¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Google Fonts es un servicio gratuito de alojamiento de fuentes de Google. Cuando se cargan desde el CDN de Google Fonts, las direcciones IP de los visitantes se transmiten a los servidores de Google en EE. UU., una transferencia de datos declarada ilegal por el Tribunal Regional de Múnich en enero de 2022. La solución es sencilla: descargar los archivos de fuentes y autoalojarlos en el propio servidor. Las Google Fonts autoalojadas no tienen ninguna implicación para el RGPD. Herramientas como google-webfonts-helper hacen trivial la descarga y la configuración CSS.
Google Fonts es un servicio gratuito de fuentes web de Google con más de 1.500 familias tipográficas. Los desarrolladores web integran las fuentes mediante una etiqueta HTML link que apunta a fonts.googleapis.com. Con cada carga de página, el navegador del visitante recupera los archivos de fuentes directamente desde la red de distribución de contenidos (CDN) de Google, transmitiendo automáticamente la dirección IP del visitante a los servidores de Google en Estados Unidos.
Cuando Google Fonts se carga desde el CDN, la dirección IP del visitante se transmite a servidores de Google en EE. UU. Bajo el RGPD, la dirección IP es un dato personal. Esta transmisión ocurre sin el consentimiento del usuario y sin una base jurídica adecuada para la transferencia a un tercer país. El Tribunal Regional de Múnich declaró en su sentencia del 20 de enero de 2022 (asunto 3 O 17493/20) que esta práctica viola el RGPD, condenando al operador del sitio web a pagar 100 euros en daños.
La sentencia del Tribunal Regional de Múnich desencadenó una ola de advertencias legales en Alemania y recomendaciones en toda Europa. La Autoridad Bávara de Supervisión de Protección de Datos (BayLDA) y otras autoridades de control confirmaron que el uso de Google Fonts cargadas desde CDN sin consentimiento es ilegal. Diversas autoridades de protección de datos de la UE, incluidas la CNIL francesa y la AP holandesa, han emitido orientaciones en la misma dirección. La sentencia llevó a decenas de miles de sitios web europeos a cambiar a fuentes autoalojadas.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
La implementación técnica es sencilla: visite google-webfonts-helper, seleccione las fuentes y los grosores deseados y descargue el archivo ZIP. Suba los archivos de fuentes a su propio servidor (p. ej., en un directorio /fonts/). Copie el código CSS @font-face generado en su hoja de estilos. Elimine todas las etiquetas link y las referencias de preconexión a fonts.googleapis.com y fonts.gstatic.com de su HTML. Verifique en las herramientas de desarrollo del navegador que no se envían solicitudes a dominios de Google.
Las Google Fonts cargadas desde CDN transfieren direcciones IP a EE. UU. sin que las cláusulas contractuales tipo (CCT) ni el consentimiento cubran la transferencia. El autoalojamiento elimina completamente esta transferencia. Las Google Fonts autoalojadas no envían ningún dato a Google, ya que todos los archivos de fuentes se sirven desde el propio servidor. Este es el único método que garantiza el pleno cumplimiento del RGPD sin necesidad de un banner de consentimiento.
Enfoque recomendado: cambie inmediatamente a fuentes autoalojadas, pues es la solución más sencilla y limpia. Utilice el formato WOFF2 para una compresión óptima y compatibilidad con navegadores. Establezca font-display: swap para evitar texto invisible durante la carga. Añada rel=preload para las fuentes críticas a fin de optimizar el rendimiento. Tras la migración, realice un análisis de cookies para confirmar que no se envían solicitudes a dominios de Google. Actualice su política de privacidad en consecuencia.
Websites using Google Fonts must obtain user consent under GDPR regulations.
DPIA considerations
No se requiere una Evaluación de Impacto en la Protección de Datos (EIPD) para Google Fonts autoalojadas. Para las Google Fonts cargadas desde CDN, la sentencia de Múnich indica incumplimiento sin consentimiento. El autoalojamiento es la solución recomendada.
Sample consent text
Este sitio web carga fuentes desde el CDN de Google Fonts. Google puede procesar su dirección IP en servidores de EE. UU. al cargar estas fuentes. Acepte las cookies funcionales para cargar Google Fonts, o el sitio web utilizará fuentes del sistema en su lugar.
Third-party domains contacted
fonts.googleapis.comfonts.gstatic.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| NID | persistent | 6 months | Google NID cookie set when loading fonts from Google Fonts CDN — eliminated by self-hosting fonts |
Google Fonts es un servicio esencial, pero la transparencia es importante. Gestiona todo tu consentimiento con FlowConsent.
No, según la sentencia del Tribunal Regional de Múnich de enero de 2022 y la orientación de varias autoridades de protección de datos alemanas. Cargar Google Fonts desde el CDN transmite las direcciones IP de los visitantes a servidores de Google en EE. UU. sin base jurídica. El autoalojamiento es la solución conforme.
El Tribunal Regional de Múnich I resolvió el 20 de enero de 2022 (asunto 3 O 17493/20) que cargar dinámicamente Google Fonts desde el CDN de Google viola el RGPD. El tribunal consideró que la transmisión de la dirección IP constituía una transferencia ilegal de datos personales y concedió 100 euros de indemnización. La sentencia llevó a decenas de miles de sitios web europeos a cambiar a fuentes autoalojadas.
1) Visite google-webfonts-helper, seleccione sus fuentes y grosores, descargue el archivo ZIP. 2) Suba los archivos de fuentes a su servidor (p. ej., /fonts/). 3) Copie el CSS @font-face generado en su hoja de estilos. 4) Elimine las etiquetas link de Google Fonts y las etiquetas de preconexión de su HTML. 5) Verifique en las herramientas de desarrollo del navegador que no se realizan solicitudes a fonts.googleapis.com o fonts.gstatic.com.
Las fuentes autoalojadas suelen cargarse igual de rápido o más rápido que las fuentes del CDN, porque eliminan la búsqueda DNS entre dominios y el protocolo de enlace TLS con los servidores de Google. Use el formato WOFF2 (mejor compresión), font-display: swap (evita texto invisible durante la carga) y rel=preload para las fuentes críticas. El argumento de rendimiento a favor del CDN es en gran medida un mito.
Las Google Fonts cargadas desde CDN no instalan cookies pero sí transmiten direcciones IP a Google. El problema con el RGPD es la transferencia de la dirección IP a servidores de Google en EE. UU., no la instalación de cookies. Las fuentes autoalojadas no transmiten ningún dato a Google.
Técnicamente, cargar Google Fonts después de obtener el consentimiento funcional lo hace conforme. Sin embargo, esto genera una mala experiencia de usuario (las fuentes no aparecen o cambian tras el consentimiento) y es operativamente complejo. El autoalojamiento es mucho más sencillo y ofrece el mismo resultado visual.
La sentencia de Múnich es una resolución judicial alemana, pero refleja principios del RGPD aplicables en toda la UE. Las autoridades de protección de datos alemanas han publicado orientaciones coherentes con la sentencia. La CNIL (Francia), la AP (Países Bajos) y la DSB (Austria) llegan a conclusiones similares respecto a los CDN de fuentes de terceros. El autoalojamiento se recomienda independientemente de la jurisdicción.
Sí. Cualquier fuente cargada desde un CDN de terceros que registre direcciones IP crea un problema similar bajo el RGPD: Adobe Fonts (Typekit), Font Awesome CDN y otros. Bunny Fonts ofrece como alternativa CDN un reemplazo directo de Google Fonts sin registro de IP. El autoalojamiento sigue siendo la solución más limpia.