Google Fonts DSGVO-konform einbinden: So hosten Sie Schriften lokal

Werden Google Fonts direkt von Google-Servern geladen, landet die IP-Adresse Ihrer Besucher bei Google – ein Datenschutzproblem. So prüfen Sie Ihre Website und binden Schriften in wenigen Schritten lokal ein.

Schriften prägen den Charakter einer Website. Viele Websites laden ihre Schriftarten allerdings direkt von den Servern von Google – oft, ohne dass die Betreiber davon wissen. Denn zahlreiche Themes, Page-Builder und Plugins binden Google Fonts standardmäßig extern ein. Das Problem: Dabei wird die IP-Adresse jedes Besuchers an Google übertragen.

Warum extern geladene Google Fonts ein Problem sind

Die IP-Adresse gilt nach der DSGVO als personenbezogenes Datum. Wird sie ohne Einwilligung an einen Drittanbieter übermittelt, fehlt in aller Regel eine Rechtsgrundlage. Das Landgericht München I hat entschieden, dass die dynamische Einbindung von Google Fonts ohne Einwilligung gegen die DSGVO verstößt, und einem Besucher Schadensersatz zugesprochen (Urteil vom 20.01.2022, Az. 3 O 17493/20). In der Folge wurden zahlreiche Website-Betreiber abgemahnt.

Die gute Nachricht: Das Problem lässt sich einfach lösen. Liegen die Schriftdateien auf Ihrem eigenen Server, fließen keine Daten an Google – und Ihre Website lädt häufig sogar schneller.

So prüfen Sie, ob Ihre Website Google Fonts extern lädt

  1. Öffnen Sie Ihre Website im Browser und rufen Sie die Entwicklertools auf (Rechtsklick → „Untersuchen“).
  2. Wechseln Sie zum Reiter „Netzwerk“ und laden Sie die Seite neu.
  3. Geben Sie im Filterfeld „fonts.googleapis.com“ und anschließend „fonts.gstatic.com“ ein.
  4. Erscheinen Einträge, werden Schriften extern von Google geladen.

Prüfen Sie mehrere Unterseiten: Manche Plugins laden Schriften nur dort, wo sie gebraucht werden – etwa auf der Kontaktseite oder bei einer eingebundenen Karte.

Schritt für Schritt: Schriften lokal einbinden

1. Schriftdateien herunterladen

Laden Sie die benötigten Schriftschnitte im modernen WOFF2-Format herunter – zum Beispiel über den „google-webfonts-helper“ oder direkt aus dem Repository der Schrift. Beschränken Sie sich auf die Schnitte, die Sie wirklich verwenden: Jede zusätzliche Datei kostet Ladezeit.

2. Dateien auf den Server hochladen

Legen Sie die Dateien in einem Ordner Ihres Themes oder Child-Themes ab, zum Beispiel unter /assets/fonts/.

3. Schriften per CSS einbinden

Mit der CSS-Regel @font-face machen Sie die Schrift im Theme verfügbar:

@font-face {
  font-family: "Figtree";
  src: url("../fonts/figtree.woff2") format("woff2");
  font-weight: 300 900;
  font-display: swap;
}

4. Externe Einbindung entfernen

Deaktivieren Sie anschließend die Google-Fonts-Option in Ihrem Theme oder Page-Builder. Viele Themes bieten dafür eine eigene Einstellung; bei manchen Lösungen hilft ein kleines Code-Snippet oder ein spezialisiertes Plugin.

5. Ergebnis prüfen

Wiederholen Sie den Test aus dem vorherigen Abschnitt. Tauchen keine Anfragen an Google-Server mehr auf, ist die Umstellung gelungen. Leeren Sie vorher den Cache – im Browser und in eventuell genutzten Caching-Plugins.

Lokale Schriften sind auch schneller

Neben dem Datenschutz profitiert die Ladezeit: Der Browser muss keine Verbindung zu weiteren Servern aufbauen, und wichtige Schriftdateien lassen sich gezielt vorladen. Das wirkt sich positiv auf die Core Web Vitals aus – und damit auf Ihre Sichtbarkeit bei Google.

Fazit

Google Fonts lokal einzubinden ist eine kleine Änderung mit großer Wirkung: Sie schließen eine typische Datenschutzlücke und machen Ihre Website gleichzeitig schneller. Wenn Sie unsicher sind, ob Ihre Website betroffen ist, prüfe ich das gern für Sie.

Hinweis: Dieser Beitrag dient der allgemeinen Information und ersetzt keine Rechtsberatung.

Marcel Czeranski

Webdesigner und Entwickler aus Berlin. Ich entwickle WordPress-Websites, Apps und Plugins – und betreibe mit Sponties, Fleißstern und KakapoWP eigene digitale Produkte.

Mehr über mich