多數 WordPress 主題預設載入 Google Fonts 的方式,是用一個指向 fonts.googleapis.com 的 <link> 標籤,訪客的瀏覽器會直接從 Google 的伺服器抓取字型。這個請求必然會把訪客的 IP 位址傳送給 Google——而依照 GDPR,IP 位址屬於個人資料。歐洲法院已經認定,只為了顯示一款網頁字型,就在未經同意的情況下把 IP 傳給第三方,是網站經營者原本沒意識到自己承擔的法律風險。這不是假設性的風險類別——歐盟已經有網站經營者真的因為這件事被開罰。

為什麼這特別容易牽連到聯盟網站經營者

聯盟網站大量依賴免費或低價主題,其中不少會以預設的遠端方式載入 Google Fonts,經營者本人根本沒有明確做過這個選擇——主題就是這樣出廠的。如果你有任何歐盟流量(多數利基都有,即使不是刻意的),這個預設值就是你從主題那裡繼承來的合規缺口,而不是你自己決定的。

解法:本地託管字型

解法很直接,也不需要放棄你喜歡的字型——只要把字型檔下載下來,從自己的網域提供服務,而不是 Google 的網域,這樣就不會發出任何第三方請求。有幾款插件能自動完成這件事(搜尋「self-host Google Fonts」能找到目前可用的選項),或者主題也可以從一開始就直接把字型檔本地打包,這樣就從根本上消除了問題,而不是事後補救。

如何檢查你目前的網站

  • 打開你首頁的原始碼,搜尋 fonts.googleapis.comfonts.gstatic.com——只要出現任何一個,就代表你正在遠端載入字型。
  • 查看你的主題文件,確認它是預設本地打包字型,還是依賴 Google Fonts API。
  • 如果你使用頁面編輯器或第三方排版插件,請分開檢查——主題與插件都可能各自遠端載入字型,彼此獨立。

Pinery Theme 如何處理這件事

Pinery Theme 預設把兩款字型(Jost 與 Cormorant Garamond)本地打包——主題對 Google Fonts 或任何第三方的排版請求都是零,開箱即用,不需要任何設定。