Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Poppins est une police de caractères open-source populaire distribuée via Google Fonts. Lorsqu'elle est chargée depuis le CDN Google Fonts, les adresses IP des visiteurs sont transmises aux serveurs américains de Google — un transfert de données personnelles que les tribunaux allemands ont jugé contraire au RGPD sans base légale. La solution conforme au RGPD est d'auto-héberger les fichiers de police Poppins sur votre propre serveur, éliminant entièrement le transfert vers Google.
Poppins est une police de caractères sans-serif géométrique conçue par Indian Type Foundry et publiée en open source. C''est l''une des polices les plus populaires sur Google Fonts. Lorsque les designers web référencent Poppins via un lien Google Fonts dans le HTML, le navigateur effectue une requête vers les serveurs CDN de Google pour télécharger les fichiers de police, transmettant ainsi l''adresse IP du visiteur dans le processus.
En janvier 2022, le Landgericht München I (Tribunal régional de Munich) a rendu une décision de référence concluant que le chargement de Google Fonts via le CDN viole le RGPD car il transmet les adresses IP des visiteurs vers les serveurs américains de Google sans base légale. Plusieurs autorités allemandes de protection des données ont depuis confirmé que le chargement dynamique de Google Fonts nécessite soit un consentement, soit l''auto-hébergement comme approche conforme.
L''auto-hébergement de Poppins est simple et élimine tous les problèmes RGPD de Google Fonts. Téléchargez les fichiers de police Poppins depuis fonts.google.com, hébergez-les sur votre propre serveur et référencez-les dans votre CSS avec des déclarations @font-face. Des outils comme google-webfonts-helper automatisent ce processus. Une fois auto-hébergé, aucune donnée n''est envoyée à Google.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Téléchargez les fichiers de police Poppins et hébergez-les sur votre propre infrastructure. Remplacez le lien tag Google Fonts par des règles CSS @font-face pointant vers vos fichiers hébergés. Supprimez les liens de preconnect Google Fonts. Vérifiez qu''aucune requête Google Fonts n''apparaît dans les outils de développement du navigateur.
Les sites web utilisant Poppins (Google Font) doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD n'est pas requise pour Poppins auto-hébergé. Pour les Google Fonts chargées depuis le CDN, la décision du tribunal allemand et les conseils des autorités de protection des données suggèrent que le transfert n'est pas conforme sans consentement, faisant de l'auto-hébergement l'approche recommandée.
Exemple de texte de consentement
Ce site web charge la police Poppins depuis le CDN Google Fonts. Google peut traiter votre adresse IP sur des serveurs américains lors du chargement de cette police. Veuillez accepter pour charger la police depuis les serveurs de Google, ou nous utiliserons une police système à la place.
Domaines tiers contactes
fonts.googleapis.comfonts.gstatic.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| NID | persistent | 6 months | Google NID cookie set when loading fonts from Google Fonts CDN — eliminated by self-hosting Poppins |
Poppins (Google Font) utilise des cookies de tracking publicitaire — respectez le RGPD avec FlowConsent.
Selon une décision du Tribunal régional de Munich de janvier 2022 et les conseils des autorités allemandes de protection des données, oui. Le chargement de Google Fonts via le CDN transmet les adresses IP des visiteurs vers les serveurs américains de Google sans base légale, violant ainsi le RGPD.
Auto-hébergez les fichiers de police Poppins sur votre propre serveur. Téléchargez la police depuis fonts.google.com ou utilisez un outil comme google-webfonts-helper, et servez les fichiers depuis votre propre domaine en utilisant des règles CSS @font-face.
Techniquement oui, mais cela crée une mauvaise expérience utilisateur car la police ne se chargera pas avant l'obtention du consentement, causant un flash de police. L'auto-hébergement est bien plus simple et fournit le même résultat visuel sans problèmes de conformité.
Non. Le design de la police est une oeuvre artistique. Les implications RGPD découlent uniquement de la façon dont les fichiers de police sont livrés, spécifiquement du chargement via le CDN de Google qui transmet les adresses IP à Google.
Téléchargez les fichiers de police depuis fonts.google.com. Ajoutez des déclarations @font-face dans votre CSS pointant vers les fichiers hébergés. Supprimez le lien tag Google Fonts et les tags de preconnect de votre HTML. Vérifiez dans les outils de développement qu'aucune requête ne va vers fonts.googleapis.com ou fonts.gstatic.com.
Avec une mise en oeuvre correcte, les polices auto-hébergées peuvent en fait se charger plus rapidement que les polices CDN car elles sont servies depuis votre propre serveur sans requête cross-origin. Utilisez font-display: swap dans @font-face pour assurer la visibilité du texte pendant le chargement.
Non. Une fois auto-hébergé, aucune donnée n'est envoyée à Google. Il n'y a rien à divulguer dans votre politique de confidentialité concernant la police. Si vous divulguiez précédemment l'utilisation de Google Fonts, vous pouvez supprimer cette entrée après l'auto-hébergement.
Toutes les polices chargées depuis le CDN Google Fonts ont le même problème. La solution est la même pour toutes : auto-hébergez les fichiers de police. Les polices Google Fonts populaires comme Roboto, Inter, Lato et Open Sans doivent toutes être auto-hébergées pour la conformité RGPD.