Afin de préparer une recommandation sur le thème des pixels de suivi, la CNIL a tenu une consultation publique, ouverte de juin à juillet 2025.
Qu’est-ce qu’une consultation publique de la CNIL ?
Une consultation publique de la CNIL est une démarche ouverte par la CNIL permettant de solliciter l’avis de diverses parties prenantes (entreprises, associations, administrations, citoyens, société civile) sur un projet en préparation (recommandations, évolutions d’une position, …). L’objectif est de recueillir des contributions provenant de différents organismes, et de différents secteurs, afin d’affiner et d’améliorer une proposition avant son adoption finale
La consultation ouverte du 12 juin au 24 juillet 2025 concernait un projet de recommandations encadrant l’usage des pixels de suivi dans les e-mails.
Qu’est-ce qu’un pixel de suivi ?
Les pixels de suivi (ou « tracking pixels » en anglais) sont de petits éléments invisibles (1×1 pixel), intégrés dans les courriels (ou sites web), qui déclenchent le chargement d’une image hébergée sur un serveur externe.
Cet affichage permet de recueillir des informations : l’ouverture d’un courriel, la date, l’adresse IP, etc. L’usage est multiple : mesurer l’audience, personnaliser les messages, vérifier la délivrance d’un message, etc.
Les pixels de suivi récoltant des informations déjà considérées comme des données à caractère personnel (par exemple, l’adresse IP), ou récoltant des données qui, traitées communément, peuvent permettre d’individualiser une personne physique, ils sont donc soumis au RGPD.
Le projet de recommandations
Le projet de recommandation de la CNIL vise à préciser comment les dispositifs de suivi via pixels dans les courriels doivent être encadrés, en complément des lignes directrices existantes sur les cookies et autres traceurs.
La CNIL rappelle dans son projet de recommandations que :
Les pixels sont soumis à l’article 82 de la loi Informatique et Libertés (puisqu’ils sont aussi des données personnelles) : le consentement préalable à leur traitement est donc requis, sauf motif technique impératif (la CNIL s’aligne ici avec ses recommandations concernant les cookies, pour lesquels le consentement est toujours requis, à l’exception des cookies jouant un rôle purement technique, considéré comme strictement nécessaire) ;
Le consentement doit être spécifique, libre, éclairé et distinct (la CNIL entend par « distinct » que le consentement des personnes à recevoir des e-mails ne vaut pas consentement à la mise en oeuvre de pixels de suivi, qui doivent donc faire l’objet d’un consentement séparé) ;
La CNIL recommande que ce consentement soit recueilli dès la collecte de l’adresse email, avec information claire et lien vers des détails complémentaires ;
Si le consentement ne peut être recueilli à ce moment-là, il peut être obtenu via un premier email sans traqueurs, contenant un lien vers une page de choix explicite (opt-in) ; l’inactivité sera considérée comme un refus.
La CNIL précise par ailleurs plusieurs finalités que peuvent suivre les pixels de suivi, pour lesquelles le consentement ne sera pas requis, ainsi que les règles en matière de retrait du consentement.
Le contenu complet du projet de recommandations de la CNIL peut être retrouvé ici : https://www.cnil.fr/sites/cnil/files/2025-06/projet_de_recommandation_pixels_de_suivi.pdf.
_____________________________________
Vous avez des questions sur la protection des données personnelles au sein de votre organisme ? Contactez-nous pour découvrir comment nous accompagnons entreprises et administrations dans leur démarche de conformité.