Know how directly from the Microsoft 365 mail merge experts
Reglas de Seguimiento de Email 2026: Píxeles, Clicks y UTMs
By Alex Duggleby · Founder, SecureMailMerge
Resumen rápido
- Los píxeles de seguimiento de apertura en Europa cada vez requieren más consentimiento previo explícito (Francia e Italia, 2026).
- El seguimiento de clics y los enlaces UTM específicos para cada destinatario deberían revisarse bajo las mismas reglas.
- SecureMailMerge no añade ninguno - ni píxeles, ni enlaces reescritos, ni análisis de interacción.
Durante años, insertar un pequeño píxel de seguimiento en cada correo electrónico era simplemente la forma de medir las tasas de apertura.
En 2026, eso dejó de ser seguro en Europa sin hacer ruido. La CNIL de Francia y el Garante de Italia publicaron directrices que tratan los píxeles de seguimiento de correo electrónico más como cookies que como informes ordinarios de campaña.
Entonces, ¿qué significa eso realmente para ti?
El mensaje práctico es simple: si un correo de marketing usa un píxel invisible para identificar si una persona específica abrió el mensaje, a menudo se requerirá consentimiento previo. Esto es un cambio importante para los equipos acostumbrados a tratar las tasas de apertura como análisis estándar.
En esta guía, te explicaremos qué cambió en Francia e Italia, qué significa para el seguimiento de apertura, seguimiento de clics y enlaces UTM, y cómo SecureMailMerge envía correos personalizados en Outlook sin nada de eso.
¡Vamos allá!
Privacy-first mail merge
SecureMailMerge está diseñado para envíos personalizados en Outlook, no para seguimiento comportamental. Puedes enviar correos individuales desde Microsoft 365 sin añadir píxeles ocultos de apertura ni enlaces con seguimiento de clics.
¿Qué cambió en 2026?
Durante años, muchas herramientas de email marketing insertaron una pequeña imagen invisible en cada correo electrónico. Cuando el destinatario abría el correo, la imagen se cargaba desde el servidor del remitente y registraba información como:
- si el correo parecía haber sido abierto
- cuándo fue abierto
- el identificador del destinatario asociado a ese píxel
- dirección IP y ubicación aproximada
- información del cliente de correo y del dispositivo
Los reguladores ahora están analizando esto desde la perspectiva de ePrivacy. El problema no es solo que se puedan procesar datos personales bajo el GDPR. El problema también es que el píxel de seguimiento puede acceder o leer información del dispositivo del destinatario, lo que lo acerca al seguimiento tipo cookie.
Por eso el consentimiento importa. La guía francesa e italiana no es una nueva ley del GDPR. Es una aplicación más estricta de las reglas existentes de ePrivacy y protección de datos a una práctica que se volvió rutinaria en el email marketing.
So let’s look at what each regulator actually said, starting with France.
Francia: CNIL espera un consentimiento separado para la mayoría del seguimiento abierto
La CNIL de Francia publicó su recomendación sobre los píxeles de seguimiento en correos electrónicos en abril de 2026. Su posición es actualmente una de las más estrictas en Europa.
La regla principal es que los píxeles de seguimiento usados para medir aperturas individuales de correos electrónicos generalmente requieren consentimiento previo cuando identifican a un destinatario. El consentimiento para recibir un boletín no es automáticamente consentimiento para medir si esa persona lo abrió.
Esa distinción importa. Un formulario de registro que solo dice “send me email updates” (enviarme actualizaciones por correo electrónico) puede ser suficiente para el envío en sí, pero CNIL espera una base separada para rastrear la interacción del destinatario con esos correos.
En una implementación conservadora, eso significa separar las opciones:
| Opción | Lo que cubre |
|---|---|
| Receive marketing emails | Permiso para enviar el boletín o campaña |
| Allow engagement tracking | Permiso para medir aperturas y potencialmente otras interacciones |
CNIL reconoce solo algunos casos operativos muy limitados donde el seguimiento puede estar exento de consentimiento, como asegurar la autenticación del usuario y tareas limitadas de entregabilidad (ajustar la frecuencia de envío o detener correos a destinatarios inactivos). El análisis de marketing, la puntuación de clientes potenciales, la optimización del tiempo de envío, la detección de fraude y la automatización basada en aperturas requieren consentimiento.
También hay un periodo de transición. Para los contactos recopilados antes de la recomendación, CNIL estableció una fecha límite del 14 de julio de 2026 para informar a los destinatarios y permitirles oponerse al uso de píxeles; los contactos añadidos a partir del 14 de abril de 2026 deben contar con un consentimiento conforme desde el inicio.
Para más información, consulta los resúmenes de Inside Privacy y Hogan Lovells.
Italia: dirección similar, con diferencias prácticas
El Garante de Italia adoptó directrices sobre los píxeles de seguimiento en abril de 2026, con un período de cumplimiento de seis meses. La fecha límite de cumplimiento reportada es 28 de octubre de 2026.
La posición de Italia es similar a la de Francia en el aspecto más importante: el seguimiento individual de apertura de correos electrónicos mediante píxeles generalmente requiere consentimiento previo cuando se usa para marketing o análisis de comportamiento.
Hay dos diferencias prácticas que vale la pena destacar:
- Italia parece más abierta a combinar el consentimiento para marketing y seguimiento, siempre que la redacción sea clara, voluntaria y no engañosa.
- Italia da un espacio más explícito para estadísticas genuinamente agregadas y anonimizadas, donde no se pueda identificar a los destinatarios.
Eso no significa que el seguimiento con píxeles sea de bajo riesgo. Significa que el diseño del consentimiento y análisis puede variar según la jurisdicción. Para campañas europeas, el modelo operativo más seguro es asumir que el seguimiento individual de apertura necesita un consentimiento claro de opt-in.
Para más información, consulta los resúmenes de Global Policy Watch y iubenda.
¿Qué pasa con el seguimiento de clics?
Los píxeles de apertura se llevan los titulares. Pero, ¿qué pasa con los enlaces dentro de tu correo electrónico?
La guía francesa e italiana se centra principalmente en los píxeles de seguimiento de apertura. El seguimiento de clics no se aborda tan explícitamente.
Sin embargo, el seguimiento de clics a menudo funciona reemplazando el enlace original con un enlace de redirección controlado por la plataforma de correo electrónico. Cuando el destinatario hace clic, la plataforma puede registrar al destinatario, la campaña, la marca de tiempo, la URL de destino, los detalles del dispositivo y, a veces, la ubicación derivada de la IP antes de enviar a la persona a la página final.
Eso significa que el seguimiento de clics aún puede crear datos de comportamiento sobre un destinatario identificable. Incluso si la guía actual de 2026 es más explícita sobre los píxeles, los equipos de privacidad deberían revisar el seguimiento de clics bajo los mismos principios de ePrivacy y GDPR:
- ¿Es el seguimiento necesario o solo útil para análisis?
- ¿Está el destinatario claramente informado?
- ¿Está el clic vinculado a una persona nombrada o identificable?
- ¿Se necesita consentimiento para análisis de marketing, lead scoring o automatización?
- ¿Puede la campaña funcionar con enlaces ordinarios en su lugar?
Para un enfoque conservador en la UE, trata el seguimiento de apertura y el seguimiento de clics como análisis de compromiso que deberían estar cubiertos por una elección clara de consentimiento para el seguimiento.
¿También se cubren los parámetros UTM?
Esto es donde se vuelve un poco más confuso.
Los parámetros UTM son más complejos que los píxeles de apertura o el seguimiento de clics basado en redireccionamientos. Un enlace básico a nivel de campaña como ?utm_source=newsletter&utm_campaign=july_update generalmente identifica la campaña, no al destinatario individual. Si el sitio web no usa cookies, no almacena un identificador de dispositivo y solo utiliza los valores UTM para análisis agregados anónimos, el riesgo para la privacidad es menor.
Eso no significa que los enlaces UTM estén automáticamente fuera de la ley. La guía francesa e italiana de 2026 se centra principalmente en los píxeles de seguimiento de correo electrónico, pero las reglas anteriores de ePrivacy ya cubrían el almacenamiento de información en, o el acceso a información desde, el dispositivo de un usuario. El European Data Protection Board también ha dicho que el seguimiento por URL puede entrar dentro del Artículo 5(3) de la Directiva ePrivacy. En lenguaje sencillo: los reguladores aún pueden considerar los enlaces de seguimiento bajo el marco existente de la “ley de cookies”, incluso cuando no se usa una cookie.
La pregunta clave es si la configuración UTM es realmente una medición anónima de campaña o un seguimiento a nivel de destinatario. Los parámetros estilo UTM se vuelven de mayor riesgo cuando incluyen un ID de destinatario, hash de correo electrónico, ID de CRM, puntuación de cliente potencial o cualquier valor que permita conectar la visita o clic con una persona. Incluso los UTM solo de campaña pueden convertirse en parte de un problema de consentimiento si la página de destino los combina con cookies de análisis, fingerprinting, datos de usuario conectado o píxeles publicitarios.
The practical rule
Los UTM solo de campaña para informes agregados anónimos no son lo mismo que rastrear la apertura o clic de un destinatario nombrado, pero aún así deben ser documentados y revisados. Los UTM específicos para destinatarios deben tratarse como seguimiento de compromiso y estar cubiertos por una estrategia clara de consentimiento.
Por qué las tasas de apertura son menos fiables de todos modos
Aquí está el problema: incluso si el consentimiento no fuera un problema, el seguimiento de aperturas ya no es la señal fiable que solía ser.
El cambio legal no es la única razón para replantearse el seguimiento de aperturas. Las tasas de apertura se han vuelto menos fiables porque los clientes de correo modernos y las herramientas de privacidad pueden precargar imágenes, hacer solicitudes de imágenes a través de proxy, bloquear imágenes o ocultar detalles de la red.
Eso significa que una “open” (apertura) puede no siempre significar que una persona leyó el mensaje, y una “missing open” (apertura faltante) puede no siempre significar que el mensaje fue ignorado.
Para el mail merge de Outlook basado en relaciones, las mejores señales suelen venir de:
- respuestas
- respuestas directas de clientes
- reuniones agendadas
- formularios enviados
- documentos devueltos
- finalización de procesos de negocio
- tendencias de bajas o quejas
Esos resultados suelen ser más significativos que intentar inferir la intención a partir de un píxel oculto.
Cómo SecureMailMerge maneja el seguimiento
Entonces, ¿dónde encaja SecureMailMerge en todo esto?
SecureMailMerge no soporta el seguimiento de aperturas ni el seguimiento de clics.
Eso significa:
- no se inserta un píxel de seguimiento invisible en tu correo electrónico
- no se genera una imagen única de seguimiento de apertura por destinatario
- no se reescriben los enlaces mediante un redireccionamiento de seguimiento
- SecureMailMerge no recopila análisis de aperturas, clics, dispositivos o ubicaciones
- no se crea un perfil de compromiso del destinatario dentro de SecureMailMerge
Esto es intencional. SecureMailMerge está diseñado para usuarios de Microsoft 365 que quieren enviar campañas personalizadas de combinación de correspondencia desde Outlook mientras mantienen los datos de la campaña bajo su propio flujo de trabajo de Microsoft 365.
Las hojas de cálculo de destinatarios se procesan localmente en tu computadora dentro de la experiencia del add-in. Los correos electrónicos se envían desde tu buzón, y las respuestas permanecen en Outlook. Esto es útil para comunicación interna, avisos a clientes, actualizaciones transaccionales, facturas, certificados, mensajes sensibles a cumplimiento y otros envíos donde los píxeles de seguimiento serían innecesarios o indeseables.
Aprende más sobre el manejo de datos del producto en la SecureMailMerge IT security guide.
¿Los recibos de lectura de Outlook son lo mismo que los píxeles de seguimiento?
No. Los recibos de lectura de Outlook y los píxeles de seguimiento ocultos son diferentes.
Un recibo de lectura es una función estándar del correo electrónico donde el cliente de correo del destinatario puede preguntar si desea enviar una confirmación al remitente. El destinatario o su organización a menudo pueden rechazarlo o desactivarlo. Es un comportamiento visible controlado por el sistema de correo electrónico.
Un píxel de seguimiento suele ser invisible. Se carga como una imagen remota y puede identificar al destinatario sin una solicitud directa en el cliente de correo.
SecureMailMerge puede usar las opciones estándar de Outlook, como los recibos de lectura, cuando son compatibles con Microsoft 365 y el sistema de correo del destinatario. Eso no es lo mismo que agregar seguimiento con píxeles de terceros o redirección de enlaces. Para una comparación más profunda, consulta Email Tracking vs Outlook Read Receipts Explained.
Lista de verificación práctica para remitentes de correo electrónico en Europa
¿No sabes por dónde empezar? Aquí tienes una lista rápida que puedes revisar hoy.
Si tu organización envía correos electrónicos de marketing o boletines a destinatarios europeos, revisa tu sistema de correo ahora:
- Verifica si tu plataforma inserta píxeles de seguimiento de apertura por defecto.
- Verifica si los enlaces se reescriben a través de dominios de seguimiento.
- Separa el consentimiento para la suscripción al correo electrónico del consentimiento para el análisis de interacción cuando sea necesario.
- Revisa las automatizaciones existentes que usan aperturas, clics, puntuaciones de clientes potenciales o segmentos de interacción.
- Prefiere informes agregados y anonimizados cuando no sea necesario el seguimiento individual.
- Actualiza los avisos de privacidad y los formularios de registro para que los destinatarios entiendan qué se mide.
- Conserva prueba del consentimiento y facilita la retirada del mismo.
- Consulta con asesoría legal cómo afectan Francia, Italia y tus países objetivo a tus campañas.
Este artículo es información general, no asesoría legal. La implementación correcta depende de tu audiencia, propósito, lenguaje del consentimiento, flujos de datos, proveedores y las normas nacionales de ePrivacy.
Preguntas frecuentes
¿Los píxeles de seguimiento de apertura de correo electrónico requieren consentimiento en Europa?
A menudo, sí. En 2026, la CNIL de Francia y el Garante de Italia consideraron que el seguimiento individual de apertura de correos electrónicos mediante píxeles generalmente requiere consentimiento previo cuando se usa para análisis de marketing o seguimiento conductual.
¿Es esta una nueva ley GDPR?
No. La guía aplica los principios existentes de ePrivacy y GDPR a los píxeles de seguimiento en correos electrónicos. La ley no es nueva, pero las expectativas de los reguladores ahora son más claras.
¿El consentimiento para el boletín también cubre el seguimiento de apertura?
No necesariamente. La CNIL de Francia es especialmente clara en que el consentimiento para recibir un boletín no significa automáticamente consentimiento para rastrear si la persona lo abrió.
¿Está prohibido el seguimiento de clics?
La guía de 2026 es más explícita sobre los píxeles de seguimiento de apertura que sobre el seguimiento de clics. Sin embargo, el seguimiento de clics aún puede identificar a los destinatarios y medir su comportamiento, por lo que debe revisarse bajo los principios de ePrivacy y GDPR.
¿SecureMailMerge rastrea aperturas o clics?
No. SecureMailMerge no inserta píxeles de seguimiento de apertura ni reescribe enlaces para seguimiento de clics. Se enfoca en la combinación de correspondencia de Outlook, personalización, adjuntos, programación y envío desde Microsoft 365.
¿Existe una herramienta de correo electrónico conforme a CNIL sin píxeles de seguimiento?
La obligación de consentimiento de la CNIL se activa por el seguimiento de apertura y clics, por lo que una herramienta que no añade ninguno de los dos lo evita. SecureMailMerge no inserta píxeles de apertura ni reescribe enlaces, lo que significa que no hay seguimiento basado en píxeles que requiera un consentimiento separado. Aún debes gestionar el consentimiento de marketing y los avisos de privacidad para el envío en sí, pero no aplica el paso adicional de consentimiento para píxeles.
¿Qué herramienta de correo electrónico cumple con las reglas del Garante de Italia sin seguimiento de apertura?
Se aplica el mismo principio. Las reglas del Garante del 28 de octubre de 2026 apuntan a los píxeles que identifican quién abrió un mensaje. SecureMailMerge envía desde tu propio buzón de Microsoft 365 sin seguimiento de apertura ni clics, por lo que no crea los datos de compromiso a nivel de destinatario que esas directrices regulan.
¿Te gustó este artículo?
Tenemos toda una biblioteca de artículos útiles para que leas
Muéstrame la biblioteca de artículos de Outlook.