Come rendere Google Fonts a norma GDPR su WordPress

Ebbene sì, nella giungla di privacy e GDPR, anche Google Fonts ha il suo ruolo. Questa notizia ti sorprende? Certo, ti chiederai come sia possibile che un semplice font possa violare in qualche modo la privacy degli utenti che visitano il tuo sito web.

Il problema con Google Fonts non riguarda i cookie, perché non viene installato nessun cookie, bensì l’API web Google Fonts. Questo è ciò che succede:

  1. L’utente visita un sito dove sono installati i Google Fonts;
  2. Il browser invia una richiesta all’API web di Google Fonts;
  3. I server di Google ricevono gli indirizzi IP degli utenti per poter soddisfare la richiesta;
  4. L’API restituisce i fogli di stile e i file di caratteri necessari per visualizzare il font richiesto.

Nonostante Google dichiari che “non registra né archivia gli indirizzi IP e li elimina immediatamente dopo aver trasmesso il carattere all’utente richiedente”, questo dato viene acquisito senza il consenso esplicito dell’utente, andando dunque contro alle normative europee sulla privacy.

Puoi tranquillamente continuare ad utilizzare i Google Font su WordPress, ma bisogna fare qualche modifica tecnica affinché tutto risulti a norma. Ecco come puoi procedere.

Nota: le informazioni presenti in questo articolo sono fornite a puro scopo informativo e non costituiscono parere legale. Ti consigliamo di rivolgerti a un professionista per una consulenza specifica.

Installare Google Fonts in locale sul tuo hosting

Il metodo più rapido per rendere Google Fonts a norma GDPR è l’installazione in locale dei font sul tuo spazio web. Questa procedura è semplicissima, perché richiede l’uso del pratico plugin OMGF.

Questo plugin non appesantisce il tuo sito web, anzi, lo rende più veloce perché riduce le richieste DNS e il Cumulative Layout Shift. È inoltre compatibile con i principali temi e plugin, ma ti suggerisco di consultare la documentazione di OMGF per accertare la compatibilità con gli strumenti che usi.

  1. Installa e attiva il plugin dalla tua bacheca WordPress;
  2. Accedi alla sezione Impostazioni > Optimize Google Fonts per configurare il plugin;
  3. Nella tab Optimize Fonts, alla voce Font-Display Option seleziona Swap.

A questo punto puoi già salvare le impostazioni e i Google Font che usi sul tuo sito verranno ottimizzati.

Per una configurazione più ottimale, vai nella sezione Optimize Local Fonts. Qui trovi una lista di tutti i Google Fonts utilizzati e puoi decidere di non caricarne alcuni. Per esempio, se sai che non usi il font Roboto con peso 100, puoi attivare la casella Don’t Load per ottenere qualche miglioramento nelle prestazioni.

Problemi con OMGF e gli iframe

Questo plugin è sicuramente fantastico ma, purtroppo, c’è una situazione particolare in cui non può esserci d’aiuto. Si tratta del caso in cui utilizzi un iframe nel tuo sito, come per esempio il widget di Google Maps o un video YouTube incorporato nella pagina. OMGF non può gestire i font di risorse esterne, perché ha accesso solo al tuo server.

In questo caso, hai due opzioni:

  • rimuovere l’elemento incorporato;
  • bloccare l’elemento con un cookie banner (e quindi richiedere il consenso dell’utente per visualizzarlo).

Come assicurarsi che OMGF stia funzionando

Per accertarti che il plugin stia svolgendo il suo lavoro e il tuo sito stia usando i Google Fonts a norma GDPR, bisogna fare un piccolo lavoro di indagine nel codice.

Quando i Google Fonts sono caricati dai server di Google, il codice sorgente delle tue pagine includerà un tag HTML <link> in cui l’attributo “href” conterrà la stringa fonts.googleapis.com oppure fonts.gstatic.com.

Quando, invece, OMGF è attivo e configurato correttamente, questi tag non saranno presenti nel codice.

Usa la funzione Visualizza sorgente pagina o Ispeziona elemento del browser cliccando col tasto destro del mouse sulla tua pagina per verificare se siano presenti o meno.

Alternative a Google Fonts

Molti sviluppatori e gestori di siti web stanno iniziando ad abbandonare i servizi di Google, proprio a causa degli innumerevoli problemi di privacy. Se anche tu preferisci fare affidamento su un servizio che nasce già privacy-oriented, anziché impazzire dietro a plugin e configurazioni, ho un interessante consiglio per te.

Puoi passare a Bunny Fonts, un servizio gratuito simile a Google Fonts, ma completamente a norma GDPR.

È possibile implementare i Bunny Fonts sul tuo sito web manualmente, utilizzando i codici generati dalla loro piattaforma:

  1. Scegli il font che preferisci;
  2. Clicca sul pulsante Add variant;
  3. Copia il codice e incollalo nel tuo sito:
    1. Se usi il codice CSS, la stringa generata andrà inserita nel file style.css del tuo tema;

Se preferisci usare il codice HTML, clicca su Switch to HMTL e incolla questo codice nella sezione head del tuo sito.

Se invece vuoi renderti le cose ancora più facili, installa sul tuo sito WordPress il plugin Replace Google Fonts with Bunny Fonts, che svolgerà per te tutto il lavoro in automatico.

Ti consiglio, però, di utilizzare questo plugin in un ambiente di test e assicurarti che l’aspetto delle tue pagine ti soddisfi.

Conclusione

Le normative sulla privacy e il GDPR hanno messo in difficoltà molte persone che lavorano online, e sicuramente scoprire che anche uno strumento diffuso come Google Fonts non sia a norma GDPR non ha fatto piacere a nessuno.

Fortunatamente, esistono delle soluzioni pratiche e piuttosto semplici da adottare.

Tu usi i Google Fonts sul tuo sito? Quale sistema hai attuato o intendi attuare per renderli a norma?

I commenti sono chiusi

Post recenti

Bug critico in un plugin WordPress: a rischio oltre 4 milioni di siti web

Scoperta una vulnerabilità nel plugin Really Simple Security che potrebbe consentire accessi non autorizzati come amministratore. Ecco cosa sapere per…

6 ore fa

Estensioni di dominio a rischio

Proteggi il tuo brand da frodi e attacchi informatici identificando le estensioni di dominio più pericolose. Scopri i fattori di…

1 giorno fa

Fatturazione elettronica per i medici: cosa cambia dal 2025?

Fino ad oggi le esigenze di tutela della privacy hanno portato al divieto di emissione di fattura elettronica per le prestazioni sanitarie rese…

3 giorni fa

Domini professionali: perché scegliere il dominio .pro per la tua attività?

Il dominio .pro comunica professionalità, affidabilità e competenza. È il tld ideale per liberi professionisti e aziende che vogliono distinguersi…

4 giorni fa

SPID, 39 milioni di identità digitali attive

Le utenze SPID attive in Italia superano la quota di 39 milioni ma siano ancora lontani dall’obiettivo del PNRR di…

1 settimana fa

OpenAI acquista chat.com: il valore dei domini brevi per i brand

L'acquisizione milionaria del dominio chat.com da parte di OpenAI riflette l’importanza di domini brevi e rilevanti per aziende che puntano…

2 settimane fa

Il sito utilizza cookie di profilazione propri e di terze parti. Se prosegui nella navigazione selezionando un elemento del sito, acconsenti all'uso dei cookie.

APPROFONDISCI