什么是像素追踪?

像素追踪详解:追踪像素在网站和电子邮件中如何工作、常见的广告像素,以及 GDPR、ePrivacy 和 CCPA 何时要求获得同意或提供选择退出。

什么是像素追踪?

像素追踪(Pixel tracking)是一种通过从第三方服务器加载一个极小、通常不可见的资源,来记录用户在网站或电子邮件中行为的方式。当页面或邮件加载时,追踪像素会发出一个请求,附带页面 URL、时间、IP 地址、设备信息和标识符等数据,让广告主或分析服务商可以统计访问量、衡量转化并建立受众群体。由于追踪像素会读取并发送用户设备上的信息,欧盟法律将其视同 Cookie:在大多数情况下,它需要事先获得同意。

什么是追踪像素?

追踪像素(也称为像素标签、网络信标、间谍像素或转化像素)最初是放在网页或邮件 HTML 中的 1x1 透明图片。没有人能看到它,但浏览器或邮件应用必须去获取它,而这次获取本身就是信号。

如今,“像素”一词通常指广告平台提供的一小段 JavaScript 标签,例如 Meta Pixel 或 TikTok Pixel。该脚本同样会向平台服务器发送请求,但功能远多于一张普通图片:它可以读取和设置 Cookie,记录“AddToCart”或“Purchase”等事件,并附加经过哈希处理的客户数据用于匹配。

类型运行位置可收集的数据
图片像素(1x1 GIF/PNG)网页和 HTML 邮件打开或页面浏览、时间、IP 地址、用户代理、URL 中的任何 ID
JavaScript 像素网页页面浏览、自定义事件、Cookie ID、点击 ID、网站发送的表单和购买数据
服务器端转化 API从你的服务器到广告平台你的服务器选择发送的事件,通常包含经哈希处理的邮箱或电话以及浏览器的 Cookie ID

追踪像素是如何工作的?

  1. 嵌入像素。 网站所有者将平台的基础代码添加到每个页面,或者邮件工具在每封邮件中插入一张带有唯一 URL 的图片。
  2. 浏览器或邮件应用加载像素。 当页面渲染或邮件被打开时,设备会向平台服务器请求该图片或脚本。
  3. 数据随请求一起发送。 请求中包含 IP 地址、用户代理、来源页面、时间戳以及 URL 中的参数,例如广告系列 ID 或订阅者 ID。
  4. 读取或设置 Cookie。 JavaScript 像素通常会在第一方 Cookie 中存储一个标识符(例如 Meta Pixel 使用 _fbp Cookie),并读取添加到广告落地页 URL 中的点击 ID,从而将之后的访问和购买归因到该广告。
  5. 匹配并使用事件。 平台将这些事件与其用户进行匹配,并用于转化报告、再营销受众、类似受众和广告系列优化。

许多平台现在还建议从你的服务器发送相同的事件,使用的工具包括 Meta Conversions API、TikTok Events API、LinkedIn Conversions API 或 Google Ads 增强型转化。服务器端追踪并不能绕开隐私规则:这些数据仍然描述的是一个人,仍然被发送给广告平台,因此必须适用同样的同意或选择退出决定。

常见的广告像素

像素平台典型用途服务器端对应工具
Meta PixelFacebook 和 Instagram 广告转化、再营销、类似受众Conversions API
TikTok PixelTikTok 广告转化、再营销、优化Events API
Google 代码(Google Ads)Google Ads转化跟踪、再营销增强型转化
LinkedIn Insight TagLinkedIn 广告转化、再营销、B2B 受众洞察Conversions API
Microsoft UET 标签Microsoft Advertising转化、再营销列表离线转化导入
Pinterest TagPinterest 广告转化、再营销Conversions API

所有这些标签都会将访客数据发送给广告平台,因此它们都适用下文所述的同样的同意和选择退出规则。

追踪像素与 Cookie 的区别

像素和 Cookie 是不同的工具,但通常配合使用。

追踪像素Cookie
是什么由图片或脚本触发的、发往第三方服务器的请求存储在浏览器中的小型文本文件
主要作用将数据从浏览器发送出去在设备上存储标识符或设置
能否用于邮件可以,在图片加载时不能,大多数邮件应用不保存 Cookie
清除 Cookie 能否阻止不能能
欧盟同意规则ePrivacy 第 5(3) 条ePrivacy 第 5(3) 条

JavaScript 像素通常会设置自己的 Cookie,因此使用 Cookie 扫描器 是发现网站上未知像素的好方法。关于 Cookie 的基础知识,请参阅 Cookie 全解析。

电子邮件追踪像素

大多数电子邮件营销工具默认会在每封邮件中添加追踪像素,用于衡量打开率。每个图片 URL 对收件人都是唯一的,因此发件人可以知道谁打开了邮件、何时打开、打开了几次,以及大致的位置和所用设备。

2026 年 4 月 14 日,法国监管机构 CNIL 发布了关于电子邮件追踪像素的建议(于 2026 年 3 月 12 日通过)。要点如下:

  • 邮件中的追踪像素以事先同意为原则,包括用于衡量打开率的像素。
  • 两项狭窄的例外仅适用于收件人主动请求的邮件,例如订单确认或密码重置:用于身份验证和安全的像素,以及用于衡量送达率以便移除不活跃地址的像素。
  • 应在收集电子邮件地址时获取同意,并与接收营销信息的同意分开,且每封邮件都应提供便捷的撤回方式。
  • 对于在该建议发布前收集的地址,发件人须在 2026 年 7 月 14 日前告知收件人,以便其提出反对。

完整分析请阅读 CNIL 电子邮件追踪像素建议。

一些邮件应用也会在用户端限制像素。例如,Apple 邮件隐私保护会在后台以私密方式下载远程内容并隐藏收件人的 IP 地址,这使得打开率不再那么可靠。

像素追踪合法吗?

只要你遵守访客和订阅者所在地的隐私规则,像素追踪就是合法的。欧盟和美国的规则差别很大。

GDPR 与 ePrivacy(欧盟、欧洲经济区和英国)

ePrivacy 指令第 5(3) 条要求,在用户设备上存储或访问信息之前必须获得同意,除非这对用户所请求的服务是绝对必要的。欧洲数据保护委员会(EDPB)在其关于第 5(3) 条技术范围的 2/2023 号指南(最终版于 2024 年 10 月 7 日通过)中确认,该规则不仅限于 Cookie,也涵盖 URL 追踪和像素追踪。广告和分析像素并非绝对必要,因此需要事先的选择加入同意。

像素收集的数据(IP 地址、Cookie ID、浏览事件)属于 GDPR 下的个人数据,因此你还需要合法依据、清晰的隐私声明,以及让用户能够像给予同意一样轻松撤回同意的方式。英国通过 PECR 和 UK GDPR 采用了相同的做法。

CCPA 与美国各州隐私法

根据 CCPA,为跨情境行为广告而向第三方提供个人信息属于“共享”(sharing),即使没有金钱往来。广告平台的大多数再营销和转化像素都属于这一类。CCPA 是一部选择退出型法律,因此你必须:

  • 在收集时通知和隐私政策中说明所使用的像素以及接收数据的平台。
  • 提供“请勿出售或共享我的个人信息”选项,并在用户选择退出时停止像素。
  • 将 全球隐私控制 信号视为该浏览器或设备的有效选择退出请求。

其他多个 美国州隐私法 也规定了类似的定向广告选择退出权,其中许多要求对健康信息等敏感数据获得选择加入同意。

美国诉讼风险:CIPA 与 VPPA

像素也是美国集体诉讼的主要来源之一:

  • 《加州隐私侵犯法》(CIPA)。 原告主张,未经同意就触发的第三方像素“截获”了访客与网站之间的通信。CIPA 规定每次违规的法定赔偿金为 $5,000。European Wax Center 因 Meta、Snap、LinkedIn 等像素在获得同意前触发,同意支付 500 万美元和解金。请参阅 CIPA 合规 和 European Wax Center 和解案。
  • 《视频隐私保护法》(VPPA)。 提供视频内容的网站,如果像素将用户观看的视频标题连同标识符一起发送出去,就可能面临索赔。VPPA 规定的约定赔偿金为 $2,500。请参阅 VPPA 合规。
  • CCPA 私人诉讼权。 在 Allison v. PHH Mortgage 案中,联邦法院允许一项基于像素披露的 CCPA 诉讼继续进行。请参阅 为什么 CCPA 追踪像素仍然需要 CMP。

健康数据与像素

当像素泄露健康信息时,监管机构的态度十分严格。2023 年,美国联邦贸易委员会(FTC)因 BetterHelp 被指未经同意与广告平台共享敏感健康数据,责令其支付 780 万美元;FTC 还依据《健康数据泄露通知规则》对 GoodRx 采取行动,原因是其与包括 Facebook 和 Google 在内的平台共享健康数据。如果你的页面会透露健康状况、预约或药物信息,请不要在这些页面上使用广告像素,或者先获得明确同意。更多内容请阅读 BetterHelp FTC 和解案。

如何让像素追踪合规

  1. 找出所有像素。 使用 Cookie 扫描器 扫描你的网站,并检查标签管理器、主题和插件。同时检查邮件工具的追踪设置。
  2. 在获得同意前阻止像素。 在欧盟、欧洲经济区和英国,任何广告或分析像素都不应在用户同意前触发。先加载同意横幅,并只为用户接受的目的放行标签。
  3. 使用平台的同意 API。 Google Consent Mode v2、Microsoft UET Consent Mode、Meta Pixel 同意 API 和 TikTok Pixel 同意函数可以让标签等待同意信号。自 2025 年 5 月 5 日起,Microsoft 要求为欧洲经济区、英国和瑞士的用户提供同意信号。
  4. 在美国尊重选择退出。 在收到“请勿出售或共享”请求或全球隐私控制信号后,在同一会话中停止共享型像素。
  5. 对服务器端事件同样适用同意。 只为已同意的用户发送 Conversions API 或 Events API 数据;在适用选择退出规则的地区,只为未选择退出的用户发送。
  6. 更新隐私声明。 写明接收像素数据的平台、用途以及用户如何更改选择。
  7. 保留记录。 保存每一次同意和选择退出的日志,以便证明用户做出了什么选择以及何时做出。
  8. 为邮件像素获取同意。 在注册时单独于营销同意进行询问,并为未同意的联系人关闭打开追踪。

常见问题

什么是像素追踪?

像素追踪是指使用一种称为追踪像素的小图片或脚本,在网页或邮件加载时将数据发送到第三方服务器。广告主和分析服务商用它来衡量访问量、邮件打开和转化,并建立再营销受众。

追踪像素是如何工作的?

当页面或邮件加载时,浏览器或邮件应用会从服务商的服务器请求该像素。请求中包含 IP 地址、设备、页面 URL、时间和标识符等数据,JavaScript 像素还可以读取和设置 Cookie,并发送购买等事件。

像素追踪合法吗?

合法,前提是你遵守适用于用户的隐私规则。在欧盟、欧洲经济区和英国,广告和分析像素根据 ePrivacy 规则和 GDPR 需要事先获得同意。根据 CCPA 和美国其他州的法律,你必须进行告知,并在用户选择退出时(包括通过全球隐私控制)停止为定向广告共享数据的像素。

根据 GDPR,追踪像素需要同意吗?

在大多数情况下需要。欧洲数据保护委员会确认,ePrivacy 指令第 5(3) 条涵盖的不仅是 Cookie,也包括像素追踪,因此对用户所请求的服务并非绝对必要的像素需要事先获得同意。

追踪像素和 Cookie 有什么区别?

Cookie 是存储在浏览器中、保存标识符或设置的小文件。追踪像素是发往第三方服务器、将数据发送出去的请求。JavaScript 像素通常也会设置 Cookie,而且像素在邮件中同样有效,而 Cookie 在邮件中通常无效。

如何阻止电子邮件追踪像素?

将你的邮件应用设置为在加载远程图片前先询问,或使用 Apple 邮件隐私保护等隐私功能,它会在后台以私密方式加载远程内容并隐藏你的 IP 地址。欧盟的发件人在使用电子邮件追踪像素之前,应当先征得同意。

UniConsent 如何帮助你管理像素追踪

UniConsent 是一款通过 Google 认证、在 IAB TCF 注册的同意管理平台,专为运行广告像素的网站打造:

在我们的 广告主 页面了解更多广告标签同意管理信息,或 免费创建 UniConsent 账户,立即开始管理你的像素。

适用于追踪像素的 UniConsent 同意管理平台


Microsoft certified CMP - UniConsent CMPIAB certified CMP - UniConsent CMPIAB TCF V2 certified CMP - UniConsent CMPIAB TCF Canada certified consent manager - UniConsent CMPGoogle-certified CMP Gold tire - UniConsent CMPGoogle-certified CMP partner

遵守全球隐私法规

受全球5000多家出版商和营销人员的信赖
  • sej
  • football365
  • sharethrough
  • districtm
  • pf1
  • tower cast

开始使您的网站和应用符合欧盟 GDPR、美国 CPRA、加拿大 PIPEDA 等法规

注册