Schriftsetzung Google Fonts – immer noch aktuell!

Die Abmahnwelle um Google Fonts reißt nicht ab. Zuletzt äußerste sich nun die Landesbeauftragte für den Datenschutz (LfD) Niedersachsen und fordert Webseiten-Betreiber zur datenschutzkonformen Gestaltung ihrer Webseite auf.

Bei der online Einbindung von Google Fonts werden personenbezogene Daten beim Aufruf der Webseite erfasst an das Unternehmen Google Inc. in die USA übermittelt. DSGVO-konform geht das nur mit einer wirksamen Einwilligung. Wer die Einwilligung nicht einholt und dennoch Google Fonts online einbindet verstößt gegen geltendes Datenschutzrecht. Das betrifft nicht nur Google Fonts, sondern auch die anderen verbreiteten Schriftersetzungsaanbieter, insb. Adobe Fonts. Wir empfehlen daher die Schriftarten bei Google & co. (sofern erforderlich zu lizenzieren), sie herunterzuladen und auf dem eigenen Server lokal zu speichern. Hierbei handelt es sich um eine datenschutzkonforme Einbindung, die keiner Einwilligung der Webseitenbesucher:innen bedarf und jüngst von der LfD Niedersachsen empfohlen wurde. Wie gehen Sie vor?

Erster Schritt

Überprüfen Sie wie die Einbindung von Schriften auf Ihrer Webseite erfolgt. Sollten die von Ihnen verwendeten Schriftarten dynamisch, also online von externen Servern der Schriftersetzungsdienste eingebunden werden, stellen Sie auf die lokale Einbindung um. Eine Schritt-für-Schritt-Anleitung für das am weitesten verbreitete Content-Managementsystem WordPress finden Sie hier.  

Zweiter Schritt

Überprüfen Sie den Text Ihrer Datenschutzbestimmungen. Für die lokale Schriften-Einbindung verwenden Sie bitte unsere Textvorschlag (s.u.) und entfernen den bisher verwendeten Passus zu Google Fonts oder Adobe Fonts.

[Textvorschlag] SCHRIFTENERSETZUNG
Bei der Darstellung unserer Webseite werden die Standardschriften Ihres Endgerätes durch Schriftarten ausgetauscht. Dies erfolgt, um Ihnen den Text auf unserer Webseite besser lesbar und ästhetisch ansprechender anzeigen zu können. Bei der Schriftenersetzung haben wir uns für eine datenschutzfreundliche Lösung entschieden. Und zwar binden wir keine externen Dienste, wie z.B. Google Fonts oder Adobe Fonts ein. Sondern wir speichern die zu ersetzenden Schriftarten lokal auf unserem Server. Dies hat den Vorteil, dass bei einem Aufruf unserer Seite keine Anfrage Ihres Browsers an externe Schriftenersetzungsdienste erfolgt und damit auch keinerlei Daten, insbesondere nicht Ihre IP-Adresse in Verbindung mit der Adresse unserer Webseite, an Dritte übermittelt werden.