Consentimiento y medición

    Google Consent Mode v2 en Europa: una guía práctica de server-side GTM

    Conecta tu banner de consentimiento, tu container web y tu server container para que los tags de Google respeten las decisiones del usuario sin perder fiabilidad en la medición.

    13 de julio de 2026 · 10 minutos de lectura

    Las empresas que se anuncian a personas del Espacio Económico Europeo tienen que combinar una medición fiable con un consentimiento válido. Google Consent Mode v2 traslada las decisiones del visitante a los tags de Google; no es un banner y no recoge el consentimiento por sí solo. Al implementarlo con server-side Google Tag Manager, esas decisiones viajan con cada request que corresponde hasta un server container bajo tu control, antes de que los datos sigan su camino.

    Qué aporta Consent Mode v2

    Consent Mode usa señales que le indican a Google si se permiten el almacenamiento y determinados usos publicitarios. La versión 2 añadió ad_user_data y ad_personalization a las señales ya existentes ad_storage y analytics_storage. Las cuatro señales responden a preguntas distintas, así que no las trates como un único interruptor global de sí o no.

    Para el tráfico del EEE, Google exige las señales de consentimiento correspondientes para funciones como la personalización de anuncios, el remarketing y la medición. Tu organización sigue siendo la responsable de decidir qué base legal y qué diseño de banner son los adecuados.

    analytics_storage controla el almacenamiento de analítica.
    ad_storage controla el almacenamiento publicitario.
    ad_user_data controla el envío de datos del usuario a Google con fines publicitarios.
    ad_personalization controla el uso para publicidad personalizada.

    Cómo viaja el consentimiento por server-side GTM

    La plataforma de gestión del consentimiento guarda la decisión del visitante en el navegador. El container web fija los valores por defecto antes de que se ejecuten los tags de Google y actualiza ese estado en cuanto el visitante responde. El tag de Google envía después el estado de consentimiento junto con las requests al endpoint de tagging first-party.

    El cliente de GA4 del server container lee esa request. Los tags de Google Analytics y Google Ads aplican sus propias comprobaciones de consentimiento, mientras que triggers o transformaciones adicionales pueden impedir que los datos lleguen a destinos no permitidos. El hosting server-side concentra esa aplicación en un solo punto, pero no puede arreglar una señal del navegador que falte o llegue tarde.

    Fija valores por defecto restrictivos antes de que se ejecuten los tags de medición.
    Actualiza el consentimiento justo después de que el visitante elija.
    Conserva los parámetros de consentimiento entre el container web y el server container.
    Aplica controles por destino en el server container.

    Modo básico frente a modo avanzado

    En el modo básico, los tags de Google quedan bloqueados hasta que el visitante da el consentimiento correspondiente. Es más fácil de razonar, pero Google no recibe ningún ping de consentimiento denegado desde los tags bloqueados.

    En el modo avanzado, los tags de Google se cargan con los valores por defecto denegados y pueden enviar mediciones limitadas y sin cookies cuando no hay consentimiento. Google puede usar los datos admisibles para modelado. El modo avanzado no es automáticamente la opción legal correcta para cualquier web: revisa qué requests se envían exactamente, cómo tienes configurado el CMP y qué dice la autoridad de control de tu país antes de adoptarlo.

    Errores que hacen que los datos no sean fiables

    El fallo más habitual es el momento en que ocurren las cosas: un pageview se dispara antes del comando de consentimiento por defecto, o la actualización del consentimiento llega después de la navegación y la conversión se pierde. Otros fallos son asignar todas las categorías del CMP a granted, olvidar las dos señales publicitarias nuevas de la v2, configurarlo solo en algunas páginas o dejar que tags de servidor propios ignoren el consentimiento.

    Prueba tanto la aceptación como el rechazo. Una prueba de aceptación que va bien no demuestra gran cosa por sí sola. Comprueba una sesión nueva, un visitante que vuelve, las decisiones por categoría, la retirada del consentimiento y la navegación entre subdominios.

    Consent Mode no es cumplimiento legal por sí solo

    Consent Mode transmite y aplica las decisiones; no determina si tu banner, tus finalidades, tus plazos de conservación o tus transferencias internacionales cumplen la normativa europea y nacional. Consulta las directrices vigentes de la autoridad de control correspondiente y busca asesoramiento legal cualificado para tu tratamiento concreto.

    Checklist de implementación de Consent Mode v2

    Sigue este orden tanto si partes de cero como si estás auditando.

    1. 01

      Inventaría tags y finalidades

      Enumera cada destino de analítica y publicidad, los datos que recibe, su finalidad y la categoría de consentimiento que lo controla.

    2. 02

      Configura el CMP

      Ofrece opciones claras y asigna cada categoría a las cuatro señales de consentimiento de Google, sin dar el consentimiento por supuesto.

    3. 03

      Fija primero el consentimiento por defecto

      Ejecuta el comando por defecto antes que los tags de Google o los eventos de pageview, con valores por región cuando tenga sentido.

    4. 04

      Envía las actualizaciones correctamente

      Cuando el visitante elija, actualiza el consentimiento antes de disparar los eventos que dependen del nuevo estado.

    5. 05

      Pasa el consentimiento a sGTM

      Haz que el tag de Google pase por tu endpoint de servidor first-party y confirma que el cliente de GA4 recibe los parámetros de consentimiento.

    6. 06

      Prueba todos los estados

      Usa Tag Assistant, las herramientas de red del navegador, la Preview de sGTM y los diagnósticos de cada proveedor para verificar las decisiones concedidas, denegadas y mixtas.

    Integra el consentimiento en el flujo de datos

    Una implementación europea sólida empieza con un CMP transparente y un consentimiento que llega en el momento correcto. A partir de ahí, el server-side GTM te da un punto controlado para validar y para entregar los datos destino por destino.

    Trata el consentimiento como datos de evento que deben seguir siendo exactos durante todo el recorrido, no como un banner que se instala una vez y se olvida.

    Consent Mode v2 en Europa: preguntas frecuentes

    ¿Es obligatorio Consent Mode v2 según la normativa europea?

    La normativa europea no señala ningún producto de Google como obligatorio. Consent Mode es el mecanismo de Google para comunicar las decisiones de consentimiento a sus tags, mientras que las obligaciones de fondo las marcan las normas europeas y nacionales.

    ¿El server-side GTM hace innecesario un CMP?

    No. Un server container no le pide el consentimiento al visitante. Sigues necesitando una solución de consentimiento adecuada y tienes que trasladar sus decisiones a tu configuración de tagging.

    ¿Deberían los usuarios que deniegan enviar pings sin cookies?

    Depende de tu implementación, tu configuración y tu valoración legal. El modo avanzado admite pings limitados, pero no deberías activarlo sin entender exactamente qué se envía.

    ¿Cómo verifico las cuatro señales de consentimiento?

    Revisa Consent Mode en Tag Assistant, inspecciona las requests salientes y confirma que el server container recibe el estado esperado al aceptar, al rechazar y al elegir por categorías.

    Fuentes y lecturas recomendadas

    Ejecuta sGTM con consentimiento en infraestructura de la UE

    Aloja tu server container detrás de un dominio first-party, con precios predecibles y una configuración pensada para equipos de medición europeos.

    Descubre las ventajas