Vai al contenuto
SEO SRL

Regole e privacy

Il Garante privacy pubblica il vademecum sui tracking pixel nelle email: scadenza il 29 ottobre

Il 5 ottobre 2026 il Garante privacy ha pubblicato un vademecum sulle linee guida per i tracking pixel nelle email: aziende, piattaforme e newsletter devono adeguare consensi, informative e sistemi di revoca entro il 29 ottobre 2026.

Team editoriale di SEO SRL

Pubblicata il 3 min di lettura

Copertina «Tracking pixel»: fondo scuro e, accanto, una finestra del browser protetta da un lucchetto arancione

Il 5 ottobre 2026 il Garante per la protezione dei dati personali ha pubblicato un vademecum sulle linee guida per i tracking pixel nelle email e ha ricordato la scadenza: entro il 29 ottobre 2026 aziende, piattaforme e newsletter devono adeguare informative, consensi e sistemi di revoca. Lo ha ripetuto nella newsletter dell'8 ottobre 2026.

Le linee guida vengono dal provvedimento n. 284 del 17 aprile 2026, annunciato con un comunicato del 21 aprile 2026 e pubblicato in Gazzetta Ufficiale il 29 aprile 2026, con sei mesi per adeguarsi. La norma di riferimento è l'articolo 122 del Codice privacy, nella cornice del GDPR.

I tracking pixel sono immagini di un solo pixel, spesso trasparenti, ospitate su un server esterno: quando l'email viene aperta e l'immagine si carica, il mittente lo sa e può rilevare anche indirizzo IP, tipo di dispositivo, tempo di lettura e numero di aperture.

Quando serve il consenso e quando no

Di regola, spiega il Garante, è "necessario acquisire preventivamente un consenso libero, specifico e informato". Il provvedimento fa tre esempi: misurare il tasso di apertura del singolo destinatario per cambiare l'oggetto, adattare la frequenza di invio o costruire profili commerciali.

Il consenso non serve per un conteggio statistico della percentuale complessiva di aperture, purché anonimo: il Garante suggerisce un pixel uguale per tutti i destinatari della campagna e l'anonimizzazione degli altri dati tecnici, come l'indirizzo IP. Tra le altre eccezioni ci sono la sicurezza (per esempio l'autenticazione), le esigenze tecniche strettamente necessarie e i messaggi istituzionali o di servizio che il mittente è obbligato a inviare, quando conta sapere se sono stati letti.

Come chiedere il consenso e gestire la revoca

  • Il consenso si chiede preferibilmente quando raccogli l'indirizzo email, anche dentro il consenso generale alle comunicazioni promozionali, se la richiesta è neutra e non forzata.
  • L'informativa, il testo che spiega come usi i dati, deve essere chiara. Per i trattamenti già in corso va data con il primo invio utile.
  • La revoca deve essere semplice e anche parziale: chi rinuncia solo ai pixel continua a ricevere le email. Il provvedimento fa l'esempio di un link nel piè di pagina verso un'area per esercitare i diritti.
  • Chi rifiuta il tracciamento deve poter usare il servizio per intero, e ogni scelta va registrata.
  • Per la privacy by design (protezione dei dati fin dalla progettazione) il Garante suggerisce un identificativo non sequenziale e non leggibile al posto dell'indirizzo email nella richiesta del pixel.

A chi si applica e quali controlli sono previsti

Le linee guida riguardano fornitori di servizi online, provider di posta, piattaforme di invio massivo e chiunque usi tracking pixel, e valgono per newsletter, DEM (le email promozionali), email transazionali, automatiche e di servizio. I ruoli di mittente, piattaforme e fornitori vanno definiti caso per caso, anche come contitolarità tra più soggetti che decidono insieme come trattare i dati (articolo 26 del GDPR). Le verifiche rientrano nei controlli del Garante del secondo semestre 2026.

Il punto di SEO SRL

Cosa fare entro il 29 ottobre

Secondo noi la scelta non è tra misurare e non misurare: il conteggio aggregato e anonimo delle aperture resta possibile senza consenso, il tracciamento della singola persona per ottimizzare le campagne no. Il consiglio è procedere in quest'ordine:

  1. Elenca tutto ciò che invia email a nome tuo (newsletter, messaggi automatici, conferme d'ordine) e controlla dove il tracciamento delle aperture è attivo, anche per impostazione predefinita.
  2. Chiedi alla piattaforma di invio se può spegnere i pixel per chi non ha dato il consenso, se usa identificativi non legati all'indirizzo email e come registra le scelte.
  3. Aggiungi ai moduli di iscrizione una richiesta di consenso al tracciamento chiara e non forzata, e nel piè di pagina delle email il link per revocare tutto o solo il tracciamento.
  4. Aggiorna l'informativa e inviala ai contatti già in lista con il primo invio utile.
  5. Rivedi automatismi e segmenti basati sulle aperture, come i reinvii a chi non ha aperto: per chi nega o revoca il consenso il dato individuale non ci sarà più.

Ruoli e contratti con i fornitori vanno verificati con il DPO (il responsabile della protezione dei dati) o con il consulente privacy. Per il resto, parti dalla nostra guida all'email marketing e da quella su digital marketing e misurazione.

Domande frequenti

Per chi è già iscritto alla newsletter serve un nuovo consenso?

Per i trattamenti già in corso le linee guida prevedono un regime transitorio: l'informativa va data con il primo invio utile, o nel primo momento di discontinuità disponibile, e le scelte devono poter essere revocate in modo agevole, anche solo per il tracciamento. Il testo non chiede in modo esplicito di raccogliere un nuovo consenso: è un punto da verificare con il DPO o con il consulente privacy.

I pixel nelle email transazionali richiedono il consenso?

Le linee guida coprono anche le email transazionali e automatiche. Tra i casi in cui il consenso non serve, il Garante cita i messaggi istituzionali o di servizio che il mittente ha l'obbligo di inviare, quando conta sapere se sono stati letti, le misure di sicurezza legate all'autenticazione e le esigenze tecniche strettamente necessarie. Negli altri casi, salvo il conteggio statistico e anonimo delle aperture, vale la regola generale del consenso.

Fonti

  1. Garante per la protezione dei dati personali, “VADEMECUM - E-mail marketing: le linee guida sui tracking pixel”, 5 ottobre 2026.
  2. Garante per la protezione dei dati personali, “Provvedimento del 17 aprile 2026 - Linee Guida in materia di utilizzo di tracking pixel nelle comunicazioni di posta elettronica”, 17 aprile 2026.
  3. Garante per la protezione dei dati personali, “Tracking pixel nelle email: pubblicate le linee guida del Garante privacy”, 21 aprile 2026.
  4. Garante per la protezione dei dati personali, “Newsletter dell'8 ottobre 2026”, 8 ottobre 2026.

Approfondisci

Quanto è visibile il tuo sito?

Richiedi l'audit SEO gratuito: Eugenio controlla SEO tecnica, contenuti, visibilità nelle AI e prestazioni, e ti scrive le 5 cose da sistemare per prime entro 2 giorni lavorativi.

Audit SEO gratuito fatto a mano da Eugenio: le 5 cose da sistemare per prime, entro 2 giorni lavorativi.

Preferisci parlarne? Scrivici o chiama il 320 4864478.

Altre news

Tutte le news