GRACES.community
← Média

Veille réglementaire

Pixels dans les emails : éclairages de la CNIL sur leur usage et obligations

CNIL

Contexte et champ d’application

La CNIL a publié une recommandation dédiée à l’usage des pixels dans les courriers électroniques, afin d’éclairer les professionnels sur les obligations légales associées à ces traceurs. Bien que les liens traçants ne soient pas directement visés par ce texte, la recommandation fournit des principes généraux pour évaluer leur conformité au regard du RGPD et de la loi Informatique et Libertés.

Liens traçants : une technologie encadrée indirectement

Les liens traçants, intégrés dans les emails, permettent de suivre les interactions des destinataires. Leur utilisation doit respecter les principes de nécessité et de proportionnalité, notamment au regard de l’article 82 de la loi Informatique et Libertés. Les acteurs doivent déterminer si ces opérations sont strictement nécessaires au service fourni ou si un consentement est requis.

Un exemple d’exemption est mentionné : l’utilisation d’un lien traçant pour permettre le retrait du consentement est considérée comme strictement nécessaire à la fourniture du service demandé par l’utilisateur.

Compétence de la CNIL : une portée étendue

La CNIL peut contrôler et sanctionner les acteurs établis en France, dans un autre État membre de l’UE ou hors UE, dès lors que les conditions d’application de la loi Informatique et Libertés sont réunies. Cela inclut les cas où les pixels sont utilisés pour suivre le comportement de personnes situées sur le territoire français, ou lorsque l’activité d’un établissement en France est concernée.

Exclusions et cas particuliers

La recommandation s’applique à tout recours à des traceurs dans les emails, quel que soit le contexte ou la nature des destinataires. Cependant, l’appréciation des obligations peut varier selon les finalités poursuivies et les circonstances propres à l’utilisation des traceurs.

Responsabilités des prestataires

Les prestataires (services d’envoi, fournisseurs de technologie) doivent adapter leurs solutions pour faciliter le respect des obligations réglementaires. Leur qualification juridique (sous-traitant ou responsable conjoint) détermine leurs responsabilités, notamment en matière de sécurité, d’information et de gestion des consentements.

Les prestataires sont encouragés à intégrer des fonctionnalités permettant la désactivation des traceurs, la gestion différenciée des destinataires et le respect du principe de protection des données dès la conception.

Pixels et délivrabilité des emails

L’usage des pixels pour assurer la délivrabilité des emails peut, sous certaines conditions, être exempté de consentement. À l’inverse, le consentement est requis dès lors qu’une ou plusieurs conditions ne sont pas remplies, comme précisé dans la recommandation.

Source : CNIL

Source : CNIL

À lire aussi

WEBINAIRE - La conformité prend la parole - Rapport 2025 de l'enquête auprès de plus de 600 compliance officersObligations réglementaires relatives à la protection de la clientèleEvaluations des tiers et mesures de vigilance pour les PME et ETILes RDV Transformations du Droit

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres