Was macht die Domain googleapis.com, ist sie DSGVO-konform?

Googleapis.com ist eine Domain, die zu Google gehört. Über dieser Domain werden verschiedene Google-APIs bedient.

Anfragen an die Google Fonts API werden an ressourcenspezifische Domains gestellt, z. B. fonts.gstatic.com und eben auch an fonts.googleapis.com.

Warum ist fonts.googleapis.com problematisch für die Datenschutz-Grundverordnung (DSGVO)?

Am 21. Januar 2022 verurteile ein Landgericht eine Website-Betreiberin zur Zahlung von 100 Euro Schadensersatz. Der Kläger beschwerte sich wegen dem Kontrollverlust über seine personenbezogenen Daten. Die Website Betreiberin hatte zugelassen, dass (unter anderem) seine IP-Adresse mittels der Font-Library an Google übermittelt wurde.

Die Einbindung von Web-Fonts über die Domain googleapis.com – und auch fonts.gstatic.com – ist nicht DSGVO-konform und kann zu teuren Abmahnungen und gerichtlichen Verurteilungen führen.