Privacygids voor e-mail
Hoe e-mailtrackingpixels werken
U opent een e-mail, leest deze en sluit deze zonder ergens op te klikken. Het kan lijken alsof u geen informatie met de afzender hebt gedeeld, maar in de e-mail staat mogelijk al dat deze is geopend.
Dit kan gebeuren via eene-mailtrackingpixel, ook wel een webbaken, spionagepixel, trackingbug, pixeltag of clear GIF genoemd. Trackingpixels worden vaak gebruikt door nieuwsbrieven, online winkels, verkoopteams, analyseplatforms en marketingdiensten om te schatten of ontvangers hun berichten hebben geopend.
Hoewel een trackingpixel meestal wordt beschreven als een onzichtbare afbeelding, gaat het er niet om hoe de afbeelding eruit ziet. Het is het verzoek dat uw e-mailapp aan een externe server doet wanneer deze afbeelding wordt geladen.
In deze handleiding wordt uitgelegd hoe e-mailtrackingpixels werken, welke informatie ze kunnen onthullen, waarom hun rapporten niet altijd accuraat zijn en wat u kunt doen om het volgen van e-mail te beperken.

Wat is een e-mailtrackingpixel?
Een e-mailtrackingpixel is meestal een zeer kleine afbeelding die is ingebed in een HTML-e-mail. Het bericht mag slechts één pixel breed en één pixel hoog zijn, transparant of verborgen tussen de andere ontwerpelementen in het bericht.
In tegenstelling tot een afbeelding die rechtstreeks als e-mailbijlage is opgenomen, wordt een trackingpixel normaal gesproken op een externe server opgeslagen. De e-mail bevat een link die uw e-mailapp vertelt waar deze kan worden opgehaald.
Een vereenvoudigde versie zou er als volgt uit kunnen zien:
<img
src="https://example.com/email/open/recipient-12345.gif"
width="1"
height="1"
alt=""
>De afbeeldings-URL bevat vaak een unieke identificatie die is gekoppeld aan een bepaalde ontvanger, campagne of bericht.
Wanneer de e-mailapp om die URL vraagt, registreert het volgsysteem het verzoek. De afzender kan het bericht dan als 'geopend' zien.
Het Britse Information Commissioner's Office beschrijft trackingpixels als kleine stukjes code, meestal bestaande uit een afbeeldingsbestand, die communicatie tot stand brengen tussen de client van een gebruiker en een externe server.
Hoe werkt een e-mailtrackingpixel?
Het proces verloopt doorgaans in vijf stappen.
1. Er wordt een unieke pixel-URL aangemaakt
Voordat een e-mail wordt verzonden, genereert het e-mailplatform van de afzender een tracking-URL. Die URL kan een identificatie bevatten die is gekoppeld aan:
- De ontvanger
- De e-mailcampagne
- Het individuele bericht
- Het account van de afzender
- Een specifieke mailinglijst
De URL bevat niet noodzakelijkerwijs het e-mailadres van de ontvanger in leesbare tekst. In plaats daarvan kan het een willekeurig token of een gecodeerde identificatie gebruiken. Het trackingplatform kan die identificatie echter nog steeds verbinden met zijn interne ontvangersrecord.
2. De pixel wordt in de e-mail ingevoegd
De tracking-URL wordt als afbeelding toegevoegd aan de HTML-code van het bericht.
De ontvanger kan het normaal gesproken niet zien. De pixel kan transparant of extreem klein zijn of in een gebied worden geplaatst waar deze opgaat in het e-mailontwerp.
Tracking kan ook worden gekoppeld aan gewone zichtbare afbeeldingen. Een bedrijfslogo, banner, productfoto of social media-icoon kan een vergelijkbare functie vervullen als deze wordt geladen vanaf een ontvangerspecifieke URL.
3. De ontvanger opent de e-mail
Wanneer het bericht wordt weergegeven, beslist de e-mailapp of externe afbeeldingen worden geladen.
Sommige apps laden ze automatisch. Anderen blokkeren ze, proxy's via een tussenliggende server, prefetchen ze of vragen de gebruiker om toestemming.
4. De e-mailapp vraagt om de afbeelding
Als externe afbeeldingen worden geladen, stuurt de e-mailapp van de ontvanger of een namens hem werkende privacyproxy een HTTP-verzoek naar de server die de pixel host.
De server retourneert het kleine beeld, net zoals een websiteserver elk ander beeld zou retourneren.
5. Het verzoek wordt geregistreerd
De trackingserver registreert dat de pixel-URL is opgevraagd. Afhankelijk van de omstandigheden kan de server informatie ontvangen zoals:
- De datum en het tijdstip van de aanvraag
- Het aanvragende IP-adres
- Een geschatte locatie op basis van dat IP-adres
- De betrokken e-mailapp, browser of proxy
- Het besturingssysteem of de apparaatcategorie
- Of dezelfde pixel meerdere keren is aangevraagd
Het dashboard van de afzender kan dan een open, een geschatte openingstijd en andere beschikbare informatie weergeven.
Wat kan een trackingpixel onthullen?
De exacte informatie is afhankelijk van de e-mailprovider van de ontvanger, de privacy-instellingen, het netwerk en het apparaat. Het hangt er ook van af of een e-mailproxy de afbeelding ophaalt in plaats van dat het apparaat van de ontvanger rechtstreeks contact opneemt met de afzender.
Een trackingpixel kan het volgende onthullen of helpen afleiden.
Of de externe afbeelding is opgevraagd
Dit is het hoofddoel van een e-mailtrackingpixel. Als de afbeeldings-URL wordt opgevraagd, kan de afzender het bericht als geopend classificeren.
Een beeldverzoek bewijst echter niet dat iemand de e-mail aandachtig heeft gelezen. De afbeelding kan automatisch zijn gedownload, vooraf opgehaald, gescand door beveiligingssoftware of opgehaald door een privacyproxy.
Wanneer het verzoek plaatsvond
Een volgsysteem kan elke keer dat de afbeelding wordt opgevraagd een tijdstempel registreren.
Zonder privacybescherming kan dit soms zichtbaar zijn wanneer een ontvanger een bericht heeft geopend en of het later opnieuw geopend lijkt te zijn.
Een IP-adres of geschatte locatie
Wanneer een apparaat rechtstreeks verbinding maakt met de server van de afzender, kan het openbare IP-adres zichtbaar zijn voor die server. Het IP-adres kan soms worden gebruikt om een land, regio of stad te schatten.
Deze locatie is niet noodzakelijk nauwkeurig. Mobiele netwerken, bedrijfsnetwerken, VPN's, proxy's en privacydiensten kunnen de geschatte locatie onnauwkeurig maken.
Apparaat- of e-mailclientinformatie
Het beeldverzoek kan technische verzoekheaders bevatten. Afhankelijk van de e-mailapp en proxy kunnen deze helpen bij het identificeren van het type client, besturingssysteem of apparaat dat het verzoek indient.
Moderne e-mailprivacyproxy's verminderen of vervangen deze informatie vaak, dus afzenders mogen er niet van uitgaan dat deze informatie het daadwerkelijke apparaat van de ontvanger nauwkeurig identificeert.
Herhaalde activiteit
Als de externe afbeelding meerdere keren wordt opgevraagd in plaats van vanuit een cache te worden aangeboden, kan de afzender meerdere ogenschijnlijke openingen registreren.
Dat kan erop wijzen dat de e-mail opnieuw is bekeken of op meer dan één apparaat is bekeken. Het kan ook worden veroorzaakt door geautomatiseerde systemen, doorstuurgedrag, caching-gedrag of scantools.
Kan een trackingpixel vertellen of u daadwerkelijk een e-mail leest?
Niet betrouwbaar.
Een trackingpixel detecteert een beeldverzoek, geen menselijke aandacht.
Het kan niet rechtstreeks bepalen:
- Of je het hele bericht leest
- Hoe zorgvuldig je het leest
- Of je het begrepen hebt
- Of de e-mail alleen in een voorbeeldvenster werd weergegeven
- Of een geautomatiseerd systeem het heeft geladen
- Of iemand anders een doorgestuurd exemplaar heeft geopend
- Of een privacydienst het heeft opgehaald voordat u het zag
Dit onderscheid is steeds belangrijker geworden omdat grote e-mailproviders beeldproxy's en privacysystemen gebruiken.
Open-rate data kunnen nog steeds brede marketingschattingen opleveren, maar mogen niet worden beschouwd als definitief bewijs dat een bepaalde persoon een bepaald bericht heeft gelezen.
Hoe Gmail het bijhouden van e-mail beïnvloedt
Gmail levert normaal gesproken extern gehoste e-mailafbeeldingen via de beveiligde proxyservers van Google in plaats van deze rechtstreeks vanaf de oorspronkelijke server op het apparaat van de ontvanger te laden.
Dit betekent dat de host van de afbeelding mogelijk een verzoek van Google ontvangt in plaats van een rechtstreeks verzoek van het IP-adres van de ontvanger.
De proxy van Gmail kan daarom het vermogen van de afzender verminderen om te bepalen:
- Het echte IP-adres van de ontvanger
- Hun precieze netwerkgebaseerde locatie
- Enkele apparaatspecifieke informatie
- Het aantal keren dat de originele afbeelding is opgehaald
Gmail-gebruikers kunnen de instelling Afbeeldingen ook wijzigen inVragen voordat externe afbeeldingen worden weergegeven. Als er geen externe afbeeldingen zijn geladen, kan conventionele, op afbeeldingen gebaseerde tracking doorgaans geen opening van die weergave melden.
Het bericht kan echter nog steeds gevolgde links bevatten. Het blokkeren van afbeeldingen maakt niet elk onderdeel van de e-mail onvindbaar.
Hoe Apple Mail Privacy Protection de tracking beïnvloedt
Apple's Mail Privacy Protection is ontworpen om het voor afzenders van e-mail moeilijker te maken om meer te weten te komen over de e-mailactiviteit van een ontvanger. Apple stelt dat de functie helpt voorkomen dat afzenders informatie over die activiteit te weten komen en het IP-adres van de gebruiker beschermt.
Wanneer Bescherm e-mailactiviteit is ingeschakeld, kan externe e-mailinhoud privé worden gedownload in plaats van te worden geladen op een manier die de activiteit van de ontvanger rechtstreeks aan de afzender blootlegt.
Als resultaat:
- Het is mogelijk dat de afzender niet het echte IP-adres van de ontvanger ontvangt
- Locatieschattingen kunnen minder bruikbaar worden
- Een gerapporteerde 'open' komt mogelijk niet overeen met het tijdstip waarop de ontvanger het bericht daadwerkelijk heeft gelezen
- De pixel kan zelfs worden geladen als de ontvanger de e-mail niet opzettelijk heeft geopend of gelezen
Dit heeft de traditionele openingspercentages aanzienlijk minder betrouwbaar gemaakt voor berichten die worden bezorgd aan gebruikers van ondersteunde Apple Mail-privacyfuncties.
Mail Privacy Protection voorkomt niet noodzakelijkerwijs dat een ontvanger op een uniek getagde link klikt. Het volgen van geopende e-mails en het volgen van linkkliks zijn afzonderlijke mechanismen.
Hoe Outlook omgaat met externe afbeeldingen
Outlook-producten bieden beveiligingen die het volgen van externe afbeeldingen kunnen beperken.
Microsoft legt uit dat het blokkeren van externe afbeeldingen de privacy kan helpen beschermen en tracking via webbeacon-afbeeldingen kan voorkomen. Sommige versies van Outlook blokkeren standaard het automatisch downloaden van afbeeldingen of bieden gebruikers de mogelijkheid een instelling in te schakelen die externe afbeeldingen blokkeert.
Outlook.com kan ook externe afbeeldingen laden via een afbeeldingsproxy, waardoor de directe blootstelling van de netwerkinformatie van de gebruiker aan de oorspronkelijke afbeeldingshost wordt verminderd.
Het exacte gedrag varieert in de webversie van Outlook, de klassieke Outlook, de nieuwe Outlook en de mobiele toepassingen. Gebruikers moeten de privacy- en externe afbeeldingsinstellingen controleren in het specifieke Outlook-product dat ze gebruiken.
Trackingpixels versus gevolgde links
Een trackingpixel en een getraceerde link zijn gerelateerd maar verschillend.
Een trackingpixel probeert op te nemen wanneer externe inhoud wordt geladen. Een bijgehouden link probeert vast te leggen wanneer iemand op een link klikt.
Een normaal ogende link kan de gebruiker eerst via een trackingserver sturen:
https://tracking.example.com/click/unique-recipient-idDe trackingservice registreert de klik en stuurt de gebruiker vervolgens door naar de beoogde website.
Bijgehouden links kunnen een sterkere intentie onthullen dan een afbeeldingsverzoek, omdat ze interactie vereisen. Ze kunnen ook blijven werken, zelfs als externe afbeeldingen zijn geblokkeerd.
Een privacyproxy die het laden van afbeeldingen beschermt, anonimiseert niet automatisch de links die u opent.
Voordat u op een onbekende link klikt, inspecteert u indien mogelijk de bestemming ervan en bevestigt u dat het bericht legitiem is.
Stopt het gebruik van een VPN het volgen van e-mailpixels?
Een VPN kan uw gewone openbare IP-adres verbergen voor een externe beeldserver als uw e-mailapp de afbeelding laadt via de VPN-verbinding.
Een VPN verhindert echter niet dat de afbeelding wordt geladen.
Als de pixel-URL uniek is gekoppeld aan uw e-mailadres, kan de afzender nog steeds te weten komen dat het adres schijnbaar open is ontvangen. De server ziet eenvoudigweg het IP-adres van de VPN-server in plaats van uw gebruikelijke adres.
Een VPN kan daarom de netwerk- en locatieblootstelling verminderen, maar is geen volledige verdediging tegen het volgen van e-mail.
Blokkeert een tijdelijk e-mailadres trackingpixels?
Niet automatisch.
Een tijdelijk e-mailadres kan uw primaire inbox beschermen en de hoeveelheid langetermijninformatie die aan een registratie is gekoppeld, verminderen. Het kan het ook gemakkelijker maken om een adres achter te laten nadat het zijn doel heeft bereikt.
Als een tijdelijke inbox echter een op afstand gevolgde afbeelding laadt, kan de afzender nog steeds een afbeeldingsverzoek ontvangen.
Het verschil is dat de activiteit verband houdt met het tijdelijke adres en niet rechtstreeks met uw vaste persoonlijke of werkadres.
Een tijdelijk e-mailadres is handig voor het verminderen van aanhoudende identiteitsblootstelling, maar mag niet worden verward met een hulpmiddel voor het blokkeren van afbeeldingen of het anonimiseren van netwerken.
Voor een sterkere scheiding combineert u tijdelijke e-mail met verstandige voorzorgsmaatregelen:
- Vermijd het opnemen van persoonlijke gegevens in het tijdelijke adres
- Gebruik hetzelfde tijdelijke adres niet opnieuw voor niet-gerelateerde services
- Wees voorzichtig met het laden van externe afbeeldingen
- Vermijd het openen van verdachte links
- Gebruik geen tijdelijke e-mail voor belangrijke langetermijnaccounts
- Gebruik het nooit voor bankzaken, gezondheidszorg, overheidsdiensten of rekeningen die u later mogelijk nodig heeft

Hoe u het bijhouden van e-mailpixels kunt verminderen
Er is geen enkele instelling die elke vorm van e-mailtracking verhindert, maar er zijn wel verschillende maatregelen die dit kunnen verminderen.
Blokkeer het automatisch laden van externe afbeeldingen
Dit is een van de meest directe verdedigingen tegen conventionele trackingpixels.
Wanneer afbeeldingen op afstand worden geblokkeerd, kan de e-mail meestal nog steeds als tekst worden gelezen. U kunt er vervolgens voor kiezen om alleen afbeeldingen te laden voor berichten en afzenders die u vertrouwt.
Houd er rekening mee dat het inschakelen van afbeeldingen voor een bericht ook de trackingpixel ervan kan laden.
Gebruik ingebouwde e-mailprivacyfuncties
Privacyfuncties van Apple, Gmail, Outlook en andere e-mailproviders kunnen externe afbeeldingen via een proxy of privé ophalen.
Deze functies kunnen de blootstelling van uw echte IP-adres verminderen en de open tijden minder betrouwbaar maken.
Hun beveiligingen variëren, dus bekijk de documentatie en instellingen voor uw specifieke e-mailapp.
Wees voorzichtig met links
Het blokkeren van afbeeldingen stopt het volgen van klikken niet.
Vermijd het openen van links in onverwachte berichten, vooral wanneer de e-mail urgentie creëert of u vraagt in te loggen, betalingsgegevens in te voeren of een verificatiecode op te geven.
Voor belangrijke accounts opent u rechtstreeks de officiële website of app van de dienst in plaats van de link in het bericht te gebruiken.
Gebruik aparte e-mailadressen
Het gebruik van verschillende adressen voor verschillende doeleinden maakt het moeilijker om één compleet profiel van uw activiteit samen te stellen.
Je zou kunnen gebruiken:
- Een vast adres voor persoonlijke communicatie
- Een speciaal adres om te winkelen
- Een alias voor nieuwsbrieven
- Een werkadres voor professionele communicatie
- Een tijdelijk adres voor kortstondige registraties met een laag risico
Catch Temp Mail kan helpen eenmalige registraties en ongewenste promotieberichten uit uw permanente inbox te houden.
Afmelden voor legitieme marketingberichten
Voor gerenommeerde bedrijven kunt u de afmeldmogelijkheid gebruiken wanneer u de berichten niet langer wilt ontvangen.
Voor verdachte of duidelijk frauduleuze e-mails kunt u beter niet op een afmeldingslink klikken. Die actie kan bevestigen dat het adres actief is. Markeer het bericht in plaats daarvan als spam of phishing.
Houd uw e-mailsoftware up-to-date
Privacybescherming en controle op inhoud op afstand veranderen in de loop van de tijd. Door het besturingssysteem en de e-mailtoepassing up-to-date te houden, kunt u ervoor zorgen dat u actuele beveiligings- en privacyverbeteringen ontvangt.
Zijn e-mailtrackingpixels legaal?
Het antwoord hangt af van het land, het type e-mail, de verzamelde informatie en hoe de afzender omgaat met persoonlijke gegevens.
In het Verenigd Koninkrijk stelt de Information Commissioner's Office dat organisaties die trackingpixels gebruiken in elektronische marketing regels moeten overwegen met betrekking tot opslag- en toegangstechnologieën, samen met toepasselijke vereisten op het gebied van elektronische marketing en gegevensbescherming.
Andere rechtsgebieden kunnen andere vereisten opleggen met betrekking tot toestemming, openbaarmaking, legitieme belangen, het bewaren van gegevens en de behandeling van persoonlijke informatie.
Bedrijven die e-mailtracking gebruiken, moeten passende juridische begeleiding krijgen voor de regio's waarin zij actief zijn. Dit artikel geeft algemene informatie en is geen juridisch advies.
Zijn alle extern geladen afbeeldingen trackingpixels?
Nee.
Veel e-mails laden op legitieme wijze logo's, productafbeeldingen, bonnen, kaarten, knoppen en andere visuele inhoud van externe servers.
Het privacyprobleem is dat elk extern beeldverzoek mogelijk kan worden geregistreerd. Zelfs een gewoon zichtbaar beeld kan functioneren als trackingmechanisme als het een unieke URL of identificerende parameters heeft.
Het is daarom niet altijd mogelijk om tracking te identificeren door alleen maar naar een klein transparant beeld te zoeken.
Kun je een trackingpixel in een e-mail detecteren?
Soms wel, maar detectie is niet altijd eenvoudig.
Mogelijke symptomen zijn onder meer:
- Een transparante afbeelding van één pixel
- Een onbekend extern beelddomein
- Een lange afbeeldings-URL met unieke ID's
- Afbeeldingen aangeboden door een marketing- of analyseplatform
- HTML-elementen verborgen door afmetingen of stijl
Afzenders kunnen echter tracking-ID's in zichtbare afbeeldingen plaatsen, en gewone URL's voor het hosten van afbeeldingen kunnen er ook ingewikkeld uitzien.
Het bekijken van de onbewerkte HTML-bron kan externe afbeeldingsreferenties onthullen, maar de meeste gebruikers zullen het praktischer vinden om externe afbeeldingen te blokkeren of de privacybescherming van hun e-mailprovider te gebruiken.
Kortom
E-mailtrackingpixels werken doordat ze ervoor zorgen dat een e-mailapp of privacyproxy om een extern gehoste afbeelding vraagt. De server registreert dat verzoek en rapporteert mogelijk de e-mail als geopend.
Afhankelijk van de e-mailprovider en privacy-instellingen kan het verzoek ook een IP-adres, locatie, apparaattype, e-mailclient en openingstijd onthullen of helpen schatten. Proxy's, caching, automatische downloads en beveiligingsscanners zorgen er echter voor dat op pixels gebaseerde open rapporten niet altijd accuraat zijn.
Een tijdelijk e-mailadres kan de verbinding tussen deze activiteit en uw permanente identiteit verminderen, maar blokkeert niet automatisch trackingafbeeldingen. Voor een betere privacy kunt u waar nodig tijdelijke of afzonderlijke adressen gebruiken, het laden van externe afbeeldingen beheren, ingebouwde e-mailprivacyfuncties inschakelen en voorzichtig blijven met gevolgde links.
Adres nodig voor een kortdurende inschrijving, Gebruik Catch Temp Mail om een tijdelijke inbox aan te maken en onnodige berichten weg te houden van uw permanente e-mailaccount.