Pixel esenti vs. basati sul consenso
Non tutti i pixel richiedono il consenso. Dove passa la linea tra misure di sicurezza/deliverability e analisi di marketing.
L’articolo 5, paragrafo 3 di ePrivacy — e l’articolo 82 in Francia — richiede il consenso per accedere a un dispositivo, ma prevede esenzioni per le operazioni strettamente necessarie. Applicato alle email, ciò suddivide il tracciamento in due categorie.
Il criterio dell’esenzione
Una tecnica è esente dal consenso solo se è strettamente necessaria a:
- effettuare la trasmissione di una comunicazione, oppure
- fornire un servizio che l’utente ha esplicitamente richiesto.
“Strettamente necessario” va interpretato in senso restrittivo. Comodo, utile o commercialmente prezioso non equivale a necessario.
In gran parte esenti
- Sicurezza e autenticazione. Misure che proteggono il messaggio o confermano che è giunto alla persona giusta. Il link per singolo destinatario nel piè di pagina è l’esempio più chiaro: poiché limita un’azione (come la disiscrizione) al titolare di quell’indirizzo, funziona come misura di sicurezza e non necessita di per sé del consenso preventivo.
- Misurazione della deliverability strettamente circoscritta. Un controllo minimo e aggregato che i messaggi vengano consegnati e visualizzati — usato al solo scopo di mantenere pulite le liste e preservare la reputazione del mittente — può rientrare nella necessità, a condizione che non sia riutilizzato per analisi di marketing o profilazione e sia limitato a quanto la deliverability effettivamente richiede.
Richiedono il consenso
- Open-tracking di marketing. Misurare chi ha aperto, quando, con quale frequenza, e alimentare con questi dati punteggi di coinvolgimento od ottimizzazione dell’orario di invio.
- Profilazione e segmentazione. Combinare aperture e clic con altri dati per costruire un quadro dei tuoi interessi.
- Tracciamento cross-campagna o cross-brand. Seguire il comportamento attraverso molti invii o proprietà.
- Analisi a livello individuale che vanno oltre ciò che la deliverability richiede strettamente.
La zona grigia: misurazione individuale della deliverability
Il caso più difficile è la misurazione dell’apertura per singolo destinatario giustificata come “deliverability”. La direzione indicata dalla raccomandazione della CNIL del 2026 è che questa può restare esente solo se è genuinamente limitata alla deliverability e all’igiene delle liste — ad esempio, rilevare indirizzi costantemente irraggiungibili — e non è discretamente riutilizzata per misurare il coinvolgimento. Nel momento in cui lo stesso segnale alimenta decisioni di marketing, necessita del consenso.
Un rapido confronto
| Finalità | Consenso necessario? |
|---|---|
| Link di sicurezza per singolo destinatario (piè di pagina) | No — misura di sicurezza |
| Controllo di deliverability minimo e aggregato | Generalmente no, se strettamente circoscritto |
| Open-tracking individuale per il coinvolgimento | Sì |
| Click-tracking per analisi di marketing | Sì |
| Profilazione / segmentazione | Sì |
| Tracciamento comportamentale cross-campagna | Sì |
Perché la distinzione è rilevante per te
Quando usi un centro preferenze come questo, le misure esenti (il link di sicurezza) continuano a funzionare perché ti proteggono, mentre quelle basate sul consenso (le analisi di marketing) sono ciò che puoi disattivare. Comprendere la suddivisione ti dice cosa cambia effettivamente la revoca del consenso — e cosa, legittimamente, non cambia.
Guide correlate
- Law
Cosa dice la raccomandazione della CNIL del 2026
Una sintesi in linguaggio semplice delle linee guida del regolatore francese sui pixel di tracciamento nelle email, e la legge su cui si fondano.
- Basics
Che cos'è un pixel di tracciamento?
Come l'immagine invisibile in un'email di marketing segnala che l'hai aperta — e cosa può e non può vedere.