„Ist E-Mail-Tracking legal?“ ist eine faire Frage mit einer unbefriedigenden Antwort: Es kommt darauf an, wo du und dein Empfänger sitzen und was du verschickst. Kurz gefasst ist Öffnungs-Tracking in den USA weitgehend erlaubt und kaum ausdrücklich geregelt, während Aufsichtsbehörden in der EU und in Großbritannien Tracking-Pixel ähnlich behandeln wie Cookies, mit Erwartungen an Transparenz und häufig an eine Einwilligung.
Dieser Artikel enthält allgemeine Informationen, keine Rechtsberatung. Regeln ändern sich, sie unterscheiden sich je nach Rechtsordnung, und in deinem Fall können Besonderheiten die Antwort verschieben. Wenn dein Geschäft von der Antwort abhängt, frag eine Anwältin in deiner Rechtsordnung.
Was ein Tracking-Pixel rechtlich betrachtet tut
Ein Tracking-Pixel ist ein kleines, meist unsichtbares Bild im Text der E-Mail. Wenn die Mail-App des Empfängers es lädt, erfährt der Server, dass die Nachricht geöffnet wurde, ungefähr wann, von welcher IP-Adresse sie geladen wurde und oft auch das Mailprogramm. Mehr ist es nicht: kein Zugriff auf das Postfach, kein Lesen anderer Nachrichten, keine installierte Software. Die Technik dahinter erklärt So funktionieren Tracking-Pixel.
Zwei Dinge ziehen die Aufmerksamkeit der Aufsicht auf sich: die IP-Adresse, die in Europa in der Regel als personenbezogenes Datum gilt, und der Umstand, dass das Bild auf dem Gerät des Empfängers überhaupt zwischengespeichert wird.
Die Vereinigten Staaten
Es gibt in den USA kein Bundesgesetz, das Öffnungs-Tracking beim Namen nennt und verbietet. Der CAN-SPAM-Leitfaden der FTC legt die Regeln für kommerzielle E-Mails fest: keine falschen oder irreführenden Kopfzeilen, keine täuschenden Betreffzeilen, die Nachricht als Werbung kennzeichnen, eine gültige Postanschrift angeben, den Weg zum Abbestellen erklären, Abmeldungen innerhalb von zehn Werktagen umsetzen und überwachen, was andere in deinem Auftrag tun. Tracking-Pixel, Öffnungs-Tracking und Lesebestätigungen kommen in dem Leitfaden nicht vor.
Das heißt nicht, dass alles erlaubt ist. Zwei Bereiche sind einen Blick wert.
Datenschutzgesetze der Bundesstaaten. Immer mehr US-Bundesstaaten haben umfassende Datenschutzgesetze mit eigenen Informations- und Widerspruchspflichten. Wenn du in größerem Umfang Öffnungsdaten über Verbraucher erhebst, ist das eine Frage für die Rechtsabteilung.
Klagen nach Abhörgesetzen. In den USA wird aktiv über Tracking-Technologien nach bundes- und einzelstaatlichen Abhörgesetzen prozessiert, vor allem wegen der Gesetze in Staaten wie Kalifornien und Pennsylvania, die die Zustimmung beider Seiten verlangen. Das meiste davon betrifft Website-Tracking und nicht E-Mail-Pixel, aber wenn du in großem Umfang trackst, solltest du es im Blick behalten.
Für eine Einzelperson, die wissen will, ob ihr Angebot geöffnet wurde, ist die Lage in den USA großzügig.
Die EU und Großbritannien
Europa geht die Sache aus einer anderen Richtung an. Die Frage lautet nicht „ist Tracking erlaubt“, sondern „darfst du etwas auf dem Gerät einer Person ablegen oder von dort auslesen“, und die Antwort beginnt bei der Einwilligung.
Die ePrivacy-Regel
Artikel 5 Absatz 3 der ePrivacy-Richtlinie, weithin bekannt als Cookie-Regel, verlangt eine Einwilligung, bevor Informationen auf dem Gerät einer Nutzerin gespeichert oder von dort abgerufen werden. Die Vorschrift ist technikneutral, es ging also nie nur um Cookies.
Der Europäische Datenschutzausschuss hat die Anwendung auf E-Mail in seinen im Oktober 2024 angenommenen Leitlinien 2/2023 zum technischen Anwendungsbereich von Artikel 5 Absatz 3 geklärt. Die Leitlinien halten fest, dass ein Absender im Fall einer E-Mail einen Tracking-Pixel einbauen kann, um zu erkennen, wann der Empfänger die E-Mail liest. Der EDSA kommt zu dem Schluss, dass die Verteilung solcher Pixel an das Endgerät der Nutzerin sehr wohl eine Speicherung darstellt, zumindest über den Cache-Mechanismus der Clientsoftware, und dass Artikel 5 Absatz 3 damit auch dann anwendbar ist, wenn die Speicherung nicht dauerhaft ist. Das Einsammeln der zurückkommenden Kennung behandelt er nach derselben Vorschrift als Zugriff.
Im Klartext: Europas Aufsichtsbehörden sehen Tracking-Pixel in E-Mails als erfasst an.
Die Lage in Großbritannien
Das britische Information Commissioner’s Office kommt über die PECR zum selben Ergebnis. In seinen Leitlinien zu Direktmarketing per elektronischer Post steht, dass die Marketingregeln der PECR für elektronische Post die E-Mail selbst betreffen und nicht die Tracking-Pixel, und dass Tracking-Pixel stattdessen von den gesonderten PECR-Regeln zu Speicher- und Zugriffstechnologien erfasst werden. In den Leitlinien zu diesen Technologien beschreibt das ICO Tracking-Pixel als kleine Codeschnipsel, meist eine Bilddatei, eingebettet in eine Website oder eine E-Mail, und bestätigt, dass Regulation 6 greift, wo sie Informationen auf dem Gerät einer Nutzerin speichern oder von dort abrufen.
Regulation 6 ist die Regel zu Einwilligung und Information. Wer in Großbritannien Werbe-E-Mails mit Öffnungs-Tracking verschickt, muss die Leute also informieren und sie in den meisten Fällen auch fragen.
Frankreich, und ein konkretes Beispiel
Die französische Datenschutzbehörde CNIL hat am 14. April 2026 eine eigene Empfehlung zu Tracking-Pixeln in E-Mails veröffentlicht. Ihre Position: Für Pixel, die Öffnungsraten zur Messung von Werbeleistung erfassen, Empfängerprofile aufbauen oder ähnlichen analytischen Zwecken dienen, ist in der Regel eine Einwilligung erforderlich. Sie nennt enge Ausnahmen, darunter transaktionale E-Mails wie Bestellbestätigungen und Passwort-Resets sowie die individuelle Messung der Zustellbarkeit, beschränkt auf das Erkennen inaktiver Empfänger. Außerdem hat sie Organisationen eine Übergangsfrist eingeräumt, um bestehende Empfänger zu informieren und ihnen einen einfachen Weg zum Widerspruch anzubieten.
Die CNIL trifft dabei eine Unterscheidung, die leicht übersehen wird und wichtig ist: Die Einwilligung, Werbe-E-Mails zu erhalten, ist nicht dasselbe wie die Einwilligung, getrackt zu werden. Das sind zwei getrennte Fragen.
Werbe-E-Mail und Eins-zu-eins-E-Mail sind nicht dasselbe
Die meisten der obigen Regeln wurden mit Massenversand im Kopf geschrieben: Kampagnen an Tausende von Menschen, deren Verhalten anschließend profiliert wird. Das ist etwas anderes, als wenn ein Vertriebler wissen will, ob ein einzelnes Angebot bei einer einzelnen Kundin angekommen ist, auch wenn das zugrunde liegende Bild identisch ist.
Ehrlich bleibt festzuhalten: Die ePrivacy-Regeln zu Pixeln sind nicht auf Marketing beschränkt, die Rechte eines europäischen Empfängers lösen sich also nicht auf, weil du nur eine E-Mail geschickt hast. Was sich ändert, ist die angemessene Reaktion. Für geschäftliche Eins-zu-eins-E-Mails ist Transparenz der angemessene Schritt. Für Kampagnen an eine Liste brauchst du einen ordentlichen Einwilligungsmechanismus und eine Datenschutzerklärung, die beschreibt, was du erhebst.
Guter Stil, unabhängig von den Regeln
Von den Regeln abgesehen hält dich ein einfacher Maßstab in fast jeder Situation auf der sicheren Seite. Fang bei der Tatsache an, dass ein Pixel zeigt, dass ein Bild geladen wurde, und nicht, dass ein Mensch etwas gelesen hat.
Sag es, wenn du auch nur zweifelst. Eine einzige Zeile in deiner Signatur, etwa „Ich nutze ein Tool, das mir zeigt, wann meine E-Mails geöffnet werden“, nimmt dem Ganzen jede Heimlichkeit. Es kostet dich fast nichts, und es ist sehr schwer, etwas dagegen zu haben.
Hab eine Datenschutzerklärung, wenn du in großem Umfang versendest. Beschreibe, was erhoben wird, wozu, und wie man widerspricht. In Europa ist das Pflicht und überall sonst gute Praxis.
Nutze es, um dein Nachfassen zu timen, nicht um Menschen zu bewerten. Eine Öffnung ist ein schwaches Signal über Aufmerksamkeit, keine Interessenbekundung. Wann du nach einer geöffneten E-Mail nachfassen solltest zeigt, wie du es gut einsetzt.
Erwähne das Tracking nie beim Nachfassen. „Ich habe gesehen, dass du meine E-Mail zweimal geöffnet hast“ gibt Menschen das Gefühl, beobachtet zu werden, und ist der schnellste Weg, eine Beziehung zu verlieren, die du gerade aufbauen wolltest.
Nutze es nie, um eine Person zu orten oder zu überwachen. Track niemanden, den zu kontaktieren du keinen geschäftlichen Grund hast. Nutze Öffnungsorte nicht, um herauszufinden, wo eine Person gerade ist. Das ist nicht nur unangenehm, sondern genau die Art von Nutzung, die Gesetze zu Belästigung und Stalking ins Spiel bringen kann, die mit Pixeln nichts zu tun haben. Und praktisch funktioniert es nicht einmal, weil eine Ortung über die IP-Adresse bestenfalls ungefähr ist, wie Wie genau der Ort einer E-Mail-Öffnung ist erklärt.
Was das für normale Absender heißt
Wenn du in den USA geschäftliche E-Mails an Menschen trackst, die du tatsächlich kennst, stehst du auf festem Boden, und eine Zeile zur Offenlegung macht es obendrein rücksichtsvoll. Wenn du Menschen in der EU oder in Großbritannien anschreibst, besonders zu Werbezwecken, behandle Öffnungs-Tracking als Frage von Einwilligung und Transparenz und richte es sauber ein. Wenn du nicht weißt, in welche Schublade du gehörst, frag lieber eine Anwältin als eine Website.
Wo Email Tracker hineinpasst
Email Tracker ist eine iPhone-App, die E-Mails trackt, die du in ihr schreibst, über das eigene Schreibfenster von Apple Mail. Sie ist für Eins-zu-eins-E-Mails gedacht und nicht für Massenkampagnen, und sie ist zurückhaltend mit dem, was sie meldet: Sie ignoriert den automatischen Vorabruf von Apple Mail, statt ihn als Öffnung zu zählen, und sie zeigt lieber keinen Ort als den Ort eines Proxys.
Zu den Daten: Um dir eine Öffnung zu zeigen, speichert der Dienst den Betreff der getrackten E-Mail und die Öffnungsereignisse, zu denen IP-Adresse, ungefährer Ort und User-Agent gehören. Er meldet sich nicht bei deinem Postfach an, liest es nicht und greift nicht darauf zu. Die in den meisten Mailsystemen eingebaute Alternative beschreibt Lesebestätigung vs. E-Mail-Tracking.
Dieser Artikel enthält ausschließlich allgemeine Informationen und stellt keine Rechtsberatung dar. Wende dich für deinen konkreten Fall und deine Rechtsordnung an eine qualifizierte Anwältin oder einen qualifizierten Anwalt.
Schluss mit dem Rätselraten, ob deine E-Mail angekommen ist
Lade Email Tracker gratis im App Store und lass dich benachrichtigen, sobald die nächste deiner E-Mails geöffnet wird.
iPhone, ab iOS 17. Gratis-Download mit optionalem Abo.