La CNIL lance une consultation publique sur les pixels de tracking dans les e-mails
Le 12 juin à 14h33
2 min
Droit
Droit
Elle l’avait annoncée il y a quelques mois, la consultation est désormais ouverte : la CNIL appelle tous les acteurs publics et privés concernés par les enjeux relatifs aux pixels de tracking à lui soumettre leurs contributions d’ici au 24 juillet 2025.
Alternative aux cookies, les pixels de suivi, tracking pixels en anglais, sont intégrés dans les sites web ou les courriels pour permettre de savoir qu’un internaute a visité une page web ou ouvert l’e-mail qui lui a été envoyé, mesurer les audiences, personnaliser des échanges, etc.
Si leur usage est ancien, il s’est accru ces dernières années, au point que la Commission indique recevoir « un nombre croissant de signalements et de plaintes, qui témoignent d’une plus grande vigilance des personnes sur ces pratiques ».

Avec cette consultation, dont le périmètre se concentre sur les pixels utilisés dans les courriers électroniques, la CNIL indique vouloir collecter les avis des acteurs directement visés par le projet de recommandation qu’elle met à disposition – un questionnaire est notamment dédié aux impacts économiques directs et indirects de son projet de texte –, ainsi que les citoyens et la société civile.
Le but : préciser les cas dans lesquels le recueil de consentement est nécessaire de ceux dans lesquels il peut être exempté.
Le 12 juin à 14h33
Commentaires (23)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 12/06/2025 à 14h38
Exemple :
- expéditeur : toto@domaine_de_toto.fr
- contenu du mail : pointe sur "serveur_de_pub.com", et contient un lien vers "partage_sur_serveur_de_toto", et une signature hébergée sur "domaine_de_toto.fr".
-> comportement par défaut : blocage de tout ce qui essaie de joindre un serveur externe ( "serveur_de_pub.com"), mais la signature est bien affichée car venant du domaine identique à la signature. Si l'utilisateur ouvre le lien, pas de blocage non plus.
Le 12/06/2025 à 14h47
Modifié le 12/06/2025 à 17h17
tracking.domaine_de_toto.fr est un alias de serveur_de_pub.com et là, ça peut passer, selon les politiques de confidentialité retenues.
Pour ma part, utilisateur Gmail, j'ai totalement désactivé le téléchargement des images, souvent inutiles dans un email.
Mais je ne sais pas trop comment c'est fait. Est-ce que Google les télécharge sur ses serveurs et ne me les transmet pas (et donc le hit est fait), ou est-ce que aucune connexion n'est effectuée tan que je n'ia pas cliqué sur "afficher les images".
Le truc sidérant, mais ça m'est arrivé 2 fois par semaines, c'est le mail entièrement en images, c'est à dire que l'émetteur a créé une image personnalisée, pour que le texte commence par "Bonjour ," et tout le corps rédigé de la lettre était en images.
Je pense que ça doit être pour maitriser les polices de caractères et la mise en page, mais bon, CSS ça a 20 ans et ça pulvérise toute notion d'accessibilité.
Et le petit bonus pour les images, un mail de je_ne_sais_plus_qui qui m'augmentait mon abonnement de 5€. La procédure pour s'opposer était en image et pas en texte. Là c'est clairement une volonté de masquer cette option :(
Le 12/06/2025 à 17h23
je peux le faire manuellement, ou donner mon accord selon l'adresse mail de l'expéditeur ou son domaine.
Je ne crois pas avoir de paramétrage particulier pour ça, ni d'extension.
Je vérifierai au cas où.
Le 13/06/2025 à 16h10
Et là, t'as un minimum de mise en forme sans accès mal maîtrisé.
Le 27/06/2025 à 07h08
Le 12/06/2025 à 15h00
Sinon, une alternative n'est pas une des 2 possibilités d'un choix.
Le 12/06/2025 à 15h08
Pour les sites... je donne ma langue au tchat
Le 12/06/2025 à 15h12
Le 12/06/2025 à 16h12
Effectivement des cookies dans le mail c'est bizarre. Intégration de code appelant une page externe avec des cookies ?
Le 12/06/2025 à 16h28
Le cookie peut être posé par le prestataire de mailing list (comme ça il sait si ça a déjà été lu ou pas) et ça s'enregistre dans les analytics du service.
Modifié le 12/06/2025 à 21h27
(Edit de fautes)
Le 12/06/2025 à 17h54
Le 12/06/2025 à 15h35
(indice : son nom commence par aé et finit par ris)
Le 12/06/2025 à 15h53
Le 12/06/2025 à 15h57
Le 12/06/2025 à 16h22
Modifié le 12/06/2025 à 18h52
Maintenant que tout est dématérialisé, il manque une solution pour être certain qu'un mail a été ouvert.
Le 12/06/2025 à 18h55
A l'époque du matérialisé, seul le recommandé permettait de le savoir, et c'était réservé aux grandes occasions.
Et d'autres solutions existent et sont maîtrisées : recommandés électroniques avec tiers de confiance, ou tout simplement un renvoi vers l'espace client.
Le 12/06/2025 à 19h29
Le recommandé de base permet de suivre son courrier. L'accusé de réception indique qu'il a été remis au destinataire.
Le 12/06/2025 à 19h37
Cette précision peut sembler anodine, mais à son importance, car l'équivalent numérique du "remis au destinataire", c'est "arrivé dans la boite e-mail" (mais potentiellement dans les SPAM par exemple). Soit, en équivalent "classique" un courrier suivi.
Ce qui se rapproche le plus du recommandé, c'est effectivement de rediriger la personne vers un espace client ou un tiers de confiance : on ne pourra pas garantir que le document aura été lu, mais on pourra garantir qu'il a été remis "en main propre".
Le 13/06/2025 à 08h14
Le 14/06/2025 à 18h48
Tous les contenus issus des cdn sont source de pistage en fait.