As empresas habituaram-se a medir quem abriu um email, quando o abriu e em que links clicou.
Estes dados são usados para analisar campanhas, criar segmentos, ajustar conteúdos, atribuir lead scores ou avisar um comercial quando um potencial cliente demonstra interesse.
Contudo, este tipo de tracking está a ser mais questionado pelas autoridades de proteção de dados.
Em 2026, França e Itália publicaram novas orientações que reforçam uma regra importante: quando o tracking permite identificar individualmente quem abriu ou clicou num email, pode ser necessário obter consentimento prévio e explícito.
Isto afeta não só as newsletters e campanhas de marketing, mas também emails comerciais enviados através de plataformas como o HubSpot, incluindo sequências e mensagens individuais.
O que mudou?
Até agora, muitas empresas tratavam o tracking como uma funcionalidade normal da plataforma de email.
O contacto aceitava receber comunicações e a empresa assumia que podia também medir aberturas e cliques. Noutros casos, a política de privacidade ou o rodapé do email referiam genericamente a utilização de tecnologias de acompanhamento.
As novas orientações vêm questionar esta prática.
As autoridades francesas e italianas consideram que o consentimento para receber um email não significa automaticamente que o destinatário aceita que a sua atividade seja acompanhada.
Isto significa que uma empresa pode ter autorização para enviar uma comunicação, mas não ter autorização para saber se uma pessoa específica a abriu, quantas vezes a consultou ou que links selecionou.
Uma nota no rodapé também pode não ser suficiente. Informar que existe tracking não equivale a obter consentimento.
Quando este consentimento é necessário, o contacto deve fazer uma escolha ativa, clara e informada.
Como funciona o tracking de emails?
Para medir uma abertura, as plataformas introduzem normalmente uma pequena imagem invisível no email, conhecida como tracking pixel.
Quando o destinatário abre a mensagem e as imagens são carregadas, a plataforma pode registar a abertura.
Os cliques são medidos através de links de tracking. Antes de o utilizador chegar à página final, o clique passa por um endereço que permite identificar a interação.
No HubSpot, estes mecanismos podem ser usados em:
- Emails de marketing.
- Emails enviados por workflows.
- Sequências comerciais.
- Emails individuais enviados através do CRM.
- Extensões para Gmail e Outlook.
O problema não está apenas na tecnologia. Está na forma como os dados são utilizados.
Uma análise estatística global, que indique a percentagem total de aberturas de uma campanha, não representa o mesmo nível de intrusão que saber que determinado contacto abriu uma mensagem e criar automaticamente uma tarefa para o comercial fazer follow-up.
Quanto mais individual e comportamental for o tracking, maior será o risco de ser necessário consentimento específico.
O que muda em França e Itália?
França e Itália seguem uma orientação semelhante: o tracking individual de emails para fins de marketing, personalização ou análise de comportamento exige, em muitos casos, consentimento prévio.
Entre as utilizações mais afetadas estão:
- Medir individualmente quem abriu um email.
- Personalizar conteúdos com base nas interações.
- Alterar a frequência das comunicações.
- Criar segmentos comportamentais.
- Aumentar o lead score depois de uma abertura.
- Alertar a equipa comercial com base no comportamento do contacto.
- Construir perfis de interesses.
Podem existir exceções para utilizações estritamente técnicas, de segurança ou para determinadas estatísticas agregadas e anónimas.
Contudo, estas exceções são limitadas e não devem ser usadas como justificação para manter todo o tracking ativo.
As empresas com contactos em França ou Itália devem rever os processos atuais e confirmar se o consentimento recolhido cobre efetivamente a medição individual de aberturas e cliques.
É necessário pedir novamente consentimento a todos os contactos?
Não necessariamente.
Antes de lançar uma campanha de reconsentimento para toda a base de dados, é necessário analisar como os contactos foram recolhidos.
A empresa deve confirmar:
- Que texto foi apresentado no formulário.
- Que consentimento foi dado.
- Se o tracking era explicado de forma clara.
- Para que finalidades são usadas as aberturas e os cliques.
- Se existe prova do consentimento.
- Se o contacto pode retirar apenas o consentimento para tracking.
Alguns contactos podem já ter dado um consentimento suficientemente claro. Outros podem ter autorizado apenas o envio de comunicações.
Quando o consentimento existente não for suficiente, pode ser necessário pedir uma nova autorização.
Essa comunicação deve ser enviada sem o tracking que ainda não foi autorizado. Caso contrário, a empresa estará a usar a tecnologia antes de obter o consentimento que pretende recolher.
O que devem fazer as empresas que usam HubSpot?
A primeira prioridade deve ser identificar onde o tracking está ativo.
Muitas empresas analisam apenas os emails de marketing e ignoram que os comerciais também podem acompanhar aberturas através do CRM, das sequências ou das extensões de email.
A revisão deve abranger marketing e vendas.
1. Auditar o tracking atual
É necessário identificar que emails medem aberturas e cliques e perceber como essa informação é usada.
Por exemplo, uma abertura pode apenas aparecer num relatório ou pode desencadear um workflow, alterar uma propriedade, aumentar um score ou criar uma notificação comercial.
Esta diferença é relevante para avaliar o risco e a finalidade do tratamento.
2. Identificar os contactos abrangidos
As empresas devem criar segmentos fiáveis para contactos localizados em França e Itália.
Usar apenas o idioma ou o domínio do email pode produzir resultados errados. Devem ser considerados campos como país do contacto, país da empresa, mercado e localização.
Se estes dados estiverem incompletos ou escritos de formas diferentes, o primeiro passo será normalizar a informação no CRM.
3. Rever formulários e textos de consentimento
Os formulários devem explicar de forma clara se a empresa mede aberturas e cliques e para que utiliza esses dados.
Uma opção genérica como “aceito a política de privacidade” pode não ser suficiente para demonstrar consentimento informado.
Também não basta alterar o texto do formulário. O HubSpot deve guardar a data, a origem e o estado do consentimento, para que a empresa consiga provar quando e como foi obtido.
4. Rever emails comerciais
As regras não afetam apenas o departamento de marketing.
Se os comerciais usam notificações de abertura para decidir quando contactar uma lead, esse tracking também deve ser analisado.
A empresa deve definir quando esta funcionalidade pode ser usada e garantir que os utilizadores compreendem as regras.
5. Criar uma forma simples de retirar consentimento
Um contacto pode querer continuar a receber emails, mas não aceitar que as suas aberturas sejam acompanhadas.
O cancelamento total da subscrição pode, por isso, não ser suficiente.
Pode ser necessário criar uma página de preferências onde o contacto consiga retirar apenas a autorização para tracking.
As taxas de abertura continuam a ser uma métrica fiável?
Mesmo antes destas alterações, as taxas de abertura já apresentavam limitações.
Alguns clientes de email bloqueiam imagens. Outros carregam automaticamente os pixels, mesmo que a mensagem não tenha sido lida.
Sistemas de privacidade, filtros empresariais e painéis de pré-visualização também podem gerar aberturas pouco fiáveis.
As empresas devem reduzir a dependência desta métrica e dar mais importância a indicadores próximos do resultado comercial:
- Respostas aos emails.
- Pedidos de contacto.
- Reuniões marcadas.
- Leads qualificadas.
- Oportunidades criadas.
- Pipeline influenciado.
- Vendas geradas.
O objetivo não deve ser apenas saber se alguém abriu um email. Deve ser perceber se a comunicação contribuiu para uma ação ou decisão.
O tracking deixa de ser apenas uma configuração técnica
As novas orientações de França e Itália mostram uma mudança mais ampla na forma como o tracking de emails está a ser analisado.
Ativar a medição de aberturas porque a plataforma o permite já não é suficiente.
As empresas precisam de saber que dados recolhem, para que os utilizam, que consentimento existe e como respeitam a escolha do contacto.
No HubSpot, esta análise deve incluir campanhas de marketing, workflows, sequências, emails comerciais, formulários, propriedades e reporting.
A Liminal apoia empresas na auditoria e configuração de CRM, automação de marketing, consentimento e gestão de dados. Para avaliar os processos atuais, realize o Diagnóstico de Automação de Marketing.
Este artigo tem caráter informativo e não substitui aconselhamento jurídico adaptado à realidade de cada organização.

