Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Mapbox GL JS ist eine Open Source JavaScript Bibliothek zur Darstellung interaktiver Vektorkarten im Browser. Sie sendet standardmasig Nutzungstelemetrie an Mapbox und speichert eine anonyme Kennung im lokalen Browserspeicher. Die IP Weitergabe und Telemetrie begrunden DSGVO und ePrivacy Pflichten.
Mapbox GL JS ist eine Open Source JavaScript Bibliothek von Mapbox, die interaktive Vektorkarten direkt im Browser mittels WebGL rendert. Sie ruft Kartenkacheln, Stildefinitionen und Glyphen Ressourcen von Mapbox Infrastrukturservern (api.mapbox.com und a.tiles.mapbox.com) uber ein vom Entwickler bereitgestelltes Zugriffstoken ab. Standardmasig sendet Version 2 und spatere Versionen auch Telemetrieereignisse an events.mapbox.com, einschlieslich Kartenladereignissen, ungefahrer Besucherposition und Geratedaten. Die Bibliothek speichert eine anonyme Kennung und Telemetrieeinstellungen im lokalen Browser Speicher statt in klassischen Cookies.
Jede Kartenkachelanfrage sendet die IP Adresse des Besuchers und die angeforderten Kachelkoordinaten an Mapbox Server in den USA. Die Bibliothek speichert eine persistente anonyme Kennung unter dem Schlussel mapbox.eventData im lokalen Browser Speicher, zusammen mit Telemetrieeinstellungen und Sitzungstoken. An events.mapbox.com gesendete Telemetrieereignisse konnen die Kartenlade Anzahl, ungefahren geografischen Standort sowie Browser und Gerate Eigenschaften umfassen. Mapbox setzt wenige oder keine traditionellen Cookies; der Hauptspeichermechanismus ist der lokale Speicher, der dennoch Artikel 5(3) der ePrivacy Richtlinie unterliegt.
Die Verwendung von Mapbox GL JS begrundet mehrere Compliance Pflichten. Gemas Artikel 5(3) der ePrivacy Richtlinie erfordert das Schreiben in oder Lesen aus dem lokalen Browser Speicher eine vorherige informierte Einwilligung. Gemas DSGVO stellt die mit jeder Kachelanfrage ubermittelte IP Adresse personenbezogene Daten dar, die von Mapbox in den USA verarbeitet werden, was eine Rechtsgrundlage und geeignete Transfergarantien erfordert. Die Telemetriefunktion fuhrt eine Analysedimension ein: die Profilierung der Kartennutzung durch an Mapbox gesendete Ereignisse ist eine Verarbeitung personenbezogener Daten fur Mapbox's eigene Zwecke.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Eine Einwilligung ist erforderlich, bevor Mapbox GL JS geladen wird, wenn die Telemetrie aktiviert ist, da die Bibliothek bei der Initialisierung in den lokalen Speicher schreibt. Wenn der Entwickler die Telemetrie programmatisch deaktiviert und die Karte rein funktional ist, konnen manche Datenschutzbehorden das berechtigte Interesse als Grundlage akzeptieren, sofern der IP Transfer offengelegt und ein Interessenabwagungstest dokumentiert wird. Die Einwilligung bleibt jedoch die sicherste Rechtsgrundlage und wird fur offentlich zugangliche Websites mit EU Besuchern stark empfohlen.
Alle Kartenkachelanfragen und Telemetrieereignisse werden von Mapbox, Inc. in den USA verarbeitet. Dies ist ein internationaler Datentransfer im Sinne von Kapitel V DSGVO. Mapbox stutzt sich auf Standardvertragsklauseln als primaren Transfermechanismus und, wo anwendbar, auf das EU US Datenschutzrahmenwerk. Website Betreiber mussen diese Transfergarantien in ihrer Datenschutzerklarung angeben und Mapbox Datenverarbeitungsbedingungen unterzeichnen.
Fur eine DSGVO konforme Implementierung von Mapbox GL JS: (1) Blockieren Sie das Mapbox Skript in Ihrer CMP und laden Sie es erst nach Einwilligung. (2) Falls Sie berechtigtes Interesse fur eine funktionale Karte wahlen, deaktivieren Sie die Telemetrie uber die Mapbox Opt out API vor der Karteninitialisierung und dokumentieren Sie Ihren Abwagungstest. (3) Geben Sie die Mapbox Nutzung des lokalen Speichers (mapbox.eventData) in Ihrer Cookie und Speicher Richtlinie an. (4) Referenzieren Sie den Mapbox US Datentransfer und Standardvertragsklauseln in Ihrer Datenschutzerklarung. (5) Unterzeichnen Sie Mapbox Datenverarbeitungsbedingungen. (6) Prufen Sie die Rechtsgrundlage erneut, wenn Sie die Mapbox GL JS Version aktualisieren.
Websites using Mapbox GL JS must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA sollte erwogen werden, wenn Mapbox GL JS auf stark frequentierten Seiten oder in Kontexten eingesetzt wird, in denen Karteninteraktionen sensible Informationen preisgeben (z.B. Gesundheits oder Standortbezogene Dienste). Wesentliche Risikobereiche: (1) systematische Ubermittlung von Besucher IP Adressen bei jeder Kachelanfrage an Mapbox in den USA; (2) Telemetrieereignisse an events.mapbox.com, die Karteninteraktionen und ungefahren Standort protokollieren; (3) eine anonyme, persistente Kennung im lokalen Speicher, die Kartennutzungsmuster uber die Zeit profilieren kann. Controller sollten prufen, ob die Telemetrie deaktiviert werden kann, die Entscheidung dokumentieren und ob die Grundlage des berechtigten Interesses bei vollstandig deaktivierter Telemetrie haltbar ist.
Sample consent text
Wir verwenden Mapbox um interaktive Karten auf dieser Seite anzuzeigen. Mapbox erhalt Ihre IP Adresse und kann eine anonyme Kennung in Ihrem Browser speichern. Stimmen Sie dem Laden der interaktiven Karte zu? [Karte laden] [Nein danke]
Third-party domains contacted
api.mapbox.comevents.mapbox.coma.tiles.mapbox.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| mapbox.eventData | Functional / Analytics (local storage) | Persistent (local storage) | Anonymous telemetry identifier and session token stored by Mapbox GL JS to send usage events to events.mapbox.com |
| mapbox.eventData.uuid | Functional (local storage) | Persistent (local storage) | Anonymous UUID used to identify the browser session for Mapbox telemetry purposes |
| mapbox.token | Functional (session storage) | Session | Cached Mapbox access token used for authenticated tile and API requests during the browser session |
Mapbox GL JS verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Mapbox GL JS verwendet primar keine Cookies. Stattdessen speichert es Daten im lokalen Browser Speicher. Der Haupteintrag ist mapbox.eventData, der eine anonyme persistente Kennung fur die Telemetrie und einen Sitzungstoken enthalt. Diese werden beim Initialisieren der Karte in den lokalen Speicher geschrieben. Der lokale Browser Speicher unterliegt Artikel 5(3) der ePrivacy Richtlinie genauso wie Cookies, daher ist eine vorherige Einwilligung erforderlich, bevor die Bibliothek darin schreibt.
Ja, eine Einwilligung ist im Allgemeinen erforderlich. Wenn die Telemetrie aktiviert ist (Standard), schreibt Mapbox GL JS bei der Initialisierung eine anonyme Kennung in den lokalen Speicher, was Artikel 5(3) der ePrivacy Richtlinie ausloest. Der anschliessende IP Adress Transfer zu Mapbox in den USA erfordert ebenfalls eine DSGVO Rechtsgrundlage. Wenn die Telemetrie programmatisch deaktiviert und die Karte rein funktional ist, konnen einige Behorden das berechtigte Interesse akzeptieren, aber das ist nicht garantiert. Die Einwilligung ist der einfachste und verteidigungsfahigste Ansatz.
Wenn die Telemetrie aktiv ist, muss die Rechtsgrundlage die Einwilligung gemas Artikel 6(1)(a) DSGVO und Artikel 5(3) ePrivacy Richtlinie sein, da das Schreiben in den lokalen Speicher fur Analysezwecke uber das fur die Kartenfunktion Notwendige hinausgeht. Wenn die Telemetrie vollstandig deaktiviert ist, kann das berechtigte Interesse gemas Artikel 6(1)(f) DSGVO fur den verbleibenden IP Transfer argumentierbar sein, erfordert jedoch einen dokumentierten Abwagungstest. Die Einwilligung bleibt die sicherere Wahl.
Ja. Jede Kartenkachelanfrage und jedes Telemetrieereignis wird von Mapbox, Inc. in den USA verarbeitet, d.h. die IP Adresse des Besuchers und Interaktionsdaten werden in ein Drittland im Sinne von Kapitel V DSGVO ubertragen. Mapbox stutzt sich auf Standardvertragsklauseln (SCC) und, wo anwendbar, auf das EU US Datenschutzrahmenwerk als Ubertragungsmechanismen. Sie mussen diese Garantien in Ihrer Datenschutzerklarung referenzieren und den Mapbox Datenverarbeitungszusatz unterzeichnen, wenn dies fur Ihre Nutzungsebene erforderlich ist.
Eine DSFA sollte erwogen werden, wenn Mapbox GL JS auf stark frequentierten Seiten eingesetzt wird, wenn Karteninteraktionen sensible Daten offenbaren konnten (z.B. Suche nach Gesundheitseinrichtungen, Karten religiöser Statten), oder wenn die Telemetrie aktiv ist und eine groge Anzahl von Nutzern profiliert. Wichtige DSFA Ausloser: systematische Verarbeitung standortbezogener Daten, internationaler Transfer zu einem US Auftragsverarbeiter und Analyse Profilierung uber Telemetrieereignisse. Konsultieren Sie Ihren DSB und die DSFA Leitlinien Ihrer Aufsichtsbehorde.
Schritte fur eine konforme Implementierung: (1) Blockieren Sie das Mapbox GL JS Skript uber Ihre CMP und laden Sie es erst nach Einwilligung. (2) Falls Sie berechtigtes Interesse fur eine funktionale Karte verfolgen, rufen Sie die Mapbox Telemetrie Opt out Funktion vor map.load auf und dokumentieren Sie Ihren Abwagungstest. (3) Geben Sie den mapbox.eventData lokalen Speichereintrag in Ihrer Cookie und Speicher Richtlinie an. (4) Fugen Sie den Mapbox US Datentransfer und SCCs zu Ihrer Datenschutzerklarung hinzu. (5) Unterzeichnen Sie den Mapbox Datenverarbeitungszusatz. (6) Zeigen Sie einen statischen Platzhalter an, bevor die Karte geladen wird. (7) Uberprfen Sie die Compliance bei jeder Bibliotheks Aktualisierung.
Wenn Sie Telemetrie und US Datentransfers vermeiden mochten, ziehen Sie in Betracht: (1) Leaflet.js mit selbst gehosteten OpenStreetMap Kacheln oder einem EU basierten Kachelanbieter, was US Drittanbieter Datenflusse vollstandig vermeidet. (2) MapLibre GL JS, den von der Community gepflegten Open Source Fork von Mapbox GL JS ohne Telemetrie und ohne Mapbox Konto. (3) Statische Kartenbilder, die serverseitig aus OSM Daten generiert werden. (4) Mapbox GL JS mit explizit deaktivierter Telemetrie und uber Ihren eigenen Server proxierten Kacheln. Jede Option hat Kompromisse in Bezug auf Funktionsumfang und Hosting Aufwand.
Da Mapbox GL JS primar lokalen Speicher statt Cookies verwendet, sollte Ihre Richtlinie als Cookie und Speicher Richtlinie oder ahnlich betitelt sein. Fugen Sie einen Eintrag fur mapbox.eventData (lokaler Speicher, Mapbox Inc., Zweck: anonyme Telemetriekennung und Sitzungstoken, Dauer: persistent bis zur Loschung) hinzu. Wenn Sie die Telemetrie deaktiviert haben, vermerken Sie dies und erklaren Sie, warum nur der IP Transfer der Kachelanfrage verbleibt. Referenzieren Sie den Mapbox US Datentransfer und die anwendbaren SCCs. Aktualisieren Sie diesen Eintrag bei jeder Mapbox GL JS Bibliotheks Aktualisierung.