Anleitung zur Erstellung eines Google Maps API Keys
Wenn du Google Maps auf deiner Website verwendest, brauchst du seit dem 16. Juli 2018 einen eigenen Google Maps API Key und ein gültiges Abrechnungskonto. Ohne diesen Schlüssel kann die Karte nicht mehr geladen werden – es erscheint der Hinweis „For development purposes only“. Damit die Karte wieder funktioniert, musst du dich bei der Google Cloud Platform registrieren, einen API-Schlüssel anlegen und diesen in deine Website integrieren. Diese Anleitung erklärt Schritt für Schritt, wie du dabei vorgehst und worauf du aus Datenschutzsicht in Österreich achten musst.
1. Anmeldung bei der Google Maps Platform
Öffne die offizielle Website der Google Maps Platform unter https://cloud.google.com/maps-platform. Klicke auf „Jetzt starten“ oder „Get started“, um den Registrierungsprozess zu beginnen. Du brauchst ein Google-Konto, um fortzufahren. Falls du noch keines besitzt, erstellst du kostenlos eines.
2. Auswahl des gewünschten Produkts
Nach der Anmeldung werden drei Produktbereiche angeboten:
- Maps: Standardkarte für Webseiten, meist für Kontakt- oder Standortseiten genutzt.
- Routes: Berechnung von Routen und Entfernungen, ideal für Lieferservices oder Wegbeschreibungen.
- Places: Zugriff auf Unternehmensdaten und Adressinformationen (z. B. Restaurants, Hotels).
Du kannst alle drei Optionen aktivieren, wenn du verschiedene Funktionen brauchst. Für die meisten Webseiten reicht die Auswahl von „Maps“ völlig aus.
3. Projekt in der Google Cloud Platform anlegen
Im nächsten Schritt erstellst du ein neues Projekt oder wählst ein bestehendes aus. Gib dem Projekt einen eindeutigen Namen (z. B. „Meine Website“), akzeptier die Nutzungsbedingungen und klicke auf „Weiter“. Google verwendet Projekte, um Abrechnungen, API-Schlüssel und Zugriffe voneinander zu trennen – ideal, wenn du mehrere Websites verwaltest.
4. Google Cloud Konto und Abrechnungsdaten einrichten
Damit die Karte dauerhaft funktioniert, verlangt Google die Einrichtung eines Abrechnungskontos. Dazu hinterlegst du deine Kreditkarten- oder Kontodaten. Google zieht jedoch erst dann Geld ein, wenn das monatliche Freikontingent (200 US-Dollar) überschritten wird. Für die meisten kleineren Websites ist dieser Betrag völlig ausreichend, da er mehrere Tausend Kartenaufrufe abdeckt.
Wähl zwischen einem privaten oder geschäftlichen Konto. Nach Eingabe der Daten klickst du auf „Kostenlose Testversion starten“. Anschließend wird dein Konto mit der Maps Platform verknüpft.
5. Erstellung des API-Schlüssels
Nachdem das Konto eingerichtet ist, erstellt Google automatisch deinen individuellen API-Schlüssel. Dieser dient als Zugangskennung, damit Google deine Website erkennt und die Nutzung korrekt abrechnen kann. Kopier den Schlüssel und füg ihn in das Einbindungs-Skript deiner Website oder deines CMS (z. B. WordPress) ein.
Beispiel für den Einbau:
6. Sicherheit und Zugriffsbeschränkungen
Es ist unbedingt erforderlich, den API-Schlüssel abzusichern. Andernfalls könnten Dritte deinen Key missbrauchen, was zu ungewollten Kosten führen kann. Öffne dazu in der Google Cloud Console den Menüpunkt „APIs & Services“ → „Anmeldedaten“ und wähl deinen Schlüssel aus. Unter „API-Einschränkungen“ legst du fest, von welchen Websites oder IP-Adressen der Schlüssel verwendet werden darf.
Empfohlene Einstellungen:
- Beschränkung auf deine eigene Domain (z. B. https://www.meine-domain.at/*).
- Aktivier nur die benötigten APIs (z. B. Maps JavaScript API, Static Maps API).
- Vermeide öffentliche Veröffentlichung des Keys in frei zugänglichen Skripten.
7. Datenschutz und DSGVO in Österreich
Beachte, dass durch die Einbindung von Google Maps personenbezogene Daten wie IP-Adresse, Browserinformationen und Standortdaten an Server von Google in den USA übermittelt werden. Laut DSGVO ist diese Übertragung nur mit ausdrücklicher Einwilligung des Nutzers erlaubt. Daher gilt für österreichische Websites:
- Opt-In erforderlich: Die Karte darf erst geladen werden, wenn der Nutzer über das Cookie-Banner aktiv zugestimmt hat.
- Datenschutzerklärung: Google Maps muss in der Datenschutzerklärung erwähnt werden, inklusive Hinweis auf den Datenempfänger (Google Ireland Ltd. / Google LLC USA) und mögliche Drittstaatenübertragungen.
- Technische Lösung: Blockier den Google-Maps-Code bis zur Zustimmung, z. B. mit einem Cookie-Plugin wie Borlabs Cookie, Complianz oder Real Cookie Banner.
- Hinweistext unter der Karte: Ergänzen Sie „Mit dem Laden der Karte akzeptieren Sie die Datenschutzerklärung von Google“. Dieser Hinweis schafft Transparenz und Rechtssicherheit.
8. Google Maps API aktivieren und testen
Nachdem du den Schlüssel eingebunden hast, speicher deine Website und lade die Seite neu. Wenn die Karte korrekt angezeigt wird, war die Einrichtung erfolgreich. Erscheint weiterhin der Hinweis „For development purposes only“, ist entweder das Abrechnungskonto nicht aktiv oder der API Key ist fehlerhaft eingebunden. Prüf in der Google Cloud Console, ob die gewünschte API aktiviert und der Schlüssel korrekt zugeordnet ist.
9. Fazit
Mit einem eigenen Google Maps API Key zeigst du Karten wieder voll funktionsfähig auf deiner Website an. Achte dabei stets auf eine DSGVO-konforme Einbindung – insbesondere auf die Einholung der Nutzerzustimmung vor dem Laden der Karte. Für österreichische Webseiten ist das zwingend erforderlich. Wenn du auf eine datenschutzfreundlichere Lösung setzen möchtest, sind OpenStreetMap oder Leaflet empfehlenswerte Alternativen ohne Drittstaatenübertragung. Weitere Informationen zur Optimierung deiner Website findest du in unseren Beiträgen zu SEO-Optimierung und SEO Grundlagen.
Karten, Formulare und Tracking bauen wir bei jedem Projekt DSGVO-konform ein – als Webdesign-Agentur in Salzburg.