Articles
Actus Privacy
Pixels de tracking et emails : recommandations de la CNIL et plan de conformité
Actus Privacy
new

Pixels de tracking et emails : recommandations de la CNIL et plan de conformité

Publié  

7/21/2026

Mis à jour

7/7/2026

4
min lecture

Published  

July 21, 2026

by 

Thierry Maout

10 min read
Sommaire

Le 14 avril 2026, suite à une consultation publique, la Commission Nationale de l’Informatique et des Libertés (CNIL) a publié ses recommandations relatives aux pixels de suivi dans les courriers électroniques, dans le cadre de ses priorités annoncées pour 2026, aux côtés du consentement multi-terminaux (cross-device) et de la traçabilité du consentement.

Afin d’apporter de la clarté et des explications, nous nous sommes joints à fifty-five pour un webinar sur le sujet, au cours duquel nous avons expliqué les raisons de ces nouvelles recommandations, les impacts potentiels sur les opérations des entreprises, ainsi que des conseils pratiques sur les actions à mener pour assurer leur conformité.

Cet article, mis à jour en juillet 2026, reprend les grandes lignes de la recommandation et propose désormais un plan d'action détaillé pour vous mettre en conformité, ainsi qu'un guide pratique téléchargeable. Rendez-vous en fin d'article pour accéder à ces ressources.

Que dit la CNIL sur les pixels de tracking dans les emails ?

Un pixel de tracking est une image invisible d'un pixel × un pixel intégrée dans un email. Lorsque le destinataire ouvre le message, le pixel se charge et transmet des informations au serveur de l'expéditeur (si l’email a été ouvert, à quelle heure, sur quel type d'appareil, etc.). Tout cela sans aucune action de la part du destinataire.

Pour la CNIL, cette opération correspond à une lecture effectuée sur le terminal du destinataire. À ce titre, elle est soumise à l'article 82 de la loi Informatique et Libertés, au même titre que les cookies.

Tout traitement portant sur les données à caractère personnel produites ou collectées via un traceur (ci-après « les traitements subséquents ») doit respecter les dispositions du règlement général sur la protection des données (RGPD) et les dispositions pertinentes de la loi « informatique et libertés.

- CNIL, Recommandation relative aux pixels de suivi dans les courriers électroniques (source : CNIL)

Sauf exceptions strictement encadrées, l'utilisation de pixels de tracking dans les emails nécessite donc le consentement préalable du destinataire.

Quelles sont les exceptions ?

Les exceptions reconnues par la recommandation couvrent quelques cas précis :

  • Sécurité et authentification
  • Mesure individuelle de la délivrabilité pour les emails rattachés à un service demandé par le destinataire
  • Preuve d'une obligation légale pour les emails transactionnels

Les usages marketing courants, comme l'analyse des taux d'ouverture ou l'optimisation des campagnes, n'en font pas partie.

Les recommandations clarifient également la répartition des responsabilités entre les acteurs de la chaîne, à commencer par l'expéditeur, qui demeure responsable du traitement. Une clause contractuelle ne suffit pas à transférer cette responsabilité.

Quels sont les impacts marketing des recommandations de la CNIL concernant les pixels de tracking et les emails ?

Lors du webinar, Thomas Adhumeau et Guillaume Tollet ont mis en avant trois conséquences opérationnelles concrètes :

  1. Pour les nouvelles collectes, le consentement au pixel doit être recueilli au moment même où l'utilisateur renseigne son adresse email, directement dans le formulaire, avec une information claire sur les finalités.
  2. Pour les bases CRM existantes, un délai de 3 mois est accordé afin d’informer les contacts existants et de leur offrir un droit d’opposition.
  3. Pour la preuve du consentement, une Consent Management Platform (CMP) ne suffira pas pour ce cas d'usage, la raison étant qu’il est difficile (hors univers authentifié) de faire correspondre un consentement pixel obtenu sur une CMP avec un consentement marketing qui repose sur une adresse email. Les entreprises devront s’équiper d’une Preference Management Platform (PMP), capable de conserver une trace horodatée et individualisée du consentement pixel, liée à l'identifiant email, et de permettre à l'utilisateur de le retirer aussi simplement qu'il l'a donné.

Ces trois impacts dessinent la feuille de route à suivre. Voyons comment la mettre en œuvre concrètement.

Plan d'action pour se mettre en conformité avec les recommandations de la CNIL

Avant de passer à l'action, un prérequis consiste à cartographier vos usages actuels : quels outils de votre stack email intègrent des pixels ? Pour quelles finalités ? Certains de ces usages sont peut-être exemptés, tandis que d'autres nécessitent un consentement. 

Ce diagnostic conditionnera les deux étapes suivantes.

Première étape : Mettre à jour votre base existante

La recommandation de la CNIL prévoit un régime transitoire pour les adresses collectées avant sa publication. Les opérations de tracking en cours peuvent se poursuivre temporairement, à condition d’en informer clairement les destinataires dans un délai ne dépassant pas trois mois à compter de la publication de la recommandation.

Dans ces conditions, s'agissant des adresses électroniques déjà collectées, les opérations de lecture ou d'écriture peuvent continuer à être mises en œuvre, sous réserve de l'envoi d'une information claire et accessible aux destinataires dans un délai qui ne saurait, en principe, excéder 3 mois à compter de la publication de la recommandation.

Cette information doit permettre à ces destinataires, dans l'hypothèse où leur consentement n'aurait pas été recueilli conformément aux modalités explicitées dans la présente recommandation, d'être mis en capacité de s'opposer à de telles opérations pour les courriels futurs.


- CNIL, Recommandation relative aux pixels de suivi dans les courriers électroniques (source : CNIL)

La recommandation ayant été publiée le 14 avril 2026, cette fenêtre arrive à échéance à la mi-juillet. Si vous n'avez pas encore rempli cette obligation d'information, elle est à traiter en priorité absolue. L'objectif est d'être transparent avec vos contacts en leur indiquant que des pixels de tracking sont susceptibles d'être utilisés dans vos emails, en leur rappelant qu'ils ont la possibilité de s'y opposer pour les envois futurs, et en leur donnant les moyens de le faire facilement.

Concrètement, cela peut prendre la forme d'un email dédié ou d'un encart dans une communication habituelle. Le message doit expliquer clairement l'usage des pixels et renvoyer vers un espace où le destinataire peut gérer ses choix. Un Preference Center permet de centraliser cet espace et d'en conserver une trace horodatée, utile en cas de contrôle.

Deuxième étape : Sécuriser le consentement pour les nouveaux contacts

Pour tous les nouveaux contacts, le consentement au tracking doit être recueilli avant l'envoi du premier email tracké. Cela implique d'intégrer cette étape directement dans le parcours d'inscription existant, via un formulaire de newsletter, la création de compte, ou tout autre point d'entrée dans la relation email.

C'est ici qu'une CMP classique atteint ses limites, car elle recueille un consentement lié à une session de navigation, sans identifiant nominatif. Elle ne peut pas faire le lien entre ce consentement et une adresse email spécifique.

C'est précisément ce que permet la Preference Management Platform (PMP) de Didomi : recueillir, stocker et restituer le consentement au niveau individuel, finalité par finalité, et le rendre exploitable par les outils d'envoi en aval. La PMP peut s'intégrer directement au parcours utilisateur existant, via un widget ou une API, sans nécessiter de refonte du parcours d'inscription:

Comment Didomi peut vous aider à assurer votre conformité avec les exigences de la CNIL

La recommandation de la CNIL fixe un cadre clair, mais sa mise en œuvre technique requiert des outils adaptés. 

Didomi accompagne les équipes marketing et data dans la mise en place d'un dispositif de recueil et de gestion du consentement adapté aux emails, avec une traçabilité complète et une intégration aux parcours utilisateurs existants.

Pour aller plus loin, visionnez notre webinar, consultez les questions-réponses de la CNIL sur le sujet, et téléchargez notre guide pratique (pas d’email requis) :

L'auteur
Les auteurs
Thierry Maout
Lead content manager at Didomi.
Managing content at Didomi. I love reading, writing, and learning about data privacy, technology, culture, and education.
Voir les contributions
Thierry Maout
Lead content manager at Didomi.
Managing content at Didomi. I love reading, writing, and learning about data privacy, technology, culture, and education.
Access author profile
Clara Verglas
Marketing Coordinator at Didomi
Exploring the world of Data Privacy through writing and creativity.
Access author profile