Analítica
GA4 y Consent Mode v2 en la UE: qué es, cómo implementarlo y cómo afecta a tus datos
Las cuatro señales de consentimiento, la diferencia entre modo básico y avanzado, la implementación con una CMP y Google Tag Manager, y cómo comprobar que todo funciona.
Si tu web recibe visitas desde el Espacio Económico Europeo y usas Google Analytics 4 o Google Ads, Consent Mode v2 ya no es una opción técnica más: es la forma en que tus etiquetas de Google saben qué pueden hacer con los datos de cada usuario. Esta guía explica el porqué, el cómo y lo que cambia en tus informes, sin sustituir el asesoramiento legal que tu caso pueda requerir.
Por qué existe Consent Mode v2
En la Unión Europea, guardar o leer cookies e identificadores en el dispositivo del usuario con fines de analítica o publicidad requiere, con carácter general, su consentimiento previo. Esa obligación procede de la normativa de privacidad electrónica (en España, el artículo 22.2 de la LSSI) y se interpreta junto con el RGPD. La Agencia Española de Protección de Datos publica una guía sobre el uso de cookies que conviene revisar, porque se actualiza para alinearse con los criterios europeos.
Por su parte, Google mantiene desde hace años una política de consentimiento de usuarios de la UE que obliga a quienes usan sus productos publicitarios y de medición a obtener un consentimiento válido de los usuarios del EEE. Con la entrada en aplicación de la Ley de Mercados Digitales (DMA), que designó a Google como «guardián de acceso», la compañía reforzó esos requisitos. A partir de marzo de 2024, Google empezó a exigir que los anunciantes que quieran seguir usando funciones de medición de anuncios, personalización y remarketing con usuarios del EEE le transmitan señales de consentimiento explícitas. Esas señales son las que introduce la versión 2 de Consent Mode.
Consent Mode no es un banner de cookies ni te hace cumplir la normativa por sí solo. Es un mecanismo técnico que traslada a las etiquetas de Google la decisión que el usuario toma en tu banner (tu plataforma de gestión del consentimiento, o CMP).
Las señales de consentimiento
Consent Mode trabaja con tipos de consentimiento que pueden estar en estado granted (concedido) o denied (denegado). Las cuatro que importan para GA4 y Google Ads son:
| Señal | Qué controla | Desde |
|---|---|---|
analytics_storage | Almacenamiento de cookies e identificadores con fines de analítica (por ejemplo, la cookie de GA4) | Versión 1 |
ad_storage | Almacenamiento de cookies e identificadores con fines publicitarios | Versión 1 |
ad_user_data | Si se pueden enviar a Google datos del usuario con fines publicitarios | Versión 2 |
ad_personalization | Si los datos se pueden usar para publicidad personalizada, como el remarketing | Versión 2 |
Existen otros tipos (functionality_storage, personalization_storage, security_storage) que algunas CMP utilizan para categorías de cookies no publicitarias, pero no condicionan el comportamiento de GA4 ni de Google Ads.
La clave de la versión 2 está en separar dos preguntas distintas: ¿puedo guardar cookies? (ad_storage) y ¿puedo usar los datos de esta persona para publicidad y personalización? (ad_user_data y ad_personalization). Tu banner debe recoger el consentimiento de forma que las cuatro señales se puedan establecer correctamente.
Modo básico y modo avanzado
Hay dos formas de implementar Consent Mode, y la diferencia tiene consecuencias técnicas y legales:
| Modo básico | Modo avanzado | |
|---|---|---|
| Carga de etiquetas | Las etiquetas de Google no se cargan hasta que el usuario acepta | Las etiquetas se cargan siempre, con el consentimiento denegado por defecto |
| Si el usuario rechaza | No se envía nada a Google | Se envían pings sin cookies (sin identificadores persistentes) con información limitada |
| Modelado | Google aplica un modelo general, menos preciso | Permite un modelado específico para tu sitio, si se cumplen los requisitos de volumen |
| Complejidad | Menor | Mayor: requiere comprobar con detalle qué se envía en cada estado |
El modo avanzado ofrece más información para el modelado, pero implica que se envían datos (aunque sin cookies) antes de obtener el consentimiento. Hay interpretaciones distintas sobre si eso es compatible con la normativa en todos los casos, así que la elección entre básico y avanzado debe validarla tu asesor legal o tu DPO, no solo el equipo de marketing.
Elegir y configurar la CMP
La CMP es la herramienta que muestra el banner, registra la decisión del usuario y la comunica a las etiquetas. Al elegir una, comprueba:
- Integración nativa con Consent Mode v2. Las CMP más extendidas tienen plantilla en la galería de Google Tag Manager y envían las cuatro señales. Google mantiene un programa de CMP certificadas; si además usas productos de editor como AdSense o Ad Manager, Google exige una CMP certificada integrada con el TCF de IAB para el tráfico del EEE y Reino Unido.
- Diseño conforme. Rechazar debe ser tan fácil como aceptar (botón «Rechazar» en la primera capa, con la misma prominencia), sin casillas premarcadas y con información clara por finalidades.
- Registro de consentimientos. Necesitarás poder demostrar qué aceptó cada usuario y cuándo.
- Gestión posterior. Un enlace permanente (por ejemplo, en el pie de página) para que el usuario cambie de opinión.
- Detección de cookies. Un escaneo periódico que detecte cookies nuevas introducidas por plugins o integraciones.
La correspondencia entre las categorías del banner y las señales de Consent Mode debe ser explícita. Una configuración habitual: la categoría «Analítica» controla analytics_storage; la categoría «Publicidad» o «Marketing» controla ad_storage, ad_user_data y ad_personalization.
Implementación paso a paso con Google Tag Manager
- Activa la vista general de consentimiento. En la configuración del contenedor de GTM, activa la opción de vista general de consentimiento. Te permitirá revisar en una sola pantalla qué consentimiento necesita cada etiqueta.
- Añade la plantilla de tu CMP desde la galería de plantillas de la comunidad y configúrala con su activador Consent Initialization – All Pages, que se ejecuta antes que cualquier otro.
- Define el estado por defecto. En la plantilla, establece las cuatro señales en
deniedpara los usuarios del EEE (puedes limitar el valor por defecto a ciertas regiones). Si la CMP tarda en cargar, el parámetrowait_for_updateindica a las etiquetas cuántos milisegundos esperar antes de enviar datos. - Revisa la configuración de consentimiento de cada etiqueta. Las etiquetas de Google (Google tag, GA4, Google Ads, Floodlight) tienen comprobaciones de consentimiento integradas: leen las señales y adaptan su comportamiento. Las etiquetas de terceros (píxeles de otras plataformas) no entienden Consent Mode: debes configurarles «comprobaciones de consentimiento adicionales» para que no se disparen sin la categoría correspondiente.
- Para modo básico, haz que las etiquetas de Google solo se disparen cuando el consentimiento esté concedido. Para modo avanzado, deja que se disparen y confía en las comprobaciones integradas.
- Publica en un entorno de prueba y verifica antes de pasar a producción (ver la sección siguiente).
Si no usas GTM sino la etiqueta gtag.js directamente, el estado por defecto debe declararse antes de cargar la etiqueta de Google:
<script>
window.dataLayer = window.dataLayer || [];
function gtag(){dataLayer.push(arguments);}
gtag('consent', 'default', {
'ad_storage': 'denied',
'ad_user_data': 'denied',
'ad_personalization': 'denied',
'analytics_storage': 'denied',
'wait_for_update': 500
});
</script>
<script async src="https://www.googletagmanager.com/gtag/js?id=G-XXXXXXX"></script>
Cuando el usuario acepta, la CMP debe enviar la actualización correspondiente:
gtag('consent', 'update', {
'ad_storage': 'granted',
'ad_user_data': 'granted',
'ad_personalization': 'granted',
'analytics_storage': 'granted'
});
En la práctica, la CMP genera este código por ti. Lo importante es entender el orden: primero el estado por defecto, después la carga de etiquetas, después la actualización. Un orden incorrecto es el origen de la mayoría de fallos.
Cómo verificar que funciona
- Modo de vista previa de GTM (Tag Assistant). Selecciona el primer evento y abre la pestaña de consentimiento: verás el estado por defecto, la actualización y el estado final de cada señal. Comprueba que el estado por defecto se establece en el evento de inicialización de consentimiento, antes de que se dispare ninguna etiqueta.
- Peticiones de red. En las herramientas de desarrollo del navegador, filtra las peticiones a Google Analytics y busca el parámetro
gcs. Su valor resume el estado dead_storageyanalytics_storage:G100indica ambos denegados;G111, ambos concedidos;G101, solo analítica concedida. El parámetrogcdcodifica también las señales de la versión 2. - Cookies. Con el consentimiento rechazado, no deberían crearse cookies de analítica ni publicidad (como
_ga). Compruébalo en la pestaña de almacenamiento del navegador en una ventana de incógnito. - Los tres escenarios. Prueba aceptar todo, rechazar todo y aceptar solo analítica. Cada combinación debe reflejarse correctamente en las señales.
- Paneles de Google. Google Ads muestra en la sección de diagnóstico de conversiones si recibe señales de consentimiento; GA4 incluye en la configuración del flujo de datos un estado del consentimiento para la medición y personalización de anuncios. Revisa ambos unos días después de publicar.
Qué cambia en tus datos
Con Consent Mode, una parte de tus visitantes no se mide con cookies. Eso tiene consecuencias que conviene explicar a dirección antes de que alguien compare informes:
- Menos usuarios observados. Los usuarios que rechazan no generan sesiones identificables. Las métricas de usuarios, sesiones y conversiones observadas bajan respecto a una medición sin consentimiento.
- Modelado de comportamiento en GA4. En modo avanzado, si tu propiedad cumple los requisitos de volumen que Google documenta, GA4 puede estimar el comportamiento de los usuarios que rechazan a partir del de los que aceptan. Los datos modelados aparecen en los informes cuando la identidad para informes está configurada como «combinada».
- Modelado de conversiones en Google Ads. Google Ads estima las conversiones que no puede observar directamente, lo que ayuda a que las estrategias de puja automática no trabajen a ciegas.
- Audiencias y remarketing. Solo los usuarios que han concedido
ad_personalizationpueden incluirse en audiencias de remarketing. - Discontinuidad histórica. Marca en tus informes la fecha de implementación. Comparar periodos anteriores y posteriores sin esa anotación lleva a conclusiones erróneas.
El modelado no es una recuperación exacta de los datos perdidos: es una estimación estadística. Úsalo para tendencias y decisiones agregadas, no para auditar visitas individuales.
Más allá de Consent Mode: medición propia y servidor
Consent Mode resuelve cómo se comportan las etiquetas de Google, pero no es toda tu estrategia de medición. Tres complementos que conviene valorar:
- Etiquetado del lado del servidor. Con un contenedor de servidor de GTM, los datos pasan por un punto que tú controlas antes de llegar a Google u otras plataformas. Permite filtrar o eliminar información, mejorar el rendimiento de la página y gobernar mejor qué se comparte. No sustituye al consentimiento: las mismas reglas se aplican, y las señales de Consent Mode deben viajar también por el servidor.
- Conversiones de origen propio. Los formularios, las reservas o las ventas registradas en tu CRM son datos de negocio que no dependen de cookies. Importarlos (con la base legal adecuada) da una visión más completa que la que ofrece solo la analítica web.
- Search Console. Los datos de rendimiento orgánico de Search Console no dependen del banner de cookies, por lo que son una referencia estable para el tráfico de búsqueda cuando los datos observados en GA4 disminuyen.
Errores frecuentes
- Estado por defecto tardío. Las etiquetas se disparan antes de que la CMP establezca el estado por defecto, y envían datos como si hubiera consentimiento.
- Solo versión 1. El banner envía
ad_storageyanalytics_storage, pero noad_user_dataniad_personalization. - Etiquetas codificadas en el tema. Una etiqueta de GA4 pegada directamente en la plantilla de la web, además de la de GTM, que ignora el consentimiento.
- Píxeles de terceros sin control. Etiquetas de otras plataformas que se disparan sin comprobaciones de consentimiento adicionales.
- Banner bloqueado o lento. Una CMP que tarda en cargar provoca que el valor de
wait_for_updatesea insuficiente. - No volver a revisar. Cada nuevo plugin, integración o cambio de tema puede romper la configuración. La verificación debe formar parte del proceso de despliegue.
Conclusión
Consent Mode v2 es la pieza técnica que conecta la decisión del usuario con el comportamiento de GA4 y Google Ads. Bien implementado, respeta esa decisión y mantiene una medición útil gracias al modelado; mal implementado, te deja sin datos fiables o enviando datos que no deberías. Si quieres revisar tu configuración, en analítica y datos auditamos el consentimiento, el etiquetado y la medición de conversiones de extremo a extremo. Y si estás decidiendo cómo repartir la inversión entre canales, te puede interesar nuestra comparativa de SEO y Google Ads. Para los términos técnicos, consulta el glosario.
Relacionado
Analítica y datos
Analítica web con GA4, Google Tag Manager y Consent Mode v2: planes de medición, dashboards en Looker Studio y seguimiento del tráfico desde asistentes de IA.
Google Ads y SEM
Gestión de Google Ads y Microsoft Ads: campañas de búsqueda, Performance Max, Shopping y remarketing con medición fiable y cuentas a tu nombre.
¿SEO o Google Ads?
¿SEO o Google Ads? Cómo funciona cada canal, estructura de costes, plazos, cuándo conviene cada uno y cómo combinarlos, con una tabla para decidir.
¿Tus datos de GA4 son fiables?
Revisamos tu CMP, tu contenedor de Tag Manager y tus conversiones, y te entregamos una lista concreta de correcciones.