Le RGPD de Google Fonts et ce qu’il a à voir avec vous ?
Pour le moment, les sites Web qui utilisent Google Fonts ne stockent pas ces polices sur leur site, mais les polices sont téléchargées à partir du service Google. Cela signifie que lorsque vous ouvrez un site qui utilise Google Font, cette police est extraite de la base de données Google. Rien à ce sujet ne semble dangereux. Mais, les choses ne sont pas si simples. L’affaire Google Fonts GDPR qui a eu lieu en Allemagne a secoué le monde en ligne, voyons pourquoi.
Depuis qu’un tribunal régional allemand de Munich a infligé à un opérateur de site Web une amende de 100 € de dommages et intérêts pour avoir transféré les données personnelles d’un utilisateur, telles que l’adresse IP et similaires, à Google via l’immense bibliothèque de polices, l’utilisation des polices Google n’est plus seulement une question de style, mais également une question de données privées. Les infractions au RGPD de Google Fonts sont possibles dans n’importe quelle partie du monde, sur tous les sites Web qui ont un public dans les pays de l’UE.
Comment cela pourrait-il même être possible? Le fait est que, selon le règlement général sur la protection des données (RGPD), prescrit par l’UE, les adresses IP, les identifiants publicitaires, les cookies et les données similaires sont considérés comme des informations personnelles identifiables, ce qui oblige les entreprises à demander l’autorisation directe de l’utilisateur avant de traiter ce type. d’information. Et puisque l’intégration de la bibliothèque de polices implique la divulgation de l’adresse IP, l’utilisation de Google Fonts devient un problème de protection des données personnelles.
Pourquoi est-il si important de respecter le RGPD et comment utiliser Google Fonts sans commettre aucun type de violation de la protection des données sont toutes les questions que nous allons aborder dans cet article. Restez à l’écoute pour en savoir plus sur :
Qu’est-ce que le RGPD ?
Le RGPD est essentiellement un ensemble de règles et de réglementations qui régissent la collecte des données personnelles des citoyens de l’UE. Le document précédent qui traitait de cette question, rédigé en 1995, nécessitait une mise à jour en fonction des nombreux changements survenus suite au développement des technologies Internet. Ainsi, le GDPR a été créé dans le but de protéger les données personnelles des citoyens de l’UE, et toute entité qui fait des affaires avec des citoyens de l’UE doit également se conformer à ce règlement. Les données personnelles sont très sensibles et peuvent être utilisées pour un très large éventail de fraudes sur Internet, c’est pourquoi les règles du RGPD devaient être très précises et strictes. Les amendes GDPR peuvent atteindre 20 millions de dollars ou 4% du chiffre d’affaires annuel de l’année précédente et doivent être prises au sérieux, même si vous pensez que votre site Web ou votre entreprise est petit ou sûr.
En tant que propriétaire de site Web, dans le cadre du RGPD, vous êtes considéré comme un contrôleur de données, et tous les utilisateurs dont les données sont collectées par votre site Web d’une manière ou d’une autre sont considérés comme les personnes concernées. Que vous le vouliez ou non, vous devez être conscient de toutes les différentes façons dont votre site Web collecte des données personnelles afin que vous puissiez être sûr que vous n’enfreignez aucun type de réglementation liée à ce type de problèmes. Le propriétaire d’un site Web, c’est-à-dire le responsable du traitement, est tenu de se familiariser avec l’ensemble des règles du RGPD, ainsi qu’avec d’autres documents similaires qui réglementent les questions de confidentialité des données et le traitement des données personnelles.
Étant donné que chaque page de n’importe quel site Web se compose de nombreux éléments différents et que les polices sont un élément inévitable sur tout type de site Web, à un moment donné, chaque propriétaire de site Web aura affaire à Google Fonts. Et, chaque fois qu’un fichier Google Fonts est demandé, l’adresse IP de votre ordinateur est partagée avec le serveur Google. Cela signifie que Google peut facilement utiliser votre adresse IP pour vous retrouver jusqu’à votre domicile. C’est pourquoi l’adresse IP est traitée comme une donnée personnelle. Les mêmes comptes pour tous les utilisateurs de votre site Web.
Alors, comment continuer à utiliser Google Fonts sans compromettre la sécurité de vos données personnelles et sans enfreindre le RGPD? Il n’y a pas de directives GDPR spécifiques à Google Fonts, mais la solution consiste à héberger les polices Google localement.
Comment héberger les polices Google localement
Héberger Google Fonts localement n’est pas sorcier, mais cela peut devenir un peu intimidant et compliqué si vous n’êtes pas fan des feuilles de style. Heureusement, il existe une solution simple et simple qui se présente sous la forme d’un plugin WordPress.
Le plugin OMGF est un plugin WordPress gratuit et facile à utiliser qui vous permet de mettre automatiquement en cache les polices que votre thème et vos plugins utilisent pour minimiser les requêtes DNS et accélérer votre site Web WP. Le plugin propose deux configurations possibles, vous pouvez choisir entre la configuration manuelle et automatique alors que l’automatique n’est disponible que dans la version premium. Avec la configuration manuelle gratuite, vous pouvez configurer l’OMGF pour qu’il fonctionne comme il vous convient et exécuter son mécanisme de détection sur une adresse que vous choisissez. Vous pouvez ensuite modifier les feuilles de style selon vos besoins et celles-ci seront utilisées sur l’ensemble de votre site.
Si vous voulez être sûr de ne pas enfreindre le RGPD, vous pouvez toujours consulter un expert dans le domaine ou engager quelqu’un pour s’occuper de ce problème pour vous.
En conclusion
Google Fonts GDPR n’a rien d’amusant, mais il est encore moins amusant d’exposer vos données sensibles et celles de vos utilisateurs. Le RGPD peut compliquer les choses, mais son objectif essentiel est de vous protéger, vous et vos utilisateurs, contre une éventuelle utilisation abusive des données personnelles. Il est dans votre plus grand intérêt d’être bien informé des directives GDPR. Ce n’est pas une question de choix mais une obligation qui oblige tous les participants à des transactions en ligne de tous types à être conscients des risques éventuels qui accompagnent chaque clic.
Nous avons tous vu des films sur des pirates informatiques malveillants, mais lorsqu’il s’agit de prendre toutes les mesures de précaution pour empêcher que ces scénarios ne se produisent pour de vrai, nous sommes souvent réticents et ne prenons pas les choses assez au sérieux. Heureusement, il existe une multitude de plugins GDPR qui peuvent nous aider à rester à l’écoute de la loi et à respecter ses réglementations. Bonne chance et protégez vos données !