Google Fonts niso GDPR skladni

Uporaba različnih pisav (fontov) se na prvi pogled ne zdi nič posebnega, vendar ima po GDPR zelo konkretne pravne posledice. To velja za primere, kadar se fonti nalagajo z zunanjih strežnikov, kot so Google Fonts ali Adobe Fonts.

Ko se font naloži z zunanjega strežnika oz. storitve kot je Google Fonts se zgodi naslednji proces:

  • uporabnikov IP naslov se pošlje tretji osebi,
  • IP naslov je po GDPR osebni podatek in
  • obdelava ni nujna za delovanje strani.

V praksi to pomeni kršitev GDPRja, če uporabnik za to ni dal izrecnega soglasja.

Kako se običajno uporabljajo in zakaj so Google fonti sporni?

Običajno se Google fonti naložijo preko povezave “<link href=”https://fonts.googleapis.com/css2?family=Roboto” rel=”stylesheet”>”. Težave nastopijo, ker se IP pošlje Googlu, ki je podjetje iz ZDA. Uporabnik običjano o tem ni obveščen, poleg tega pa Google fonti niso nujni za delovanje strani.

Evropska sodišča, npr. Nemčija, Avstrija so že odločila, da je to kršitev GDPR, če ni soglasja.

Kako rešimo to težavo?

Google Fonts preko CDN-ja niso GDPR-skladni, razen če imamo izrecno soglasje – kar je v praksi slaba rešitev oz. težko izvedljiva. Tako je najbolje fonte namestiti lokalno. Tako se izognemo pošiljanju IP-jev in smo GDPR skladni.

Adobe Fonts – boljše, a ne idealno

Adobe Fonts so del Adobe Creative Cloud in imajo nekoliko bolj urejeno pravno ozadje. V primerjavi z Googlom, Adobe trdi, da je obdelava IP-jev pogodbeno urejena, kar pomeni manj agresivno sledenje.

Vseeno pa je problem, saj se fonti še vedno nalagajo z zunanjega strežnika in IP naslov se še vedno pošlje Adobeju. Pravna situacija je tu manj jasna, a tveganje za globo ostaja.

Priporočilo:

  • uporabi le, če res moraš
  • jasno omeni v politiki zasebnosti
  • če je možno uporabi lokalni fonti

Kako smo najbolj varni?

Če se font nalaga z zunanjega strežnika in pri tem tretji osebi pošlje IP naslov, to ni skladno z GDPR brez soglasja. Lokalno gostovanje fontov je najbolj varna in priporočena rešitev.

Dodatno branje:

Komentiraj


*