¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Microsoft Azure Maps es un servicio cloud de cartografia y localizacion que proporciona mapas interactivos, busqueda, enrutamiento y geolocalizacion a traves del SDK web de Azure Maps o APIs REST. Las direcciones IP de los visitantes y las consultas del mapa llegan a servidores de Microsoft. Aunque Microsoft ofrece un Limite de Datos de la UE, las transferencias a Estados Unidos siguen siendo posibles, requiriendo divulgacion RGPD y salvaguardas apropiadas.
Microsoft Azure Maps es un conjunto de servicios de cartografia y localizacion integrados en la plataforma cloud de Microsoft Azure. Proporciona renderizado de mapas interactivos a traves del SDK Web de Azure Maps (un control de mapa JavaScript), asi como APIs REST para busqueda, enrutamiento, trafico, meteorologia y geolocalizacion. Las aplicaciones web lo integran cargando el SDK de Azure Maps desde el CDN de Microsoft y realizando llamadas a la API de atlas.microsoft.com, autenticadas con una clave de suscripcion o un token de Microsoft Entra. El servicio esta destinado a desarrolladores empresariales que necesitan funcionalidades de mapeo integradas con otros servicios de Azure.
Cada solicitud a la API de Azure Maps envia la direccion IP del visitante y la consulta especifica del mapa (coordenadas de mosaicos, terminos de busqueda, puntos de enrutamiento) a los servidores de Microsoft. El SDK Web de Azure Maps puede almacenar en cache tokens de autenticacion (azureMapsToken) en el almacenamiento de sesion o local del navegador, lo que esta sujeto al articulo 5(3) de la Directiva ePrivacy. Las consultas de busqueda pueden incluir nombres de lugares o direcciones que, en contexto, pueden revelar informacion personal sobre el usuario. Azure Maps establece cookies tradicionales minimas; se basa principalmente en tokens y mecanismos de almacenamiento en cache local.
El uso de Azure Maps en un sitio web publico crea obligaciones RGPD para la transferencia de direcciones IP de visitantes y consultas del mapa a Microsoft. Si el SDK escribe en el almacenamiento del navegador, se activa el articulo 5(3) de la Directiva ePrivacy y se requiere consentimiento previo. Incluso sin almacenamiento, la direccion IP constituye datos personales bajo el RGPD. Microsoft ofrece un Limite de Datos de la UE para los servicios de Azure, que mantiene la mayor parte del procesamiento dentro de la UE y el EEE, pero algunos datos pueden fluir a Estados Unidos, lo que constituye una posible transferencia internacional bajo el Capitulo V del RGPD.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Si el SDK de Azure Maps escribe en el almacenamiento del navegador (para el almacenamiento en cache de tokens), se requiere consentimiento bajo el articulo 5(3) ePrivacy antes de que se cargue el SDK. Si el Limite de Datos de la UE esta configurado y se puede evitar el almacenamiento (por ejemplo, usando tokens proxiados del lado del servidor), el interes legitimo bajo el RGPD puede ser una base viable para la transferencia de IP residual, siempre que se documente una prueba de ponderacion. Para la mayoria de los sitios web publicos, el enfoque pragmatico y legalmente solido es bloquear el SDK de Azure Maps detras de un banner de consentimiento de cookies y cargarlo solo despues de que el usuario otorgue consentimiento para el mapa.
Microsoft opera una infraestructura global y aunque el Limite de Datos de la UE este habilitado, ciertos componentes del servicio pueden transferir datos a entidades de Microsoft en Estados Unidos. Microsoft se basa en la decision de adecuacion del Marco de Privacidad de Datos UE Estados Unidos y en las clausulas contractuales tipo para dichas transferencias. Debe divulgar la posible transferencia a Estados Unidos en su politica de privacidad y asegurarse de que el Adendo de Tratamiento de Datos de Microsoft Azure (DPAA) este firmado para su suscripcion Azure.
Para implementar Azure Maps de forma conforme al RGPD: (1) Bloquee el SDK Web de Azure Maps detras de su CMP y cargarlo solo tras obtener consentimiento, o confirme que el Limite de Datos de la UE cubre su escenario y documente el interes legitimo. (2) Evite exponer la clave de suscripcion de Azure Maps en codigo del lado del cliente; use el proxy de tokens del lado del servidor con autenticacion Entra. (3) Divulgue el almacenamiento en cache de tokens de Azure Maps en el almacenamiento del navegador en su politica de cookies y almacenamiento. (4) Mencione el Limite de Datos de la UE de Microsoft y las garantias de transferencia a Estados Unidos en su politica de privacidad. (5) Asegurese de que el DPAA de Microsoft este firmado para su suscripcion Azure. (6) Habilite el registro de diagnostico de Azure para mantener un registro de auditoria de las consultas a la API que involucren datos personales.
Websites using Microsoft Azure Maps must obtain user consent under GDPR regulations.
DPIA considerations
Debe considerarse una EIPD cuando Azure Maps se usa en sitios publicos de alto trafico o en contextos donde las consultas del mapa revelan informacion sensible (salud, ubicaciones religiosas o politicas). Areas de riesgo clave: (1) transmision de direcciones IP y parametros de consulta a Microsoft con cada llamada a la API; (2) procesamiento potencial en Estados Unidos a pesar de la opcion del Limite de Datos de la UE; (3) posible almacenamiento de tokens en el navegador que activa el articulo 5(3) ePrivacy; (4) uso de la clave de suscripcion de Azure Maps en codigo del lado del cliente. Las organizaciones deben evaluar el alcance de los datos de ubicacion procesados y verificar si el Limite de Datos de la UE esta configurado para su cuenta Azure.
Sample consent text
Usamos Microsoft Azure Maps para mostrar mapas interactivos en esta pagina. Al cargar el mapa se envia su direccion IP y consultas del mapa a Microsoft. Esta de acuerdo en cargar el mapa interactivo? [Cargar mapa] [No gracias]
Third-party domains contacted
atlas.microsoft.com*.atlas.microsoft.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| azureMapsToken | Functional (session storage) | Session | Authentication token cache used by the Azure Maps Web SDK to store and reuse Microsoft Entra access tokens for Azure Maps API calls |
| AzureMapsTelemetry | Analytics (local storage) | Persistent (local storage) | Stores an anonymous identifier used for Azure Maps usage telemetry. This collection can be disabled in the map control configuration to approach a cookieless setup. |
| msal.token.cache | Functional (session storage) | Session | When Microsoft Entra authentication is used, the MSAL library caches access tokens in session storage so the Azure Maps control can authenticate tile and search requests. |
Este servicio puede recopilar datos de usuarios. Garantiza el cumplimiento del RGPD con FlowConsent.
Azure Maps establece cookies tradicionales minimas. El mecanismo de almacenamiento principal es el almacenamiento de sesion o local del navegador utilizado por el SDK Web de Azure Maps para almacenar en cache tokens de autenticacion (azureMapsToken). Este almacenamiento en cache reduce el numero de llamadas de actualizacion de tokens pero constituye acceso al almacenamiento del equipo terminal, activando el articulo 5(3) de la Directiva ePrivacy. Si usa el proxy de tokens del lado del servidor y deshabilita el almacenamiento en cache del lado del cliente, la huella de almacenamiento se reduce significativamente, lo que puede permitir un argumento de interes legitimo para el mapa.
Depende de su implementacion. Si el SDK Web de Azure Maps escribe tokens de autenticacion en el almacenamiento del navegador, se requiere consentimiento bajo el articulo 5(3) ePrivacy antes de que se cargue el SDK. Si proxy solicitudes de tokens del lado del servidor y evita cualquier escritura en el almacenamiento del navegador, y si el Limite de Datos de la UE de Microsoft esta configurado para su cuenta Azure, el interes legitimo puede ser argumentable para la transferencia de IP residual. En la practica, la mayoria de las implementaciones de sitios web publicos deberian usar el consentimiento como base juridica.
Existen dos posibles bases juridicas: (1) Consentimiento bajo el articulo 6(1)(a) del RGPD y el articulo 5(3) de la Directiva ePrivacy donde el SDK almacena tokens en el almacenamiento del navegador. Esta es la base mas segura y recomendada para sitios web publicos. (2) Interes legitimo bajo el articulo 6(1)(f) del RGPD donde se evita el almacenamiento del navegador mediante el proxy de tokens del lado del servidor, el Limite de Datos de la UE esta configurado y la transferencia de IP residual se divulga. En ambos casos debe documentar la base juridica en su Registro de Actividades de Tratamiento.
Potencialmente si, incluso con el Limite de Datos de la UE de Microsoft habilitado. El Limite de Datos de la UE mantiene la mayor parte del procesamiento de datos de Azure Maps dentro de la UE y el EEE, pero las operaciones globales de Microsoft significan que los datos de soporte, telemetria y operaciones de seguridad pueden seguir involucrando a entidades de Microsoft con sede en Estados Unidos. Microsoft se basa en el Marco de Privacidad de Datos UE Estados Unidos y las clausulas contractuales tipo para dichas transferencias residuales. Debe divulgar esto en su politica de privacidad y hacer referencia al DPA de Servicios en Linea de Microsoft que cubre Azure Maps.
Puede requerirse una EIPD en ciertos contextos. Los factores desencadenantes incluyen: uso de las APIs de busqueda o enrutamiento de Azure Maps que procesan consultas de ubicacion a escala, integracion de Azure Maps en aplicaciones que manejan categorias de datos sensibles (salud, finanzas, etc.), operacion en paginas publicas de alto trafico donde se produce la recopilacion sistematica de IP, y cualquier transferencia residual a Microsoft en Estados Unidos a pesar del Limite de Datos de la UE. Consulte a su DPO y compruebe si Azure Maps figura en la lista obligatoria de EIPD de su autoridad supervisora.
Pasos para una implementacion conforme: (1) Bloquee el SDK Web de Azure Maps detras de su CMP; cargarlo solo tras obtener consentimiento, o implemente el proxy de tokens del lado del servidor y documente el interes legitimo si el Limite de Datos de la UE esta configurado. (2) Use la autenticacion de token de Microsoft Entra (AAD) en lugar de exponer una clave de suscripcion del lado del cliente, y proxy de tokens del lado del servidor para evitar escrituras en el almacenamiento del lado del cliente. (3) Divulgue el almacenamiento de azureMapsToken en su politica de cookies y almacenamiento si se usa el almacenamiento en cache del lado del cliente. (4) Mencione el Limite de Datos de la UE de Microsoft, el Marco UE Estados Unidos y las CCT en su politica de privacidad. (5) Firme el DPA de Servicios en Linea de Microsoft. (6) Audite todas las llamadas a la API de Azure Maps.
Si desea evitar el procesamiento de datos de Microsoft o las transferencias internacionales, considere: (1) Leaflet.js u OpenLayers con mosaicos de OpenStreetMap auto hospedados, eliminando completamente los flujos de datos de terceros. (2) MapLibre GL JS con un proveedor de mosaicos alojado en la UE o mosaicos auto hospedados. (3) HERE Maps, que ofrece opciones de residencia de datos en la UE. (4) Maptiler Cloud configurado en la region de la UE. La alternativa correcta depende de sus requisitos de funcionalidad, presupuesto y capacidad de infraestructura.
Si el SDK Web de Azure Maps usa el almacenamiento en cache de tokens del lado del cliente, anade una entrada para: azureMapsToken (almacenamiento de sesion o local, Microsoft Corporation, proposito: cache de token de autenticacion para llamadas a la API de Azure Maps, duracion: sesion o hasta la expiracion del token). Si ha eliminado el almacenamiento del lado del cliente mediante proxy del lado del servidor, anote esto en su politica y explique la transferencia de IP residual a Microsoft. Siempre vincule su politica de cookies desde su banner de consentimiento y actualicela cuando cambie de proveedor de mapas o de version del SDK.