Fonts DSGVO sicher auf Shopify nutzen?

Topic summary

Hauptthema: DSGVO-konforme Nutzung von Google Fonts auf Shopify

Shopify-Händler diskutieren die rechtssichere Einbindung von Schriftarten angesichts zunehmender Abmahnungen wegen Google Fonts in Deutschland.

Shopify-Position:

  • Shopify bestätigt, dass ihre Fonts über ein eigenes CDN gehostet werden, nicht direkt von Google-Servern
  • font.googleapis.com und fonts.gstatic.com sind in Shopify-Shops NICHT aktiv
  • Bisher gab es keine Abmahnungen von Shopify-Händlern wegen Google Fonts
  • Shopify sammelt keine Benutzerinformationen über Font-Anfragen

Identifizierte Probleme:

  • Drittanbieter-Apps (z.B. LayoutHub, qikify, YouTube-Einbindungen) laden teilweise eigenständig Google Fonts nach
  • App-Reste bleiben nach Deinstallation im Theme-Code zurück, da es keinen automatischen Bereinigungsprozess gibt
  • Cookie-Banner allein lösen das Problem nicht ausreichend

Empfohlene Lösungen:

  • Datenschutzerklärung aktualisieren mit Hinweis auf Shopify-Hosting
  • Apps auf Google-Fonts-Nutzung prüfen (Browser-Entwicklertools, F12)
  • GDPR-Apps von Partnern wie Beeclever nutzen zur IP-Anonymisierung
  • Bei Unsicherheit: IT-Rechtskanzlei oder Shopify-Experten konsultieren
  • Theme-Code mit Tools wie Diffchecker auf App-Reste überprüfen

Status: Diskussion bleibt offen, da rechtliche Unsicherheit trotz technischer Erklärungen von Shopify fortbesteht.

Summarized with AI on November 25. AI used: claude-sonnet-4-5-20250929.

Hey @Ginoo

Unsere Entwickler bestätigen, wie gesagt, dass unsere Fonts (von Google usw.) von unserem eigenen CDN gehostet werden, und wir sammeln also keine Benutzerinformationen. Der Experte Jonat Brander sagt auch in unserer privaten FB Gruppe dass folgende, sowie wird bestätigt, dass font.googleapis.com und fonts.gstatic.com in Shopify NICHT aktiv sind, wie sie es beispielsweise auf andere Plattforms sind:

Bisher gab es fröhlicherweise auch keine Abmahnung eines Shopbesitzer auf der Shopify Plattform wegen den sog. “Web Safe” Fonts von Google (die von Shopify gehostet werden) ABER ich kann verstehen, dass du trotzdem sicher sein möchtest und somit das ganze proaktiv angehen. Es sit auch klar, dass es viel “Misinformation” da draussen gibt und manche “Abmahner” verstehen die Technologie nicht ganz richtig und denken sie sind berechtigt einen Ladeninhaber abzumahnen wenn es eigentlich nicht der Fall ist.

Siehe auch die Beiträge oben zu diesem Thema und poste deine Frage in unserer privaten Facebook-Gruppe, um einen Experten zu finden der das für dich machen kann.

hey @Gabe

Danke für die Antwort, mittlerweile hab ich eine App die google.fonts ladet abgestellt. Jetzt hab ich noch das Problem wenn man in das Newsletter Feld seine E-Mail eingeben möchte dann der recapatcha anschlägt und google.Fonts / fonts.gstatic.com Ladet . Sobald ich Recapatch in shopify unter Konfiguration deaktiviere dann werden keine google.fonts mehr geladen. Ist das anders nicht möglich ?

Lg

Hey @Ginoo

Hast du einen Screenshot der zeigt, dass die Google Fonts Datenübertragungen über den ReCaptcha gezogen werden? Vielleicht aus der Chrome Developer Console?

Dann kann man mit einer Cookie Banner App wie die von unseren deutschen Shopify Partner Beeclever das kontrollieren. Die App Entwickler werden das gerne für dich einstellen können.

Hey @Gabe

hier ein Screenshot .

Jut, also wäre hier ggf. die App von Beeclever eine die das unterdrücken kann.

Also,

das Thema ist ja gerade wirklich aktuell und scheint auch dem Support Probleme zu machen, klar ist das ein Shop mit google fonts so nicht betrieben werden darf in Deutschland. Hierzu müsste meiner Meinung nach der Anbieter, also Shopify, eine Lösung stellen, da sich für Laien dies überhaupt nicht umsetzen lässt. Zumal ich ja auch kein Auto im Autohaus kaufen möchte wo der Tüv dann sagt ich darf es in Deutschland nicht fahren :wink:

Prüft man Shops über gängige Tools (z. B. https://sicher3.de/google-fonts-checker/) sieht man das da schon richtig Aktivität da ist die nicht sein darf.

Ein Banner kann dies nach gängiger Meinung nicht lösen, da ja jegliches Laden des Shops unterbunden werden müsste, es müsste quasi eine Seite vor dem Shop sein. In dem Moment wo hinter dem Banner schon etwas zu sehen ist wäre es wohl schon nicht mehr zulässig da dann schon eine Verbindung zu den google Servern stattgefunden hat.

Es hilft auch keinerlei Aufnahme in Datenschutzerklärungen, dies würde wie angesprochen nur Sinn machen wenn vor irgendeiner Info/Zustimmung alles geblockt würde.

Ich habe eine Schriftart die bisher geladen wurde lokal nach einer Anleitung vom Support geladen, es scheint aber so zu sein das diese Schrift immer noch geladen wird, taucht auch nicht unter den Systemschrittypen auf. Die Prüfung zeigt zudem Schrifttypen die irgendwo tiefer im System verankert zu sein scheinen, zumindest kann ich diese im Theme nicht sehen/bearbeiten.

Lösung kann nur sein das man für die Themes die Schriften lokal bereitstellen kann oder die Option hat direkt irgendwo anzuhaken das man nichts nachladen will.

Wie bereits angesprochen, man kann dies nicht auf den Kunden verlagern und evtl. komplexe Programmierarbeiten erwarten, auch das der Kunden auf eigene Kosten die Lösung erstellen lässt kann nicht die Wahl sein.

VG Carsten

2 Likes

Hey Carsten! @docsport

Wir besprechen gerade ein ähnliches Thema und meine letzte Empfehlung in dem Leitfaden wird auch hier in diesem Beitrag gelten. Wie gesagt, tut mir leid keine bessere Lösung anbieten zu können und wenn du glaubst dein Shop ist mit zu viel Risiko verbunden dann bleibt nur noch übrig das Shop zu schließen ¯_(ツ)_/¯.

Hi Gabe,

ich hatte schon vorher ausgeführt das ich nicht sehe das eine App das Laden des Shops grundsätzlich unterdrückt, also wenn die Startseite zu sehen ist und darüber irgendeine Box ist das Kind ja wohl schon in den Brunnen gefallen. Wenn du mir eine App empfiehlst die das kann, gerne.

Der Kommentar mit dem Shop zumachen ist schon…leicht unverschämt, das ist ja wie wenn ich Autoreifen aus dem Ausland importiere die hier keine Zulassung habe und wenn jemand verunglückt sage “was nutzt der Depp auch meine Reifen” :wink:

Hi,

vom Prinzip her ist ja die Tendenz das man sich da selber drum kümmern soll, ich habe das gerade mal mit einer App probiert und zwangsweise alle Schriften im Shop überschrieben so das dieser quasi unlesbar wird, aber die Schriften von lokal zieht, aber bei der Prüfung werden immer noch google fonts geladen. Scheint so tief im System verankert zu sein das man da keine Chance hat. Einiges was gefunden wird kann ich als Schrifttyp bei mir im Backend gar nicht auswählen/ändern. Lösung wäre m. E. nach nur das Shopify selber z. B. eine Checkbox im Backend anlegt das wir selber so was wählen können wie “Schriften lokal speichern statt laden” und dann alles heruntergeladen und von da gezogen wird.

Oder man hat halt so viel Wissen das man quasi selber einen Shop programmieren kann, bin da gerade etwas ratlos.

@docsport

Du hast auch recht aber der allgemeiner Kern meiner Aussage ist nach wie vor, dass wir sehr viele erfolgreiche Shops in Deutschland haben die auch konforme Shops betreiben und sich auf das Kerngeschäft konzentrieren als sich darauf zu konzentrieren ob Shopify DSGVO-konform ist oder nicht.

Da Shopify auf dem Baukastenprinzip konzipiert ist, wird jeder Händler seinen eigenen Shop auf dem Fundament aufbauen das Shopify bereitstellt und meist können das die Apps für dich machen um dir diese extra-Arbeit zu sparen. Viele der Apps haben gratis Optionen mit dabei um extra Kosten zu sparen.

Sind die Google Web Fonts DSGVO-konform, oder der ReCaptcha, oder das AGB Zustimmungskästchen im Checkout, oder der “Jetzt Kaufen” Button, oder dies oder das… Shopify bietet Lösungen für alles und diese Thematiken sowie Lösungen haben wir hier schon ausführlich besprochen in der Community in den letzten 3-4 Jahren (siehe die vielen Leitfäden per Suchleiste oben). Wenn es nicht eine Sache ist dann ist wieder eine andere Sache usw. usw.

Wenn du deinen Shop beispielsweise mit den Empfehlungen der folgenden drei Artikel aufbaust ist die Wahrscheinlichkeit einer Abmahnung praktisch Null:

Hoffe das hilft! :wink:

Hi Ginoo,

du hast eine Lösung gefunden das Laden der Fonts abzustellen, kannst du da einige Details zu posten? Ich habe eine App probiert und alle Schriften zwangsweise versucht lokal zu laden, keine chance, da tauchen bei der Prüfung (https://sicher3.de/google-fonts-checker/) auch Schriften auf die ich überhaupt nicht sehen (auswählen kann). Aber es muss weg, hilft ja nicht, das Laden führt zur Abmahnung

@docsport

  • aber bei der Prüfung werden immer noch google fonts geladen

Wie gesagt, die Fonts werden auf Shopify Server gehalten innerhalb der EU (siehe den Screenshot der Experten oben, wie Jonat Brander - storeinspector.io, aus unserer privaten FB-Gruppe). Ggf. hast du eine App die andere Fonts zieht als die aus unseren CDN Server.

Hi Gabe,

danke für deine Antwort, es geht mir (und vielen anderen glaube ich hier zu lesen) nicht darum was zu tun ist, sondern das es technisch nur mit extremen Expertenwissen umzusetzen ist. Wir haben eine Kanzlei die uns betreut, natürlich wissen die was zu tun ist, die sagen auch ganz klar “euer Shop kann nicht so bleiben das es aktueller Rechtssprechung widerspricht”, und als Lösung geben sie an “für die technische Umsetzung ist sich an den Shophersteller zu wenden”.

Ist ja auch logisch, warum sollen die für dutzende Systeme eine technische Lösung haben?

Der ganze Kram mit Impressum usw. ist “Allgemeinwissen” und kann halt auch technisch von uns Nutzern umgesetzt werden, der Unteschied zum aktuellen Problem ist das es nicht zu lösen ist. Ich habe hier nur einen User gefunden der sagt er konnte das mit einer App abstellen (ohne das diese genannt wurde), alle anderen schwimmen noch und bitten um Hilfe. Ich habe testweise mal eine App geladen die alle Schriften zwangsweise lokal lädt, Shop danach ohne massive Arbeit quasi nicht mehr anzuschauen, aber wenn du dann erneut das Prüftool laufen lässt hast du immer noch massig Verbindungen nach google. Darunter Schrifttypen die ich selber gar nicht sehen/ändern kann im Backend, also irgendetwas was tief im Theme verankert ist.

Man kann also selber nichts machen, eine wirkliche Lösung gibt es auch nicht weil wie bereits einige Male erwähnt sich die erwähnten Anleitungen mit dem beschäftigen was man selber umsetzen kann. Auch für Apps die Zustimmungen einholen, was denke ich auch jeder hat weil ein Muss bei jedem Shop (Cookies) wurde ja bereits ausgeführt das dies nicht hilft.

Ich verstehe ( na ja, eigentlich nicht) das ihr einfach ein System für viele Länder verkaufen wollt ohne da viel zu ändern, aber das kannst du nicht so herunterspielen als würdet ihr nur eine Basis bieten und es wäre vorab klar gewesen das dies hier in Deutschland so nicht sein darf. Sonst hätten wir alle die Fragen nicht und viele würden ja auch nicht mit einem Shop starten wenn sie wüssten das sie das nicht hinbekommen den konform am laufen zu halten.

VG Carsten

Also bei mir sagt jedes Prüftool wirklich das was man hier im Screenshot sieht, es wäre schön wenn es nicht so wäre, aber so ist es (und ich bin recht sicher das dies dann auch bei allen anderen Nutzern so ist).

VG Carsten

HI,

nein ich hatte nur 2 Übeltäter gefunden die immer google.fonts nach laden . Meine qikify App und meine youtube videos . qikify hab ich schon gelöst jetzt ist nur noch das Problem mit youtube die laden ständig googlefoonts nach. Hatte Beeclever angeschrieben wegen den google.foonts und ne Antwort erhalten:

“Was die Einbindung von google Fonts betrifft ist das leider etwas komplizierter, aber auch dabei helfen wir dir gerne wenn du gerne google Fonts consent gesteuert Einbinden möchtest.”

Wenn die das so einrichten sollte das Problem gelöst sein, dann sollte googlefonts nur noch nach Zustimmung geladen werden.

1 Like

@docsport @Ginoo

Na also es geht doch!

  • Wir haben eine Kanzlei die uns betreut, natürlich wissen die was zu tun ist, die sagen auch ganz klar “euer Shop kann nicht so bleiben das es aktueller Rechtsprechung widerspricht”

Das Problem hier ist, mit allem Respekt, dass viele Kanzleien oft selber nicht das technische Know-how haben um einen Shop mit einem Satz zu beurteilen wie “euer Shop kann nicht so bleiben das es aktueller Rechtsprechung widerspricht” aber mit solchen Sätzen ihre Bottom-lines und Verdienste natürlich erhöhen wollen.

Wenn das auch so wäre, wären heute 60,000+ Shops in Deutschland DSGVO-widrig.

Super,

das ist doch mal eine Antwort, die App von Beeclever hatte ich auch schon im Auge und da steht ja auch deutlich das die das aktuell noch nicht haben (obwohl das hier oft so beschrieben wurde als ob), danke für diese Information :+1:

[email removed] Docsport Kontrollier doch mal im Browser genauer nach woher die google.Fonts stammen. Hier ein Beispiel wie ich raus bekommen habe das youtube die google.fonts ladet. (über Chrom Browser mit F12 taste dann kommt man in die Einstellungen dann wie in meinem Screenshot vorgehen und dann deine Seite neu Aktualisieren und dann schauen auf welche Seite google.fonts / fonts.gstatic anschlägt )

1 Like

??? Sorry, das ist jetzt etwas wirr, warum sollen die das Know-How haben, erwarte ich auch nicht, das erwarte ich von dem der die Technik stellt.

Beurteilen können die das schon, es gibt ein Urteil zu etwas, ein Shop erfüllt das nicht, dann gibt es kein Wenn und Aber und vielleicht, dann ist das so.

Und nein, ich denke nicht das die meisten Shops heute im großen und ganzen DSGVO widrig sind, aber ja, es gibt welche (auch große) wo du im Detail denkst “sollte dies nicht streng genommen anders gelöst sein?!”, das man z. B. einen Schritt mehr gehen muss als idealerweise vorgesehen oder so. Aber, die haben dann sicher auch eine Rechtsabteilung die das im Falle des Falles regelt, und dies kann ja kein Argument sein es auch so zu machen. Oder darauf zu bauen das die Mehrheit noch nicht abgemahnt wurde.

Wie gesagt, ich habe das schon in einigen Fällen erlebt, auch wo es richtig Geld gekostet hat das man alles abblockt und auf den Kunden schiebt, kann man halt machen oder auch nicht.

VG Carsten

@Ginoo Ok, da war ich schon um für die App zu schauen ob ich herausfinde welche Schrifttyp wo angewendet wird, aber den Bereich Network kannte ich noch nicht weil wir dann auch an den Punkt kommen wo es meine Fähigkeiten übersteigt.

Wenn ich eine Prüfung laufen lasse kommt das so heraus:

In der Entwicklerkonsole so

Dies würde ich so interpretieren das das Webtool (habe mehrere getestet) etwas anderes anzeigt als hier?

VG Carsten