Vuoi ricevere i nostri aggiornamenti?

Registrati per accedere ai contenuti riservati e iscriverti alla nostra newsletter

Pixel di tracciamento nelle e-mail: le nuove Linee Guida del Garante, ancora qualche settimana per adeguarsi

07/10/2026
Federica Pucarelli
Salvatore Sequenzia

Il 29 ottobre 2026 scade il termine di sei mesi per l’adeguamento alle Linee Guida del Garante Privacy sui "Pixel di tracciamento". Infatti, con il provvedimento n. 284 del 17 aprile 2026, pubblicato in Gazzetta Ufficiale il 29 aprile, il Garante per la protezione dei dati personali ha adottato specifiche Linee Guida sull'utilizzo dei tracking pixel nelle comunicazioni di posta elettronica.

È l'occasione per fare chiarezza su uno strumento molto diffuso e poco conosciuto, che espone chi lo utilizza, spesso senza esserne pienamente consapevole, a un rischio concreto di non conformità.

Cosa sono e come funzionano

Per capire perché il Garante sia intervenuto sul tema dei pixel, occorre prima capire come funziona lo strumento.

I pixel di tracciamento sono immagini trasparenti delle dimensioni di un solo punto dello schermo (un pixel appunto), non direttamente contenute nell'e-mail, ma ospitate su un server remoto. Ogni volta che il destinatario apre il messaggio di posta elettronica, un codice HTML nascosto avvia automaticamente una richiesta verso quel server. Il server risponde inviando l'immagine, che viene scaricata dal client di posta e mostrata nel corpo dell'e-mail. In questo modo il mittente scopre se e quando l'e-mail è stata aperta, quante volte, da quale dispositivo e con quale indirizzo IP.

Il Garante precisa che questi strumenti non leggono il contenuto del messaggio: si limitano a registrare un evento, l'apertura dell'e-mail. Proprio per questo la loro invasività non dipende tanto da cosa riescono a restituire sui gusti o le preferenze dell'utente, quanto dal fatto che l'utente non è consapevole del loro utilizzo.

Perché si applica l'art. 122 del Codice

L'art. 122 del Codice Privacy è la disposizione che regola l'accesso ai dispositivi degli utenti da parte di chi offre servizi online. È la stessa norma che, da anni, impone il banner dei cookie sui siti web. Non riguarda però solo i cookie: si applica a qualunque tecnologia che scriva informazioni sul dispositivo di un utente, o che legga informazioni già scritte lì, senza che l'utente se ne accorga.

Il pixel di tracciamento fa esattamente questo, anche se in un modo meno visibile di un cookie. Quando l'utente apre l'e-mail, il pixel si comporta come una piccola istruzione che il messaggio dà al suo dispositivo: prima vi lascia una traccia, insieme al messaggio stesso, poi la legge per sapere che l'apertura è avvenuta.

È proprio questo doppio passaggio, tecnico ma decisivo, a far scattare l’applicazione dell’art. 122 del Codice privacy.

L’inserimento del pixel nell'e-mail e la successiva lettura delle informazioni che tale pixel restituisce integrano, secondo l'Autorità, entrambe le operazioni disciplinate dall'art. 122 del Codice Privacy: l'archiviazione di informazioni nell'apparecchio terminale dell'utente e l'accesso a informazioni già archiviate. 

Conseguentemente, trova applicazione anche il comma 2-bis dell'art. 122 che pone un divieto generalizzato di accesso al dispositivo dell’utente, superabile soltanto in presenza del consenso o di una delle deroghe espressamente previste.

L'obbligo informativo

Prima ancora di chiedersi se serva il consenso, resta un obbligo che vale sempre, anche quando il consenso non è necessario: informare l'utente. l destinatario deve sapere, prima che il pixel venga utilizzato, che lo strumento esiste e a cosa serve. Se questa informazione manca, i dati raccolti diventano inutilizzabili. L'informativa infatti è sempre dovuta, qualunque sia la finalità del pixel e anche nei casi in cui il consenso non è richiesto.

L'obbligo discende dal principio di liceità, correttezza e trasparenza dell'art. 5, par. 1, lett. a) del GDPR: il carattere nascosto del pixel non deve mai tradursi in un tracciamento silenzioso

L'Autorità apre però a forme agevolate di informazione. L’informativa, infatti, può essere resa su più livelli: una sintetica al momento della raccolta dell'indirizzo e-mail, e una estesa a cui la prima fa espresso rimando. La scelta della modalità è rimessa al titolare, che dovrà però verificarne la corrispondenza ai requisiti di completezza, chiarezza e fruibilità.

Il consenso e le ipotesi di deroga

Stabilito che il consenso è la regola, resta da capire quando si applica e quando invece opera una delle deroghe previste dall’articolo sopra richiamato. l Garante individua tre situazioni in cui il consenso specifico non serve, perché il tracciamento serve in fondo all'utente stesso.

  • La prima riguarda le misurazioni puramente statistiche sul tasso di apertura delle e-mail. Per rientrare nella deroga, il pixel deve essere uguale per tutti i destinatari della stessa campagna, non differenziato per singolo utente, e i dati tecnici collegati, a partire dall'indirizzo IP, devono essere anonimizzati.
  • La seconda riguarda le esigenze di sicurezza e autenticazione, come la conferma di attivazione di un account, la gestione di una richiesta di modifica della password o il riscontro a un'istanza di esercizio dei diritti.
  • La terza riguarda i messaggi istituzionali o di servizio che il titolare ha l'obbligo giuridico di inviare, e per i quali conta che il destinatario ne prenda davvero conoscenza: avvisi antifrode e anti-phishing, modifiche contrattuali, notifiche di incidenti di sicurezza, promemoria su scadenze e adempimenti.

Fuori da queste ipotesi, il consenso preventivo è obbligatorio e deve essere libero, specifico, informato e inequivocabile. Vi rientra quindi tutto ciò che serve a fini commerciali: misurare le aperture per modificare oggetto, frequenza o contenuto dei messaggi, e ancora di più usare i dati di lettura per costruire profili commerciali.

La formulazione del consenso e la revoca granulare

Una volta chiarito quando serve il consenso, il Garante affronta un problema pratico: come chiederlo senza sommergere l'utente di richieste separate.

Moltiplicare i consensi, uno per le e-mail, uno per i pixel, uno per la profilazione, rischia di generare quella stanchezza che spinge l'utente ad accettare tutto pur di chiudere il pop-up, svuotando il consenso della sua libertà. Il Garante sembra affrontare il problema in maniera pragmatica: il consenso ai pixel può essere ricompreso in un unico consenso insieme a quello per la ricezione delle comunicazioni promozionali.

Devono ricorrere però due condizioni. La prima è che la richiesta sia formulata in modo neutro e privo di forzature. La seconda è che la revoca sia garantita in forma granulare: l'utente deve poter revocare tutto, interrompendo la ricezione dei messaggi, oppure il solo tracciamento, continuando a ricevere e-mail prive di marcatori. L'Autorità suggerisce un'icona standardizzata o un link nel footer che conduca a un'area dedicata all'esercizio dei diritti, e ricorda che chi rifiuta il tracciamento non deve subire, per questa sola ragione, alcuna limitazione del servizio. Tutte le scelte espresse vanno registrate dal titolare, che potrebbe essere chiamato a darne prova, come richiede l'art. 7, par. 1 del GDPR.

Il regime transitorio e le misure by design

Resta un'ultima distinzione, legata al momento in cui il trattamento è iniziato. Le Linee Guida distinguono due situazioni.

  1. Per i trattamenti avviati dopo l'entrata in vigore delle Linee Guida, informativa e consenso vanno acquisiti a monte, preferibilmente al momento stesso della raccolta dell'indirizzo e-mail.
  2. Per i trattamenti già in corso, opera un regime transitorio: è sufficiente assolvere all'obbligo informativo con il primo invio utile o al primo momento di discontinuità disponibile, mettendo contestualmente a disposizione il meccanismo di revoca granulare, senza esercitare alcuna pressione sul destinatario.

Il Garante raccomanda inoltre alcune misure di privacy by design, suggerendo alcune soluzioni valide per evitare che l’indirizzo mail del destinatario non circoli nella richiesta tecnica generata dal pixel, riducendo così il rischio di identificazione del destinatario.

Profili di responsabilità e verifiche consigliate

Nel mercato digitale, oltre ai pixel di tracciamento nelle e-mail, circolano molti altri strumenti di tracciamento con logiche simili, come i pixel di tracciamento sui siti web o i tag di misurazione della pubblicità online: strumenti diversi, disciplinati da regole in parte diverse, ma spesso installati sottovalutando i profili privacy che rilevano con il loro utilizzo.   

La responsabilità, tuttavia, resta in capo a chi decide di inviare le comunicazioni e ne determina le finalità e sarà sempre tale soggetto a dover dimostrare, se richiesto, che le scelte fatte sono corrette.

Conclusioni

Le nuove Linee Guida chiedono ai titolari un esercizio di consapevolezza, prima ancora che di adeguamento tecnico. Molti pixel di tracciamento vengono installati senza una reale valutazione delle implicazioni giuridiche, e proprio questa mancanza di consapevolezza è il primo profilo di rischio che il Garante intende colmare. Il tema, peraltro, non resterà confinato al piano delle indicazioni. Infatti, con la deliberazione n. 545 del 23 luglio 2026, che programma l'attività ispettiva per il periodo agosto-dicembre 2026, il Garante ha incluso espressamente tra gli ambiti di accertamento la "verifica sull'implementazione delle Linee guida del Garante adottate il 17 aprile 2026 in materia di impiego di tracking pixel nelle comunicazioni di posta elettronica". I controlli, anche a mezzo della Guardia di Finanza, scatteranno quindi a pochi mesi dall'adozione delle Linee Guida.

Vale quindi la pena chiedersi, oggi, quali di questi strumenti popolino davvero le proprie comunicazioni, e su quali presupposti giuridici si fondano.