Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Fonts.com est la marque grand public de Monotype Imaging pour la typographie professionnelle servie en web fonts. Le service heberge des milliers de polices dont Helvetica, Frutiger, Univers, Avenir, Centaur, Sabon, Neue Haas Grotesk et FF DIN. Les designers integrent les polices via un snippet JavaScript (mtiFontTrackingCode.js) ou un lien CSS vers fast.fonts.net. Chaque vue de page transmet l'IP du visiteur aux serveurs Monotype, ce qui souleve la meme question RGPD que Google Fonts dans la celebre affaire Bonn.
Fonts.com est la marque grand public de Monotype Imaging Inc., l''une des plus grandes fonderies typographiques au monde. Le service propose les polices du catalogue Monotype (Helvetica, Frutiger, Univers, Avenir, Sabon, Neue Haas Grotesk, FF DIN, Centaur et bien d''autres) en usage licencie comme web fonts. Les designers creent un projet sur fonts.com, copient le snippet, collent une balise script qui charge mtiFontTrackingCode.js ou un lien CSS qui recupere les declarations @font-face depuis fast.fonts.net, et la typographie s''affiche sur le site.
Fonts.com mesure l''usage pour respecter le modele de licence par page vue. Le script mtiFontTrackingCode.js declenche une balise a chaque page transmettant la cle de projet, l''IP, le User-Agent, le referrer et les familles demandees. La variante CSS pure transmet les memes informations sans balise. Le service ne stocke pas de cookies marketing, mais un identifiant de session peut etre depose sur .fonts.net pour le controle de cache et la prevention d''abus.
Charger une police depuis un serveur tiers transmet l''IP du visiteur au fournisseur. Le jugement de Bonn sur Google Fonts du 20 janvier 2022 confirme qu''une telle transmission requiert une base legale claire ou un consentement prealable. Le raisonnement vaut pour Fonts.com, Adobe Fonts et tout autre service de web fonts heberge aux Etats-Unis. Le consentement strict est la voie la plus sure en Allemagne, France et Espagne.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Monotype Imaging Inc. est une societe americaine certifiee sous le EU-US Data Privacy Framework. Le DPA Monotype, disponible pour les comptes entreprise, integre les clauses contractuelles types. Fonts.com tourne sur AWS, majoritairement en regions US, avec des points de presence Akamai pour la diffusion.
Pour les sites europeens, l''approche prudente est d''obtenir un opt-in avant d''appeler les fichiers Fonts.com, ou d''auto-heberger les polices en @font-face apres avoir negocie la licence d''auto-hebergement. L''interet legitime se defend mal car le benefice cote utilisateur est faible.
Negocier une licence d''auto-hebergement, telecharger les fichiers WOFF2, les heberger sur votre origine UE ou un CDN UE, ecrire vos propres declarations @font-face et supprimer l''appel a mtiFontTrackingCode.js. Si Fonts.com doit rester heberge par Monotype, integrer le tag script et le lien CSS dans la CMP pour ne se declencher qu''apres opt-in et ajouter une police systeme de repli pour conserver la lisibilite en cas de refus.
Les sites web utilisant Fonts.com (Monotype Web Fonts) doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD est rarement requise pour la typographie seule. Une evaluation d'impact des transferts ciblee sur Monotype Imaging Inc. est recommandee : donnees echangees (IP, User-Agent, referrer, famille de police), certification EU-US Data Privacy Framework, option d'auto-hebergement et DPA Monotype pour les comptes entreprise.
Exemple de texte de consentement
Ce site utilise des polices web Fonts.com de Monotype. Lorsque votre navigateur charge une police, votre adresse IP, votre User-Agent et l'URL de la page sont transmis a Monotype aux Etats-Unis sous le EU-US Data Privacy Framework. En cliquant sur Accepter, vous autorisez ce transfert. Vous pouvez egalement Refuser, le site basculera alors vers une police systeme installee sur votre appareil.
Domaines tiers contactes
fonts.comfast.fonts.netfonts.netmonotype.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| mti_session | HTTP cookie | Session | Session identifier set on .fonts.net for cache control and abuse detection. |
| monotype_unique_id | HTTP cookie | 1 year | Tracks unique users for the page view based licensing model. |
Fonts.com (Monotype Web Fonts) est un service essentiel, mais la transparence compte. Gerez tous vos consentements avec FlowConsent.
Fonts.com pose principalement un identifiant de session sur .fonts.net pour le controle de cache et eventuellement monotype_unique_id (1 an) pour la licence par page vue. L'impact principal est la transmission de l'IP a Monotype a chaque chargement de page, pas les cookies eux-memes.
Oui, la voie la plus sure pour les sites europeens est d'obtenir un opt-in avant de demander les fichiers Fonts.com, par analogie avec le jugement de Bonn sur Google Fonts. L'auto-hebergement des WOFF2 sous licence Monotype evite totalement la question.
Le consentement (article 6, paragraphe 1, point a du RGPD) est la voie la plus sure. L'interet legitime se defend mal car l'utilisateur ne tire aucun benefice specifique du transfert de son IP.
Oui. Monotype Imaging Inc. est une societe americaine, exploite Fonts.com sur des regions AWS US et est certifiee EU-US Data Privacy Framework. L'auto-hebergement sur un serveur UE elimine le transfert.
Non, la typographie seule ne justifie pas une AIPD complete. Une evaluation d'impact des transferts courte ciblee sur Monotype suffit.
Negocier une licence Monotype d'auto-hebergement, telecharger les WOFF2, les heberger sur votre origine UE ou un CDN UE, ecrire vos propres @font-face et supprimer mtiFontTrackingCode.js. Si l'auto-hebergement est impossible, integrer le tag et le lien CSS dans la CMP avec une police systeme de repli.
Polices gratuites compatibles UE : Google Fonts auto-heberge, Bunny Fonts (miroir UE de Google Fonts), Fontsource, l'initiative European Web Type. Alternatives payantes : Adobe Fonts (profil similaire), MyFonts (filiale Monotype), auto-hebergement depuis une fonderie comme Klim, Production Type, Typotheque, Schick Toikka.
Lister Monotype Imaging Inc. comme sous-traitant, decrire la transmission de l'IP et du User-Agent, mentionner le EU-US Data Privacy Framework, lier la politique de confidentialite Monotype et expliquer l'option d'auto-hebergement.