Changeflow GovPing Data Privacy & Cybersecurity Tracking Pixel Email Guidelines: Mandatory Cons...
Priority review Notice Added Final

Tracking Pixel Email Guidelines: Mandatory Consent, Six-Month Compliance Window

Favicon for www.gpdp.it Garante Privacy News
Published
Detected
Email

Summary

Italy's Garante per la protezione dei dati personali has adopted guidelines on the use of tracking pixels in emails, requiring mandatory prior consent from recipients before deployment. The guidelines, adopted on 17 April 2026, clarify that tracking pixels fall under Article 122 of the Privacy Code, which governs technologies accessing device information or monitoring online behaviour. Operators have six months from publication in the Gazzetta Ufficiale to comply.

“Nei casi ordinari, il loro utilizzo richiede un consenso preventivo, libero, specifico e informato.”

Why this matters

Operators using email tracking should treat the six-month adaptation period as a compliance trigger: audit current pixel deployments, implement opt-in consent flows, and document the lawful basis for any existing tracking. The Garante's explicit reference to Article 122 means the standard for consent is 'prior, free, specific, and informed'—inferring or assuming consent from email opening behaviour would not satisfy this standard.

AI-drafted from the source document, validated against GovPing's analyst note standards . For the primary regulatory language, read the source document .
Published by Garante Privacy on gpdp.it . Detected, standardized, and enriched by GovPing. Review our methodology and editorial standards .

What changed

The Garante has issued new guidelines classifying tracking pixels as technologies requiring prior consent under Article 122 of the Italian Privacy Code. Tracking pixels—tiny transparent images embedded in emails to detect opening and collect user behavioural data—are deemed particularly invasive as they often operate without the recipient's full awareness. The guidelines mandate that operators obtain free, specific, informed, and prior consent before deploying tracking pixels, with limited exceptions for security, strictly necessary technical purposes, and institutional communications. Operators must also provide clear privacy notices and easy consent-revocation mechanisms, and adopt privacy by design and by default measures.

All entities using tracking pixels—including information society service providers, online service operators, email providers, and mass email platform operators—face a six-month compliance deadline. These parties must review current email tracking practices, implement consent mechanisms, update privacy policies, and adopt privacy-by-design measures to limit user identifiability and data circulation.

Archived snapshot

Apr 21, 2026

GovPing captured this document from the original source. If the source has since changed or been removed, this is the text as it existed at that time.

g-docweb-display Portlet

  1. Home
  2. Stampa e comunicazione
  3. Comunicato stampa
  4. COMUNICATO STAMPA - Tracking pixel nelle email: pubblicate le linee guida del Garante privacy. Più trasparenza e controllo per gli utenti: consenso obbligatorio e sei mesi agli operatori per l’adeguamento

COMUNICATO STAMPA - Tracking pixel nelle email: pubblicate le linee guida del Garante privacy. Più trasparenza e controllo per gli utenti: consenso obbligatorio e sei mesi agli operatori per l’adeguamento

Ascolta
-
Stampa Stampa

-
Trasforma contenuto in PDF

- e-mail
- facebook
- linkedin
- twitter
Ascolta
Stampa Stampa

Trasforma contenuto in PDF

Condividi

- e-mail
- facebook
- linkedin
- twitter
Tracking pixel nelle email: pubblicate le linee guida del Garante privacy
Più trasparenza e controllo per gli utenti: consenso obbligatorio e sei mesi agli operatori per l’adeguamento

Il Garante privacy ha adottato le Linee guida sull’uso dei pixel di tracciamento (tracking pixel) nelle email, per rafforzare la trasparenza e il controllo degli utenti sui propri dati.

I tracking pixel sono minuscole immagini trasparenti, praticamente invisibili, inserite nei messaggi per rilevarne l’apertura e raccogliere informazioni sui comportamenti degli utenti.

L’Autorità richiama l’attenzione sulla particolare invasività di queste tecnologie, che operano spesso senza che il destinatario ne abbia piena consapevolezza.

Le Linee guida chiariscono che l’impiego dei tracking pixel rientra nella disciplina prevista dall’articolo 122 del Codice privacy, che regola l’uso di tecnologie capaci di accedere alle informazioni presenti nei dispositivi degli utenti o di monitorarne il comportamento online. Nei casi ordinari, il loro utilizzo richiede un consenso preventivo, libero, specifico e informato.

Restano possibili specifiche eccezioni, ad esempio per finalità di sicurezza, per esigenze tecniche strettamente necessarie o per comunicazioni istituzionali e di servizio, nel rispetto dei principi di proporzionalità e minimizzazione dei dati.

Il Garante ribadisce inoltre l’obbligo di fornire agli utenti un’informativa chiara e trasparente e garantire modalità semplici per la revoca del consenso, anche in modo selettivo.

Particolare attenzione è richiesta all’adozione di misure di privacy by design e by default, per ridurre il rischio di identificabilità degli utenti e limitare la circolazione dei dati personali.

Le Linee guida si rivolgono ai fornitori di servizi della società dell’informazione, ai soggetti che offrono servizi online accessibili al pubblico, ai provider di posta elettronica, ai gestori di piattaforme per l’invio massivo di email e, più in generale, a tutti i soggetti che utilizzano tracking pixel.

I soggetti interessati dovranno adeguarsi entro sei mesi dalla pubblicazione delle Linee guida in Gazzetta Ufficiale.

Roma, 21 aprile 2026

Scheda

Doc-Web
10241977

Data
21/04/26

Argomenti

Dati telefonici e telematici Marketing Consenso Informativa e-mail E-mail promozionali Accountability

Tipologie

Comunicato stampa

Documenti citati

Vedi anche (1)

Named provisions

Article 122 - Privacy Code

Get daily alerts for Garante Privacy News

Daily digest delivered to your inbox.

Free. Unsubscribe anytime.

About this page

What is GovPing?

Every important government, regulator, and court update from around the world. One place. Real-time. Free. Our mission

What's from the agency?

Source document text, dates, docket IDs, and authority are extracted directly from Garante Privacy.

What's AI-generated?

The summary, classification, recommended actions, deadlines, and penalty information are AI-generated from the original text and may contain errors. Always verify against the source document.

Last updated

Classification

Agency
Garante Privacy
Published
April 21st, 2026
Instrument
Notice
Branch
Executive
Source language
it
Legal weight
Non-binding
Stage
Final
Change scope
Substantive

Who this affects

Applies to
Technology companies Retailers Financial advisers
Industry sector
5112 Software & Technology
Activity scope
Email tracking Consent management Data collection practices
Geographic scope
IT IT

Taxonomy

Primary area
Data Privacy
Operational domain
Compliance
Compliance frameworks
GDPR
Topics
Consumer Protection Marketing

Get alerts for this source

We'll email you when Garante Privacy News publishes new changes.

Free. Unsubscribe anytime.

You're subscribed!