Che cos'è il pixel tracking?

Pixel tracking spiegato: come funzionano i pixel di tracciamento su siti web ed email, i pixel pubblicitari più comuni e quando GDPR, ePrivacy e CCPA richiedono consenso o opt-out.

Che cos'è il pixel tracking?

Il pixel tracking è un modo per registrare ciò che le persone fanno su un sito web o in un'email caricando una risorsa minuscola, di solito invisibile, da un server di terze parti. Quando la pagina o l'email viene caricata, il pixel di tracciamento invia una richiesta con dati come l'URL della pagina, l'ora, l'indirizzo IP, le informazioni sul dispositivo e un identificativo, così l'inserzionista o il fornitore di analytics può contare le visite, misurare le conversioni e creare segmenti di pubblico. Poiché un pixel di tracciamento legge e invia informazioni dal dispositivo dell'utente, il diritto dell'UE lo tratta come un cookie: nella maggior parte dei casi richiede il consenso preventivo.

Che cos'è un pixel di tracciamento?

Un pixel di tracciamento (chiamato anche pixel tag, web beacon, spy pixel o pixel di conversione) è nato come immagine trasparente 1x1 inserita nell'HTML di una pagina o di un'email. Nessuno lo vede, ma il browser o l'app di posta deve scaricarlo, ed è proprio quel download a fare da segnale.

Oggi la parola "pixel" indica di solito un piccolo tag JavaScript fornito da una piattaforma pubblicitaria, come il Meta Pixel o il TikTok Pixel. Lo script invia comunque richieste al server della piattaforma, ma può fare molto più di una semplice immagine: leggere e impostare cookie, registrare eventi come "AddToCart" o "Purchase" e allegare dati dei clienti sottoposti a hash per l'abbinamento.

TipoDove viene eseguitoCosa può raccogliere
Pixel immagine (GIF/PNG 1x1)Pagine web ed email HTMLApertura o visualizzazione di pagina, ora, indirizzo IP, user agent, eventuali ID nell'URL
Pixel JavaScriptPagine webVisualizzazioni di pagina, eventi personalizzati, ID dei cookie, ID dei clic, dati di moduli e acquisti inviati dal sito
Conversions API lato serverDal tuo server alla piattaforma pubblicitariaEventi che il tuo server sceglie di inviare, spesso con email o telefono sottoposti a hash e l'ID cookie del browser

Come funziona un pixel di tracciamento?

  1. Il pixel viene incorporato. Il proprietario del sito aggiunge il codice base della piattaforma a ogni pagina, oppure lo strumento di email marketing inserisce in ogni messaggio un'immagine con un URL univoco.
  2. Il browser o l'app di posta lo carica. Quando la pagina viene visualizzata o l'email viene aperta, il dispositivo richiede l'immagine o lo script al server della piattaforma.
  3. I dati viaggiano con la richiesta. La richiesta contiene l'indirizzo IP, lo user agent, la pagina di provenienza, l'orario e i parametri dell'URL, come un ID campagna o un ID iscritto.
  4. I cookie vengono letti o impostati. I pixel JavaScript di solito memorizzano un identificativo in un cookie di prima parte (ad esempio, il Meta Pixel usa il cookie _fbp) e leggono gli ID dei clic aggiunti agli URL delle landing page degli annunci, così le visite e gli acquisti successivi possono essere ricondotti all'annuncio.
  5. Gli eventi vengono abbinati e utilizzati. La piattaforma abbina gli eventi ai propri utenti e li usa per i report sulle conversioni, i segmenti di retargeting, i segmenti di pubblico simili e l'ottimizzazione delle campagne.

Molte piattaforme oggi consigliano di inviare gli stessi eventi anche dal proprio server, tramite strumenti come la Meta Conversions API, la TikTok Events API, la LinkedIn Conversions API o le conversioni avanzate di Google Ads. Il tracciamento lato server non è un modo per aggirare le regole sulla privacy: i dati descrivono comunque una persona e vengono comunque inviati a una piattaforma pubblicitaria, quindi deve valere la stessa scelta di consenso o di opt-out.

Pixel pubblicitari più comuni

PixelPiattaformaUso tipicoEquivalente lato server
Meta PixelAnnunci Facebook e InstagramConversioni, retargeting, segmenti di pubblico similiConversions API
TikTok PixelAnnunci TikTokConversioni, retargeting, ottimizzazioneEvents API
Google tag (Google Ads)Google AdsMonitoraggio delle conversioni, remarketingConversioni avanzate
LinkedIn Insight TagAnnunci LinkedInConversioni, retargeting, insight sul pubblico B2BConversions API
Microsoft UET tagMicrosoft AdvertisingConversioni, elenchi di remarketingImportazione delle conversioni offline
Pinterest TagAnnunci PinterestConversioni, retargetingConversions API

Tutti questi tag inviano dati sui visitatori alla piattaforma pubblicitaria, quindi rientrano tutti nelle stesse regole su consenso e opt-out descritte di seguito.

Pixel di tracciamento e cookie a confronto

Pixel e cookie sono strumenti diversi che di solito lavorano insieme.

Pixel di tracciamentoCookie
Che cos'èUna richiesta a un server di terze parti, attivata da un'immagine o da uno scriptUn piccolo file di testo memorizzato nel browser
Funzione principaleInvia dati fuori dal browserMemorizza un identificativo o un'impostazione sul dispositivo
Funziona nelle emailSì, quando le immagini vengono caricateNo, la maggior parte delle app di posta non conserva i cookie
Bloccato cancellando i cookieNoSì
Regola UE sul consensoArticolo 5(3) ePrivacyArticolo 5(3) ePrivacy

Un pixel JavaScript di solito imposta i propri cookie, ed è per questo che un cookie scanner è un buon modo per scoprire pixel che non sapevi di avere sul tuo sito. Per le basi sui cookie, consulta All About Cookies.

Pixel di tracciamento nelle email

La maggior parte degli strumenti di email marketing aggiunge per impostazione predefinita un pixel di tracciamento a ogni messaggio per misurare il tasso di apertura. Ogni URL dell'immagine è unico per il destinatario, quindi il mittente sa chi ha aperto l'email, quando, quante volte e, approssimativamente, dove e da quale dispositivo.

Il 14 aprile 2026 l'autorità francese CNIL ha pubblicato la sua raccomandazione sui pixel di tracciamento nelle email (adottata il 12 marzo 2026). I punti principali sono:

  • Il consenso preventivo è la regola per i pixel di tracciamento nelle email, anche per misurare il tasso di apertura.
  • Due eccezioni limitate valgono solo per le email richieste dal destinatario, come conferme d'ordine o reimpostazioni della password: i pixel usati per autenticazione e sicurezza, e i pixel usati per misurare la deliverability così da rimuovere gli indirizzi inattivi.
  • Il consenso dovrebbe essere raccolto al momento della raccolta dell'indirizzo email, separatamente dal consenso a ricevere comunicazioni di marketing, e ogni email dovrebbe offrire un modo semplice per revocarlo.
  • Per gli indirizzi raccolti prima della raccomandazione, i mittenti avevano tempo fino al 14 luglio 2026 per informare i destinatari affinché potessero opporsi.

Leggi la nostra analisi completa in CNIL email tracking pixels recommendation.

Alcune app di posta limitano i pixel anche dal lato dell'utente. Apple Mail Privacy Protection, ad esempio, scarica i contenuti remoti in modo privato in background e nasconde l'indirizzo IP del destinatario, rendendo il tasso di apertura meno affidabile.

Il pixel tracking è legale?

Il pixel tracking è legale se rispetti le regole sulla privacy dei luoghi in cui vivono i tuoi visitatori e iscritti. Le regole cambiano molto tra UE e Stati Uniti.

GDPR ed ePrivacy (UE, SEE e Regno Unito)

L'articolo 5(3) della direttiva ePrivacy richiede il consenso prima di memorizzare informazioni sul dispositivo dell'utente o di accedervi, a meno che ciò non sia strettamente necessario per un servizio richiesto dall'utente. Nelle Linee guida 2/2023 sull'ambito tecnico dell'articolo 5(3), adottate in versione definitiva il 7 ottobre 2024, il Comitato europeo per la protezione dei dati conferma che la norma non si limita ai cookie e copre il tracciamento tramite URL e pixel. I pixel pubblicitari e di analytics non sono strettamente necessari, quindi richiedono un consenso preventivo di tipo opt-in.

I dati raccolti dal pixel (indirizzo IP, ID dei cookie, eventi di navigazione) sono dati personali ai sensi del GDPR, quindi servono anche una base giuridica, un'informativa privacy chiara e un modo per consentire agli utenti di revocare il consenso con la stessa facilità con cui l'hanno dato. Il Regno Unito applica lo stesso approccio tramite il PECR e lo UK GDPR.

CCPA e leggi sulla privacy degli stati USA

Secondo il CCPA, fornire informazioni personali a terzi per la pubblicità comportamentale cross-context costituisce "sharing" (condivisione), anche quando non c'è passaggio di denaro. La maggior parte dei pixel di retargeting e di conversione delle piattaforme pubblicitarie rientra in questa categoria. Il CCPA è una legge di tipo opt-out, quindi devi:

  • Spiegare i pixel e le piattaforme che ricevono i dati nell'informativa al momento della raccolta e nella privacy policy.
  • Offrire la scelta "Do Not Sell or Share My Personal Information" e disattivare i pixel quando un utente esercita l'opt-out.
  • Considerare un segnale Global Privacy Control come un opt-out valido per quel browser o dispositivo.

Diverse altre leggi sulla privacy degli stati USA prevedono diritti di opt-out simili per la pubblicità mirata, e molte richiedono il consenso opt-in per i dati sensibili come le informazioni sanitarie.

Rischio di contenzioso negli USA: CIPA e VPPA

Negli Stati Uniti i pixel sono anche una delle principali fonti di class action:

  • California Invasion of Privacy Act (CIPA). I ricorrenti sostengono che un pixel di terze parti che si attiva senza consenso "intercetta" la comunicazione del visitatore con il sito web. Il CIPA prevede un risarcimento legale di 5.000 dollari per violazione. European Wax Center ha accettato un accordo transattivo da 5 milioni di dollari per pixel di Meta, Snap, LinkedIn e altri che si attivavano prima del consenso. Consulta CIPA compliance e l'accordo European Wax Center.
  • Video Privacy Protection Act (VPPA). I siti che offrono contenuti video possono subire azioni legali quando un pixel invia il titolo di un video guardato da un utente insieme a un identificativo. Il VPPA prevede un risarcimento forfettario di 2.500 dollari. Consulta VPPA compliance.
  • Diritto di azione privata del CCPA. Nel caso Allison v. PHH Mortgage, un tribunale federale ha consentito di procedere con una domanda fondata sul CCPA relativa a divulgazioni tramite pixel. Consulta perché i pixel di tracciamento sotto il CCPA richiedono comunque una CMP.

Dati sanitari e pixel

Le autorità sono severe quando i pixel rivelano informazioni sanitarie. Nel 2023 la Federal Trade Commission statunitense ha imposto a BetterHelp il pagamento di 7,8 milioni di dollari per l'accusa di aver condiviso dati sanitari sensibili con piattaforme pubblicitarie senza consenso, e ha agito contro GoodRx in base alla Health Breach Notification Rule per aver condiviso dati sanitari con piattaforme tra cui Facebook e Google. Se le tue pagine rivelano condizioni di salute, appuntamenti o farmaci, tieni i pixel pubblicitari fuori da quelle pagine oppure ottieni prima un consenso esplicito. Approfondisci in l'accordo BetterHelp con la FTC.

Come rendere conforme il pixel tracking

  1. Trova tutti i pixel. Analizza il tuo sito con un cookie scanner e controlla il tag manager, il tema e i plugin. Verifica anche le impostazioni di tracciamento del tuo strumento di email marketing.
  2. Blocca i pixel fino al consenso. Nell'UE, nel SEE e nel Regno Unito nessun pixel pubblicitario o di analytics dovrebbe attivarsi prima che l'utente acconsenta. Carica prima il banner di consenso e rilascia i tag solo per le finalità accettate dall'utente.
  3. Usa le API di consenso delle piattaforme. Google Consent Mode v2, Microsoft UET Consent Mode, l'API di consenso del Meta Pixel e le funzioni di consenso del TikTok Pixel consentono al tag di attendere un segnale di consenso. Microsoft richiede segnali di consenso per gli utenti di SEE, Regno Unito e Svizzera dal 5 maggio 2025.
  4. Rispetta gli opt-out negli USA. Disattiva i pixel che condividono dati dopo una richiesta "Do Not Sell or Share" o un segnale Global Privacy Control, nella stessa sessione.
  5. Applica il consenso agli eventi lato server. Invia dati tramite Conversions API o Events API solo per gli utenti che hanno dato il consenso, o che non hanno esercitato l'opt-out dove valgono le regole di opt-out.
  6. Aggiorna l'informativa privacy. Indica le piattaforme che ricevono i dati dei pixel, le finalità e come gli utenti possono modificare la propria scelta.
  7. Conserva le registrazioni. Archivia un registro di ogni consenso e opt-out per poter dimostrare cosa ha scelto l'utente e quando.
  8. Ottieni il consenso per i pixel nelle email. Chiedilo al momento dell'iscrizione, separatamente dal consenso al marketing, e disattiva il tracciamento delle aperture per i contatti che non hanno acconsentito.

Domande frequenti

Che cos'è il pixel tracking?

Il pixel tracking è l'uso di una piccola immagine o di uno script, chiamato pixel di tracciamento, che invia dati a un server di terze parti quando una pagina web o un'email viene caricata. Inserzionisti e fornitori di analytics lo usano per misurare visite, aperture delle email e conversioni, e per creare segmenti di pubblico per il retargeting.

Come funziona un pixel di tracciamento?

Quando una pagina o un'email viene caricata, il browser o l'app di posta richiede il pixel al server del fornitore. La richiesta contiene dati come l'indirizzo IP, il dispositivo, l'URL della pagina, l'ora e un identificativo, e i pixel JavaScript possono anche leggere e impostare cookie e inviare eventi come gli acquisti.

Il pixel tracking è legale?

Sì, se rispetti le regole sulla privacy che si applicano ai tuoi utenti. Nell'UE, nel SEE e nel Regno Unito, i pixel pubblicitari e di analytics richiedono il consenso preventivo secondo le norme ePrivacy e il GDPR. Secondo il CCPA e altre leggi degli stati USA, devi fornire un'informativa e disattivare i pixel che condividono dati per la pubblicità mirata quando un utente esercita l'opt-out, anche tramite Global Privacy Control.

I pixel di tracciamento richiedono il consenso secondo il GDPR?

Sì, nella maggior parte dei casi. Il Comitato europeo per la protezione dei dati conferma che l'articolo 5(3) della direttiva ePrivacy copre il tracciamento tramite pixel, non solo i cookie, quindi i pixel che non sono strettamente necessari per un servizio richiesto dall'utente richiedono il consenso preventivo.

Qual è la differenza tra un pixel di tracciamento e un cookie?

Un cookie è un piccolo file memorizzato nel browser che conserva un identificativo o un'impostazione. Un pixel di tracciamento è una richiesta a un server di terze parti che invia dati all'esterno. Anche i pixel JavaScript di solito impostano cookie, e i pixel funzionano anche nelle email, dove i cookie in genere non funzionano.

Come si possono bloccare i pixel di tracciamento nelle email?

Imposta la tua app di posta in modo che chieda conferma prima di caricare le immagini remote, oppure usa una funzione di privacy come Apple Mail Privacy Protection, che carica i contenuti remoti in modo privato in background e nasconde il tuo indirizzo IP. I mittenti nell'UE dovrebbero chiedere il consenso prima di usare qualsiasi pixel di tracciamento nelle email.

Come UniConsent ti aiuta a gestire il pixel tracking

UniConsent è una piattaforma di gestione del consenso certificata da Google e registrata nell'IAB TCF, pensata per i siti che utilizzano pixel pubblicitari:

Scopri di più sul consenso per i tag pubblicitari nella nostra pagina Advertisers, oppure crea un account UniConsent gratuito e inizia subito a gestire i tuoi pixel.

UniConsent Consent Manager per i pixel di tracciamento


Microsoft certified CMP - UniConsent CMPIAB certified CMP - UniConsent CMPIAB TCF V2 certified CMP - UniConsent CMPIAB TCF Canada certified consent manager - UniConsent CMPGoogle-certified CMP Gold tire - UniConsent CMPGoogle-certified CMP partner

Rispetta le normative globali sulla privacy

Scelta da oltre 5000 editori e marketer in tutto il mondo
  • sej
  • football365
  • sharethrough
  • districtm
  • pf1
  • tower cast

Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.

Registrati