Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Leaflet ist eine leichtgewichtige, quelloffene JavaScript Bibliothek für interaktive Karten. Sie setzt selbst keine Cookies, aber die angezeigten Kacheln werden von einem von Ihnen gewählten Anbieter geladen, was die Datenschutzwirkung bestimmt.
Leaflet ist eine weit verbreitete quelloffene JavaScript Bibliothek zum Erstellen interaktiver Karten. Sie ist klein, hat kein eingebautes Tracking und lässt sich selbst hosten, weshalb sie als datenschutzfreundlichere Grundlage beliebt ist. Leaflet übernimmt nur Darstellung und Interaktion; die Kartenbilder stammen von einem separaten Kachelanbieter, den Sie konfigurieren.
Die Leaflet Bibliothek setzt keine Cookies und erfasst keine Statistiken über Ihre Besucher. Um eine Karte anzuzeigen, muss der Browser jedoch Kacheln vom konfigurierten Server laden, und jede dieser Anfragen überträgt die IP Adresse des Besuchers und die betrachteten Koordinaten. Ob diese Daten die Europäische Union verlassen, hängt vollständig vom gewählten Kachelanbieter ab.
Da Leaflet nichts auf dem Gerät speichert, gilt die ePrivacy Einwilligungspflicht in der Regel nicht für die Bibliothek selbst. Die DSGVO gilt dennoch für die Kachelanfragen, denn die an den Anbieter gesendete IP Adresse ist ein personenbezogenes Datum. Wenn Sie die Kacheln selbst hosten, findet keinerlei Verarbeitung durch Dritte statt.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Wenn Kacheln von einem Drittserver geladen werden, insbesondere außerhalb der EU, sollten Sie vor dem Laden der Karte eine Einwilligung einholen oder eine dokumentierte Abwägung des berechtigten Interesses durchführen. Servieren Sie die Kacheln aus eigener Infrastruktur, ist für die Karte keine gesonderte Einwilligung nötig, da kein Dritter die Daten erhält.
Leaflet erzeugt von sich aus keine Übermittlungen. Die Frage entscheidet der Kachelanbieter: OpenStreetMap und mehrere europäische Anbieter behalten die Daten in der EU, während US Anbieter eine Übermittlung mit sich bringen, die das EU US Data Privacy Framework oder Standardvertragsklauseln erfordert.
Wählen Sie nach Möglichkeit einen europäischen oder selbst gehosteten Kachelanbieter, laden Sie die Karte nach Einwilligung, wenn der Anbieter außerhalb der EU liegt, und dokumentieren Sie Anbieter und etwaige Übermittlung in Ihrer Datenschutzerklärung. Laden Sie die Leaflet Bibliothek und Plugins nicht von Dritt CDNs, die IP Adressen protokollieren, sondern hosten Sie sie selbst.
Websites using Leaflet must obtain user consent under GDPR regulations.
DPIA considerations
Leaflet allein löst selten eine DSFA aus. Der Bedarf hängt vom Kachelanbieter und einer etwaigen Standortverfolgung ab; bewerten Sie den Anbieter, jede US Übermittlung und das Volumen der Standortdaten.
Sample consent text
Diese Seite verwendet Leaflet, um eine Karte anzuzeigen. Die Kacheln werden von unserem Anbieter geladen, der Ihre IP Adresse erhält. Die Karte wird erst nach Ihrer Zustimmung geladen.
Third-party domains contacted
tile.openstreetmap.orgunpkg.comcdnjs.cloudflare.comLeaflet erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Nein, die Leaflet Bibliothek setzt keine Cookies und speichert keine Kennungen auf dem Gerät. Jede Datenschutzwirkung stammt vom konfigurierten Kachelanbieter, nicht von Leaflet selbst.
Wenn Ihre Kacheln von einem Drittserver stammen, insbesondere außerhalb der EU, sollten Sie vor dem Laden der Karte eine Einwilligung einholen, da die Anfrage die IP Adresse des Besuchers offenlegt. Bei vollständig selbst gehosteten Kacheln ist keine gesonderte Einwilligung erforderlich.
Für Drittkacheln können Sie sich auf die Einwilligung nach Artikel 6(1)(a) DSGVO oder ein dokumentiertes berechtigtes Interesse nach Artikel 6(1)(f) stützen. Selbst gehostete Kacheln benötigen keine besondere Grundlage, da kein Dritter beteiligt ist.
Nicht von selbst. Eine US Übermittlung erfolgt nur, wenn Sie einen US Kachelanbieter wählen; dann benötigen Sie das EU US Data Privacy Framework oder Standardvertragsklauseln.
Eine Standardkarte erfordert selten eine DSFA. Erwägen Sie eine, wenn Sie Leaflet mit kontinuierlichem Standorttracking oder umfangreichem Profiling kombinieren, und bewerten Sie den Kachelanbieter und jede Übermittlung.
Bevorzugen Sie europäische oder selbst gehostete Kacheln, hosten Sie die Leaflet Bibliothek selbst statt von einem protokollierenden CDN, schalten Sie die Karte hinter eine Einwilligung, wenn ein Drittlandanbieter genutzt wird, und dokumentieren Sie alles in Ihrer Datenschutzerklärung.
Leaflet ist bereits eine der datenschutzfreundlichsten Optionen. Sie können es mit MapLibre GL, selbst gehosteten OpenStreetMap Kacheln oder einem europäischen Kacheldienst kombinieren, um alle Daten in der EU zu halten.
Streng genommen setzt Leaflet keine Cookies; richten Sie Ihre Richtlinie daher auf den Kachelanbieter aus: nennen Sie ihn, erklären Sie, dass Kartenanfragen die Besucher IP teilen, und legen Sie jede Übermittlung außerhalb der EU offen. Aktualisieren Sie sie bei einem Anbieterwechsel.