W wersji publicznie dostępnej OpenStreetMap nie można używać zgodnie z ustawą o ochronie danych osobowych, chyba że chcesz zainstalować własny serwer. Istnieje jednak rozwiązanie, które jest zupełnie zgodne z ustawą o ochronie danych osobowych.
Demo na żywo jako przystawka na początku
Oto mapa interaktywna zgodna z prawem ochrony danych osobowych, pokazująca lokalizację bez zgody i bez jakichkolwiek problemów z ochroną danych.
Dalej poniżej dowiedzą się Państwo jak to działa i jaki mają one cechy. Przedtem: jest ona bezpłatna i komercyjnie użyteczna. Kto chce zobaczyć od razu, jak ta rozwiązanie funkcjonuje:
Wprowadzenie
Użycie narzędzi Google takich jak Google Maps jest obciążone wielkimi niepewnościami prawnymi. Ponieważ Google Maps używa technicznie niepotrzebnych plików cookie i wywołuje różne procesy ładowania, produkt mapowy Google może być używany tylko za zgodą. Aktualizacja: Jak słusznie powiedział komentator, można użyć API JavaScript Google Maps, aby przedstawić mapę bez plików cookie. Dlatego rozszerzam moją argumentację: Przesyłanie danych do Google nie jest dopuszczalne bez zgody, mówię. W innej sprawie przeprowadziłem badania: Google twierdzi, że dane użytkowników pobrane z dowolnego usługi Google (a także z pluginu mapowego) są wykorzystywane przez nich do własnych celów. Ponadto Google Maps ładuje Google Fonts. Uważam to również za obowiązujące do zgody. Można tu również poruszyć temat Privacy Shield.
Najlepsza i najbardziej znana darmowa alternatywa to OpenStreetMap (OSM). Niestety, tak jak jest dostarczany, nie może być używany zgodnie z przepisami o ochronie danych.
Te i dalsze możliwości wykorzystania OSM oraz ich wady i zalety opiszę poniżej. Następnie przedstawię rozwiązanie, które jest zupełnie zgodne z prawem ochrony danych.
Zalety kart na stronach internetowych
Przed tym, aby zdecydować się na nową kartę lub utrzymać tę aktualną, powinno się mieć wyraźnie na uwadze, czym byłoby korzyściem takiej karty. Oto moja opinia:
- Prezentacja lokalizacji: Idzie lepiej z własnym materiałem zdjęciowym lub zdjęciami z Urzędu Miasta
- Planista tras: Nie jest wymagana interaktywna mapa, ale funkcja do wywołania planisty trasy
- Prezentacja wielu lokalizacji: Czy można by ją zrealizować za pomocą własnej mapy (zdjęcie wraz z lokalizacjami)? Interaktywna mapa jest często mało sensowna
- Baza danych Google: Można ją wykorzystać do powyższych funkcji. Zalety: Prosta. Wady: Trudno zrobić mapowanie w sposób zgodny z ochroną danych. Jeśli nie ma zbyt wielu lokalizacji, można je łatwo narysować na mapie.
Z mojej oceny i doświadczenia pozostają tylko nieliczne przypadki, które uzasadniają użycie interaktywnej mapy. Takowa mapa ma również wady:
- Na małych ekranach, takich jak na smartfonach, użytkownik często przypadkowo przewija się po mapie zamiast strony internetowej i może pozostać w niej uwięziony
- Na dużym ekranie karty są często pokazane w małej skali, pomimo tego że cały ekran jest wystarczająco duży
- Często karty przedstawiają niekorzystną perspektywę ptasiego wzgórza. Prawdziwy stanowisko jest tylko przypuszczeniem, a bezpośrednie otoczenie nie widać
Możliwości użytkowania
Najbardziej oczywisty sposób korzystania z OSM nie jest jednak zgodny z ustawą o ochronie danych osobowych. Dlaczego tak się dzieje i jakie inne sposoby korzystania z map OpenStreetMap istnieją, można przeczytać w poniższej liście.
Dienst von OpenStreetMap direkt nutzen
Mapy OpenStreetMap są dostępne na stronie https://www.openstreetmap.org/. Ta sama strona musi być włączona za pomocą odpowiedniego kodu JavaScript, aby wyświetlić mapę. Strona niemiejska openstreetmap.de również odwołuje się do strony openstreetmap.org, jak pokazuje niemiecka FAQ.
Najbardziej oczywisty sposób korzystania z map OpenStreetMap nie jest zgodny z ochroną danych osobowych
Źródło: własne badania.
Na stronie OpenStreetMap , na której można pobrać plugin (openstreetmap.org), nie ma dostępu do polityki prywatności i informacji o firmie w sposób właściwy. Ponadto, przetwarzanie danych nie jest dobrze opisane. To sprawia, że mapy są niewykonalne z punktu widzenia ochrony danych. Nie można udowodnić, co się dzieje z danymi ruchu użytkowników, którzy pobierają OpenStreetMap z połączonej strony internetowej. Na niemieckiej stronie OSM (openstreetmap.de) dostępne są informacje o firmie i polityce prywatności. Jeśli plugin można pobrać z tej strony i mapy są ładowane z tego serwera, to problem jest rozwiązany.
Moje zdanie dotyczące ochrony danych w pluginie OSM zawiera kilka dodatkowych krytycznych uwag odnośnie bezpośredniego wykorzystania OSM.
Oczywiście należałoby idealnie z dostawcą pluginu OSM podpisać umowę o przetwarzaniu zamówień (DPA). DPA miałby najlepsze warunki, aby zagwarantować, że wszystkie otrzymane dane z OSM będą przetwarzane zgodnie z RODO i nie dla własnych celów OSM. Dane powinny być również idealnie ograniczone do Niemiec lub Europy i organizacja OSM musiałaby być wyłącznie niemiecka lub europejska, a w każdym przypadku nie powinna być wpisana w amerykańskie ramy prawne.
MapaBox
MapBox jest amerykańskim dostawcą, który m.in. oferuje mapy oparte na OpenStreetMap.
Nie możemy dalej wspierać amerykańskich dostawców Art. 44ff RODO, ponieważ dla MapBox wymagana jest zgoda i ja nie chcę, aby MapBox była możliwą rozwiązaniem.
Co dotyczy MapBox, można również przenieść na innych dostawców. Możliwe, że istnieją oferty płatne RODO-zgodne dostawcy z Europy lub Niemiec. W tym artykule chodzi wyłącznie o oferty bezpłatne.
Samodzielnie zarządzany serwer OpenStreetMap
OpenStreetMap pozwala na uruchomienie własnego Tile Servers. Ten serwer jest załadowany najnowszą bazą danych z OpenStreetMap i może następnie wydrukować mapy. Jest on sterowany przez logikę Javascript. Zainstalowanie tego serwera jest tak skomplikowane, że można go już prawie nazwać niezbyt uczciwym postępowaniem.
Jeden z tych samodzielnie prowadzonych OSM-Server jest rozwiązaniem przyjaznym dla ochrony danych, ale właściwie nierealistycznym dla większości stron internetowych.
Pobierz i wykorzystaj fragment mapy
Na stronie internetowej OpenStreetMap można zdefiniować fragment mapy i pobrać dane do niego. Za pomocą funkcji eksportu otrzymuje się plik XML. Co następnie z tym plikiem ma być zrobione, pozostaje na razie otwarte. Yes nie przeprowadziłem bliższych badań, ponieważ ta rozwiązanie wydaje się być nieprzydatna bezpośrednio i wymagać wiedzy technicznej.
Ktoś może mi pisać, jak można prosto z pliku XML dostać się do interaktywnej mapy.
Na stronie OpenMapTiles można pobrać dane kartograficzne dla całego planety, poszczególnych kontynentów lub krajów. Użytkowanie komercyjne jest jednak opłatowe. Ponadto potrzebują się dalsze kroki i instalacje, aby przejść z danych kartograficznych do gotowego produktu. Wygląda to wszystko dosyć skomplikowanym i nie masowym rozwiązaniem.
Własna rozwiązanie
Moja początkowa rozwiązanie pokazuje, jak mapa może być włączona bez problemów z ochroną danych osobowych. Właściwości rozwiązania są:
- Brak przesyłania danych do osób trzecich
- Funkcjonuje bez zgody
- Nie wymaga oświadczenia dotyczącego ochrony danych osobowych
- Brak instalacji własnego serwera
- Pokazuj tylko odpowiedni fragment mapy
- Zoom jest możliwy tylko w rozsądnych granicach
- Przesunięcie kartograficznego fragmentu jest możliwe tylko w rozsądnych granicach
- Bezpośrednio dostępny do wykorzystania na mapie Niemiec w ramach oferty hostingowej (np. mojej)
- Samodzielne zarządzanie możliwe
- Zajmowanie miejsca w pamięci nie jest zbyt duże
- Przesyłanie danych odbywa się za pomocą własnego serwera
Rozwiązanie jest bezpłatne i ma prawie tylko zalety. Obecnie instalacja jest nieco bardziej skomplikowana niż nielegalne włączenie Google Maps, ale powoduje mniej pracy niż zgodna z prawem integracja mapy danychkrakena. Nie wspominając już o wyższej bezpieczeństwie prawnym.
Dla tego istnieje rozwiązanie zgodne z prawem i w efekcie wymaga mniej pracy. W przypadku prowadzenia działalności gospodarczej należy wykonać stosunkowo prosta instalację, która głównie polega na kopiowaniu plików. Może warto zaproponować tu plugin WordPress itp.
Aktualizacja: Teraz dostępne są nawet różne wersje dla WordPress-Pluginów. Konfigurator ułatwia uzyskanie odpowiedniego pluginu dla własnych lokalizacji.
Wnioski
Samodzielnie prowadzony serwer OpenStreetMap jest sposobem, aby używać mapy w sposób zgodny z prawem ochrony danych osobowych. Oto można nawet zapomnieć o treści o ochronie danych osobowych. Zainstalowanie nie jest całkiem nieskomplikowane. Ponadto należy przeprowadzać aktualizację materiału mapowego co kilka miesięcy.
Jak wykazuję powyżej, możliwa jest i już dostępna jest rozwiązanie zgodne z prawem ochrony danych.
Pracuję nad rozwiązaniem OpenStreetMap dla ogółu, aby ułatwić innym jak największą dostępność i umożliwić zgodne z RODO korzystanie. W miarę możliwości istnieją już kilka wariantów kreatorów map. Poza wariantem JavaScripta i WordPressa, można również wyświetlić na jednej mapie wiele lokalizacji jednocześnie. Przy każdej lokalizacji można podać indywidualną nazwę. W trakcie pracy jest możliwość pokazywania planu trasowego. Więcej informacji o tym można znaleźć, jeśli regularnie odwiedzacie stronę Dr. RODO lub zapisujecie się do newslettera.
Jestem otwarty na dalsze sugestie i jestem wdzięczny.



My name is Klaus Meffert. I have a doctorate in computer science and have been working professionally and practically with information technology for over 30 years. I also work as an expert in IT & data protection. I achieve my results by looking at technology and law. This seems absolutely essential to me when it comes to digital data protection. My company, IT Logic GmbH, also offers consulting and development of optimized and secure AI solutions.
