Come rendere Google Fonts a norma GDPR su WordPress

Ebbene sì, nella giungla di privacy e GDPR, anche Google Fonts ha il suo ruolo. Questa notizia ti sorprende? Certo, ti chiederai come sia possibile che un semplice font possa violare in qualche modo la privacy degli utenti che visitano il tuo sito web.

Il problema con Google Fonts non riguarda i cookie, perché non viene installato nessun cookie, bensì l’API web Google Fonts. Questo è ciò che succede:

  1. L’utente visita un sito dove sono installati i Google Fonts;
  2. Il browser invia una richiesta all’API web di Google Fonts;
  3. I server di Google ricevono gli indirizzi IP degli utenti per poter soddisfare la richiesta;
  4. L’API restituisce i fogli di stile e i file di caratteri necessari per visualizzare il font richiesto.

Nonostante Google dichiari che “non registra né archivia gli indirizzi IP e li elimina immediatamente dopo aver trasmesso il carattere all’utente richiedente”, questo dato viene acquisito senza il consenso esplicito dell’utente, andando dunque contro alle normative europee sulla privacy.

Puoi tranquillamente continuare ad utilizzare i Google Font su WordPress, ma bisogna fare qualche modifica tecnica affinché tutto risulti a norma. Ecco come puoi procedere.

Nota: le informazioni presenti in questo articolo sono fornite a puro scopo informativo e non costituiscono parere legale. Ti consigliamo di rivolgerti a un professionista per una consulenza specifica.

Installare Google Fonts in locale sul tuo hosting

Il metodo più rapido per rendere Google Fonts a norma GDPR è l’installazione in locale dei font sul tuo spazio web. Questa procedura è semplicissima, perché richiede l’uso del pratico plugin OMGF.

Questo plugin non appesantisce il tuo sito web, anzi, lo rende più veloce perché riduce le richieste DNS e il Cumulative Layout Shift. È inoltre compatibile con i principali temi e plugin, ma ti suggerisco di consultare la documentazione di OMGF per accertare la compatibilità con gli strumenti che usi.

  1. Installa e attiva il plugin dalla tua bacheca WordPress;
  2. Accedi alla sezione Impostazioni > Optimize Google Fonts per configurare il plugin;
  3. Nella tab Optimize Fonts, alla voce Font-Display Option seleziona Swap.

A questo punto puoi già salvare le impostazioni e i Google Font che usi sul tuo sito verranno ottimizzati.

Per una configurazione più ottimale, vai nella sezione Optimize Local Fonts. Qui trovi una lista di tutti i Google Fonts utilizzati e puoi decidere di non caricarne alcuni. Per esempio, se sai che non usi il font Roboto con peso 100, puoi attivare la casella Don’t Load per ottenere qualche miglioramento nelle prestazioni.

Problemi con OMGF e gli iframe

Questo plugin è sicuramente fantastico ma, purtroppo, c’è una situazione particolare in cui non può esserci d’aiuto. Si tratta del caso in cui utilizzi un iframe nel tuo sito, come per esempio il widget di Google Maps o un video YouTube incorporato nella pagina. OMGF non può gestire i font di risorse esterne, perché ha accesso solo al tuo server.

In questo caso, hai due opzioni:

  • rimuovere l’elemento incorporato;
  • bloccare l’elemento con un cookie banner (e quindi richiedere il consenso dell’utente per visualizzarlo).

Come assicurarsi che OMGF stia funzionando

Per accertarti che il plugin stia svolgendo il suo lavoro e il tuo sito stia usando i Google Fonts a norma GDPR, bisogna fare un piccolo lavoro di indagine nel codice.

Quando i Google Fonts sono caricati dai server di Google, il codice sorgente delle tue pagine includerà un tag HTML <link> in cui l’attributo “href” conterrà la stringa fonts.googleapis.com oppure fonts.gstatic.com.

Quando, invece, OMGF è attivo e configurato correttamente, questi tag non saranno presenti nel codice.

Usa la funzione Visualizza sorgente pagina o Ispeziona elemento del browser cliccando col tasto destro del mouse sulla tua pagina per verificare se siano presenti o meno.

Alternative a Google Fonts

Molti sviluppatori e gestori di siti web stanno iniziando ad abbandonare i servizi di Google, proprio a causa degli innumerevoli problemi di privacy. Se anche tu preferisci fare affidamento su un servizio che nasce già privacy-oriented, anziché impazzire dietro a plugin e configurazioni, ho un interessante consiglio per te.

Puoi passare a Bunny Fonts, un servizio gratuito simile a Google Fonts, ma completamente a norma GDPR.

È possibile implementare i Bunny Fonts sul tuo sito web manualmente, utilizzando i codici generati dalla loro piattaforma:

  1. Scegli il font che preferisci;
  2. Clicca sul pulsante Add variant;
  3. Copia il codice e incollalo nel tuo sito:
    1. Se usi il codice CSS, la stringa generata andrà inserita nel file style.css del tuo tema;

Se preferisci usare il codice HTML, clicca su Switch to HMTL e incolla questo codice nella sezione head del tuo sito.

Se invece vuoi renderti le cose ancora più facili, installa sul tuo sito WordPress il plugin Replace Google Fonts with Bunny Fonts, che svolgerà per te tutto il lavoro in automatico.

Ti consiglio, però, di utilizzare questo plugin in un ambiente di test e assicurarti che l’aspetto delle tue pagine ti soddisfi.

Conclusione

Le normative sulla privacy e il GDPR hanno messo in difficoltà molte persone che lavorano online, e sicuramente scoprire che anche uno strumento diffuso come Google Fonts non sia a norma GDPR non ha fatto piacere a nessuno.

Fortunatamente, esistono delle soluzioni pratiche e piuttosto semplici da adottare.

Tu usi i Google Fonts sul tuo sito? Quale sistema hai attuato o intendi attuare per renderli a norma?

I commenti sono chiusi

Post recenti

Lunghezza dei testi e SEO: strategie vincenti per i tuoi contenuti

Come ottimizzare la lunghezza dei testi con l'intelligenza artificiale per creare contenuti di valore e migliorare il posizionamento del tuo…

4 giorni fa

Attacchi hacker: il ransomware come si verifica e come proteggersi

Approfondimento sul ransomware a seguito del recente attacco hacker a Synlab Italia. Strategie di difesa e best practice per proteggere…

2 settimane fa

Sicurezza email: Introdotte le intestazioni ARC per i messaggi in uscita

Register.it implementa le intestazioni ARC nei messaggi in uscita per aumentare la sicurezza delle email, adattarsi ai cambiamenti di Google…

2 settimane fa

Concorso Ufficio del Processo 2024. Necessari PEC e SPID

Concorso per addetti all'Ufficio per il Processo per 3.946 posti. Per presentare la domanda sono necessari l’identità digitale e un…

2 settimane fa

Sicurezza online: proteggi i tuoi account con l’autenticazione a due fattori

L’autenticazione a due fattori è il sistema di protezione più sicuro che abbiamo a disposizione per proteggere i nostri account.…

3 settimane fa

.art, il dominio per gli artisti e creativi di tutto il mondo

Celebra la Giornata Mondiale dell’Arte 2024 con un .art, il dominio dedicato agli artisti e ai creativi che vogliono distinguersi online…

3 settimane fa

Il sito utilizza cookie di profilazione propri e di terze parti. Se prosegui nella navigazione selezionando un elemento del sito, acconsenti all'uso dei cookie.

APPROFONDISCI