Chi invia newsletter e comunicazioni commerciali in Italia ha tempo fino al 29 ottobre 2026 per adeguarsi alle linee guida del Garante privacy sui pixel di tracciamento nelle email. Dopo quella data, sapere se e quando hai aperto un messaggio non sarà più una statistica di campagna da raccogliere in silenzio: in molti casi servirà il tuo consenso.
Che cos’è un pixel di tracciamento
È un’immagine minuscola, di norma trasparente, inserita nel corpo dell’email e ospitata su un server del mittente. Quando il programma di posta scarica le immagini del messaggio, il server registra la richiesta. Da lì il mittente può ricavare se la mail è stata aperta, a che ora, da quale dispositivo e con quale indirizzo IP.
Il Garante lo considera uno strumento particolarmente invasivo proprio perché il destinatario, nella maggior parte dei casi, non sa che esiste. Per questo ha ricondotto i pixel all’articolo 122 del Codice privacy, la norma che recepisce la direttiva e-Privacy e riguarda le tecnologie che accedono alle informazioni sul dispositivo dell’utente o ne monitorano il comportamento. Il GDPR resta applicabile per il resto del trattamento.
Cosa cambia in concreto
La regola generale è il consenso preventivo, libero, specifico e informato. Serve soprattutto quando i dati di apertura vengono usati per profilare il singolo destinatario: adattare i messaggi successivi in base a quanto li apre, dividere i contatti per livello di interesse, costruire un profilo commerciale.
Le linee guida non vietano il pixel in assoluto. Sono previste eccezioni per:
- conteggi complessivi e anonimi, senza pixel riferibili al singolo;
- controlli di sicurezza, come la mail che conferma un nuovo account o una password cambiata;
- messaggi di servizio o istituzionali, per esempio un avviso su un incidente o su una modifica del contratto.
Anche queste esenzioni vanno valutate con rigore e documentate dal mittente.
Per chi riceve le email cambia anche la possibilità di scelta. La revoca deve essere granulare: potrai smettere di essere tracciato continuando a ricevere la newsletter, oppure disiscriverti del tutto. Il link per farlo va messo nel piè di pagina di ogni messaggio, le scelte devono essere registrate e l’accesso a un servizio non può dipendere dall’accettare il tracciamento. Iscrizione e monitoraggio sono quindi due decisioni distinte.
Il Garante raccomanda inoltre un approccio di privacy by design: un identificativo non sequenziale e non interpretabile, collegato all’indirizzo email solo dentro i sistemi del mittente, così che la richiesta del pixel non lasci in giro l’indirizzo.
Tempi e chi è coinvolto
Il testo è stato adottato in aprile e il termine di adeguamento è di sei mesi dalla pubblicazione in Gazzetta Ufficiale, quindi fino al 29 ottobre. L’Autorità cita sopralluoghi ispettivi svolti tra ottobre 2025 e febbraio 2026, a conferma che il tema non è teorico.
Le regole riguardano tutti: aziende, enti pubblici, fornitori di servizi online, provider di posta e operatori di piattaforme per l’invio massivo. Le linee guida distinguono anche i ruoli (mittente, fornitore della piattaforma, fornitore della tecnologia di tracciamento), che dovranno chiarire chi è titolare e chi responsabile del trattamento.
Cosa puoi fare tu
Prima ancora che le aziende si mettano in regola, puoi ridurre il tracciamento da solo. Molti programmi di posta permettono di non caricare automaticamente le immagini remote: senza quel download il pixel non viene richiesto e il mittente non vede l’apertura. Alcune app di posta e servizi di protezione della privacy lo fanno già per impostazione predefinita, altre vanno configurate.
Cosa ne pensiamo
Il punto più interessante è la separazione tra iscrizione e tracciamento. Oggi chi vuole una newsletter accetta, senza saperlo, di essere misurato. Se la revoca selettiva diventerà la norma, vedremo un vero cambio di abitudini: meno profilazione silenziosa e più messaggi costruiti su ciò che l’utente ha scelto di condividere.
C’è però un rischio pratico: se il consenso diventa un banner in più da cliccare, molti lo accetteranno senza leggere, come già accade con i cookie. Il valore delle regole dipenderà da come le piattaforme di email marketing implementeranno la revoca nel footer e da quanto i controlli del Garante resteranno visibili dopo la scadenza. Per i lettori, intanto, bloccare le immagini remote resta la difesa più semplice. Se ti interessa il tema dei dati personali online, trovi un caso recente in Express 2026: dati clienti esposti.
Articolo della redazione di SpazioiTech, scritto con il supporto di strumenti di intelligenza artificiale a partire da fonti verificate su almeno due testate indipendenti, e controllato prima della pubblicazione. Hai trovato un errore? Scrivici.



