ROMA - Aziende, piattaforme e newsletter dovranno adeguare entro il 29 ottobre informative, consensi e sistemi di revoca alle Linee guida del Garante Privacy sull’uso dei tracking pixel nelle comunicazioni di posta elettronica.
Si tratta di minuscole immagini trasparenti, praticamente invisibili, inserite nelle email per rilevarne l’apertura e raccogliere informazioni sui comportamenti degli utenti. Tecnologie che, sottolinea il Garante, “possono risultare particolarmente invasive, perché operano spesso senza che il destinatario ne abbia piena consapevolezza”.
Il loro utilizzo rientra nell’ambito dell’articolo 122 del Codice privacy, che disciplina le tecnologie capaci di accedere alle informazioni presenti nei dispositivi degli utenti o di monitorarne il comportamento online. Il Regolamento europeo sulla protezione dei dati definisce invece il quadro generale su trasparenza, consenso, responsabilizzazione del titolare e protezione dei dati fin dalla progettazione.
Per usare i tracking pixel sarà quindi necessario acquisire preventivamente un consenso libero, specifico e informato. Sono previste eccezioni per finalità di sicurezza, esigenze tecniche strettamente necessarie o comunicazioni istituzionali e di servizio, sempre nel rispetto dei principi di proporzionalità e minimizzazione dei dati.
Gli utenti dovranno inoltre ricevere un’informativa chiara e trasparente e poter revocare il consenso con modalità semplici, anche in modo selettivo.
Le Linee guida richiamano anche l’adozione di misure di privacy by design e by default, per ridurre il rischio di identificabilità degli utenti e limitare la circolazione dei dati personali.
La verifica dell’applicazione delle regole sui tracking pixel nelle email rientra tra le attività ispettive previste dal Garante per il secondo semestre 2026. L’Autorità ha messo a disposizione una scheda informativa rivolta ai soggetti che utilizzano questi strumenti, tra cui fornitori di servizi online, provider di posta elettronica e gestori di piattaforme per l’invio massivo di email.