Pixel tracking spiegato: come funzionano i pixel di tracciamento su siti web ed email, i pixel pubblicitari più comuni e quando GDPR, ePrivacy e CCPA richiedono consenso o opt-out.
Il pixel tracking è un modo per registrare ciò che le persone fanno su un sito web o in un'email caricando una risorsa minuscola, di solito invisibile, da un server di terze parti. Quando la pagina o l'email viene caricata, il pixel di tracciamento invia una richiesta con dati come l'URL della pagina, l'ora, l'indirizzo IP, le informazioni sul dispositivo e un identificativo, così l'inserzionista o il fornitore di analytics può contare le visite, misurare le conversioni e creare segmenti di pubblico. Poiché un pixel di tracciamento legge e invia informazioni dal dispositivo dell'utente, il diritto dell'UE lo tratta come un cookie: nella maggior parte dei casi richiede il consenso preventivo.
Un pixel di tracciamento (chiamato anche pixel tag, web beacon, spy pixel o pixel di conversione) è nato come immagine trasparente 1x1 inserita nell'HTML di una pagina o di un'email. Nessuno lo vede, ma il browser o l'app di posta deve scaricarlo, ed è proprio quel download a fare da segnale.
Oggi la parola "pixel" indica di solito un piccolo tag JavaScript fornito da una piattaforma pubblicitaria, come il Meta Pixel o il TikTok Pixel. Lo script invia comunque richieste al server della piattaforma, ma può fare molto più di una semplice immagine: leggere e impostare cookie, registrare eventi come "AddToCart" o "Purchase" e allegare dati dei clienti sottoposti a hash per l'abbinamento.
| Tipo | Dove viene eseguito | Cosa può raccogliere |
|---|---|---|
| Pixel immagine (GIF/PNG 1x1) | Pagine web ed email HTML | Apertura o visualizzazione di pagina, ora, indirizzo IP, user agent, eventuali ID nell'URL |
| Pixel JavaScript | Pagine web | Visualizzazioni di pagina, eventi personalizzati, ID dei cookie, ID dei clic, dati di moduli e acquisti inviati dal sito |
| Conversions API lato server | Dal tuo server alla piattaforma pubblicitaria | Eventi che il tuo server sceglie di inviare, spesso con email o telefono sottoposti a hash e l'ID cookie del browser |
_fbp) e leggono gli ID dei clic aggiunti agli URL delle landing page degli annunci, così le visite e gli acquisti successivi possono essere ricondotti all'annuncio.Molte piattaforme oggi consigliano di inviare gli stessi eventi anche dal proprio server, tramite strumenti come la Meta Conversions API, la TikTok Events API, la LinkedIn Conversions API o le conversioni avanzate di Google Ads. Il tracciamento lato server non è un modo per aggirare le regole sulla privacy: i dati descrivono comunque una persona e vengono comunque inviati a una piattaforma pubblicitaria, quindi deve valere la stessa scelta di consenso o di opt-out.
| Pixel | Piattaforma | Uso tipico | Equivalente lato server |
|---|---|---|---|
| Meta Pixel | Annunci Facebook e Instagram | Conversioni, retargeting, segmenti di pubblico simili | Conversions API |
| TikTok Pixel | Annunci TikTok | Conversioni, retargeting, ottimizzazione | Events API |
| Google tag (Google Ads) | Google Ads | Monitoraggio delle conversioni, remarketing | Conversioni avanzate |
| LinkedIn Insight Tag | Annunci LinkedIn | Conversioni, retargeting, insight sul pubblico B2B | Conversions API |
| Microsoft UET tag | Microsoft Advertising | Conversioni, elenchi di remarketing | Importazione delle conversioni offline |
| Pinterest Tag | Annunci Pinterest | Conversioni, retargeting | Conversions API |
Tutti questi tag inviano dati sui visitatori alla piattaforma pubblicitaria, quindi rientrano tutti nelle stesse regole su consenso e opt-out descritte di seguito.
Pixel e cookie sono strumenti diversi che di solito lavorano insieme.
| Pixel di tracciamento | Cookie | |
|---|---|---|
| Che cos'è | Una richiesta a un server di terze parti, attivata da un'immagine o da uno script | Un piccolo file di testo memorizzato nel browser |
| Funzione principale | Invia dati fuori dal browser | Memorizza un identificativo o un'impostazione sul dispositivo |
| Funziona nelle email | Sì, quando le immagini vengono caricate | No, la maggior parte delle app di posta non conserva i cookie |
| Bloccato cancellando i cookie | No | Sì |
| Regola UE sul consenso | Articolo 5(3) ePrivacy | Articolo 5(3) ePrivacy |
Un pixel JavaScript di solito imposta i propri cookie, ed è per questo che un cookie scanner è un buon modo per scoprire pixel che non sapevi di avere sul tuo sito. Per le basi sui cookie, consulta All About Cookies.
La maggior parte degli strumenti di email marketing aggiunge per impostazione predefinita un pixel di tracciamento a ogni messaggio per misurare il tasso di apertura. Ogni URL dell'immagine è unico per il destinatario, quindi il mittente sa chi ha aperto l'email, quando, quante volte e, approssimativamente, dove e da quale dispositivo.
Il 14 aprile 2026 l'autorità francese CNIL ha pubblicato la sua raccomandazione sui pixel di tracciamento nelle email (adottata il 12 marzo 2026). I punti principali sono:
Leggi la nostra analisi completa in CNIL email tracking pixels recommendation.
Alcune app di posta limitano i pixel anche dal lato dell'utente. Apple Mail Privacy Protection, ad esempio, scarica i contenuti remoti in modo privato in background e nasconde l'indirizzo IP del destinatario, rendendo il tasso di apertura meno affidabile.
Il pixel tracking è legale se rispetti le regole sulla privacy dei luoghi in cui vivono i tuoi visitatori e iscritti. Le regole cambiano molto tra UE e Stati Uniti.
L'articolo 5(3) della direttiva ePrivacy richiede il consenso prima di memorizzare informazioni sul dispositivo dell'utente o di accedervi, a meno che ciò non sia strettamente necessario per un servizio richiesto dall'utente. Nelle Linee guida 2/2023 sull'ambito tecnico dell'articolo 5(3), adottate in versione definitiva il 7 ottobre 2024, il Comitato europeo per la protezione dei dati conferma che la norma non si limita ai cookie e copre il tracciamento tramite URL e pixel. I pixel pubblicitari e di analytics non sono strettamente necessari, quindi richiedono un consenso preventivo di tipo opt-in.
I dati raccolti dal pixel (indirizzo IP, ID dei cookie, eventi di navigazione) sono dati personali ai sensi del GDPR, quindi servono anche una base giuridica, un'informativa privacy chiara e un modo per consentire agli utenti di revocare il consenso con la stessa facilità con cui l'hanno dato. Il Regno Unito applica lo stesso approccio tramite il PECR e lo UK GDPR.
Secondo il CCPA, fornire informazioni personali a terzi per la pubblicità comportamentale cross-context costituisce "sharing" (condivisione), anche quando non c'è passaggio di denaro. La maggior parte dei pixel di retargeting e di conversione delle piattaforme pubblicitarie rientra in questa categoria. Il CCPA è una legge di tipo opt-out, quindi devi:
Diverse altre leggi sulla privacy degli stati USA prevedono diritti di opt-out simili per la pubblicità mirata, e molte richiedono il consenso opt-in per i dati sensibili come le informazioni sanitarie.
Negli Stati Uniti i pixel sono anche una delle principali fonti di class action:
Le autorità sono severe quando i pixel rivelano informazioni sanitarie. Nel 2023 la Federal Trade Commission statunitense ha imposto a BetterHelp il pagamento di 7,8 milioni di dollari per l'accusa di aver condiviso dati sanitari sensibili con piattaforme pubblicitarie senza consenso, e ha agito contro GoodRx in base alla Health Breach Notification Rule per aver condiviso dati sanitari con piattaforme tra cui Facebook e Google. Se le tue pagine rivelano condizioni di salute, appuntamenti o farmaci, tieni i pixel pubblicitari fuori da quelle pagine oppure ottieni prima un consenso esplicito. Approfondisci in l'accordo BetterHelp con la FTC.
Il pixel tracking è l'uso di una piccola immagine o di uno script, chiamato pixel di tracciamento, che invia dati a un server di terze parti quando una pagina web o un'email viene caricata. Inserzionisti e fornitori di analytics lo usano per misurare visite, aperture delle email e conversioni, e per creare segmenti di pubblico per il retargeting.
Quando una pagina o un'email viene caricata, il browser o l'app di posta richiede il pixel al server del fornitore. La richiesta contiene dati come l'indirizzo IP, il dispositivo, l'URL della pagina, l'ora e un identificativo, e i pixel JavaScript possono anche leggere e impostare cookie e inviare eventi come gli acquisti.
Sì, se rispetti le regole sulla privacy che si applicano ai tuoi utenti. Nell'UE, nel SEE e nel Regno Unito, i pixel pubblicitari e di analytics richiedono il consenso preventivo secondo le norme ePrivacy e il GDPR. Secondo il CCPA e altre leggi degli stati USA, devi fornire un'informativa e disattivare i pixel che condividono dati per la pubblicità mirata quando un utente esercita l'opt-out, anche tramite Global Privacy Control.
Sì, nella maggior parte dei casi. Il Comitato europeo per la protezione dei dati conferma che l'articolo 5(3) della direttiva ePrivacy copre il tracciamento tramite pixel, non solo i cookie, quindi i pixel che non sono strettamente necessari per un servizio richiesto dall'utente richiedono il consenso preventivo.
Un cookie è un piccolo file memorizzato nel browser che conserva un identificativo o un'impostazione. Un pixel di tracciamento è una richiesta a un server di terze parti che invia dati all'esterno. Anche i pixel JavaScript di solito impostano cookie, e i pixel funzionano anche nelle email, dove i cookie in genere non funzionano.
Imposta la tua app di posta in modo che chieda conferma prima di caricare le immagini remote, oppure usa una funzione di privacy come Apple Mail Privacy Protection, che carica i contenuti remoti in modo privato in background e nasconde il tuo indirizzo IP. I mittenti nell'UE dovrebbero chiedere il consenso prima di usare qualsiasi pixel di tracciamento nelle email.
UniConsent è una piattaforma di gestione del consenso certificata da Google e registrata nell'IAB TCF, pensata per i siti che utilizzano pixel pubblicitari:
Scopri di più sul consenso per i tag pubblicitari nella nostra pagina Advertisers, oppure crea un account UniConsent gratuito e inizia subito a gestire i tuoi pixel.
Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.
Registrati