Tracking pixels в email: согласие, GDPR и аналитика без open rate

05.04.20266 мин чтения
Наталья Березина
Маркетолог, Бренд-дизайнерНаталья Березина

Tracking pixel в email - это невидимое изображение, которое загружается при открытии письма и передает отправителю технические данные. С его помощью сервис рассылки может определить факт и время загрузки, тип устройства и приблизительную локацию по IP.

В 2026 году французский регулятор CNIL выпустил финальные рекомендации по таким пикселям, а затем отдельный FAQ для бизнеса. Главный вывод: нельзя считать скрытое отслеживание безобидной функцией почтовой платформы. В зависимости от цели пикселя может потребоваться предварительное согласие, возможность отказа и доказательство выбранного правового сценария.

Материал полезен компаниям, которые работают с клиентами во Франции или строят европейский email-маркетинг. Это не индивидуальная юридическая консультация: применимость GDPR, ePrivacy и национальных правил нужно проверять для конкретных стран, ролей и типов рассылок.

Что именно регулирует CNIL

14 апреля 2026 года CNIL опубликовала финальную рекомендацию. Документ относится к пикселям в электронных письмах и объясняет:

  • когда отправитель и поставщик платформы считаются участниками обработки;
  • какие цели требуют согласия;
  • какие ограниченные сценарии могут получить исключение;
  • как информировать получателя;
  • как обеспечить отзыв согласия или возражение;
  • как хранить доказательства выбранного основания.

Рекомендация не превращает любой технический пиксель в нарушение. Она требует сначала определить цель. Пиксель для персонального профилирования, реакции на открытие и рекламной сегментации оценивается иначе, чем строго ограниченная техническая проверка доставляемости.

Когда согласие особенно вероятно необходимо

Компании стоит исходить из повышенного риска, если пиксель используется для:

  • персонального определения, открыл ли конкретный человек письмо;
  • построения профиля интересов;
  • автоматического запуска следующей маркетинговой цепочки;
  • lead scoring на основании открытия;
  • объединения opens с поведением на сайте или в приложении;
  • передачи данных нескольким рекламным и аналитическим поставщикам;
  • определения устройства, времени и примерной географии для персонализации.

Общей строки в privacy policy недостаточно, если сценарий требует согласия. Пользователь должен понимать цель и иметь реальный выбор до начала отслеживания.

Какие исключения описывает регулятор

CNIL допускает ограниченные сценарии, в которых согласие может не требоваться, но условия узкие. Например, речь может идти о технической оценке доставляемости и выявлении неактивных адресов для защиты репутации отправителя.

Такое исключение нельзя автоматически переносить на маркетинговую аналитику. Данные должны быть минимальными и использоваться только для заявленной технической цели. Если тот же сигнал затем попадает в рекламный профиль, сегментацию или персональный lead scoring, первоначальная логика уже не работает.

Транзакционное письмо тоже не дает универсального освобождения. Нужно отдельно оценивать, зачем в подтверждении заказа, счете или уведомлении безопасности находится пиксель и действительно ли он необходим для оказания запрошенной услуги.

Что изменилось после 14 июля 2026 года

В FAQ от 22 июля 2026 года CNIL уточнила переходный период для адресов, собранных до публикации рекомендаций.

Для старой базы компания должна была в течение трех месяцев после 14 апреля ясно сообщить об использовании пикселей и дать возможность возразить. Базовая дата окончания периода - 14 июля 2026 года.

Если информация не была направлена вовремя и нет документированного основания для разумного продления, отправителю нужно:

  1. прекратить использование пикселей в сценариях, где требуется согласие;
  2. собрать корректное согласие перед возобновлением;
  3. документировать исключения и ограничения целей;
  4. проверить, не продолжает ли платформа загружать пиксель автоматически.

Молчание пользователя не является бессрочным разрешением. Если меняются партнеры, цели обработки или условия рассылки и требуется новое согласие на отправку, необходимо повторно оценить и согласие на tracking pixels.

Ссылки с уникальным идентификатором позволяют связать клик с конкретным получателем. FAQ CNIL говорит, что такие ссылки напрямую не являются предметом рекомендации о пикселях, но их все равно нужно оценивать по общим правилам защиты данных и трекинга.

Поэтому отключить изображение 1x1, но сохранить скрытую идентификацию в каждой ссылке - не полноценная compliance-стратегия. Нужна карта всех сигналов:

Сигнал Что фиксирует Основной вопрос
Tracking pixel Загрузку изображения Есть ли согласие или узкое исключение
Уникальная ссылка Клик конкретного адресата Нужна ли идентификация и как она описана
UTM-метки Источник и кампанию Не содержат ли персональные данные
Событие на сайте Действие после перехода Есть ли согласие на веб-аналитику и рекламу
CRM-статус Этап сделки Законно ли объединять его с email-сигналами

Почему open rate больше нельзя считать главным KPI

Даже без юридических ограничений open rate остается шумной метрикой. На него влияют предварительная загрузка изображений, защита приватности почтовых клиентов, блокировка картинок и автоматические проверки безопасности.

Открытие не доказывает, что человек прочитал письмо или проявил интерес. В B2B особенно опасно превращать open в сигнал для звонка менеджера: техническая загрузка может сделать холодный контакт якобы теплым.

Рабочая модель измерения строится вокруг подтвержденных действий:

  • доставленные письма и отказы;
  • клики по смысловым ссылкам;
  • переходы на целевые страницы;
  • регистрация, заявка или заказ;
  • квалифицированный лид;
  • доход и удержание по кампании;
  • отписки, жалобы и негативные сигналы.

Open rate можно оставить как диагностический показатель там, где его сбор допустим, но не использовать в одиночку для персональных решений.

План аудита email-трекинга

Шаг 1. Найти все пиксели

Проверьте не только шаблон письма, но и функциональность ESP, CRM, CDP, автоматизации и внешних виджетов. Некоторые платформы включают tracking автоматически.

Шаг 2. Описать цель каждого сигнала

Формулировка для аналитики слишком широкая. Разделите доставляемость, агрегированную статистику, персональный scoring, автоматические цепочки и рекламное профилирование.

Шаг 3. Зафиксировать роли поставщиков

Определите, кто принимает решения о целях и средствах обработки, кто действует как процессор, где хранятся данные и какие субпроцессоры подключены.

Шаг 4. Проверить согласие и отказ

Пользователь должен иметь возможность понять выбор и изменить его. Отказ не должен требовать письма в поддержку или поиска скрытой настройки.

Шаг 5. Ограничить данные и срок хранения

Не храните персональные opens бессрочно только потому, что платформа умеет это делать. Срок должен следовать из цели и внутренней политики.

Шаг 6. Перестроить отчеты

Сделайте клики, конверсии и бизнес-результаты основой dashboard. Иначе команда продолжит оптимизироваться под метрику, которую сама compliance-модель пытается ограничить.

Частые ошибки

  1. Считать, что GDPR не применяется, потому что письмо отправляет американский сервис.
  2. Спрятать tracking pixels внутри общего согласия на рассылку.
  3. Использовать техническое исключение для рекламной сегментации.
  4. Не учитывать старые автоматические цепочки.
  5. Передавать email, IP или идентификатор через URL аналитики.
  6. Не синхронизировать отзыв согласия между CRM и платформой рассылок.
  7. Продолжать оценивать менеджеров по open rate.

FAQ

Всегда ли tracking pixel требует согласия?

Нет, но исключения зависят от строго ограниченной цели и условий. Персональная маркетинговая аналитика, профилирование и автоматизация на основании открытия обычно требуют более сильного основания и прозрачного выбора.

Можно ли использовать пиксель в транзакционном письме?

Сам тип письма не решает вопрос. Нужно доказать необходимость конкретной цели. Рекламное профилирование не становится технически необходимым только потому, что пиксель встроен в подтверждение заказа.

Что делать, если базу не уведомили до 14 июля 2026 года?

Прекратить сценарии, для которых требуется согласие, оценить возможные документированные исключения и собрать корректное согласие перед повторным включением трекинга.

UTM-метки можно оставить?

Да, если они описывают кампанию и не содержат персональные данные. Уникальные идентификаторы получателя требуют отдельной оценки.

Чем заменить open rate?

Кликами, post-click событиями, квалифицированными лидами, продажами, удержанием, отписками и жалобами. Эти показатели ближе к реальному результату.

Полезно по теме

Источники

Оставьте свои контакты — мы перезвоним, разберёмся в задаче и предложим оптимальный путь. За плечами более 350 проектов, каждый из которых мы запускали с индивидуального подхода. Гарантируем экспертную консультацию в рабочее время.