Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Mapbox est un fournisseur commercial majeur de cartes vectorielles, géocodage et navigation. Le SDK Mapbox GL JS transmet l'IP visiteur et un signal de télémétrie anonymisé aux serveurs Mapbox US. Consentement requis dans l'UE; la télémétrie SDK peut être désactivée.
Mapbox est un fournisseur commercial majeur de cartes vectorielles, géocodage, navigation et services développeurs basés sur la localisation. La gamme couvre Mapbox GL JS (SDK web), Mapbox Studio (éditeur visuel de styles), Mapbox Geocoding API, Mapbox Directions API, Mapbox Map Matching, Static Images, Navigation SDK mobile, Search Box et les Boundaries tilesets. Les tuiles vectorielles Mapbox sont rendues côté serveur à partir d''OpenStreetMap, OpenAddresses et de jeux de données propriétaires combinés.
À l''initialisation, Mapbox GL JS envoie l''IP visiteur, le user agent, l''URL référente, le token d''accès et les coordonnées de tuiles demandées à api.mapbox.com. Par défaut le SDK envoie aussi une télémétrie anonymisée (échantillons de mouvement, changements de viewport) à events.mapbox.com pour améliorer les produits Mapbox. La télémétrie peut être désactivée avec map.setConfigProperty(basemap, telemetry, false) ou en désactivant l''EventManager. Le stockage local conserve le choix d''opt out de l''attribution telemetry.
Charger le SDK Mapbox avec la télémétrie par défaut nécessite un consentement préalable au titre de l''article 6(1)(a) RGPD et de l''article 5(3) ePrivacy car le SDK écrit dans le stockage local, envoie une télémétrie anonymisée et transfère l''IP aux États Unis. Avec la télémétrie désactivée et uniquement les tuiles récupérées, l''intérêt légitime peut être invoqué pour une carte nécessaire à la livraison du service, mais la logique de l''arrêt Google Fonts de Munich s''applique car l''IP va toujours vers un serveur US. Un wrapper click to load est recommandé.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Mapbox exploite l''endpoint api.mapbox.com depuis les États Unis par défaut. Les clients UE des plans entreprise peuvent demander une livraison de tuiles UE, mais l''API account, l''API events et Mapbox Studio restent aux États Unis. Mapbox est certifié au titre du EU US Data Privacy Framework avec CCT 2021 en repli. Une analyse d''impact des transferts doit être au dossier. Mapbox publie sa liste de sous traitants et un rapport d''audit (SOC 2 type II).
Désactiver la télémétrie Mapbox à l''initialisation du SDK, utiliser un wrapper click to load, intégrer une CMP TCF v2.2, demander la livraison de tuiles UE sur le plan entreprise, lister Mapbox comme sous traitant dans la mention d''information, signer le DPA Mapbox, mentionner la certification Data Privacy Framework et envisager une migration vers MapLibre GL JS avec un fournisseur de tuiles UE (Stadia, MapTiler) pour une résidence UE complète.
Les sites web utilisant Mapbox doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD est recommandée pour tout déploiement Mapbox dans l'UE car le SDK transmet l'IP visiteur, le token d'accès et le signal de télémétrie anonymisé à l'infrastructure US de Mapbox. L'AIPD doit couvrir le toggle télémétrie SDK Mapbox, l'utilisation de l'API Geocoding ou Directions Mapbox (qui peut contenir des adresses freeform), l'option de livraison de tuiles UE, l'intégration à une CMP et la certification Data Privacy Framework de Mapbox.
Exemple de texte de consentement
Notre site affiche des cartes Mapbox, exploitées par Mapbox Inc. (États Unis). Au chargement de la carte, le SDK Mapbox GL JS transmet votre adresse IP, votre user agent et le token d'accès aux serveurs Mapbox aux États Unis et envoie une télémétrie anonymisée pour améliorer le service. Avec votre consentement, nous activons la carte; un refus affiche une image statique de repli. Les données sont traitées dans le cadre du EU US Data Privacy Framework.
Domaines tiers contactes
api.mapbox.comevents.mapbox.coma.tiles.mapbox.comb.tiles.mapbox.comc.tiles.mapbox.comd.tiles.mapbox.commapbox.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| mapbox.attribution.show (Local Storage) | First party (Mapbox GL JS local storage) | Persistent | Stores the visitor choice to dismiss the Mapbox attribution telemetry banner |
| mapbox.eventData.uuid (Local Storage) | First party (Mapbox GL JS local storage, when telemetry enabled) | Persistent | Stores a UUID used by the Mapbox SDK to deduplicate anonymous telemetry events; only present when telemetry is enabled |
Mapbox utilise des cookies de preferences — informez vos visiteurs avec un bandeau de consentement.
Mapbox ne dépose pas de cookies classiques. Mapbox GL JS conserve une entrée de stockage local pour l'opt out de la télémétrie d'attribution. La carte envoie l'IP et un signal de télémétrie anonymisé à events.mapbox.com sauf si la télémétrie est désactivée à l'initialisation du SDK.
Oui avec les réglages par défaut, car la télémétrie SDK transmet des échantillons de localisation anonymisés et l'IP aux serveurs Mapbox US. Avec télémétrie désactivée et seules les tuiles récupérées, la logique de l'arrêt Google Fonts de Munich suggère toujours le consentement car l'IP va vers un serveur US.
Consentement (article 6(1)(a) RGPD) pour le SDK par défaut avec télémétrie. L'intérêt légitime (article 6(1)(f)) est défendable uniquement si la télémétrie est désactivée, la carte est essentielle au service, une mise en balance documentée et le Data Privacy Framework en place.
Oui par défaut. api.mapbox.com et events.mapbox.com sont exploités depuis les États Unis. La livraison de tuiles UE est disponible sur les plans entreprise mais les endpoints account et events restent aux États Unis. Mapbox est certifié au titre du EU US Data Privacy Framework avec CCT 2021 en repli.
Recommandée dans la plupart des cas en raison du transfert US persistant et de la télémétrie. L'AIPD doit documenter le toggle télémétrie SDK, l'utilisation des APIs Geocoding ou Directions pouvant contenir des adresses freeform et l'option de livraison de tuiles UE.
Désactiver la télémétrie à l'initialisation du SDK, utiliser un wrapper click to load, intégrer une CMP TCF v2.2, demander la livraison de tuiles UE sur l'entreprise, signer le DPA Mapbox, lister Mapbox dans la mention d'information et envisager une migration vers MapLibre GL JS avec un fournisseur de tuiles UE pour une résidence UE complète.
MapLibre GL JS (fork open source de Mapbox GL JS) avec fournisseurs UE comme Stadia Maps, MapTiler, Geoapify ou CARTO Madrid. Autres options UE: Leaflet avec tuiles OpenStreetMap, OpenLayers. Pour la parité commerciale du côté US: Google Maps Platform, Apple MapKit JS, Microsoft Azure Maps.
Lister Mapbox Inc. comme sous traitant, déclarer l'entrée de stockage local pour l'opt out télémétrie, mentionner le transfert d'IP vers api.mapbox.com et events.mapbox.com aux États Unis dans le cadre du Data Privacy Framework, faire un lien vers la politique de confidentialité Mapbox et fournir un contact DSAR.