Tracking pixels в email: согласие, GDPR и аналитика без open rate
Tracking pixel в email - это невидимое изображение, которое загружается при открытии письма и передает отправителю технические данные. С его помощью сервис рассылки может определить факт и время загрузки, тип устройства и приблизительную локацию по IP.
В 2026 году французский регулятор CNIL выпустил финальные рекомендации по таким пикселям, а затем отдельный FAQ для бизнеса. Главный вывод: нельзя считать скрытое отслеживание безобидной функцией почтовой платформы. В зависимости от цели пикселя может потребоваться предварительное согласие, возможность отказа и доказательство выбранного правового сценария.
Материал полезен компаниям, которые работают с клиентами во Франции или строят европейский email-маркетинг. Это не индивидуальная юридическая консультация: применимость GDPR, ePrivacy и национальных правил нужно проверять для конкретных стран, ролей и типов рассылок.
Что именно регулирует CNIL
14 апреля 2026 года CNIL опубликовала финальную рекомендацию. Документ относится к пикселям в электронных письмах и объясняет:
- когда отправитель и поставщик платформы считаются участниками обработки;
- какие цели требуют согласия;
- какие ограниченные сценарии могут получить исключение;
- как информировать получателя;
- как обеспечить отзыв согласия или возражение;
- как хранить доказательства выбранного основания.
Рекомендация не превращает любой технический пиксель в нарушение. Она требует сначала определить цель. Пиксель для персонального профилирования, реакции на открытие и рекламной сегментации оценивается иначе, чем строго ограниченная техническая проверка доставляемости.
Когда согласие особенно вероятно необходимо
Компании стоит исходить из повышенного риска, если пиксель используется для:
- персонального определения, открыл ли конкретный человек письмо;
- построения профиля интересов;
- автоматического запуска следующей маркетинговой цепочки;
- lead scoring на основании открытия;
- объединения opens с поведением на сайте или в приложении;
- передачи данных нескольким рекламным и аналитическим поставщикам;
- определения устройства, времени и примерной географии для персонализации.
Общей строки в privacy policy недостаточно, если сценарий требует согласия. Пользователь должен понимать цель и иметь реальный выбор до начала отслеживания.
Какие исключения описывает регулятор
CNIL допускает ограниченные сценарии, в которых согласие может не требоваться, но условия узкие. Например, речь может идти о технической оценке доставляемости и выявлении неактивных адресов для защиты репутации отправителя.
Такое исключение нельзя автоматически переносить на маркетинговую аналитику. Данные должны быть минимальными и использоваться только для заявленной технической цели. Если тот же сигнал затем попадает в рекламный профиль, сегментацию или персональный lead scoring, первоначальная логика уже не работает.
Транзакционное письмо тоже не дает универсального освобождения. Нужно отдельно оценивать, зачем в подтверждении заказа, счете или уведомлении безопасности находится пиксель и действительно ли он необходим для оказания запрошенной услуги.
Что изменилось после 14 июля 2026 года
В FAQ от 22 июля 2026 года CNIL уточнила переходный период для адресов, собранных до публикации рекомендаций.
Для старой базы компания должна была в течение трех месяцев после 14 апреля ясно сообщить об использовании пикселей и дать возможность возразить. Базовая дата окончания периода - 14 июля 2026 года.
Если информация не была направлена вовремя и нет документированного основания для разумного продления, отправителю нужно:
- прекратить использование пикселей в сценариях, где требуется согласие;
- собрать корректное согласие перед возобновлением;
- документировать исключения и ограничения целей;
- проверить, не продолжает ли платформа загружать пиксель автоматически.
Молчание пользователя не является бессрочным разрешением. Если меняются партнеры, цели обработки или условия рассылки и требуется новое согласие на отправку, необходимо повторно оценить и согласие на tracking pixels.
Tracking links и пиксели - не одно и то же
Ссылки с уникальным идентификатором позволяют связать клик с конкретным получателем. FAQ CNIL говорит, что такие ссылки напрямую не являются предметом рекомендации о пикселях, но их все равно нужно оценивать по общим правилам защиты данных и трекинга.
Поэтому отключить изображение 1x1, но сохранить скрытую идентификацию в каждой ссылке - не полноценная compliance-стратегия. Нужна карта всех сигналов:
| Сигнал | Что фиксирует | Основной вопрос |
|---|---|---|
| Tracking pixel | Загрузку изображения | Есть ли согласие или узкое исключение |
| Уникальная ссылка | Клик конкретного адресата | Нужна ли идентификация и как она описана |
| UTM-метки | Источник и кампанию | Не содержат ли персональные данные |
| Событие на сайте | Действие после перехода | Есть ли согласие на веб-аналитику и рекламу |
| CRM-статус | Этап сделки | Законно ли объединять его с email-сигналами |
Почему open rate больше нельзя считать главным KPI
Даже без юридических ограничений open rate остается шумной метрикой. На него влияют предварительная загрузка изображений, защита приватности почтовых клиентов, блокировка картинок и автоматические проверки безопасности.
Открытие не доказывает, что человек прочитал письмо или проявил интерес. В B2B особенно опасно превращать open в сигнал для звонка менеджера: техническая загрузка может сделать холодный контакт якобы теплым.
Рабочая модель измерения строится вокруг подтвержденных действий:
- доставленные письма и отказы;
- клики по смысловым ссылкам;
- переходы на целевые страницы;
- регистрация, заявка или заказ;
- квалифицированный лид;
- доход и удержание по кампании;
- отписки, жалобы и негативные сигналы.
Open rate можно оставить как диагностический показатель там, где его сбор допустим, но не использовать в одиночку для персональных решений.
План аудита email-трекинга
Шаг 1. Найти все пиксели
Проверьте не только шаблон письма, но и функциональность ESP, CRM, CDP, автоматизации и внешних виджетов. Некоторые платформы включают tracking автоматически.
Шаг 2. Описать цель каждого сигнала
Формулировка для аналитики слишком широкая. Разделите доставляемость, агрегированную статистику, персональный scoring, автоматические цепочки и рекламное профилирование.
Шаг 3. Зафиксировать роли поставщиков
Определите, кто принимает решения о целях и средствах обработки, кто действует как процессор, где хранятся данные и какие субпроцессоры подключены.
Шаг 4. Проверить согласие и отказ
Пользователь должен иметь возможность понять выбор и изменить его. Отказ не должен требовать письма в поддержку или поиска скрытой настройки.
Шаг 5. Ограничить данные и срок хранения
Не храните персональные opens бессрочно только потому, что платформа умеет это делать. Срок должен следовать из цели и внутренней политики.
Шаг 6. Перестроить отчеты
Сделайте клики, конверсии и бизнес-результаты основой dashboard. Иначе команда продолжит оптимизироваться под метрику, которую сама compliance-модель пытается ограничить.
Частые ошибки
- Считать, что GDPR не применяется, потому что письмо отправляет американский сервис.
- Спрятать tracking pixels внутри общего согласия на рассылку.
- Использовать техническое исключение для рекламной сегментации.
- Не учитывать старые автоматические цепочки.
- Передавать email, IP или идентификатор через URL аналитики.
- Не синхронизировать отзыв согласия между CRM и платформой рассылок.
- Продолжать оценивать менеджеров по open rate.
FAQ
Всегда ли tracking pixel требует согласия?
Нет, но исключения зависят от строго ограниченной цели и условий. Персональная маркетинговая аналитика, профилирование и автоматизация на основании открытия обычно требуют более сильного основания и прозрачного выбора.
Можно ли использовать пиксель в транзакционном письме?
Сам тип письма не решает вопрос. Нужно доказать необходимость конкретной цели. Рекламное профилирование не становится технически необходимым только потому, что пиксель встроен в подтверждение заказа.
Что делать, если базу не уведомили до 14 июля 2026 года?
Прекратить сценарии, для которых требуется согласие, оценить возможные документированные исключения и собрать корректное согласие перед повторным включением трекинга.
UTM-метки можно оставить?
Да, если они описывают кампанию и не содержат персональные данные. Уникальные идентификаторы получателя требуют отдельной оценки.
Чем заменить open rate?
Кликами, post-click событиями, квалифицированными лидами, продажами, удержанием, отписками и жалобами. Эти показатели ближе к реальному результату.
Полезно по теме
- Digital compliance для сайта
- GDPR compliance
- Email- и SMS-маркетинг
- Веб-аналитика и сквозное измерение
