FontAwesome CDN & DSGVO: extern geladene Icons erkennen und selbst hosten
Font Awesome ist eine weit verbreitete Icon-Bibliothek, die häufig per Kit-Skript oder direkt vom CDN des Anbieters geladen wird. Dabei übermittelt der Browser deiner Besucher die IP-Adresse an den US-Anbieter — obwohl sich Font Awesome anders als manche Schriftdienste problemlos selbst hosten lässt.
Das Risiko
- Beim Laden über Kit-Skript oder CDN wird die IP-Adresse an einen US-Anbieter übertragen, in der Regel ohne Einwilligung.
- Kit-Skripte laden typischerweise weiteren Code von Anbieter-Servern nach.
- Die externe Einbindung stammt oft aus Themes, Templates oder Copy-Paste-Anleitungen und bleibt deshalb leicht unbemerkt.
- Anders als bei vielen Diensten lässt sich das Risiko technisch sauber beseitigen — durch Self-Hosting per npm-Paket oder Download.
Wie konfora das erkennt
konfora erkennt extern geladene Font-Awesome-Dateien an ihren Requests und ordnet sie der Kategorie Externe Schriften zu. Erkannt werden:
- use.fontawesome.com
- kit.fontawesome.com
Was im Report steht
- Ein Befund „FontAwesome CDN“ mit standardmäßiger Severity Warnung.
- Belege: die kontaktierten Hosts, Beispiel-Request-URLs, die Anzahl passender Requests und das Vendor-Land (US).
- Ein Soll-Ist-Hinweis, falls Font Awesome technisch erkannt, in der Datenschutzerklärung aber nicht genannt ist.
Typische Maßnahmen
- Hoste Font Awesome selbst — per npm-Paket oder Download lassen sich CSS, Web-Fonts und Icons lokal einbinden.
- Entferne das Kit-Skript bzw. die CDN-Einbindung, sobald die lokale Variante läuft.
- Wiederhole den Check nach der Umstellung, um sicherzugehen, dass keine externen Requests übrig sind.
Grenzen der automatischen Prüfung
Der Check macht technische Hinweise sichtbar und hilft beim Priorisieren. Er ist kein Rechtsgutachten, keine Vollständigkeitsgarantie und ersetzt keine fachkundige Prüfung durch eine Datenschutzbeauftragte oder eine Kanzlei.
- konfora prüft die aufgerufene Seite; einzelne Unterseiten können Font Awesome anders einbinden.
- Selbst gehostete Font-Awesome-Dateien erzeugen keinen Befund — der Scan erkennt nur die externe Einbindung über die Anbieter-Hosts.
konfora prüft als einen von 16 Bereichen automatisiert, welche Dienste deine Seite lädt, und macht solche Funde im Report sichtbar — als technische Bestandsaufnahme mit konkreter Aufgabenliste, nicht als Rechtsgutachten.
Den schnellen, kostenlosen ersten Eindruck bekommst du im Schnellcheck. Der Report als PDF liegt bei 14,99 € (Einmalkauf, kein Abo); den Zugang bekommst du per Magic-Link an deine E-Mail.
Dieser Beitrag liefert technische Hinweise und mögliche Risiken, keine Rechtsberatung. Für eine verbindliche Einschätzung deiner konkreten Situation wendest du dich an deine Datenschutzbeauftragte oder einen Fachanwalt.