Google Fonts Noto Sans im Theme - nicht dsgvo konform und muss gelöscht werden

Moin
ich habe das Empire Theme und ein Sicherheitscheck hat ergeben, dass ich leider Google-Fonts verwende

Geladene Schriftdateien / Fonts
https://fonts.gstatic.com/s/notosans/v36/o-0mIpQlx3QUlC5A4PNB6Ryti20_6n1iPHjcz6L1SoM-jCpoiyD9A-9a6VI.woff2

Geladene CSS Dateien von Google die Fonts von Google nachladen
https://fonts.googleapis.com/css?family=Noto Sans

Ich habe mich dann an Pixel Union gewandt und die haben wir gesagt, dass

Die Schriftart in allen Shopify-Themes wird automatisch im Shopify-Theme-Editor hinzugefĂĽgt, sodass das Theme keine Kontrolle darĂĽber hat. 

@Shopify_77
wie kann ich dieses Problem lösen ?

BG
Nati

Hey Nati! @Nati_Leben_2013

  • Die Schriftart in allen Shopify-Themes wird automatisch im Shopify-Theme-Editor hinzugefĂĽgt, sodass das Theme keine Kontrolle darĂĽber hat.

Das stimmt nicht so ganz. Shopify lädt keine Google Fonts und verwendet stattdessen nur die Shopify Font Library (Shopify’s interne Fonts). Wenn ein Google Font gezogen wird, wie Josefin Sans oder wie in deinem Fall Noto Sans, dann ist das meistens von einer Frontend App die du verwendest. Hast du eine App im Storefront aktiv Nati, wie ein Cookie Banner, ein Page-Builder, oder Upsell/Cross-Sell App? Noto Sans wird auch oft für andere Sonderzeichen wie japanische Charakter verwendet:

Apropos, bzgl. dem Empire Theme, ein super theme! Ich habe es jetzt zu meinem Shop hinzugefĂĽgt und nach den Google Fonts geschaut und keine GFs wurden gezogen (kannst du auch mit einer frischen Kopie des Themes gerne ausprobieren), sprich keine fonts.googleapis.com oder fonts.gstatic.com:

Hast du mit der Developer Console die Quelle deines Google Fonts finden können?

Das Thema Google Fonts war vor allem 2022 ein großer Schreck und viele haben ein riesen Trara drüber gemacht. Das habe ich damals nachgehakt und ganz so einig sind sich die Behörden da nicht denn Google Fonts sind u.a. ein sog. “notwendiger Webdienst” mit “berechtigtem Interesse” (gem. Art. 6 Abs. 1 lit. f DSGVO) laut vielen Rechtsexperten (mehr dazu weiter unten).

Wenn du deinen eigenen Font verwenden möchtest dann siehe einen kurz und bündigen YT Video von einen unserer Experten hier.

Weiteres zur rechtlichen Lage mit Google Fonts

Der Google Font wird auch als “notwendiger Web-Dienst” in der deutschen Literatur gesehen. Erst neulich hat die IT-Recht-Kanzlei genau dieses Thema aufgegriffen. Die sagen dass anders, als man meinen könnte, ist die IP-Übertragung durch die Webfonts-Komponente nicht eigenständig als datenschutzrechtliches Problem zu werten.

Bereits originär wird bei der Einbindung beider Dienste nämlich die IP-Adresse des Nutzers erhoben und an Google übermittelt und das geschieht meistens über ein Skript. Die IP-Adresserhebung -und Übermittlung dient hier der Verifizierung der Quelle des Aufrufs und somit einer automatischen Entscheidung über weitere Legitimierungsanforderungen, wie z. B. zur Abwehr automatisierter Seitenaufrufe und DDoS (Distributed Denial of Service) Attacken. Insoweit ist die IP-Adressübermittlung an Google grundsätzlich über berechtigte Interessen an der Funktionalität der Website und an der Missbrauchsprävention gem. Art. 6 Abs. 1 lit. f DSGVO gerechtfertigt.

Das heisst im Grunde, dass die Einbindung von Google Fonts insoweit nicht unbedingt problematisch ist, wenn dieser Dienst einem berechtigten Interesse gleichkommt und Google Fonts hier nur dazu dient, das korrekte Funktionieren eines Online Shops zu gewährleisten.

Im Grunde scheinen sich die Datenschutzbehörden nicht einig bzgl. Google Fonts zu sein. Genau wie die Technik funktioniert, ob und wie PII (personally identifiable information) des Users an US Server gesendet werden, sind sich die behörden auch nicht einig und Gerichtsentscheidungen, wie die aus München, tendieren dazu “alles mit einem Besen zu fegen” ohne sich wirklich mit der Technik auszukennen. Die Entscheidung hat z. B. NICHT zw. primäre PII (IP Adresse, Browser usw.) und sekundäre PII (dein Name, physische Adresse, E-Mail, Tel. Nr usw.) unterschieden.

Primäre und sekundäre PII sind fundamental von ein=andern zu unterscheiden von einem Daten-Standpunkt aus. Und somit wird diesbzgl. auch viel FUD in den deutschen Foren und auf Social Media verbreitet. Die Google Server sind ja auch innerhalb der EU in Irland located, worüber die Behörden sich auch nicht einig sind.

Wenn du deine Fonts ändern oder umprogrammieren möchtest dann bitte immer in einer Themekopie/Testumgebung zuerst testen und zusammen mit einem Experten/Programmierer. Du kannst ein Backup deines Themes erstellen, bevor man den Code bearbeitet, oder den Code wiederherstellen, falls dies nötig sein sollte. Du könntest auch einen unserer Experten engagieren indem du denen eine E-Mail rüberschießt. Unsere Experten antworten meist sehr schnell.

Hoffe das hilft dir weiter - lass wissen falls nicht! :wink:


Warum nicht etwas Gamification in das Shop einbauen, um deinen Kunden etwas Fun im Shop anzubieten? Gerne kann ich bei Interesse Tipps dazu geben!

Hast du weitere Fragen zum Shop? Gebe einfach ein Suchbegriff oben in der Suchleiste der Community Landingpage ein, denn das Thema haben wir sehr wahrscheinlich schon besprochen. Halte bitte Ausschau in deiner E-Mail auf Notifications zu Antworten auf deine Fragen in der Community.

1 Like

Moin …
es war in der Tat eine App … das “Ultimate GDPR EU Cookie Banner”

  • wie es GDPR konform sein kann, wenn es Google Fonts einsetzt - eigentlich eine Frechheit
    Deinstalliert und zack - alles konform :slightly_smiling_face:

Danke fĂĽr die zielgerichtete Beantwortung !
BG
Nati

@Nati_Leben_2013

Wow das ist ja witzig! Es scheint, das ist auch eine Free App aus Israel.

Ich würde dich bitten eins zu machen → könntest du eine Bewertung auf der App Page hinterlassen, eben dass diese App ja einen Shop GDPR-compliant machen sollte und genau das Gegenteil macht mit den Google Fonts?

Ich finde die und die User sollten das wissen. Apropos, eine ähnliche Bewertung habe ich da schon gefunden:

Möchtest du einen anderen Cookie Banner verwenden? Dann siehe unsere Anleitung dazu hier und auch hier.

VG,