Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Leaflet est une bibliothèque JavaScript open source et légère pour les cartes interactives. Elle ne dépose aucun cookie, mais les tuiles affichées sont récupérées auprès d'un fournisseur que vous choisissez, ce qui détermine l'impact sur la vie privée.
Leaflet est une bibliothèque JavaScript open source très répandue pour créer des cartes interactives. Légère, sans suivi intégré et auto hébergeable, elle est appréciée comme base plus respectueuse de la vie privée. Leaflet ne gère que le rendu et l'interaction ; les images de la carte proviennent d'un fournisseur de tuiles distinct que vous configurez.
La bibliothèque Leaflet ne dépose pas de cookies et ne collecte pas de statistiques sur vos visiteurs. Toutefois, pour afficher une carte, le navigateur doit télécharger des tuiles depuis le serveur configuré, et chaque requête transporte l'adresse IP du visiteur et les coordonnées consultées. Le fait que ces données quittent ou non l'Union européenne dépend entièrement du fournisseur de tuiles choisi.
Comme Leaflet ne stocke rien sur l'appareil, la règle de consentement ePrivacy ne s'applique généralement pas à la bibliothèque elle même. Le RGPD s'applique néanmoins aux requêtes de tuiles, car l'adresse IP envoyée au fournisseur est une donnée personnelle. Si vous hébergez les tuiles vous même, il n'y a aucun traitement par un tiers.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Lorsque les tuiles proviennent d'un serveur tiers, surtout hors UE, vous devez recueillir le consentement ou réaliser une évaluation d'intérêt légitime documentée avant le chargement de la carte. Si vous servez les tuiles depuis votre propre infrastructure, aucun consentement distinct n'est nécessaire pour la carte, car aucun tiers ne reçoit les données.
Leaflet ne crée aucun transfert par lui même. La question du transfert est tranchée par le fournisseur de tuiles : OpenStreetMap et plusieurs fournisseurs européens conservent les données dans l'UE, tandis que des fournisseurs américains impliquent un transfert nécessitant le cadre de protection des données UE États Unis ou des clauses contractuelles types.
Choisissez si possible un fournisseur de tuiles européen ou auto hébergé, chargez la carte après consentement si le fournisseur est hors UE, et documentez le fournisseur et tout transfert dans votre politique de confidentialité. Évitez de charger la bibliothèque Leaflet et ses plugins depuis des CDN tiers qui journalisent les adresses IP ; hébergez les vous même.
Les sites web utilisant Leaflet doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Leaflet seul déclenche rarement une AIPD. Le besoin dépend du fournisseur de tuiles et de l'ajout éventuel d'un suivi de localisation ; évaluez le fournisseur, tout transfert vers les États Unis et le volume de données de localisation.
Exemple de texte de consentement
Cette page utilise Leaflet pour afficher une carte. Les tuiles sont chargées depuis notre fournisseur, qui reçoit votre adresse IP. La carte ne se charge qu'après votre acceptation.
Domaines tiers contactes
tile.openstreetmap.orgunpkg.comcdnjs.cloudflare.comLeaflet collecte des donnees analytiques — vous avez legalement besoin d'un bandeau de consentement. Essayez FlowConsent gratuitement.
Non, la bibliothèque Leaflet ne dépose pas de cookies et ne stocke pas d'identifiants sur l'appareil. Tout impact sur la vie privée provient du fournisseur de tuiles que vous configurez, et non de Leaflet.
Si vos tuiles proviennent d'un serveur tiers, en particulier hors UE, vous devez recueillir le consentement avant le chargement de la carte car la requête révèle l'adresse IP du visiteur. Avec des tuiles entièrement auto hébergées, aucun consentement distinct n'est requis.
Pour des tuiles tierces, vous pouvez vous appuyer sur le consentement au titre de l'article 6(1)(a) du RGPD ou sur un intérêt légitime documenté au titre de l'article 6(1)(f). Les tuiles auto hébergées ne nécessitent aucune base particulière car aucun tiers n'est impliqué.
Pas par lui même. Un transfert vers les États Unis ne se produit que si vous choisissez un fournisseur de tuiles américain, auquel cas vous avez besoin du cadre de protection des données UE États Unis ou de clauses contractuelles types.
Une carte standard nécessite rarement une AIPD. Envisagez en une si vous combinez Leaflet avec un suivi de localisation continu ou un profilage à grande échelle, et évaluez le fournisseur de tuiles et tout transfert.
Préférez des tuiles européennes ou auto hébergées, hébergez la bibliothèque Leaflet vous même plutôt que depuis un CDN qui journalise, conditionnez la carte au consentement lorsqu'un fournisseur hors UE est utilisé et documentez le tout dans votre politique de confidentialité.
Leaflet est déjà l'un des choix les plus respectueux de la vie privée. Vous pouvez l'associer à MapLibre GL, à des tuiles OpenStreetMap auto hébergées ou à un service de tuiles européen pour conserver toutes les données dans l'UE.
À proprement parler, Leaflet ne dépose pas de cookies ; concentrez donc votre politique sur le fournisseur de tuiles : nommez le, expliquez que les requêtes de carte partagent l'IP du visiteur et signalez tout transfert hors UE. Mettez la à jour si vous changez de fournisseur.