Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Treking pikseli regulyatory es i vy spokoynoe rukovodstvo o tom chto proizoshlo
Dev48

© 2026 · All rights reserved.

Трекинг-пиксели, регуляторы ЕС и вы: спокойное руководство о том, что произошло

Источник: Transactional Email API Service For Developers | Mailgun

Трекинг-пиксели, регуляторы ЕС и вы: спокойное руководство о том, что произошло

Источник: Transactional Email API Service For Developers | Mailgun

В почтовых ящиках появился свой «закон о куки»: что рекомендации CNIL и Garante означают для вашей email-рассылки. Статья «Трекинг-пиксели, регуляторы ЕС и вы: спокойное руководство о том, что произошло» впервые появилась на Transactional Email API Service For Developers | Mailgun.

24 сентября 2026 г.

20 августа 2026 г.

Эта публикация носит исключительно информационный характер и не является юридической консультацией. Регуляторная среда в области отслеживания email-сообщений постоянно меняется, и применение правил ePrivacy и GDPR будет зависеть от ваших конкретных обстоятельств, включая юрисдикции, в которых вы работаете, и характер ваших email-программ. Мы рекомендуем проконсультироваться с квалифицированным юристом, прежде чем вносить изменения в свои методы отслеживания или процессы получения согласия.

Да пребудет с вами сила, этот текст довольно сложный, но я обещаю, что вся информация достоверна. Я трижды перепроверил её с нашими юристами.

Нужно ли вам переосмыслить отслеживание email в ЕС?

Не на этой неделе. Но это должно быть в вашем плане развития, и не просто в списке «когда-нибудь».

В марте и апреле 2026 года регуляторы Франции (CNIL) и Италии (Garante) опубликовали руководство по использованию трекинг-пикселей в электронной почте. Это не новые законы. Это разъяснения существующих правил, прежде всего Директивы о конфиденциальности и электронных средствах связи (ePrivacy Directive — той же основы, на которой базируются баннеры о согласии на использование куки), наряду с GDPR, которые применяются к трекинг-пикселям в письмах.

Посыл заключается не просто в том, чтобы «прекратить отслеживание». Он в том, чтобы: обосновать отслеживание, ограничить его и во многих случаях получить на него согласие.

Содержание

В чем сходятся оба регулятора

И CNIL, и Garante исходят из одной и той же предпосылки: трекинг-пиксели получают доступ к информации с устройства пользователя, и эта активность подпадает под правила ePrivacy. Это означает, что согласие требуется, если не применяется конкретное исключение.

Если это звучит знакомо, так и должно быть. Email-маркетинг просто догоняет то, что в веб-отслеживании существует уже много лет. Вечеринка идет уже давно. Email прибывает на неё модно, хотя и неохотно, с опозданием.

В чем расходятся Франция и Италия и почему это важнее, чем вы могли ожидать

Оба регулятора признают то, что в индустрии называют «исключением для доставляемости». Хотя это не является формальным юридическим термином, оба регулятора признают, что определенные ограниченные, целевые способы использования отслеживания открытий подпадают под исключения ePrivacy.

Франция (CNIL): узкая, условная гибкость

CNIL разрешает отслеживание открытий на уровне отдельных пользователей без согласия, но только для строго определенных целей доставляемости:

  • Идентификация неактивных получателей
  • Управление списками исключений (suppression lists)
  • Очистка баз данных

Ограничения реальны: храните минимум данных (дата последнего открытия, а не полная история взаимодействия), не используйте их повторно для маркетинга или аналитики и применяйте это только к письмам, которые получатель запрашивал или на получение которых давал согласие.

Италия (Garante): строже, чем многие думают

Garante занимает существенно иную позицию. Исключение без согласия, как правило, ограничивается агрегированной, анонимизированной статистикой; один общий пиксель на кампанию, а не отслеживание каждого получателя, при этом IP-адреса и технические идентификаторы должны быть анонимизированы. Отслеживание открытий на уровне отдельных пользователей обычно требует согласия, за исключением конкретных случаев безопасности и аутентификации.

Большинство стандартных моделей отслеживания ESP (включая нашу) по умолчанию генерируют события открытия для каждого получателя. Эта архитектура удовлетворяет исключению CNIL по доставляемости, когда отправитель внедряет соответствующие меры по минимизации данных, ограничению целей и контролю хранения. Применимость исключения в конкретном случае зависит как от того, как используются данные, так и от того, как они собираются.

Однако отслеживание открытий для каждого получателя не соответствует требованиям Garante без более существенных изменений.

Если ваша аналитика зависит от сигналов взаимодействия отдельных лиц, в Италии вы находитесь в зоне, требующей согласия.

Узнайте больше: прочитайте рекомендации французского CNIL по отслеживанию email и итальянские руководящие принципы по отслеживанию email.

Вот что важно знать

  • Согласие на отправку email — это не то же самое, что согласие на его отслеживание.

Это тот момент, который застает людей врасплох, поэтому он выделен в отдельный раздел.

У вас может быть законное основание для отправки маркетинговых, транзакционных писем и даже обычных сервисных сообщений, но при этом все равно может потребоваться отдельное согласие на использование трекинг-пикселей в них. Да, даже в транзакционных письмах. Требование о согласии относится к пикселю, а не к сообщению, в котором он находится.

CNIL прямо заявляет об этом: согласие на отслеживание может потребоваться, даже если само письмо не требует согласия. В некоторых случаях их можно объединить в один четко описанный запрос, но предположение по умолчанию, что «они подписались, значит, мы можем их отслеживать», не является безопасным.

  • Один лишь договор не доказывает наличие согласия.

Если ваш список включает арендованные контакты, адреса, полученные от партнеров, партнерские лиды или данные, импортированные из любого источника вне ваших собственных форм подписки, это для вас.

CNIL требует, чтобы согласие можно было подтвердить для каждого отдельного получателя: кто дал согласие, когда и на каких условиях. Пункт договора, в котором говорится, что партнер собрал согласие от вашего имени, является важной частью вашей системы подотчетности, но сам по себе он недостаточен. Если вы не можете предоставить доказательства того, что каждый конкретный получатель действительно дал информированное согласие, у вас его нет. Об этом стоит поговорить с вашей юридической командой, особенно если ваш список имеет смешанное происхождение. Также не помешает убедиться, что вы соблюдаете политику допустимого использования вашего ESP, поскольку такие лиды могут изначально нарушать их правила.

Проблема инфраструктуры, к которой никто не был готов

Оба регулятора заявляют, что отзыв согласия должен быть простым, включая письма, которые уже находятся в чьем-то почтовом ящике.

Вот что это означает на самом деле. Пользователь отзывает согласие сегодня. Завтра он открывает письмо, которое вы отправили три месяца назад. Пиксель загружается. Ожидается, что вы не должны регистрировать это как идентифицируемое событие открытия. Насколько строго это будет применяться на практике, еще предстоит увидеть, но отзыв согласия должен вступать в силу, когда пользователь запрашивает его, включая ранее отправленные письма.

Это требует, чтобы ваша конечная точка пикселя динамически проверяла статус согласия в момент каждого открытия и соответствующим образом корректировала свое поведение: регистрировала событие для давших согласие получателей и не регистрировала его для тех, кто его отозвал. Изображение все равно загружается в любом случае, но ваше поведение при отслеживании должно измениться.

Вы не можете изменить это с помощью переключателя в вашей платформе рассылки. Это инфраструктура пикселей с учетом согласия, и большинство почтовых систем (включая нашу и почти все ESP на рынке) изначально не были построены таким образом. Разрыв между текущей архитектурой и тем, что подразумевает это руководство, реален, и его устранение — непростая задача.

Проблема нечеловеческого взаимодействия (где теория начинает шататься)

Исключение для доставляемости, даже в более мягкой форме Франции, предполагает, что данные об открытиях являются полезным сигналом для выявления неактивных получателей. Но отслеживание открытий годами было «загрязнено».

Apple Mail Privacy Protection (среди прочих) предварительно загружает изображения, генерируя открытия, которые могут не иметь ничего общего с тем, что человек читает письмо. Шлюзы безопасности сканируют сообщения и автоматически запускают загрузку пикселей. Спам-фильтры и боты генерируют активность еще до того, как получатель увидит сообщение в своем почтовом ящике.

Это создает подлинное напряжение в руководящих принципах. Регуляторы заявляют, что вы можете использовать открытия писем для удаления неактивных пользователей без их согласия, но открытия все чаще перестают быть сигналом человеческой активности. А методы, необходимые для фильтрации нечеловеческой активности, сами по себе могут требовать обработки данных на индивидуальном уровне, что требует получения согласия.

Это порочный круг: вам нужны более чистые данные для соблюдения требований, но очистка данных может потребовать согласия. Регуляторы еще не полностью решили эту проблему, и этот пробел имеет значение. Мы внимательно следим за ситуацией.

«Станет ли моя аналитика бесполезной?»

Не бесполезной, но менее надежной, и, вероятно, менее надежной, чем вам хотелось бы.

Если отслеживание открытий станет зависеть от согласия, вы будете видеть данные только от тех получателей, которые дали согласие на отслеживание. Эта группа, скорее всего, будет небольшой и самоотбирающейся, смещенной в сторону ваших наиболее активных подписчиков, что делает ее статистически ненадежной для выводов о вашей более широкой аудитории. Добавьте к этому открытия, сгенерированные машинами, и вы получите метрики, которые одновременно предвзяты и завышены.

На практике это затрагивает автоматизацию на основе открытий, цепочки повторного вовлечения, тестирование тем писем, сегментацию, логику персонализации и скоринг вовлеченности. Ничто из этого не сломается в одночасье. Но если ваша программа сильно опирается на данные об открытиях, стоит провести аудит того, какие решения могут ухудшиться, если этот сигнал станет еще более узким и зашумленным, чем сейчас.

Может показаться, что у нас отнимают что-то новое. На самом деле, это ускорение того, что уже происходит. Открытия и так становились зашумленными. Теперь они становятся выборочными и зашумленными. Программы, которые почувствуют это меньше всего, — это те, которые в любом случае ориентировались на клики, конверсии, ответы и явные действия пользователей.

Нужно ли вам разное поведение для Франции и Италии? А как насчет других стран?

Возможно! И, возможно, со временем для всего ЕС.

Французская и итальянская нормативные базы не идентичны, и подход, соответствующий требованиям CNIL, может не удовлетворять требованиям Италии. Для отправителей со значительной концентрацией аудитории на обоих рынках одинаковое отношение к ним создает риски.

Для многих отправителей самый чистый путь — это приведение деятельности в соответствие с более строгим стандартом при рассылках по всему ЕС. Это уменьшает фрагментацию, снижает риск оказаться между двумя меняющимися целями и обеспечивает вам достаточно устойчивую позицию, если другие регуляторы ЕС опубликуют аналогичные руководства, что, учитывая, что и CNIL, и Garante опираются на одну и ту же базу EDPB, является вполне обоснованным прогнозом.

Этот блог посвящен недавним руководствам CNIL и Garante, но аналогичные принципы применяются и в других юрисдикциях. В Великобритании PECR и руководство ICO налагают сопоставимые требования к технологиям, подобным файлам cookie, включая пиксели отслеживания. Отправителям с аудиторией в Канаде, США или на других рынках также следует учитывать свои обязательства в соответствии с CASL, CAN-SPAM и новыми законами штатов о конфиденциальности. Тенденция к большей прозрачности и согласию при цифровом отслеживании не ограничивается ЕС.

Что это значит для ваших рассылок

Если ваша программа опирается на отслеживание открытий — а большинство из них опираются, для скоринга вовлеченности, цепочек возврата клиентов или просто для отчетности по показателям открываемости перед заинтересованными сторонами, — вот что изменилось и как это влияет на ваши рассылки:

  • Согласие на маркетинг и согласие на отслеживание — это теперь два разных поля для галочки, а не одно. Во Франции они должны собираться отдельно. Италия разрешает объединять их, когда цель идентична, но механизм отзыва все равно должен предлагать отказ только от отслеживания как отдельный и столь же простой вариант, как и полный отказ от подписки.
  • Транзакционные электронные письма не освобождаются от этого автоматически. Подразумеваемое согласие на получение квитанции или сброс пароля не распространяется на согласие на отслеживание открытия этого письма.
  • Молчание — это не согласие. Если получатель не отвечает на ваш запрос о согласии, и CNIL, и Garante рассматривают это как «нет», а не как «возможно».
  • Узкие исключения, которые существуют — например, базовый мониторинг доставляемости или выявление действительно неактивных контактов для гигиены списка, — действуют только в том случае, если собранные данные строго ограничены этой целью.

Все это не означает, что вы должны отказаться от измерения вовлеченности. Это означает, что измерение теперь должно строиться на аудитории, давшей согласие, а ваша логика рассылки должна уметь различать получателя, который дал согласие, и того, кто этого не сделал.

Что Sinch может (и не может) решить

Как ваша платформа для рассылок, Sinch Mailgun и Mailjet работают в качестве обработчиков данных. В структуре CNIL мы являемся «поставщиком услуг электронной почты». Вы, отправитель, являетесь контролером данных.

Это означает, что обязанность собирать, хранить и подтверждать согласие получателя лежит на вас, не потому что мы перекладываем ответственность, а потому что именно у вас есть отношения с получателем. Вы знаете, что было написано в вашей форме регистрации. Вы знаете, откуда взялись эти адреса. Мы — нет.

Что мы можем сделать: предоставить гибкие элементы управления отслеживанием на уровне домена и сообщения, задокументировать работу наших систем и развивать нашу платформу по мере развития этой сферы. Наши юридические, продуктовые команды и команды по доставляемости активно следят за руководствами, выпущенными по этой теме, и мы будем четко сообщать о любых изменениях в работе платформы.

Что мы не можем сделать: знать, дали ли ваши получатели согласие на отслеживание, если вы нам об этом не сообщите. Любое будущее поведение платформы с учетом согласия зависит от того, поступит ли этот сигнал от вас. Это не ограничение платформы, которое мы можем обойти, а структурная реальность того, как GDPR и ePrivacy распределяют ответственность. Аналогично, решение о том, включать или отключать отслеживание для отправляемой вами почты, остается за вами.

Как Mailgun вписывается в это

Mailgun не может сказать вам, кто дал или не дал согласие на отслеживание — этот статус находится в вашей собственной CRM или форме регистрации, и определение того, кто подпадает под действие правил, — это решение, которое должны принять вы и ваша команда по конфиденциальности. Что мы можем вам дать, так это рычаг для реализации этого решения для каждого сообщения в момент отправки.

API отправки Mailgun поддерживает переопределение отслеживания на уровне отдельного сообщения — o:tracking, o:tracking-opens и o:tracking-clicks — которые работают вместе с настройкой отслеживания по умолчанию для вашего домена. На практике это означает, что вы можете сохранить единую настройку по умолчанию для своего домена, отключая отслеживание именно для тех получателей, которым это необходимо:

  • Сохраняйте атрибут согласия на отслеживание для каждого контакта, рядом с существующим полем согласия на маркетинг.
  • При отправке передавайте o:tracking-opens=no (и o:tracking-clicks=no, если ваша политика распространяется на клики) для любого получателя, который не дал согласие или отозвал его.
  • Оставьте отслеживание включенным как обычно для всех, кто дал согласие.

Это небольшое изменение в вашей логике отправки, которое напрямую соответствует модели «отдельного, отзываемого, индивидуального согласия», которую требуют оба регулятора, — без необходимости перестраивать конвейер отправки или поддерживать вторую версию каждой кампании без отслеживания.

С чего начать в Mailgun: привлеките свою команду по конфиденциальности или юридический отдел, чтобы подтвердить, какие из ваших контактов подпадают под действие правил и как должен выглядеть ваш подход к сбору согласий.

Добавьте флаг согласия на отслеживание в записи ваших контактов, если у вас его еще нет.

Добавьте этот флаг в свои вызовы API Mailgun, используя o:tracking-opens (и o:tracking-clicks, если применимо).

Предоставьте получателям простой способ отозвать согласие и убедитесь, что эта информация передается обратно с тем же флагом.

Полный справочник параметров см. в документации Mailgun Messages API.

Что делать прямо сейчас

Это момент для того, чтобы действовать организованно, а не реактивно.

Проведите аудит использования данных об открытиях писем. Составьте карту того, куда поступают данные об открытиях в ваших системах, включая триггеры автоматизации, аналитические панели, сегментацию, персонализацию и решения по доставляемости. Поймите, что может ухудшиться, если этот сигнал станет зависеть от согласия или станет еще более ограниченным.

Пересмотрите свои процессы получения согласия и документацию по конфиденциальности. Упоминается ли отслеживание в формах регистрации? Четко ли оно описано в вашей политике конфиденциальности? CNIL рекомендует по возможности собирать согласие на отслеживание с помощью пикселей в момент ввода адреса электронной почты.

Проверьте, откуда взялся ваш список рассылки. Для любого адреса, который не был получен через ваши собственные формы и процессы, например, арендованные, полученные через совместную регистрацию или предоставленные партнерами, задайтесь вопросом, можете ли вы доказать наличие индивидуального согласия. Контракта самого по себе недостаточно. (И, как всегда, вам также необходимо соблюдать политики вашего ESP).

Определите свою подверженность требованиям ЕС. Во Франции и Италии существуют наиболее неотложные планы по обеспечению соблюдения. Если вы осуществляете значительные рассылки на любой из этих рынков, они являются вашим приоритетом.

Решите, включать или отключать отслеживание. Отключение всего отслеживания открытий может создать операционные проблемы, не улучшив при этом ваше положение с точки зрения соответствия требованиям — единственный способ узнать это — изучить, как вы используете эту информацию. Сначала поймите полную картину того, что недавние рекомендации означают для вас, а затем действуйте.

Более широкая картина

Это не полный конец отслеживания электронной почты, но это знак того, что электронная почта переходит к той же модели, по которой веб-отслеживание работает уже много лет: более четкая цель, больше прозрачности, больше контроля со стороны пользователя.

Разница заключается в сроках. Веб-отслеживание было вынуждено реагировать на регулирование постфактум. Электронная почта может подготовиться, и это действительно более выгодная позиция.

Этот сдвиг уже происходил. Из-за Apple MPP, сканирования безопасности и меняющегося поведения почтовых ящиков показатели открываемости теряли надежность задолго до того, как регуляторы высказали свое мнение. Эти рекомендации делают это официальным: будущее вовлеченности в электронную почту — это намеренные сигналы, а не пассивные. Клики. Конверсии. Ответы. Действия, которые что-то значат, когда они происходят.

На сегодняшний день нет кампаний по принудительному исполнению, но направление ясно, разрыв между тем, как работает отслеживание электронной почты сейчас, и тем, как регуляторы ожидают, что оно должно работать, реален, и устранение этого разрыва потребует времени, координации и некоторого переосмысления архитектуры.

Хорошая новость в том, что вы можете предвидеть это.

Это гораздо лучше, чем узнавать об этом постфактум.

Этот пост в блоге предоставлен исключительно в общих информационных целях и не является юридической консультацией. Регуляторная среда вокруг отслеживания электронной почты развивается, и применение правил ePrivacy и GDPR будет зависеть от ваших конкретных обстоятельств, включая юрисдикции, в которых вы работаете, и характер ваших программ электронной почты. Мы рекомендуем проконсультироваться с квалифицированным юристом, прежде чем вносить изменения в свои методы отслеживания или процессы получения согласия.

← Все статьи