惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

TaoSecurity Blog
TaoSecurity Blog
V2EX - 技术
V2EX - 技术
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
S
Secure Thoughts
Forbes - Security
Forbes - Security
Engineering at Meta
Engineering at Meta
Microsoft Azure Blog
Microsoft Azure Blog
Apple Machine Learning Research
Apple Machine Learning Research
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Webroot Blog
Webroot Blog
W
WeLiveSecurity
Blog — PlanetScale
Blog — PlanetScale
G
Google Developers Blog
Last Week in AI
Last Week in AI
月光博客
月光博客
H
Help Net Security
PCI Perspectives
PCI Perspectives
Security Archives - TechRepublic
Security Archives - TechRepublic
Hugging Face - Blog
Hugging Face - Blog
Hacker News - Newest:
Hacker News - Newest: "LLM"
有赞技术团队
有赞技术团队
T
Troy Hunt's Blog
Google DeepMind News
Google DeepMind News
Hacker News: Ask HN
Hacker News: Ask HN
Microsoft Security Blog
Microsoft Security Blog
N
News and Events Feed by Topic
Project Zero
Project Zero
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
L
LangChain Blog
P
Privacy & Cybersecurity Law Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
V
V2EX
I
Intezer
H
Hacker News: Front Page
Recent Announcements
Recent Announcements
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
博客园 - Franky
T
Threat Research - Cisco Blogs
Spread Privacy
Spread Privacy
博客园 - 【当耐特】
美团技术团队
Schneier on Security
Schneier on Security
D
Docker
Scott Helme
Scott Helme
L
LINUX DO - 最新话题
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
aimingoo的专栏
aimingoo的专栏
L
Lohrmann on Cybersecurity

RSS - Actualités CNIL

Revoir le webinaire - Fournisseurs et prestataires de l’écosystème « pixels » : comment implémenter la recommandation CNIL ? Questions-réponses - recommandation relative aux pixels dans les courriers électroniques de la CNIL Ordre du jour de la séance plénière du 21 juillet 2026 Le CEPD demande une base juridique pour le partage d’informations interréglementaire IA agentique et données personnelles : la CNIL et le Conseil de l’IA et du Numérique publient une note exploratoire Le CEPD demande une base légale pour le partage d’informations entre régulateurs Ordre du jour de la séance plénière du 16 juillet 2026 Revoir le webinaire : Nouveau téléservice santé et recherche, ce qui change pour vos demandes d’autorisation Travail, ressources humaines : le contrôle de l’activité des personnes employées Le CEPD met en lumière l’anonymisation et le moissonnage pour l’IA générative et adopte la version finale des lignes directrices sur la chaîne de blocs Géolocalisation et applications mobiles : quelles règles pour protéger les données des utilisateurs ? Géolocalisation et applications mobiles : comment protéger vos données ? La CNIL a prononcé 23 nouvelles sanctions depuis janvier au titre de la procédure simplifiée Le métier de DPO à l’heure de l’intelligence artificielle : publication des résultats de l’enquête Jeux d’argent et de hasard : appliquer le RGPD aux traitements de données des joueurs Ordre du jour de la séance plénière du 2 juillet 2026 Véhicules connectés : dans quelles conditions vos données de localisation peuvent être utilisées ? Véhicules connectés : la CNIL publie sa recommandation sur l’utilisation des données de localisation Technologies émergentes et protection des mineurs : les autorités de protection des données du G7 s’accordent sur des principes clés Victimes de violations de données : restez vigilants face aux offres d’accompagnement Quatre auteurs reçoivent le deuxième prix CNIL/EHESS pour leur recherche sur la réception du règlement IA par les citoyens européens Informations publiques Remise du prix « Protection de la vie privée » 2026 par la CNIL et l’Inria Élections professionnelles dans la fonction publique et vote électronique : comment transmettre les rapports d’expertise à la CNIL ? Sécurité des données : les règles essentielles pour protéger les données et votre activité Ordre du jour de la séance plénière du 18 juin 2026 Nomination de Jean-Michel FIETIER au poste de directeur administratif et financier de la CNIL Revoir le webinaire - Pixels de suivi dans les courriels : présentation des recommandations de la CNIL Le CEPD rencontre le commissaire européen McGrath et adopte un modèle commun de notification des violations de données Communications par voie électronique aux prospects et clients : quelles règles respecter ? Ordre du jour de la séance plénière du 4 juin 2026 Quelles qualifications pour les acteurs de l’informatique en nuage (cloud) ? Données de santé : sanction de 5 millions d’euros à l’encontre de la société IQVIA Ordre du jour de la séance plénière du 28 mai 2026 « IA générative et vie privée » : une affiche coproduite par la PIPC et la CNIL pour sensibiliser les utilisateurs d’IA à la protection de leurs données Cyberattaque : le sous-traitant au centre de la crise Recherche en santé : la CNIL met à jour et élargit le champ des méthodologies de référence 001 et 003 Ordre du jour de la séance plénière du 21 mai 2026 Rapport annuel : le bilan et les actions marquantes de la CNIL en 2025 Confidentialité de l’euro numérique : où en sommes-nous ? Les lunettes connectées : la CNIL appelle à la vigilance Demandes de crédit : comprendre l’utilisation de vos données et vos droits Octroi de crédit : la CNIL publie sa recommandation sur l’utilisation de données personnelles pour l’évaluation de la solvabilité Privacy Research Day : participez à la journée dédiée à la recherche sur la vie privée Les membres et les résultats Médiathèque G7 2026 : la CNIL accueille à Paris la Table ronde des autorités de protection des données et de la vie privée Vue d’ensemble Ordre du jour de la séance plénière du 5 mai 2026 IA conversationnelle et santé mentale des jeunes : résultats de l’enquête européenne Revoir le webinaire - Usages numériques des enfants : comment sensibiliser les parents-salariés ? Commerce de détail : la CNIL approuve le code de conduite porté par l’Alliance du Commerce Le rapport d’activité du DPO : piloter la conformité et valoriser ses actions Vote par correspondance électronique : la CNIL met à jour sa recommandation Lignes directrices pour la recherche scientifique et certification : les derniers documents adoptés par le CEPD Revoir le webinaire - Élections municipales 2026 : quelles sont les nouvelles règles de ciblage électoral ? AIPD : le CEPD lance une consultation publique sur un modèle européen Ordre du jour de la séance plénière du 16 avril 2026 Les sanctions prononcées par la CNIL Pixels de suivi dans les courriers électroniques : vous devez être mieux informés Municipales 2026 : le bilan de l’observatoire des élections de la CNIL Outil PIA : téléchargez et installez le logiciel de la CNIL Accompagnement des professionnels : le programme de travail de la CNIL pour 2026 Les webinaires de la CNIL Désigner un délégué à la protection des données (DPO) ou modifier une désignation Les contrôles en 2026 : recrutement, répertoire électoral unique et fédérations sportives Ordre du jour de la séance plénière du 2 avril 2026 Gestion des ressources humaines : la CNIL publie un référentiel de durées de conservation Revoir le webinaire - Développement d’un système IA, webscraping : comment mobiliser la base légale de l’intérêt légitime ? Données post mortem : publication du cahier air2025 sur l’éthique des traces numériques
Pixels de suivi dans les courriers électroniques : la CNIL publie ses recommandations pour mieux protéger la vie privée
2026-04-14 · via RSS - Actualités CNIL

À l’issue d’une consultation publique, la CNIL publie la version finale de ses recommandations sur les pixels de suivi dans les courriels. Elle précise le cadre applicable afin d’aider les acteurs à mieux comprendre leurs obligations et assurer le respect des droits des personnes concernées.

Qu’est-ce qu’un pixel de suivi ?

Le pixel de suivi (parfois appelé « pixel espion » ou pixel de « tracking » en anglais) est une méthode de traçage alternative aux traceurs et témoins de connexion (cookies), habituellement mise en œuvre sous la forme d’une image réduite (1 pixel par 1 pixel), intégrée dans un site web ou un courriel et invisible pour l’utilisateur.

Le chargement de cette image, dont le nom contient un identifiant de l’utilisateur, permet de savoir que l’utilisateur tracé a visité une page ou lu un courriel.

Un recours croissant aux pixels de suivi dans les courriels

L’usage de pixels de suivi dans les courriels n’est pas une pratique nouvelle mais connaît, depuis quelques années, une certaine croissance.

Cette technique est utilisée pour des objectifs variés : personnaliser la communication en fonction de l’intérêt des utilisateurs, mesurer l’audience, améliorer la bonne réception des courriels (aussi appelé la mesure de la « délivrabilité »), etc.

Elle soulève des enjeux particuliers dans le contexte de la messagerie électronique, espace personnel destiné à la consultation de contenus privés.

La CNIL a donc souhaité préciser le cadre juridique de cette pratique, notamment au regard du nombre croissant de plaintes qu’elle a reçues à ce sujet.

Des recommandations pour une meilleure conformité à la règlementation

Des ressources pour tous les acteurs

La recommandation de la CNIL s’adresse à tous les organismes, privés ou publics (entreprises, associations, administrations, collectivités), qui utilisent des pixels de suivi dans les courriels ainsi qu’aux prestataires techniques auxquels ils peuvent avoir recours.

Les objectifs de la recommandation

La recommandation de la CNIL vient compléter les lignes directrices du Comité européen de la protection des données (CEPD) sur les technologies couvertes par la règlementation relative aux traceurs (article 82 de la loi Informatique et Libertés) ainsi que la recommandation « cookies et autres traceurs » de la CNIL. Elle tient compte des spécificités technologiques et opérationnelles liées aux courriels.

Clarifier et encadrer le rôle de chaque acteur.

La recommandation aide les acteurs qui utilisent des pixels de suivi dans les courriels à analyser, au cas par cas, leur rôle et mieux comprendre leurs obligations respectives.

Distinguer les pixels qui nécessitent le consentement de ceux qui en sont exemptés.

La recommandation précise également les cas dans lesquels le consentement sera nécessaire pour l’utilisation de pixels de suivi dans les courriels et ceux qui en sont exemptés, conformément à l’article 82 de la loi Informatique et Libertés.

Éclairer sur les modalités de recueil, de retrait et de preuve du consentement.

La recommandation fournit des conseils concrets pour recueillir un consentement éclairé et libre, afin d’améliorer l’information et le contrôle des personnes sur leurs données. Elle précise également les modalités de retrait du consentement pour que celui-ci soit effectif et rappelle les règles en matière de preuve.

Lire la recommandation

Des recommandations enrichies par une large consultation publique

Des contributions riches d’acteurs variés

Sur le modèle de ses travaux sur les cookies et autres traceurs, la CNIL a conduit une concertation avec les principales associations professionnelles concernées et des associations de la société civile. Celle-ci a permis d’appréhender au mieux les enjeux juridiques, les contraintes techniques des professionnels ainsi que les inquiétudes des personnes concernées.

Le projet de recommandation issu de ces travaux a ensuite été soumis à consultation publique, en juin 2025, pour recueillir les avis de l’ensemble des parties prenantes, qu’elles soient issues du secteur associatif, du grand public ou des milieux professionnels. Par ailleurs, les travaux de la CNIL ont été alimentés par une consultation spécifique aux enjeux économiques.

La CNIL a ainsi reçu des contributions émanant d’acteurs variés de l’écosystème lié aux pixels, par exemple des entreprises les utilisant dans leurs courriels, mais aussi des particuliers, des associations ou d’autres autorités de protection des données.

Un projet enrichi par la consultation publique

Les contributions reçues lors de la consultation publique ont permis de faire évoluer la compréhension de la CNIL et d’enrichir sa recommandation.

Ainsi, la CNIL a fait évoluer sa recommandation et apporté plusieurs clarifications :

  • La version définitive de la recommandation reconnaît l’existence d’une exemption au consentement pour la mesure individuelle de la délivrabilité des courriels rattachés à un service demandé par le . Elle permet aux acteurs d’identifier les destinataires qui n’ouvrent plus leurs courriels afin de retirer de leurs listes les personnes devenues inactives, c’est-à-dire celles qui ne souhaitent manifestement plus être sollicitées. L’objectif est de préserver la réputation des systèmes d’envoi en évitant de continuer à solliciter des personnes qui ne semblent plus souhaiter recevoir ces messages. Cette exemption reste toutefois strictement encadrée : les données utilisées doivent être limitées au strict nécessaire et ne peuvent servir qu’à mesurer la délivrabilité des messages.
     
  • La recommandation précise les courriels qui peuvent être rattachés à un service demandé par le destinataire : il s’agit des courriels dits « transactionnels » (alertes de compte, notifications liées à des événements comme l’expédition d’un colis, confirmations de commande et factures d’achat, rappels et réinitialisation de mot de passe, alertes de sécurité et notification de violation, etc.) et de ceux pour lesquels le destinataire a donné son consentement.
     
  • Par ailleurs, la CNIL adopte une approche progressive : pour les courriels envoyés à des adresses collectées avant la publication de la recommandation, il est seulement demandé aux acteurs, dans un délai de trois mois, d’informer clairement les destinataires de l’utilisation de pixels pour les mettre en mesure de s’y opposer facilement s’ils le souhaitent.

Ces évolutions traduisent la volonté de la CNIL de tenir compte des réalités opérationnelles des professionnels tout en assurant un cadre protecteur pour les personnes concernées.

Les prochaines étapes

La CNIL accompagnera ces prochains mois les acteurs professionnels, notamment à travers des webinaires.

L’objectif est que les professionnels s’approprient au mieux les règles et garanties précisées dans la recommandation et qu’ils puissent mettre en œuvre les mesures nécessaires pour assurer leur respect effectif.

La CNIL veillera ensuite, dans le cadre de ses missions de contrôles à venir, au respect des règles applicables dans ce domaine.