Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
TomTom Maps bietet interaktive Karten, Geocoding und Routing über ein JavaScript-SDK und eine Maps-API. Das Laden einer Karte sendet die IP-Adresse des Besuchers an TomTom und kann lokalen Speicher oder Cookies nutzen, während Standortfunktionen die Position des Besuchers verarbeiten, sodass in der Regel eine Einwilligung erforderlich ist.
TomTom Maps ist eine Kartenplattform, mit der Websites interaktive Karten einbetten und Dienste wie Geocoding, Suche und Routing nutzen können. Entwickler binden das TomTom Maps SDK ein oder rufen die Maps-API auf, woraufhin der Browser Kartenkacheln lädt und das SDK ausführt. Es ist eine verbreitete Alternative zu anderen kommerziellen Kartenanbietern und wird von EU-Unternehmen oft gewählt, da TomTom in den Niederlanden ansässig ist.
Bei jedem Laden einer Karte kontaktiert der Browser des Besuchers TomTom-Server, die die IP-Adresse, den angeforderten Kartenausschnitt und technische Anfragedaten erhalten. Das SDK kann Daten im lokalen Speicher des Browsers zwischenspeichern und Cookies setzen. Bei Nutzung der Standortfunktionen wird zudem die ungefähre oder genaue Position des Besuchers verarbeitet. Die IP-Adresse und Standortdaten sind personenbezogene Daten nach der DSGVO.
Das Speichern oder Lesen von Daten auf dem Gerät des Besuchers über Cookies oder lokalen Speicher, die nicht unbedingt erforderlich sind, löst Artikel 5(3) der ePrivacy-Richtlinie und die Einwilligungspflicht aus. Die Verarbeitung der IP-Adresse und jeder Geolokalisierung unterliegt der DSGVO. Da eine eingebettete Karte selten unbedingt erforderlich ist, sollten Sie sie als nicht wesentliche Funktion behandeln, die vor dem Laden eine Rechtsgrundlage benötigt.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Die Nutzung genauer Standortdaten erfordert stets eine ausdrückliche Einwilligung, und der Browser selbst fragt den Besucher vor der Standortfreigabe. Für die Karteneinbettung ist es am sichersten, sie erst nach Zustimmung des Besuchers zu laden oder einen Klick-zum-Laden-Platzhalter zu verwenden, damit keine Daten an TomTom gehen, bevor der Besucher die Karte ansehen möchte. Die Einwilligung muss protokolliert und widerrufbar sein.
TomTom ist ein in den Niederlanden ansässiges Unternehmen, wodurch ein großer Teil der Verarbeitung innerhalb der EU bleibt, was für europäische Nutzer grundsätzlich günstig ist. Dennoch kann die Auslieferung von Kacheln und API über ein globales Content-Delivery-Netzwerk laufen, sodass eine Verarbeitung am Rand außerhalb des EWR erfolgen kann. Prüfen Sie Ihren TomTom-Vertrag hinsichtlich des Datenorts und der geltenden Garantien und legen Sie jede Übermittlung in Ihrer Datenschutzerklärung offen.
Platzieren Sie die Karte hinter Ihrer Consent-Management-Plattform oder einem Klick-zum-Laden-Wrapper, fordern Sie Standortdaten nur an, wenn der Besucher es wünscht, und schließen Sie einen Auftragsverarbeitungsvertrag mit TomTom. Führen Sie die Karten-Cookies und den lokalen Speicher in Ihrer Cookie-Richtlinie auf, erläutern Sie den Zweck jeder Standortverarbeitung und bewahren Sie einen Einwilligungsnachweis auf. Überprüfen Sie die Übermittlungslage regelmäßig.
Websites using TomTom Maps must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist ratsam, wenn genaue Standortdaten in großem Umfang genutzt werden oder Karteninteraktionen mit anderem Profiling kombiniert werden, da Standort ein sensibler Kontext ist. Für eine einfache eingebettete Karte genügt meist eine dokumentierte Bewertung der IP-Verarbeitung, der Standortnutzung und des Auslieferungsnetzwerks. Der EU-Sitz von TomTom verringert das Übermittlungsrisiko, beseitigt es aber nicht.
Sample consent text
Diese Seite kann eine interaktive TomTom-Karte anzeigen. Das Laden sendet Ihre IP-Adresse an TomTom und kann Ihren Standort nutzen. Stimmen Sie zu, die Karte zu laden und, sofern genutzt, Ihren Standort zu teilen?
Third-party domains contacted
api.tomtom.comkr1.api.tomtom.comwww.tomtom.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| TomTom SDK local storage | Functional | Persistent until cleared | The Maps SDK stores tile and configuration data in browser local storage to cache map content and improve loading performance. |
| tomtom_session | Functional | Session | May be set to associate map and API requests within a single session for rate limiting and service operation. |
TomTom Maps verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Das Maps SDK nutzt vor allem den lokalen Speicher des Browsers, um Kacheln und Konfiguration zu cachen, und kann funktionale Cookies für Sitzungsverwaltung und Ratenbegrenzung setzen. Diese sind für Ihre Seite nicht unbedingt erforderlich und benötigen daher in der Regel eine Einwilligung.
Ja, in den meisten Fällen. Das Laden der Karte sendet die Besucher-IP an TomTom und nutzt nicht notwendigen Speicher, und genaue Standortdaten erfordern eine ausdrückliche Einwilligung, daher sollten Sie die Karte erst nach Zustimmung laden.
Die Rechtsgrundlage ist die Einwilligung nach Artikel 6(1)(a) DSGVO für genaue Standortdaten und nicht notwendigen Speicher, wobei Artikel 5(3) ePrivacy die auf dem Gerät platzierten Cookies und den lokalen Speicher regelt.
TomTom sitzt in den Niederlanden und hält viel Verarbeitung in der EU, was günstig ist. Kacheln und API-Antworten können jedoch über ein globales Netzwerk ausgeliefert werden, sodass eine Randverarbeitung außerhalb des EWR möglich ist. Prüfen Sie den Datenort in Ihrem TomTom-Vertrag.
Eine DSFA ist ratsam, wenn genaue Standortdaten in großem Umfang oder kombiniert mit anderem Profiling genutzt werden. Für eine einfache eingebettete Karte genügt meist eine dokumentierte Bewertung von IP-Verarbeitung, Standortnutzung und Auslieferung.
Verwenden Sie einen Klick-zum-Laden-Platzhalter oder blockieren Sie die Karte hinter der Einwilligung, fordern Sie Standortdaten nur bei Nutzeraktion an, schließen Sie einen Auftragsverarbeitungsvertrag und führen Sie Cookies und lokalen Speicher mit klarem Zweck in Ihrer Richtlinie auf.
Ja. OpenLayers oder Leaflet mit selbst gehosteten oder OpenStreetMap-Kacheln können die Datenweitergabe an Dritte verringern, und es gibt weitere Kartenanbieter mit EU-Sitz. Die richtige Wahl hängt von Ihrem Bedarf an Routing, Suche und Gestaltung ab.
Geben Sie an, dass die Seite TomTom Maps einbettet, führen Sie den lokalen Speicher und die Cookies mit Zweck auf, benennen Sie TomTom als Empfänger und erläutern Sie, dass das Laden der Karte Ihre IP sendet und der Standort mit Einwilligung verarbeitet werden kann.