Invii una newsletter e controlli il report della campagna. Una parte dei contatti non risulta aver aperto il messaggio: potresti decidere di fare un secondo invio, magari cambiando l’oggetto. Per selezionare quei destinatari, però, la piattaforma deve poter associare le aperture ai singoli indirizzi email.
Per registrare queste aperture, la piattaforma può utilizzare i tracking pixel, piccole immagini incorporate nei messaggi che, quando vengono caricate, trasmettono informazioni alla piattaforma.
Il dato così raccolto ti permette di adattare gli invii al comportamento registrato per ciascun contatto. Per utilizzare il tracciamento individuale con questa finalità promozionale è richiesto il consenso del destinatario, come ha chiarito il Garante Privacy nel provvedimento del 2026, che fissa al 29 ottobre il termine di adeguamento alle sue indicazioni.
Tracking pixel nelle email: il problema del tracciamento nascosto
Pensa a una newsletter con un’offerta e un pulsante che rimanda al tuo e-commerce. Chi la riceve può aprire il messaggio e chiuderlo senza visitare il sito. Se nell’email è presente un tracking pixel individuale e il programma di posta ne carica l’immagine, nella tua piattaforma può comunque comparire un evento di apertura associato a quel contatto.
Questo accade perché l’immagine viene richiesta a un server esterno. Il collegamento può contenere un identificativo del destinatario, che permette alla piattaforma di attribuirgli l’apertura e registrarne data e ora. La raccolta può quindi iniziare prima che la persona faccia clic sull’offerta.
Se usi quel dato per selezionare i destinatari della campagna successiva, stai prendendo una decisione commerciale sulla base del comportamento registrato. Il destinatario, però, potrebbe essere convinto di averti autorizzato soltanto a inviargli le newsletter. Se nessuno gli ha spiegato il tracciamento, non ha gli elementi per capire quali informazioni stai raccogliendo mentre consulta le tue email.
Il provvedimento del Garante sui tracking pixel del 2026
Questa mancanza di consapevolezza è una delle ragioni dell’intervento del Garante Privacy, che con il provvedimento n. 284 del 17 aprile 2026 ha affrontato specificamente il tracciamento nelle email. Utilizzare pixel senza informare adeguatamente il destinatario viola il principio di correttezza del trattamento: la persona deve sapere che cosa accade ai suoi dati, anche quando la raccolta avviene attraverso un’immagine che non riesce a riconoscere.
Prima di pubblicare le Linee guida, il Garante ha verificato l’utilizzo dei pixel presso un provider di posta elettronica e un fornitore di piattaforme di marketing automation.
Dalle verifiche è emerso che i tracking pixel erano utilizzati pressoché nella totalità dei casi esaminati, ma per attività molto diverse: controllare la deliverability, contrastare spam e phishing, misurare aperture e performance, personalizzare le comunicazioni in base alle interazioni registrate e gestire alcune esigenze tecniche dei messaggi.
Il provvedimento distingue però tra utilizzi diversi del tracking pixel: da questa distinzione dipende anche quando è necessario il consenso.
Quando serve il consenso al tracciamento delle email
Il consenso è richiesto per il tracciamento individuale delle aperture utilizzato nelle attività di email marketing. Il Garante distingue questa ipotesi da altri utilizzi che possono rientrare nelle deroghe previste dall’articolo 122 del Codice Privacy.
Aperture individuali usate per campagne e automazioni
Invii un’offerta e vuoi ricontattare chi risulta averla aperta. Per costruire quel segmento, la piattaforma deve associare l’evento di apertura a un singolo indirizzo email. Il dato viene quindi utilizzato per selezionare i destinatari degli invii successivi.
Per questo utilizzo devi avere un consenso che comprenda il tracciamento. La possibilità di inviare un’email promozionale non autorizza automaticamente a monitorarne l’apertura, anche quando l’invio è consentito in soft spam.
Statistiche anonime: cosa cambia rispetto ai dati individuali
Potresti invece voler confrontare le percentuali di apertura di due campagne, senza sapere quali persone abbiano aperto i messaggi. Il Garante ammette una deroga al consenso per misurazioni statistiche anonime, che non consentano rilevazioni personalizzate.
Devi però verificare come viene prodotto il report. Una percentuale complessiva può essere calcolata anche partendo da eventi associati ai singoli contatti: vedere soltanto un totale non significa che la raccolta sia anonima. Per le statistiche anonime il Garante indica pixel uguali per tutti i destinatari della stessa campagna e l’anonimizzazione degli altri dati tecnici, come indirizzo IP e client, in modo da non consentire misurazioni personalizzate.
Sicurezza e comunicazioni obbligatorie: le condizioni delle deroghe
Un utilizzo diverso può riguardare la sicurezza dell’account, per esempio un messaggio relativo alla modifica della password. La deroga riguarda il tracciamento funzionale all’autenticazione e alla protezione del servizio richiesto.
Sono previsti inoltre casi relativi a comunicazioni istituzionali o di servizio che il mittente ha l’obbligo giuridico di inviare e per le quali è rilevante sapere se il destinatario ha preso conoscenza del contenuto.
Classificare un’email come “transazionale” non rende esente qualsiasi tracking. Per applicare una delle deroghe descritte, devi verificare a che cosa serve il pixel in quel messaggio e se il suo utilizzo rispetta le condizioni previste.
Tracking pixel nel 2026: come adeguare informative e consensi
Gestisci le newsletter di un e-commerce. Sul sito continui a raccogliere iscrizioni, mentre nella piattaforma hai una lista costruita negli anni, con moduli e informative che nel frattempo sono cambiati. Per adeguarti entro il 29 ottobre 2026, devi lavorare su entrambe: correggere il modulo attuale serve per le nuove iscrizioni, ma non ti dice che cosa avevano autorizzato i contatti già presenti.
Per organizzare le verifiche, coinvolgi chi gestisce le campagne e chi configura form, CRM e integrazioni: serviranno sia i testi presentati agli iscritti sia le impostazioni applicate agli invii.
Come spiegare il tracciamento e raccogliere il consenso
Nel modulo potresti aver scritto, per esempio: «Iscriviti per ricevere novità e offerte». Chi legge comprende che riceverà messaggi promozionali. Se però usi le aperture per decidere a chi riproporre un’offerta, devi spiegare anche questa attività prima di raccogliere il consenso.
Puoi farlo con un’informazione sintetica nel modulo, collegata all’informativa completa. Nell’esempio dell’e-commerce, la spiegazione deve rendere comprensibile che rileverai le aperture e le utilizzerai per adattare gli invii. La descrizione deve corrispondere a ciò che hai configurato nella piattaforma.
Il Garante ammette un unico consenso informato per le comunicazioni promozionali e i relativi tracking pixel, purché la richiesta sia neutra e senza forzature. Deve poi essere possibile revocare il solo tracciamento. Non è quindi obbligatorio aggiungere una seconda casella: è necessario che la scelta comprenda consapevolmente anche quell’utilizzo.
Se aggiorni il modulo a ottobre, per un contatto iscritto a maggio il testo nuovo non dimostra quale consenso avessi raccolto. Per poterlo ricostruire, conserva la versione della richiesta e dell’informativa utilizzate allora insieme alla registrazione della scelta. Un’indicazione come “consenso: sì” deve poter essere ricondotta al trattamento autorizzato.
Campagne già attive: come valutare i consensi raccolti
Nella stessa lista potresti avere contatti iscritti attraverso il sito precedente e altri arrivati dalla nuova landing page. Prima di inviare a tutti una richiesta di consenso, recupera i due moduli e verifica quali informazioni accompagnavano l’iscrizione. Due indirizzi presenti nella stessa lista possono avere un’origine diversa, che l’ultimo aggiornamento dell’informativa non cancella.
Per la lista già utilizzata, verifica anzitutto se il tracciamento era in corso all’entrata in vigore del provvedimento e su quale base giuridica si fondava. Se era basato sul consenso o su un altro presupposto valido, il Garante prevede un regime transitorio: devi informare tempestivamente i destinatari, con il primo invio utile o alla prima occasione disponibile di discontinuità nel rapporto, e rendere facilmente riconoscibile e utilizzabile la revoca del solo tracking.
Questo regime riguarda i trattamenti già in corso. Se il trattamento richiedeva un consenso che non riesci a documentare, devi verificare se esiste una prova della scelta del destinatario: aggiornare oggi l’informativa non ricostruisce una scelta mai registrata.
Diverso ancora è il caso in cui tu abbia sempre inviato newsletter senza pixel e voglia iniziare ora a rilevare le aperture per personalizzare le offerte. Stai introducendo un nuovo tracciamento promozionale, per il quale devi acquisire preventivamente il consenso necessario, anche se gli indirizzi sono nella lista da anni.
Un iscritto alla newsletter del tuo e-commerce potrebbe voler continuare a ricevere le offerte, ma non consentirti più di registrarne le aperture. Deve poter interrompere il tracciamento mantenendo l’iscrizione. Se gli offri soltanto il link “Disiscriviti”, lo costringi a rinunciare alle comunicazioni per fermare una raccolta di dati che non desidera più.
Puoi rendere disponibile questa scelta attraverso un collegamento nel footer, la parte finale dell’email, che porti a un’area dedicata alle preferenze. Da lì la persona deve poter distinguere la cancellazione dalla newsletter dalla revoca del solo tracking. Il percorso deve essere facilmente riconoscibile e utilizzabile, senza pressioni per convincerla a mantenere il tracciamento.
Conserva la registrazione della revoca.
Come configurare le piattaforme di email marketing per rispettare consenso e revoca
Una volta raccolta la scelta dell’iscritto, quella scelta deve arrivare fino alla piattaforma che invia le email. Se il tracking non è autorizzato o viene revocato, le aperture non devono continuare a essere registrate come dato riferibile a quel contatto e utilizzate per segmenti, reinvii o automazioni.
Privacy by design e by default: cosa verificare nel tracking pixel
Il Garante richiede che il tracking venga configurato riducendo, fin dall’origine, i dati che possono identificare il destinatario. Anche quando il pixel può essere utilizzato, la piattaforma non dovrebbe far circolare più informazioni di quelle necessarie per registrare l’evento previsto.
Nelle Linee guida viene indicata anche una soluzione tecnica: associare all’indirizzo email un identificativo non intelligibile e non sequenziale. Si tratta di un codice che non rivela l’indirizzo email e non segue una numerazione progressiva; la corrispondenza tra codice e indirizzo resta conservata in una parte separata della piattaforma. In questo modo, quando il pixel viene caricato, la richiesta tecnica utilizza l’identificativo e non contiene direttamente l’indirizzo email del destinatario.
Se utilizzi una piattaforma esterna, verifica quindi quali dati vengono trasmessi quando il pixel viene caricato e come viene identificato il contatto. Se la configurazione è gestita da un’agenzia o da uno sviluppatore, questa verifica deve entrare nelle indicazioni tecniche che ricevono.
Privacy by design e by default, in questo caso, significa evitare che l’indirizzo email o altri dati identificativi circolino nel tracking quando possono essere sostituiti da identificativi meno esposti.
Cosa succede a segmenti e automazioni dopo la revoca
Hai impostato un reinvio dopo 48 ore a chi risulta non aver aperto la prima email. Se un contatto ha revocato il tracking, può aver letto il messaggio senza che la piattaforma registri l’apertura. Se il segmento include automaticamente tutti i contatti senza evento di apertura, quella persona può rientrare nel reinvio pur avendo già letto l’offerta.
Quando gestisci la revoca, devi quindi controllare anche segmenti e automazioni che utilizzano le aperture come condizione. Un contatto non tracciabile non può essere assimilato automaticamente a un contatto che non ha aperto l’email.
Puoi verificarlo con un indirizzo di prova: revoca il tracking, invia una campagna e controlla se quel contatto entra nel segmento “non ha aperto” o in una sequenza che usa l’assenza dell’apertura per decidere un invio successivo. Lo stesso controllo serve per le automazioni che classificano come inattivo chi non registra aperture per un certo periodo.
Se la piattaforma non distingue le due situazioni, gli invii devono essere organizzati in modo che chi ha revocato il tracking continui a ricevere le comunicazioni autorizzate senza entrare nei flussi costruiti su aperture che non possono più essere rilevate.
Impostazioni da verificare nelle piattaforme di email marketing
MailUp, Brevo, Omnisend, Klaviyo, HubSpot e Mailchimp permettono di gestire questa situazione in modi diversi. Vediamo quali impostazioni controllare e che cosa succede dopo la modifica.
(Le funzioni indicate sono quelle documentate dai provider alla data di aggiornamento dell’articolo).
MailUp: revoca del tracking nel Centro Preferenze
MailUp permette al destinatario di revocare il tracking senza cancellarsi dalla newsletter attraverso il Centro Preferenze. In questo caso il pixel può continuare a essere presente nell’email, ma l’apertura non viene più associata al singolo destinatario e contribuisce soltanto alle statistiche aggregate.
In alternativa, puoi disattivare il tracking per l’intera lista, rinunciando al monitoraggio delle aperture per quella lista.
Il Centro Preferenze gestisce la revoca a livello di lista: controlla che il link sia presente nelle email, che la scelta venga registrata e, se un contatto compare in più liste, a quali invii si applichi.
Resta poi da verificare che l’eventuale statistica aggregata rispetti i requisiti indicati dal Garante per le misurazioni anonime: il fatto che il dato non compaia più nella scheda del singolo contatto non consente automaticamente di qualificare la rilevazione come anonima.
Brevo: attenzione ai contatti con consenso non registrato
Brevo può registrare il consenso al tracking per ogni contatto. La funzione si attiva da Settings → Contacts → Per-contact pixel tracking consent e può essere utilizzata nelle campagne, nelle automazioni e nelle email transazionali.
Quando attivi la funzione, i contatti senza una scelta registrata risultano Unknown. Controlla l’impostazione che permette di tracciare anche questi destinatari: se è richiesto il consenso preventivo, il tracking deve attendere la loro autorizzazione.
Brevo consente inoltre di raccogliere la preferenza nei form e di inserire nelle email un collegamento per modificarla o revocarla. La documentazione della piattaforma è costruita soprattutto sulle indicazioni della CNIL francese: le opzioni offerte dal software vanno quindi configurate sulla base della disciplina applicabile ai destinatari italiani, non copiate automaticamente dalle impostazioni suggerite per la Francia.
Omnisend: controlla lo stato “Unknown”
Omnisend distingue tre stati per il consenso al tracking delle aperture: Given, Declined e Unknown. Se attivi Track opens based on consent, la piattaforma verifica lo stato del singolo contatto prima di inserire il pixel nell’email.
Con “Given” il pixel viene inserito. Con “Declined” viene escluso dalle email successive. Per gli “Unknown” puoi scegliere se consentire comunque il tracking oppure inviare le email senza pixel.
Per i contatti italiani Omnisend indica espressamente che l’opzione Also track contacts with no recorded consent status può essere disattivata quando è richiesto il consenso preventivo. Chi ha una vecchia lista dovrebbe quindi controllare quanti contatti risultano ancora “Unknown” prima di affidarsi ai dati sulle aperture.
La scelta può essere raccolta nei moduli e modificata nel Preference Management. La revoca ha effetto sulle email future. C’è però un limite da conoscere: un’email già consegnata quando il pixel era ancora attivo può continuare a generare un evento di apertura anche dopo la revoca.
La gestione delle email già recapitate entra quindi nella valutazione dell’efficacia della revoca. Chiedi al provider se gli eventi successivi alla revoca vengono ancora associati al contatto o utilizzati nelle automazioni: chi segue l’adeguamento privacy dovrà valutare il trattamento che prosegue e le misure necessarie.
Klaviyo: controlla i contatti senza una scelta esplicita
Anche Klaviyo separa il consenso al marketing dal consenso al tracking delle aperture. Per ogni indirizzo puoi registrare lo stato relativo all’open tracking senza modificare l’iscrizione alla newsletter.
In Klaviyo il tracking delle aperture è attivo per impostazione predefinita: se sul contatto non compare uno stato esplicito relativo all’open tracking, la piattaforma continua a registrare le aperture.
Per i contatti soggetti al consenso preventivo, aggiorna lo stato attraverso importazione, integrazione o API prima di attivare il tracking.
La revoca produce inoltre un effetto diverso da quello visto in Omnisend. Klaviyo smette immediatamente di registrare nuove aperture anche per email che erano già state consegnate prima della modifica. Il pixel può rimanere nel messaggio, ma l’evento non viene registrato sul contatto e non alimenta report, segmenti o flow.
Nel test della revoca includi quindi anche un messaggio già consegnato: chi gestisce la piattaforma deve controllare se una nuova apertura viene ancora associata al contatto. Il risultato permette di verificare che l’impostazione produca l’effetto descritto dal provider e che la scelta dell’iscritto sia applicata anche a quelle email.
HubSpot: separare gli invii quando i destinatari hanno preferenze diverse
HubSpot permette di disattivare il tracking delle aperture per tutto l’account oppure per una singola email. Nell’editor, disattivando Track opens and clicks for this email, il pixel viene rimosso dal messaggio prima dell’invio.
La gestione diventa più delicata quando nella stessa base dati ci sono contatti che hanno autorizzato il tracking e altri che non lo hanno fatto. HubSpot indica di separare questi destinatari e inviare al gruppo che non deve essere tracciato una versione dell’email con il monitoraggio disattivato.
Se utilizzi liste automatiche e workflow, la verifica va fatta anche lì. Un contatto può avere la preferenza correttamente registrata nel CRM ma entrare comunque in una sequenza che utilizza un’email con tracking attivo. La segmentazione usata per l’invio deve quindi corrispondere allo stato del consenso.
HubSpot segnala inoltre che, anche quando il tracking delle aperture viene disattivato, alcune informazioni possono continuare a essere raccolte in forma anonima per il funzionamento dell’infrastruttura di invio.
Mailchimp: quando il controllo è sulla campagna
Mailchimp permette di disattivare il monitoraggio delle aperture nelle impostazioni della singola email, togliendo la selezione da Track opens. In questo modo la piattaforma smette di registrare chi apre quella campagna.
La documentazione attuale non descrive una gestione del consenso al tracking per singolo destinatario paragonabile a quella disponibile, per esempio, in Omnisend o Klaviyo. Se nello stesso pubblico hai contatti che possono essere tracciati e contatti che devono ricevere email senza pixel, la distinzione deve quindi riflettersi anche nell’organizzazione degli invii.
Anche in Mailchimp, applica la separazione dei destinatari ai segmenti e alle automazioni descritti sopra.
Azienda, agenzia e piattaforma: chi deve fare cosa per adeguare il tracking
Un e-commerce può affidare le campagne a un’agenzia, far configurare CRM e automazioni a uno sviluppatore e utilizzare una piattaforma come MailUp, HubSpot o Klaviyo. Il fatto che il tracking venga materialmente gestito da altri non sposta automaticamente le responsabilità dell’azienda che ha deciso di utilizzarlo.
Se sei l’azienda che invia le comunicazioni e stabilisci che le aperture servono per segmentare i contatti, modificare gli invii o personalizzare le offerte, sei tu a dover verificare che quel trattamento sia lecito. Devi quindi sapere se il pixel è attivo, per quali destinatari, quale consenso è stato raccolto e che cosa accade quando viene revocato. Il Garante individua proprio nel mittente il soggetto che può determinare le finalità del tracking anche quando la gestione tecnica è affidata a un fornitore.
L’agenzia che prepara le campagne deve ricevere istruzioni coerenti con queste scelte. Se lavora per conto del cliente, non dovrebbe attivare il tracking perché “è sempre stato acceso” o perché la piattaforma lo propone come impostazione predefinita. Deve sapere quali contatti possono essere tracciati, quali devono ricevere email senza monitoraggio e come gestire segmenti e automazioni dopo una revoca.
Poi c’è chi collega i sistemi. In molte aziende non è la stessa persona che scrive le campagne a configurare CRM, form, API o integrazioni. Chi configura l’integrazione deve verificare che la preferenza registrata sul sito o nel CRM arrivi correttamente alla piattaforma di invio. Se un utente revoca il tracking ma quell’informazione non viene sincronizzata, l’email successiva può partire ancora con il pixel attivo.
Anche il provider della piattaforma ha un ruolo: se tratta i dati per conto dell’azienda come responsabile del trattamento, il rapporto va disciplinato e tratta i dati per conto dell’azienda, il rapporto va disciplinato secondo l’articolo 28 GDPR e vanno controllati anche eventuali subfornitori. Se utilizza alcuni dati per finalità proprie, quella parte del trattamento deve essere valutata separatamente. Il contratto e la documentazione del provider devono corrispondere a ciò che il servizio fa realmente con i dati raccolti attraverso il pixel.
In un’organizzazione in cui intervengono più soggetti, quindi, l’adeguamento non si chiude aggiornando l’informativa. Serve che la stessa scelta dell’utente sia rispettata nel form, nel CRM, nella piattaforma di email marketing e nelle automazioni, anche quando ciascuna parte è gestita da persone o fornitori diversi.
Adeguare il tracciamento delle email con Legal for Digital
Hai investito nella tua lista e nelle sequenze che accompagnano gli iscritti verso l’acquisto. L’adeguamento alle indicazioni del Garante non significa necessariamente chiedere nuovi consensi a tutti o interrompere campagne che possono continuare nel rispetto delle regole.
Legal for Digital è lo studio legale del digitale. La consulenza GDPR unisce la disciplina privacy alla conoscenza di piattaforme, CRM, automazioni e processi di marketing, per adeguare il tracciamento e mantenere attive le campagne che rispettano le condizioni previste.
