Google Fonts sind nicht mehr datenschutzkonform. Was nun? (2023)

Update 25.7.2022 // Zur Zeit werden massenhaft Abmahnungen an Website-Betreiber versendet, in welchen 100,- EUR Schadensersatz gefordert wird, wenn diese Google Fonts auf ihrer Website einsetzen. Die Abmahnung erfolgt häufig in Verbindung mit der Aufforderung zur Abgabe einer Unterlassungserklärung in Höhe von 3.000 EUR pro Datenschutzverstoß.

Zunächst heisst es, bitte einen kühlen Kopf bewahren! Die Abmahnungen erfolgen in der Regel automatisiert, per E-Mail und ohne anwaltliche Vertretung. Hier sind Geschäftemacher am Werk.

Im Übrigen ist dieser Artikel keine anwaltliche Beratung! Vielmehr fokussieren wir uns auf die technischen Aspekte der datenschutzkonformen Einbindung von Google Fonts.

Die bereits genannte Abmahnung liest sich in etwa wie folgt:

Sehr geehrte Damen und Herren,
am 13.06.2022 / 17:00 Uhr besuchte ich Ihre Website (XXX) und musste erschreckend feststellen, dass diese ohne meine Zustimmung Schriftarten von Google Fonts beziehungsweise deren Server geladen hat.

Wie ich mich erkundigt habe, wird dabei meine IP-Adresse, wodurch ich zumindest teilweise identifizierbar bin und auch mein Verlauf nachvollzogen werden kann, an Google und deren Server in den USA übermittelt.

Dieses dürfte nicht nur nach der DSGVO nicht zugelassen sein, vielmehr sehe ich mich auch in meiner informellen Selbstbestimmung verletzt, da ich nicht mehr weiß, was Google nun mit meinen Daten anfangen kann.

Ähnlich ging es auch einem anderen Nutzer, hier urteilte bereits das Landgericht München 1 – Aktenzeichen 3 O 17493/20.

Ich habe mir erlaubt, einen entsprechenden Nachweis über die Einbindung der externen Google Fonts Ihrer Website abzuspeichern.

(Video) Google Fonts datenschutzkonform einbinden (DSGVO für Websites) – Webdesign-Tutorial

Damit es nicht weiteren Nutzern so geht wie mir, fordere ich Sie hiermit auf, unverzüglich bis SPÄTESTENS 18.06.2022 sämtliche Google Fonts, die über die Server von Dritten geladen werden, dauerhaft zu entfernen und mir hierüber Rückmeldung zu geben.

Das Landgericht München hat entschieden, dass dem Nutzer ein Schadensersatz in Höhe von 100,00 Euro zusteht ist.
Das sehe ich auch hier für angemessen an. Bitte überweisen Sie diesen ebenfalls bis zum 18.06.2022 auf mein Konto

Sollte ich jedoch bis dahin keine Widergutmachung erhalten haben, muss ich mich bei meinem Rechtsanwalt über weitere Schritte erkundigen, damit ich weiß, wer wie wo was über Ihre Website mit meinen Daten gemacht hat.

Das Landgericht München hat ebenfalls entschieden, dass bei Zuwiderhandlung ein Ordnungsgeld von 250.000 Euro, ersatzweise Haft, fällig wird. Auch wenn ich mich nicht dabei wohl fühle, wo meine Daten nun sind und was Google damit anstellt, möchte ich aber auch nicht, dass Sie eine solche Strafe tragen müssen, weil Ihnen ein Fehler unterlaufen ist.

Ich finde, jeder hat eine zweite Chance verdient, einen Fehler widergutzumachen, und biete Ihnen dies hiermit an.
Vielleicht hilft es Ihnen, über Google finden Sie nützliche Anleitungen zum sicheren Einbinden von Google Fonts und auch diverse Anbieter, die Ihnen sicherlich dabei helfen können.

Nutzen Sie die Chance, ich habe bereits mit meiner Rechtschutzversicherung telefoniert, die mir im Zweifel volle Kostenzusage für eine Klage erteilt hat.

Mit freundlichen Grüßen

Mauß Datenschutz [3] schreibt hierzu:

Wer solche Massenschreiben versendet, kann u.E. einen Schaden auch deshalb nicht geltend machen, weil die im Rahmen der Nutzung von Google Fonts stattgefundene Datenübermittlung in die USA gerade nicht ohne das Wissen und gegen den Willen der (den Fehler geradezu suchenden) Person, sondern gerade mit ihrem Wissen und mit ihrem Willen geschah.

[…] Sofern jemand nach Fehlern sucht und das Übermitteln seiner Daten an Google nicht nur in Kauf nimmt, sondern – um an die erhoffte Schadensersatzzahlung zu kommen – regelrecht beabsichtigt, verliert nicht die Kontrolle über seine Daten. Damit ist sein allgemeines Persönlichkeitsrecht auch nicht verletzt. Folglich kann auch ein Schadensersatzanspruch nicht begründet werden.

(Video) Google Fonts lokal bei WordPress einbinden [3 Methoden]

Damit es erst gar nicht soweit kommt, habe ich Dir folgende Anleitung erstellt, wie du Google Fonts datenschutzkonform einbinden kannst [Update Ende]:

Warum Du Google Fonts datenschutzkonform auf Deiner WordPress Website einsetzen solltest: Laut der jüngsten Rechtssprechung des Landgerichts München ist die Einbindung von Google Fonts über die Google Font API nicht datenschutzkonform. [1] Das Laden von Google Fonts über die Fonts API bedarf einer vorherigen, expliziten Zustimmung der Besucher. In diesem Artikel will ich Dir aufzeigen, wie Du Google Fonts selber datenschutzkonform einbinden kannst.

Wieso ist die herkömmliche Einbindung von Google Fonts nicht datenschutzkonform?

Grund ist, dass bei der Einbindung über die Google-Server die IP-Adresse der Besucher in die USA gesendet wird. Die USA zählen zu den Ländern, die den europäischen Anforderungen an den Datenschutz nicht genügen. Somit ist die Einbettung von externen Diensten wie Google Fonts oder auch Google Analytics nicht datenschutzkonform.

Der Einsatz von Schriftartendiensten wie Google Fonts kann nicht auf Art. 6 Abs. 1 S.1 lit. f DSGVO gestützt werden, da der Einsatz der Schriftarten auch möglich ist, ohne dass eine Verbindung von Besuchern zu Google Servern hergestellt werden muss.

— aus der Urteilsbegründung des LG München

Ein weiterer Grund, der auch die Einbettung von anderen Google-Diensten wie z.B. Google Analytics betrifft: Nach dem Urteil des EuGH vom 16. Juli 2020, Rs C-11/18 („Schrems II“), können sich Webseitenbetreiber nicht mehr auf eine sogenannte „Angemessenheitsentscheidung“ („Privacy Shield“ und vorher „Safe Harbor“) berufen.

Betroffen sind mehr als 880.000 Websites in Deutschland:

Google Fonts sind nicht mehr datenschutzkonform. Was nun? (1)

Laut Builtwith sind unter anderem Webseiten wie spiegel.de, heise.de, zeit.de betroffen sowie viele andere tausende Websites, welche Google Fonts auf die herkömmliche Art und Weise eingebunden haben:

Google Fonts sind nicht mehr datenschutzkonform. Was nun? (2)

Wie kann ich Google Fonts datenschutzkonform einbinden?

Google Fonts lokal auf dem Server hosten

Wer Google Fonts über den Google Server bzw. die Fonts API eingebunden hat, muss in Kauf nehmen, dass die Nutzerdaten seiner Besucher an Google weitergegeben werden. Das ist jedoch nur zulässig, wenn hierfür eine Einwilligung des Besuchers vorliegt.

Als Alternative hierzu kannst Du die Google Fonts lokal einbinden. Das heisst, dass die Google Fonts direkt vom eigenen Server und nicht mehr über die Fonts API geladen werden. Auf diesem Wege werden also keine Nutzerdaten an Anbieter außerhalb der EU gesendet, solange sich der Server-Standort Deiner Website auch in der EU befindet.

(Video) Google Fonts auf der Website? Abmahnung droht! Wert Euch!

Hier nun die einzelnen Schritte:

Schritt 1: Google Fonts runterladen

Dazu gehst Du auf die Seite der gewünschten Schriftart. In unserem Fall ist das die Schriftart „Source Sans Pro“. Oben rechts kannst Du mit „Download Family“ die Schriftart mit all ihren einzelnen Schnitten herunterladen.

Google Fonts sind nicht mehr datenschutzkonform. Was nun? (3)

Problem hierbei: Bei Google Fonts kannst Du die Schriftschnitte nur im TTF-Format herunterladen. Google ist nunmal eine Datenkrake und möchte, dass Du deren Font API benutzt.

Das Format, das wir für den Einsatz auf der Website brauchen, ist jedoch Woff2. Woff2 (für „Web Open Font Format“) ist das Dateiformat für Webfonts, das am wenigsten Speicherplatz und damit auch Ladezeit für Deine Website beansprucht. Es wird von allen gängigen Browsern unterstützt:

Google Fonts sind nicht mehr datenschutzkonform. Was nun? (4)

Schritt 2: TTF in Woff2 umwandeln

Um die TTF-Dateien in das Woff2-Format umzuwandeln, kannst Du den Service Cloudconvert verwenden, ein Service der von der Lunaweb GmbH in München angeboten wird. Die Daten kannst Du per Drag & Drop herüberziehen. Bis zu fünf Dateien gleichzeitig sind kostenlos.

Google Fonts sind nicht mehr datenschutzkonform. Was nun? (5)

Nach der Umwandlung kannst Du die Dateien dann einfach herunterladen.

Google Fonts sind nicht mehr datenschutzkonform. Was nun? (6)

[Update Juni 2022] Als Alternative zu Cloudconvert kannst du auch den Dienst Google Webfonts Helper (Link) einsetzen. Über dieses Tool kannst du direkt unter den Google Fonts auswählen und bekommst diese im WOFF und WOFF2-Format heruntergeladen. Das passende CSS erhältst du obendrein auch noch mit, sodass du das CSS nur noch in deine Custom CSS oder in die Webfonts API einbinden musst, wie im Folgenden beschrieben:

Schritt 3: Woff2-Dateien auf den eigenen Server hochladen

Mit einem FTP-Programm wie Filezilla kannst Du dann diese Woff2-Dateien hochladen in einen Ordner Deiner Wahl. Wenn Du WordPress im Einsatz hast, sollte sich der Ordner normalerweise im Unterorder „/wp-content/“ befinden. In unserem Beispiel liegt der Ordner in /wp-content/uploads/assets/fonts/ .

(Video) Google Fonts Check! - Prüfe ob in deiner Website Google Fonts DSGVO konform eingebunden sind.

Schritt 4: Die lokalen Schriftart per CSS einbinden

Sind die Font-Dateien im richtigen Ordner abgelegt, kannst Du sie über das Custom CSS in WordPress einbinden. Das Custom CSS findest Du in WordPress unter Design > Customizer > Zusätzliches CSS.

Für die Einbindung verwendest Du dann folgende Syntax. Je nach Schriftart und Dateinamen muss Du hier die Dateinamen und den Namen der Schriftart anpassen. Bitte achte auch darauf, dass die Groß- und Kleinschreibung bei den Dateinamen jeweils genau übereinstimmen:

@font-face { font-family: "SourceSansPro Regular"; font-display: swap; src: url(/wp-content/uploads/assets/fonts/SourceSansPro-regular.woff2) format("woff2");}

Schritt 5: Die lokalen Google Fonts im CSS referenzieren

Sobald Du die Google Fonts über den @font-face Codeschnipsel eingebunden hast, kannst Du sie auch entsprechend im CSS referenzieren, etwa so:

body { font-family: "SourceSansPro Regular", system-ui, -apple-system, sans-serif;}

Auch hier musst Du darauf achten, dass die Referenzierung des Namens der Schriftart bzw. deren Schnitte genau übereinstimmen. Ferner ist es üblich, den Namen der Schriftart immer in geraden Anführungszeichen anzugeben. Die Anführungszeichen braucht es, sobald der Name ein Leerzeichen enthält, wie das etwa bei „SourceSansPro Regular“ der Fall ist.

Alternative: Google Fonts datenschutzkonform nach Zustimmung laden

Für den Fall, dass Du die Fonts lieber weiterhin direkt über einen Google Server laden möchtest, musst Du dafür die Einwilligung Deiner Besucher einholen. Das kannst Du z.B. über die Cookie-Lösung „Real Cookie Banner“ tun, die Dir eine Hilfestellung für diesen Prozess anbietet.

Für andere Plugins wie z.B. Borlabs Cookie stellen die Entwickler hier eine Dokumentation bereit. Je nach Cookie-Lösung wirst Du dann in der Dokumentation des jeweiligen Anbieters eine entsprechende Anleitung finden.

Laden Google Fonts nicht schneller als selbstgehostete Fonts?

Nein. Seit Chrome 86 (Oktober 2020) auf die HTTP-Cache-Partitionierung umgestellt hat, müssen Google Fonts für jede Website neu heruntergeladen werden, unabhängig davon, ob die Schriftarten im Browser des Nutzers zwischengespeichert sind. Auch bei Safari und Firefox (ab Version 85, Januar 2021) wird dies so gehandhabt.

Die Folge: Google Fonts selber zu hosten verbessert als die Ladezeit deiner Website, da ein DNS-Lookup eingespart wird im Vergleich zur Bereitstellung über die Google Fonts API.

Benötigst Du Hilfe bei der datenschutzkonformen Einbindung von Google Fonts? Schreibe mir eine E-Mail an hallo@drweb.de

Nachweise

[1] Urteil LG München

(Video) ❗​Google Fonts❗ lokal einbinden mit kostenlosem WordPress Plugin DSGVO konform & Abmahnung vermeiden

[2] Caniuse.com

[3] Mauß Datenschutz

Beitragsbild: Depositphotos

FAQs

What is the most popular Google font? ›

1. Roboto. Roboto. The long-running #1 spot and Kinsta's font of choice, Roboto is a sans-serif offering from Christian Robertson that Google developed as the system font for Android.

How do I download fonts from Google Fonts? ›

You can use these to import your custom fonts from Google Fonts or fonts hosted on your server.
...
How to Get Your Google Fonts Import Code
  1. Open Google Fonts.
  2. Search and choose a font.
  3. Select the styles you wish to use.
  4. Open the Selected family panel.
  5. Set Use on the web to @import.
  6. Copy the code inside the style tag.
Jun 14, 2022

Does Google Fonts have all fonts? ›

All the fonts and icons in our catalog are open source and available to anyone, making beautiful typography and iconography accessible to anyone for any project. This means you can share favorites and collaborate easily with friends and colleagues.

Can I use Google Fonts for free? ›

Is there a cost for any of these fonts? No, all Google Fonts are open source and are without cost.

How do I Install fonts? ›

How to Install Fonts on a PC
  1. Shut down any program you want to use the font in.
  2. Download the font to your computer and open zip files if necessary. It may have a . zip, . otf, or . ...
  3. Right click on each font you'd like to add, then choose "Open."
  4. Once open, click “Install” to add the font to your computer.
Jun 5, 2013

How do I use a downloaded font? ›

To do this you need to mark either the OTF or the TTF file in the ZIP file, and click Settings> Extract to….
  1. Extract the font to Android SDcard> iFont> Custom. ...
  2. The font will now be located in My Fonts as a custom font.
  3. Open it to preview the font and to install it on your device.

What is the best font? ›

The 10 best fonts
  • Akzidenz-Grotesk. Probably the best typeface ever designed. ...
  • New Baskerville. Probably the best serif typeface ever designed. ...
  • DIN 1451. ...
  • Franklin Gothic. ...
  • HTF Didot. ...
  • Gotham. ...
  • Knockout. ...
  • Gill Shadow.
Sep 14, 2013

How many Google Fonts exist? ›

As of August 2022, Google Fonts had 1,429 font families, including 253 variable font families.

How do I use Google Fonts in Word? ›

In Word's editing window, on the Home tab of the Ribbon, look for the “Font” group and click the drop-down menu (which displays the current font name). Scroll down the font drop-down menu, find your newly installed Google Font, and click it.

Which font is used by Google? ›

Product Sans is a contemporary geometric sans-serif typeface created by Google for branding purposes. It replaced the old Google logo on September 1, 2015.

How do I identify a font? ›

If the font you want to identify is in printed material like a magazine, you can find the name with a scanned image. Once you have a digital image, you can upload the image to a website like WhatTheFont. WhatTheFont 'reads' the font in your image and compares it to thousands it holds in its database.

Where can I download fonts for free? ›

The 9 Best Free Font Websites for Free Fonts Online
  • Google Fonts.
  • Fonts.com + SkyFonts.
  • FontBundles Free Fonts Collection.
  • Behance.
  • Dribbble.
  • Dafont.
  • Urbanfonts.
  • Fontspace.
Jan 11, 2022

What is Google's default font? ›

Roboto is the default font on Android, and since 2013, other Google services such as Google Play, YouTube, Google Maps, and Google Images.

What is Google's font called? ›

Product Sans is a contemporary geometric sans-serif typeface created by Google for branding purposes. It replaced the old Google logo on September 1, 2015.

What is the most common font used on websites? ›

Sans serif fonts are the most common and popular on the web, so you have a lot of options to choose from: Arial. Calibri.

Videos

1. DSGVO Alarm - Abmahnung Google Fonts!
(TRICKSIEBZEHN Online-Erfolgsagentur)
2. DAS darfst du auf deiner Webseite nicht tun! (machen trotzdem viele)
(Roland Hamm)
3. Google Fonts datenschutz konform in WordPress nutzen
(Kerstin Müller)
4. Abmahnung und Schadenserdatzforderung bei Google Fonts! Ist deine Webseite betroffen?
(ALOHA ANDY 🌺)
5. Google Fonts lokal einbinden & Abmahnung vermeiden 👉🏻 einfach per WordPress Plugin
(Robert Leitinger)
6. Google Fonts lokal einbinden - mit einem Klick!
(KopfundStift Blog)
Top Articles
Latest Posts
Article information

Author: Fredrick Kertzmann

Last Updated: 04/13/2023

Views: 5277

Rating: 4.6 / 5 (66 voted)

Reviews: 89% of readers found this page helpful

Author information

Name: Fredrick Kertzmann

Birthday: 2000-04-29

Address: Apt. 203 613 Huels Gateway, Ralphtown, LA 40204

Phone: +2135150832870

Job: Regional Design Producer

Hobby: Nordic skating, Lacemaking, Mountain biking, Rowing, Gardening, Water sports, role-playing games

Introduction: My name is Fredrick Kertzmann, I am a gleaming, encouraging, inexpensive, thankful, tender, quaint, precious person who loves writing and wants to share my knowledge and understanding with you.