici.
La meilleure et la plus connue alternative gratuite est OpenStreetMap (OSM). Malheureusement, OpenStreetMap ne peut pas être utilisé de manière conforme à la protection des données telle qu'elle est livrée.
Voici les possibilités de l'utilisation d'OSM et leurs avantages et inconvénients que je vais décrire ci-dessous. Ensuite, j'indiquerai une solution qui est absolument conforme à la protection des données.
Avantages des cartes sur les sites web
Avant de se demander s'il faut jouer une carte ou conserver la carte actuelle, il convient de se rendre compte à quoi servirait une telle carte. Voici mon avis:
- Affichage d'un emplacement: Va mieux avec des photos personnelles ou des photos du marketing de la ville
- Planificateur de route: Il n'est pas nécessaire d'insérer une carte interactive, mais plutôt une fonction pour appeler un planificateur de route
- Affichage de plusieurs emplacements: On pourrait réaliser cela avec une carte personnelle (image avec les emplacements) mais une carte interactive est souvent peu utile
- Base de données Google: elle pourrait être exploitée pour la fonction mentionnée précédemment. Avantage: simple. Inconvénient: il est difficile d'assurer le respect des données personnelles avec un système de cartes. Avec peu de lieux, ils peuvent facilement être tracés sur une carte.
D'après mon opinion et mon expérience, il ne reste que très peu d'applications qui justifieraient l'utilisation d'une carte interactive. Une telle carte a aussi des inconvénients:
- Sur petit écran, comme sur les smartphones, l'utilisateur ne se déplace pas rarement par erreur sur la carte plutôt que sur le site web et reste peut-être coincé dans la carte
- Les cartes sont souvent affichées de manière décevante sur un grand écran, bien que l'écran entier ait suffisamment d'espace
- Les cartes montrent souvent une perspective d'oiseau défavorable. Le véritable emplacement est difficile à deviner, voire impossible à voir directement
Possibilités d'utilisation
La possibilité la plus évidente d'utilisation de OSM n'est malheureusement pas conforme à la protection des données. Pourquoi c'est ainsi et quels sont les autres types d'utilisation qui existent pour les cartes OpenStreetMap, voici une liste détaillée.
Utiliser directement le service d'OpenStreetMap
Les cartes d'OpenStreetMap sont proposées sur le site Web https://www.openstreetmap.org/. Même ce site Web doit être intégré avec un code JavaScript approprié pour afficher une carte. La page de FAQ en allemand montre également que la page openstreetmap.de renvoie vers openstreetmap.org.
La possibilité la plus évidente d'utiliser les cartes OpenStreetMap n'est pas conforme à la protection des données
Une étude personnelle.
Sur le site web OpenStreetMap , où le plugin peut être téléchargé (openstreetmap.org), la déclaration de protection des données ainsi que l'imprimé sont malheureusement inaccessibles. De plus, la gestion des données n'est pas bien expliquée. Cela rend les cartes inutilisables du point de vue de la protection des données. Il est impossible d'établir un rapport sur ce qui se passe avec les données de trafic des utilisateurs que OpenStreetMap reçoit à partir d'une page web intégrante. Sur le site allemand OSM (openstreetmap.de), il existe une déclaration de protection des données et un imprimé. Si le plugin de cartes peut être téléchargé depuis ce serveur allemand et que les cartes sont chargées à partir de celui-ci, alors le problème serait résolu.
Mon apport au plugin OSM-friendly pour la protection des données contient quelques autres points de critique concernant l'utilisation directe d'OSM.
Il faudrait cependant conclure un contrat de traitement des commandes (CTC) avec le fournisseur du plugin OSM. Le CTC garantirait en théorie que toutes les données reçues de OSM seraient traitées conformément à la RGPD et non pour des besoins propres à OSM. Il faudrait également que ces données ne quittent pas l'Allemagne ou l'Europe, et que l'organisation OSM soit purement allemande ou européenne, en tout cas pas insérée dans un cadre juridique américain.
Carte de MapBox
MapBox est un fournisseur américain qui propose notamment des cartes qui s'appuient également sur OpenStreetMap.
Puisque pour MapBox il est nécessaire d'avoir une autorisation en vertu de Art. 44ff RGPD et que je ne souhaite pas soutenir davantage les fournisseurs américains, MapBox doit être éliminé comme solution possible.
Ce qui vaut pour MapBox peut également s'appliquer à d'autres fournisseurs. Il est possible qu'il existe des offres payantes de fournisseurs conformes à la RGPD en Europe ou en Allemagne. Dans cet article, il ne sera question que d'offres gratuites.
Serveur OpenStreetMap autogéré
OpenStreetMap permet l'exploitation d'un propre Tile Servers. Ce serveur est équipé de la base de données actuelle de OpenStreetMap et peut ensuite produire des cartes. Il est contrôlé par une logique JavaScript. L'installation de ce serveur est tellement complexe qu'elle peut presque être considérée comme une impertinence.
En tout cas, un tel serveur OSM autonome est une solution respectueuse de la vie privée, mais évidemment illusoire pour la plupart des sites web.
Télécharger et utiliser un extrait de carte
Sur le site web de OpenStreetMap , on peut se définir un recoin de carte et télécharger les données correspondantes. Grâce à une fonction d'export, on obtient un fichier XML. Ce que l'on fait ensuite avec ce fichier XML reste pour l'instant ouvert. J'ai pas examiné plus en détail car cette solution n'est manifestement pas directement utilisable et nécessite des connaissances techniques.
Peut-être que quelqu'un veut me dire comment passer d'une fichier XML à une carte interactive.
Sur le site Web d'OpenMapTiles, on peut télécharger des données cartographiques pour l'intégralité du planète, un seul continent ou encore un pays. Une utilisation commerciale est cependant payante. De plus, il faut effectuer d'autres étapes et installations pour passer des données cartographiques à un produit final. Ça sonne plutôt compliqué et pas très massifié.
Solution personnelle
Ma solution initiale montre comment une carte peut être intégrée sans aucun problème de protection des données. Les caractéristiques de la solution sont:
- Aucun transfert de données à des tiers
- Fonctionne sans consentement
- Pas de texte sur la protection des données nécessaire
- Aucune installation d'un serveur propre
- Affichez uniquement l'échelle de la carte pertinente
- La zoom est seulement possible dans des limites sensées
- Le déplacement du morceau de carte est seulement possible dans des limites sensées
- Directement utilisable pour la carte d'Allemagne via un offre de hébergement (par exemple, la mienne)
- Exploitation autonome possible
- La consommation de place est pas très élevée
- Le transfert de données se fait sur un serveur propre
La solution est gratuite et présente presque uniquement des avantages. Actuellement, l'installation est un peu plus complexe que la mise en place illégale de Google Maps, mais elle occasionne probablement moins d'efforts que l'intégration conforme aux lois de la carte de données-Kraken. Sans parler de la sécurité juridique accrue.
Cela est conforme à la loi et fait finalement moins de travail. Dans un cadre d'entreprise, il faut effectuer une installation relativement simple qui consiste principalement en copies de fichiers. Peut-être que je proposerai ici un plugin WordPress ou autre chose pour cela.
Mise à jour: Il existe désormais plusieurs variantes de plugins WordPress. Un configurateur facilite l'obtention du bon plugin pour ses propres emplacements.
Conclusion
Un serveur OpenStreetMap autogéré est une possibilité de utiliser une carte de manière conforme aux lois sur la protection des données. On peut même se dispenser du texte de protection des données. L'installation n'est toutefois pas entièrement sans complication. Il convient en outre de procéder à une mise à jour régulière (tous les quelques mois) du matériau cartographique.
Comme je l'ai montré ci-dessus, une solution conforme à la protection des données est possible et déjà disponible.
Je travaille sur une solution OpenStreetMap pour le grand public, afin de simplifier autant que possible son utilisation et permettre une utilisation conforme à la RGPD. Il existe désormais plusieurs variantes de configureurs de cartes. Outre les versions JavaScript et WordPress, il est également possible d'afficher plusieurs emplacements sur une même carte. Pour chaque emplacement, on peut spécifier une étiquette personnalisée. L'affichage d'un itinéraire est en cours de développement. Pour en savoir plus à ce sujet, vous pouvez consulter régulièrement le site Dr. RGPD ou vous abonner au newsletter.
Je suis ouvert et reconnaissant pour d'autres suggestions.
Messages clés
OpenStreetMap est une bonne alternative à Google Maps, mais il faut l'utiliser avec un plugin spécial pour respecter la protection des données.
Les cartes OpenStreetMap ne sont pas recommandées car elles posent des problèmes de protection des données.
Il existe une solution gratuite et conforme au RGPD pour intégrer des cartes sur son site web, sans transférer les données des utilisateurs à des tiers.
Il est possible d'utiliser des cartes OpenStreetMap de manière conforme à la protection des données.



My name is Klaus Meffert. I have a doctorate in computer science and have been working professionally and practically with information technology for over 30 years. I also work as an expert in IT & data protection. I achieve my results by looking at technology and law. This seems absolutely essential to me when it comes to digital data protection. My company, IT Logic GmbH, also offers consulting and development of optimized and secure AI solutions.
