Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
OpenLayers est une bibliothèque JavaScript open source pour afficher des cartes interactives dans le navigateur. Ce n'est pas un traceur et elle ne dépose aucun cookie propre. Son impact sur la vie privée dépend entièrement du fournisseur de tuiles configuré, des tuiles auto hébergées peuvent donc la rendre essentiellement neutre.
OpenLayers est une bibliothèque JavaScript libre et open source qui affiche des cartes interactives dans une page web. Elle dessine les tuiles, les données vectorielles et les superpositions côté client et donne aux développeurs un contrôle total sur la carte. Contrairement à un service cartographique hébergé, OpenLayers n''est que du code qui s''exécute dans le navigateur du visiteur, elle n''a donc pas de serveurs propres et ne collecte rien par elle même.
OpenLayers ne dépose aucun cookie et ne stocke aucune donnée personnelle propre. Elle peut utiliser le cache du navigateur pour les tuiles, ce qui est un comportement normal du navigateur. La question de la vie privée porte entièrement sur la source de tuiles ou de données configurée. Lorsque la carte récupère des tuiles auprès d''un fournisseur distant, le navigateur du visiteur envoie son adresse IP et les détails de la requête à ce fournisseur, et c''est ce fournisseur, pas OpenLayers, qui détermine ce qui est collecté.
Comme OpenLayers ne stocke rien sur l''appareil, l''article 5(3) de la directive ePrivacy n''est pas déclenché par la bibliothèque. Il peut l''être par un fournisseur de tuiles tiers si celui ci dépose des cookies. Selon le RGPD, la seule donnée personnelle en jeu est l''adresse IP du visiteur qui atteint le fournisseur de tuiles, vos obligations suivent donc le fournisseur choisi plutôt que la bibliothèque.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Si vous hébergez vous même les tuiles ou utilisez une source basée dans l''UE qui ne dépose aucun cookie, vous pouvez généralement vous appuyer sur l''intérêt légitime et aucune bannière n''est nécessaire pour la carte. Si vous pointez OpenLayers vers un service de tuiles tiers qui reçoit l''IP du visiteur ou dépose des cookies, vous devez obtenir un consentement avant le chargement. La géolocalisation précise via le navigateur exige toujours un consentement explicite.
OpenLayers n''envoie rien par elle même, tout transfert hors de l''EEE dépend donc uniquement de la source de tuiles. Les tuiles auto hébergées gardent toutes les données sur votre propre infrastructure. Une source publique courante comme les serveurs de tuiles OpenStreetMap est exploitée en Europe. Un fournisseur de tuiles basé hors de l''EEE recevrait l''IP du visiteur et pourrait la traiter dans un pays tiers, ce que vous devriez évaluer et divulguer.
Décidez d''où viennent vos tuiles et documentez le, car cette décision détermine vos obligations. Préférez des tuiles auto hébergées ou basées dans l''UE pour garder la carte neutre et éviter le consentement. Si vous devez utiliser un fournisseur tiers, placez la carte derrière le consentement, nommez le fournisseur dans votre politique de confidentialité et ne demandez la géolocalisation du navigateur qu''à une action claire de l''utilisateur.
Les sites web utilisant OpenLayers doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD n'est généralement pas requise pour OpenLayers elle même, la bibliothèque ne traitant aucune donnée personnelle et ne déposant aucun cookie. L'évaluation doit porter sur le fournisseur de tuiles choisi. Des tuiles auto hébergées ou basées dans l'UE présentent un risque minime, tandis qu'un fournisseur de tuiles hors UE ou un usage à grande échelle de la géolocalisation justifierait une évaluation documentée du transfert d'IP et de tout profilage.
Exemple de texte de consentement
Cette carte est dessinée par OpenLayers dans votre navigateur. Les tuiles sont chargées depuis le fournisseur que nous avons choisi, qui reçoit votre adresse IP. Consentez vous à charger la carte ?
Domaines tiers contactes
tile.openstreetmap.orgcdn.jsdelivr.netopenlayers.orgCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| No cookies from the library | None | Not applicable | OpenLayers sets no cookies of its own. It uses only the standard browser cache for map tiles. Any cookies depend entirely on the third party tile provider you configure. |
| Tile provider cookies | Depends on provider | Depends on provider | If you configure a third party tile service, that provider may set its own cookies. These must be documented separately according to the provider you choose. |
Ce service peut collecter des donnees utilisateur. Assurez votre conformite RGPD avec FlowConsent.
Aucun. OpenLayers est une bibliothèque côté client qui ne dépose aucun cookie propre et n'utilise que le cache normal du navigateur pour les tuiles. Les éventuels cookies proviennent du fournisseur de tuiles tiers que vous choisissez.
Cela dépend des tuiles. Avec des tuiles auto hébergées ou basées dans l'UE sans cookies, aucun consentement n'est nécessaire et vous pouvez vous appuyer sur l'intérêt légitime. Avec un fournisseur tiers qui reçoit l'IP du visiteur ou dépose des cookies, vous devez obtenir un consentement avant le chargement.
Pour des tuiles auto hébergées ou de l'UE, la base est l'intérêt légitime au titre de l'article 6(1)(f) du RGPD. Lorsqu'un fournisseur de tuiles d'un pays tiers reçoit l'IP du visiteur ou dépose des cookies, la base devient le consentement au titre de l'article 6(1)(a) et de l'article 5(3) ePrivacy.
OpenLayers ne transfère rien par elle même. Un transfert n'a lieu que si votre fournisseur de tuiles est hors de l'EEE, auquel cas l'IP du visiteur atteint ce fournisseur. Des tuiles auto hébergées ou les serveurs européens OpenStreetMap évitent un tel transfert.
En général non, car la bibliothèque ne traite aucune donnée personnelle et ne dépose aucun cookie. Une évaluation documentée ne se justifie qu'autour du fournisseur de tuiles, par exemple un fournisseur d'un pays tiers ou un usage à grande échelle de la géolocalisation.
Choisissez votre source de tuiles délibérément, préférez des tuiles auto hébergées ou de l'UE et documentez ce choix. Si vous utilisez un fournisseur tiers, placez la carte derrière le consentement, nommez le fournisseur dans votre politique de confidentialité et ne demandez la géolocalisation qu'à une action de l'utilisateur.
Leaflet est une bibliothèque de cartes open source plus légère au profil de confidentialité similaire, dépendant aussi de la source de tuiles. Des services hébergés comme TomTom Maps offrent plus de fonctions intégrées mais partagent plus de données, le compromis est donc le contrôle contre la commodité.
Si vous utilisez des tuiles auto hébergées ou de l'UE sans cookies, il peut suffire d'indiquer que les cartes sont rendues localement. Si un fournisseur tiers est utilisé, listez les cookies qu'il dépose, nommez le fournisseur et divulguez que la carte envoie votre IP à ce fournisseur.