У відкритій версії OpenStreetMap неможливо користуватися згідно з законодавством про захист даних, якщо не встановити власний сервер. Але є рішення, яке цілком відповідає вимогам захисту даних.
Live Demo als Appetithappen am Anfang
Ви бачите інтерактивну карту із захисту даних для відображення місця розташування без згоди та жодних проблем зі захистом даних.
Нижче ви знайдете інформацію про те, як це працює та які особливості має рішення. Перед цим: воно безкоштовне та вільно використовується у комерційних цілях. Хто хоче побачити прямо зараз, як саме рішення працює:
Вступ
Використовування інструментів Google, таких як Google Maps, пов'язане з великими правовими невизначеністю. Поки що Google Maps застосовує технічні не потрібні файли cookie та здійснює різноманітні завантаження, тому картковий продукт Google можна використовувати лише після згоди користувача. Оновлення: Як сказав один із коментаторів з правом, можна використовувати Google Maps JavaScript API для відображення карти без файлів cookie. Я розширюю свій аргументацію: Перехід даних до Google не дозволений без згоди користувача, кажу я. У іншому місці я досліджував це: Google стверджує, що дані користувачів, які були отримані через будь-який Google-сервіс (і навіть плагін карт), будуть використовуватися для власних цілей. Крім того, Google Maps завантажує Google Шрифти. Я вважаю це також обов'язковим до згоди користувача. Тема Privacy Shield можна було б ще розглянути тут.
Найкраща та найвідоміша вільна альтернатива мені здається OpenStreetMap (OSM). На жаль, OpenStreetMap, як він надходить, не може бути використаний згідно з законодавством про захист даних.
Ці та інші можливості використання OSM та їх переваги та недоліки я описуватиму далі. Після цього я показую рішення, яке повністю відповідає вимогам захисту даних.
Користування картами на вебсторінках
Перед тим, як вирішити, чи взяти карту або залишити поточну, слід мати уявлення про користь такої картки. Моя думка така:
- Виставлення місця розташування: краще використовувати власне фотоматеріал або зображення від міської реклами
- Рутенпланер: Для цього не потрібно вбудувати інтерактивну карту, а лише функцію для виклику рутенплана
- Виставка кількох місць: Чи можна було б здійснити власну карту (зображення разом із місцями розташування) . Інтерактивна карта часто мало змістовна
- Базова інформація Google: ця могла бути використана для попередньо згаданих функцій. Перевага: проста. Недолік: майже неможливо забезпечити захист даних у разі роботи з картами. При невеликій кількості місць вони можуть легко бути вказані на карті.
За моїм поглядом та досвідом залишаються дуже небагато випадків, які б виправдовували використання інтерактивної карти. Така карта має також свої недоліки:
- На малих екранах, як на смартфонах, користувач часто випадково прокручує по карті замість вебсторінки та може залишитися у карті застряглим
- На великому екрані карти часто виглядають дуже невибагливо, хоча на весь екран вистачить місця
- Часто карти показують невигідну пташиний погляд. Правильне розташування лише здогадується, а безпосередня довкілля зовсім не видно
Види використання
Найяскравішою можливістю використання OSM є, на жаль, не відповідність вимогам захисту даних. Чому саме так і які інші способи використання карт OpenStreetMap існують, показує наступний перелік.
Dienst von OpenStreetMap direkt nutzen
Карти OpenStreetMap пропонуються на вебсайті https://www.openstreetmap.org/. Сама ця сторінка повинна бути підключена до відповідного JavaScript-коду, щоб показувати карту. Також німецькомовна сторінка openstreetmap.de посилається на openstreetmap.org, як вказує німецька FAQ .
Найяскравішим способом використання карт OpenStreetMap є не відповідність законодавству про захист даних
Джерело: власна досліджування.
На вебсайті OpenStreetMap , де можна завантажити плагін (openstreetmap.org), не доступні належний захист даних та інформація про організацію. Крім того, обробка даних не добре пояснюється. Це робить карти з точки зору захисту даних непридатними для використання. Неможливо забезпечити доказ, що відбувається із трафіком користувачів, який отримує OpenStreetMap від вебсторінки, яка його використовує. На німецькій сторінці OSM (openstreetmap.de) наявні інформація про організацію та захист даних. Якщо плагін завантажується з цієї німецької сторінки та карти завантажуються з цього німецького сервера, тоді проблема буде вирішена.
Мій внесок у дружнє з захистом даних плагін для OSM містить деякі інші критичні моменти щодо прямого використання OSM.
В ідеальному випадку треба було б укладати з постачальником OSM-плагіна угоду про обробку замовлень (DPA). DPA забезпечував би гарантії того, що всі отримані дані із OSM будуть оброблені згідно ДSGVO та не використовуватися для власних цілей OSM. Крім того, дані повинні залишати Німеччину чи Європу і організація OSM повинна бути німецькою або європейською, але не американським правовим конструктом.
КартаБокс
МапБокс є американським постачальником, який, зокрема, пропонує карти, які також ґрунтуються на OpenStreetMap.
Намагаючись для MapBox за Стаття 44ff DSGVO потрібна згода і я не хочу продовжувати підтримку американських послуг, MapBox видаляється як можливе рішення.
Що стосується MapBox, можна застосувати це до інших постачальників. Можливо, існують платні пропозиції від європейських або німецьких постачальників, які дотримуються вимог GDPR. У цьому статті мова йде лише про вільні пропозиції.
Самовідновлюваний сервер OpenStreetMap
Мапа OpenStreet дозволяє керувати власним Сервером Тілів. Цей сервер заповнюється поточною базою даних Мапи OpenStreet і може потім виводити карти. Він керується за допомогою логіки Javascript. Інсталяція цього сервера така складна, що вже майже можна її вважати непристойністю.
Єдинак такий власний OSM-сервер є даними захисту сприятливою розв'язкою, але саме для більшості вебсторінок ілюзорна.
Картковий сніп завантажити та використовувати
На вебсайті OpenStreetMap можна створити картковий відрізок та завантажити дані для нього. За допомогою функції експорту отримаєте XML-файл. Що далі робити з XML-файлом залишається відкритим питання. Я не розбиралася в цьому глибше, оскільки ця пропозиція явно не є прямою і вимагає технічних знань.
Мабуть, хто-небудь мені напише, як просто перейти від XML-файлу до інтерактивної карти.
На вебсайті OpenMapTiles можна завантажити картографічні дані для всього світу, окремих континентів чи країн. Комерційна експлуатація вимагає оплати. Крім того, потрібні додаткові кроки та встановлення, щоб перетворити дані на готове продукцію. Всі ці дії здаються досить складними та не масштабованими.
Своя відповідь
Моя початкова пропозиція показує, як карту можна інтегрувати цілком без проблем зі захистом даних. Характеристики цієї пропозиції такі:
- Немає передачі даних до третіх осіб
- Функціонує без згоди
- Не потрібен текст про захист даних
- Немає необхідності встановлення власного сервера
- Показує лише відповідний фрагмент карти
- Зум можливий лише в розумних межах
- Переміщення картового відрізку можливе лише в розумних межах
- Пряме використання для німецької карти через пропозицію хостинга (від мене, наприклад)
- Самодіяльність можливаЯ
- Надмірний обсяг зберігання не дуже великий
- Передача даних відбувається через власний сервер
Рішення безкоштовне та майже має тільки переваги. Зараз встановлення трохи складніше, ніж незаконна інтеграція з Google Maps, але спричиняє менше роботи ніж законна інтеграція карти даних-жаху. А вже зовсім не кажучи про вищу правову безпеку.
Для цього рішення відповідає законодавству та робить насправді менше роботи. У власному бізнесі потрібно виконати досить просту установку, яка майже повністю складається з копіювання файлів. Можливо, я навіть запропоную для цього WordPress-плагін тощо.
Оновлення: Тепер навіть існує декілька варіантів для плагінів WordPress. Конфігураційний інструмент допомагає отримати потрібний плагін для власних місць розташування.
Висновок
Власний керований OpenStreetMap Server є можливістю використовувати карту відповідно до законодавства про захист даних. У цьому випадку навіть можна уникнути захисту даних. Встановлення не зовсім безпроблемне. Крім того, слід виконувати оновлення матеріалів карти кожні кілька місяців.
Як я вище показав, можливі та вже наявні дані захисту відповідальні рішення.
Я працюю над OpenStreetMap рішенням для загалу, щоб зробити його використання іншими якомога простішим та можливістю дотримання ДЗП. Наразі існує декілька варіантів картових конфігурацій. Окрім JavaScript- та WordPress-вариантів також можна показувати кілька місць одночасно на карті. Для кожного місця можна вказувати індивідуальну назву. Робота над відображенням маршрутів планування триває. Детальніше про це ви зможете дізнатися, відвідуючи сторінку Dr. DSGVO регулярно або підписавшись на новинний лист.
Для подальших ідеї я відкритий і вдячний.



My name is Klaus Meffert. I have a doctorate in computer science and have been working professionally and practically with information technology for over 30 years. I also work as an expert in IT & data protection. I achieve my results by looking at technology and law. This seems absolutely essential to me when it comes to digital data protection. My company, IT Logic GmbH, also offers consulting and development of optimized and secure AI solutions.
