Bunny Fonts 自称是“旨在将隐私回归互联网的隐私优先网络字体平台”。根据其常见问题解答
Bunny Fonts 采用零追踪和无日志策略,可帮助您完全符合 GDPR 标准,并将用户个人数据交回用户手中。
我的脑海中立即浮现了 Google Fonts。Bunny Fonts 甚至表示自己是 Google Fonts 的直接替代品。它提供相同的开源字体,并保持与 Google Fonts 相同的 API 结构。
现在,我并不是 GDPR 专家,但 Google 通过其 Fonts API 收集数据的可能性并不奇怪或意外。我很好奇地查看了 Google Fonts 的隐私声明
Google Fonts API 记录 HTTP 请求的详细信息,包括时间戳、请求的 URL 和与使用我们的 CSS API 相关的连接中提供的全部 HTTP 标头(包括来源和用户代理字符串)。
不会记录 IP 地址。
将其与 Bunny Fonts 在其常见问题解答中的说法进行比较
使用 Bunny Fonts 时,不会存储任何个人数据或日志。所有请求均以完全匿名的方式处理。
或者或许在 bunny.net GDPR 声明 上有更详细的说明
在大多数情况下,bunny.net 持有和收集的数据不包含任何用户可识别数据。在某些情况下,这取决于您使用 bunny.net 的方式以及网站的结构,可能会从您的用户那里收集个人数据。此类信息包括托管用户上传的内容,以及可能在 HTTP 协议的 URL、用户代理或来源标头中传输的个人数据。
听起来很相似,对吧?好吧,今年早些时候,当 德国法院裁定嵌入式 Google Fonts 违反 GDPR 合规性 时,可能并不那么相似。似乎 Google Fonts 隐私声明中关于 IP 地址的一行是在裁决之后添加的,当时 API 已从收集的数据中删除了这些地址。
那么,您需要放弃 Google Fonts 才能符合 GDPR 要求吗?我想,如果 IP 地址是唯一的问题,则可能不需要,但我将把这一点留给了解规则的人来评论。
但是,如果您担心 Google Font 的 GDPR 合规性,我认为 Bunny Fonts 值得一看!而且考虑到它由 bunny.net 的 CDN 服务提供支持,您应该获得相当的性能指标。
仅供参考...
https://github.com/google/fonts/issues/1495
… 以及 我对此进行了介绍
“当您访问此类网站时,会将您的 IP 地址发送给 Google。”
好吧… 是的?无论何时您的浏览器从服务器请求数据,服务器都会了解请求该资源的客户端的 IP 地址。(除非它隐藏在代理后面。)这是服务器知道将数据发送到何处的方式,这是技术上的必要性。
不幸的是,GDPR 将 IP 地址视为与邮件地址或姓名同等的个人数据,因为这使得从其他服务器嵌入任何内容成为官僚主义的噩梦。现在,您必须在您的隐私声明中提及这一点,您必须考虑这是否因正当利益而被允许使用,或者您是否需要从用户那里获得同意,您必须将其列入您的内部处理活动记录,也许您还需要与该服务签订数据处理协议。这对于使用 Google Fonts 和 Bunny Fonts 来说是完全一样的,仅仅因为您正在调用来自其他服务器的请求,这至少会将您访问者的 IP 地址提供给该服务器。
最好的选择始终是根本不使用网络字体,没有任何技巧可以隐藏加载额外数据的全部成本。
但如果您绝对必须使用(或者您会失去糟糕的工作,孩子们会挨饿),请自行提供或从您用于其他所有内容的 CDN 提供,没有理由使用字体 CDN。
在我看来,自行托管字体更有意义。实现最大隐私 + 控制字体加载方式。
但很高兴看到像这样的网站提供更多注重隐私的 Google 服务替代方案。
对于所有那些快速的一次性演示,它特别有用,在这些演示中,插入 Google 字体仅仅是一个方便的问题。