Le pixel tracking (suivi par pixel) est une façon d'enregistrer ce que font les personnes sur un site web ou dans un e-mail en chargeant une ressource minuscule, généralement invisible, depuis un serveur tiers. Lorsque la page ou l'e-mail se charge, le pixel de suivi envoie une requête contenant des données telles que l'URL de la page, l'heure, l'adresse IP, des informations sur l'appareil et un identifiant, afin que l'annonceur ou le fournisseur d'analyse puisse compter les visites, mesurer les conversions et constituer des audiences. Comme un pixel de suivi lit et envoie des informations depuis l'appareil de l'utilisateur, le droit de l'UE le traite comme un cookie : dans la plupart des cas, il nécessite un consentement préalable.
Un pixel de suivi (aussi appelé pixel tag, balise web, web beacon, pixel espion ou pixel de conversion) était à l'origine une image transparente de 1x1 placée dans le code HTML d'une page ou d'un e-mail. Personne ne la voit, mais le navigateur ou l'application de messagerie doit la télécharger, et c'est ce téléchargement qui constitue le signal.
Aujourd'hui, le mot « pixel » désigne le plus souvent une petite balise JavaScript fournie par une plateforme publicitaire, comme le Meta Pixel ou le TikTok Pixel. Le script envoie toujours des requêtes au serveur de la plateforme, mais il peut faire bien plus qu'une simple image : lire et déposer des cookies, enregistrer des événements comme « AddToCart » ou « Purchase », et joindre des données client hachées pour la mise en correspondance.
| Type | Où il s'exécute | Ce qu'il peut collecter |
|---|---|---|
| Pixel image (GIF/PNG 1x1) | Pages web et e-mails HTML | Ouverture ou page vue, heure, adresse IP, user agent, tout identifiant présent dans l'URL |
| Pixel JavaScript | Pages web | Pages vues, événements personnalisés, identifiants de cookies, identifiants de clic, données de formulaire et d'achat envoyées par le site |
| API de conversions côté serveur | De votre serveur vers la plateforme publicitaire | Événements que votre serveur choisit d'envoyer, souvent avec l'e-mail ou le téléphone haché et l'identifiant de cookie du navigateur |
_fbp) et lisent les identifiants de clic ajoutés aux URL des pages de destination des annonces, afin que les visites et achats ultérieurs puissent être rattachés à l'annonce.De nombreuses plateformes recommandent désormais d'envoyer aussi les mêmes événements depuis votre serveur, via des outils comme la Meta Conversions API, la TikTok Events API, la LinkedIn Conversions API ou les conversions améliorées (enhanced conversions) de Google Ads. Le suivi côté serveur n'est pas un moyen de contourner les règles de confidentialité : les données décrivent toujours une personne et sont toujours envoyées à une plateforme publicitaire, donc le même choix de consentement ou d'opposition doit s'appliquer.
| Pixel | Plateforme | Usage typique | Équivalent côté serveur |
|---|---|---|---|
| Meta Pixel | Publicités Facebook et Instagram | Conversions, retargeting, audiences similaires | Conversions API |
| TikTok Pixel | Publicités TikTok | Conversions, retargeting, optimisation | Events API |
| Balise Google (Google Ads) | Google Ads | Suivi des conversions, remarketing | Conversions améliorées |
| LinkedIn Insight Tag | Publicités LinkedIn | Conversions, retargeting, informations sur les audiences B2B | Conversions API |
| Balise Microsoft UET | Microsoft Advertising | Conversions, listes de remarketing | Imports de conversions hors ligne |
| Pinterest Tag | Publicités Pinterest | Conversions, retargeting | Conversions API |
Toutes ces balises envoient des données sur les visiteurs à la plateforme publicitaire ; elles relèvent donc toutes des mêmes règles de consentement et d'opposition décrites ci-dessous.
Les pixels et les cookies sont des outils différents qui fonctionnent généralement ensemble.
| Pixel de suivi | Cookie | |
|---|---|---|
| Ce que c'est | Une requête vers un serveur tiers, déclenchée par une image ou un script | Un petit fichier texte stocké dans le navigateur |
| Rôle principal | Envoie des données hors du navigateur | Stocke un identifiant ou un paramètre sur l'appareil |
| Fonctionne dans les e-mails | Oui, lorsque les images se chargent | Non, la plupart des applications de messagerie ne conservent pas de cookies |
| Bloqué en supprimant les cookies | Non | Oui |
| Règle de consentement dans l'UE | Article 5(3) ePrivacy | Article 5(3) ePrivacy |
Un pixel JavaScript dépose normalement ses propres cookies : c'est pourquoi un scanner de cookies est un bon moyen de repérer des pixels dont vous ignoriez la présence sur votre site. Pour les bases sur les cookies, consultez All About Cookies.
La plupart des outils d'e-mail marketing ajoutent par défaut un pixel de suivi à chaque message pour mesurer les taux d'ouverture. Chaque URL d'image est propre au destinataire : l'expéditeur sait donc qui a ouvert l'e-mail, quand, combien de fois, et approximativement où et sur quel appareil.
Le 14 avril 2026, la CNIL a publié sa recommandation sur les pixels de suivi dans les e-mails (adoptée le 12 mars 2026). Les points principaux sont les suivants :
Lisez notre analyse complète dans la recommandation de la CNIL sur les pixels de suivi dans les e-mails.
Certaines applications de messagerie limitent aussi les pixels côté utilisateur. Apple Mail Privacy Protection, par exemple, télécharge le contenu distant de manière privée en arrière-plan et masque l'adresse IP du destinataire, ce qui rend les taux d'ouverture moins fiables.
Le pixel tracking est légal lorsque vous respectez les règles de confidentialité des pays où vivent vos visiteurs et abonnés. Les règles diffèrent fortement entre l'UE et les États-Unis.
L'article 5(3) de la directive ePrivacy exige un consentement avant de stocker des informations sur l'appareil d'un utilisateur ou d'y accéder, sauf si c'est strictement nécessaire à un service demandé par l'utilisateur. Dans ses lignes directrices 2/2023 sur le champ d'application technique de l'article 5(3), adoptées dans leur version finale le 7 octobre 2024, le Comité européen de la protection des données (CEPD) confirme que la règle ne se limite pas aux cookies et couvre le suivi par URL et par pixel. Les pixels publicitaires et d'analyse ne sont pas strictement nécessaires : ils requièrent donc un consentement préalable et explicite (opt-in).
Les données collectées par le pixel (adresse IP, identifiants de cookies, événements de navigation) sont des données personnelles au sens du RGPD. Vous avez donc aussi besoin d'une base légale, d'une information claire et d'un moyen permettant aux utilisateurs de retirer leur consentement aussi facilement qu'ils l'ont donné. Le Royaume-Uni applique la même approche via le PECR et le UK GDPR.
Selon le CCPA, transmettre des informations personnelles à un tiers à des fins de publicité comportementale intercontextuelle (cross-context behavioral advertising) constitue un « partage » (sharing), même sans contrepartie financière. La plupart des pixels de retargeting et de conversion des plateformes publicitaires entrent dans cette catégorie. Le CCPA est une loi d'opt-out, vous devez donc :
Plusieurs autres lois des États américains sur la vie privée prévoient des droits d'opposition similaires pour la publicité ciblée, et beaucoup exigent un consentement opt-in pour les données sensibles comme les informations de santé.
Les pixels sont aussi une source majeure d'actions collectives aux États-Unis :
Les régulateurs sont stricts lorsque des pixels révèlent des informations de santé. En 2023, la Federal Trade Commission (FTC) américaine a ordonné à BetterHelp de payer 7,8 millions de dollars pour avoir, selon elle, partagé des données de santé sensibles avec des plateformes publicitaires sans consentement, et a engagé une action contre GoodRx au titre de la Health Breach Notification Rule pour avoir partagé des données de santé avec des plateformes, dont Facebook et Google. Si vos pages révèlent des pathologies, des rendez-vous ou des médicaments, retirez les pixels publicitaires de ces pages ou obtenez d'abord un consentement explicite. Pour en savoir plus, lisez le règlement BetterHelp avec la FTC.
Le pixel tracking consiste à utiliser une petite image ou un script, appelé pixel de suivi, qui envoie des données à un serveur tiers lorsqu'une page web ou un e-mail se charge. Les annonceurs et les fournisseurs d'analyse l'utilisent pour mesurer les visites, les ouvertures d'e-mails et les conversions, et pour constituer des audiences de retargeting.
Lorsqu'une page ou un e-mail se charge, le navigateur ou l'application de messagerie demande le pixel au serveur du fournisseur. La requête transmet des données telles que l'adresse IP, l'appareil, l'URL de la page, l'heure et un identifiant ; les pixels JavaScript peuvent aussi lire et déposer des cookies et envoyer des événements comme des achats.
Oui, si vous respectez les règles de confidentialité applicables à vos utilisateurs. Dans l'UE, l'EEE et au Royaume-Uni, les pixels publicitaires et d'analyse nécessitent un consentement préalable en vertu des règles ePrivacy et du RGPD. Selon le CCPA et d'autres lois des États américains, vous devez informer les utilisateurs et arrêter les pixels qui partagent des données à des fins de publicité ciblée lorsqu'un utilisateur s'y oppose, y compris via Global Privacy Control.
Oui, dans la plupart des cas. Le Comité européen de la protection des données confirme que l'article 5(3) de la directive ePrivacy couvre le suivi par pixel, et pas seulement les cookies : les pixels qui ne sont pas strictement nécessaires à un service demandé par l'utilisateur requièrent donc un consentement préalable.
Un cookie est un petit fichier stocké dans le navigateur qui conserve un identifiant ou un paramètre. Un pixel de suivi est une requête vers un serveur tiers qui envoie des données vers l'extérieur. Les pixels JavaScript déposent généralement aussi des cookies, et les pixels fonctionnent également dans les e-mails, où les cookies ne fonctionnent généralement pas.
Configurez votre application de messagerie pour qu'elle demande avant de charger les images distantes, ou utilisez une fonction de confidentialité comme Apple Mail Privacy Protection, qui télécharge le contenu distant de manière privée en arrière-plan et masque votre adresse IP. Dans l'UE, les expéditeurs doivent demander le consentement avant même d'utiliser des pixels de suivi dans leurs e-mails.
UniConsent est une plateforme de gestion du consentement certifiée par Google et enregistrée auprès de l'IAB TCF, conçue pour les sites qui utilisent des pixels publicitaires :
Découvrez-en plus sur le consentement pour les balises publicitaires sur notre page Annonceurs, ou créez un compte UniConsent gratuit et commencez dès aujourd'hui à gérer vos pixels.
Commencez à rendre votre site web et votre application conformes au RGPD de l'UE, au CPRA des États-Unis, au PIPEDA de la CA, etc.
S'inscrire