Data Privacy & Compliance

Cómo implementar Consent Mode v2 en tu web (y comprobar que funciona)

Qué es Consent Mode v2, cómo implementarlo con tu banner de cookies y GTM, y cómo verificar que Google recibe el consentimiento correctamente.

Por Kenneth Melchor3 Sep 202610 min de lectura
Consent Mode v2: guía práctica 2026

Si tu negocio usa Google Ads o Google Analytics, necesitas implementar Consent Mode v2 en tu web: es el mecanismo con el que las etiquetas de Google se enteran de si el usuario aceptó o rechazó las cookies. Sin esas señales, Google limita funciones publicitarias clave para usuarios europeos, y tus datos de conversión se degradan sin que nadie te avise.

El problema es que casi todo lo que se ha escrito sobre el tema explica qué es, pero muy poco explica cómo comprobar que funciona de verdad. Y ahí es donde fallan la mayoría de las implementaciones que revisamos: la web tiene un banner bonito, tiene Consent Mode "activado" en algún plugin… y aun así las etiquetas se disparan antes de que el usuario decida, o el rechazo no llega nunca a Google. Esta guía práctica cubre la implementación completa — y, sobre todo, la verificación.

Una advertencia antes de empezar: en KAUFAST somos técnicos web, no abogados. Lo que sigue explica la parte técnica y cita las fuentes oficiales — la documentación de Consent Mode de Google y la Guía sobre el uso de las cookies de la AEPD — pero la interpretación legal de tu caso concreto corresponde a un profesional del derecho.

¿Qué es Consent Mode v2 y para qué sirve?

Consent Mode (el "modo de consentimiento" de Google) es una API que comunica a las etiquetas de Google — Google Analytics 4, Google Ads, Floodlight — la decisión que el usuario tomó en tu banner de cookies. No pide el consentimiento: lo transmite. El banner y la plataforma de gestión del consentimiento (CMP) siguen siendo piezas separadas y obligatorias.

Las cuatro señales de consentimiento

La versión 2 trabaja con cuatro señales, cada una con dos valores posibles (granted o denied):

  • ad_storage — permiso para cookies con fines publicitarios.
  • analytics_storage — permiso para cookies de medición y análisis.
  • ad_user_data — permiso para enviar datos del usuario a Google con fines publicitarios. Nueva en v2.
  • ad_personalization — permiso para usar los datos en publicidad personalizada (remarketing). Nueva en v2.

Las dos primeras existían ya en la versión 1. Las dos últimas son la novedad de Consent Mode v2, y son las que Google exige recibir para usuarios del Espacio Económico Europeo.

Qué cambia respecto a la versión 1

Desde marzo de 2024, en el contexto de la Ley de Mercados Digitales europea (DMA), Google exige las señales ad_user_data y ad_personalization para mantener funciones publicitarias como el remarketing y la personalización de anuncios con audiencias del EEE. Una implementación de la v1 que siga funcionando hoy envía señales incompletas: Google la trata como consentimiento ausente para esas funciones. Si tus listas de remarketing llevan meses encogiéndose sin explicación, este suele ser el motivo.

¿Es obligatorio Consent Mode v2?

Aquí conviene separar dos planos que casi todos los artículos mezclan:

  • La exigencia de Google (comercial). Google lo exige para seguir usando sus funciones publicitarias con usuarios europeos. No implementarlo no es ilegal: simplemente pierdes medición de conversiones, remarketing y rendimiento en Google Ads. Está descrito en la página oficial del modo de consentimiento.
  • La exigencia legal (RGPD y LSSI). La ley española — el artículo 22.2 de la LSSI, interpretado según el RGPD — obliga a obtener consentimiento informado antes de usar cookies no exentas. Eso lo cumple (o incumple) tu banner y tu CMP, exista Consent Mode o no.

Consent Mode v2 conecta los dos planos, pero solo resuelve el primero. Sobre el segundo hay además un matiz que debes conocer: el "modo avanzado" envía señales sin cookies incluso cuando el usuario rechaza, y la valoración legal de esos pings no es pacífica entre los especialistas en protección de datos. Si opera en un sector sensible, es una de esas decisiones que merece consulta legal específica.

Modo básico vs. modo avanzado: cuál elegir

Modo básicoModo avanzado
Antes del consentimientoLas etiquetas de Google no se carganLas etiquetas se cargan con las señales en denied
Si el usuario rechazaNo se envía ningún datoSe envían pings sin cookies (anónimos)
Datos perdidosTodos los de quienes rechazanParte se estima mediante modelado de conversiones
Perfil de riesgoEl más conservadorMás datos, con el matiz legal de los pings

La elección honesta: el modo básico es el planteamiento más prudente desde el punto de vista de la privacidad; el avanzado recupera parte de los datos perdidos mediante el modelado de conversiones de Google. Cuál corresponde a tu web depende de tu tolerancia al riesgo, tu sector y el criterio de tu asesoría legal — no es una decisión puramente técnica, y desconfía de quien te la venda como tal.

Cómo implementar Consent Mode v2 paso a paso

1. Elige una CMP certificada por Google

La forma sensata de implementarlo en 2026 no es escribir el código a mano: es usar una plataforma de gestión del consentimiento integrada con Google. Cookiebot, Complianz o CookieYes son ejemplos habituales; Google mantiene un programa de CMP certificadas y su documentación lista las plataformas integradas. Al elegir, comprueba tres cosas: que envía las cuatro señales (muchas configuraciones antiguas solo envían las dos de la v1), que permite configurar el banner conforme a los requisitos de la AEPD, y que soporta el idioma de tu web.

2. Configura los valores por defecto en denied

Antes de que el usuario decida, todas las señales deben estar en denied para visitantes europeos. Este "estado por defecto" tiene que establecerse antes de que se cargue cualquier etiqueta de Google — es el error de orden más común, y lo vemos constantemente. La CMP lo hace por ti si está bien instalada: su script debe ir lo más arriba posible en el <head>, antes de Google Tag Manager o gtag.js.

3. Conéctalo con Google Tag Manager

Si usas Google Tag Manager, activa la vista general de consentimiento (Administración → Configuración del contenedor → "Habilitar la vista general de consentimiento"). Esa pantalla lista cada etiqueta del contenedor y qué consentimiento requiere — es tu mapa para las comprobaciones posteriores. Las plantillas oficiales de las CMP certificadas crean la etiqueta de consentimiento por ti; solo asegúrate de que se dispara con la prioridad más alta ("Consent Initialization", no "Page View").

4. Ajusta GA4 y Google Ads

Con las señales llegando, revisa en GA4 que la señalización de consentimiento aparece como activa (Administración → Recogida de datos) y, en Google Ads, que el diagnóstico de conversiones no muestra avisos de consentimiento. No cambies nada más: si los pasos anteriores están bien, estas dos plataformas se ajustan solas.

Nota para WordPress

En WordPress no necesitas tocar código: las CMP citadas tienen plugin oficial y las versiones actuales envían las señales v2. El punto a vigilar es la duplicidad — si tu tema, tu plugin de caché o un plugin de cookies antiguo ya insertan Google Analytics por su cuenta, tendrás etiquetas fuera del control del consentimiento. Un solo origen para las etiquetas de Google, siempre.

¿Y el server-side tagging?

Si tu medición pasa por un contenedor server-side, las señales de consentimiento deben viajar también al servidor — el consentimiento gestionado solo en el navegador no cubre lo que el servidor reenvía. Es terreno avanzado y fuera del alcance de esta guía, pero que exista lo debes saber: es de las primeras cosas que revisamos en webs con configuraciones de medición serias.

Los errores más comunes al implementarlo

Después de revisar implementaciones de Consent Mode en webs de clientes, estos son los fallos que más se repiten:

  1. Los valores por defecto llegan tarde. El script de la CMP está al final del <body> o cargado por el propio GTM, así que las etiquetas se disparan antes de conocer el estado. Todo parece funcionar — hasta que miras el orden real de carga.
  2. Solo se envían dos señales. La CMP quedó configurada en 2022 y nadie activó las señales ad_user_data y ad_personalization. Para Google, es como no tener consentimiento publicitario.
  3. Etiquetas fuera del contenedor. Un píxel de Analytics pegado en el tema, un plugin que inserta gtag.js por su cuenta. La CMP controla lo que conoce; lo demás sigue creando cookies sin permiso.
  4. Se prueba solo el camino feliz. Se comprueba que al aceptar todo funciona, y nadie prueba qué pasa al rechazar — que es exactamente el escenario que regula la ley.
  5. El banner incumple aunque la técnica funcione. Botón de rechazar escondido en una segunda capa o con un contraste ilegible: la AEPD señala expresamente ambas prácticas. La mejor implementación técnica no arregla un banner mal diseñado.
  6. La política de cookies no se actualiza. Cambiaste la CMP y el listado de cookies de tu política describe la web de hace tres años.

Cómo comprobar que funciona de verdad

Esta es la parte que casi ninguna guía cubre y la que separa "tengo un plugin instalado" de "tengo Consent Mode v2 funcionando". Reserva veinte minutos y sigue los tres niveles en orden — en una ventana de incógnito, para empezar cada prueba sin cookies previas.

Nivel 1: el estado de consentimiento en Tag Manager

Abre el modo de vista previa de GTM (Tag Assistant) y carga tu web. En la pestaña Consent verás las señales y sus valores en cada momento. Comprueba la secuencia completa: al aterrizar, todas en denied (por defecto); tras aceptar, en granted; tras rechazar, siguen en denied. Fíjate especialmente en el primer evento de la línea de tiempo — si alguna etiqueta de Google se dispara antes del evento de consentimiento por defecto, tienes el error nº 1.

Nivel 2: las cookies reales

Con las herramientas de desarrollador del navegador (Aplicación → Cookies), repite los dos escenarios. Tras rechazar, no deben existir cookies _ga, _gid ni _gcl_* (en modo básico) — si aparecen, algo está creando cookies al margen del consentimiento. Borra las cookies entre prueba y prueba: los restos de una sesión anterior son la fuente clásica de falsos diagnósticos.

Nivel 3: lo que Google recibe

En la pestaña Red del navegador, filtra por google y mira las peticiones de Analytics y Ads: llevan parámetros que codifican el estado de consentimiento que Google está recibiendo realmente. Si tras rechazar en modo básico sigue habiendo peticiones de medición completas, la señal no está llegando. Este nivel es el definitivo: no lo que tu plugin dice, sino lo que sale de tu web hacia Google.

Si los tres niveles pasan en ambos escenarios — aceptar y rechazar — tu implementación funciona. Documenta la fecha de la comprobación: te lo agradecerás cuando algo cambie.

Consent Mode v2 no te hace cumplir el RGPD

Hay que decirlo sin rodeos, porque buena parte del contenido que circula lo insinúa: implementar Consent Mode v2 no convierte tu web en una web que cumple la normativa. Es una pieza técnica que transmite el consentimiento a las etiquetas de Google. Nada más.

El cumplimiento real depende de un conjunto más amplio que la AEPD detalla en su Guía sobre el uso de las cookies (actualizada en mayo de 2024): un banner donde la opción de rechazar se ofrece "en la misma capa y al mismo nivel" que la de aceptar, con un botón de rechazo tan visible como el de aceptación — la guía menciona expresamente el caso del botón con texto que no contrasta —, información clara en dos capas, gestión granular por finalidad, y una política de cookies que describa lo que la web hace de verdad. Y todo eso es solo la parte de cookies: quedan los formularios, los avisos legales, los tratamientos de datos y las transferencias que el RGPD regula por su cuenta.

Las consecuencias de confundir la pieza con el conjunto no son teóricas: ya analizamos por qué las reglas inventadas acaban en multas RGPD — y el patrón de fondo es siempre el mismo, asumir que "tenemos un plugin para eso" equivale a cumplir.

¿Necesitas ayuda con la implementación?

Si has llegado hasta aquí, tienes todo lo necesario para implementar y verificar Consent Mode v2 por tu cuenta. Si prefieres que lo revisemos nosotros, en KAUFAST hacemos exactamente lo que describe esta guía: una auditoría de cumplimiento legal para tu web que comprueba el banner contra los criterios de la AEPD, la configuración técnica del consentimiento, las etiquetas que se escapan del control de tu CMP y el estado real de las señales que Google recibe — con un informe en lenguaje claro y las correcciones aplicadas, no solo señaladas. Somos el socio técnico que implementa; para la interpretación legal de casos complejos, trabajamos junto a tu asesoría jurídica, no en su lugar.

Y si el tema te interesa más allá de las cookies, en la sección de privacidad de datos y cumplimiento publicamos guías como esta, sin jerga y con fuentes oficiales.

Preguntas frecuentes

¿Consent Mode v2 sustituye al banner de cookies?
No. Consent Mode v2 no muestra nada al usuario: solo comunica a las etiquetas de Google la decisión que el usuario ya tomó en tu banner. Sigues necesitando un banner de cookies que cumpla los requisitos de la AEPD — con la opción de rechazar en la misma capa y al mismo nivel que la de aceptar — y una plataforma de gestión del consentimiento (CMP) que recoja esa decisión.
¿Puedo implementar Consent Mode v2 sin Google Tag Manager?
Sí. Puedes enviar las señales de consentimiento directamente con gtag.js en el código de tu web, o mediante el plugin de tu CMP si tu gestor de contenidos lo permite (por ejemplo, en WordPress). Google Tag Manager simplifica la gestión cuando tienes varias etiquetas, pero no es obligatorio.
¿Qué pasa con mis datos de GA4 y Google Ads si el usuario rechaza las cookies?
Depende del modo que uses. En el modo básico, las etiquetas de Google no se cargan y no se envía ningún dato. En el modo avanzado, las etiquetas envían señales sin cookies (pings anónimos) que Google usa para estimar conversiones mediante modelado. En ambos casos pierdes datos individuales de los usuarios que rechazan; el modelado solo rellena parte del hueco en los informes.
¿Cómo compruebo que Consent Mode v2 está bien implementado?
Usa el modo de vista previa de Google Tag Manager y su pestaña Consent para ver el estado de cada señal, y verifica que los valores por defecto se establecen antes de que se dispare ninguna etiqueta. Después comprueba los dos escenarios reales: aceptar y rechazar. Si al rechazar se siguen creando cookies de Google, la implementación está mal.
¿Consent Mode v2 me hace cumplir el RGPD?
No. Consent Mode v2 es una tecnología de Google que transmite el consentimiento a sus etiquetas; no es un mecanismo legal. El cumplimiento depende del banner, de la información que das al usuario, de tu política de cookies, del resto de tratamientos de datos de tu web y de cómo está todo configurado. Una web puede tener Consent Mode v2 perfectamente implementado y aun así incumplir el RGPD o la LSSI.

¿Quieres hablarlo para tu negocio?

Cuéntanos qué necesitas. Te diremos qué es posible.

Iniciar un proyecto