Les expéditeurs de newsletters et de communications commerciales en Italie ont jusqu’au 29 octobre 2026 pour se conformer aux lignes directrices du Garante privacy sur les pixels de suivi dans les e-mails. Passé cette date, savoir si et quand vous avez ouvert un message ne sera plus une statistique de campagne que l’on collecte en silence : dans de nombreux cas, votre consentement sera nécessaire.
Qu’est-ce qu’un pixel de suivi
C’est une image minuscule, généralement transparente, insérée dans le corps de l’e-mail et hébergée sur un serveur de l’expéditeur. Lorsque le logiciel de messagerie télécharge les images du message, le serveur enregistre la requête. L’expéditeur peut ainsi savoir si le courriel a été ouvert, à quelle heure, depuis quel appareil et avec quelle adresse IP.
Le Garante le juge particulièrement intrusif précisément parce que, dans la plupart des cas, le destinataire ignore son existence. Il a donc rattaché les pixels à l’article 122 du Code de la vie privée, la disposition qui transpose la directive e-Privacy et concerne les technologies qui accèdent aux informations présentes sur l’appareil de l’utilisateur ou surveillent son comportement. Le RGPD reste applicable pour le reste du traitement.
Ce qui change concrètement
La règle générale est le consentement préalable, libre, spécifique et éclairé. Il est nécessaire surtout lorsque les données d’ouverture servent à profiler chaque destinataire : adapter les messages suivants selon la fréquence d’ouverture, répartir les contacts par niveau d’intérêt, construire un profil commercial.
Les lignes directrices n’interdisent pas le pixel de manière absolue. Des exceptions sont prévues pour :
- les comptages globaux et anonymes, sans pixels rattachables à une personne ;
- les contrôles de sécurité, comme l’e-mail qui confirme la création d’un compte ou le changement d’un mot de passe ;
- les messages de service ou institutionnels, par exemple un avis sur un incident ou sur une modification de contrat.
Ces exemptions doivent elles aussi être évaluées avec rigueur et documentées par l’expéditeur.
Pour ceux qui reçoivent les e-mails, la liberté de choix change également. Le retrait du consentement doit être granulaire : vous pourrez ne plus être suivi tout en continuant à recevoir la newsletter, ou vous désabonner complètement. Le lien pour le faire doit figurer en pied de page de chaque message, les choix doivent être enregistrés et l’accès à un service ne peut pas dépendre de l’acceptation du suivi. L’abonnement et la surveillance sont donc deux décisions distinctes.
Le Garante recommande en outre une approche de protection de la vie privée dès la conception : un identifiant non séquentiel et non interprétable, relié à l’adresse e-mail uniquement au sein des systèmes de l’expéditeur, afin que la requête du pixel ne laisse pas traîner l’adresse.
Calendrier et acteurs concernés
Le texte a été adopté en avril et le délai de mise en conformité est de six mois à compter de sa publication au Journal officiel italien (Gazzetta Ufficiale), soit jusqu’au 29 octobre. L’Autorité mentionne des inspections menées entre octobre 2025 et février 2026, ce qui confirme que le sujet n’est pas théorique.
Les règles concernent tout le monde : entreprises, organismes publics, fournisseurs de services en ligne, fournisseurs de messagerie et opérateurs de plateformes d’envoi en masse. Les lignes directrices distinguent aussi les rôles (expéditeur, fournisseur de la plateforme, fournisseur de la technologie de suivi), qui devront préciser qui est responsable du traitement et qui est sous-traitant.
Ce que vous pouvez faire vous-même
Avant même que les entreprises se mettent en règle, vous pouvez limiter vous-même le suivi. De nombreux logiciels de messagerie permettent de ne pas charger automatiquement les images distantes : sans ce téléchargement, le pixel n’est pas demandé et l’expéditeur ne voit pas l’ouverture. Certaines applications de messagerie et certains services de protection de la vie privée le font déjà par défaut, d’autres doivent être configurés.
Ce que nous en pensons
Le point le plus intéressant est la séparation entre abonnement et suivi. Aujourd’hui, celui qui veut recevoir une newsletter accepte, sans le savoir, d’être mesuré. Si le retrait sélectif devient la norme, on verra un vrai changement d’habitudes : moins de profilage silencieux et davantage de messages construits sur ce que l’utilisateur a choisi de partager.
Il existe toutefois un risque pratique : si le consentement devient une bannière de plus sur laquelle cliquer, beaucoup l’accepteront sans lire, comme c’est déjà le cas avec les cookies. La valeur de ces règles dépendra de la façon dont les plateformes d’e-mailing mettront en œuvre le retrait dans le pied de page et de la visibilité qu’auront encore les contrôles du Garante après l’échéance. Pour les lecteurs, bloquer les images distantes reste en attendant la défense la plus simple. Si le sujet des données personnelles en ligne vous intéresse, vous trouverez un cas récent dans Express 2026: dati clienti esposti.
Article de la rédaction de SpazioiTech, rédigé avec l’aide d’outils d’intelligence artificielle à partir de faits vérifiés auprès d’au moins deux médias indépendants, et contrôlé avant publication. Une erreur ? Écrivez-nous.
Traduit de l’original italien. Lire en italien



