I april 2026 publicerade två europeiska dataskyddsmyndigheter vägledning om samma ämne med bara några veckors mellanrum. Både Frankrikes CNIL och Italiens Garante utfärdade regler om spårningspixlar i e-post: de små, osynliga bilderna som rapporterar tillbaka till avsändarens server i samma ögonblick som en mottagare öppnar ett meddelande.

Skickar du e-post till mottagare i något av dessa länder påverkar reglerna nu hur du kan använda öppningsspårning. Skickar du e-post någon annanstans i Europa gäller det inte för tillfället. Men utvecklingen är värd att hålla ögonen på.

Bild som föreställer Italien och Frankrike

Vad Frankrike och Italien har sagt

CNIL antog sin rekommendation den 12 mars 2026 och publicerade den den 14 april. Garante följde efter den 17 april med beslut nr 284, en bindande åtgärd (CNIL:s är en rekommendation om bästa praxis). Båda utgår från samma premiss: en spårningspixel är funktionellt likvärdig med en cookie.

Både Frankrike och Italien gör undantag. Öppningsspårning som enbart används för att sköta listhygien (att sortera bort inaktiva mottagare, justera sändningsfrekvens) kräver kanske inte samtycke, förutsatt att de insamlade uppgifterna begränsas till vad som är absolut nödvändigt. Autentiseringsrelaterade signaler, bedrägeriupptäckt och obligatoriska institutionella meddelanden faller under vissa förutsättningar också utanför kravet på samtycke. Men öppningsspårning som används för att mäta kampanjresultat, bygga mottagarprofiler eller mata någon form av beteendeanalys: det kräver uttryckligt, granulärt och ändamålsspecifikt samtycke enligt båda regelverken.

De två åtgärderna är inte identiska. Garantes beslut är en bindande lag med ett sex månader långt övergångsfönster från publiceringen i den officiella tidningen. CNIL:s rekommendation är vägledning, med en deadline den 14 juli 2026 för organisationer att informera befintliga kontakter och ge dem möjlighet att invända. Båda betraktar samtycke som något som måste inhämtas vid tidpunkten för datainsamlingen, måste kunna återkallas när som helst och inte får buntas ihop med ett allmänt marknadsföringssamtycke.

Påverkar detta alla i Europa?

Inte än, och det är värt att vara precis här. Det rör sig om åtgärder på nationell nivå, som grundar sig på hur Frankrike och Italien har implementerat direktivet i sina egna lagar. De gäller när du skickar e-post till mottagare i dessa länder. Andra EU-medlemsstater har inte publicerat motsvarande vägledning. Det finns ingen alleuropeisk regel specifikt om spårningspixlar som gäller vid tidpunkten för publicering.

Att två myndigheter agerade samtidigt och hänvisade till samma logik tyder dock på att andra tillsynsmyndigheter håller ögonen på utvecklingen. Avsändare med en betydande mottagarbas i Frankrike eller Italien behöver agera därefter. Avsändare på andra håll i Europa kan vilja börja fundera på hur de skulle reagera om liknande vägledning skulle komma till deras marknader.

Det praktiska problemet för avsändare av transaktionsmejl

Transaktionsmejl befinner sig i ett gynnsammare läge än marknadsföringsmejl enligt båda regelverken. Om din öppningsspårning tjänar ett genuint operativt syfte (till exempel att bekräfta leverans för att justera sändningsbeteende, eller att identifiera inaktiva adresser för att sortera bort dem), antyder både CNIL och Garante att samtycke kanske inte krävs. Villkoret är att spårningen är begränsad, att uppgifterna inte används för något syfte utöver det operativa behovet, och att behandlingen är proportionerlig.

Problemet är att de flesta e-postplattformar spårar öppningar enhetligt. En och samma spårningspixel inkluderas i varje meddelande, uppgifterna flödar in i samma analyspipeline, och avsändaren har liten eller ingen möjlighet att skilja på mottagare, samtyckesstatus eller syfte. Den arkitekturen passar inte väl in i det som Frankrike och Italien nu efterfrågar: riktad, villkorad och ändamålsenlig spårning som respekterar den specifika rättsliga grunden (eller avsaknaden av en sådan) för varje mottagare.

Vad du ska göra om du skickar till Frankrike eller Italien

De omedelbara stegen beror på din nuvarande uppsättning och din målgrupp, men den övergripande riktningen är tydlig.

  • Granska vilka flöden som innehåller öppningsspårning och om något av dessa flöden har mottagare baserade i Frankrike eller Italien.
  • Avgör om din spårning tjänar ett syfte som faller inom de operativa undantagen (listhygien, borttagning av inaktiva) eller om den i huvudsak är analytisk eller handlar om kampanjmätning.
  • Om det senare är fallet, och du inte har giltigt samtycke från franska och italienska mottagare, konfigurera dina SendPro-flöden så att öppningsspårning utesluts för dessa segment tills insamling av samtycke är på plats.
  • Se över din process för att samla in samtycke vid tidpunkten för e-postadressinsamling, och lägg till tydlig, ändamålsspecifik information om pixelspårning där det krävs.

CNIL:s juli-deadline och Garantes sex månader långa övergångsperiod ger visst andrum för befintliga listor. För nya adresser som samlats in efter att dessa regler trädde i kraft förväntas efterlevnad omedelbart.

Några frågor besvarade

Gäller CNIL:s och Garantes regler om spårningspixlar i hela EU?

Nej. CNIL:s rekommendation gäller i Frankrike, Garantes beslut gäller i Italien. Båda bygger på hur dessa länder har implementerat e-integritetsdirektivet i nationell lag. Ingen annan EU-medlemsstat har för närvarande publicerat motsvarande vägledning om spårningspixlar i e-post, även om den rättsliga logiken bakom båda regelverken i stort överensstämmer med GDPR-principer som gäller i hela EU.

Är öppningsspårning i transaktionsmejl alltid förbjuden enligt de nya franska och italienska reglerna?

Nej. Både CNIL och Garante tillåter öppningsspårning utan samtycke när den uteslutande används för operativa syften: att sköta listhygien, sortera bort inaktiva mottagare eller justera sändningsfrekvens. Kravet på förhandssamtycke gäller när spårningen används för kampanjmätning, beteendeprofilering eller något syfte utöver detta smala operativa område. Avsändare av transaktionsmejl bör bedöma hur deras spårningsdata faktiskt används innan de drar slutsatsen om samtycke krävs.

Vilken deadline gäller för organisationer som skickar e-post till mottagare i Frankrike och Italien?

För Frankrike har CNIL angett att organisationer måste informera befintliga kontakter om pixelanvändning och erbjuda ett sätt att invända senast den 14 juli 2026. För Italien ger Garantes beslut nr 284 en sex månader lång övergångsperiod från publiceringen i den officiella tidningen (29 april 2026) för tidigare insamlade adresser. I båda fallen förväntas efterlevnad för nyinsamlade adresser omedelbart från och med det datum då reglerna trädde i kraft.

Vilka är vanliga franska och italienska e-postleverantörer?

För att förbereda dig inför detta beslut hjälper det redan att gå igenom din prenumerantlista: leta efter mottagare med @orange.fr och @wanadoo.fr (Orange France), @laposte.net (La Poste), samt @sfr.fr, @neuf.fr, @cegetel.net, @club-internet.fr eller @numericable.fr (SFR och dess tidigare varumärken) för att kartlägga din exponering mot Frankrike. För Italien, kontrollera @libero.it, @virgilio.it, @iol.it, @inwind.it och @blu.it (ItaliaOnline), @alice.it, @tim.it och @tin.it (TIM), samt @tiscali.it (Tiscali). Adresser på dessa domäner ger dig en uppskattning av vilka målgruppssegment som nu kräver en samtyckesgrund för öppningsspårning.

Hur inaktiverar jag öppningsspårning i Spotler SendPro?

SendPro ger dig kontroll över öppningsspårning på flödesstegsnivå. Inom ett flöde kan du konfigurera villkor som avgör om öppningsspårning tillämpas på ett visst meddelande. Det innebär att du helt kan utesluta specifika mottagargrupper från öppningsspårning: mottagare i en viss region, mottagare som inte har lämnat spårningssamtycke, eller vilket annat segment du än definierar genom flödeslogiken.

Hur inaktiverar jag öppningsspårning i Spotler MailPro?

Om du också använder Spotler MailPro för kampanjmejl gäller samma princip där, även om genomförandet skiljer sig åt. MailPro hanterar samtyckesvillkorad spårning på utskicksnivå: du lagrar spårningens opt-in-status som ett fält på varje mottagarpost, och använder sedan det fältet för att dela upp din målgrupp i två separata utskick, ett med spårning aktiverad och ett utan. Det är ett mer manuellt tillvägagångssätt än SendPros flödesstegsvillkor, men det ger samma resultat: öppningsspårning tillämpas endast på mottagare med en giltig samtyckesregistrering.

Om du vill förstå hur SendPros flödesstegsvillkor fungerar i praktiken, eller hur du kan strukturera dina flöden för att hantera samtyckesvillkorad spårning, ta en titt på SendPro-plattformen eller kontakta teamet.