Pixel de suivi email : ce qui change et comment se mettre en conformité
Le pixel de suivi email passe sous le même régime que les cookies : consentement préalable obligatoire pour tout usage marketing. C’est la recommandation CNIL du 14 avril 2026.
Vous avez jusqu’au 14 juillet 2026 pour mettre votre base existante en conformité. Voici comment.
Sommaire
Ce qui change et ce qui ne change pas
Le pixel d’ouverture est une image invisible intégrée dans vos emails : quand votre contact ouvre le message, elle enregistre l’événement avec la date, le device et la localisation. C’est ce qui alimente vos KPI (taux d’ouvreurs, CTOR,..), la segmentation des audiences et certains scénarios d’automation.
Ce mécanisme n’est pas interdit. Il est encadré.
🟢 Ce qui ne nécessite pas de consentement (exceptions) :
- Enregistrement de la dernière ouverture à des fins de délivrabilité (gestion des contacts non réactifs, nettoyage de base de contacts)
- Traitements strictement nécessaires à la sécurité ou à l’authentification
- Cas où le suivi est strictement nécessaire pour fournir un service explicitement demandé par le destinataire
🔴 Ce qui nécessite un consentement explicite : segmentation, scoring, personnalisation des contenus et offres, déclenchement d’automations et de relances basées sur les ouvertures, etc.
Autrement dit, toute utilisation des données d’ouverture à des fins marketing.
Les trois échéances à retenir :
Bonne nouvelle : la CNIL n’impose pas de supprimer vos historiques d’ouvertures déjà collectés. En revanche, les traitements futurs doivent être mis en conformité avec les nouvelles recommandations.
Ce que font (et ne font pas) les plateformes
C’est le point que la plupart des guides ignorent. Votre capacité à appliquer techniquement les choix de vos contacts dépend en grande partie de votre outil d’envoi.
Le cas Brevo : la collecte des préférences de consentement est en cours de déploiement. Brevo a annoncé un déploiement progressif de ces fonctionnalités. Préparez la collecte maintenant et migrez les données dès que la fonctionnalité est disponible.
Dans tous les cas, exigez de votre éditeur un état précis des capacités disponibles aujourd’hui et un calendrier de déploiement. Documentez par écrit ce que la plateforme ne peut pas encore faire : cela permettra de démontrer votre démarche de mise en conformité en cas de contrôle.
Quelle stratégie de consentement choisir
Trois approches sont sur la table. Le bon choix dépend des fonctionnalités de votre plateforme, de vos contraintes métier et de votre niveau d’exigence en matière de conformité.
Notre recommandation : si votre plateforme est prête, visez l’option 2 ou 3. Si votre plateforme ne permet pas encore une gestion granulaire, mettez en œuvre une solution transitoire documentée, en attendant les évolutions de votre éditeur.
Un point souvent méconnu : la CNIL exige un consentement spécifique pour chaque finalité soumise au consentement. En pratique, cela signifie qu’un utilisateur ne devrait pas être contraint d’accepter l’ensemble des usages marketing du tracking en bloc. Or, la plupart des plateformes raisonnent encore par type de tracking (ouvertures, clics) plutôt que par finalité (mesure de performance, personnalisation, scoring, etc.).
La bonne approche consiste à identifier précisément les finalités de vos traitements avec votre DPO ou votre service juridique, puis à concevoir des formulations de consentement qui s’en rapprochent autant que les capacités de votre plateforme le permettent.
Plan d’action avant le 14 juillet
1. Faites l’état des lieux de vos usages
Listez tout ce qui dépend des données d’ouverture : segmentation, scoring, automations, reporting, nettoyage de base. Identifiez ce qui relève strictement de l’exception délivrabilité et ce qui nécessite un consentement.
2. Interrogez votre plateforme
Quelles fonctionnalités de gestion du consentement sont disponibles aujourd’hui ? Pour les ouvertures ? Les clics ? Quel est le calendrier ? Exigez une réponse écrite.
3. Choisissez votre stratégie de consentement
C’est le moment de prendre une décision ferme, pas de rester dans le flou. Regardez ce que votre plateforme permet techniquement aujourd’hui (pas dans trois mois), discutez des finalités avec votre DPO, et choisissez l’option la plus ambitieuse que vous pouvez réellement implémenter avant le 14 juillet. Voir la section dédiée ci-dessus.
4. Mettez à jour vos formulaires
Ajoutez les cases de consentement au tracking, non pré-cochées, avec des finalités clairement exprimées et un lien vers votre politique de confidentialité. Exemple de wording :
☐ J’accepte le suivi de l’ouverture de mes emails pour analyser l’ouverture de mes emails et améliorer leur contenu. Modifiable à tout moment.
5. Créez une page de retrait de consentement
Cette page doit être distincte de la désinscription : refuser le tracking ne veut pas dire se désabonner. Le contact doit pouvoir y accéder sans ressaisir son adresse email, et son choix doit être appliqué automatiquement dans votre plateforme. Un lien vers cette page doit figurer dans le footer de tous vos emails.
6. Adaptez vos automations
Ajoutez un filtre basé sur le consentement au tracking d’ouverture et de clics, à chaque étape de scénario qui dépend d’une ouverture ou d’un clic. Si certains scénarios deviennent trop complexes à gérer, simplifiez leur logique plutôt que de les laisser tourner avec des données non consenties.
7. Envoyez l’email d’information à votre base existante
À envoyer avant le 14 juillet. Ciblez en priorité les contacts actifs : envoyer ce message aux inactifs risque de dégrader votre délivrabilité au mauvais moment. Les contacts non-réactifs peuvent être traités ultérieurement selon vos règles de délivrabilité et de gestion de base. L’email doit contenir un lien d’opposition fonctionnel dès le moment de l’envoi. Exemple de wording pour le footer :
Nos emails contiennent un pixel de suivi qui nous indique s’ils sont ouverts, afin d’adapter nos communications. Vous pouvez vous opposer à ce suivi ici → [Gérer mon consentement]
8. Lancez une campagne de rattrapage pour la zone grise
Les contacts acquis entre le 14 avril et la mise à jour de vos formulaires n’ont pas fait l’objet d’un recueil de consentement conforme au moment de la collecte. Une campagne dédiée doit être envoyée afin d’obtenir un consentement explicite. Il ne s’agit pas d’une simple information, mais d’un opt-in effectif.
9. Mettez à jour votre politique de confidentialité
Elle doit mentionner les finalités pour lesquelles vous utilisez le tracking (personnalisation, segmentation, mesure de performance), les exceptions que vous invoquez (délivrabilité), et expliquer comment un contact peut retirer son consentement. Ce document doit être validé par votre DPO avant publication et lié depuis vos formulaires de collecte.
10. Documentez tout
Consignez par écrit les décisions prises, les limites techniques constatées et les contournements provisoires. En cas de contrôle CNIL, c’est votre première ligne de défense.
Et après le 14 juillet
Cette réglementation accélère une évolution que les données imposaient déjà. Depuis iOS 15 en 2021, Apple Mail Privacy Protection précharge les pixels à la réception, indépendamment de toute ouverture réelle. Le taux d’ouverture était déjà une métrique dégradée, et le consentement n’y changera rien. Ce que ça change en revanche, c’est qu’il vous force à basculer votre pilotage vers des signaux plus robustes : clics, conversions, données déclaratives, first-party data. C’est une bonne chose.
Sur les clics : la CNIL publiera des recommandations complémentaires. Si votre plateforme est prête, intégrez-les dans votre dispositif dès maintenant pour éviter de refaire le travail.
Sur le B2B : même sans opt-in marketing, le tracking requiert un consentement explicite. L’intérêt légitime ne suffit pas. Si vos commerciaux recueillent des consentements oralement lors d’appels, enregistrez-les dans le CRM avec la date et le contexte.
FAQ : pixel de suivi email et CNIL 2026
Le pixel de suivi est-il interdit ?
Non. Il reste utilisable pour la délivrabilité, la sécurité, et toute finalité marketing dès lors qu’un consentement explicite a été recueilli.
Dois-je recollecter le consentement de toute ma base existante ?
Non. Un email d’information avec un dispositif d’opposition opérationnel, envoyé avant le 14 juillet, suffit pour les contacts collectés avant le 14 avril 2026.
Un email transactionnel peut-il contenir un pixel sans consentement ?
Oui, uniquement si le pixel sert une finalité exemptée comme la délivrabilité ou la sécurité. Un pixel à vocation marketing dans un email transactionnel reste soumis au consentement.
Si un contact s’oppose, dois-je supprimer ses données d’ouverture historiques ?
Non. Vous devez garantir qu’aucun nouveau pixel ne lui est envoyé et qu’aucune donnée d’un ancien pixel n’est exploitée s’il rouvre un email déjà reçu.
Puis-je mesurer un taux d’ouverture global sans consentement ?
Oui, si la mesure est agrégée et ne repose pas sur des données identifiantes individuelles.
Que se passe-t-il si je n’ai rien fait au 14 juillet ?
Vous ne bénéficiez plus du régime transitoire et devez appliquer les règles générales de consentement prévues par la CNIL.
Ma plateforme n’est pas encore prête techniquement. Que faire ?
Collectez l’opposition dès maintenant via un email d’information et une page de retrait, même si l’application technique n’est pas encore effective. Documentez précisément les limites de votre outil et le calendrier annoncé par l’éditeur. C’est ce qui vous protège en cas de contrôle.
Le tracking des clics est-il aussi concerné ?
La recommandation du 14 avril porte principalement sur les pixels d’ouverture. La CNIL annonce des recommandations complémentaires sur les clics. Si votre plateforme le permet, anticipez dès maintenant.
Vous avez jusqu’au 14 juillet. Nous pouvons vous accompagner dans cette mise en conformité.
La mise en conformité n’est pas qu’un sujet juridique : c’est un chantier CRM, technique et marketing. Formulaires, plateforme d’envoi, automations, campagne d’information, preuve de consentement : chaque brique compte.
Partenaire Elite Brevo, nous intervenons directement dans la plateforme pour configurer la collecte du consentement, les pixels différenciés et la preuve de consentement, en limitant au maximum la charge technique de votre côté.
Ce qu’on fait concrètement :
- Diagnostic de vos pratiques actuelles et de votre exposition réelle.
- Mise en conformité de vos formulaires, templates emails et footers.
- Configuration de votre plateforme : collecte du consentement, pixels différenciés, preuve de consentement, segmentation.
- Plan de campagne d’information avant le 14 juillet, en limitant l’impact sur votre dispositif marketing et votre délivrabilité.
Source : Recommandation CNIL relative aux pixels de suivi dans les courriers électroniques (14 avril 2026)
Vous souhaitez découvrir Brevo et vérifier si cette solution convient à votre organisation ?


