Daten werden geladen…
Ihre Anfrage wird sicher verarbeitet.
Seit dem LG-München-Urteil vom Januar 2022 (Az. 3 O 17493/20) hat sich Google Fonts zum teuersten DSGVO-Problem für deutsche Website-Betreiber entwickelt. Anwaltskanzleien haben zehntausende Abmahnungen verschickt — jeweils mit Schadenersatzforderungen von 100 bis 500 Euro pro Betroffener. So prüfen und beheben Sie das Problem.
Wenn Sie Google Fonts über die Standard-Einbindung fonts.googleapis.com laden, passiert bei jedem Seitenaufruf Folgendes:
Das LG München urteilte: Die IP-Adresse ist ein personenbezogenes Datum. Die Übermittlung an Google ohne Einwilligung verstößt gegen Art. 6 Abs. 1 DSGVO. Dem Kläger wurden 100 Euro Schadenersatz zugesprochen.
Wenn Ergebnisse erscheinen, laden Sie Google Fonts remote — und sind betroffen.
| Quelle | Häufigkeit | Schwierigkeit |
|---|---|---|
| WordPress-Theme (im Header eingebunden) | Sehr häufig | Mittel |
| Page-Builder (Elementor, Divi, WPBakery) | Häufig | Einfach (Einstellung) |
| CSS @import in Custom-CSS | Häufig | Einfach (suchen + ersetzen) |
| JavaScript-Bibliotheken (z.B. Material UI) | Mittel | Aufwändig |
| Google Maps Embed (lädt Roboto automatisch) | Häufig | Schwierig |
| Google reCAPTCHA | Mittel | Schwierig |
Achtung: Google Maps lädt Roboto automatisch — auch wenn Sie die Schriftart nirgendwo eingebunden haben. Eine 2-Klick-Lösung für Maps behebt auch dieses Problem.
Prüfen Sie automatisch, ob Ihre Website Google Fonts remote lädt
6 Bereiche, 23+ Prüfungen in 2 Minuten — kostenlos und DSGVO-konform.
Besuchen Sie google-webfonts-helper — ein kostenloses Tool, das die Schriftdateien und den passenden CSS-Code generiert:
Laden Sie die WOFF2-Dateien in einen Ordner wie /fonts/ auf Ihrem Server hoch. Passen Sie die Pfade im CSS-Code an.
Entfernen Sie alle Referenzen zu Google-Servern:
<link href="fonts.googleapis.com/..."> entfernen@import url('fonts.googleapis.com/...') entfernenWiederholen Sie den Netzwerk-Test. Es dürfen keine Anfragen anfonts.googleapis.com oder fonts.gstatic.com mehr erscheinen.
Jeden Monat: eine umsetzbare Compliance-Checkliste, aktuelle Branchen-Auditergebnisse und die häufigsten Website-Fehler deutscher Unternehmen. Kostenlos, kein Spam.
Weitere Ressourcen:
Neben dem manuellen Browser-Test können Sie Ihre Website auch automatisiert prüfen lassen: Der DSGVO Website-Check erkennt remote geladene Google Fonts und andere externe Ressourcen, die ohne Einwilligung Daten übermitteln.
Google Fonts ist der bekannteste Fall, aber das gleiche Problem betrifft alle externen Ressourcen, die ohne Einwilligung geladen werden:
Faustregel: Jede externe Ressource, die beim Seitenaufruf geladen wird, überträgt die IP-Adresse des Besuchers. Entweder lokal hosten oder hinter eine Einwilligung setzen.
Finden Sie alle externen Ressourcen, die Ihre Website ohne Einwilligung lädt
6 Bereiche, 23+ Prüfungen in 2 Minuten — kostenlos und DSGVO-konform.
Passende Audit-Pakete
Gezielte Prüfungen für die in diesem Artikel beschriebenen Probleme:
Betrifft das auch Ihre Branche?
Wir haben hunderte Websites pro Branche analysiert. Finden Sie heraus, wie Ihre Branche abschneidet:
Google Fonts automatisch prüfen
6 Bereiche, 23+ Prüfungen in 2 Minuten — kostenlos und DSGVO-konform.
Gezielte Compliance-Checks
Prüfen Sie Ihre Website auf die wichtigsten Compliance-Risiken — kostenlos und in unter 2 Minuten.
Jeden Monat: eine umsetzbare Compliance-Checkliste, aktuelle Branchen-Auditergebnisse und die häufigsten Website-Fehler deutscher Unternehmen. Kostenlos, kein Spam.
Weitere Ressourcen: