Implementar Consent Mode v2: guía sin humo

Consent Mode v2 es el mecanismo con el que tus etiquetas de Google respetan la decisión de cookies de cada visitante. Añade dos señales sobre la versión anterior, ad_user_data y ad_personalization, obligatorias desde marzo de 2024 para usar audiencias y remarketing de Google en Europa. La implementación se decide en un detalle que casi todo el mundo hace mal: el orden de carga.
Esta guía cubre el montaje correcto, la elección entre Basic y Advanced y la validación de los cuatro escenarios de consentimiento. Todo sale de cuentas reales que audito, con sus fallos incluidos.
Qué cambia con la versión 2
La versión 1 gestionaba dos estados: analytics_storage para medición y ad_storage para publicidad. La v2 suma dos señales que viajan con cada hit:
- ad_user_data: el usuario acepta que sus datos se envíen a Google con fines publicitarios.
- ad_personalization: el usuario acepta remarketing y personalización de anuncios.
Sin estas señales en granted, Google Ads descarta ese tráfico para audiencias y conversiones avanzadas. Tu campaña sigue gastando; tu lista de remarketing deja de crecer. El aviso llega meses después, cuando alguien pregunta por qué la audiencia de compradores tiene 40 personas.
Basic o Advanced: elige sabiendo qué firmas
Existen dos formas de montar Consent Mode y la diferencia pesa en lo legal y en lo estadístico:
| Basic | Advanced | |
|---|---|---|
| Sin consentimiento | Las etiquetas no cargan. Silencio total. | Las etiquetas cargan y envían pings sin cookies, anónimos. |
| Datos que recibes | Solo de quien acepta. | De quien acepta, más conversiones modeladas del resto. |
| Postura RGPD | La más conservadora. | Defendible, con debate abierto sobre los pings previos al consentimiento. |
| Para quién | Sectores sensibles, aversión al riesgo. | Ecommerce con inversión en Ads que necesita el modelado. |
Mi criterio: Advanced cuando la inversión en Google Ads justifica el modelado y el DPO está informado de qué se envía antes del consentimiento. Basic para el resto. La elección por defecto de la agencia suele ser Advanced sin que nadie haya leído qué contiene un ping.
El orden de carga decide si cumples
La secuencia correcta tiene tres pasos y el primero va antes de GTM en el código de la página, con etiqueta de plantilla o a mano en el head:
- Default denegado: fijas los cuatro estados en denied antes de que cargue ninguna etiqueta. Si el visitante ya decidió en una visita anterior, restauras su decisión aquí, leyendo tu cookie.
- El banner actualiza: cuando el usuario decide, el CMP empuja un consent update con los estados que correspondan.
- Las etiquetas responden: GTM reevalúa y dispara lo que el consentimiento permite.
El fallo que encuentro en la mayoría de auditorías: GTM carga primero, dispara etiquetas en los milisegundos previos al default, y el banner llega tarde. El resultado son datos recogidos sin base legal que ninguna captura de pantalla del banner va a justificar. En DebugView se detecta en un minuto: si el primer evento llega con consentimiento granted sin que nadie haya clicado nada, tienes este problema.
Errores que veo en cuentas reales
- El default llega después de GTM. El clásico. Revisa el orden de los scripts en el head, no en la documentación del CMP.
- El banner solo actualiza analytics_storage y ad_storage. Configuración heredada de la v1. Las señales nuevas se quedan en denied para siempre y Google Ads trabaja a ciegas.
- El CMP y GTM no se hablan. El banner guarda la decisión en su propia cookie y nadie la traduce a consent update. El usuario acepta; las etiquetas ni se enteran.
- url_passthrough activado sin pensarlo, o al revés. Si compras tráfico, actívalo: sin cookies el gclid se pierde entre páginas y esta opción lo pasa por URL, salvando la atribución de quien rechaza. Si no inviertes en ads, déjalo apagado: ensucia todas las URLs de la navegación de quien rechaza, la gente las copia y las comparte así, y no ganas nada a cambio.
- Solo se prueba el camino feliz. Todo el mundo prueba aceptar. Rechazar, la decisión granular y no decidir quedan sin probar, y ahí viven los fallos.
Cómo validar los cuatro escenarios
Una implementación se da por buena cuando pasa esta tabla, y no antes:
| Escenario | Qué comprobar |
|---|---|
| Acepta todo | Los cuatro estados en granted, cookies creadas, eventos en DebugView con el icono de consentimiento en verde. |
| Rechaza todo | Cero cookies de Google. En Basic, silencio; en Advanced, pings sin identificador. Las conversiones siguen llegando modeladas, con retraso de días. |
| Decisión granular | Acepta medición y rechaza publicidad: analytics_storage granted, el resto denied, y las etiquetas de Ads bloqueadas. |
| No decide | Nada carga más allá de lo que permita el default. Navega tres páginas y confirma que sigue igual. |
Herramientas: el modo Preview de GTM muestra el estado de consentimiento por etiqueta, y Tag Assistant marca qué disparó y con qué señales. Media hora de pruebas te ahorra una migración de datos contaminados.
Lo que pierdes y lo que recuperas
Con el banner bien montado, tu tráfico medible baja. La cifra depende del sector y del diseño del banner; en los ecommerce que audito, la tasa de aceptación ronda el 60 al 85%. El modelado de Google recupera parte de las conversiones perdidas si usas Advanced y tienes volumen: por debajo de unos cientos de conversiones al mes, el modelado apenas aporta.
El error de interpretación típico llega la semana siguiente: alguien mira el informe y anuncia que el tráfico cayó. El tráfico sigue ahí. La medición ahora refleja solo a quien aceptó, y ese recorte es el estado legal correcto, no una avería.
Autodiagnóstico en cinco minutos
Sin instalar nada, con tu web en una ventana de incógnito:
- Abre las herramientas de desarrollo, pestaña de red, filtra por "collect" y carga tu home. Un hit hacia Google antes de tocar el banner con parámetros de cliente te delata el default tardío.
- Rechaza las cookies y revisa el almacenamiento: una cookie _ga viva después del rechazo significa que el banner decora.
- Acepta en otra sesión y busca en el hit el parámetro gcs o gcd: codifican el estado de consentimiento que Google recibe. Sin ellos, Consent Mode no está operativo por mucho banner que veas.
Cualquiera de las tres pruebas en rojo justifica una revisión seria. Las tres en verde descartan lo grueso; los matices, la deduplicación y las señales v2 piden una auditoría completa.
Preguntas frecuentes
¿Consent Mode v2 es obligatorio?
Para usar audiencias, remarketing y conversiones avanzadas de Google en el Espacio Económico Europeo, sí, desde marzo de 2024. Para medir con GA4 sin funciones publicitarias, la obligación real es el RGPD de siempre: consentimiento previo para cookies no esenciales.
¿Necesito una CMP certificada por Google?
Para servir anuncios personalizados en el EEE, Google exige un CMP certificado integrado con el TCF. Para una web sin publicidad programática, un banner propio bien montado cumple, y de hecho el de mi portfolio está hecho a mano.
¿Advanced me permite medir a quien rechaza?
Mide pings anónimos y modela conversiones a partir de ellos. Datos individuales de quien rechazó, no: quien te venda eso te está vendiendo una sanción con plazo de entrega.
¿Tu banner y tu medición van cada uno por su lado? Audito e implemento Consent Mode v2, GA4 y GTM. Me cuentas qué tienes montado y te digo qué corregiría, sin compromiso.
Ver el servicio de analítica web →