Pixel traccianti nelle email: la tua newsletter è pronta al 29 ottobre?

Martino Roberto Martino Roberto · Consulente Cybersecurity · 09/10/2026 18:22

Le linee guida del Garante sui pixel nelle email diventano operative a fine ottobre. Per misurare le aperture del singolo iscritto serve un consenso a parte, distinto dall'iscrizione.

Illustrazione: Pixel traccianti nelle email: la tua newsletter è pronta al 29 ottobre?

Sai se le email che mandi ai tuoi clienti contengono un pixel tracciante? Molte aziende non lo sanno. Lo inserisce in automatico la piattaforma di newsletter, ed è attivo di default. Da fine ottobre questa distrazione può costare cara.

Cos'è un pixel tracciante

È un'immagine minuscola, di solito 1x1 pixel e trasparente, nascosta nel corpo dell'email. Quando il destinatario apre il messaggio, il suo programma di posta scarica l'immagine da un server. Quella richiesta rivela al mittente che l'email è stata aperta, quando, spesso da quale dispositivo e con quale indirizzo IP. È così che funzionano il «tasso di apertura» e buona parte della marketing automation.

Cosa ha deciso il Garante

Con il provvedimento n. 284 del 17 aprile 2026, pubblicato in Gazzetta Ufficiale il 29 aprile, il Garante ha inquadrato i pixel nell'articolo 122 del Codice Privacy, la stessa norma che regola i cookie. Il pixel infatti legge informazioni dal dispositivo dell'utente. Le aziende hanno avuto sei mesi per adeguarsi, e il termine cade a fine ottobre. Quasi tutti indicano il 29, qualcuno conta fino al 28: meglio non aspettare l'ultimo giorno. I pixel non diventano vietati. Ma se i dati di apertura servono a profilare il singolo iscritto, segmentarlo in base all'engagement, intensificare o sospendere gli invii o dedurne gli interessi, serve un consenso preventivo, specifico e informato.

Consenso separato e revoca senza cancellarsi

Il punto più concreto è che iscriversi alla newsletter e accettare il tracciamento devono diventare due scelte distinte. L'utente deve poter disattivare il pixel senza perdere la newsletter. L'informativa deve dire chiaramente che il pixel c'è, a cosa serve e cosa comporta. Restano escluse dal consenso solo alcune finalità: statistiche davvero aggregate e anonime, sicurezza informatica, verifica della consegna dei messaggi, funzioni strettamente necessarie. Il Garante precisa che chiamare «statistica» il monitoraggio di una singola persona non basta a farlo rientrare tra le eccezioni.

Cosa controllare adesso

Il primo passo è capire cosa fa davvero la tua piattaforma di invio: se il tracciamento delle aperture è attivo, se si può spegnere per singolo contatto, dove finiscono i dati. Poi vanno rivisti i moduli di iscrizione, aggiunta una casella di consenso separata e aggiornata l'informativa. Va anche chiarito, nero su bianco, il ruolo privacy del fornitore della piattaforma. Il Garante ha inserito questo tema tra le attività ispettive del secondo semestre 2026.

💬 Il mio commento

Il tasso di apertura è un numero a cui tante aziende sono affezionate più di quanto meriti. Lo vedo nelle riunioni con i clienti: si discute per mezz'ora di un 22% contro un 25%, e intanto nessuno sa dire dove finiscono quei dati né chi li conserva. Da quando Apple Mail precarica le immagini per proteggere la privacy dei suoi utenti, poi, una parte delle «aperture» non è nemmeno un'apertura vera. Quindi si traccia molto, con un'affidabilità discutibile e senza chiedere il permesso. Detto questo, ammetto che il confine tra statistica aggregata e profilazione non è sempre netto. Su certe piattaforme di marketing automation capire cosa viene registrato per singolo contatto richiede tempo e qualche ticket al supporto. Non è una pigrizia delle aziende, è proprio difficile.

Il consiglio pratico che sto dando in queste settimane è partire dall'inventario, non dal modulo di consenso: quali strumenti inviano email, chi li ha configurati, quali opzioni di tracciamento sono attive. Spesso salta fuori una seconda piattaforma, quella dell'e-commerce o del gestionale, che nessuno aveva messo in conto. Secondo me questa vicenda ricorda molto quella dei cookie banner: il problema raramente è la tecnologia in sé. Più spesso è che nessuno, in azienda, sapeva di averla accesa.

Fonte: Diritto.it

La tua azienda è pronta ad affrontare una minaccia come questa?
Contattami per una valutazione gratuita della tua postura di sicurezza.

Richiedi una valutazione gratuita →