Fare email marketing significa mandare messaggi commerciali via email a persone che hanno accettato di riceverli, per farle comprare, tornare o restare clienti. Il metodo si riduce a quattro passaggi: costruire una lista con il consenso, farsi consegnare nella casella principale, scrivere a un segmento alla volta, misurare quello che succede dopo il clic.
Il canale è ancora lì dove servono i clienti: secondo Istat, nel 2024 il 62% degli italiani che usano internet ha usato la posta elettronica nei tre mesi precedenti l'intervista. Quello che è cambiato sono le regole. Dal 2024 Gmail e Yahoo, e dal 2025 Outlook, respingono o spostano nello spam chi non rispetta requisiti tecnici precisi, mentre dal 2021 Apple rende inaffidabile il tasso di apertura. Le guide italiane in prima pagina spiegano bene come scrivere un oggetto; dell'autenticazione parlano in poche righe, e nessuna delle dieci che abbiamo letto affronta il problema delle aperture. Qui sotto ci sono i sette principi che secondo noi reggono nel 2026, con le soglie ufficiali e un controllo che abbiamo fatto sui domini di 50 grandi aziende italiane.
1. La lista si costruisce con il consenso, e in Italia la regola è stretta
Una lista di email marketing è valida solo se ogni indirizzo è arrivato con un consenso libero e specifico, oppure da un cliente che ha già comprato da te. Tutto il resto, in Italia, è spam anche quando l'indirizzo è pubblico.
Il riferimento sono le Linee guida in materia di attività promozionale e contrasto allo spam del Garante privacy, del 4 luglio 2013. Tre passaggi tornano utili ogni volta che qualcuno propone una scorciatoia:
- il consenso deve essere specifico per ogni finalità e non può essere una casella già spuntata o una condizione per accedere al servizio;
- la prima email che chiede il consenso è già una comunicazione promozionale senza consenso, quindi non si può mandare;
- un indirizzo trovato su un sito, su un social network o in un elenco pubblico non autorizza da solo l'invio di promozioni.
L'eccezione è il cosiddetto soft spam (articolo 130, comma 4, del Codice privacy): puoi scrivere senza consenso esplicito a chi ti ha lasciato l'email durante un acquisto, purché promuovi prodotti o servizi analoghi a quelli già comprati, l'interessato sia stato informato e non si sia opposto. Vale per i clienti, non per i contatti raccolti a una fiera o scaricati da LinkedIn.
Sul piano pratico, il double opt-in (l'iscritto conferma cliccando un link in una seconda email) è il modo più semplice per avere la prova del consenso, con data e ora, se un giorno qualcuno la chiede. Per un'azienda B2B il punto di raccolta più efficace resta di solito un contenuto in cambio dell'indirizzo, ospitato su una landing page B2B costruita per quello scopo. Una nota doverosa: non siamo avvocati, e per i casi limite serve il parere di chi si occupa di protezione dei dati.
2. Il recapito viene prima del testo: le regole di Gmail, Yahoo e Outlook
Il recapito (deliverability) è la percentuale di email che arriva nella posta in arrivo invece che nello spam o in nessun posto. Dal febbraio 2024 non dipende più solo dalla reputazione: i tre grandi provider pubblicano requisiti minimi e li applicano.
Google chiede a tutti i mittenti SPF o DKIM, record DNS diretti e inversi validi, connessione TLS e un tasso di segnalazioni spam sotto lo 0,3%. Chi manda 5.000 o più messaggi al giorno verso account Gmail deve avere SPF e DKIM insieme, un record DMARC (anche con policy p=none), il dominio del mittente allineato a quello di SPF o DKIM e la disiscrizione con un solo clic. La soglia consigliata per lo spam rate è più bassa, lo 0,1%. Nella pagina sulle tempistiche Google scrive che da novembre 2025 il traffico non conforme subisce rifiuti temporanei e permanenti.
Yahoo chiede le stesse cose ai mittenti massivi e fissa un termine che molti dimenticano: le disiscrizioni vanno rispettate entro 2 giorni. Microsoft si è allineata con un annuncio dell'aprile 2025: dal 5 maggio 2025 chi manda più di 5.000 email al giorno verso Outlook.com, Hotmail e Live deve avere SPF, DKIM e DMARC, e i messaggi che non rispettano i requisiti vengono rifiutati con il codice di errore 550 5.7.515.
| Requisito | Gmail | Yahoo | Outlook.com |
|---|---|---|---|
| Da quando | Febbraio 2024 | Febbraio 2024 | 5 maggio 2025 |
| Soglia mittente massivo | 5.000 email al giorno | Non fissata in numero | Oltre 5.000 email al giorno |
| SPF e DKIM | Entrambi | Entrambi | Entrambi |
| DMARC | Obbligatorio, basta p=none | Obbligatorio, basta p=none | Obbligatorio, basta p=none |
| Disiscrizione con un clic | Sì | Sì, entro 2 giorni | Raccomandata |
| Tasso di segnalazioni spam | Sotto 0,3%, meglio sotto 0,1% | Sotto 0,3% | Non fissato |
Un consiglio che arriva dalla documentazione di Microsoft e che vale per tutti: le email di marketing non andrebbero spedite dal dominio principale ma da un sottodominio dedicato (Microsoft usa l'esempio m.contoso.com per il marketing e t.contoso.com per le transazionali), così un problema di reputazione delle newsletter non blocca le email del commerciale.
Il nostro controllo: il DMARC di 50 grandi aziende italiane
Per capire quanto queste regole siano già entrate nelle abitudini, il 1° ottobre 2026 abbiamo interrogato i DNS dei domini principali di 50 aziende italiane note, scelte tra banche, energia, telecomunicazioni, grande distribuzione, trasporti, moda e alimentare. Abbiamo letto il record DMARC pubblicato su _dmarc.dominio e la presenza di un record SPF.
| Policy DMARC | Domini | Quota | Esempi |
|---|---|---|---|
| p=reject (rifiuta le email non autenticate) | 26 | 52% | Eni, Enel, Intesa Sanpaolo, Esselunga, Barilla, Ferrero |
| p=quarantine (le manda nello spam) | 9 | 18% | UniCredit, Generali, Ferrari, WindTre |
| p=none (solo monitoraggio) | 11 | 22% | Poste Italiane, Trenitalia, Lavazza, Iliad |
| Nessun record DMARC sul dominio principale | 4 | 8% | Due nel retail, una nelle telecomunicazioni, una nei trasporti |
| Totale | 50 | 100% | Tutti i 50 domini pubblicano un record SPF |
Il dato si legge in due modi. Il 92% dei domini ha un record DMARC, che per Gmail, Yahoo e Microsoft è il minimo richiesto ai mittenti massivi (basta p=none). Ma quasi un'azienda su quattro, tra quelle che il DMARC lo hanno (11 su 46), lo tiene ancora in modalità p=none, che non protegge nessuno da chi falsifica il mittente. Se ci sono arrivate le grandi aziende, una PMI che manda la newsletter dal proprio dominio senza DMARC parte già in svantaggio. Il controllo si fa in un minuto con qualunque strumento di lettura DNS, e il record si pubblica dal pannello del registrar.
3. Scrivi a un segmento alla volta
Segmentare vuol dire dividere la lista in gruppi che ricevono messaggi diversi, in base a chi sono e a cosa hanno fatto. Una newsletter unica per tutti è il motivo più comune per cui le persone smettono di aprirla, e chi smette di aprire peggiora la reputazione del mittente presso Gmail.
Per un produttore industriale, per esempio, l'ufficio acquisti e il responsabile tecnico dello stesso cliente vogliono cose diverse: il primo legge di tempi di consegna e listini, il secondo di specifiche e certificazioni. Due segmenti, due email. I criteri che funzionano meglio sono quasi sempre comportamentali: cosa ha scaricato, quali pagine ha visitato, da quanto tempo non clicca. È lo stesso ragionamento che usiamo nella SEO B2B, dove ogni ruolo della filiera d'acquisto cerca con parole sue.
4. Una email, un obiettivo, un mittente vero
Ogni email dovrebbe chiedere una cosa sola: leggere un articolo, prenotare una demo, completare un acquisto. L'oggetto promette quella cosa, il corpo la spiega, il pulsante la fa fare. Quando i link sono sette e tutti uguali, il lettore non clicca su nessuno. Per la parte finale torna utile la nostra raccolta di esempi di call to action.
Due dettagli che la guida di Twilio SendGrid mette tra le buone pratiche e che nelle guide italiane in prima pagina non compaiono: niente indirizzi no-reply come mittente (chi risponde a una newsletter è il contatto più caldo che hai) e un nome mittente riconoscibile, possibilmente una persona con il nome dell'azienda accanto. Il contenuto viene dopo, e se manca un'idea su cosa mandare un piano di content marketing risolve anche il calendario della newsletter.
5. Misura clic e conversioni, non le aperture
Il tasso di apertura non misura più le aperture. Il 7 giugno 2021 Apple ha annunciato Mail Privacy Protection, una funzione che impedisce ai mittenti di sapere quando un'email viene aperta e maschera l'indirizzo IP del destinatario. In pratica i server di Apple scaricano le immagini, compreso il pixel di tracciamento, e la piattaforma registra un'apertura che la persona non ha mai fatto.
Quanto pesa lo dice Litmus, che calcola le quote dei client di posta su oltre un miliardo di aperture: a luglio 2026 Apple vale il 62,26% delle aperture, Gmail il 27,03%, Outlook il 5,83%, e le aperture toccate da Mail Privacy Protection sono tra il 55% e il 60% del totale. È un campione mondiale dei clienti Litmus, non un dato italiano, ma basta a dire che più di metà del numero che vedi nel report potrebbe non essere una persona.
I benchmark italiani vanno letti con questo filtro. Nel report di GetResponse (edizione 2024, dati 2023, mittenti con almeno 500 contatti) l'Italia ha un tasso di apertura più alto della media mondiale ma tassi di clic più bassi:
| Metrica | Italia | Media mondiale |
|---|---|---|
| Tasso di apertura | 44,45% | 39,64% |
| Tasso di clic (CTR) | 2,87% | 3,25% |
| Clic sulle aperture (CTOR) | 6,46% | 8,62% |
| Disiscrizioni | 0,19% | 0,15% |
| Segnalazioni spam | 0,02% | meno dello 0,01% |
| Rimbalzi (bounce) | 2,78% | 2,33% |
Aperture alte e clic bassi sono compatibili con molte aperture automatiche, anche se il report non dice come le tratta. La nostra regola è semplice: le metriche che contano sono il tasso di clic, le conversioni e il fatturato attribuito, misurati con parametri UTM su Google Analytics e confrontati con il conversion rate degli altri canali. L'apertura resta utile solo come segnale di allarme: se crolla da un invio all'altro, quasi sempre è un problema di recapito.
6. Pulisci la lista prima che lo faccia Gmail
L'igiene della lista è l'abitudine di togliere gli indirizzi che rimbalzano e i contatti che non reagiscono più. Serve per una ragione aritmetica: la soglia dello 0,3% di Gmail vuol dire 3 segnalazioni ogni 1.000 email consegnate. Su una lista B2B di 2.000 contatti bastano 6 persone che premono «segnala come spam» nello stesso invio per superarla.
La media italiana di GetResponse è lo 0,02% di segnalazioni, quindi la soglia sembra lontana. Il rischio vero sono le liste vecchie: indirizzi raccolti anni fa, persone che hanno cambiato azienda, contatti che non ricordano di essersi iscritti. Secondo noi conviene fare tre cose prima di ogni campagna importante:
- togliere subito gli indirizzi con rimbalzo permanente (hard bounce): nel benchmark italiano i rimbalzi, temporanei e permanenti insieme, sono il 2,78% degli invii;
- mandare a chi non clicca da sei mesi una sola email che chiede se vuole restare, e rimuovere chi non risponde;
- controllare lo spam rate del proprio dominio su Google Postmaster Tools, che è il dato che usa Gmail, non quello della piattaforma.
7. Il ROI si calcola sui tuoi numeri, non sul 36 a 1
Il ROI dell'email marketing è il rapporto tra il margine generato dalle email e quanto costano piattaforma, contenuti e ore di lavoro. Il famoso «36 euro per ogni euro investito» che gira in molte guide italiane non è una media misurata: è un intervallo dichiarato in un sondaggio.
Nella sua rilevazione 2025, fatta su circa 500 professionisti del marketing in tutto il mondo, Litmus riporta che il 35% dichiara un ritorno tra 10 e 36 dollari per dollaro speso, il 30% tra 36 e 50, il 5% oltre 50. E il 21% non misura il ROI. È un campione internazionale e autodichiarato, utile per capire l'ordine di grandezza, non per fare un business plan. Per il tuo caso serve il calcolo descritto nella nostra guida al ROI nel marketing, con il fatturato attribuito alle email in Analytics e i costi veri.
Cosa chiedere alla piattaforma prima di sceglierla
La scelta tra MailUp, Brevo, Mailchimp, HubSpot, ActiveCampaign o Klaviyo dipende da volumi, integrazione con il CRM ed e-commerce. Le funzioni di listino si somigliano, quindi conviene guardare le cinque cose che incidono sui principi sopra:
- firma DKIM con il tuo dominio, non con quello della piattaforma, e istruzioni chiare per SPF e DMARC;
- intestazione di disiscrizione con un clic (RFC 8058) attiva di default;
- registro del double opt-in con data, ora e testo dell'informativa accettata;
- report che separa le aperture automatiche e filtra i clic dei sistemi antispam aziendali;
- server e trattamento dei dati in Unione europea, con un accordo di nomina a responsabile pronto da firmare.
Per una panoramica più ampia degli strumenti c'è la nostra selezione di tool di marketing per PMI.
Una cosa che nel settore si dice poco: con le regole del 2024 l'email è diventata uno dei pochi canali di marketing in cui chi recapita i messaggi pubblica le soglie oltre le quali ti blocca. Altrove i criteri di penalizzazione restano in gran parte non dichiarati, qui sono scritti in una pagina di supporto di Google. Vuol dire che il recapito si può progettare, e che una lista piccola e pulita, collegata a un sistema di lead generation che la alimenta con contatti veri, oggi vale più di una lista grande che nessuno ha mai pulito.
Domande frequenti sull'email marketing
Sì, ma funziona per chi ha una lista costruita con il consenso e un dominio autenticato. Istat rileva che nel 2024 il 62% degli italiani che usano internet ha usato la posta elettronica. Quello che non funziona più sono le liste comprate e le campagne mandate senza SPF, DKIM e DMARC, che Gmail e Outlook spostano nello spam o rifiutano.
No. Le linee guida del Garante privacy del 2013 dicono che un indirizzo pubblicato online o su un social network non autorizza l'invio di promozioni, e che anche la prima email che chiede il consenso è una comunicazione non consentita. Per i casi particolari serve il parere di un consulente privacy.
Dipende dal volume, ma conviene comunque. Gmail lo rende obbligatorio da 5.000 email al giorno, Microsoft oltre 5.000. Sotto quella soglia non è un requisito, però protegge il dominio da chi lo falsifica e migliora la fiducia dei provider. Pubblicare un record con policy p=none richiede pochi minuti.
Dipende da quanto hai da dire. La frequenza giusta è quella che non fa salire disiscrizioni e segnalazioni spam: se aumentando gli invii salgono entrambe, stai mandando troppo o al segmento sbagliato. Secondo noi un'azienda B2B fa bene a partire da una o due email al mese ben segmentate e ad aumentare solo se clic e disiscrizioni lo permettono.
Dipende, e conta meno di quanto si pensi. Il benchmark italiano di GetResponse è il 44,45%, ma con Mail Privacy Protection di Apple una parte delle aperture è registrata in automatico. Conviene confrontare tasso di clic e conversioni, e usare l'apertura solo per accorgersi di cali improvvisi del recapito.