Manca poco allo scadere del termine entro il quale occorre uniformarsi all’uso corretto dei pixel di tracciamento nelle e-mail, i cosiddetti tracking pixel: dal prossimo 29 ottobre tutti i titolari del trattamento delle organizzazioni (imprese private ed enti pubblici, piattaforme ecc.) dovranno adeguarsi al provvedimento n. 284 del 17 aprile 2026, poi pubblicato in Gazzetta Ufficiale (n. 98 del 29 aprile 2026) con il quale il Garante per la protezione dei dati personali ne ha disciplinato l’uso in modo organico.
Ma andiamo con ordine.
Indice degli argomenti
Vademecum tracking pixel: le indicazioni del Garante privacy
Il Garante rammenta, con un comunicato stampa del 5 ottobre 2026, le indicazioni da seguire per una corretta gestione del tracking pixel nell’e-mail. Partendo dalla sua definizione, ovvero: “minuscole immagini trasparenti, praticamente invisibili, inserite nelle email per rilevarne l’apertura e raccogliere informazioni sui comportamenti degli utenti”.
Si tratta di tecnologie che, continua il Garante, “possono risultare particolarmente invasive perché operano spesso senza che il destinatario ne abbia piena consapevolezza”.
Cosa sono e come funzionano
I pixel di tracciamento sono invisibili risorse di solito immagini, spesso molto piccole “ridotte all’unità grafica minima visualizzabile sullo schermo, appunto il pixel” scrive il Garante nel Vademecum, collocate su un server remoto che, all’apertura della e-mail, vengono scaricate sul client di posta del destinatario e archiviata nella memoria del dispositivo.
Tale meccanismo veicola informazioni su:
- avvenuta apertura della e-mail;
- indirizzo IP;
- device;
- tempo di consultazione, numero di aperture successive ed ulteriori eventuali parametri (es: user ID, message ID, time stamp, token di sicurezza).
Si tratta di informazioni che possono essere utilizzate per finalità tecniche e di sicurezza (vd. paragrafo 2 casi a,b,c) o per marketing e/o profilazione.
Possono conoscere il contenuto delle e-mail?
I tracking pixel non consentono, di per sé, di conoscere il contenuto delle e-mail inviate. Semmai, scrive il Garante “monitorano l’apertura del messaggio nel quale sono inseriti, nonché l’eventuale sua cancellazione, inoltro o archiviazione”.
Come evitare il tracciamento
Il Garante ricorda che “il tracciamento può avvenire soltanto se è abilitato il download delle immagini”. Di qui, se l’utente legge l’e-mail esclusivamente in formato testo, il pixel, come le altre immagini, non può essere scaricato tanto meno avviene in modo automatico. Quindi, non svolge alcuna funzione (automatica) di tracciamento.
Vademecum tracking pixel: le finalità di utilizzo
Nel Vademecum in parola, il Garante privacy rammenta che i tracking pixel possono essere utilizzati per diverse finalità. Ad esempio, possono servire a:
- verificare la corretta ricezione delle e-mail (cd. deliverability);
- contrastare lo spam;
- misurare l’audience e le performance di una comunicazione, grazie alla verifica dell’apertura/lettura delle e-mail ovvero download di allegati.
Evidentemente, le regole da rispettare dipendono anche dalla finalità in concreto perseguita nonché dalle modalità con le quali le informazioni/dati personali vengono raccolti e utilizzati.
Vademecum tracking pixel: il quadro giuridico
L’utilizzo del tracking pixel rientra tipicamente nell’ambito di applicazione dell’art. 122 del Cod. Privacy – figlio della direttiva e-Privacy mai uscita – il quale disciplina “l’impiego di tecnologie in grado di accedere alle informazioni presenti nei dispositivi degli utenti o di monitorarne il comportamento online”.
Naturalmente, tale disposto normativo va letto nel più ampio contesto del GDPR che ne tratteggia la cornice generale in termini di trasparenza, consenso, accountability e privacy by design e by default.
Ancora, sono assoggettati alla disciplina in disamina vari soggetti, dai mittenti dei messaggi, ai fornitori di servizi di e-mailing/delle liste di nominativi in noleggio, provider di posta elettronica, nonché i content creator.
Vista la pletora di soggettività, circa la corretta allocazione dei ruoli privacy (titolare, contitolare, responsabile del trattamento) dovrà avvenire di volta in volta, e sarà il risultato di una “rigorosa mappatura contrattuale finalizzata all’attribuzione e formalizzazione delle responsabilità” sottolinea il Garante.
Le linee guida sui tracking pixel, un breve ripasso
Il provvedimento di aprile ricorderemo tutti le indicazioni che aveva fornito attraverso le linee guida, ripassiamole.
Informativa chiara corretta e trasparente
Gli utenti devono sempre ricevere un’informativa chiara e trasparente e poter revocare il consenso con modalità semplici, anche selettivamente.
Il Garante riferiva allora che è favorita l’adozione di informativa multilivello (sul modello adottato per i cookie), cioè in forma sintetica nel modulo di raccolta dell’indirizzo mail, con rinvio mediante link a contenuti dettagliati, eventualmente inseriti all’interno della informativa privacy o cookie, a seconda del contesto. Potranno essere usati anche canali multipli (pop-up, video, chatbot, assistenti virtuali).
Consenso dei destinatari per finalità di tracciamento online
Punto centrale: il consenso. Scrive appunto il Garante che “per i tracking pixel è necessario acquisire preventivamente un consenso libero, specifico e informato, mentre sono previste specifiche eccezioni, ad esempio per finalità di sicurezza, esigenze tecniche strettamente necessarie o comunicazioni istituzionali e di servizio, sempre nel rispetto dei principi di proporzionalità e minimizzazione dei dati”.
Quindi il consenso è d’obbligo, salvo specifiche deroghe, ovvero in uno o più dei seguenti casi di esclusione:
- misurazione statistica aggregata per miglioramento deliverability e contrasto spam, a condizione che il pixel sia uguale per tutti i destinatari e che l’indirizzo IP sia anonimizzato;
- sicurezza nei processi di autenticazione, attivazione di account, gestione richieste di modifica password o esercizio dei diritti;
- messaggi istituzionali o di servizio (es: da parte di enti istituzionali, istituti di credito e intermediari) caratterizzati da obbligo giuridico di inoltro.
Di qui, si desume che la installazione dei pixel di tracciamento per ogni altra finalità (di solito marketing e/o profilazione) sia lecita solo se il consenso del destinatario è stato correttamente raccolto.
In un’ottica di semplificazione purché la richiesta sia chiara, si potrebbe raccogliere un unico consenso per la ricezione di messaggi promozionali e il tracciamento tramite pixel. Al riguardo, merita precisare chele linee guida non lo dicono espressamente, ma si può ritenere che sia opportuno chiedere un ulteriore e separato consenso nel caso in cui si vogliano utilizzare le informazioni per finalità di profilazione.
Come può essere revocato il consenso
Il consenso come si raccoglie così può essere facilmente revocato. Di qui, assoluto è il rispetto del diritto di revoca del consenso, anche in forma granulare (art. 7.3 GDPR).
Il destinatario deve infatti poter scegliere in qualsiasi momento se:
- continuare a ricevere comunicazioni promozionali con tracciamento;
- continuare a riceverle senza tracciamento.
- cessarne del tutto la ricezione,
A tal fine ogni e-mail deve recare un link che conduca a un’area dedicata all’esercizio dei diritti. Il rifiuto del solo tracciamento non deve comportare alcuna limitazione del servizio.
Privacy by design e by default: opportunità di implementazione
Le Linee guida richiamano infine l’attenzione sull’adozione di misure di privacy by design e by default, volte a “ridurre il rischio di identificabilità degli utenti e a limitare la circolazione dei dati personali”.
D’altronde, come si legge bene nel vademecum, “chi utilizza tracking pixel deve adottare misure tecniche e organizzative che garantiscano la protezione dei dati fin dalla progettazione e per impostazione predefinita (art. 25 del GDPR)”. L’obiettivo è chiaro: ridurre al minimo i dati trattati e i rischi per gli interessati.
Tra le possibili misure, il Garante indica testualmente “l’utilizzo, per ciascun destinatario, di un identificativo non intelligibile e non sequenziale, associato all’indirizzo e-mail all’interno di un ambiente separato della piattaforma”.
In pratica, per ridurre il rischio di identificabilità nei flussi di rete, il Garante prescrive ai mittenti di generare un sistema non sequenziale, associato all’indirizzo e-mail solo in un layer interno e separato della piattaforma. In questo modo, la richiesta tecnica generata dal caricamento dell’immagine (il pixel URL) conterrà solo questo ID opaco e non l’indirizzo e-mail in chiaro, minimizzando l’esposizione dei dati personali in rete.
I prossimi passi
Non c’è tempo da perdere, vista la scadenza imminente del 29 ottobre 2026, ricordando – come lo rammenta a sua volta il Garante – che la verifica dell’applicazione delle Linee guida sui tracking pixel nelle email rientra tra le attività ispettive previste dal Garante per il secondo semestre 2026.















Partecipa alla community