El uso de navigator.geolocation requiere que el usuario acepte el cuadro de diálogo de permiso que aparece https://developer.mozilla.org/en-US/docs/Web/API/Geolocation_API . Una vez que se acepta, el sitio puede utilizar la API.
Mi pregunta es ¿por qué el permiso también se transfiere a otros scripts potencialmente externos cargados desde ese sitio? Considero que esto es un problema de privacidad, ya que puede usarse para rastrear a los usuarios.