/
/
網站用了 Google Fonts 就違法了嗎?關於 GDPR 的幾件事

網站用了 Google Fonts 就違法了嗎?關於 GDPR 的幾件事

Google Fonts 是 Google 提供的免費網路字型服務,支援超過一千款字型、涵蓋多種語言,能直接透過網址連結載入,開發者只要嵌入一行程式碼就能方便使用。但這些字型都是從 Google 的伺服器載入,也就是 GDPR 的雷區。

先講結論:只要網站從 Google 載入字型,就會傳送使用者 IP

不管你是載入英文還是中文,只要瀏覽器去抓 Google 字型就會把 IP 傳過去。對 GDPR 來說,這就叫「傳送個資」。所以網站只用中文字,不代表就沒事,IP 才是關鍵!

那 GDPR 是什麼?跟我有什麼關係?

GDPR 是歐盟的個資保護法,條文很多,但簡單講是:

  • 你的網站只要收集歐盟居民的個資就得遵守
  • 這個「個資」包含 IP、Cookie 等技術資料
  • 你的公司在哪不重要,只要歐洲用戶進得來就算

所以如果你的網站可以從 Google 被搜尋到、支援英文、用 Stripe、GA、Facebook Pixel 這類工具,那你就應該注意。

真的會被罰嗎?

2022 年,德國法院判了一個案子:某網站用了 Google Fonts,沒取得使用者同意,被判賠 €100。
金額不大,但代表這已經不是理論問題,是「真的會出事」!

📰 German Website Fined 100 Euros After Court Says Google’s Font Library Violates GDPR

Blocksy Local Google Fonts

如果你使用的佈景主題,像 Blocksy 就有 Local Google Fonts 擴充,直接把你選的字型存到自己的主機裡。那麼你就可以:

  • 不用再傳 IP 給 Google
  • 比較不會違反 GDPR

那我只服務台灣,要在意嗎?

如果你的網站:

  • 只有繁體中文
  • 沒開放海外付款
  • 沒 GA、Pixel,也沒任何追蹤功能

那麼 GDPR 的風險就很低。
但說真的,現在網站幾乎都裝 GA、放 Pixel,甚至有客戶來自海外,就算你沒「打算」服務歐洲,也還是被算進去

總結:不想違規就別賭

Google Fonts 提供了方便的字型服務,但一個 IP 就讓你踩進 GDPR 的圈套裡。建議是:

把 Google Fonts 本地化

為了避免從 Google 的伺服器載入字型,建議將所需的 Google Fonts 字型檔案下載並儲存在自己的主機上,這樣瀏覽器在載入字型時,將直接從你的主機取得,避免將使用者的 IP 位址傳送給 Google。

放 Cookie 同意資訊

為了符合 GDPR 的要求,建議在網站上放 Cookie 同意資訊,讓使用者在瀏覽網站前,選擇是否同意網站使用 Cookie 及其他追蹤技術。

即使你目前的網站訪客主要來自台灣,仍建議採取預防措施,避免未來可能面臨的風險!

下一步建議

  • 檢查網站是否從 Google 載入字型
  • 如有,考慮將字型檔案下載並儲存在自己的主機上
  • 在網站上放 Cookie 同意資訊,確保符合 GDPR 要求

👉 如需進一步協助,歡迎隨時與我聯繫:https://hend.design/contact/

廣告
延伸閱讀
相關標籤:
SHARE
WRITTEN BY
Picture of Hend Chen
Hend Chen
嗨,我是 Hend!專長於網頁設計 、UI 設計、品牌設計,熱愛參與社群活動、分享設計新知。我的英文名字取自中文名字發音,發音和手的英文 “hand“ 沒有差異,如果您正面臨網站設計的困擾,我很樂意成為協助您的那雙手!

目錄

Subscribe
Subscription