Google Fonts és a GDPR megfelelőség

Még idén januárban a müncheni regionális bíróság 100 eurós kártérítés megfizetésére kötelezte egy webhely üzemeltetőjét, amiért weboldalára a Google Fonts betűtípusokat a Google CDN-ből ágyazta be, így a látogatók beleegyezése nélkül továbbította az IP címeket a Google-nek.

A bíróság szerint a felperes IP címének a - meg nem nevezett - weboldal általi jogosulatlan továbbítása a Google számára sérti a felhasználó személyiségi jogait – mondta a bíróság, hozzátéve, hogy a weboldal üzemeltetője elméletileg kombinálhatja az összegyűjtött információkat más, harmadik féltől származó adatokkal, hogy azonosítsa az IP cím mögött álló személyt. A jogsértés így azt jelenti, hogy a felperes elvesztette az irányítást a személyes adatai felett.

A Google Fonts a Google által nyújtott CDN betűtípusok betöltésére és beágyazására, amely lehetővé teszi a fejlesztők számára, hogy egyszerűen egy stíluslapra hivatkozva betűtípusokat adjanak hozzá Android-alkalmazásaikhoz és webhelyeikhez. 2022-ban a Google Fonts közel 1400 betűtípuscsaládot tartalmazott, és CDN szolgáltatásukat több mint 50 millió webhely használja szerte a világon.

Az Európai Unió GDPR (általános adatvédelmi rendelet) értelmében az olyan adatok, mint az IP-címek, a hirdetésazonosítók és a sütik személyes azonosításra alkalmas információnak (PII) számítanak, így a vállalkozásoknak kötelezővé kell tenniük, hogy az ilyen információk feldolgozása előtt a felhasználók kifejezett engedélyét kérjék.

Amiért ez most fontossá vált, az az, hogy ügyvédi irodák elkezdtek ausztriai és németországi weboldal tulajdonosoknak “jogsértés abbahagyására irányányuló” felszólításokat (Abmahnung) küldeni, 1-200 €-s kártérítési követelésekkel, amit - ha tényleg használják a Google Fonts CDN szolgáltatását - ki kell fizetni.

Ez miatt különösen fontossá vált, hogy mindenki átnézze, ellenőrizze weboldalát, hogy a használt Google (vagy más hasonló szolgáltatás) Fontokat a saját tárhelyéről tölti be, a saját domain neve alól, nem pedig külső szolgáltató által tárolt verziót használ.

WordPress weboldalak esetén erre már kész megoldások is vannak, a népszerű Elementor keretrendszer tartalmaz erre beépített opciót, vagy használhatunk külső plugint is, pl. az OMGF ami lecseréli a felhőből betöltött stíluslapokat helyi másolatokra.