Qu'est-ce que le pixel tracking ?

Le pixel tracking expliqué : fonctionnement des pixels de suivi sur les sites web et dans les e-mails, pixels publicitaires courants, et quand le RGPD, ePrivacy et le CCPA exigent un consentement ou un opt-out.

Qu'est-ce que le pixel tracking ?

Le pixel tracking (suivi par pixel) est une façon d'enregistrer ce que font les personnes sur un site web ou dans un e-mail en chargeant une ressource minuscule, généralement invisible, depuis un serveur tiers. Lorsque la page ou l'e-mail se charge, le pixel de suivi envoie une requête contenant des données telles que l'URL de la page, l'heure, l'adresse IP, des informations sur l'appareil et un identifiant, afin que l'annonceur ou le fournisseur d'analyse puisse compter les visites, mesurer les conversions et constituer des audiences. Comme un pixel de suivi lit et envoie des informations depuis l'appareil de l'utilisateur, le droit de l'UE le traite comme un cookie : dans la plupart des cas, il nécessite un consentement préalable.

Qu'est-ce qu'un pixel de suivi ?

Un pixel de suivi (aussi appelé pixel tag, balise web, web beacon, pixel espion ou pixel de conversion) était à l'origine une image transparente de 1x1 placée dans le code HTML d'une page ou d'un e-mail. Personne ne la voit, mais le navigateur ou l'application de messagerie doit la télécharger, et c'est ce téléchargement qui constitue le signal.

Aujourd'hui, le mot « pixel » désigne le plus souvent une petite balise JavaScript fournie par une plateforme publicitaire, comme le Meta Pixel ou le TikTok Pixel. Le script envoie toujours des requêtes au serveur de la plateforme, mais il peut faire bien plus qu'une simple image : lire et déposer des cookies, enregistrer des événements comme « AddToCart » ou « Purchase », et joindre des données client hachées pour la mise en correspondance.

TypeOù il s'exécuteCe qu'il peut collecter
Pixel image (GIF/PNG 1x1)Pages web et e-mails HTMLOuverture ou page vue, heure, adresse IP, user agent, tout identifiant présent dans l'URL
Pixel JavaScriptPages webPages vues, événements personnalisés, identifiants de cookies, identifiants de clic, données de formulaire et d'achat envoyées par le site
API de conversions côté serveurDe votre serveur vers la plateforme publicitaireÉvénements que votre serveur choisit d'envoyer, souvent avec l'e-mail ou le téléphone haché et l'identifiant de cookie du navigateur

Comment fonctionne un pixel de suivi ?

  1. Le pixel est intégré. Le propriétaire du site ajoute le code de base de la plateforme sur chaque page, ou l'outil d'e-mailing insère dans chaque message une image dotée d'une URL unique.
  2. Le navigateur ou l'application de messagerie le charge. Lorsque la page s'affiche ou que l'e-mail est ouvert, l'appareil demande l'image ou le script au serveur de la plateforme.
  3. Les données accompagnent la requête. La requête transmet l'adresse IP, le user agent, la page de provenance, l'horodatage et des paramètres dans l'URL, comme un identifiant de campagne ou d'abonné.
  4. Des cookies sont lus ou déposés. Les pixels JavaScript stockent généralement un identifiant dans un cookie first-party (par exemple, le Meta Pixel utilise le cookie _fbp) et lisent les identifiants de clic ajoutés aux URL des pages de destination des annonces, afin que les visites et achats ultérieurs puissent être rattachés à l'annonce.
  5. Les événements sont mis en correspondance et exploités. La plateforme associe les événements à ses utilisateurs et les utilise pour le reporting des conversions, les audiences de retargeting, les audiences similaires et l'optimisation des campagnes.

De nombreuses plateformes recommandent désormais d'envoyer aussi les mêmes événements depuis votre serveur, via des outils comme la Meta Conversions API, la TikTok Events API, la LinkedIn Conversions API ou les conversions améliorées (enhanced conversions) de Google Ads. Le suivi côté serveur n'est pas un moyen de contourner les règles de confidentialité : les données décrivent toujours une personne et sont toujours envoyées à une plateforme publicitaire, donc le même choix de consentement ou d'opposition doit s'appliquer.

Pixels publicitaires courants

PixelPlateformeUsage typiqueÉquivalent côté serveur
Meta PixelPublicités Facebook et InstagramConversions, retargeting, audiences similairesConversions API
TikTok PixelPublicités TikTokConversions, retargeting, optimisationEvents API
Balise Google (Google Ads)Google AdsSuivi des conversions, remarketingConversions améliorées
LinkedIn Insight TagPublicités LinkedInConversions, retargeting, informations sur les audiences B2BConversions API
Balise Microsoft UETMicrosoft AdvertisingConversions, listes de remarketingImports de conversions hors ligne
Pinterest TagPublicités PinterestConversions, retargetingConversions API

Toutes ces balises envoient des données sur les visiteurs à la plateforme publicitaire ; elles relèvent donc toutes des mêmes règles de consentement et d'opposition décrites ci-dessous.

Pixels de suivi et cookies

Les pixels et les cookies sont des outils différents qui fonctionnent généralement ensemble.

Pixel de suiviCookie
Ce que c'estUne requête vers un serveur tiers, déclenchée par une image ou un scriptUn petit fichier texte stocké dans le navigateur
Rôle principalEnvoie des données hors du navigateurStocke un identifiant ou un paramètre sur l'appareil
Fonctionne dans les e-mailsOui, lorsque les images se chargentNon, la plupart des applications de messagerie ne conservent pas de cookies
Bloqué en supprimant les cookiesNonOui
Règle de consentement dans l'UEArticle 5(3) ePrivacyArticle 5(3) ePrivacy

Un pixel JavaScript dépose normalement ses propres cookies : c'est pourquoi un scanner de cookies est un bon moyen de repérer des pixels dont vous ignoriez la présence sur votre site. Pour les bases sur les cookies, consultez All About Cookies.

Pixels de suivi dans les e-mails

La plupart des outils d'e-mail marketing ajoutent par défaut un pixel de suivi à chaque message pour mesurer les taux d'ouverture. Chaque URL d'image est propre au destinataire : l'expéditeur sait donc qui a ouvert l'e-mail, quand, combien de fois, et approximativement où et sur quel appareil.

Le 14 avril 2026, la CNIL a publié sa recommandation sur les pixels de suivi dans les e-mails (adoptée le 12 mars 2026). Les points principaux sont les suivants :

  • Le consentement préalable est la règle pour les pixels de suivi dans les e-mails, y compris pour mesurer les taux d'ouverture.
  • Deux exceptions étroites s'appliquent uniquement aux e-mails demandés par le destinataire, comme les confirmations de commande ou les réinitialisations de mot de passe : les pixels utilisés pour l'authentification et la sécurité, et les pixels utilisés pour mesurer la délivrabilité afin de supprimer les adresses inactives.
  • Le consentement doit être recueilli au moment de la collecte de l'adresse e-mail, séparément du consentement à recevoir de la prospection, et chaque e-mail doit offrir un moyen simple de le retirer.
  • Pour les adresses collectées avant la recommandation, les expéditeurs avaient jusqu'au 14 juillet 2026 pour informer les destinataires afin qu'ils puissent s'y opposer.

Lisez notre analyse complète dans la recommandation de la CNIL sur les pixels de suivi dans les e-mails.

Certaines applications de messagerie limitent aussi les pixels côté utilisateur. Apple Mail Privacy Protection, par exemple, télécharge le contenu distant de manière privée en arrière-plan et masque l'adresse IP du destinataire, ce qui rend les taux d'ouverture moins fiables.

Le pixel tracking est-il légal ?

Le pixel tracking est légal lorsque vous respectez les règles de confidentialité des pays où vivent vos visiteurs et abonnés. Les règles diffèrent fortement entre l'UE et les États-Unis.

RGPD et ePrivacy (UE, EEE et Royaume-Uni)

L'article 5(3) de la directive ePrivacy exige un consentement avant de stocker des informations sur l'appareil d'un utilisateur ou d'y accéder, sauf si c'est strictement nécessaire à un service demandé par l'utilisateur. Dans ses lignes directrices 2/2023 sur le champ d'application technique de l'article 5(3), adoptées dans leur version finale le 7 octobre 2024, le Comité européen de la protection des données (CEPD) confirme que la règle ne se limite pas aux cookies et couvre le suivi par URL et par pixel. Les pixels publicitaires et d'analyse ne sont pas strictement nécessaires : ils requièrent donc un consentement préalable et explicite (opt-in).

Les données collectées par le pixel (adresse IP, identifiants de cookies, événements de navigation) sont des données personnelles au sens du RGPD. Vous avez donc aussi besoin d'une base légale, d'une information claire et d'un moyen permettant aux utilisateurs de retirer leur consentement aussi facilement qu'ils l'ont donné. Le Royaume-Uni applique la même approche via le PECR et le UK GDPR.

CCPA et lois des États américains sur la vie privée

Selon le CCPA, transmettre des informations personnelles à un tiers à des fins de publicité comportementale intercontextuelle (cross-context behavioral advertising) constitue un « partage » (sharing), même sans contrepartie financière. La plupart des pixels de retargeting et de conversion des plateformes publicitaires entrent dans cette catégorie. Le CCPA est une loi d'opt-out, vous devez donc :

  • Expliquer les pixels et les plateformes qui reçoivent des données dans votre avis au moment de la collecte et dans votre politique de confidentialité.
  • Proposer un choix « Do Not Sell or Share My Personal Information » et arrêter les pixels lorsqu'un utilisateur exerce son droit d'opposition.
  • Traiter un signal Global Privacy Control comme une demande d'opposition valable pour ce navigateur ou cet appareil.

Plusieurs autres lois des États américains sur la vie privée prévoient des droits d'opposition similaires pour la publicité ciblée, et beaucoup exigent un consentement opt-in pour les données sensibles comme les informations de santé.

Risque de contentieux aux États-Unis : CIPA et VPPA

Les pixels sont aussi une source majeure d'actions collectives aux États-Unis :

  • California Invasion of Privacy Act (CIPA). Les demandeurs soutiennent qu'un pixel tiers qui se déclenche sans consentement « intercepte » la communication du visiteur avec le site web. La CIPA prévoit des dommages-intérêts légaux de 5 000 $ par violation. European Wax Center a accepté un règlement de 5 millions de dollars concernant des pixels Meta, Snap, LinkedIn et d'autres qui se déclenchaient avant le consentement. Voir la conformité CIPA et le règlement European Wax Center.
  • Video Privacy Protection Act (VPPA). Les sites proposant des contenus vidéo peuvent faire l'objet de réclamations lorsqu'un pixel envoie le titre d'une vidéo regardée par un utilisateur avec un identifiant. Le VPPA prévoit des dommages-intérêts forfaitaires de 2 500 $. Voir la conformité VPPA.
  • Droit d'action privé du CCPA. Dans l'affaire Allison v. PHH Mortgage, un tribunal fédéral a laissé se poursuivre une action fondée sur le CCPA visant des divulgations par pixel. Voir pourquoi les pixels de suivi soumis au CCPA ont toujours besoin d'une CMP.

Données de santé et pixels

Les régulateurs sont stricts lorsque des pixels révèlent des informations de santé. En 2023, la Federal Trade Commission (FTC) américaine a ordonné à BetterHelp de payer 7,8 millions de dollars pour avoir, selon elle, partagé des données de santé sensibles avec des plateformes publicitaires sans consentement, et a engagé une action contre GoodRx au titre de la Health Breach Notification Rule pour avoir partagé des données de santé avec des plateformes, dont Facebook et Google. Si vos pages révèlent des pathologies, des rendez-vous ou des médicaments, retirez les pixels publicitaires de ces pages ou obtenez d'abord un consentement explicite. Pour en savoir plus, lisez le règlement BetterHelp avec la FTC.

Comment rendre le pixel tracking conforme

  1. Recensez chaque pixel. Analysez votre site avec un scanner de cookies et passez en revue votre gestionnaire de balises, votre thème et vos plugins. Vérifiez aussi les paramètres de suivi de votre outil d'e-mailing.
  2. Bloquez les pixels jusqu'au consentement. Dans l'UE, l'EEE et au Royaume-Uni, aucun pixel publicitaire ou d'analyse ne doit se déclencher avant que l'utilisateur ait donné son accord. Chargez d'abord la bannière de consentement et ne libérez les balises que pour les finalités acceptées.
  3. Utilisez les API de consentement des plateformes. Google Consent Mode v2, Microsoft UET Consent Mode, l'API de consentement du Meta Pixel et les fonctions de consentement du TikTok Pixel permettent à la balise d'attendre un signal de consentement. Microsoft exige des signaux de consentement pour les utilisateurs de l'EEE, du Royaume-Uni et de la Suisse depuis le 5 mai 2025.
  4. Respectez les oppositions aux États-Unis. Arrêtez les pixels de partage après une demande « Do Not Sell or Share » ou un signal Global Privacy Control, dans la même session.
  5. Appliquez le consentement aux événements côté serveur. N'envoyez des données via une Conversions API ou une Events API que pour les utilisateurs qui ont consenti, ou qui ne se sont pas opposés là où les règles d'opt-out s'appliquent.
  6. Mettez à jour votre politique de confidentialité. Nommez les plateformes qui reçoivent les données des pixels, les finalités et la manière dont les utilisateurs peuvent modifier leur choix.
  7. Conservez des preuves. Enregistrez chaque consentement et chaque opposition afin de pouvoir prouver ce que l'utilisateur a choisi et quand.
  8. Obtenez le consentement pour les pixels d'e-mail. Demandez-le à l'inscription, séparément du consentement à la prospection, et désactivez le suivi des ouvertures pour les contacts qui ne l'ont pas accepté.

Questions fréquentes

Qu'est-ce que le pixel tracking ?

Le pixel tracking consiste à utiliser une petite image ou un script, appelé pixel de suivi, qui envoie des données à un serveur tiers lorsqu'une page web ou un e-mail se charge. Les annonceurs et les fournisseurs d'analyse l'utilisent pour mesurer les visites, les ouvertures d'e-mails et les conversions, et pour constituer des audiences de retargeting.

Comment fonctionne un pixel de suivi ?

Lorsqu'une page ou un e-mail se charge, le navigateur ou l'application de messagerie demande le pixel au serveur du fournisseur. La requête transmet des données telles que l'adresse IP, l'appareil, l'URL de la page, l'heure et un identifiant ; les pixels JavaScript peuvent aussi lire et déposer des cookies et envoyer des événements comme des achats.

Le pixel tracking est-il légal ?

Oui, si vous respectez les règles de confidentialité applicables à vos utilisateurs. Dans l'UE, l'EEE et au Royaume-Uni, les pixels publicitaires et d'analyse nécessitent un consentement préalable en vertu des règles ePrivacy et du RGPD. Selon le CCPA et d'autres lois des États américains, vous devez informer les utilisateurs et arrêter les pixels qui partagent des données à des fins de publicité ciblée lorsqu'un utilisateur s'y oppose, y compris via Global Privacy Control.

Les pixels de suivi nécessitent-ils un consentement selon le RGPD ?

Oui, dans la plupart des cas. Le Comité européen de la protection des données confirme que l'article 5(3) de la directive ePrivacy couvre le suivi par pixel, et pas seulement les cookies : les pixels qui ne sont pas strictement nécessaires à un service demandé par l'utilisateur requièrent donc un consentement préalable.

Quelle est la différence entre un pixel de suivi et un cookie ?

Un cookie est un petit fichier stocké dans le navigateur qui conserve un identifiant ou un paramètre. Un pixel de suivi est une requête vers un serveur tiers qui envoie des données vers l'extérieur. Les pixels JavaScript déposent généralement aussi des cookies, et les pixels fonctionnent également dans les e-mails, où les cookies ne fonctionnent généralement pas.

Comment bloquer les pixels de suivi dans les e-mails ?

Configurez votre application de messagerie pour qu'elle demande avant de charger les images distantes, ou utilisez une fonction de confidentialité comme Apple Mail Privacy Protection, qui télécharge le contenu distant de manière privée en arrière-plan et masque votre adresse IP. Dans l'UE, les expéditeurs doivent demander le consentement avant même d'utiliser des pixels de suivi dans leurs e-mails.

Comment UniConsent vous aide à gérer le pixel tracking

UniConsent est une plateforme de gestion du consentement certifiée par Google et enregistrée auprès de l'IAB TCF, conçue pour les sites qui utilisent des pixels publicitaires :

  • Bannière de cookies et blocage préalable. Affichez une bannière de cookies conforme et empêchez les pixels de se déclencher tant que le visiteur n'a pas fait son choix.
  • Signaux de consentement pour toutes les grandes plateformes publicitaires. Google Consent Mode v2, Microsoft UET Consent Mode, consentement Meta Pixel et consentement TikTok Pixel, ainsi que l'IAB TCF et le GPP.
  • Oppositions américaines et GPC. Les choix « Do Not Sell or Share » et les signaux Global Privacy Control désactivent automatiquement les pixels de partage.
  • Scanner de cookies. Repérez les pixels et les cookies présents sur votre site et listez-les dans votre déclaration de cookies.
  • Journaux de consentement. Conservez une piste d'audit du consentement de chaque choix.

Découvrez-en plus sur le consentement pour les balises publicitaires sur notre page Annonceurs, ou créez un compte UniConsent gratuit et commencez dès aujourd'hui à gérer vos pixels.

Gestionnaire de consentement UniConsent pour les pixels de suivi


Microsoft certified CMP - UniConsent CMPIAB certified CMP - UniConsent CMPIAB TCF V2 certified CMP - UniConsent CMPIAB TCF Canada certified consent manager - UniConsent CMPGoogle-certified CMP Gold tire - UniConsent CMPGoogle-certified CMP partner

Conformez-vous aux réglementations mondiales sur la confidentialité

Fait confiance à plus de 5000 éditeurs et marketeurs du monde entier
  • sej
  • football365
  • sharethrough
  • districtm
  • pf1
  • tower cast

Commencez à rendre votre site web et votre application conformes au RGPD de l'UE, au CPRA des États-Unis, au PIPEDA de la CA, etc.

S'inscrire