法国CNIL在2025年12月18日采纳了最终建议,并于2026年1月18日在官方公报上发布,确立了将重塑企业追踪电子邮件互动方式的新规则。CNIL在2025年6月启动了关于电子邮件追踪像素的公众咨询,可能要求即使是基础邮件打开追踪也需获得明确同意。对于任何依赖打开率作为核心指标的营销人员或增长团队来说,这代表了你如何收集和使用互动数据的关键转变。
双重同意要求改变了一切
CNIL提议用户必须提供两个独立同意:一个用于接收营销电子邮件,另一个是专门针对追踪像素部署的独立同意。这不是细微的监管差异。这意味着将同意捆绑到标有"我同意接收营销电子邮件"的单个复选框中已不再有效。
双重同意要求意味着组织需要两个单独的权限:根据电子隐私指令第13条接收电子邮件的同意,以及根据第5.3条(管理Cookie的同一条款)追踪的单独同意。这一区分使捆绑同意纳入新闻通讯注册的常见做法失效。说"我同意接收营销电子邮件"的复选框不涵盖追踪像素部署。每项操作都需要其自身明确的同意。
这影响电子邮件活动分段、个性化和潜在客户评分。如果你追踪打开以确定互动程度、将联系人标记为活跃,或根据打开行为调整发送频率,现在你需要证明已获得该特定追踪的单独同意。
追溯撤销同意如何处理?
最具技术挑战性的方面之一涉及撤销权。取消订阅或同意撤销链接必须立即生效,甚至对于之前发送的邮件也是如此。这一要求带来了特殊的实施挑战,因为它要求组织开发能够在用户撤销同意后重新打开邮件时防止像素激活的技术基础设施。
这意味着你的电子邮件追踪系统不能仅仅存储打开数据并存档。相反,如果用户撤销其追踪同意,组织必须停止像素激活,即使在撤销后重新打开了之前发送的电子邮件。传统追踪像素是静态的:一旦嵌入电子邮件,它们的工作方式始终相同。新规则实际上要求动态追踪系统能在像素加载时检查同意状态,而不仅仅在发送时。
例外情况比你想象的要狭隘
CNIL确实允许在特定条件下不需明确同意的某些追踪。例外可能适用于纯粹用于技术目的(安全、身份验证)的像素,或用于汇总、不可识别的打开率测量。但是,识别谁个别打开电子邮件、根据打开行为定位联系人,或根据个别打开交互个性化内容都需要明确同意。但是,在活动级别或按收件人域汇总的总体打开率测量不需要额外同意。
这种区分对可交付性团队很重要。你不能在没有同意的情况下使用个别打开数据来识别退回地址或不活跃细分,即使是出于运营目的。
B2B是最大的未知数
B2B部门可能受影响最大,因为它现在将纳入同意要求,而商业B2B电子邮件通常仍在选择退出制度下运营。许多B2B营销人员围绕打开追踪构建了工作流,无需明确同意,依赖商业电子邮件的软性同意规则。该保护不再适用于CNIL框架下的追踪像素。
合规执行时间表和实际步骤
CNIL在初始执行期间可能会展现宽松态度,在处罚前发出提醒。但组织实际上在2026年1月之前需要实现合规。之后,执法行动变得明显更可能。既然那个日期已经过去,合规不再是可选项。
CNIL在其2025年EMDay会议上强调,组织不应等待最终建议才符合这些要求。自2018年GDPR实施以来,获得电子邮件追踪同意的法律义务就已存在。
营销人员和增长团队现在应该做什么
从审计你实际追踪的数据以及哪些营销决策依赖于这些数据开始。组织必须在任何监管审计期间证明用户同意,维护关于何时获得同意、具体同意追踪什么,以及如何呈现同意机制的详细记录。
更新你的注册流程以收集追踪的单独同意。重新设计依赖个别打开数据的自动化工作流,使其仅适用于同意的细分,或改为使用匿名汇总指标。对于没有已记录追踪同意的现有联系人数据库,你有两个选择:停止追踪这些联系人,或除非你能证明已获得同意,否则完全停止该做法。
监管环境正在整个欧盟范围内变化,法国CNIL正在引领步伐。过去五年来的常见做法现在成了合规责任。提前转向单独同意机制和同意感知追踪系统的组织将有时间在执法力度加强之前调整工作流和消息传递。


