Connexion
Abonnez-vous

La CNIL lance une consultation publique sur les pixels de tracking dans les e-mails

Le 12 juin à 14h33

Elle l’avait annoncée il y a quelques mois, la consultation est désormais ouverte : la CNIL appelle tous les acteurs publics et privés concernés par les enjeux relatifs aux pixels de tracking à lui soumettre leurs contributions d’ici au 24 juillet 2025.

Alternative aux cookies, les pixels de suivi, tracking pixels en anglais, sont intégrés dans les sites web ou les courriels pour permettre de savoir qu’un internaute a visité une page web ou ouvert l’e-mail qui lui a été envoyé, mesurer les audiences, personnaliser des échanges, etc.

Si leur usage est ancien, il s’est accru ces dernières années, au point que la Commission indique recevoir « un nombre croissant de signalements et de plaintes, qui témoignent d’une plus grande vigilance des personnes sur ces pratiques ».

Avec cette consultation, dont le périmètre se concentre sur les pixels utilisés dans les courriers électroniques, la CNIL indique vouloir collecter les avis des acteurs directement visés par le projet de recommandation qu’elle met à disposition – un questionnaire est notamment dédié aux impacts économiques directs et indirects de son projet de texte –, ainsi que les citoyens et la société civile.

Le but : préciser les cas dans lesquels le recueil de consentement est nécessaire de ceux dans lesquels il peut être exempté.

Le 12 juin à 14h33

Commentaires (23)

votre avatar
Question : dans les clients lourds (je pense à Thunderbird), peut-on filtrer toute connexion depuis un mail dont le contenu n'est pas sur le domaine lié à l'adresse mail par défaut (à moins que l'utilisateur ne clique).
Exemple :
- expéditeur : toto@domaine_de_toto.fr
- contenu du mail : pointe sur "serveur_de_pub.com", et contient un lien vers "partage_sur_serveur_de_toto", et une signature hébergée sur "domaine_de_toto.fr".

-> comportement par défaut : blocage de tout ce qui essaie de joindre un serveur externe ( "serveur_de_pub.com"), mais la signature est bien affichée car venant du domaine identique à la signature. Si l'utilisateur ouvre le lien, pas de blocage non plus.
votre avatar
Tu fais afficher tes mails en mode texte, comme ça, il n'y a pas de requêtes effectuées n'importe où.
votre avatar
L'astuce de plus en plus souvent utilisée est la délégation de dns.
tracking.domaine_de_toto.fr est un alias de serveur_de_pub.com et là, ça peut passer, selon les politiques de confidentialité retenues.

Pour ma part, utilisateur Gmail, j'ai totalement désactivé le téléchargement des images, souvent inutiles dans un email.
Mais je ne sais pas trop comment c'est fait. Est-ce que Google les télécharge sur ses serveurs et ne me les transmet pas (et donc le hit est fait), ou est-ce que aucune connexion n'est effectuée tan que je n'ia pas cliqué sur "afficher les images".

Le truc sidérant, mais ça m'est arrivé 2 fois par semaines, c'est le mail entièrement en images, c'est à dire que l'émetteur a créé une image personnalisée, pour que le texte commence par "Bonjour ," et tout le corps rédigé de la lettre était en images.
Je pense que ça doit être pour maitriser les polices de caractères et la mise en page, mais bon, CSS ça a 20 ans et ça pulvérise toute notion d'accessibilité.

Et le petit bonus pour les images, un mail de je_ne_sais_plus_qui qui m'augmentait mon abonnement de 5€. La procédure pour s'opposer était en image et pas en texte. Là c'est clairement une volonté de masquer cette option :(
votre avatar
Chez moi TB ne télécharge pas les images par défaut (les PJ sont attachées directement donc pas "téléchargées" depuis un site tiers - autre que le serveur mail - );
je peux le faire manuellement, ou donner mon accord selon l'adresse mail de l'expéditeur ou son domaine.
Je ne crois pas avoir de paramétrage particulier pour ça, ni d'extension.
Je vérifierai au cas où.
votre avatar
Tu colles l'ip 127.0.0.1:999 dans le DNS de ton Thunderbird et déclares de ne pas employer le DNS pour certaines adresses telle monserveurmail.com etc ...
Et là, t'as un minimum de mise en forme sans accès mal maîtrisé.
votre avatar
Aucune image n'est affiché par défaut non ?
votre avatar
Alternative aux cookies, les pixels de suivi, tracking pixels en anglais, sont intégrés dans les sites web ou les courriels pour permettre de savoir qu’un internaute a visité une page web ou ouvert l’e-mail qui lui a été envoyé, mesurer les audiences, personnaliser des échanges, etc.
J'aimerais bien savoir comment les cookies permettent de savoir qu'un internaute a ouvert l'e-mail qui lui a été envoyé.

Sinon, une alternative n'est pas une des 2 possibilités d'un choix.
votre avatar
Une image unique (avec un nom à la con), si elle est accédée... c'est que le destinataire à lu le mail.
Pour les sites... je donne ma langue au tchat
votre avatar
Pour les pixels de traçage, je sais comment ça peut marcher dans un e-mail et oui, ça correspond à ce que tu décris. Par contre, un cookie, je ne vois pas du tout comment ça peut indiquer à l'expéditeur qu'un e-mail a été lu.
votre avatar
Oups, pas réveillé...
Effectivement des cookies dans le mail c'est bizarre. Intégration de code appelant une page externe avec des cookies ?
votre avatar
Le cookie est forcément lié à un navigateur web. Je pense que ce cas-là est plutôt pour le lien "vous n'arrivez pas à lire ? ouvrir dans le navigateur".

Le cookie peut être posé par le prestataire de mailing list (comme ça il sait si ça a déjà été lu ou pas) et ça s'enregistre dans les analytics du service.
votre avatar
J’ai lu ça comme « équivalent au cookie dans le traçage sur internet »
(Edit de fautes)
votre avatar
Effectivement, cela aurait du sens
votre avatar
la Commission indique recevoir « un nombre croissant de signalements et de plaintes ... »
On dit merci qui ?
(indice : son nom commence par aé et finit par ris)
votre avatar
aéroport de paris?
votre avatar
merci Final Fantasy VII ??
votre avatar
Avec Proton Mail, on peut voir les trackers, et sont bloqués le cas échéant. Et en effet, c'est une pratique courante malheureusement :cartonrouge:
votre avatar
On peut aussi voir le problème inverse.
Maintenant que tout est dématérialisé, il manque une solution pour être certain qu'un mail a été ouvert.
votre avatar
Et pourquoi ?
A l'époque du matérialisé, seul le recommandé permettait de le savoir, et c'était réservé aux grandes occasions.
Et d'autres solutions existent et sont maîtrisées : recommandés électroniques avec tiers de confiance, ou tout simplement un renvoi vers l'espace client.
votre avatar
Le recommandé n'accuse pas de l'ouverture d'un courrier ni de sa lecture.

Le recommandé de base permet de suivre son courrier. L'accusé de réception indique qu'il a été remis au destinataire.
votre avatar
Juste une précision, mais qui a son importance :
L'accusé de réception indique qu'il a été remis en main propre (ou assimilé) au destinataire.
Cette précision peut sembler anodine, mais à son importance, car l'équivalent numérique du "remis au destinataire", c'est "arrivé dans la boite e-mail" (mais potentiellement dans les SPAM par exemple). Soit, en équivalent "classique" un courrier suivi.

Ce qui se rapproche le plus du recommandé, c'est effectivement de rediriger la personne vers un espace client ou un tiers de confiance : on ne pourra pas garantir que le document aura été lu, mais on pourra garantir qu'il a été remis "en main propre".
votre avatar
Puis le fait de mettre ça sur un espace en ligne permet aussi de garantir un peu plus la sécurité des données, vu que le contenu des émails est lisible par toute la chaîne de traitement, contrairement a la consultation d'un site web
votre avatar
Ils ont oublié l'usage des polices de caractère comme celles " très généreusement proposées" par Google.

Tous les contenus issus des cdn sont source de pistage en fait.

La CNIL lance une consultation publique sur les pixels de tracking dans les e-mails

Fermer