Dansk hosting fra Aalborg
100% CO₂-neutral hosting
24/7/365 dansk support
support@hostious.io
● Hostious viden · artikel

Google Fonts, CDN’er og persondata: når teknik bliver jura

Skrevet af , stifter af Hostious · Udgivet 2. september 2026 · Opdateret 2. september 2026
Google Fonts, CDN’er og persondata: når teknik bliver jura

Kort svar: Når din side henter fonte, scripts eller billeder fra eksterne tjenester, sender besøgendes IP-adresse – en personoplysning – til tredjeparten, ofte uden for EU og uden samtykke. Google Fonts-dommen fra Tyskland gjorde problemet berømt, men logikken gælder alle eksterne indlæsninger: fonte, CDN-scripts, embeds, chatwidgets. Løsningen er næsten altid teknisk enkel: host fontene selv (det er også hurtigere), gennemgå sitets eksterne kald, og flyt eller samtykke-styr det, der sender data ud af huset.

Det er her, teknik bliver jura: en enkelt linje i temaet – en font hentet fra Googles servere – gør hver sidevisning til en dataoverførsel. Denne guide viser, hvordan du finder sitets eksterne kald, hvad de betyder juridisk, og hvordan du lukker dem ét efter ét – med hastighedsgevinst som sideeffekt.

Kontrolramme: Vejledning pr. september 2026 – ikke juridisk rådgivning. Overførselsgrundlag (aftaler, certificeringer) ændrer sig; vurdér konkrete tjenester mod aktuel praksis.

Problemet: IP-adressen rejser

Hver ekstern ressource på en side udløser et opslag fra BESØGENDES browser direkte til tredjepartens server – med IP-adresse, browserdata og den besøgte side som minimum. IP-adressen er en personoplysning, så overførslen kræver et grundlag – og går den til usikre tredjelande uden gyldigt overførselsgrundlag, er den problematisk uanset samtykkebanner. Den tyske Google Fonts-dom satte præcedensens ansigt på: dynamisk indlæste fonte fra Googles servere uden samtykke var en krænkelse. Pointen er ikke „Google er forbudt“ – pointen er, at HVER ekstern indlæsning er en databeslutning, du skal have taget bevidst.

Find sitets eksterne kald

Find eksterne kald paa hjemmesiden i browserens netvaerksfane: fonte, CDN-scripts, embeds og widgets sorteret efter domaene

Åbn sitet i et inkognitovindue med browserens netværksfane åben (eller brug en scanner), afvis alt i cookiebanneret – og se så, hvilke FREMMEDE domæner der stadig kaldes: fonts.googleapis.com, CDN’er, kortudbydere, videoplatforme, chat- og anmeldelseswidgets, trackingpixels. Listen er din arbejdsliste. Kør øvelsen på forsiden, en produktside og checkout – og gentag den efter nye plugins, præcis som med cookiebanner-testen. De to hænger sammen: eksterne kald FØR samtykke er problemets kerne.

Fontene: host dem selv

Google Fonts-licensen tillader selv-hosting, så løsningen er ren gevinst: download fontfilerne (kun de variænter, du bruger), læg dem på dit eget webhotel, og indlæs dem lokalt – moderne temaer og performance-plugins (inkl. LiteSpeed Cache og FlyingPress) har funktioner til netop det. Dermed forsvinder tredjepartskaldet, og siden bliver typisk HURTIGERE: én forbindelse mindre, fuld kontrol over caching og font-display. Tjek efterfølgende i netværksfanen, at fonts.googleapis.com og fonts.gstatic.com er væk – temaer kan snige ekstra indlæsninger ind.

Resten: CDN, embeds og widgets

Script-CDN’er (biblioteker fra tredjeparts-CDN): host filerne selv – samme opskrift som fontene. Videoer: brug facade-løsninger („klik for at afspille“-preview), så platformen først kaldes ved samtykkende klik – også en stor hastighedsgevinst. Kort, chat og anmeldelseswidgets: indlæs efter samtykke via CMP’en, eller vælg EU-baserede alternativer. Dit eget CDN til statiske filer er en anden diskussion – med databehandleraftale og fornuftig konfiguration kan det være fint; vurderingen står i Cloudflare/GDPR-guiden. Målet er ikke nul eksterne tjenester – målet er, at hver enkelt er valgt, dokumenteret og styret.

Gevinsten: jura OG hastighed

Det smukke ved denne oprydning: compliance-arbejdet ER performance-arbejde. Færre tredjepartskald betyder færre DNS-opslag, færre forbindelser og færre scripts, du ikke kontrollerer – målbart på TTFB og Core Web Vitals. Selvhostede fonte og facade-embeds hører til de få tiltag, hvor jura, hastighed og robusthed trækker samme vej. På webhotel hos Hostious er der rigeligt med plads og fart til at hoste det hele selv – og resten af selvhostings-tankegangen står i datasuverænitets-hubben.

Tjek dit site i dag – og luk sagen på en time

Det praktiske tjek tager to minutter: åbn dit site i en privat fane med browserens netværksfane åben, filtrér på „fonts.g“ – kald til fonts.googleapis.com eller fonts.gstatic.com betyder, at besøgendes IP-adresser sendes til Google ved hver sidevisning. Husk at tjekke flere sidetyper: temaet kan være rent, mens en sidebygger-skabelon, et plugin eller en indlejret video-widget stadig kalder ud.

Finder du kald, er løsningen næsten altid den samme og sjældent mere end en times arbejde: hent fontene hjem og servér dem lokalt (flere plugins automatiserer det), eller slå temaets „host fonts lokalt“-indstilling til, hvor den findes. Tag tjekket igen efter større opdateringer – eksterne fontkald har det med at genopstå – og notér i site-dokumentationen, at fontene er selvhostede: så er både tilsynsspørgsmål og næste udviklers nysgerrighed besvaret på forhånd.

Ofte stillede spørgsmål om Google Fonts og GDPR

Er Google Fonts ulovligt?

Fontene er ikke ulovlige – problemet er DYNAMISK indlæsning fra Googles servere, som sender besøgendes IP uden samtykke. Selv-hosting fjerner problemet og er tilladt efter licensen.

Hvordan ser jeg, om mit site henter eksterne fonte?

Åbn netværksfanen i browserens udviklerværktøjer og filtrér på „font“ – eller søg efter fonts.googleapis.com i sidens kilde. Gentag efter tema- og pluginopdateringer.

Gør selvhostede fonte siden langsommere?

Tværtimod – typisk hurtigere: én forbindelse mindre og fuld kontrol over caching og font-display. Husk kun at hoste de varianter, du bruger.

Læs også