// PUNTO INFORMATICO — MONDO
Tracking pixel: obblighi entro fine ottobre per la privacy
Il Garante per la protezione dei dati personali ha ricordato alle parti interessate (aziende, piattaforme e newsletter) che, entro il 29 ottobre 2026, dovranno implementare le misure necessarie per il rispetto delle linee guida (pubblicate ad aprile) sull’uso dei tracking pixel (pixel di tracciamento) nelle comunicazioni di posta elettronica (email marketing). È disponibile anche una chiara scheda informativa (vademecum) con le principali indicazioni dell’autorità.
I tracking pixel sono piccole immagini invisibili presenti nelle email. Vengono scaricate dal server remoto quando l’utente apre il messaggio, se ha attivato la visualizzazione delle immagini. Come si deduce dal nome sono utilizzati dal mittente per tracciare l’interazione con il messaggio, un’informazione utile ad esempio per valutare il successo di una campagna di marketing.
I tracking pixel non permettono di conoscere il contenuto delle email, ma inviano diverse informazioni al mittente, tra cui indirizzo IP, tipo di dispositivo utilizzato, tempo di consultazione del messaggio e numero di aperture della stessa email. In base all’articolo 122 del Codice in materia di protezione dei dati personali è necessario acquisire preventivamente un consenso libero, specifico e informato (ci sono alcune eccezioni, ad esempio per finalità di sicurezza, esigenze tecniche strettamente necessarie o comunicazioni istituzionali e di servizio).
Dato che i pixel di tracciamento sono invisibili, gli utenti devono ricevere un’informativa chiara e trasparente quando viene raccolto l’indirizzo email (al primo utilizzo del servizio) oppure alla ricezione del primo messaggio. Chi utilizza i tracking pixel deve inoltre consentire la revoca del consenso con modalità semplici (ad esempio tramite un link inserito nella parte inferiore del messaggio).
Il rispetto di questi obblighi verrà verificato a partire dal 30 ottobre. In caso di violazioni potranno essere applicate le sanzioni previste dal GDPR (Regolamento generale sulla protezione dei dati).