Consent Mode v2 en Google Ads: Guía Completa para Cumplir y No Perder Datos

por Alejandro Verjel | | Google Ads

Consent Mode v2 en Google Ads

Desde marzo 2024 Google volvió Consent Mode v2 obligatorio para cualquier anunciante que quiera usar audiencias de remarketing en el Espacio Económico Europeo. Pero el impacto es global: si tu cuenta opera con audiencias compartidas, si haces ads hacia España o si simplemente Google empuja la práctica como estándar, terminarás necesitándolo. En 2026 implementarlo bien es la diferencia entre tener tracking funcional o tener una cuenta lisiada.

Esta guía cubre la diferencia técnica entre Consent Mode v1, v2 Basic y v2 Advanced, las nuevas señales obligatorias ad_user_data y ad_personalization, requisitos legales del Habeas Data en Colombia, implementación con CMP certificado vs manual con GTM, y datos comparativos de pérdida de medición antes/después.

Consent Mode es el mecanismo de Google para ajustar el comportamiento de sus tags (Google Ads, GA4, Floodlight) según el consentimiento que el usuario haya dado en tu sitio. Cuando el usuario rechaza cookies de marketing, en lugar de no enviar nada (lo que dejaría a Google ciego), envía señales sin identificadores que Google usa para “modeling”: estimar conversiones perdidas usando machine learning sobre datos agregados.

La versión 2 introducida en 2024 agregó dos nuevas señales obligatorias y endureció las condiciones para usar audiencias y conversiones personalizadas. Si no implementas v2 correctamente y tu sitio tiene tráfico EEE, Google ejecuta dos sanciones graduales: pierdes el modeling de conversiones (volumen reportado cae 30-40%) y pierdes la posibilidad de construir audiencias para remarketing (afecta Performance Max, Display, Demand Gen).

Por qué obligar v2 mejora la privacidad

v1 dejaba ambiguo qué uso podía hacer Google de los datos cuando el usuario consentía “cookies analíticas pero no marketing”. v2 separa explícitamente el consentimiento de almacenar datos del consentimiento para usarlos en personalización publicitaria, alineándose mejor con GDPR y con regulaciones similares en LATAM.

Tres modelos distintos de implementación:

Solo dos señales: ad_storage y analytics_storage. Cuando el usuario rechazaba, Google bloqueaba escritura de cookies pero seguía enviando pings sin identificadores para modeling. Funcionaba pero no diferenciaba entre uso analítico y uso publicitario.

Cuando el usuario no consiente, Google tags no se cargan en absoluto. Cero pings, cero modeling. Cumple privacidad estricta pero pierdes toda visibilidad sobre tráfico no consentido. Es el modo de implementación más sencillo (basta con bloquear el tag con la CMP) y el menos efectivo para medición.

Los tags se cargan siempre, pero ajustan su comportamiento según las señales de consentimiento. Cuando el usuario no consiente, envían pings “cookieless” sin identificadores que Google usa para modeling estadístico. Recuperas visibilidad parcial sobre tráfico no consentido y permites que Smart Bidding optimice con datos modelados. ModoTags cuando NO consienteModeling de conversionesRecomendadov1Cargan, pings sin identificadoresSíDeprecadov2 BasicNo carganNoSolo si privacidad extremav2 AdvancedCargan en modo cookielessSíSí (default)

Las 4 nuevas señales: ad_user_data y ad_personalization

v2 agregó dos señales obligatorias a las dos que ya existían en v1. Ahora son cuatro:

  • ad_storage: consentimiento para que Google escriba cookies de publicidad. Existía en v1.
  • analytics_storage: consentimiento para que Google escriba cookies de analítica. Existía en v1.
  • ad_user_data: consentimiento para enviar datos del usuario a Google con fines publicitarios (ej. Enhanced Conversions). Nuevo en v2.
  • ad_personalization: consentimiento para personalización publicitaria (audiencias de remarketing, lookalike). Nuevo en v2.

Combinaciones típicas

  • Usuario rechaza todo: las cuatro en “denied” → modeling sí, audiencias no, Enhanced Conversions no
  • Usuario acepta analytics solamente: analytics_storage=“granted”, resto “denied” → GA4 funciona, Google Ads en modo limitado
  • Usuario acepta todo: las cuatro “granted” → tracking completo, audiencias activas, Enhanced Conversions activo

Habeas Data en Colombia: requisitos legales locales

La Ley 1581 de 2012 (Habeas Data) regula el tratamiento de datos personales en Colombia. Aunque menos estricta que GDPR, exige:

  • Autorización previa, expresa e informada del titular para tratar sus datos personales.
  • Política de privacidad accesible con detalles del tratamiento, finalidad, encargados, y derechos del titular.
  • Mecanismos para ejercer derechos: acceso, rectificación, actualización, supresión, revocación.
  • Registro Nacional de Bases de Datos (RNBD) ante la Superintendencia de Industria y Comercio si manejas bases de más de 100.000 titulares.

Implicaciones para Google Ads

Para enviar datos a Google (Enhanced Conversions, audiencias) cumpliendo la 1581 necesitas:

  1. Banner de cookies con opción granular: marketing, analytics, funcional.
  2. Política de privacidad declarando que envías datos hasheados a Google con fines publicitarios y de medición.
  3. Texto explícito sobre transferencia internacional de datos a EE.UU. (Google Cloud).
  4. Mecanismo de revocación del consentimiento accesible desde cualquier página.

Aunque Colombia no tiene equivalente directo a Consent Mode v2 obligatorio, implementarlo es la forma más eficiente de cumplir 1581 sin sacrificar medición. Si tu sitio recibe tráfico desde Europa o España, v2 Advanced es indispensable también legalmente.

El impacto se acumula en cuatro ejes:

1. Pérdida de modeling de conversiones

Sin Consent Mode v2 correctamente implementado, Google no puede usar el modeling para “rellenar” conversiones perdidas por usuarios que no consintieron. Reportes muestran 30-40% menos conversiones que la realidad.

2. Audiencias congeladas

Tus audiencias de remarketing dejan de actualizarse para usuarios EEE sin consentimiento explícito de personalización. Lo que era un público de 50.000 usuarios baja a 30.000 en pocas semanas.

3. Smart Bidding sub-optimizado

Smart Bidding optimiza con datos modelados. Sin modeling pierde 30-40% de la señal y baja eficiencia. CPA sube, conversiones bajan.

En España multas crecientes a anunciantes que no implementaron v2. Aunque en Colombia no es aún sanción directa, la SIC ya tiene precedentes recientes contra empresas con tracking sin autorización clara. Para evitar errores costosos en privacidad y tracking, considera trabajar con un consultor Google Ads certificado en privacy compliance.

Implementación con CMP certificado (Cookiebot, OneTrust, Iubenda)

La opción más rápida y robusta. Una Consent Management Platform certificada por Google maneja toda la lógica del consentimiento y se integra nativamente con Consent Mode v2.

Cookiebot

El más popular en mercados hispanohablantes. Setup en 30-60 minutos. Costos: gratis hasta 100 páginas con bajo tráfico, 10-50 EUR/mes para sitios estándar. Soporta español multidialecto, incluyendo personalización por país. Integración nativa con WordPress vía plugin oficial.

OneTrust

El estándar empresarial. Más complejo, costoso (cientos de USD/mes), pero indicado para corporaciones con compliance riguroso. Recomendable solo para empresas grandes con departamento legal dedicado.

Iubenda

Italiano, popular en LATAM. Combina CMP + generador de política de privacidad. Costos accesibles (10-30 USD/mes). Plugin oficial WordPress estable.

Setup paso a paso (Cookiebot)

  1. Crear cuenta en Cookiebot, agregar tu dominio.
  2. Instalar plugin oficial Cookiebot en WordPress (o pegar el script en el head si no usas WP).
  3. En Cookiebot Manager → Settings → habilitar “Google Consent Mode v2”.
  4. Configurar las cuatro categorías de cookies con descripciones en español.
  5. Personalizar el banner: textos, colores, ubicación.
  6. Cookiebot escanea automáticamente las cookies de tu sitio y las clasifica.
  7. Publicar y probar en navegador incógnito desde diferentes IPs (España vs Colombia).

Implementación manual con Google Tag Manager

Si no quieres pagar CMP o tienes restricciones presupuestarias, puedes implementar Consent Mode v2 manualmente con GTM. Más trabajo, requiere más mantenimiento, pero gratis.

Pasos clave

  1. Crear un banner HTML+CSS+JS con tres botones (Aceptar todo, Rechazar todo, Personalizar).
  2. Antes de cualquier tag de Google, ejecutar gtag(‘consent’, ‘default’, {…}) con todas las señales en “denied”.
  3. Cuando el usuario decide, ejecutar gtag(‘consent’, ‘update’, {…}) con los valores actualizados.
  4. Persistir la decisión en localStorage o cookie para no preguntar en cada visita.
  5. Crear página de gestión de preferencias accesible desde el footer.
  6. Mantener log de consentimientos otorgados (requisito legal).

Riesgos del enfoque manual

  • Mantenimiento continuo cuando cambia regulación o Google actualiza señales.
  • Sin certificación de Google: el modeling puede no aplicarse correctamente.
  • Sin escaneo automático de cookies: si tu sitio agrega plugins nuevos, debes auditar manualmente.
  • Mayor tasa de error en implementación.

Modeling de conversiones: cómo Google rellena datos faltantes

El concepto que justifica Consent Mode v2 Advanced. Cuando un usuario no consiente, Google sigue recibiendo señales agregadas (sin identificadores). Con esas señales más los datos completos de usuarios que sí consintieron, Google entrena modelos que estiman cuántas conversiones hubo en el segmento no consentido.

Requisitos para que el modeling funcione

  • Implementar Consent Mode v2 Advanced (no Basic).
  • Tener volumen mínimo: ~700 clics/día con conversiones consistentes.
  • Mantener señales correctamente — pings cookieless deben enviarse cuando el usuario rechaza.
  • No usar Consent Mode con CMP no certificada (Google puede desactivar el modeling).

Indicadores en Google Ads

Google Ads → Conversions → Diagnostics muestra el porcentaje de conversiones modeladas. Si está debajo de 5%, el modeling apenas funciona. Si está entre 10-25%, está funcionando bien. Si está sobre 30%, es señal de que mucho tráfico no consiente — investigar si el banner de cookies está mal diseñado.

Verificación con Tag Assistant y Privacy Sandbox

Implementar sin verificar es operar a ciegas. Tres validaciones obligatorias:

Tag Assistant

Conecta a tu sitio en navegador incógnito. Acepta cookies → verifica que las cuatro señales se actualicen a “granted”. Recarga, rechaza cookies → verifica que sigan en “denied”. Confirma que los pings cookieless se envían en modo denied.

Google Tag Manager Preview

En el modo Preview de GTM, observa la columna Consent State para cada tag. Cada cambio del banner debe reflejarse en el estado del consentimiento. Tags que no respeten el consentimiento aparecerán con warning.

Search Console + Google Ads Diagnostics

A los 14-21 días post-implementación, revisa el porcentaje de conversiones modeladas en Diagnostics. Si está en cero o menos de 3%, hay error de implementación. Conversiones modeladas saludables: 8-25% del total.

Los seis errores que veo más en auditorías:

1. CMP no certificada por Google

Usar una CMP boutique o desarrollada in-house sin certificación oficial de Google. Resultado: modeling no aplica, audiencias congeladas, te quedas con el resultado de v2 Basic incluso configurando v2 Advanced.

2. gtag(‘consent’, ‘default’) después de cargar tags

El default debe ejecutarse antes de cualquier tag de Google. Si pones el script de Google Ads antes del default consent, el tag carga con consentimiento implícito y rompe la lógica.

3. Solo configurar dos de las cuatro señales

Configurar solo ad_storage y analytics_storage olvidando las nuevas ad_user_data y ad_personalization. Resultado: Google trata las dos faltantes como denegadas por default y bloquea Enhanced Conversions y audiencias.

4. Banner que no respeta la geografía

Mostrar el mismo banner a usuarios EEE y a usuarios LATAM. Lo correcto es mostrar banner estricto opt-in solo a EEE y banner más simple en LATAM (donde solo se requiere informar), o mostrar banner unificado opt-in para todos como práctica de safety.

5. No persistir la decisión

El usuario decide y al refrescar la página el banner aparece otra vez. Mala UX y violación de la regulación que exige respeto de la decisión expresada.

6. Botón “Rechazar todo” oculto o difícil de usar

GDPR exige que aceptar y rechazar tengan igual prominencia. Diseños donde “Aceptar todo” es botón verde grande y “Rechazar” es link gris pequeño son anti-patrón. Pueden invalidar el consentimiento entero.

Comparativa: pérdida de datos antes y después

Datos de cuentas reales antes y después de implementar Consent Mode v2 Advanced bien: MétricaSin v2Con v2 AdvancedRecuperaciónConversiones reportadas100% baseline128-145%+28% a +45%Tamaño de audiencias remarketingDecrecienteEstableAuto-saneamientoEficiencia Smart BiddingSub-optimizadaFuncionalCPA -15% típico El patrón consistente: implementar Consent Mode v2 Advanced bien recupera 28-45% de medición y desbloquea Smart Bidding. Si tu cuenta opera en mercados con regulación de privacidad fuerte (EEE, España, parte de LATAM), no implementarlo es perder dinero literalmente. Para implementaciones complejas con CRM y server-side tagging, contrata gestión profesional de campañas con Consent Mode v2 o trabaja con una agencia Google Ads experta en GDPR + Habeas Data.

Preguntas frecuentes sobre Consent Mode v2

¿Si mi negocio solo opera en Colombia necesito Consent Mode v2?

No es legalmente obligatorio para tráfico exclusivamente colombiano, pero sí es altamente recomendable por dos razones. Primera: Habeas Data (Ley 1581) exige autorización previa, expresa e informada para tratamiento de datos personales — Consent Mode v2 con CMP es la forma más eficiente de cumplir esto sin sacrificar medición. Segunda: Google está empujando la práctica como estándar global; aunque ahora el modeling de conversiones se aplique principalmente al tráfico EEE, en los próximos meses Google extenderá la lógica a más mercados. Implementar ahora te deja preparado y te beneficia ya con mejor cumplimiento legal y banner de cookies bien diseñado. Si parte de tu tráfico viene de España u otros países EEE (común en sitios en español), v2 Advanced es indispensable para ese segmento. Mi recomendación práctica: implementar Cookiebot o Iubenda con v2 Advanced incluso si solo operas Colombia — costo ~10-30 USD/mes y resuelves cumplimiento + medición de una vez.

¿Cookiebot vale lo que cuesta o puedo implementarlo manualmente?

Vale lo que cuesta para casi cualquier negocio porque el costo del error manual supera el costo de Cookiebot. Implementación manual exige conocimiento técnico de GTM, mantenimiento continuo cuando cambia la regulación, monitoreo de cookies cuando agregas plugins nuevos, y soporte para el log de consentimientos exigido legalmente. El costo "oculto" se concreta en horas de mantenimiento y en errores que invalidan el modeling de Google. Cookiebot cuesta entre 10 y 50 EUR/mes (gratis hasta 100 páginas en sitios pequeños), automatiza el escaneo de cookies, mantiene certificación con Google, y entrega banner traducido a más de 40 idiomas. Implementación manual tiene sentido solo si tienes desarrollador in-house dedicado y experiencia previa con privacy compliance. Para PYMES en Colombia recomiendo Cookiebot o Iubenda como default; el costo es marginal frente a la inversión en Google Ads y desbloquea optimizaciones que generan ROI superior.

¿Consent Mode v2 reduce mis conversiones reportadas?

Depende del modo. Consent Mode v2 Basic reduce significativamente las conversiones reportadas porque cuando el usuario no consiente, Google no recibe absolutamente nada — no hay manera de medir conversiones de ese segmento. Consent Mode v2 Advanced hace lo contrario: recupera 28-45% de conversiones que sin v2 se perdían por bloqueo de cookies. La diferencia clave es que v2 Advanced permite a Google enviar pings "cookieless" cuando el usuario no consiente, y con esos pings más los datos completos de usuarios consentidos, Google entrena modelos estadísticos que estiman conversiones perdidas. Esto se llama "modeling" y aparece en tus reportes como "Conversiones modeladas". Para que el modeling funcione necesitas: (1) implementar v2 Advanced, no Basic, (2) usar CMP certificada por Google, (3) tener volumen razonable de tráfico (mínimo ~700 clics/día). Si tu reporte muestra disminución después de implementar v2, casi seguro implementaste Basic en lugar de Advanced o tu CMP no está certificada.

¿Qué pasa con mis audiencias de remarketing si pierdo el consentimiento?

Cuando el usuario no consiente la señal ad_personalization, Google no agrega ese usuario a tus audiencias de remarketing en absoluto. Las audiencias que ya tenías construidas conservan los miembros previos pero no se actualizan con nuevos usuarios sin consentimiento. Resultado en el tiempo: la audiencia "Visitantes últimos 30 días" se va achicando porque los usuarios viejos salen del rango temporal pero los nuevos no entran. En 30-60 días la audiencia puede caer 30-50% de tamaño. La consecuencia operacional es que Performance Max y Display ven menos usuarios en remarketing y rinden peor. La solución no es ignorar el consentimiento (ilegal y técnicamente bloqueado) sino mejorar la tasa de aceptación con: banner bien diseñado con razones claras de por qué consentir, no usar dark patterns que el usuario detecta y rechaza por defensa, ofrecer valor real a cambio del consentimiento (ej. descuento al suscribirse al newsletter incluye marketing). Tasa de aceptación saludable en LATAM: 65-80%; en EEE 50-70%. Si tu tasa está en 30-40% revisa el diseño del banner.

Artículos relacionados