L’article en bref : La CNIL a publié sa recommandation finale sur les pixels de suivi dans les emails le 14 avril 2026. Vous avez jusqu’au 14 juillet 2026 pour vous mettre en conformité. Dans cet article : ce qu’est un pixel de tracking, ce que la CNIL interdit, les deux scénarios pour vous adapter, et comment choisir celui qui correspond à votre organisation.
Sommaire
Le pixel de tracking est un mécanisme largement utilisé dans les pratiques marketing et commerciales. Intégré dans la majorité des outils d’emailing et de prospection, il permet notamment de mesurer l’ouverture d’un courriel, d’identifier le moment de consultation ou encore le type d’appareil utilisé, souvent sans action explicite du destinataire.
Le 14 avril 2026, la CNIL a mis fin au flou juridique autour de cette pratique en publiant sa recommandation finale sur les pixels de suivi dans les courriels. Le cadre est désormais clair : sans consentement préalable, les pixels marketing sont illicites au regard du RGPD et de la loi Informatique et Libertés.
Cette recommandation concerne toutes les organisations qui utilisent des outils d’emailing équipes marketing, équipes commerciales, directions communication. Elle s’applique aussi bien en B2C qu’en B2B.
Vous avez jusqu’au 14 juillet 2026 pour vous mettre en conformité. Ce guide vous explique ce que la CNIL exige concrètement et comment choisir le scénario adapté à votre organisation.
1. Qu’est-ce qu’un pixel de suivi dans un email ?
1.1. C’est quoi un pixel de suivi ? Définition, objectifs et données collectées ?
Un pixel de suivi aussi appelé pixel de tracking ou pixel espion est une méthode de traçage alternative aux traceurs et témoins de connexion (cookies), habituellement mise en œuvre sous la forme d’une image réduite de 1 pixel par 1 pixel, intégrée dans le corps d’un email. Vous ne la voyez pas. Votre destinataire non plus.
Mais dès qu’il ouvre votre email, son client de messagerie charge automatiquement cette image depuis un serveur distant. Ce chargement identique au mécanisme utilisé lorsqu’un internaute a visité une page sur un site web transmet des données à l’expéditeur :
L’email a été ouvert
La date et l’heure de l’ouverture
L’appareil utilisé (mobile, desktop)
L’adresse IP et parfois la localisation approximative
Notion clé sur les pixels de suivi : Le pixel de suivi est un traceur au sens du RGPD et de la loi Informatique et Libertés. Il collecte des données personnelles sans action visible de la personne concernée. À ce titre, il est soumis aux mêmes règles que les cookies.
1.2. Pourquoi les équipes marketing et sales ont-elles recours à ces services de tracking ?
Le pixel de suivi est devenu un indicateur standard dans la plupart des outils de marketing automation et de prospection commerciale. Il sert à :
Mesurer le taux d’ouverture des campagnes emailings
Qualifier l’engagement d’un prospect : a-t-il ouvert ? Combien de fois ?
Déclencher des actions automatiques : relance, scoring, segmentation
Mesurer la délivrabilité : les emails arrivent-ils bien en boîte de réception ?
Bon à savoir : Les fournisseurs de messagerie comme Gmail ou Outlook ont développé des mécanismes de protection qui peuvent fausser les résultats du tracking préchargement des images, proxy d’images. Résultat : un email peut être comptabilisé comme « ouvert » sans que le destinataire l’ait réellement lu. C’est l’une des lignes de réflexion qui a alimenté les travaux de la CNIL sur ce sujet.
C’est précisément parce qu’il est aussi répandu et rarement signalé aux destinataires que la CNIL a souhaité clarifier les règles autour de la protection de ces données d’utilisateurs.
2. Ce que la CNIL a décidé le 14 avril 2026
2.1. Pourquoi la CNIL a-t-elle engagé une consultation sur les pixels dans les courriels ?
La CNIL encadre les cookies et traceurs depuis plusieurs années. Les pixels de suivi dans les courriels sont une méthode de traçage alternative aux traceurs de même nature mais leur usage dans la messagerie électronique, espace personnel et privé, soulève des enjeux spécifiques au regard de la réglementation.
Face à la croissance de cette pratique et au nombre croissant de plaintes reçues, la CNIL a engagé une concertation avec les principales associations professionnelles concernées, puis lancé une consultation publique en juin 2025. Une consultation spécifique aux enjeux économiques a également été menée en parallèle, impliquant acteurs privés et publics, associations et autorités de protection des données. Cette démarche a abouti à la délibération n° 2026-042 du 12 mars 2026, et la recommandation finale fruit de ce projet de recommandation enrichi par les contributions reçues a été publiée le 14 avril 2026.
Bon à savoir : La recommandation s’adresse à tous les acteurs qui utilisent des pixels de suivi dans leurs courriels (entreprises, associations, administrations) ainsi qu’aux prestataires techniques qui les mettent en œuvre. Le secteur B2B n’est pas exempté.
2.2. Quel est le délai pour se mettre en conformité avec la recommandation CNIL sur les traceurs de mail ?
Vous avez un délai de trois mois à compter du 14 avril 2026, soit jusqu’au 14 juillet 2026, pour choisir votre scénario et le mettre en œuvre.
Pour les bases de contacts constituées avant cette date, la CNIL adopte une approche progressive : il est demandé a minima d’informer clairement les destinataires de l’utilisation de pixels et de leur permettre de s’y opposer facilement.
3. Sans consentement, les pixels marketing sont interdits
3.1. Quels pixels sont concernés par la recommandation CNIL en matière de protection des données ?
Le principe posé par la CNIL est clair : tout pixel de tracking utilisé à des fins marketing constitue un traitement de données personnelles. Sans base légale valable et en pratique, sans consentement préalable ce traitement est illicite au regard du RGPD et de l‘article 82 de la loi Informatique et Libertés.
Les objectifs visés par cette interdiction concernent tous les pixels qui servent à :
Mesurer le taux d’ouverture à des fins d’analyse marketing
Scorer ou qualifier des prospects selon leur comportement
Déclencher des relances ou des séquences automatiques
Personnaliser les communications en fonction de l’engagement
3.2. Existe-t-il des pixels exemptés de consentement au titre de la protection des données ?
Oui. La CNIL reconnaît une exemption pour les pixels utilisés uniquement à des fins de délivrabilité c’est-à-dire pour la mesure individuelle du taux d’ouverture permettant d’identifier les contacts inactifs et de préserver la réputation des systèmes d’envoi.
Cette exemption concerne uniquement les courriels rattachés à un service demandé par le destinataire emails transactionnels ou courriels pour lesquels le destinataire a donné son consentement. Elle est strictement encadrée :
Les données collectées doivent être limitées au strict nécessaire
Elles ne peuvent pas être réutilisées à d’autres fins (profilage, scoring, relance)
Bon à savoir : Les emails transactionnels (confirmations de commande, alertes de compte, réinitialisations de mot de passe) peuvent bénéficier de cette exemption. Les emails de prospection commerciale, eux, ne le peuvent pas.
4. Quelles sont les deux options pour se mettre en conformité et adopter les bonnes pratiques ?
Les règles diffèrent selon que les adresses électroniques ont été collectées avant ou après le 14 avril 2026. Les adresses déjà présentes dans votre base bénéficient d’une période transitoire de 3 mois (du 14 avril au 14 juillet 2026). En revanche, les nouvelles adresses collectées à compter du 14 avril 2026 sont soumises immédiatement aux nouvelles règles.
4.1. Pour votre base de données existante
Si vous disposez déjà d’une base de contacts, deux options s’offrent à vous :
Scénario 1 : Vous désactivez les pixels marketing
C’est l’option la plus simple sur le plan de la conformité. Vous n’avez pas à gérer de mécanisme de consentement, pas de campagne d’information à envoyer et pas de suivi particulier des choix de vos contacts.
Concrètement :
Identifiez les outils qui activent des pixels de suivi dans vos emails.
Désactivez cette fonctionnalité dans chacun de vos outils.
Vérifiez que les pixels ne sont plus insérés dans vos communications.
En pratique : si votre outil d’emailing, de prospection ou de marketing automation ne permet pas de désactiver les pixels de suivi, envisagez de changer de prestataire. En effet, en tant que responsable de traitement, vous avez l’obligation de ne recourir qu’à des sous-traitants présentant des garanties suffisantes en matière de protection des données personnelles (article 28 du RGPD).
Scénario 2 : Vous conservez les pixels marketing
Pendant la période transitoire (du 14 avril au 14 juillet 2026)
Si vous souhaitez continuer à utiliser les pixels de suivi sur votre base existante, la CNIL vous laisse trois mois pour mettre vos pratiques en conformité.
Pendant cette période, vous pouvez continuer à envoyer des emails contenant des pixels de suivi. En contrepartie, vous devez :
informer les personnes concernées de l’utilisation de pixels de suivi ;
expliquer clairement à quoi ils servent ;
leur permettre de s’opposer facilement à leur utilisation dans les prochains emails.
Concrètement, comment faire ?
Envoyez un email d’information à l’ensemble des personnes concernées. Cet email doit expliquer de manière claire que vos emails contiennent des pixels de suivi, préciser leur finalité (par exemple mesurer les ouvertures ou les clics) et intégrer un lien ou un mécanisme permettant de s’opposer à leur utilisation.
Pensez également à conserver une preuve de cet envoi (date d’envoi, contenu de l’email, liste des destinataires, etc.). En cas de contrôle de la CNIL, vous devrez être en mesure de démontrer que cette information a bien été transmise pendant la période transitoire afin de bénéficier du régime prévu par la recommandation.
À partir du 14 juillet 2026
À compter du 14 juillet 2026, vous ne pourrez plus envoyer d’emails contenant des pixels de suivi à votre base de données sans avoir préalablement recueilli le consentement libre, spécifique, éclairé et explicite de chaque destinataire.
Qu’est ce que ça implique ?
Vous devrez envoyer un email sans pixel de suivi à l’ensemble des personnes concernées afin de leur demander leur consentement. Cet email devra expliquer clairement ce que sont les pixels de suivi, à quoi ils servent (par exemple mesurer les ouvertures ou les clics) et solliciter un consentement explicite.
Seules les personnes ayant donné leur accord pourront ensuite recevoir des emails contenant des pixels de suivi. Les autres devront continuer à recevoir des emails sans pixels ou ne plus faire l’objet de ce suivi.
4.2. Pour les nouvelles adresses collectées à compter du 14 avril 2026
La période transitoire ne s’applique pas aux nouvelles adresses collectées à compter du 14 avril 2026. Deux options s’offrent à vous :
Scénario 1 : Vous n’utilisez pas de pixels marketing
Vous choisissez de ne pas mesurer les ouvertures ou les interactions grâce à des pixels de suivi. Dans ce cas, aucune démarche de recueil du consentement n’est nécessaire.
Attention : comme évoqué précédemment, ce scénario n’est possible que si votre outil permet de désactiver les pixels de suivi. À défaut, vous devrez soit recueillir le consentement explicite de vos contacts (scénario 2), soit changer de prestataire.
Scénario 2 : Vous utilisez des pixels marketing
Si vous souhaitez utiliser des pixels de suivi dans les emails adressés à de nouveaux contacts, vous devez obtenir leur consentement avant toute utilisation.
Ce consentement doit être libre, spécifique, éclairé et explicite.
Concrètement, comment le mettre en œuvre ?
Si vous collectez les contacts via un formulaire
Ajoutez une case à cocher distincte de l’acceptation des Conditions générales.
La CNIL autorise un consentement unique pour la prospection commerciale et l’utilisation de pixels de suivi lorsque ces derniers poursuivent une finalité directement liée à la prospection (mesure des ouvertures, personnalisation du contenu, adaptation de la fréquence des envois, etc.).
Exemple :
☐ J’accepte de recevoir les offres, actualités et contenus personnalisés de S’investir / S’investir Conseil par courrier électronique, ainsi que l’utilisation de pixels de suivi permettant de mesurer l’ouverture de ces courriels afin d’en personnaliser le contenu et d’en adapter la fréquence.
En revanche, les finalités distinctes (par exemple la transmission des données à des partenaires ou la publicité ciblée dans d’autres contextes) nécessitent un consentement spécifique.
Si vous réalisez de la prospection BtoB (scraping, enrichissement ou achat de bases)
Avant d’envoyer un email contenant un pixel de suivi, vous devez adresser un premier email sans pixel de suivi afin d’expliquer votre démarche et de recueillir le consentement explicite de la personne concernée.
Seules les personnes ayant donné leur accord pourront ensuite recevoir des emails contenant des pixels de suivi.
Dans les deux cas, vous devrez également :
conserver la preuve du consentement (date, formulaire ou email, version du texte accepté, etc.) ;
mettre à jour votre politique de confidentialité afin d’expliquer l’utilisation des pixels de suivi ;
documenter ce traitement dans votre registre des traitements avec le consentement comme base légale ;
permettre aux personnes de retirer leur consentement aussi facilement qu’elles l’ont donné.
⚠️ Alerte : recueillir le consentement n’est que la première étape. Vous devrez ensuite être capable de le gérer dans le temps. Pensez à créer des champs ou des étiquettes dédiés dans votre CRM ou votre outil d’emailing afin d’identifier les personnes ayant accepté, refusé ou retiré leur consentement. Sans cette organisation, vous risquez d’envoyer des emails contenant des pixels de suivi à des personnes qui ne l’ont jamais autorisé.
En résumé :
Phase
Ce que vous devez faire
Avant le 14 juillet 2026 (adresses collectées avant le 14 avril 2026)
✓ Informer clairement les personnes de l’utilisation des pixels de suivi, de leurs finalités et des données collectées.
✓ Mettre à disposition un mécanisme d’opposition (opt-out) simple, accessible et immédiatement effectif.
✓ Conserver une preuve de cette campagne d’information (date d’envoi, contenu, destinataires concernés).
✓ Vérifier que votre outil d’emailing est capable de gérer automatiquement les oppositions.
À compter du 14 juillet 2026
✓ Désactiver les pixels de suivi pour toutes les personnes n’ayant pas donné leur consentement explicite.
✓ Continuer à envoyer des emails si vous le souhaitez, mais sans pixels de suivi pour les personnes n’ayant pas consenti.
✓ Recueillir un consentement libre, spécifique, éclairé et explicite pour continuer à utiliser des pixels.
Nouvelles adresses collectées à compter du 14 avril 2026
✓ Recueillir un consentement opt-in avant toute utilisation de pixels de suivi.
✓ Utiliser une case à cocher dédiée et non précochée (ou un email préalable sans pixel dans le cadre de la prospection BtoB).
✓ Conserver la preuve du consentement et permettre son retrait à tout moment.
5. Ce que ça change pour vos équipes marketing et sales
5.1. Quel est l’impact concret sur vos pratiques quotidiennes ?
Pour les équipes marketing, le taux d’ouverture était un indicateur central de performance. Pour les équipes sales, l’ouverture d’un email était souvent le signal déclencheur d’une relance. Ces pratiques ne disparaissent pas elles se conditionnent.
Ce qui change concrètement :
Les taux d’ouverture ne peuvent plus être mesurés sans consentement préalable
Les outils qui activent les pixels par défaut doivent être reconfigurés ou remplacés
Les KPIs de vos campagnes emailings évoluent : taux de clic, réponses directes et conversions deviennent les meilleurs indicateurs de référence.
5.2. La recommandation RGPD sur les pixels impacte-t-elle la prospection B2B ?
Oui. La recommandation CNIL ne distingue pas les emails B2C des emails B2B. Dès lors que vous contactez des personnes physiques y compris des professionnels à leur adresse email nominative les règles s’appliquent.
Pour aller plus loin sur les règles encadrant la prospection commerciale B2B dans le respect du RGPD consulter notre guide de la prospection B2B
Téléchargez notre guide de la prospection B2B
Ce support fournit des conseils concrets pour performer dans votre prospection B2B tout en étant conforme au RGPD
6. Comment Dipeeo vous aide à choisir le bon scénario
Comment Dipeeo peut vous aider à identifier les bonnes pratiques de protection des données ?
Choisir entre les deux scénarios proposés par la CNIL demande une analyse fine de votre situation. Ce n’est pas une décision générique, elle dépend des outils que vous utilisez, de la façon dont vos bases de contacts ont été constituées et de vos objectifs marketing et commerciaux.
Chez Dipeeo, vous bénéficiez d’un juriste dédié qui analyse vos risques, vous aide à choisir entre les deux scénarios recommandés par la CNIL en fonction de votre contexte, suit les évolutions réglementaires et vous accompagne jusqu’à votre mise en conformité RGPD.
Dipeeo devient votre DPO externe déclaré auprès de la CNIL et prend en charge votre conformité de A à Z :
Un juriste dédié avec des conseils illimités.
Tous vos documents juridiques rédigés et mis à jour.
Une plateforme collaborative pour piloter simplement votre conformité.
Un Trust Center pour démontrer votre conformité en un clic.
Un label « RGPD conforme » pour valoriser votre engagement auprès de vos clients et partenaires.
Pour faire de la conformité votre meilleur allié business.
Contactez-nous pour un premier échange → Dipeeo DPO externe déclaré à la CNIL
7. Questions fréquentes sur les pixels de suivi et la recommandation CNIL
Les pixels de tracking sont-ils totalement interdits par la CNIL ?
Non. La CNIL n’interdit pas les pixels de suivi. Elle encadre leur usage dans une logique de protection des données. Les pixels marketing nécessitent le consentement préalable du destinataire. Les pixels utilisés uniquement à des fins de délivrabilité bénéficient d’une exemption, sous conditions strictes.
La recommandation CNIL s’applique-t-elle aussi en B2B ?
Oui. La réglementation ne distingue pas les emails B2C des emails B2B. Dès lors que vous envoyez des courriels à des personnes physiques y compris des professionnels contactés à leur adresse email nominative les règles s’appliquent intégralement. Toute société utilisant des outils d’emailing est concernée.
Que faire si mon outil active les pixels par défaut ?
Vous devez soit désactiver cette fonctionnalité dans les paramètres de l’outil, soit mettre en place un mécanisme de consentement conforme aux bonnes pratiques RGPD. Si l’outil ne permet ni l’un ni l’autre, la CNIL recommande explicitement d’envisager un changement de prestataire.
Un pixel de délivrabilité nécessite-t-il un consentement ?
Non, sous conditions. La CNIL reconnaît une exemption pour les pixels utilisés à des fins de délivrabilité sur les courriels rattachés à un service demandé par le destinataire. Les données collectées doivent être limitées au strict nécessaire et ne peuvent pas être réutilisées à d’autres fins.
Comment constituer une preuve du consentement valable ?
La preuve du consentement implique de conserver pour chaque contact la date, le canal et la formulation exacte via laquelle il a donné son accord. Un simple envoi d’email sans traçabilité ne suffit pas. Votre outil de gestion des contacts doit permettre de documenter et d’exporter ces informations à tout moment.
Quelle est la sanction en cas de non-conformité ?
La CNIL dispose d’un pouvoir de sanction pouvant aller jusqu’à 4 % du chiffre d’affaires mondial ou 20 millions d’euros. Au-delà des sanctions financières, une mise en demeure publique peut impacter la réputation de votre société auprès de vos clients et partenaires. La CNIL a par ailleurs annoncé des missions de contrôles à venir dans ce domaine dans le cadre de ses missions de contrôles habituelles.
Conclusion
La recommandation CNIL est claire, sans consentement préalable, les pixels de tracking marketing sont illicites au sens du RGPD. Deux scénarios s’offrent à votre organisation avant le 14 juillet 2026 : désactiver ou recueillir le consentement. Le bon choix dépend de vos outils, de vos usages et de vos objectifs.
Au-delà de la deadline, la gestion des pixels s’inscrit dans une démarche de conformité RGPD plus large : registre des traitements, politique de confidentialité, preuve du consentement, sécurisation des données. Des bonnes pratiques qui renforcent aussi la confiance de vos prospects et clients.
Chez Dipeeo, nous prenons en charge la conformité RGPD des entreprises qui souhaitent transformer ces contraintes en véritable allié business.