Mapy a geolokácia v aplikáciách: 7 miest, kde sa z užitočnej funkcie stane problém
Nájsť najbližšiu pobočku, ukázať kuriéra alebo potvrdiť miesto zásahu. Na obrazovke je to bod na mape, v aplikácii sú to oprávnenia, údaje, cudzie služby a prevádzkové náklady. Chyba sa môže prejaviť zamietnutou polohou, zlou adresou, rastúcim účtom za API aj zásahom do súkromia.

Zákazník chce pobočku v Žiline. Servisný technik potrebuje označiť vstup do areálu. Dispečer chce vedieť, ktorý vodič stihne ďalšiu zákazku. Každá situácia potrebuje iné údaje a iný spôsob práce s polohou. Jedno nastavenie „povoliť GPS“ preto nestačí.
Začnite otázkou, čo má poloha umožniť. Potom rozhodnite, akú presnosť potrebujete, ako často sa údaj obnovuje, kto ho uvidí a kedy sa vymaže. Až na tomto základe vyberajte mapový podklad, rozhrania a oprávnenia. Nasledujúce príklady sú modelové situácie pri vývoji pre slovenské firmy, nie klientské referencie.
01Mapa, aktuálna poloha a vyhľadanie adresy sú rôzne služby
Mapa vykresľuje podklad a vaše body. Geolokácia zisťuje polohu zariadenia. Geokódovanie mení adresu na súradnice, opačný postup hľadá adresu zo súradníc. Výpočet trasy je ďalšia samostatná funkcia. Ak používateľ iba hľadá pobočku podľa mesta, aplikácia vôbec nemusí čítať jeho polohu.
| Úloha | Primeraný začiatok návrhu | Čo si overiť |
|---|---|---|
| Nájsť pobočku | Výber mesta alebo jednorazová približná poloha | Funguje vyhľadávanie aj bez povolenia polohy? |
| Označiť vstup do areálu | Bod ručne potvrdený používateľom | Je bod pri správnej bráne a dá sa opraviť? |
| Ukázať stav rozvozu | Poloha počas konkrétneho rozvozu | Komu sa zobrazuje a kedy sa zdieľanie skončí? |
| Navrhnúť trasu | Štart a cieľ zadané alebo potvrdené používateľom | Počíta trasa s typom vozidla a obmedzeniami? |
| Potvrdiť príchod technika | Jednorazová poloha pri konkrétnej udalosti | Ako sa rieši nepresný údaj alebo chýbajúci signál? |
Do zadania uveďte aj náhradný postup. Pri vyhľadávaní pobočky môže človek zadať obec alebo PSČ. Pri zásahu môže potvrdiť bod ručne. Ak sa po zamietnutí polohy zobrazí iba prázdna obrazovka, bežná voľba používateľa sa zmení na nefunkčnú službu.

02Oprávnenie zariadenia nevyrieši celý návrh funkcie
Operačný systém rozhoduje, či aplikácii poskytne polohu a s akou presnosťou. Android rozlišuje približnú a presnú polohu aj prístup na popredí a pozadí. Ak používateľ povolí iba približnú polohu, aplikácia musí s týmto rozhodnutím počítať. Presnejšie oprávnenie nedáva dôvod zbierať údaj častejšie, než potrebuje funkcia.
Oprávnenie si pýtajte pri úlohe, pri ktorej dáva zmysel. „Nájsť pobočky v okolí“ vysvetľuje potrebu lepšie než výzva hneď po prvom otvorení aplikácie. Takýto postup odporúča aj dokumentácia Apple k oprávneniam na polohu. Najprv zobrazte dôvod a až potom systémové okno.
Pri rozvoze sa môže poloha získavať aj po zhasnutí displeja, ale konkrétne správanie závisí od platformy, typu služby a oprávnení. Nezamieňajte technické kategórie systému s jednoduchým delením „aplikácia otvorená alebo zatvorená“. Navrhnite začiatok a koniec zdieľania, jeho viditeľný stav a postup pri odobratí oprávnenia. Podporu na pozadí overte na skutočných zariadeniach.
Pre pobočky obyčajne nepotrebujete históriu pohybu. Pre aktívnu navigáciu môže byť presnosť dôležitejšia. Rozhodnutie viažte na konkrétny účel a alternatívy, nie na predstavu, že viac údajov sa raz zíde. Človek má rozumieť, čo sa po stlačení tlačidla začne diať.
03Povolenie polohy nie je automaticky právny základ podľa GDPR
Keď poloha súvisí s identifikovanou alebo identifikovateľnou osobou, môže ísť o osobný údaj. GDPR v článku 4 uvádza aj lokalizačné údaje. Prevádzkovateľ musí pre účel spracúvania určiť právny základ. Samotné systémové tlačidlo „Povoliť“ nepreukazuje splnenie všetkých podmienok zákonného spracúvania.
Ak chcete vychádzať z plnenia zmluvy, spracúvanie musí byť pre jej plnenie skutočne nevyhnutné. Nestačí polohu pridať do obchodných podmienok. Túto hranicu vysvetľujú aj usmernenia zverejnené Úradom na ochranu osobných údajov SR. Pri súhlase riešte jeho slobodnosť, konkrétnosť a informovanosť aj možnosť odvolania podľa usmernení EDPB o súhlase.
Pri ukladaní informácií do zariadenia alebo prístupe k nim preverujte aj pravidlá elektronických komunikácií. § 109 ods. 8 zákona č. 452/2021 Z. z. upravuje súhlas aj výnimky pre nevyhnutné technické operácie a výslovne požadovanú službu. Právny základ podľa GDPR toto samostatné posúdenie nenahrádza.
Slovenský príklad: poloha pri evidencii dochádzky z home office
Úrad v správe za rok 2025, oddiele 9.2.1 opisuje zaznamenávanie polohy zamestnancov pri začiatku a konci práce cez virtuálny dochádzkový terminál. V konkrétnom prípade konštatoval chýbajúci právny základ a nedostatočné informovanie. Povinnosť evidovať pracovný čas sama osebe neodôvodnila zber polohy. Záver sa týka opísaného prípadu; neznamená automatický zákaz každej lokalizačnej funkcie.
Pri monitorovaní zamestnancov, rozsiahlej histórii pohybu alebo citlivých službách si právne posúdenie pripravte pred implementáciou. Slovenský zoznam operácií podliehajúcich posúdeniu vplyvu zahŕňa lokalizačné údaje v spojení aspoň s jedným kritériom usmernení WP 248. Povinnosť DPIA preto neodvodzujte iba od toho, či aplikácia obsahuje mapu.
04Presnosť, frekvencia a uchovávanie majú mať konkrétny dôvod
Poloha môže odhaliť domov, pracovisko aj opakované návštevy. Usmernenia EDPB pre prepojené vozidlá a aplikácie mobility odporúčajú prispôsobiť presnosť a frekvenciu účelu. Upozorňujú, že ani súhlas neodôvodňuje zbytočne časté získavanie polohy. Pre modelový rozvoz to znamená uvažovať o aktívnej objednávke, nie automaticky o celodennej trase vodiča.
Rozlišujte aktuálny údaj a archív. Dispečer môže potrebovať poslednú známu polohu, zákazník približný príchod a reklamácia záznam konkrétnej udalosti. Tieto potreby nevyžadujú rovnaké údaje ani rovnakú lehotu. GDPR v článku 5 vyžaduje obmedziť rozsah údajov a čas ich uchovávania podľa účelu. Univerzálna lehota pre každú geolokačnú funkciu neexistuje.
- Určite, či údaj stačí spracovať v zariadení alebo sa musí odoslať na server.
- Oddeľte prístup dispečera, technika a zákazníka. Verejný odkaz nesmie odhaliť cudzie objednávky.
- Dohodnite výmaz aktuálnej polohy, histórie a prípadných exportov. Zohľadnite aj logy a zálohy.
- Zastavte zber po skončení úlohy a otestujte, že ho znovu nespustí služba, ktorá zostala bežať na pozadí.
Pri príprave informácií pre používateľa opíšte účel, príjemcov a dobu uchovávania alebo spôsob jej určenia. Ak sa má údaj použiť aj na ďalší účel, posúďte ho samostatne. Mapu pohybu nepremieňajte bez vysvetlenia na marketingový profil alebo hodnotenie výkonu.
05Súradnice nemusia označovať správny vchod ani aktuálny stav
Adresa môže viesť k stredu budovy, zatiaľ čo servisný vstup je z vedľajšej ulice. V obci sa môže opakovať názov ulice, používateľ môže zameniť číslo domu a geokódovanie môže vrátiť viac možností. Pri slovenskom doručovaní preto skúšajte diakritiku, PSČ, mestské časti aj adresy bez bežného formátu. Pri nejasnom výsledku nechajte človeka potvrdiť adresu a bod.
Pri polohe zariadenia sledujte čas získania a odhad presnosti. Starý bod po obnovení pripojenia neukazujte ako čerstvý. Rozlíšte „poloha dostupná“, „posledná známa poloha“ a „údaj sa nepodarilo získať“. Presnosť v metre neprezentujte ako dôkaz, že technik určite vošiel do konkrétnej budovy.
Počítajte so slabým signálom v podzemnej garáži, pohybom medzi budovami aj kolísaním pri hranici zóny. Geofence, teda virtuálna hranica oblasti, potrebuje primeranú toleranciu a skúšku falošných hlásení o vstupe či výstupe. Pri dôležitej udalosti môže byť vhodné ručné potvrdenie. Automatické zamietnutie zásahu podľa jediného nepresného bodu môže vytvoriť viac problémov než úžitku.
06Mapové dáta a mapové servery majú odlišné pravidlá
Cena mapy nie je iba licencia knižnice. Overte podklad, geokódovanie, vyhľadávanie miest, trasy a prípadné použitie bez pripojenia. Pri každej službe kontrolujte uvedenie zdroja, povolené ukladanie výsledkov a kombinovanie s inými podkladmi. Skontrolujte aj podmienky pre fakturačnú adresu vašej firmy.
Napríklad pravidlá Google Geocoding API obsahujú obmedzenia ukladania obsahu a požiadavky na označenie zdroja; pre klientov s fakturačnou adresou v EHP odkazujú na osobitné podmienky. Neukladajte všetky výsledky natrvalo len preto, že technicky viete vytvoriť databázovú tabuľku. Konkrétne použitie posúďte podľa služby a vašej zmluvy.
OpenStreetMap zase odlišuje otvorené mapové dáta od prevádzky verejných serverov. Pravidlá štandardných dlaždíc tile.openstreetmap.org zakazujú hromadné sťahovanie a prípravu máp na použitie offline. Služba neposkytuje garantovanú dostupnosť. Pre firemnú aplikáciu preto zvoľte prevádzku s podmienkami, ktoré zodpovedajú zaťaženiu a požadovanej dostupnosti, alebo vlastné riešenie.
Pri SDK, teda balíku kódu od iného dodávateľa, skontrolujte aj tok údajov. Zistite, či a kedy odosiela polohu, identifikátory alebo iné údaje, komu a za akým účelom. Právne roly a prípadné prenosy mimo EHP posudzujte podľa skutočného spracúvania. Všeobecná veta „používame externé služby“ takúto analýzu nenahradí.
07API kľúče a účtovanie overte pred prvým väčším zaťažením
Pri webovej mape sa kľúč používaný pre klientsku knižnicu môže nachádzať v prehliadači. Ochrana preto musí zodpovedať typu použitia. Google odporúča obmedzenia na aplikáciu aj konkrétne API. Serverový kľúč pre webové služby nesmie byť vo verejnom klientskom kóde. Oddeľte testovaciu a produkčnú prevádzku a povoľte iba potrebné služby.
Náklady odhadujte podľa operácií, ktoré aplikácia naozaj vykoná. Otvorenie mapy, vyhľadávanie adresy pri písaní a výpočet trasy môžu používať odlišné služby. Skúste bežné používanie aj opakované otvorenie, chyby a obnovenie spojenia. Overte, či nesprávne nastavené opakovanie pri chybe nevytvára stále ďalšie volania.
Rozpočet nastavte spolu s upozorneniami a vhodnými kvótami. Google Maps Platform FAQ výslovne uvádza, že nastavený rozpočet sám nezastavuje používanie API. Ak kvóta zablokuje službu, aplikácia má ukázať zrozumiteľnú alternatívu. Správca musí vedieť, kde problém nájde a kedy môže limit zvýšiť.
Do prevádzkového plánu patrí aj kontrola zmien cien, podmienok a verzií SDK. Prehľad podľa jednotlivých služieb pomôže rozlíšiť rast návštevnosti od chybnej implementácie. Pri webovej aplikácii na mieru má byť táto kontrola súčasťou odovzdania, aby účet aj prístupy nezostali závislé od osobného účtu vývojára.
08Čo pripraviť a vyskúšať pred spustením
Pre konkrétnu funkciu si pripravte jeden spoločný podklad pre produkt, vývoj a právne posúdenie. Ukáže, čo aplikácia robí, ktoré údaje prenáša a čo má používateľ očakávať. Tak sa dá odhaliť rozpor medzi textom o súkromí a skutočným správaním kódu.
- Opíšte úlohu. Určite, či človek hľadá miesto, zdieľa aktuálnu polohu alebo potrebuje priebežné sledovanie. Pridajte náhradný postup bez dostupnej polohy.
- Nakreslite tok údajov. Zariadenie, server, mapový poskytovateľ, ďalšie SDK a ľudia s prístupom. Pri každom kroku určite rozsah, účel a uchovávanie.
- Preverte právne a licenčné podmienky. Oprávnenia zariadenia, právny základ, informovanie, potrebu DPIA a pravidlá služieb riešte ešte pred nasadením.
- Overte prevádzku a výnimky. Nastavte obmedzenia kľúčov, kvóty, upozornenia a výmaz. Skúste zamietnutie, približnú polohu, odobratie oprávnenia, starý údaj, zhasnutý displej, stratu signálu a nedostupné API. Určite zodpovedného správcu.

Hotová funkcia má splniť konkrétnu úlohu aj vtedy, keď poloha nie je ideálna. Používateľ uvidí, čo zdieľa, správca vie zastaviť neželanú prevádzku a firma pozná údaje, ktoré uchováva. Tieto vlastnosti sa dajú pripraviť a overiť; bod na mape je iba jednou časťou hotovej služby.
09Časté otázky
Potrebujeme povolenie polohy na každú mapu v aplikácii?
Nie. Mapa pobočiek môže pracovať s ich adresami a používateľom vybraným mestom. Oprávnenie zariadenia riešite pri získavaní jeho polohy. Aj bez nej však preverujte údaje odosielané mapovej službe a jej licenčné podmienky.
Stačí kliknutie na systémové tlačidlo Povoliť z pohľadu GDPR?
Samotné oprávnenie nepreukazuje všetky podmienky spracúvania. Musíte určiť účel a právny základ, poskytnúť potrebné informácie a rešpektovať rozsah aj uchovávanie údajov. Ak vychádzate zo súhlasu, musí spĺňať príslušné podmienky. Posúďte aj pravidlá prístupu k informáciám v zariadení.
Môžeme používať iba približnú polohu?
Ak stačí na danú úlohu, navrhnite funkciu tak, aby ju vedela používať. Pri hľadaní pobočky môže byť vhodný aj ručný výber mesta. Pri presnom mieste stretnutia nechajte človeka bod potvrdiť. Nepredpokladajte, že aplikácia vždy dostane najvyššiu presnosť.
Ako dlho môžeme uchovávať históriu polohy?
Neexistuje jedna lehota vhodná pre každú aplikáciu. Určite a odôvodnite ju podľa účelu, potreby údajov a príslušných povinností. Aktuálnu polohu, záznam udalosti a dlhodobú históriu posudzujte osobitne. Lehotu preneste do nastaveného a overeného výmazu.
Je OpenStreetMap automaticky bezplatný aj pre veľkú aplikáciu?
Otvorené dáta neznamenajú neobmedzené používanie verejných mapových serverov. Konkrétna prevádzka má pravidlá a nemusí garantovať dostupnosť. Pre vyššie zaťaženie alebo offline mapy vyberte poskytovateľa, ktorý také použitie povoľuje, prípadne vlastnú prevádzku. Dodržte licenciu a označenie zdroja.
Zastaví upozornenie na rozpočet ďalšie poplatky za mapové API?
Pri Google Maps Platform samotný rozpočet vytvára upozornenia, používanie služby nezastavuje. Preverte dostupné kvóty a obmedzenia API. Súčasne pripravte reakciu aplikácie na vyčerpaný limit, aby ochrana nákladov nespôsobila nevysvetlenú nefunkčnosť.