In questo articolo3
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

Cosa cambia dal 29 ottobre

Il 29 ottobre 2026 scade il termine per adeguarsi al provvedimento n. 284 del 17 aprile 2026, pubblicato in Gazzetta Ufficiale n. 98 del 29 aprile 2026, con cui il Garante per la protezione dei dati personali ha disciplinato l'uso dei tracking pixel nelle email. Il provvedimento riguarda tutti i titolari del trattamento: imprese private, enti pubblici, piattaforme e fornitori di servizi di emailing.

Con un comunicato del 5 ottobre 2026, il Garante ha ricordato le indicazioni da seguire. I tracking pixel sono minuscole immagini trasparenti inserite nelle email per rilevarne l'apertura e raccogliere informazioni sui comportamenti degli utenti. Possono risultare particolarmente invasivi perché operano spesso senza che il destinatario ne abbia piena consapevolezza.

Consenso e informative: i punti chiave

Per i tracking pixel è necessario acquisire preventivamente un consenso libero, specifico e informato. Sono previste eccezioni per finalità di sicurezza, esigenze tecniche strettamente necessarie o comunicazioni istituzionali e di servizio, sempre nel rispetto dei principi di proporzionalità e minimizzazione dei dati.

Gli utenti devono ricevere un'informativa chiara e trasparente e poter revocare il consenso con modalità semplici, anche selettivamente. Il Garante favorisce un'informativa multilivello, sul modello dei cookie: sintetica nel modulo di raccolta dell'indirizzo email, con rinvio tramite link a contenuti dettagliati. Ogni email deve includere un link a un'area dedicata all'esercizio dei diritti, e il rifiuto del solo tracciamento non deve comportare limitazioni del servizio.

  • Consenso preventivo obbligatorio per marketing e profilazione
  • Eccezioni per sicurezza, esigenze tecniche e comunicazioni istituzionali
  • Revoca granulare del consenso, anche selettiva
  • Informativa multilivello consigliata, con link a dettagli
SEQUENZA DOCUMENTATA

Cronologia essenziale

  1. Il 29 ottobre 2026 scade il termine per adeguarsi al provvedimento n.

  2. 284 del 17 aprile 2026, pubblicato in Gazzetta Ufficiale n.

  3. 98 del 29 aprile 2026, con cui il Garante per la protezione dei dati personali ha disciplinato l'uso dei tracking pixel nelle email.

  4. Con un comunicato del 5 ottobre 2026, il Garante ha ricordato le indicazioni da seguire.

Date ed eventi riportati nel contenuto e nella fonte.Cybersecurity360

Privacy by design e prossimi passi

Il Garante richiama l'adozione di misure di privacy by design e by default, per ridurre il rischio di identificabilità degli utenti e limitare la circolazione dei dati personali. Tra le misure indicate, l'utilizzo per ciascun destinatario di un identificativo non intelligibile e non sequenziale, associato all'indirizzo email solo in un ambiente separato della piattaforma. In questo modo la richiesta tecnica generata dal caricamento dell'immagine conterrà solo un ID opaco e non l'indirizzo email in chiaro.

La verifica dell'applicazione delle linee guida rientra tra le attività ispettive previste dal Garante per il secondo semestre 2026. Le organizzazioni devono quindi rivedere informative, consenso e revoca, e verificare piattaforme e fornitori, con una rigorosa mappatura contrattuale per attribuire correttamente i ruoli privacy.

FONTI CONSULTATECybersecurity360
#tracking pixel#garante privacy#gdpr#consenso#email marketing